每个 Facebook 用户都被成千上万家公司监控

Consumer Reports 和 The Markup 的一项新研究发现,普通 Facebook 用户会被成千上万家公司追踪,主要通过 Meta 的跟踪像素、数据经纪商以及实时广告竞价系统。评论者描述了即便谨慎使用浏览器容器、广告拦截器和隐私设置,也无法完全阻止数据发送给 Meta,包括通过服务器到服务器的 “Conversions API” 上传,以及针对非用户的“影子资料”。这场讨论突出了对去匿名化、操控,以及政府或企业访问这些数据的更广泛担忧,同时也呼吁加强监管和采用更注重隐私的技术。

访问 Facebook 数据与影子资料

  • 一些用户报告说,尽管长期使用,Facebook 的隐私工具和数据导出里显示“无活动”;另一些人(在 GDPR 下)则表示,他们在删除前看到了多年详细的网页日志。
  • 多条评论认为,用户从未见过自己的全部数据,也见不到基于联系人、应用 SDK 和其他来源为非用户建立的“影子资料”。
  • 人们普遍认为,Facebook 会保留那些没有账号或已被封禁者的资料。

Meta 是否会“出售”用户数据?

  • 一方认为 Meta 并不出售原始数据;广告主获得的是定向能力,而不是用户记录,像 Custom Audiences 这样的工具只用哈希标识符进行匹配。
  • 另一方反驳说,无论是否哈希处理、如何措辞,出现在广告主的受众中,或者出现在那份“使用你的活动或信息”的公司名单里,本身就是被变现的数据。
  • 对于 Meta 是否像某些广告交易所那样参与实时竞价的“bidstream data”共享,存在争论;一些说法明确针对 Google 和其他公司,并不清楚是否同样适用于 Meta。

跟踪技术:像素、Cookie 和服务器端 API

  • Facebook 的像素和 SDK 被描述为主要数据来源,即使在表面上注重隐私的网站上也是如此。
  • 第三方 Cookie 的弃用被视为部分胜利,但对于已登录用户,像素可以像第一方数据一样工作,而简单的图片请求仍会泄露数据。
  • Facebook 的服务器端 “Conversions API” 允许网站直接发送事件,绕过浏览器保护和用户工具。

浏览器指纹识别与客户端防御

  • 关于指纹识别的持久性存在分歧:有人说指纹会很快衰减;也有人说常见属性(屏幕尺寸、字体、扩展、操作系统特征)仍然具有极强的识别性。
  • 提到的隐私工具包括:容器、隐私窗口、清除数据、DNS 级拦截、resist-fingerprinting 设置、Tor。多人指出这些工具有帮助,但无法阻止服务器端数据上传。

数据经纪商、RTB 与监控

  • 评论者强调实时竞价是重大的隐私和国家安全风险,并举例说明公司如何对广告数据去匿名化、对数十亿设备进行画像。
  • 有强烈呼吁制定联邦法规,甚至进行竞选财务改革,以使这种监管在政治上可行。

退出、社会压力与混淆

  • 有些人完全避用 Facebook/Instagram/WhatsApp,或使用假身份和强力拦截;另一些人则因学校、健身房或社交群组而觉得不得不用 WhatsApp 或 Facebook。
  • 一些人表示成功说服朋友群迁移到 Signal;另一些人认为这对低信任群体(校友家长、活动聊天群)不现实。
  • 少数人主张“噪声”策略——提供误导性数据,让画像变得不准确。

用户体验与平台衰退

  • 许多人将 Facebook 描述为充斥广告、推荐内容、诈骗和糟糕的用户体验(Marketplace、Events),尽管 Meta 拥有强大的工程资源。
  • 令人毛骨悚然的 “People You May Know” 推荐(旧情人、短暂接触的人)被视为深度跨应用/通讯录跟踪的证据,也带来情绪上的强烈不适。