Google'i asepresident, kes juhib Privacy Sandbox projekti, teatas, et arenduste lĂ”petamine ja teatud tehnoloogiate eemaldamine Chrome'ist ja Androidist toimuvad. Need tehnoloogiad on vĂ€lja töötatud kompromissi saavutamiseks kasutajate privaatsuse sĂ€ilitamise vajaduse ja reklaamivĂ”rkude ning veebisaitide soovide vahel jĂ€lgida kĂŒlastajate eelistusi. Enamik Privacy Sandboxi projekti raames vĂ€lja töötatud API-sid oli mĂ”eldud kolmandate osapoolte kĂŒpsiste asendamiseks, mille toetamine plaaniti Chrome'is lĂ”petada.
Alguses plaaniti kolmandate osapoolte kĂŒpsiste vaikimisi blokeerimist rakendada enne 2022. aastat, kuid blokeerimine lĂŒkkus aastast aastasse edasi tööstuse vastuseisu ja madala taseme tĂ”ttu tehnoloogia rakendamisel, mis oli vĂ€lja töötatud kĂŒlastajate jĂ€lgimise meetodite asendamiseks kĂŒpsistega. Selle aasta kevadel otsustas Google sellest algatusest loobuda ja jĂ€tkata senise lĂ€henemisega. NĂŒĂŒd, kuus kuud hiljem, on lisaks otsustatud loobuda ka paljude API-de ja tehnoloogiate edendamisest, mis on vĂ€lja töötatud privaatsuse tĂ”hustamiseks ja reklaamide nĂ€itamiseks ilma kasutajate identifitseerimiseta kolmandate osapoolte kĂŒpsiste pĂ”hjal.
API ja tehnoloogiad, mille tugi lÔpetatakse:
- IP Protection â vĂ”imaldab varjata kasutaja IP-aadressi veebilehtede omanike eest, suunates liikluse mitte otse, vaid lĂ€bi proxy-serverite kettide. IP Protection'i aktiveerimisel nĂ€eb sihtserver sisenemise IP-aadressina ainult proxy aadressi, sarnaselt kasutamisega VPN.
- API Topics (asendas API FLoC) â vĂ”imaldab mÀÀrata kasutaja huvikategooriaid, mida saab kasutada sarnaste huvidega kasutajate gruppide eristamiseks ilma, et oleks vajalik tuvastada ĂŒksikute kasutajate jĂ€lgimise kĂŒpsiste kaudu. Huvid arvutatakse kasutaja brauseris toimuva tegevuse pĂ”hjal ja salvestatakse kasutaja seadmesse. API Topics'i abil saab reklaamivĂ”rk ĂŒldiselt teavet ĂŒksikute huvide kohta ilma konkreetse kasutaja tegevuse kohta teavet omamata.
- API Attribution Reporting â vĂ”imaldab hinnata reklaami efektiivsuse nĂ€itajaid, nagu klikkide ja konversioonide (ostude veebisaidil pĂ€rast kliki) arvu. Reklaami efektiivsuse mÀÀramiseks ilma eraldi kasutajate privaatsust rikkumata töötavad W3C ja erinevate brauseritootjate koostöös vĂ€lja uut API Ad Attribution, mis tagab kogutud statistika konversioonidest nĂ€idatud reklaami osas. EttevĂ”te Google kavatseb seda API-d kasutada oma eelneva variandi asemel.
- Private Aggregation â andmete kogumiseks ja teabe saamiseks, mida kasutavad erinevad veebisaidid (cross-site). NĂ€iteks vĂ”imaldab API koostada kokkuvĂ”tteid unikaalsete kĂŒlastajate (esmakordsete ja korduvate veebilehtede avamiste) ja kasutajate demograafia kohta.
- API Shared Storage â andmete salvestamine vĂ”tme-vÀÀrtuse formaadis, ilma seotuse vajaduseta domaadi ja vĂ”imalusega juurdepÀÀsuks salvestusele erinevatelt veebisaitidelt.
- API Protected Audience â retargetingâi ja enda sihtrĂŒhma hindamise ĂŒlesannete lahendamine (kasutajatega, kes on varem veebisaiti kĂŒlastanud).
- API seotud veebilehtede komplektid â tĂ€hendab veebilehtede vahelist seost, mille alusel saavad brauserid lubada piiratud juurdepÀÀsu andmetele erinevate veebilehtede vahel.
- requestStorageAccessFor â API Storage Access laiendus, mis vĂ”imaldab taotleda Ă”igusi veebilehtede vaheliseks juurdepÀÀsuks salvestatud andmetele.
- API seotud veebilehtede jagamine â vĂ”imaldab vĂ€liste skriptide töötada koos seotud veebilehtede grupiga.
- API URL valimine â vĂ”imaldab valida nĂ€idatud URL-i veebilehtede vaheliste andmete pĂ”hjal, mis on salvestatud Shared Storage'is, ilma et need andmed avalikuks tuleks.
- API kaitstud rakenduse signaalid â sĂ€ilitab teavet kasutaja tegevuse kohta rakenduste kasutamisel, mis vĂ”ib olla kasulik reklaamimise jaoks, vĂ”ttes arvesse kasutaja huve. NĂ€iteks vĂ”imaldab API koguda teavet installide arvu, esimese kĂ€ivitamise, rakenduses veedetud aja, sooritatud ostude ja tehtud toimingute kohta.
- SDK Runtime â vĂ”imaldab kĂ€ivitada kolmandate osapoolte teeke isoleeritud protsessis eraldi Android-rakenduse protsessist, mis takistab teegi funktsioonidel pÀÀseda protsessi ressursidele ja mĂ€lule.
- Seadmestiku isikupĂ€ramine â tehnoloogia, mis kohandab Android-seadmestiku kasutajakogemust, kasutades kohapeal salvestatud andmeid, mis ei edastata vĂ€listele serveritele.
API-d, mida otsustati sÀilitada, kuna need on juba laialdaselt kasutusel ja rakendatud teistes brauserites:
- FedCM (Federated Credential Management) vĂ”imaldab luua ĂŒhtsustatud autentimisteenuseid, mis tagavad privaatsuse ja töötavad ilma kolmanda osapoole kĂŒpsisteta.
- CHIPS (Cookies Having Independent Partitioned State) â vĂ”imaldab isoleerida kĂŒpsiseid esmaklassse domeeni sidumisega, kasutades 'Partitioned' atribuuti. Tavalistes tingimustes saavad kolmanda osapoole koodid saidilt 'C', mis on sisestatud saitidele 'A' ja 'B', kĂ€sitleda nende saitide ĂŒhiseid kĂŒpsiseid; kuid kui kasutada 'Partitioned' atribuuti, siis saidilt 'C' seadistatud kĂŒpsised, laadides koodi saitidelt 'A' ja 'B', on tĂ€ielikult eraldi.
- Private State Token â vĂ”imaldab eristada erinevaid kasutajaid ilma kolmandate osapoolte identifikaatorite kasutamiseta ning edastada kasutaja autentimisandmeid erinevates kontekstides. API on kasulik botide eristamiseks reaalsest kĂŒlastajast, ilma et oleks otseselt edastatud isikuandmeid. API töö pĂ”himĂ”te seisneb selles, et teatud veebisait, kus kasutaja on lĂ€binud autentimise vĂ”i CAPTCHA kontrolli, suudab genereerida tokeni, mis salvestatakse brauseris. Seda tokenit saavad kasutada teised veebisaidid, et veenduda, et kasutaja on inimene, mitte bot.
Allikas: opennet.ru
