Google plāno pārtraukt trešo pušu sīkfailu atbalstīšanu pārlūkā Chrome līdz 2022. gadam

Google paziņoja par nodomu nākamo divu gadu laikā pilnībā pārtraukt atbalstīt trešo pušu sīkfailus pārlūkā Chrome, kas tiek iestatīti, piekļūstot vietnēm, kas nav pašreizējās lapas domēns. Šādas sīkdatnes tiek izmantotas, lai izsekotu lietotāju kustībām starp vietnēm reklāmas tīklu kodā, sociālo tīklu logrīkos un tīmekļa analītikas sistēmās.

norādīts vakar iniciatīvas ietvaros tiek veicināts nodoms unificēt User-Agent galveni, trešo pušu sīkfailu noraidīšana Privātuma smilškaste, kuras mērķis ir panākt kompromisu starp lietotāju vajadzību saglabāt privātumu un reklamēšanas tīklu un vietņu vēlmi izsekot apmeklētāju vēlmēm. Līdz šī gada beigām režīmā izcelsmes izmēģinājums paredzēts iekļaut pārlūkprogrammā papildu API lai novērtētu reklāmguvumus un personalizētu reklāmu, neizmantojot trešo pušu sīkfailus.

Lai noteiktu lietotāju interešu kategoriju bez individuālas identifikācijas un bez atsauces uz konkrētu vietņu apmeklējumu vēsturi, reklāmas tīkli tiek aicināti izmantot API ganāmpulks, lai novērtētu lietotāju aktivitāti pēc pārejas uz reklamēšanu - API Reklāmguvumu mērīšana, un lietotāju atdalīšanai, neizmantojot starpvietņu identifikatorus — API Uzticības žetons. Specifikāciju izstrāde saistībā ar mērķtiecīgas reklāmas rādīšanu
veikta bez konfidencialitātes pārkāpumiem atsevišķa darba grupa, ko izveidojusi W3C organizācija.

Pašlaik saistībā ar aizsardzību pret Sīkdatņu pārsūtīšanu laikā CSRF uzbrukumi Tiek izmantots Set-Cookie galvenē norādītais atribūts SameSite, kas, sākot ar Chrome 76, pēc noklusējuma ir iestatīts uz vērtību “SameSite=Lax”, kas ierobežo sīkfailu sūtīšanu ievietošanai no trešo pušu vietnēm, taču vietnes var atcelt ierobežojumu, iestatot sīkfailu, skaidri iestatot vērtību SameSite=None. Atribūtam SameSite var būt divas vērtības “strict” vai “lax”. Stingrajā režīmā sīkfailu sūtīšana tiek liegta jebkāda veida starpvietņu pieprasījumiem. “Lax” režīmā tiek piemēroti atviegloti ierobežojumi, un sīkfailu pārraide tiek bloķēta tikai starpvietņu apakšpieprasījumiem, piemēram, attēla pieprasījumam vai satura ielādei, izmantojot iframe.

Pārlūkā Chrome 80, kas paredzēts 4. februārī, tiks ieviests stingrāks ierobežojums, kas aizliedz apstrādāt trešo pušu sīkfailus pieprasījumiem bez HTTPS (ar atribūtu SameSite=None, sīkfailus var iestatīt tikai drošajā režīmā). Turklāt turpinās darbs, lai ieviestu rīkus, lai noteiktu un aizsargātu pret apiešanas izsekošanas metožu un slēptās identifikācijas izmantošanu (“pārlūkprogrammas pirkstu nospiedumu noņemšana”).

Atgādinām, ka pārlūkprogrammā Firefox, sākot ar izlaidumu 69, pēc noklusējuma visu trešo pušu izsekošanas sistēmu sīkfaili tiek ignorēti. Google uzskata, ka šāda bloķēšana ir pamatota, taču tai ir nepieciešama iepriekšēja tīmekļa ekosistēmas sagatavošana un alternatīvu API nodrošināšana, lai atrisinātu problēmas, kuru risināšanai iepriekš tika izmantotas trešo pušu sīkdatnes, nepārkāpjot privātumu un neapdraudot ar reklāmām atbalstīto vietņu monetizācijas modeli. Reaģējot uz sīkfailu bloķēšanu, nesniedzot alternatīvu, reklāmu tīkli nepārtrauca izsekošanu, bet tikai pārgāja uz sarežģītākām metodēm, kuru pamatā ir pirkstu nospiedumu noņemšana vai radīšana viesnīcu apakšdomēnu izsekotājam tās vietnes domēnā, kurā tiek rādīta reklāma.

Avots: opennet.ru

Pievieno komentāru