La empresa Google sobre la intención de detener por completo el soporte de cookies de terceros en Chrome durante los próximos dos años, las cuales son establecidas al acceder a sitios diferentes al dominio de la página actual. Estas cookies se utilizan para rastrear los movimientos del usuario entre sitios en el código de redes publicitarias, widgets de redes sociales y sistemas de web-analítica.
Al igual que ayer la intención de unificar el encabezado User-Agent, el rechazo a las cookies de terceros se promueve en el marco de una iniciativa , que tiene como objetivo alcanzar un compromiso entre la necesidad de los usuarios de mantener la privacidad y el deseo de las redes publicitarias y sitios de rastrear las preferencias de los visitantes. Hasta el final de este año, en modo se espera la inclusión en el navegador para medir la conversión y personalizar la publicidad sin el uso de cookies de terceros.
Para determinar la categoría de intereses del usuario sin realizar una identificación individual y sin vinculación al historial de visitas de sitios específicos, se propone a las redes publicitarias utilizar la API , para evaluar la actividad del usuario después de hacer clic en un anuncio — API , y para segmentar a los usuarios sin utilizar identificadores entre sitios — API . El desarrollo de especificaciones relacionadas con la publicidad dirigida
sin violar la privacidad, se lleva a cabo , creado bajo la organización W3C.
Actualmente, en el contexto de la protección contra la transmisión de cookies, se aplica el atributo SameSite, indicado en el encabezado Set-Cookie, que desde Chrome 76 se establece por defecto en 'SameSite=Lax', restringiendo el envío de cookies para inserciones desde sitios de terceros. Sin embargo, los sitios pueden anular esta restricción estableciendo explícitamente el valor SameSite=None al configurar las cookies. El atributo SameSite puede tomar dos valores: 'strict' o 'lax'. En modo 'strict', las cookies se evitan de ser enviadas para cualquier tipo de solicitudes entre sitios. En modo 'lax', se aplican restricciones más suaves y el envío de cookies se bloquea solo para subsolicitudes entre sitios, como solicitudes de imágenes o carga de contenido a través de iframe. se aplica el atributo SameSite del Set-Cookie indicado en el encabezado, que desde Chrome 76 se establece por defecto en "SameSite=Lax", limitando el envío de cookies para inserciones desde sitios de terceros, aunque los sitios pueden anular la restricción configurando explícitamente el valor SameSite=None al establecer la cookie. El atributo SameSite puede aceptar dos valores: 'strict' o 'lax'. En modo 'strict', las cookies se impiden de ser enviadas para cualquier tipo de solicitud intersitios. En modo 'lax', se aplican restricciones más suaves y el envío de cookies solo se bloquea para subpeticiones intersitios, como solicitudes de imágenes o carga de contenido a través de iframes.
En Chrome 80, programado para el 4 de febrero, se aplicará una restricción más estricta que prohíbe el procesamiento de cookies de terceros para solicitudes sin HTTPS (con el atributo SameSite=None, las cookies solo pueden establecerse en modo Seguro). Además, continúa el trabajo para implementar herramientas que permitan identificar y protegerse contra el uso de métodos de seguimiento y la identificación oculta (‘browser fingerprinting’).
Recordemos que en Firefox, a partir de la versión , se garantiza por defecto la ignorancia de las cookies de todos los sistemas de seguimiento de movimientos. Google considera que dicha bloqueo es justificada, pero requiere una preparación previa del ecosistema web y la provisión de API alternativas para abordar tareas para las que antes se utilizaban cookies de terceros, sin violar la privacidad y sin socavar los modelos de monetización de los sitios financiados mediante la publicidad. En respuesta al bloqueo de cookies sin la provisión de alternativas, las redes publicitarias no han dejado de rastrear, sino que han pasado a utilizar métodos más sofisticados basados en la identificación oculta de los usuarios (fingerprinting) o a través de para el rastreador de subdominios del dominio del sitio donde se muestra la publicidad.
Fuente: opennet.ru
