Google'i asepresident, kes juhib Privacy Sandbox projekti, teatas arendamise lĂ”petamisest ja teatud tehnoloogiate eemaldamisest Chrome'ist ja Androidist, mis olid suunatud kasutajate privaatsuse sĂ€ilitamise ja reklaamivĂ”rkude ning veebilehtede soovide vahelise tasakaalu leidmisele, et jĂ€lgida kĂŒlastajate eelistusi. Enamik Privacy Sandbox'i projekti raames vĂ€lja töötatud API-sid pidi asendama kolmandate osapoolte kĂŒpsiseid, mille toetamine plaaniti Chrome'is lĂ”petada.
Algul plaaniti kolmandate osapoolte kĂŒpsiste vaikimisi blokeerimine rakendada 2022. aastaks, kuid see lĂŒkati aastast aastasse tagasi tööstuse vastuseisu ja madala tehnoloogiate kasutuselevĂ”tu tĂ”ttu, mis olid vĂ€lja töötatud kĂŒpsiste pĂ”histe kasutajate jĂ€lgimise meetodite asendamiseks. Selle aasta kevadel besloot Google loobuda sellest algatusest ja jĂ€tkata olemasoleva lĂ€henemisviisiga. NĂŒĂŒd, kuus kuud hiljem, on otsustatud loobuda ka paljude API-de ja tehnoloogiate edendamisest, mis on vĂ€lja töötatud privaatsuse suurendamiseks ja reklaamide nĂ€itamiseks ilma kasutajate tuvastamiseta kolmandate osapoolte kĂŒpsiste pĂ”hjal.
API-d ja tehnoloogiad, mille toetamist lÔpetatakse:
- IP Protection â vĂ”imaldab varjata kasutaja IP-aadressi veebilehe omanike eest, suunates liiklust mitte otse, vaid lĂ€bi proxiserverite ahela. IP Protection'i aktiveerimisel nĂ€eb sihtt server sissetuleva IP-aadressina ainult proxy-aadressi, sarnaselt selle kasutamisega. VPN.
- API Topics (tuli API FLoC asemele) â annab vĂ”imaluse mÀÀrata kasutaja huvigruppide kategooriad, mida saab kasutada sarnaste huvidega kasutajate rĂŒhmade eristamiseks ilma ĂŒksikute kasutajate tuvastamiseta jĂ€lgivate kĂŒpsiste abil. Huvid arvutatakse kasutaja tegevuse pĂ”hjal brauseris ja salvestatakse kasutaja seadmesse. API Topics'i kaudu saab reklaamivĂ”rk saada ĂŒldiselt teavet ĂŒksikute huvide kohta ilma konkreetse kasutaja tegevuse info omamiseta.
- API Attribution Reporting â vĂ”imaldab hinnata reklaami tĂ”hususe nĂ€itajaid, nagu klikkide arv ja konversioon (ost veebisaidil pĂ€rast kliki tegemist). Reklaami tĂ”hususe mÀÀramiseks kasutamata individuaalsete kasutajate konfidentsiaalsust, arendab W3C koos erinevate brauserite arendajatega uut API-d Ad Attribution, mis tagab kokkuvĂ”tete kogumise reklaami konversiooni kohta. EttevĂ”te Google hakkab seda API-d kasutama oma varasema variandi asemel.
- Private Aggregation â andmete kogumise ja teabe hankimise protsess, mida kasutatakse erinevate saitide vahel (cross-site). NĂ€iteks vĂ”imaldab API luua kokkuvĂ”tteid unikaalsete kĂŒlastajate (esimesed ja korduvad saidi avamised) ja kasutajate demograafia kohta.
- API Shared Storage â andmete salvestamine vĂ”tme-vÀÀrtuse formaadis, ilma sidumata domeeniga ja vĂ”imalusega juurde pÀÀseda ladustamisele erinevatelt saitidelt.
- API Protected Audience â lahendab retargetingu ja oma sihtrĂŒhma hindamise probleeme (töötamine kasutajatega, kes on varem saidil juba kĂ€inud).
- API Related Website Sets â mÀÀrab seosed erinevate saitide vahel, mille alusel saavad brauserid lubada piiratud juurdepÀÀsu andmetele saitide vahel.
- requestStorageAccessFor â API Storage Access laiendus juurdepÀÀsu kĂŒsimiseks ladustatud andmetele erinevate saitide vahel.
- API Related Website Partition â vĂ”imaldab vĂ€liste skriptide töötamist omavahel seotud saitide grupiga.
- API Select URL â vĂ”imaldab valida kuvatava URL-i pĂ”hjal ladustatud Shared Storage andmetest, avalikustamata neid andmeid.
- API Protected App Signals â salvestab teavet kasutaja tegevuse kohta rakenduste kasutamise ajal, mis vĂ”ib olla kasulik reklaami kuvamiseks, arvestades kasutaja huve. NĂ€iteks vĂ”imaldab API koguda teavet installide arvu, esmakordse kĂ€ivitusaja, rakenduses veedetud aja, soorituste ja teostatud tegevuste kohta.
- SDK Runtime â vĂ”imaldab kolmandate osapoolte teekide kĂ€ivitamist isoleeritud protsessis eraldi Android-rakenduse protsessist, mis ei luba teekide funktsioonidel pÀÀseda juurde protsessi ressurssidele ja mĂ€lule.
- On-Device Personalization â tehnoloogia kasutaja isikupĂ€rastamiseks Android-seadmest, kasutades lokaalselt hoitavaid andmeid, mida ei edastata vĂ€listele serveritele.
API, mis otsustati sÀilitada, kuna need on juba laialdaselt levinud ja ellu viidud teistes brauserites:
- FedCM (Federated Credential Management) vĂ”imaldab luua ĂŒhtselt identifitseerimise teenuseid, mis tagavad privaatsuse ja töötavad ilma kolmandate osapoolte kĂŒpsisteta.
- CHIPS (Cookies Having Independent Partitioned State) - vĂ”imaldab eraldada kĂŒpsiseid esimese taseme domeeni kontekstis, kasutades atribuudiga "Partitioned". Tavalistes tingimustes vĂ”ib kolmanda osapoole kood, mis on saidilt "C" ja mis on integreeritud saitidele "A" ja "B", töödelda nende saitide jaoks ĂŒhiseid kĂŒpsiseid, kuid atribuudiga "Partitioned" mÀÀratletud saidi "C" kĂŒpsised laadides kood saididelt "A" ja "B" on tĂ€ielikult eraldatud.
- Private State Token - vĂ”imaldab eraldada erinevaid kasutajaid ilma veebivĂ€liste identifikaatorite kasutamiseta ja edastada kasutaja autentimise andmeid erinevates kontekstides. API on kasulik botide eristamiseks pĂ€ris kĂŒlastajatest ilma vĂ€ljendatud identifitseerimisandmete edastamiseta. API tööpĂ”himĂ”te seisneb selles, et spetsiifiline veebisait, kus kasutaja on lĂ€binud autentimise vĂ”i captcha kontrolli, vĂ”ib genereerida tokeni, mis salvestatakse brauserisse. Seda tokenit saavad teised saidid kasutada, et veenduda, et kasutaja on inimene, mitte bot.
Allikas: opennet.ru
