Google 2022-ci ilə qədər Chrome-da üçüncü tərəf kukilərini dəstəkləməyi dayandırmaq niyyətindədir

Google elan etdi cari səhifənin domenindən başqa saytlara daxil olduqda təyin olunan üçüncü tərəf kukilərinin Chrome-da növbəti iki il ərzində dəstəklənməsini tamamilə dayandırmaq niyyəti haqqında. Bu cür kukilər reklam şəbəkələri, sosial şəbəkə vidjetləri və veb-analitika sistemləri kodunda saytlar arasında istifadəçi hərəkətlərini izləmək üçün istifadə olunur.

Kimi elan etdi dünən İstifadəçi-Agent başlığını birləşdirmək niyyəti, üçüncü tərəf kukilərinin rədd edilməsi təşəbbüsün bir hissəsi olaraq təşviq edilir. Məxfilik Sandbox, istifadəçilərin məxfiliyi qorumaq ehtiyacı ilə reklam şəbəkələrinin və saytların ziyarətçilərin seçimlərini izləmək istəyi arasında kompromis əldə etməyə yönəlib. Bu ilin sonuna qədər rejimdə mənşəli sınaq brauzerə daxil ediləcəyi gözlənilir əlavə API-lər üçüncü tərəf kukilərindən istifadə etmədən dönüşümü ölçmək və reklamı fərdiləşdirmək.

Fərdi identifikasiya olmadan və xüsusi saytlara daxil olma tarixinə istinad etmədən istifadəçi maraqlarının kateqoriyasını müəyyən etmək üçün reklam şəbəkələrinə API-dən istifadə etmək tövsiyə olunur. Sürü, reklama keçdikdən sonra istifadəçi fəaliyyətini qiymətləndirmək üçün - API Dönüşüm Ölçüsü, və saytlararası identifikatorlardan istifadə etmədən istifadəçiləri ayırmaq üçün - API Güvən Token. Məqsədli reklamın nümayişi ilə bağlı spesifikasiyaların hazırlanması
məxfiliyi pozmadan həyata keçirilir ayrı işçi qrupu, W3C təşkilatı tərəfindən yaradılmışdır.

Hal-hazırda Cookie-lərin ötürülməsinə qarşı qorunma kontekstində CSRF hücumları Set-Cookie başlığında göstərilən SameSite atributundan istifadə edilir, bu atribut Chrome 76-dan başlayaraq defolt olaraq üçüncü tərəf saytlarından əlavələr üçün kukilərin göndərilməsini məhdudlaşdıran “SameSite=Lax” dəyərinə təyin edilir, lakin saytlar Cookie-ni təyin edərkən SameSite=None dəyərini açıq şəkildə təyin etməklə məhdudiyyəti ləğv edin. SameSite atributu iki dəyər 'strict' və 'lax' qəbul edə bilər. "Ciddi" rejimdə kukilərin istənilən növ saytlararası sorğular üçün göndərilməsinin qarşısı alınır. "Lax" rejimində daha rahat məhdudiyyətlər tətbiq edilir və kuki ötürülməsi yalnız şəkil sorğusu və ya iframe vasitəsilə məzmunun yüklənməsi kimi saytlararası alt sorğular üçün bloklanır.

Fevralın 80-nə planlaşdırılan Chrome 4, HTTPS olmadan sorğular üçün üçüncü tərəf kukilərinin işlənməsini qadağan edən daha sərt məhdudiyyət tətbiq edəcək (SameSite=None atributu ilə kukilər yalnız Təhlükəsiz rejimdə təyin edilə bilər). Bundan əlavə, bypass izləmə üsullarının və gizli identifikasiyanın (“brauzer barmaq izi”) istifadəsini aşkar etmək və qorumaq üçün alətlərin tətbiqi üzrə işlər davam etdirilir.

Xatırladaq ki, Firefox-da buraxılışdan başlayaraq 69, defolt olaraq, bütün üçüncü tərəf izləmə sistemlərinin kukiləri nəzərə alınmır. Google hesab edir ki, bu cür bloklama haqlıdır, lakin məxfiliyi pozmadan və reklamla dəstəklənən saytların monetizasiya modelini pozmadan əvvəllər üçüncü tərəf kukilərindən istifadə edilmiş problemləri həll etmək üçün Veb ekosisteminin ilkin hazırlanmasını və alternativ API-lərin təmin edilməsini tələb edir. Alternativ təqdim etmədən kukilərin bloklanmasına cavab olaraq, reklam şəbəkələri izləməyi dayandırmadı, ancaq barmaq izinə və ya vasitəsilə daha mürəkkəb üsullara keçdi. yaradılış reklamın nümayiş olunduğu saytın domenindəki otel subdomenlərinin izləyicisi üçün.

Mənbə: opennet.ru

Добавить комментарий