Google plaanib 2022. aastaks lõpetada kolmandate osapoolte küpsisepoliitika toetamist Chrome'is

Google teatas kavatsusest lõpetada lähima kahe aasta jooksul Chrome'is kolmandate osapoolte küpsiste tugi, mis seatakse üles tõmmates lehtedelt, mis ei ole praeguse lehe domeen. Selliseid küpsiseid kasutatakse kasutaja liikumise jälgimiseks veebireklaami võrgu, sotsiaalmeedia vidinate ja veebianalüüsi süsteemide kaudu.

Nagu ka deklareeritud eile avaldatud kavatsuse ühtlustada User-Agent päis, kolmandate osapoolte küpsistest loobumine edendatakse algatuse raames Privacy Sandbox, mis on suunatud kompromissi saavutamisele kasutajate privaatsuse säilitamise vajaduse ja reklaamivõrkude ning veebilehtede soovide vahel jälgida külastajate eelistusi. Selle aasta lõpuks loodetakse režiimis origin trial brauserisse kaasata täiendavaid API-sid konversiooni mõõtmiseks ja reklaami personaliseerimiseks ilma kolmandate osapoolte küpsiste kasutamiseta.

Kasutaja huvide kategooria määramiseks ilma individuaalse tuvastamiseta ja ilma seostamata konkreetsete veebilehtede külastuse ajalooga soovitatakse reklaamivõrkudel kasutada API-d Floc, et hinnata kasutaja aktiivsust pärast reklaamile üleminekut — API-d Conversion Measurement, ja kasutajate eraldamiseks ilma kolmandate osapoolte id-de kasutamiseta — API Usaldustoken. Reklaami sihtimisega seotud spetsifikatsioonide arendamine
ilma privaatsust rikkumata, toimub eraldi töögrupi poolt, mis on loodud W3C organisatsiooni raames.

Praegu kasutatakse küpsiste edastamise kaitsmisel CSRF-rünnakute korral. pealkirjas Set-Cookie määratud atribuuti SameSite, mis alates Chrome 76 on vaikimisi seadistatud väärtuseks „SameSite=Lax“, piirates küpsiste saatmist kolmandate osapoolte saitide kaudu, kuid saidid saavad piirangu tühistada, seades küpsiste seadistamisel selgelt väärtuseks SameSite=None. Atribuut SameSite võib võtta kaks väärtust 'strict' või 'lax'. 'strict' režiimis ei saadeta küpsiseid mitte ühegi tüüpi kolmandate osapoolte päringute jaoks. 'lax' režiimis kehtivad leebemad piirangud ja küpsiste edastamine on päringute osas blokeeritud ainult kolmandate osapoolte alamhoiatuste, nagu pildi pärimise või sisu laadimise kaudu iframe'i, jaoks.

Chrome 80, mis kavandatakse 4. veebruariks, rakendab rangemaid piire, mis keelavad kolmandate osapoolte küpsiste töötlemise Madala USB-ühenduse korral (SameSite=None atribuudi korral saavad küpsised kehtida ainult turvatasemel). Lisaks jätkub töö lahenduste rakendamise nimel, et määrata ja kaitsta jälgimise ümbersuunamise ja varjatud identifitseerimise («browser fingerprinting») kasutamise eest.

Tuletame meelde, et Firefoxis, alates väljaandest 69, ignoreeritakse vaikimisi kõiki kolmandate osapoolte jälgimisküpsiseid. Google peab sellist blokeerimist õigustatud, kuid see vajab veebiekosüsteemi eelnevat ettevalmistamist ja alternatiivsete API-de pakkumist ülesannete lahendamiseks, milleks varem kasutati kolmandate osapoolte küpsiseid, ilma et rikutaks privaatsust ja kahjustataks reklaamiga rahastatud veebisaitide monetiseerimise mudelit. Vastuseks küpsiste blokeerimisele ilma alternatiivideta ei lõpetanud reklaamivõrgud jälgimist, vaid läksid üle keerukamate meetodite kasutamisele, mis põhinevad kasutajate varjatud identifitseerimisel (fingerprinting) või läbi krüptokonteineri loomine Mac OS-i vaikimisi tööriistadega. hotellide alamdomeenide jälgimiseks, millel reklaam kuvatakse.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster