Google namjerava prestati podržavati kolačiće trećih strana u Chromeu do 2022

Google najavio o namjeri potpunog prestanka podrške kolačićima trećih strana u Chromeu u sljedeće dvije godine, koji se postavljaju prilikom pristupa stranicama koje nisu domene trenutne stranice. Takvi se kolačići koriste za praćenje kretanja korisnika između stranica u kodu oglašivačkih mreža, widgeta društvenih mreža i sustava web analitike.

kao navedeno jučer namjera objedinjavanja zaglavlja User-Agent, odbijanje kolačića trećih strana promiče se kao dio inicijative Pješčanik privatnosti, s ciljem postizanja kompromisa između potrebe korisnika za očuvanjem privatnosti i želje oglašivačkih mreža i stranica da prate preferencije posjetitelja. Do kraja ove godine u modu ispitivanje porijekla očekuje se da će biti uključeni u preglednik dodatne API-je za mjerenje konverzije i personaliziranje oglašavanja bez upotrebe kolačića trećih strana.

Za određivanje kategorije interesa korisnika bez individualne identifikacije i bez upućivanja na povijest posjećivanja određenih stranica, oglašivačke mreže se potiču da koriste API Floc, za procjenu aktivnosti korisnika nakon prelaska na oglašavanje - API Mjerenje pretvorbe, te za odvajanje korisnika bez korištenja identifikatora na više stranica - API Token povjerenja. Izrada specifikacija vezanih uz prikaz ciljanog oglašavanja
bez povrede povjerljivosti, provedeno posebna radna grupa, koju je izradila organizacija W3C.

Trenutno, u kontekstu zaštite od prijenosa kolačića tijekom CSRF napadi Koristi se atribut SameSite naveden u zaglavlju Set-Cookie, koji je, počevši od Chromea 76, prema zadanim postavkama postavljen na vrijednost "SameSite=Lax", što ograničava slanje kolačića za umetanje s web-mjesta trećih strana, ali web-mjesta mogu poništite ograničenje eksplicitnim postavljanjem vrijednosti SameSite=None prilikom postavljanja Cookie . SameSite atribut može imati dvije vrijednosti 'strict' ili 'lax'. U 'striktnom' načinu rada onemogućeno je slanje kolačića za bilo koju vrstu zahtjeva između stranica. U 'labavom' načinu rada primjenjuju se blaža ograničenja i prijenos kolačića blokiran je samo za podzahtjeve između stranica, kao što je zahtjev za slikom ili učitavanje sadržaja putem iframea.

Chrome 80, predviđen za 4. veljače, implementirat će stroža ograničenja koja će zabraniti obradu kolačića trećih strana za zahtjeve bez HTTPS-a (s atributom SameSite=None, kolačići se mogu postaviti samo u sigurnom načinu rada). Osim toga, nastavlja se rad na implementaciji alata za otkrivanje i zaštitu od upotrebe zaobilaznih metoda praćenja i skrivene identifikacije ("otisak prsta preglednika").

Podsjetimo, u Firefoxu, počevši od izdanja 69, prema zadanim postavkama kolačići svih sustava za praćenje trećih strana se zanemaruju. Google vjeruje da je takvo blokiranje opravdano, ali zahtijeva preliminarnu pripremu web ekosustava i pružanje alternativnih API-ja za rješavanje problema za koje su prethodno korišteni kolačići trećih strana, bez narušavanja privatnosti ili potkopavanja modela unovčavanja stranica koje podržavaju oglase. Kao odgovor na blokiranje kolačića bez pružanja alternative, oglasne mreže nisu prestale pratiti, već su samo prešle na sofisticiranije metode temeljene na otisku prsta ili putem stvaranje za praćenje poddomena hotela u domeni stranice na kojoj se prikazuje oglas.

Izvor: opennet.ru

Dodajte komentar