Der VizeprĂ€sident von Google, der das Projekt Privacy Sandbox leitet, hat beschlossen, dass der bestehende Ansatz zur Blockierung von Drittanbieterkeksen in Chrome beibehalten wird â Keks, die bei Anfragen an Domains ausgegeben werden, die sich von der aktuellen Seite unterscheiden, werden standardmĂ€Ăig nur im Inkognito-Modus blockiert. AuĂerdem wird die Verwendung der Technologien von Privacy Sandbox im Ăkosystem ĂŒberarbeitet, deren Fortschrittsplan in den kommenden Monaten vorbereitet werden soll.
Es wird festgestellt, dass diese Entscheidung getroffen wurde, da sich seit dem Start der Initiative Privacy Sandbox im Jahr 2019 viel verĂ€ndert hat, zum Beispiel wurde der Fortschritt bei Technologien zum Schutz der PrivatsphĂ€re beschleunigt, AI-basierte Methoden zur GewĂ€hrleistung der Sicherheit der Nutzer wurden umgesetzt, und weltweit hat sich die regulatorische Grundlage fĂŒr die Regulierung der Branche verĂ€ndert.
Im Sommer vergangenen Jahres hatte Google die Idee verworfen, die UnterstĂŒtzung von Drittanbieterkeksen in Chrome vollstĂ€ndig einzustellen, wĂ€hrend man plante, einen Dialog fĂŒr die BestĂ€tigung der Zustimmung des Nutzers zur Aktivierung der Blockierung einzufĂŒhren. Dieser Plan wurde nun abgesagt, und die Blockierung erfolgt nur bei entsprechender Einstellung im Abschnitt "Datenschutz und Sicherheit", d.h. anstelle der EinfĂŒhrung des Konzepts "standardmĂ€Ăig blockieren, aber der Nutzer kann ablehnen" bleibt das Schema "Drittanbieterkekse sind standardmĂ€Ăig erlaubt, der Nutzer kann jedoch auf Wunsch die Blockierung aktivieren".
Unter Drittanbieterkeksen versteht man Cookies, die bei Anfragen an Domains ausgegeben werden, die sich von der aktuellen Seite unterscheiden. Beispielsweise wird bei der Blockierung von Drittanbieterkeksen der Code von der Seite "C", die ĂŒber ein iframe auf den Seiten "A" und "B" eingebunden ist, nicht in der Lage sein, die gemeinsamen Cookies dieser Seiten zu verarbeiten, und die von der Seite "C" ausgegebenen Cookies sind beim Laden des Codes auf den Seiten "A" und "B" nicht verfĂŒgbar. Drittanbieterkekse werden hĂ€ufig verwendet, um die Bewegungen der Nutzer zwischen Websites im Code von Werbenetzwerken, Social-Media-Widgets und Webanalyse-Systemen zu verfolgen. In Firefox werden Drittanbieterkekse seit 2019 standardmĂ€Ăig blockiert, in Safari seit 2020.
Anstelle von Drittanbieter-Cookies hat Google eine Reihe von spezialisierten APIs gefördert, die den BedĂŒrfnissen der Nutzer nach PrivatsphĂ€re Rechnung tragen, wie FedCM (Federated Credential Management, ermöglicht die Erstellung von kombinierten Identifizierungsdiensten), Private State Tokens (ermöglicht die Trennung von Nutzern ohne den Einsatz von Website-ĂŒbergreifenden Identifikatoren), Topics (ermöglicht die Kategorisierung von Nutzern nach Interessengruppen), Protected Audience (Zielgruppenausrichtung und Analyse) und Attribution Reporting (Bewertung der Werbewirksamkeit).
Trotz jahrelanger BemĂŒhungen von Google zur Förderung der Privacy Sandbox-Technologien war die Internet-Werbung-Branche nicht bereit, auf Tracking-Cookies zu verzichten. Diese Ănderung hat auch Bedenken bei den Regulierungsbehörden ausgelöst, dass die Blockierung von Drittanbieter-Cookies von Google genutzt werden könnte, um den Wettbewerb zu unterdrĂŒcken und einen Missbrauch der marktbeherrschenden Stellung von Chrome zur Förderung ihrer Werbedienste zu begehen.
DarĂŒber hinaus stieĂ die Google-Initiative auf Widerstand in der Gemeinschaft und Kritik, da die als Ersatz fĂŒr die Tracking-Cookies vorgeschlagenen Methoden nicht alle Probleme lösen und neue Risiken schaffen, wie beispielsweise die Schaffung von Bedingungen fĂŒr Diskriminierung von Nutzern und die Entstehung eines zusĂ€tzlichen Faktors fĂŒr die geheime Identifizierung und das Tracking der Bewegungen der Nutzer.
Im AnkĂŒndigung wird auch erwĂ€hnt, dass die Aktivierung des IP Protection-Mechanismus im Inkognito-Modus beabsichtigt ist. Die Aktivierung ist fĂŒr das dritte Quartal dieses Jahres geplant. IP Protection wird es ermöglichen, die IP-Adresse des Nutzers vor Website-Besitzern zu verbergen, indem der Datenverkehr nicht direkt, sondern ĂŒber einen Proxy gesendet wird.Server. Bei aktivierter IP Protection wird der Zielserver die eingehende IP-Adresse nur als die Adresse des Proxys sehen, Ă€hnlich wie bei der Nutzung von VPN. Zum Zwecke der Anonymisierung der Anfrage wird die Möglichkeit erwĂ€hnt, die Anfrage nacheinander durch mehrere Proxys zu leiten. In diesem Fall wird die Information ĂŒber die IP-Adresse des Clients nur dem ersten Proxy bekannt sein, wĂ€hrend der zweite Proxy in der Kette die Adresse des ersten Proxys sehen wird.
Quelle: opennet.ru
