Google namjerava prestati podržavati kolačiće trećih strana u Chromeu do 2022. godine

Google najavljeno o namjeri da se u naredne dvije godine potpuno prestanu podržavati kolačići trećih strana u Chromeu, koji se postavljaju prilikom pristupa web lokacijama koje nisu domene trenutne stranice. Takvi kolačići se koriste za praćenje kretanja korisnika između stranica u kodu reklamnih mreža, widgeta društvenih mreža i sistema za web analizu.

Kao i proglasio jučer se promovira namjera objedinjavanja zaglavlja User-Agent, odbijanje kolačića trećih strana u sklopu inicijative Peščanik o privatnosti, sa ciljem postizanja kompromisa između potrebe korisnika za održavanjem privatnosti i želje reklamnih mreža i sajtova da prate preferencije posetilaca. Do kraja ove godine u modu suđenje porekla očekuje se da će biti uključeni u pretraživač dodatni API-ji za mjerenje konverzija i personaliziranje oglašavanja bez upotrebe kolačića trećih strana.

Kako bi odredili kategoriju interesa korisnika bez individualne identifikacije i bez pozivanja na historiju posjeta određenim stranicama, reklamne mreže se ohrabruju da koriste API floc, za procjenu aktivnosti korisnika nakon prelaska na oglašavanje - API Conversion Measurement, i za razdvajanje korisnika bez korištenja identifikatora za više lokacija - API Trust Token. Izrada specifikacija vezanih za prikaz ciljanog oglašavanja
bez kršenja povjerljivosti, izvršeno odvojena radna grupa, koju je kreirala organizacija W3C.

Trenutno, u kontekstu zaštite od prenosa kolačića tokom CSRF napadi Koristi se atribut SameSite naveden u zaglavlju Set-Cookie, koji je, počevši od Chrome 76, prema zadanim postavkama postavljen na vrijednost “SameSite=Lax”, što ograničava slanje kolačića za umetanje sa web lokacija trećih strana, ali web lokacije mogu poništite ograničenje eksplicitnim postavljanjem vrijednosti SameSite=None prilikom postavljanja kolačića. Atribut SameSite može imati dvije vrijednosti 'strogo' ili 'laks'. U 'strogom' načinu rada, kolačići su spriječeni da se šalju za bilo koju vrstu zahtjeva na više lokacija. U 'lax' modu, primjenjuju se opuštenija ograničenja i prijenos kolačića je blokiran samo za podzahtjeve na više lokacija, kao što je zahtjev za sliku ili učitavanje sadržaja putem iframe-a.

Chrome 80, predviđen za 4. februar, će implementirati strože ograničenje koje će zabraniti obradu kolačića trećih strana za zahtjeve bez HTTPS-a (sa atributom SameSite=None, kolačići se mogu postaviti samo u sigurnom načinu rada). Osim toga, nastavlja se rad na implementaciji alata za otkrivanje i zaštitu od upotrebe metoda zaobilaznog praćenja i skrivene identifikacije („otisak prsta u pretraživaču“).

Podsjećamo, u Firefoxu, počevši od izdanja 69, po defaultu, kolačići svih sistema za praćenje trećih strana se zanemaruju. Google smatra da je takvo blokiranje opravdano, ali zahtijeva preliminarnu pripremu web ekosistema i obezbjeđivanje alternativnih API-ja za rješavanje problema za koje su prethodno korišteni kolačići trećih strana, bez narušavanja privatnosti ili podrivanja modela monetizacije web-lokacija koje podržavaju reklame. Kao odgovor na blokiranje kolačića bez pružanja alternative, oglasne mreže nisu prestale pratiti, već su samo prešle na sofisticiranije metode zasnovane na otisku prsta ili putem stvaranje za tragač hotelskih poddomena u domeni stranice na kojoj se prikazuje oglas.

izvor: opennet.ru

Dodajte komentar