Le vice-président de Google, en charge du projet Privacy Sandbox, a annoncé qu'il allait maintenir l'approche actuelle de blocage des cookies tiers dans Chrome. Les cookies, créés lors de la visite de domaines différents de celui de la page actuelle, seront bloqués par défaut uniquement en mode « incognito ». L'utilisation des technologies Privacy Sandbox dans l'écosystème sera également réévaluée, et un plan de promotion ultérieure sera préparé dans les mois à venir.
Il est à noter que la décision a été prise car depuis le lancement de l'initiative Privacy Sandbox en 2019, beaucoup de choses ont changé. Par exemple, les technologies de protection de la vie privée se sont développées rapidement, des méthodes basées sur l'IA ont été mises en œuvre pour garantir la sécurité des utilisateurs, et la réglementation de l'industrie a changé dans le monde entier.
L'été dernier, Google avait abandonné l'idée d'un arrêt total du soutien aux cookies tiers dans Chrome, mais envisageait d'introduire un dialogue pour confirmer le consentement de l'utilisateur concernant le blocage. Ce plan est désormais annulé et le blocage ne sera effectué que si les paramètres correspondants sont activés dans la section « Confidentialité et sécurité », c'est-à-dire que l'approche « bloquer par défaut, mais l'utilisateur peut choisir de ne pas le faire » sera remplacée par « les cookies tiers sont autorisés par défaut, mais l'utilisateur peut choisir de les bloquer s'il le souhaite ».
Les cookies tiers désignent les cookies créés lors de l'accès à des domaines différents de celui de la page actuelle. Par exemple, avec le blocage des cookies tiers, le code d'un site « C », intégré via iframe sur les sites « A » et « B », ne pourra pas traiter les cookies communs à ces sites, et les cookies définis par le site « C » seront inaccessibles lors du chargement du code en consultant les sites « A » et « B ». Les cookies tiers sont généralement utilisés pour suivre les déplacements des utilisateurs entre les sites dans le code des réseaux publicitaires, des widgets de réseaux sociaux et des systèmes d'analyse web. Dans Firefox, les cookies tiers sont bloqués par défaut depuis 2019, et dans Safari depuis 2020.
Au lieu de cookies tiers, Google a promu une série d'API spécialisées, prenant en compte le besoin des utilisateurs en matière de confidentialité, telles que FedCM (Federated Credential Management, permet de créer des services d'identification unifiés), Private State Tokens (permet de distinguer les utilisateurs sans utiliser d'identifiants intersites), Topics (permet de classer les utilisateurs par groupes d'intérêts), Protected Audience (ciblage et étude de l'audience) et Attribution Reporting (évaluation de l'efficacité publicitaire).
Malgré les efforts soutenus de Google pour promouvoir les technologies Privacy Sandbox, l'industrie de la publicité en ligne s'est révélée non préparée à renoncer à l'utilisation de cookies de suivi. Ce changement a également suscité des inquiétudes parmi les autorités réglementaires, qui craignent que le blocage des cookies tiers puisse être utilisé par Google pour étouffer la concurrence et abuser de la position dominante de Chrome sur le marché des navigateurs, afin de favoriser ses propres services publicitaires.
De plus, l'initiative de Google a rencontré une résistance au sein de la communauté et des critiques selon lesquelles les méthodes de remplacement des cookies de suivi ne résolvent pas tous les problèmes et créent de nouveaux risques, comme la possibilité de discrimination à l'égard des utilisateurs et un facteur supplémentaire pour l'identification cachée et le suivi des mouvements des utilisateurs.
L'annonce mentionne également l'intention d'activer en mode « incognito » le mécanisme de Protection IP. L'activation est prévue pour le troisième trimestre de cette année. La Protection IP permettra de masquer l'adresse IP de l'utilisateur aux propriétaires de sites web, en envoyant le trafic non pas directement, mais via un proxy.serveursAvec l'activation de la Protection IP, le serveur cible ne verra comme adresse IP entrante que l'adresse du proxy, de la même manière que pour l'utilisation VPN. Pour anonymiser la requête, il est évoqué la possibilité de faire passer la requête successivement par plusieurs proxies. Dans ce cas, l'information sur l'adresse IP du client ne sera connue que du premier proxy, tandis que le deuxième proxy de la chaîne ne verra que l'adresse du premier proxy.
Source : opennet.ru
