Вицепрезидент на Google, който ръководи проекта Privacy Sandbox, обяви спирането на разработката и изключването от Chrome и Android на част от технологиите, разработвани за постигане на компромис между нуждата на потребителите да запазят конфиденциалността и желанието на рекламни мрежи и сайтове да проследяват предпочитанията на посетителите. Повечето API, разработени от проекта Privacy Sandbox, бяха предназначени за замяна на третостранни бисквитки, поддръжката на които беше планирана за прекратяване в Chrome.
Първоначално блокировката на третостранни бисквитки по подразбиране трябваше да бъде реализирана до 2022 година, но тя беше отлагана година след година поради съпротивата от страна на индустрията и ниското ниво на внедряване на технологиите, разработени за замяната на методите за проследяване на потребителите с бисквитки. През пролетта на тази година Google реши да се откаже от тази инициатива и да запази съществуващия подход. Сега, след половин година, допълнително е решено да се откажат и от популяризирането на много API и технологии, разработени за увеличение на конфиденциалността и осигуряването на реклама без идентификация на потребителите на базата на третостранни бисквитки.
API и технологии, поддръжката на които ще бъде прекратена:
- IP Protection — позволява да се скрие IP адресът на потребителя от собствениците на сайтове, благодарение на изпращането на трафика не директно, а през верига от прокси сървъри. При включен IP Protection целевият сървър вижда като входящ IP адреса единствено адреса на проксито, подобно на използването на VPN.
- API Topics (замества API FLoC) — дава възможност за определяне на категории интереси на потребителя, които могат да се използват за разграничаване на групи потребители с подобни интереси без идентификация на отделни потребители с помощта на проследяващи бисквитки. Интересите се изчисляват на базата на активността на потребителя в браузъра и се запазват на устройството на потребителя. С помощта на API Topics рекламната мрежа може да получи обща информация за определени интереси без наличието на информация за конкретната активност на потребителя.
- API Attribution Reporting — позволява да се оценяват характеристики на ефективността на рекламата, като посещения и конверсии (покупки на сайта след клик). За определяне на ефективността на показаната реклама без нарушаване на конфиденциалността на отделните потребители, организацията W3C заедно с производители на различни браузъри разработва новия API Ad Attribution, осигуряващ натрупване на агрегирани статистически данни за конверсията на показаната реклама. Компанията Google ще използва този API вместо собствената си версия.
- Private Aggregation — за агрегиране и получаване на информация за данни, използвани от различни сайтове (cross-site). Например, API позволява да се създават сводни отчети за уникалността на посетителите (първи и повторни посещения на сайта) и демографията на потребителите.
- API Shared Storage — съхранение на данни в формат ключ-стойност, без привързаност към домейн и с възможност за достъп до хранилището от различни сайтове.
- API Protected Audience — решение на задачи за ретаргетинг и оценка на собствената аудитория (работа с потребители, които вече са посещавали сайта).
- API Related Website Sets — определяне на взаимовръзките между сайтовете, на основата на които браузърите могат да допускат ограничен междусайтов достъп до данни.
- requestStorageAccessFor — разширение на API Storage Access за искане на разрешения за междусайтов достъп до съхранените данни.
- API Related Website Partition — позволява на външни скриптове да работят с група свързани сайтове.
- API Select URL — позволява да се избира показваният URL на основата на междусайтовите данни в хранилището Shared Storage, без да разкрива тези данни.
- API Protected App Signals — съхраняване на информация за активността на потребителя при работа с приложения, която може да бъде полезна за показване на реклама, съобразена с интересите на потребителя. Например, API позволява натрупване на информация за броя на инсталациите, първото стартиране, времето прекарано в приложението, направените покупки и извършените действия.
- SDK Runtime — дава възможност за стартиране на външни библиотеки в изолиран процес отделно от процеса на Android приложението, което не позволява на функциите на библиотеката да получават достъп до ресурсите и паметта на процеса.
- On-Device Personalization — технология за персонализиране на работата на потребителя на Android устройство, използваща локално съхранявани данни, които не се изпращат на външни сървъри.
API, които са решили да запазят, тъй като вече са се разпространили и реализирани в други браузъри:
- FedCM (Federated Credential Management) позволява създаването на обединени идентификационни услуги, които гарантират запазването на конфиденциалността и работят без трети страни Cookies.
- CHIPS (Cookies Having Independent Partitioned State) — позволява изолация на Cookies, свързани с домейна на първото ниво, използвайки атрибута «Partitioned». При нормални условия, третирането на общи Cookies от сайт «C» в сайта «A» и «B» може да се осъществи, но при указване на атрибута «Partitioned», Cookies, поставени от сайт «C», при зареждане на кода от сайтове «A» и «B», ще бъдат напълно разделени.
- Private State Token — позволява разделяне на различни потребители без използването на междусайтови идентификатори и предаване на информация за автентичност между различни контексти. API-то е полезно за разграничаване на ботове от реални посетители без явна предаване на идентификационни данни. Същността на работата с API е, че определен сайт, на който потребителят е преминал през аутентификация или проверка на CAPTCHA, може да генерира токен, съхраняван на страната на браузъра. Този токен може да бъде използван от други сайтове, за да удостоверят, че потребителят е човек, а не бот.
Източник: opennet.ru
