Azienda Google l'intenzione di interrompere completamente nelle prossime due anni il supporto ai Cookie di terze parti in Chrome, che vengono impostati durante la navigazione su siti diversi dal dominio della pagina corrente. Questi Cookie sono utilizzati per tracciare i movimenti degli utenti tra siti nel codice delle reti pubblicitarie, nei widget dei social media e nei sistemi di web-analisi.
Come ieri, l'intenzione di unificare l'intestazione User-Agent e l'abbandono dei Cookie di terze parti è promossa nell'ambito dell'iniziativa , volta a trovare un compromesso tra la necessità degli utenti di preservare la riservatezza e il desiderio delle reti pubblicitarie e dei siti di tracciare le preferenze dei visitatori. Entro la fine di quest'anno, in modalità , si prevede di includere nel browser per misurare le conversioni e personalizzare la pubblicità senza l'uso di Cookie di terze parti.
Per determinare la categoria di interessi dell'utente senza identificazione individuale e senza fare riferimento alla cronologia di visita di specifici siti, alle reti pubblicitarie viene proposto di utilizzare l'API , per valutare l'attività dell'utente dopo aver cliccato sulla pubblicità — API , e per la separazione degli utenti senza utilizzare identificatori inter-sito — API . Sviluppo delle specifiche relative alla visualizzazione della pubblicità mirata
senza violare la riservatezza, è condotto , creato nell'ambito dell'organizzazione W3C.
Attualmente, nel contesto della protezione contro la trasmissione dei Cookie durante , viene utilizzato l'attributo SameSite specificato nell'intestazione Set-Cookie, che a partire da Chrome 76 è impostato per impostazione predefinita su "SameSite=Lax", limitando l'invio dei Cookie per gli embedding da siti di terze parti, ma i siti possono annullare questa limitazione impostando esplicitamente il valore SameSite=None al momento dell'impostazione del Cookie. L'attributo SameSite può assumere due valori: 'strict' o 'lax'. In modalità 'strict', i Cookie non vengono inviati per alcun tipo di richieste inter-sito. In modalità 'lax', si applicano restrizioni più morbide e la trasmissione dei Cookie è bloccata solo per sotto-queri inter-sito, come la richiesta di un'immagine o il caricamento di contenuti tramite iframe.
In Chrome 80, previsto per il 4 febbraio, verrà applicata una restrizione più severa che vieta l'elaborazione dei cookie di terze parti per le richieste senza HTTPS (i cookie con l'attributo SameSite=None potranno essere impostati solo in modalità Sicura). Inoltre, continua il lavoro per implementare strumenti per identificare e proteggere contro l'uso di metodi di tracciamento elusivi e identificazione nascosta ('browser fingerprinting').
Ricordiamo che in Firefox, a partire dal rilascio , per default è garantita l'ignoranza dei cookie di tutti i sistemi di tracciamento esterni. Google considera tale blocco giustificato, ma richiedente una preparazione preventiva dell'ecosistema web e la fornitura di API alternative per risolvere le problematiche che in precedenza usavano cookie di terze parti, senza compromettere la privacy e senza minare i modelli di monetizzazione dei siti finanziati tramite la visualizzazione di pubblicità. In risposta al blocco dei cookie senza fornire alternative, le reti pubblicitarie non hanno smesso di tracciare, ma sono passate a metodi più sofisticati basati su identificazione nascosta degli utenti (fingerprinting) o attraverso per il tracker di sotto-domini nel dominio del sito sul quale viene mostrata la pubblicità.
Fonte: opennet.ru
