Andersonin kulma
Konenäöiset Oppimismenetelmät vs. Evästeiden Hyväksyntäjärjestelmät

Uusi tutkimusyhteistyö Wisconsinin yliopiston ja Googleen välillä asettaa konenäöiset menetelmät yhteen vuosikymmenen merkittävimmän verkkokäyttäjien ärsytyksen – epäselvän ja kyynisen hyväksikäytön GDPR:n mukaisista evästeiden hyväksyntäilmoituksista – kanssa.
Uuden kehyksen nimi on CookieEnforcer, ja se käyttää Semanttista Tekstiä Ymmärtävää menetelmää evästeiden hyväksyntäilmoituksen tai bannerin merkityksen ja hyödyllisyyden analysointiin, jotta käyttäjälle voidaan tarjota puuttuva “yksi napsautus” -ratkaisu kaikkien todella “ei-välttämättömien” evästeiden poistamiseen – myös niiden, joita verkkotunnusomistajat esittävät “välttämättöminä”, vaikka ne eivät olekaan.

CookieEnforcer tarkastelee evästeiden hyväksyntäkoodia www.askubuntu.com -sivustolta. Lähde: https://arxiv.org/pdf/2204.04221.pdf
Järjestelmä on toteutettu käyttäjän asentamana selainlaajennuksena, joka pystyy soveltamaan käyttäjän määrittelemiä sääntöjä yhdellä napsautuksella. Kun evästeiden hyväksyntäkehyksellä ilmestyy sivustolle, käyttäjä voi aktivoida laajennuksen, joka etsii evästeiden hyväksyntäkoodia mahdollisia toimia varten ja generoi sopivan JavaScriptin käyttäjän puolesta.
Laajennus voidaan asettaa automaattisesti noudattamaan käyttäjän asetuksia tai käsitellä tapauksia yksitellen, jolloin käyttäjä voi muokata asetuksia ennen lopullista lähetystä.

Evästeiden hyväksyntälaajennus toiminnassa. Jos halutaan, Chrome-laajennus voidaan täysin automatisoida ilman lisää käyttäjän osallistumista. Katso lisätietoja myöhemmin upotetusta videosta. Lähde: https://www.youtube.com/watch?v=5NI6Q981quc
Haaste “ei-hyväksyntä” -vaihtoehtojen käsittelyssä, jotka ovat tyypillisesti piilotettuina monimutkaisiin ja työläisiin asetusten ryhmiin (ei käyttäjäystävällisiä hyväksy kaikki -tyyppisiä hyväksyntäkehyksiä), on mallinnettu järjestelmäksi, joka kääntää sekvenssejä toisiin sekvensseihin.
Lopullisessa tarkastelussa CookieEnforcer pystyi generoimaan tarvittavat vaiheet epäselvien evästeiden hyväksyntämenettelyjen välttämiseksi 91 prosentissa tutkituista tapauksista, jotka eivät olleet osa järjestelmän konenäöisen mallin koulutusaineistoa. Käyttäjätutkimus osoitti myös, että järjestelmä vähentää merkittävästi käyttäjän vaivaa evästeiden hyväksyntämoduulien navigoinnissa.
Tutkimusartikkeli, jossa esitetään menetelmä, on nimeltään CookieEnforcer: Automatisoitu Evästeiden Hyväksyntäanalyysi ja -päätöksenteko, ja se on tehty kolmen Wisconsinin yliopiston tutkijan ja yhden Google Inc.:n tutkijan toimesta.
Salaperäiset Tiet Evästeiden Hyväksyntään
GDPR:n (Yleinen Tietosuojamääräys) voimaantulon jälkeen vuonna 2016 ja Kalifornian kuluttajansuojalain (CCPA) voimaantulon jälkeen vuonna 2018 verkkosivustot, jotka haluavat osallistua käyttäjiin alueilla, joita lainsäädäntö koskee, on vaadittu tarjoamaan evästeiden suostumusmekanismit (tyypillisesti käyttäjän IP-osoitteen havaitsemisen perusteella).
Kuitenkin, koska verkkotunnusomistajat olivat pitkään tottuneet keräämään arvokkaita ja toimivia käyttäjätietoja evästeiden epäselvästä ja usein näkymättömästä toteutuksesta, he olivat vastahakoisia tarjoamaan helppoja poisjääntimahdollisuuksia uusille valtuutetuille käyttäjilleen.
Evästeiden hyväksyntäliittymien oletusliittymä (joka ilmestyy, kun käyttäjä vierailee sivustolla ensimmäisen kerran tai kun käyttäjä on poistanut evästeet kyseiseltä sivustolta) vakiintui nopeasti pimeisiin kuviin, jotka suunniteltiin väsyttämään katselijaa yksityiskohtaisilla, aikaa vievillä ja laajamittaisilla valinnoilla, jos he halusivat käyttää oikeuksiaan suostumukseen; tai yksinkertaisella ja helposti saatavilla olevalla napilla, joka hyväksyi käyttäjän kaikki evästeet, joita verkkotunnusomistaja halusi ajaa.
Uusi tutkimusartikkeli kommentoi:
‘[Käyttäjät] voivat löytää vaikeaksi harjoittaa tietoista evästeiden hallintaa sivustoilla, joilla on monimutkaiset ilmoitukset. He ovat paljon todennäköisempiä luottamaan oletusasetuksiin kuin säätämään evästeasetuksiaan kullekin sivustolle erikseen. Useissa tapauksissa nämä oletusasetukset ovat yksityisyyttä loukkaavia ja suosivat palveluntarjoajia, mikä johtaa yksityisyyden riskeihin.’
Kommentti yhdessä suositussa foorumiviestissä näistä käytännöistä kuvasi ne “pahantahtoisiksi”.
Käyttäjien ärsytys evästeiden hyväksyntäkehyksistä on aihe, joka aiheuttaa suuria julkaisijoita, jotka muuten voivat jatkuvasti kattaa enemmän, jos he eivät olisi niin henkilökohtaisesti alttiina omille käytännöilleen tällä alalla.

Tyypillinen valintamaisten vaihtoehtojen sokkelo, esittänyt TechCrunch-sivusto, ironisesti EU:n muuttuvan suhtautumisen johdosta siihen, mitä evästeiden hyväksyntä koostuu. Liitetty URL-tunnisteet ja koukut, joilla edelleen mahdollistetaan seuranta, olivat 262 merkkiä (poistettu täältä). ‘Hylkää kaikki’ -nappi on saatavilla tietyille evästeiden luokille, mutta ei koko evästeiden joukolle; poikkeustapauksissa käyttäjän on toimittava kunkin ‘vaihtoehto’-välilehden kautta.
Vuoden 2019 tutkimus Saksasta osoitti, että enemmistö sivuston vierailijoista tutkituilla sivustoilla ohjattiin laajamittaiseen suostumukseen, ja että vain kolmasosa sivustoista selitti tietojen keräämisen tarkoituksia.
Joukko verkkoselaimesi laajennuksia, lisäosia ja laajennuksia on ilmestynyt viime vuosina ratkaisemaan ongelmaa, kuten Cookie Quick Manager -laajennus Firefoxiin, ja laaja valikoima Chrome-vaihtoehtoja, kun taas Euroopan unioni pyrkii sulkemaan evästeiden hyväksyntäarkkitehtuureja koskevat valvontakertomuksen kannalta merkitykselliset virherajat.
Menetelmä ja Data
Tutkijat uudessa tutkimusartikkelissa pyrkivät luomaan vankemman evästeiden hyväksyntähallintakehyksen välttämällä avain-sanajen ja käsin tehtyjen sääntöjen käyttämistä, joka on useiden viimeaikaisen kaltaisten konenäköavusteisten projektien keskeinen lähestymistapa.
CookieEnforcerilla on kolme tavoitetta: kääntää evästeiden ilmoitukset ja liittymät konekieliseen muotoon; tunnistaa evästeiden asetusten konfiguraation tavalla, joka poistaa ei-välttämättömät evästeet; ja soveltaa automaattisesti lisärajoituksia ilman lisää käyttäjän syöttämistä, jos käyttäjä haluaa.
Järjestelmä koostuu taustakomponentista, joka havaitsee ja analysoi evästeiden ilmoitukset, ja etukomponentista, joka on selainlaajennuksena, joka luo ja suorittaa ei-välttämättömien evästeiden poistamisen (ts. evästeet, jotka eivät estä sivuston navigointia tai pääsyä, jos ne estetään).
Keystone on Chrome-yksinomaan paikallisesti asennettu laajennus, joka käyttää Selenium -web-kokeiden kirjastoa ChromeDriver -kehyksessä.
Taustaosassa on moduuleja havainnolle, analyysille ja päätöksenteolle. Analyysimoduuli ottaa huomioon käyttäjän vuorovaikutuksesta johtuvat koodimuutokset, jotta alkuperäinen koodipätkä ei menetä voimassaan simuloituun käyttäjän tutkimukseen.
Luonnollinen Kielen Ymmärtäminen
Kun koodi on paljastunut, on tärkeää, että CookieEnforcer ymmärtää olemassa olevan tilan mahdollisista toimista, joita se voi tehdä, koska kieli toggle-painikkeiden takana voi olla epäselvää käyttäjälle.
Tutkijat kouluttivat Teksti-To-Teksti -Siirtymisen Muuntaja (T5) -mallin päätöksentekijälle. T5-Large-malli, joka sisältää 770 miljoonaa parametriä, oli hienosäädetty omalle tietokannalle syöttö-/tulostekoodista (ts. koodi, joka kuvaa ja mahdollistaa vaihtoehtojen toiminnan).

Esimerkki muotoilusta (yllä) ja koulutusaineistosta (alla) T5-mallille. Aineisto on www.askubuntu.com:sta.
Tietokanta luotiin näyttelemällä 300 sivustoa evästeiden ilmoituksilla Tranco:n 50 suosituimman sivuston listalta. Havainta- ja analyysimoduuli poisti evästeiden hyväksyntävaihtoehdot niiden suoritusaikaisesta lähdekoodista ja arvioi niiden oletusarvoja.
Toinen tutkijoista merkitsi käsin tulkittujen klikkauksien sarjan, joka tarvittiin ei-välttämättömien evästeiden poistamiseen kaikista tutkituista sivustoista, mikä johti 300 täysin merkittyyn verkkotunnukseen.

Lähdemateriaalin monimuotoisuus esimerkeistä mukautetusta tietokannasta.
T5-Large-malli koulutettiin oppimisnopeudella 0,003 ja eräkoko 16:lla 20 epochilla, maksimisyöttöjono 256 tokenilla ja maksimikohdejono 64 tokenilla. Tokenit muodostettiin alasanasten avulla, jotka perustuivat Google:n SentencePiece -tokenisaattoriin.
Lopulta käsitelty tieto tallennetaan paikalliseen tietokantaan ja tehdään saataville järjestelmän etupuolelle. Tutkijat suosivat querySelector() -HTML-funktiota XML Path Language (XPath) -lähestymistapaa, jota jotkut aiemmat samankaltaiset projektit olivat käyttäneet, koska XPath:t evästeiden ilmoituksille ovat haavoittuvaisia DOM-päivityksille (ts. koodi voi muuttua alkuperäisen lataamisen jälkeen käyttäjän vuorovaikutuksen seurauksena). Tällä tavoin elementtien polut voidaan säilyttää, vaikka ne ovat dynaamisia ja reagoivat ulkoisiin tekijöihin.
Testaus ja Suorituskyky
Käytännössä CookieEnforcer osoittautui pystyväksi navigoimaan joitakin tummimmista pimeistä kuvioista aineistossa, kuten piilotettu vaihtoehto The New Scientist -sivuston evästeiden hyväksyntäkehyksessä, joka on piilotettu JavaScriptillä, kunnes käyttäjä nimenomaisesti pyytää sitä näkyviin.
Tutkijat kommentoivat:
‘Tämä vaihtoehto voidaan helposti missata käyttäjien toimesta, koska heidän on laajennettava erillistä kehyksellä, jotta he voivat nähdä sen. CookieEnforcer ei ainoastaan löydä tätä vaihtoehtoa, vaan myös ymmärtää sen semantiikan ja päättää vastustaa sitä. Nämä esimerkit osoittavat, että malli oppii kontekstin ja yleistää uusiin esimerkkeihin.’
Tutkijat suorittivat kolme testiä, mukaan lukien lopullisen arvioinnin järjestelmän suorituskyvystä 500:lle näkemättömälle verkkotunnukseen (ts. sivustoille, joille CookieEnforcer ei ollut erityisesti koulutettu), jossa tutkijat ilmoittavat, että se pystyi poistamaan ei-välttämättömät evästeet 91 prosentissa sivustoista.
Toinen testi koostui 14 sivuston verkkokäyttäjätutkimuksesta, jossa käytettiin System Usability Scale (SUS) -arviointia manuaalisen vertailukohtana. Tässä testissä tutkijat ilmoittavat, että CookieEnforcer sai 15 prosenttia korkeamman tuloksen kuin vertailukohde.

CookieEnforcer mahdollistaa 15 prosenttia korkeamman tuloksen kuin vertailukohde (ei-avustettu) käyttö, samalla automatisoiden ärsyttävän prosessin.
Lopulta CookieEnforcerin koulutetut parametriarvot testattiin Yhdysvaltain ja Euroopan 5000 suosituimman sivuston osalta, jotta voidaan arvioida sen kykyä navigoida evästeiden ilmoituksissa. Tutkijat toteavat:
‘Vaikka mittaukset tämänkaltaisilla mittareilla on tehty aiemmin, CookieEnforcer antaa syvemmän ymmärryksen vaihtoehtoja avain-sanajen perusteisten oletusten ulottuvilla. Erityisesti havaitsemme, että 16,7 prosenttia Yhdistyneen kuningaskunnan sivustoista, jotka näyttävät evästeiden ilmoitukset, ovat ottaneet käyttöön vähintään yhden ei-välttämättömän evästeen. Vastaava luku Yhdysvalloissa on 22 prosenttia.’
Tutkijat ovat julkaisseet lyhyen YouTube-videon, jossa CookieEnforcer toimii:
Julkaistu ensimmäisen kerran 12. huhtikuuta 2022.












