Google wëll ophalen Drëtt Partei Cookien am Chrome bis 2022 z'ënnerstëtzen

Google ugekënnegt iwwer d'Intent fir d'Ënnerstëtzung vun Drëtt-Partei-Cookien am Chrome an den nächsten zwee Joer komplett opzehalen, déi festgeluegt sinn wann Dir Zougang zu anere Siten wéi d'Domain vun der aktueller Säit gitt. Esou Cookien gi benotzt fir Benotzerbewegungen tëscht Siten am Code vu Reklammenetzer, sozialen Netzwierk Widgets a Webanalytiksystemer ze verfolgen.

Wéi och deklaréiert gëschter d'Intent de User-Agent Header ze vereenegen, d'Oflehnung vun Drëtt Partei Cookien gëtt als Deel vun der Initiativ gefördert Privatsphär Sandkëscht. Bis Enn dëst Joer am Modus Origine Prozess erwaart ginn am Browser abegraff zousätzlech APIen Konversioun ze moossen an Reklammen ze personaliséieren ouni d'Benotzung vun Drëtt-Partei Cookien.

Fir d'Kategorie vun de Benotzerinteressen ze bestëmmen ouni individuell Identifikatioun an ouni Referenz op d'Geschicht vu spezifesche Siten ze besichen, ginn Werbe Netzwierker encouragéiert d'API ze benotzen Flock, fir d'Benotzeraktivitéit ze evaluéieren nodeems se op d'Reklamm ëmgewandelt goufen - API Konversioun Miessung, a fir Benotzer ze trennen ouni Cross-Site Identifizéierer ze benotzen - API Vertrauen Token. Entwécklung vun Spezifikatioune am Zesummenhang mat der Affichage vun cibléiert Reklammen
ouni Violatioun vun Confidentialitéit, duerchgefouert separat Aarbechtsgrupp, erstallt vun der W3C Organisatioun.

Momentan am Kader vum Schutz géint d'Transmissioun vu Cookien während CSRF Attacken de SameSite Attribut, deen am Set-Cookie Header spezifizéiert gëtt, gëtt benotzt, deen, ab Chrome 76, als Standard op de Wäert "SameSite=Lax" gesat gëtt, wat d'Sendung vu Cookien fir Insertiounen vun Drëtt-Partei Site limitéiert, awer Siten kënnen annuléiert d'Restriktioun andeems Dir de Wäert explizit setzt SameSite=Keen wann Dir de Cookie setzt. De SameSite Attribut kann zwee Wäerter 'streng' oder 'lax' huelen. Am 'strengen' Modus gi Cookien verhënnert datt se fir all Zort vu Cross-Site Ufroe geschéckt ginn. Am 'laxen' Modus gi méi entspaant Restriktiounen applizéiert an d'Cookie-Transmissioun gëtt nëmme fir Cross-Site Sub-Ufroe blockéiert, sou wéi eng Bildufro oder Luede Inhalt iwwer en iframe.

Chrome 80, geplangt fir de 4. Februar, wäert eng méi streng Restriktioun implementéieren, déi d'Veraarbechtung vun Drëtt Partei Cookien fir Ufroe ouni HTTPS verbidden (mat dem SameSite=None Attribut, Cookien kënnen nëmmen am Secure Modus gesat ginn). Zousätzlech ass d'Aarbecht weider fir Tools ëmzesetzen fir z'entdecken an ze schützen géint d'Benotzung vu Bypass Tracking Methoden a verstoppte Identifikatioun ("Browser Fangerofdrock").

Als Erënnerung, am Firefox, ugefaange mat der Verëffentlechung 69, Par défaut, Cookien vun all drëtt-Partei Tracking Systemer sinn ignoréiert. Google mengt datt esou Blockéierung gerechtfäerdegt ass, awer erfuerdert virleefeg Virbereedung vum Web-Ökosystem an d'Bereetstellung vun alternativen APIen fir Probleemer ze léisen, fir déi Drëtt-Partei-Cookien virdru benotzt goufen, ouni d'Privatsphär ze verletzen oder de Monetiséierungsmodell vun ad-ënnerstëtzte Siten ze ënnergruewen. Als Äntwert op Cookie-Blockéierung ouni eng Alternativ ze bidden, hunn d'Annonce-Netzwierker net opgehalen ze verfolgen, awer nëmmen op méi raffinéiert Methoden op Basis vu Fangerofdrock oder duerch Kreatioun fir e Tracker vun Hotel Ënnerdomainen am Domain vum Site op deem d'Annonce ugewise gëtt.

Source: opennet.ru

Setzt e Commentaire