La société Google sur l'intention de cesser complÚtement le support des cookies tiers dans Chrome au cours des deux prochaines années, cookies qui sont installés lors de l'accÚs à des sites différents de celui du domaine de la page actuelle. Ces cookies sont utilisés pour suivre les mouvements des utilisateurs entre les sites dans le code des réseaux publicitaires, des widgets de réseaux sociaux et des systÚmes d'analyse web.
Comme l'annĂ©e hier, l'intention d'unifier l'en-tĂȘte User-Agent, le retrait des cookies tiers Ă©tant promu dans le cadre de l'initiative , visant Ă parvenir Ă un compromis entre le besoin des utilisateurs de prĂ©server leur vie privĂ©e et le dĂ©sir des rĂ©seaux publicitaires et des sites de suivre les prĂ©fĂ©rences des visiteurs. D'ici la fin de cette annĂ©e, en mode , une intĂ©gration dans le navigateur est attendue pour mesurer la conversion et personnaliser la publicitĂ© sans utiliser de cookies tiers.
Pour dĂ©finir la catĂ©gorie d'intĂ©rĂȘts de l'utilisateur sans identification individuelle et sans relier Ă l'historique de navigation sur des sites spĂ©cifiques, les rĂ©seaux publicitaires sont invitĂ©s Ă utiliser l'API , pour Ă©valuer l'activitĂ© de l'utilisateur aprĂšs avoir cliquĂ© sur la publicitĂ© â l'API , et pour segmenter les utilisateurs sans recourir Ă des identifiants intersites â l'API . Le dĂ©veloppement des spĂ©cifications liĂ©es Ă l'affichage de la publicitĂ© ciblĂ©e
sans violer la vie privée est conduit , créé au sein de l'organisation W3C.
Actuellement, dans le cadre de la protection contre la transmission de cookies lors de , l'attribut SameSite qui est spĂ©cifiĂ© dans l'en-tĂȘte Set-Cookie est par dĂ©faut fixĂ© à «SameSite=Lax» depuis Chrome 76, ce qui limite l'envoi de cookies pour les insertions de sites tiers, mais les sites peuvent annuler cette restriction en dĂ©finissant explicitement la valeur SameSite=None lors de l'installation des cookies. L'attribut SameSite peut prendre deux valeurs : 'strict' ou 'lax'. En mode 'strict', les cookies sont empĂȘchĂ©s d'ĂȘtre envoyĂ©s pour les demandes intersites de toute sorte. En mode 'lax', des restrictions plus douces s'appliquent, et l'envoi de cookies est bloquĂ© uniquement pour les sous-requĂȘtes intersites, telles que les requĂȘtes d'images ou le chargement de contenu via iframe.
Dans Chrome 80, prĂ©vu pour le 4 fĂ©vrier, une restriction plus stricte sera appliquĂ©e, interdisant le traitement des cookies tiers pour les requĂȘtes sans HTTPS (les cookies avec l'attribut SameSite=None ne pourront ĂȘtre dĂ©finis qu'en mode Secure). De plus, le travail se poursuit pour mettre en Ćuvre des outils permettant de dĂ©tecter et de protĂ©ger contre les mĂ©thodes de contournement du suivi et de l'identification cachĂ©e (« browser fingerprinting »).
Rappelons qu'Ă partir de la version , Firefox ignore par dĂ©faut les cookies de tous les systĂšmes de suivi des mouvements tiers. Google considĂšre que ce type de blocage est justifiĂ©, mais nĂ©cessite une prĂ©paration prĂ©alable de l'Ă©cosystĂšme Web et la fourniture d'API alternatives pour traiter les tĂąches pour lesquelles des cookies tiers Ă©taient prĂ©cĂ©demment utilisĂ©s, sans compromettre la confidentialitĂ© et sans nuire au modĂšle de monĂ©tisation des sites financĂ©s par la publicitĂ©. En rĂ©ponse au blocage des cookies sans alternative, les rĂ©seaux publicitaires n'ont pas cessĂ© de suivre, mais sont simplement passĂ©s Ă des mĂ©thodes plus sophistiquĂ©es basĂ©es sur l'identification cachĂ©e des utilisateurs (fingerprinting) ou Ă travers d'un traqueur de sous-domaines d'hĂŽtels dans le domaine du site oĂč la publicitĂ© est affichĂ©e.
Source : opennet.ru
