Gitinguha sa Google nga hunongon ang pagsuporta sa mga third-party nga cookies sa Chrome sa 2022

Google gipahibalo mahitungod sa katuyoan nga hingpit nga mohunong sa pagsuporta sa mga third-party nga cookies sa Chrome sa sunod nga duha ka tuig, nga gitakda sa dihang nag-access sa mga site gawas sa domain sa kasamtangan nga panid. Ang maong mga Cookies gigamit sa pagsubay sa mga lihok sa user tali sa mga site sa code sa advertising networks, social network widgets ug web analytics systems.

Maingon man gideklarar kagahapon ang intensyon sa paghiusa sa User-Agent header, ang pagsalikway sa mga third-party nga Cookies gipasiugdahan isip kabahin sa inisyatiba privacy sandbox, nga gitumong sa pagkab-ot sa usa ka pagkompromiso tali sa panginahanglan sa mga tiggamit sa pagpadayon sa pribasiya ug ang tinguha sa mga network sa advertising ug mga site sa pagsubay sa mga gusto sa mga bisita. Hangtod sa katapusan ning tuiga sa mode gigikanan nga pagsulay gilauman nga maapil sa browser dugang nga mga API aron masukod ang pagkakabig ug i-personalize ang advertising nga wala gigamit ang mga cookies sa ikatulo nga partido.

Aron mahibal-an ang kategorya sa mga interes sa tiggamit nga wala’y indibidwal nga pag-ila ug wala’y paghisgot sa kasaysayan sa pagbisita sa piho nga mga site, giawhag ang mga network sa advertising sa paggamit sa API Si Floc, sa pagtimbang-timbang sa kalihokan sa user human sa pagbalhin ngadto sa advertising - API Pagsukod sa Pagkakabig, ug sa pagbulag sa mga tiggamit nga walay paggamit sa cross-site identifiers - API Pagsalig Token. Pag-uswag sa mga detalye nga may kalabutan sa pagpakita sa gipunting nga advertising
nga walay paglapas sa kompidensyal, gihimo bulag nga working group, gihimo sa W3C nga organisasyon.

Sa pagkakaron, sa konteksto sa pagpanalipod batok sa pagpasa sa Cookies sa panahon Pag-atake sa CSRF Ang SameSite attribute nga gipiho sa Set-Cookie header gigamit, nga, sugod sa Chrome 76, gitakda sa default sa value nga "SameSite=Lax", nga naglimite sa pagpadala sa Cookies para sa mga insertion gikan sa third-party nga mga site, apan ang mga site mahimo kanselaha ang pagdili pinaagi sa dayag nga pagbutang sa bili SameSite=Wala sa dihang nagbutang sa Cookie . Ang SameSite nga hiyas mahimong makakuha og duha ka kantidad nga 'estrikto' o 'lax'. Sa 'estrikto' nga paagi, ang mga Cookies gipugngan nga ipadala para sa bisan unsang matang sa cross-site nga mga hangyo. Sa 'lax' mode, mas relaks nga mga restriksyon ang gipadapat ug ang Cookie transmission gibabagan lang para sa cross-site sub-requests, sama sa usa ka image request o loading content pinaagi sa iframe.

Ang Chrome 80, nga gikatakda sa Pebrero 4th, magpatuman ug mas estrikto nga pagdili nga magdili sa pagproseso sa mga third-party nga Cookies para sa mga hangyo nga walay HTTPS (uban ang SameSite=None attribute, Cookies mahimo ra itakda sa Secure mode). Dugang pa, ang trabaho nagpadayon sa pagpatuman sa mga himan aron mahibal-an ug mapanalipdan batok sa paggamit sa mga pamaagi sa pagsubay sa bypass ug gitago nga pag-ila ("browser fingerprinting").

Ingon usa ka pahinumdom, sa Firefox, sugod sa pagpagawas 69, pinaagi sa default, ang mga cookies sa tanang third-party tracking system wala tagda. Nagtuo ang Google nga ang ingon nga pag-block makatarunganon, apan nanginahanglan pasiuna nga pag-andam sa Web ecosystem ug ang paghatag sa mga alternatibong mga API aron masulbad ang mga problema kung diin gigamit ang mga third-party nga cookies kaniadto, nga wala makalapas sa pribasiya o nagdaot sa modelo sa monetization sa mga site nga gisuportahan sa ad. Agig tubag sa pag-block sa Cookie nga wala maghatag usa ka alternatibo, ang mga network sa ad wala mohunong sa pagsubay, apan mibalhin lamang sa mas sopistikado nga mga pamaagi base sa fingerprinting o pinaagi sa paglalang alang sa usa ka tracker sa mga subdomain sa hotel sa domain sa site diin gipakita ang ad.

Source: opennet.ru

Idugang sa usa ka comment