Google is van plan om teen 2022 op te hou om derdepartykoekies in Chrome te ondersteun

Google aangekondig oor die voorneme om heeltemal op te hou om derdeparty-webkoekies in Chrome oor die volgende twee jaar te ondersteun, wat gestel word wanneer toegang tot ander werwe as die domein van die huidige bladsy verkry word. Sulke koekies word gebruik om gebruikersbewegings tussen werwe op te spoor in die kode van advertensienetwerke, sosiale netwerklegstukke en webanalisestelsels.

As verklaar gister, die voorneme om die gebruiker-agent-kopskrif te verenig, word die verwerping van derdeparty-koekies bevorder as deel van die inisiatief Privaatheid Sandbox, wat daarop gemik is om 'n kompromie te bereik tussen gebruikers se behoefte om privaatheid te handhaaf en die begeerte van advertensienetwerke en -werwe om besoekers se voorkeure na te spoor. Tot einde vanjaar in modus oorsprong verhoor sal na verwagting in die blaaier ingesluit word bykomende API's om omskakeling te meet en advertensies te personaliseer sonder die gebruik van derdepartykoekies.

Om die kategorie van gebruikersbelange te bepaal sonder individuele identifikasie en sonder verwysing na die geskiedenis van besoeke aan spesifieke werwe, word advertensienetwerke aangemoedig om die API te gebruik Flok, om gebruikersaktiwiteit te evalueer nadat oorgeskakel is na advertensies - API Omskakeling Meting, en om gebruikers te skei sonder om kruiswerf-identifiseerders te gebruik - API Vertrou Token. Ontwikkeling van spesifikasies wat verband hou met die vertoon van geteikende advertensies
sonder skending van vertroulikheid, uitgevoer aparte werkgroep, geskep deur die W3C-organisasie.

Tans, in die konteks van beskerming teen die oordrag van koekies tydens CSRF aanvalle Die SameSite-kenmerk wat in die Set-Cookie-opskrif gespesifiseer word, word gebruik, wat, vanaf Chrome 76, by verstek gestel is op die waarde “SameSite=Lax”, wat die stuur van koekies vir invoegings vanaf derdeparty-werwe beperk, maar werwe kan kanselleer die beperking deur die waarde eksplisiet in te stel SameSite=Geen wanneer die koekie gestel word. Die SameSite-kenmerk kan twee waardes 'streng' of 'laks' neem. In 'streng' modus word verhinder dat koekies gestuur word vir enige soort versoeke oor die werf. In 'laks'-modus word meer ontspanne beperkings toegepas en koekie-oordrag word slegs geblokkeer vir sub-versoeke oor werf, soos 'n prentversoek of die laai van inhoud via 'n iframe.

Chrome 80, wat vir 4 Februarie beplan word, sal 'n strenger beperking implementeer wat derdeparty-koekieverwerking vir nie-HTTPS-versoeke sal verbied (met die SameSite=None-kenmerk kan koekies slegs in Veilige modus gestel word). Daarbenewens gaan werk voort om nutsmiddels te implementeer om die gebruik van omseilopsporingsmetodes en verborge identifikasie (“blaaier-vingerafdrukke”) op te spoor en te beskerm.

As 'n herinnering, in Firefox, begin met die vrystelling 69, by verstek word koekies van alle derdeparty-opsporingstelsels geïgnoreer. Google glo dat sulke blokkering geregverdig is, maar vereis voorlopige voorbereiding van die webekosisteem en die voorsiening van alternatiewe API's om probleme op te los waarvoor derdepartykoekies voorheen gebruik is, sonder om privaatheid te skend of die monetiseringsmodel van advertensiegesteunde werwe te ondermyn. In reaksie op die blokkering van koekies sonder om 'n alternatief te verskaf, het advertensienetwerke nie opgehou dop nie, maar net oorgeskuif na meer gesofistikeerde metodes gebaseer op vingerafdrukke of deur skepping vir 'n spoorsnyer van hotel-subdomeine in die domein van die webwerf waarop die advertensie vertoon word.

Bron: opennet.ru

Voeg 'n opmerking