Google 2022 жылға қарай Chrome браузерінде үшінші тарап cookie файлдарын қолдауды тоқтатуды көздеп отыр

Google жариялады ағымдағы беттің доменінен басқа сайттарға кіру кезінде орнатылатын Chrome браузеріндегі үшінші тарап cookie файлдарын қолдауды келесі екі жыл ішінде толығымен тоқтату ниеті туралы. Мұндай cookie файлдары жарнамалық желілер, әлеуметтік желі виджеттері және веб-аналитика жүйелерінің кодындағы сайттар арасындағы пайдаланушы қозғалысын бақылау үшін пайдаланылады.

Сонымен қатар мәлімдеді кеше пайдаланушы-агент тақырыбын біріктіру ниеті, үшінші тарап Cookie файлдарын қабылдамау бастаманың бір бөлігі ретінде алға жылжуда. Құпиялылық Sandbox, пайдаланушылардың құпиялылықты сақтау қажеттілігі мен жарнамалық желілер мен сайттардың келушілердің қалауын бақылауға деген ұмтылысы арасындағы ымыраға қол жеткізуге бағытталған. Осы жылдың соңына дейін режимде шығу сынағы браузерге қосылады деп күтілуде қосымша API интерфейстері үшінші тарап cookie файлдарын пайдаланбай, конверсияны өлшеу және жарнаманы жекелендіру.

Жеке сәйкестендірусіз және белгілі бір сайттарға кіру тарихына сілтеме жасамай пайдаланушы қызығушылықтарының санатын анықтау үшін жарнамалық желілер API пайдалану ұсынылады. Флок, жарнамаға ауысқаннан кейін пайдаланушы әрекетін бағалау үшін - API Түрлендіруді өлшеу, және сайтаралық идентификаторларды пайдаланбай пайдаланушыларды бөлу үшін - API Сенім белгісі. Мақсатты жарнаманы көрсетуге қатысты спецификацияларды әзірлеу
құпиялылықты бұзбай, жүзеге асырылады бөлек жұмыс тобы, W3C ұйымы жасаған.

Қазіргі уақытта Cookie файлдарын жіберуден қорғау аясында CSRF шабуылдары Set-Cookie тақырыбында көрсетілген SameSite төлсипаты пайдаланылады, ол Chrome 76 нұсқасынан бастап әдепкі бойынша "SameSite=Lax" мәніне орнатылады, бұл үшінші тарап сайттарынан кірістіру үшін cookie файлдарын жіберуді шектейді, бірақ сайттар Cookie файлын орнату кезінде SameSite=None мәнін нақты орнату арқылы шектеуді болдырмаңыз. SameSite төлсипаты "қатаң" немесе "lax" екі мәнді қабылдай алады. «Қатаң» режимде cookie файлдарының сайтаралық сұраулардың кез келген түріне жіберілуіне жол берілмейді. «Босаңсу» режимінде жеңілдетілген шектеулер қолданылады және cookie файлдарын жіберу тек кескін сұрауы немесе iframe арқылы мазмұнды жүктеу сияқты тораптар арасындағы қосалқы сұраулар үшін ғана блокталады.

80 ақпанға жоспарланған Chrome 4 HTTPS-сіз сұраулар үшін үшінші тарап cookie файлдарын өңдеуге тыйым салатын неғұрлым қатаң шектеуді енгізеді (SameSite=None атрибуты бар, Cookie файлдарын тек Қауіпсіз режимде орнатуға болады). Сонымен қатар, бақылауды айналып өту әдістерін және жасырын сәйкестендіруді («браузердегі саусақ ізі») пайдалануды анықтау және қорғау құралдарын енгізу бойынша жұмыс жалғасуда.

Еске сала кетейік, Firefox-та шығарылымнан бастап 69, әдепкі бойынша, барлық үшінші тарап бақылау жүйелерінің cookie файлдары еленбейді. Google мұндай бұғаттау орынды деп санайды, бірақ құпиялылықты бұзбай немесе жарнамаға қолдау көрсетілетін сайттардың монетизация үлгісін бұзбай, бұрын үшінші тарап cookie файлдары пайдаланылған мәселелерді шешу үшін веб-экожүйені алдын ала дайындауды және балама API қамтамасыз етуді талап етеді. Cookie файлдарын альтернативті ұсынбай блоктауға жауап ретінде, жарнама желілері бақылауды тоқтатпады, тек саусақ ізіне негізделген неғұрлым күрделі әдістерге көшті. жаратылыс жарнама көрсетілетін сайттың доменіндегі қонақүй субдомендерінің трекері үшін.

Ақпарат көзі: opennet.ru

пікір қалдыру