A Google 2022-ig le kívánja állítani a harmadik féltől származó cookie-k támogatását a Chrome-ban

Google bejelentett arról a szándékról, hogy a következő két év során teljesen leállítják a harmadik féltől származó cookie-k támogatását a Chrome-ban, amelyek az aktuális oldal domainjétől eltérő webhelyekhez való hozzáféréskor kerülnek beállításra. Az ilyen cookie-k a felhasználók webhelyek közötti mozgásának nyomon követésére szolgálnak a hirdetési hálózatok, a közösségi hálózati widgetek és a webelemző rendszerek kódjában.

Ahogy megállapított tegnap a kezdeményezés részeként népszerűsítik a User-Agent fejléc egységesítésének szándékát, a harmadik féltől származó cookie-k elutasítását. Adatvédelmi homokozó, amelynek célja, hogy kompromisszumot érjen el a felhasználók magánéletének megőrzésére irányuló igénye és a hirdetési hálózatok és webhelyek azon vágya között, hogy nyomon kövessék a látogatók preferenciáit. Ez év végéig módban származási tárgyalás várhatóan bekerül a böngészőbe további API-k a konverzió mérésére és a hirdetések személyre szabására harmadik féltől származó cookie-k használata nélkül.

A felhasználói érdeklődési körök kategóriájának egyéni azonosítás és az egyes webhelyek látogatási előzményeire való hivatkozás nélkül történő meghatározásához a hirdetési hálózatok az API használatát javasolják. floc, a felhasználói aktivitás értékelésére a hirdetésre váltás után - API Konverziómérés, valamint a felhasználók szétválasztására a webhelyek közötti azonosítók használata nélkül – API Bízz Tokenben. A célzott reklám megjelenítéséhez kapcsolódó specifikációk kidolgozása
titoktartási kötelezettség megsértése nélkül, végre kell hajtani külön munkacsoport, amelyet a W3C szervezet hozta létre.

Jelenleg a Cookie-k továbbítása elleni védelem keretében CSRF támadások A Set-Cookie fejlécben megadott SameSite attribútum használatos, amely a Chrome 76-tól kezdődően alapértelmezés szerint a „SameSite=Lax” értékre van állítva, ami korlátozza a cookie-k küldését harmadik felek webhelyeinek beillesztése esetén, de a webhelyek törölje a korlátozást a SameSite=Nincs érték explicit beállításával a Cookie beállításakor. A SameSite attribútum két értéket vehet fel: „strict” vagy „lax”. A „szigorú” módban a Cookie-k nem küldhetők el bármilyen, több webhelyre kiterjedő kérés esetén. „Lax” módban enyhébb korlátozások érvényesülnek, és a cookie-k átvitele csak a webhelyek közötti alkérelmek, például képkérelem vagy tartalom iframe-en keresztüli betöltése esetén van letiltva.

A február 80-re tervezett Chrome 4 szigorúbb korlátozást vezet be, amely megtiltja a harmadik féltől származó cookie-k feldolgozását a HTTPS nélküli kérések esetén (a SameSite=None attribútummal a cookie-k csak biztonságos módban állíthatók be). Emellett továbbra is folyik a munka a megkerülő nyomkövetési módszerek és a rejtett azonosítás („böngésző ujjlenyomat”) észlelésére és az ellenük való védekezésre szolgáló eszközök bevezetésére.

Emlékeztetőül: Firefoxban, a kiadástól kezdve 69, alapértelmezés szerint az összes harmadik féltől származó nyomkövető rendszer cookie-jait figyelmen kívül hagyja. A Google úgy véli, hogy az ilyen tiltás indokolt, de megköveteli a webes ökoszisztéma előzetes előkészítését és alternatív API-k biztosítását, hogy megoldják azokat a problémákat, amelyekre korábban harmadik féltől származó sütiket használtak anélkül, hogy megsértené a magánélet védelmét vagy aláásná a hirdetésekkel támogatott webhelyek bevételszerzési modelljét. Válaszul a cookie-k letiltására alternatív megoldás nélkül a hirdetési hálózatok nem hagyták abba a követést, hanem csak áttértek az ujjlenyomat-vételen alapuló kifinomultabb módszerekre. alkotás a szállodai aldomainek nyomkövetőjéhez annak a webhelynek a domainjében, amelyen a hirdetés megjelenik.

Forrás: opennet.ru

Hozzászólás