Η Google σκοπεύει να σταματήσει να υποστηρίζει cookies τρίτων στο Chrome έως το 2022

Google ανακοινώθηκε σχετικά με την πρόθεση να σταματήσει τελείως η υποστήριξη των cookie τρίτων στο Chrome τα επόμενα δύο χρόνια, τα οποία ορίζονται κατά την πρόσβαση σε ιστότοπους διαφορετικούς από τον τομέα της τρέχουσας σελίδας. Τέτοια cookies χρησιμοποιούνται για την παρακολούθηση των κινήσεων των χρηστών μεταξύ των τοποθεσιών στον κώδικα των διαφημιστικών δικτύων, των γραφικών στοιχείων κοινωνικών δικτύων και των συστημάτων ανάλυσης ιστού.

ως δηλωθείς χθες προωθείται η πρόθεση να ενοποιηθεί η κεφαλίδα User-Agent, η απόρριψη των Cookies τρίτων στο πλαίσιο της πρωτοβουλίας Πλαίσιο απορρήτου, με στόχο την επίτευξη συμβιβασμού μεταξύ της ανάγκης των χρηστών να διατηρήσουν το απόρρητο και της επιθυμίας των διαφημιστικών δικτύων και ιστότοπων να παρακολουθούν τις προτιμήσεις των επισκεπτών. Μέχρι το τέλος του τρέχοντος έτους σε λειτουργία δοκιμή προέλευσης αναμένεται να συμπεριληφθεί στο πρόγραμμα περιήγησης επιπλέον API για τη μέτρηση της μετατροπής και την εξατομίκευση της διαφήμισης χωρίς τη χρήση cookies τρίτων.

Για τον προσδιορισμό της κατηγορίας των ενδιαφερόντων των χρηστών χωρίς ατομική ταυτοποίηση και χωρίς αναφορά στο ιστορικό επίσκεψης συγκεκριμένων τοποθεσιών, τα διαφημιστικά δίκτυα ενθαρρύνονται να χρησιμοποιούν το API floc, για την αξιολόγηση της δραστηριότητας των χρηστών μετά τη μετάβαση στη διαφήμιση - API Μέτρηση Μετατροπής, και για διαχωρισμό χρηστών χωρίς τη χρήση αναγνωριστικών μεταξύ τοποθεσιών - API Token εμπιστοσύνης. Ανάπτυξη προδιαγραφών που σχετίζονται με την προβολή στοχευμένης διαφήμισης
χωρίς παραβίαση του απορρήτου, διενεργείται χωριστή ομάδα εργασίας, που δημιουργήθηκε από τον οργανισμό W3C.

Επί του παρόντος, στο πλαίσιο προστασίας από τη μετάδοση των Cookies κατά τη διάρκεια Επιθέσεις CSRF χρησιμοποιείται το χαρακτηριστικό SameSite που καθορίζεται στην κεφαλίδα Set-Cookie, το οποίο, ξεκινώντας από το Chrome 76, ορίζεται από προεπιλογή στην τιμή "SameSite=Lax", η οποία περιορίζει την αποστολή Cookies για εισαγωγές από ιστότοπους τρίτων, αλλά οι ιστότοποι μπορούν ακυρώστε τον περιορισμό ορίζοντας ρητά την τιμή SameSite=None κατά τη ρύθμιση του Cookie . Το χαρακτηριστικό SameSite μπορεί να λάβει δύο τιμές 'strict' ή 'lax'. Στην «αυστηρή» λειτουργία, αποτρέπεται η αποστολή cookies για οποιοδήποτε είδος αιτημάτων μεταξύ ιστοτόπων. Στη λειτουργία "χαλαρή", εφαρμόζονται πιο χαλαροί περιορισμοί και η μετάδοση cookie αποκλείεται μόνο για δευτερεύοντα αιτήματα μεταξύ ιστοτόπων, όπως αίτημα εικόνας ή φόρτωση περιεχομένου μέσω iframe.

Το Chrome 80, που έχει προγραμματιστεί για τις 4 Φεβρουαρίου, θα εφαρμόσει έναν πιο αυστηρό περιορισμό που θα απαγορεύει την επεξεργασία cookie τρίτων για αιτήματα χωρίς HTTPS (με το χαρακτηριστικό SameSite=None, τα cookies μπορούν να οριστούν μόνο σε ασφαλή λειτουργία). Επιπλέον, συνεχίζεται η εργασία για την εφαρμογή εργαλείων για τον εντοπισμό και την προστασία από τη χρήση μεθόδων παρακολούθησης παράκαμψης και κρυφής αναγνώρισης («δακτυλικό αποτύπωμα προγράμματος περιήγησης»).

Για υπενθύμιση, στον Firefox, ξεκινώντας από την κυκλοφορία 69, από προεπιλογή, τα cookies όλων των συστημάτων παρακολούθησης τρίτων μερών αγνοούνται. Η Google πιστεύει ότι τέτοιος αποκλεισμός είναι δικαιολογημένος, αλλά απαιτεί προκαταρκτική προετοιμασία του οικοσυστήματος Ιστού και την παροχή εναλλακτικών API για την επίλυση προβλημάτων για τα οποία χρησιμοποιούνταν προηγουμένως cookie τρίτων, χωρίς να παραβιάζεται το απόρρητο ή να υπονομεύεται το μοντέλο δημιουργίας εσόδων των ιστότοπων που υποστηρίζονται από διαφημίσεις. Ως απόκριση στον αποκλεισμό cookie χωρίς να παρέχουν εναλλακτική λύση, τα δίκτυα διαφημίσεων δεν σταμάτησαν την παρακολούθηση, αλλά μετακινήθηκαν μόνο σε πιο εξελιγμένες μεθόδους που βασίζονται σε δακτυλικά αποτυπώματα ή μέσω δημιουργία για παρακολούθηση υποτομέων ξενοδοχείων στον τομέα του ιστότοπου στον οποίο εμφανίζεται η διαφήμιση.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο