Google har til hensigt at stoppe med at understøtte tredjepartscookies i Chrome inden 2022

Google annonceret om intentionen om helt at stoppe med at understøtte tredjepartscookies i Chrome i løbet af de næste to år, som indstilles ved adgang til andre websteder end domænet på den aktuelle side. Sådanne cookies bruges til at spore brugerbevægelser mellem websteder i koden for reklamenetværk, sociale netværkswidgets og webanalysesystemer.

som anført i går, hensigten om at forene bruger-agent-headeren, afvisningen af ​​tredjepartscookies fremmes som en del af initiativet Privatlivssandkasse, der har til formål at opnå et kompromis mellem brugernes behov for at bevare privatlivets fred og annoncenetværks og websteders ønske om at spore besøgendes præferencer. Indtil slutningen af ​​dette år i mode oprindelsesprøve forventes inkluderet i browseren yderligere API'er at måle konvertering og personalisere annoncering uden brug af tredjepartscookies.

For at bestemme kategorien af ​​brugerinteresser uden individuel identifikation og uden henvisning til historikken for besøg på specifikke websteder, opfordres reklamenetværk til at bruge API'et flokk, for at evaluere brugeraktivitet efter skift til annoncering - API Konverteringsmåling, og for at adskille brugere uden at bruge cross-site identifikatorer - API Trust Token. Udvikling af specifikationer relateret til visning af målrettet annoncering
uden krænkelse af tavshedspligt, udført separat arbejdsgruppe, skabt af W3C-organisationen.

I øjeblikket, i forbindelse med beskyttelse mod overførsel af cookies under CSRF angreb SameSite-attributten angivet i Set-Cookie-headeren bruges, som fra Chrome 76 som standard er indstillet til værdien "SameSite=Lax", hvilket begrænser afsendelsen af ​​cookies til indsættelse fra tredjepartswebsteder, men websteder kan annuller begrænsningen ved eksplicit at indstille værdien SameSite=Ingen ved indstilling af cookien. SameSite-attributten kan have to værdier 'strict' eller 'lax'. I "streng" tilstand forhindres cookies i at blive sendt til enhver form for anmodninger på tværs af websteder. I "lax"-tilstand anvendes mere afslappede begrænsninger, og cookie-transmission blokeres kun for underanmodninger på tværs af websteder, såsom en billedanmodning eller indlæsning af indhold via en iframe.

Chrome 80, der er planlagt til den 4. februar, vil implementere en strengere begrænsning, der vil forbyde behandling af tredjepartscookies for anmodninger uden HTTPS (med SameSite=None-attributten kan cookies kun indstilles i sikker tilstand). Derudover fortsætter arbejdet med at implementere værktøjer til at opdage og beskytte mod brugen af ​​bypass-sporingsmetoder og skjult identifikation ("browser-fingeraftryk").

Som en påmindelse, i Firefox, startende med udgivelsen 69, som standard ignoreres cookies fra alle tredjeparts sporingssystemer. Google mener, at en sådan blokering er berettiget, men kræver en foreløbig forberedelse af webøkosystemet og tilvejebringelse af alternative API'er for at løse problemer, som tredjepartscookies tidligere blev brugt til, uden at krænke privatlivets fred eller underminere indtægtsgenereringsmodellen for annonceunderstøttede websteder. Som svar på blokering af cookies uden at give et alternativ, stoppede annoncenetværkene ikke med at spore, men flyttede kun til mere sofistikerede metoder baseret på fingeraftryk eller gennem skabelse for en tracker af hotelunderdomæner i domænet for det websted, hvor annoncen vises.

Kilde: opennet.ru

Tilføj en kommentar