Google kavatseb Chrome'is kolmandate osaliste küpsiste toe lõpetamist 2022. aastaks

Google'i ettevõte teatas kavatsemisest lõpetada järgmise kahe aasta jooksul täielikult Chrome'is kolmandate osaliste küpsiste tugi, mis on seatud taotlemisel, mis ei vasta praeguse lehe domeenile. Selliseid küpsiseid kasutatakse kasutaja liikumise jälgimiseks veebis, reklaamivõrkudes, sotsiaalmeedia vidinates ja veebianalüüsi süsteemides.

Nagu ka teatati eile kavatsemisest ühetaolise User-Agent päise loomine, kolmandate osaliste küpsiste kaotamine edendatakse algatuse raames Privacy Sandbox, mis on suunatud kompromissi saavutamisele kasutajate privaatsuse säilitamise vajaduse ning reklaamivõrkude ja veebisaitide soovi vahel jälgida külastajate eelistusi. Selle aasta lõpuks on oodata origin trial brauseri täiustamist lisade API-dega konversiooni mõõtmiseks ja reklaami isikupärastamiseks, ilma et kasutataks kolmandate osaliste küpsiseid.

Kasutajate huvide kategooriate määratlemiseks ilma individuaalse identifitseerimiseta ja ilma konkreetsete veebisaitide külastusajaloo sidumiseta, soovitatakse reklaamivõrkudel kasutada API-d Floc, et hinnata kasutaja aktiivsust reklaamile navigeerimise järel — API-d Conversion Measurement, ja kasutajate eristamiseks ilma kolmandate osaliste identifikaatorite kasutamiseta — API-d Trust Token. Spetsiifikate areng, mis on seotud sihitud reklaami näitamisega
ilma privaatsuse rikkumiseta, toimub eraldi töögrupi, mis on loodud W3C organisatsiooni raames.

Praegu kasutatakse küpsiste edastamise kaitsmiseks CSRF-rünnakute jaoks Set-Cookie päisesse määratud attributes SameSite, mis alates Chrome 76-st on vaikimisi seadistatud väärtusele 'SameSite=Lax', mis piirab küpsiste edastamist kolmandate osaliste veebisaitide sisestuste jaoks, kuid veebisaidid saavad seda piirangut tühistada, määrates küpsise seadistamisel väärtuse SameSite=None. SameSite attribute võib võtta kaks väärtust: 'strict' või 'lax'. ‘strict’ režiimis ei saadeta küpsiseid mis tahes inter-site päringute jaoks. ‘lax’ režiimis kehtivad pehmeimad piirangud ja küpsiste edastamine blokeeritakse ainult inter-site alampäringute, näiteks pildi päringu või sisu laadimise kaudu iframe'i.

Chrome 80, mis on planeeritud 4. veebruariks, rakendab rangemaid piiranguid, mis keelavad kolmandate osapoolte küpsiste töötlemise HTTPS-ita päringutes (SameSite=None atribuudiga küpsiseid saab seada ainult turvalises režiimis). Lisaks jätkub töö meetodite väljatöötamiseks jälgimisviiside ja varjatud identifitseerimise („browser fingerprinting”) tuvastamiseks ja kaitsmiseks.

Tuletame meelde, et Firefoxis, alates versioonist 69, on vaikimisi keelatud kõikide kolmandate osapoolte jälgimisküpsiste töötlemine. Google peab sellist blokeerimist õigustatuks, kuid see vajab veebiekosüsteemi eelnevat ettevalmistamist ja alternatiivsete API-de pakkumist ülesannete lahendamiseks, milleks varem kasutati kolmandate osapoolte küpsiseid, ilma privaatsust rikkumata ja reklaamiga rahastatud veebilehtede rahastamismudeleid kahjustamata. Vastuseks küpsiste blokeerimisele, ilma alternatiive pakkumata, ei ole reklaamivõrgustikud lõpetanud jälgimist, vaid on lihtsalt üle läinud keerukamate meetodite rakendamisele, mis põhinevad kasutajate varjatud identifitseerimisel (fingerprinting) või läbi loomise reklaamiga seotud alamdomeenide jälgijale, mis asub veebilehe domeenis, kus reklaami kuvatakse.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster