Google 2022-жылга чейин Chrome'до үчүнчү тараптын cookie файлдарын колдоого алууну токтотууну көздөөдө

Google бар жарыялады кийинки эки жыл ичинде Chrome'до үчүнчү тараптын кукилерин колдоону толугу менен токтотуу ниети жөнүндө, алар учурдагы барактын доменинен башка сайттарга кирүүдө коюлган. Мындай кукилер жарнамалык тармактардын, социалдык тармактын виджеттеринин жана веб-аналитика системаларынын коддорундагы сайттар ортосундагы колдонуучунун кыймылдарына көз салуу үчүн колдонулат.

сыяктуу жарыяланган кечээ Колдонуучу-агенттин башын бириктирүү ниети, үчүнчү тараптын кукилерин четке кагуу демилгенин бир бөлүгү катары илгериледи Privacy Sandbox, колдонуучулардын купуялуулукту сактоо муктаждыктары менен жарнамалык тармактардын жана сайттардын коноктордун каалоолоруна көз салуу каалоосу ортосунда компромисске жетишүүгө багытталган. Ушул жылдын аягына чейин режимде келип чыгышы сыноо браузерге кошулушу күтүлүүдө кошумча API'лер конверсияны өлчөө жана үчүнчү тараптын кукилерин колдонбостон жарнаманы жекелештирүү.

Жеке идентификациясыз жана белгилүү бир сайттарга кирүүнүн тарыхына шилтеме жасабастан колдонуучунун кызыкчылыктарынын категориясын аныктоо үчүн, жарнак тармактарына API колдонуу сунушталат. флок, жарнамага өткөндөн кийин колдонуучунун активдүүлүгүн баалоо үчүн - API Conversion Measurement, жана сайттар аралык идентификаторлорду колдонбостон колдонуучуларды бөлүү үчүн - API Trust Token. Максаттуу жарнаманы көрсөтүүгө байланыштуу спецификацияларды иштеп чыгуу
купуялуулукту бузбастан, ишке ашырылган өзүнчө жумушчу топ, W3C уюму тарабынан түзүлгөн.

Учурда, Cookies учурунда берүүдөн коргоо контекстинде CSRF чабуулдары Set-Cookie аталышында көрсөтүлгөн SameSite атрибуту колдонулат, ал Chrome 76дан баштап демейки боюнча "SameSite=Lax" маанисине коюлган, ал үчүнчү тараптын сайттарынан кыстаруу үчүн кукилерди жөнөтүүнү чектейт, бирок сайттар Cookie файлын орнотууда SameSite=None маанисин ачык коюу менен чектөөнү жокко чыгарыңыз. SameSite атрибуту "катуу" же "лакс" эки маанини ала алат. "Катуу" режимде, Cookies сайттар аралык сурамдардын ар кандай түрлөрү үчүн жөнөтүлбөйт. "Жеңилдетилген" режимде, жеңилирээк чектөөлөр колдонулат жана Cookie файлдарын өткөрүү сүрөттөрдү суроо же iframe аркылуу жүктөө сыяктуу сайттар аралык суб-суроолор үчүн гана бөгөттөлөт.

80-февралга пландаштырылган Chrome 4, HTTPS'сиз сурамдар үчүн үчүнчү тараптын кукилерин иштетүүгө тыюу салган катаал чектөөнү ишке ашырат (SameSite=None атрибуту менен, Cookies Кооптуу режимде гана орнотулат). Мындан тышкары, айланып өтүү аркылуу байкоо жүргүзүү ыкмаларын жана жашыруун идентификацияны («браузердик манжа изи») колдонуудан коргоо жана аныктоо куралдарын ишке ашыруу боюнча иштер улантылууда.

Эскерте кетсек, Firefox-та релизден баштап 69, демейки боюнча, бардык үчүнчү тараптын көз салуу системаларынын кукилери этибарга алынбайт. Google мындай бөгөт коюуну негиздүү деп эсептейт, бирок купуялуулукту бузбастан жана жарнамалар колдоого алынган сайттардын акча табуу моделине доо кетирбестен мурда үчүнчү тараптын кукилери колдонулган көйгөйлөрдү чечүү үчүн веб-экосистеманы алдын ала даярдоону жана альтернативдүү API'лерди берүүнү талап кылат. Cookie файлдарына альтернатива бербестен бөгөт коюуга жооп катары, жарнама тармактары көз салууну токтоткон жок, бирок манжа изине негизделген татаалыраак ыкмаларга гана өтүштү. түзүү жарнама көрсөтүлгөн сайттын домениндеги мейманкана субдомендерин трекер үчүн.

Source: opennet.ru

Комментарий кошуу