Chrome et Android cesseront d'utiliser de nombreuses technologies créées par le projet Privacy Sandbox.

Le vice-prĂ©sident de Google en charge du projet Privacy Sandbox a annoncĂ© l'arrĂȘt du dĂ©veloppement et l'exclusion de certaines technologies de Chrome et Android, dĂ©veloppĂ©es pour trouver un compromis entre la nĂ©cessitĂ© des utilisateurs de prĂ©server leur confidentialitĂ© et le dĂ©sir des rĂ©seaux publicitaires et des sites de suivre les prĂ©fĂ©rences des visiteurs. La plupart des API dĂ©veloppĂ©es dans le cadre du projet Privacy Sandbox Ă©taient destinĂ©es Ă  remplacer les cookies tiers, dont la prise en charge Ă©tait prĂ©vue pour ĂȘtre arrĂȘtĂ©e dans Chrome.

Initialement, le blocage des cookies tiers par dĂ©faut Ă©tait prĂ©vu pour ĂȘtre mis en Ɠuvre d'ici 2022, mais sa mise en Ɠuvre a Ă©tĂ© repoussĂ©e chaque annĂ©e en raison de la rĂ©sistance de l'industrie et du faible niveau d'adoption des technologies dĂ©veloppĂ©es pour remplacer les mĂ©thodes de suivi des utilisateurs basĂ©es sur les cookies. Au printemps de cette annĂ©e, Google a dĂ©cidĂ© d'abandonner cette initiative et de maintenir l'approche existante. Maintenant, six mois plus tard, il a Ă©galement Ă©tĂ© dĂ©cidĂ© d'arrĂȘter la promotion de nombreuses API et technologies dĂ©veloppĂ©es pour amĂ©liorer la confidentialitĂ© et garantir la diffusion de publicitĂ©s sans identification des utilisateurs basĂ©es sur des cookies tiers.

Les API et technologies dont le soutien sera interrompu :

  • IP Protection — permet de cacher l'adresse IP de l'utilisateur aux propriĂ©taires des sites, en envoyant le trafic non pas directement, mais Ă  travers une chaĂźne de serveurs proxy. Lorsque IP Protection est activĂ©, le serveur cible ne voit que l'adresse proxy comme adresse IP entrante, semblable Ă  l'utilisation de VPN.
  • l'API Topics (qui a remplacĂ© l'API FLoC) — permet de dĂ©terminer les catĂ©gories d'intĂ©rĂȘts de l'utilisateur, qui peuvent ĂȘtre utilisĂ©es pour identifier des groupes d'utilisateurs partageant des intĂ©rĂȘts similaires sans identifier les utilisateurs individuels Ă  l'aide de cookies de suivi. Les intĂ©rĂȘts sont calculĂ©s sur la base de l'activitĂ© de l'utilisateur dans le navigateur et sont enregistrĂ©s sur le dispositif de l'utilisateur. GrĂące Ă  l'API Topics, le rĂ©seau publicitaire peut obtenir des informations gĂ©nĂ©rales sur les intĂ©rĂȘts individuels sans avoir d'informations sur l'activitĂ© spĂ©cifique de l'utilisateur.
  • Le reporting d'attribution API permet d'Ă©valuer des caractĂ©ristiques telles que les clics et la conversion (achats sur le site aprĂšs clic). Pour mesurer l'efficacitĂ© des publicitĂ©s affichĂ©es sans compromettre la confidentialitĂ© des utilisateurs, l'organisation W3C, en collaboration avec les fabricants de divers navigateurs, dĂ©veloppe une nouvelle API Ad Attribution, permettant de collecter des donnĂ©es statistiques agrĂ©gĂ©es sur la conversion des publicitĂ©s affichĂ©es. Google utilisera cette API Ă  la place de sa propre version.
  • AgrĂ©gation privĂ©e — pour agrĂ©ger et obtenir des informations sur les donnĂ©es utilisĂ©es par diffĂ©rents sites (cross-site). Par exemple, l'API permet de gĂ©nĂ©rer des rapports consolidĂ©s sur l'unicitĂ© des visiteurs (premiĂšres et rĂ©currentes ouvertures du site) et la dĂ©mographie des utilisateurs.
  • API de stockage partagĂ© — stockage de donnĂ©es au format clĂ©-valeur, sans attache Ă  un domaine et avec la possibilitĂ© d'accĂ©der au stockage depuis diffĂ©rents sites.
  • API de public ciblĂ©e — solution pour les tĂąches de reciblage et d'Ă©valuation de son propre public (travail avec les utilisateurs ayant dĂ©jĂ  visitĂ© le site).
  • API de ensembles de sites web connexes — identification des interconnexions entre les sites, sur la base desquelles les navigateurs peuvent permettre un accĂšs intersites limitĂ© aux donnĂ©es.
  • requestStorageAccessFor — extension de l'API Storage Access pour demander des autorisations d'accĂšs intersites aux donnĂ©es stockĂ©es.
  • API de partition de sites web connexes — permet aux scripts externes de travailler avec un groupe de sites liĂ©s.
  • API de sĂ©lection d'URL — permet de choisir l'URL affichĂ©e en fonction des donnĂ©es intersites dans le stockage Shared Storage, sans rĂ©vĂ©ler ces donnĂ©es.
  • API de signaux d'application protĂ©gĂ©s — conservation des informations sur l'activitĂ© de l'utilisateur lors de l'utilisation des applications, qui peuvent ĂȘtre utiles pour afficher des publicitĂ©s tenant compte des intĂ©rĂȘts de l'utilisateur. Par exemple, l'API permet de recueillir des informations sur le nombre d'installations, le premier lancement, le temps passĂ© dans l'application, les achats effectuĂ©s et les actions rĂ©alisĂ©es.
  • SDK Runtime — permet d'exĂ©cuter des bibliothĂšques tierces dans un processus isolĂ©, sĂ©parĂ©ment du processus de l'application Android, ce qui empĂȘche les fonctions de la bibliothĂšque d'accĂ©der aux ressources et Ă  la mĂ©moire du processus.
  • Personnalisation sur l'appareil — technologie de personnalisation de l'expĂ©rience utilisateur sur les appareils Android, utilisant des donnĂ©es stockĂ©es localement, sans les envoyer sur des serveurs externes.

Les API qui ont Ă©tĂ© dĂ©cidĂ©s Ă  ĂȘtre conservĂ©s, car ils sont dĂ©jĂ  rĂ©pandus et mis en Ɠuvre dans d'autres navigateurs :

  • FedCM (Gestion FĂ©dĂ©rĂ©e des Identifiants) permet de crĂ©er des services d'identification combinĂ©s, garantissant la confidentialitĂ© et fonctionnant sans cookies tiers.
  • CHIPS (Cookies Avec État PartiotionnĂ©s IndĂ©pendamment) — permet d'isoler les cookies liĂ©s Ă  un domaine de premier niveau en utilisant l'attribut « Partitioned ». Si dans des conditions normales, un code tiers provenant du site « C », intĂ©grĂ© sur les sites « A » et « B », peut traiter des cookies partagĂ©s entre ces sites, alors avec l'attribut « Partitioned », les cookies dĂ©finis par le site « C », lors du chargement de code provenant des sites « A » et « B », seront complĂštement sĂ©parĂ©s.
  • Le Private State Token — permet de distinguer diffĂ©rents utilisateurs sans utiliser d'identifiants inter-sites et de transmettre les informations d'authentification de l'utilisateur entre diffĂ©rents contextes. L'API est utile pour sĂ©parer les bots des visiteurs rĂ©els sans transmettre explicitement les donnĂ©es d'identification. Le fonctionnement de l'API repose sur le fait qu'un site donnĂ©, oĂč l'utilisateur a suivi une authentification ou un contrĂŽle CAPTCHA, peut gĂ©nĂ©rer un token, stockĂ© du cĂŽtĂ© du navigateur. Ce token peut ĂȘtre utilisĂ© par d'autres sites pour s'assurer que l'utilisateur est une personne et non un bot.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster