Zorgen om privacy bij nieuwe Amazon-browser Silk
Amazon voorziet haar tablet Kindle Fire van een geheel nieuwe browser, genaamd Silk. Deze browser lijkt echter niet waterdicht te zijn. Volgens het EFF wordt je privacy bij de cloud acceleration mode niet goed beschermd.
De nieuwe browser Silk van Amazon maakt gebruik van de open-source WebKit engine, wat ook gebruikt wordt door Google Chrome en Apple's Safari. Door gebruik te maken van de cloud acceleration mode, sta je automatisch in verbinding met de cloud service van Amazon. Hierdoor openen bijvoorbeeld je pagina's sneller, omdat een deel van de website al eerder geladen (pre-rendering) is in de cloud.
De organisatie EFF, Electronic Frontier Foundation, zette vraagtekens bij de manier waarop de cloud service van Silk werkte. Deze organisatie, vergelijkbaar met het Nederlandse Bits of Freedom, zet zich in voor jouw digitale rechten, zoals privacy en veiligheid. Ze maakten zich zorgen over de positie van Amazon als 'middle-man'. Als je ingelogd bent, gaat elk verkeer namelijk via Amazon, waardoor ze inzicht hebben in je surfgedrag, aankopen en andere gegevens.
Amazon laat nu in een reactie weten dat er niets aan de hand is. Ze benadrukken dat je direct naar de originele beveiligde website wordt gestuurd en daardoor niet langs de servers van Amazon gaat. Er is dus geen sprake van een 'middle-man'. De cloud acceleration mode wordt dus niet bij de ssl-beveiligde websites gebruikt, waardoor je privacy beschermd blijft.
Daarnaast geeft de webshop aan dat ze alleen specifieke data bewaren: de url, een datum en een identificatiebewijs van de sessie. Bij het opslaan van deze data worden geen persoonsgegevens bewaard. Amazon bewaart deze data voor een maximum van dertig dagen. Daarnaast is alle data encryptisch beveiligd.
Toch is het EFF niet helemaal tevreden. 'Je vertrouwt Amazon heel veel persoonlijke informatie toe', stelt de organisatie, waarbij ze doelen op de url's die worden opgeslagen. Daarnaast staat de optie van cloud acceleration mode automatisch aan. Deze kan je wel uitzetten. De organisatie wil dat je bewust kiest voor de functionaliteit en niet dat je op zoek moet naar de optie om het uit te zetten.
'Wij moedigen Amazon aan om zo transparant mogelijk te werk te gaan, zodat de gebruikers ook begrijpen wat er met de data gebeurt', zegt Dan Auerbach, medewerker van het EFF.