Google Die Absicht, die Unterstützung von Drittanbieter-Cookies in Chrome innerhalb der nächsten zwei Jahre vollständig einzustellen, wurde bekannt gegeben. Solche Cookies werden verwendet, um die Bewegungen der Nutzer zwischen Websites den Codes von Werbenetzwerken, sozialen Widget-Systemen und Web-Analyse-Tools zu verfolgen.
Wie auch gestern wurde die Absicht zur Vereinheitlichung des User-Agent-Headers bekannt gegeben, der Verzicht auf Drittanbieter-Cookies wird im Rahmen der Initiative vorangetrieben , die darauf abzielt, einen Kompromiss zwischen dem Bedürfnis der Nutzer nach Datenschutz und dem Wunsch der Werbenetzwerke sowie der Websites, die Vorlieben der Besucher zu verfolgen, zu finden. Bis Ende dieses Jahres wird im Modus die Integration in den Browser erwartet zur Messung der Konversion und zur Personalisierung von Werbung, ohne Drittanbieter-Cookies zu verwenden.
Um die Interessenkategorie des Nutzers ohne individuelle Identifikation und ohne Bezug zur Besuchshistorie bestimmter Websites zu ermitteln, wird den Werbenetzwerken empfohlen, die API , zur Bewertung der Aktivität des Nutzers nach dem Übergang zur Werbung — API , und zur Trennung von Benutzern ohne die Verwendung von intersite Identifikatoren — API . Die Entwicklung der Spezifikationen, die mit der Anzeige personalisierter Werbung verbunden sind,
ohne die Privatsphäre zu verletzen, erfolgt , die von der W3C-Organisation eingerichtet wurde.
Aktuell wird im Kontext des Schutzes vor der Übertragung von Cookies der im Set-Cookie-Header angegebene SameSite-Attribut verwendet, der seit Chrome 76 standardmäßig auf 'SameSite=Lax' eingestellt ist, was die Übertragung von Cookies für Einbettungen von Drittanbieter-Webseiten einschränkt. Webseiten können jedoch diese Einschränkung aufheben, indem sie bei der Setzung von Cookies den Wert SameSite=None angeben. Das SameSite-Attribut kann zwei Werte annehmen: 'strict' oder 'lax'. Im 'strict'-Modus werden Cookies daran gehindert, für jegliche Art von intersite-Anfragen gesendet zu werden. Im 'lax'-Modus gelten weniger strenge Beschränkungen, und die Übertragung von Cookies wird nur für intersite-Unteranfragen blockiert, wie etwa Bildanfragen oder das Laden von Inhalten über iframes.
In Chrome 80, scheduled for February 4, a stricter limitation will be applied, prohibiting the processing of third-party cookies for requests without HTTPS (cookies with the SameSite=None attribute can only be set in Secure mode). Additionally, work continues on implementing measures to detect and protect against the use of tracking circumvention methods and hidden identification ('browser fingerprinting').
Let's recall that in Firefox, starting from the release , third-party tracking cookies are by default ignored. Google considers such blocking justified but requiring prior preparation of the web ecosystem and providing alternative APIs for solving tasks that previously relied on third-party cookies, without compromising privacy and undermining monetization models of websites funded by advertising. In response to cookie blocking without providing alternatives, ad networks have not ceased tracking but have instead turned to employing more sophisticated methods based on hidden user identification (fingerprinting) or through für den Tracker von Hotelunterdomänen in der Domain der Website, auf der Werbung angezeigt wird.
Quelle: opennet.ru
