Google aikoo lopettaa kolmannen osapuolen evästeiden tukemisen Chromessa vuoteen 2022 mennessä

Google ilmoitti aikomuksesta lopettaa seuraavan kahden vuoden aikana kokonaan Chromen tuki kolmansien osapuolien evästeille, jotka paljastuvat käytettäessä muita sivustoja kuin nykyisen sivun verkkotunnusta. Tällaisia ​​evästeitä käytetään seuraamaan käyttäjien liikkumista sivustojen välillä mainosverkostojen, sosiaalisten verkostojen widgetien ja verkkoanalytiikkajärjestelmien koodissa.

kuten julisti eilen aikomus yhdistää User-Agent-otsikko, kolmannen osapuolen evästeiden hylkääminen etenee osana aloitetta Yksityisyyden hiekkalaatikkoTavoitteena on saavuttaa kompromissi käyttäjien tarpeen säilyttää yksityisyys ja mainosverkostojen ja -sivustojen halu seurata vierailijoiden mieltymyksiä. Tämän vuoden loppuun asti tilassa alkuperäoikeudenkäynti odotetaan sisältyvän selaimeen lisäsovellusliittymiä mittaamaan tuloksia ja personoimaan mainoksia ilman kolmannen osapuolen evästeitä.

Mainosverkostoja kehotetaan käyttämään sovellusliittymää käyttäjien kiinnostuksen kohteiden luokan määrittämiseksi ilman yksilöllistä tunnistamista ja viittausta tietyillä sivustoilla käyntihistoriaan. floc, arvioidaksesi käyttäjien toimintaa mainoksiin siirtymisen jälkeen – API Konversion mittaus, ja käyttäjien erottamiseen käyttämättä sivustojen välisiä tunnisteita - API Luota tokeniin. Kohdennettuun mainontaan liittyvien eritelmien kehittäminen
luottamuksellisuutta loukkaamatta erillinen työryhmäW3C:n luoma.

Tällä hetkellä evästeiden siirtoa vastaan ​​suojautumisen yhteydessä CSRF-hyökkäykset käyttää Set-Cookie-otsikossa määritettyä SameSite-attribuuttia, joka Chrome 76:n oletusasetuksena on "SameSite=Lax", mikä rajoittaa evästeiden lähettämistä kolmansien osapuolien sivustoilta, mutta sivustot voivat ohittaa rajoituksen asettamalla nimenomaisesti Cookie to SameSite=Ei mitään. SameSite-attribuutilla voi olla kaksi arvoa, 'strict' tai 'lax'. Tiukassa tilassa evästeitä estetään lähettämästä minkäänlaisia ​​sivustojen välisiä pyyntöjä varten. Lax-tilassa sovelletaan kevennettyjä rajoituksia ja evästeiden lähetys estetään vain sivustojen välisissä alipyynnöissä, kuten kuvan pyytämisessä tai sisällön lataamisessa iframe-kehyksen kautta.

Chrome 80, joka on suunniteltu julkaistavaksi 4. helmikuuta, sisältää tiukemman rajoituksen, joka estää kolmannen osapuolen evästeiden käsittelyn muissa kuin HTTPS-pyynnöissä (attribuutilla SameSite=None, evästeet voidaan asettaa vain suojatussa tilassa). Lisäksi työ jatkuu sellaisten työkalujen käyttöönottamiseksi, joilla voidaan tunnistaa ja suojautua ohitusmenetelmien käytöltä jäljittämiseksi ja piilotetuksi tunnistamiseksi ("selaimen sormenjäljet").

Muista se Firefoxissa julkaisun jälkeen 69, Kaikkien kolmansien osapuolien seurantajärjestelmien evästeet ohitetaan oletusarvoisesti. Google pitää tätä estoa oikeutettuna, mutta se edellyttää verkkoekosysteemin valmistelua ja vaihtoehtoisten sovellusliittymien tarjoamista sellaisten tehtävien suorittamiseksi, joihin aiemmin on käytetty kolmannen osapuolen evästeitä, loukkaamatta yksityisyyttä ja heikentämättä mainoksilla rahoitettujen sivustojen kaupallistamismalleja. . Reaktiona evästeiden estoon tarjoamatta vaihtoehtoa mainosverkostot eivät lopettaneet seurantaa, vaan siirtyivät vain kehittyneempiin menetelmiin, jotka perustuvat piilotettuun käyttäjän tunnistamiseen (sormenjälki) tai luominen hotellien aliverkkotunnusten seurantaan sen sivuston verkkotunnuksessa, jossa mainos näytetään.

Lähde: opennet.ru

Lisää kommentti