Google arep mungkasi ndhukung cookie pihak katelu ing Chrome ing taun 2022

Google diumumake babagan niat kanggo mungkasi ndhukung cookie pihak katelu ing Chrome sajrone rong taun sabanjure, sing disetel nalika ngakses situs liyane saka domain kaca saiki. Cookie kasebut digunakake kanggo nglacak gerakan pangguna ing antarane situs ing kode jaringan iklan, widget jaringan sosial lan sistem analytics web.

Uga nyatakake wingi niat kanggo nyawiji header User-Agent, penolakan saka Cookie pihak katelu dipromosikan minangka bagΓ©an saka inisiatif Kothak wedhi privasi, ngarahake kanggo nggayuh kompromi antarane kabutuhan pangguna kanggo njaga privasi lan kepinginan jaringan iklan lan situs kanggo nglacak preferensi pengunjung. Nganti pungkasan taun iki ing mode nyoba asal samesthine bakal kalebu ing browser API tambahan kanggo ngukur konversi lan nggawe pribadhi pariwara tanpa nggunakake cookie pihak katelu.

Kanggo nemtokake kategori kapentingan pangguna tanpa identifikasi individu lan tanpa referensi babagan sejarah ngunjungi situs tartamtu, jaringan iklan dianjurake kanggo nggunakake API Floc, kanggo ngevaluasi aktivitas pangguna sawise ngalih menyang iklan - API Pangukuran Konversi, lan kanggo misahake pangguna tanpa nggunakake pengenal lintas situs - API Trust Token. Pangembangan spesifikasi sing ana gandhengane karo tampilan iklan sing dituju
tanpa nglanggar rahasia, digawa metu klompok kerja sing kapisah, digawe dening organisasi W3C.

Saiki, ing konteks pangayoman marang transmisi Cookies sak serangan CSRF Atribut SameSite sing ditemtokake ing header Set-Cookie digunakake, sing, diwiwiti saka Chrome 76, disetel kanthi standar kanggo nilai "SameSite=Lax", sing mbatesi pengiriman Cookie kanggo sisipan saka situs pihak katelu, nanging situs bisa mbatalake watesan kasebut kanthi jelas nyetel nilai SameSite=Ora ana nalika nyetel Cookie . Atribut SameSite bisa njupuk rong nilai 'ketat' utawa 'lax'. Ing mode 'ketat', Cookie ora bakal dikirim kanggo panjaluk lintas situs apa wae. Ing mode 'lax', watesan sing luwih santai diterapake lan transmisi Cookie diblokir mung kanggo panjalukan sub-situs, kayata panyuwunan gambar utawa ngemot konten liwat iframe.

Chrome 80, sing dijadwalake tanggal 4 Februari, bakal ngetrapake watesan sing luwih ketat sing bakal nglarang pangolahan Cookie pihak katelu kanggo panjalukan tanpa HTTPS (kanthi atribut SameSite=None, Cookie mung bisa disetel ing mode Aman). Kajaba iku, karya terus ngleksanakake alat kanggo ndeteksi lan nglindhungi saka nggunakake metode nelusuri bypass lan identifikasi sing didhelikake ("sidik jari browser").

Minangka pangeling, ing Firefox, diwiwiti kanthi rilis 69, kanthi gawan, Cookies kabeh sistem nelusuri pihak katelu ora digatèkaké. Google percaya yen pamblokiran kasebut dibenerake, nanging mbutuhake persiapan awal ekosistem Web lan penyediaan API alternatif kanggo ngatasi masalah sing sadurunge digunakake cookie pihak katelu, tanpa nglanggar privasi utawa ngrusak model monetisasi situs sing didhukung iklan. Nanggepi pamblokiran Cookie tanpa menehi alternatif, jaringan iklan ora mandheg nglacak, nanging mung pindhah menyang cara sing luwih canggih adhedhasar sidik jari utawa liwat titah kanggo pelacak subdomain hotel ing domain situs sing ditampilake pariwara.

Source: opennet.ru

Add a comment