Chrome i Android zaprzestaną korzystania z wielu technologii opracowanych w ramach projektu Privacy Sandbox

Wiceprezydent Google, odpowiedzialny za projekt Privacy Sandbox, ogłosił zakończenie prac i wycofanie niektórych technologii z Chrome i Androida, które miały na celu osiągnięcie kompromisu między potrzebą użytkowników do zachowania prywatności a pragnieniem sieci reklamowych i witryn internetowych do śledzenia preferencji odwiedzających. Większość API opracowanych w ramach projektu Privacy Sandbox miała zastąpić zewnętrzne pliki Cookie, których wsparcie planowano zakończyć w Chrome.

Początkowo blokada zewnętrznych plików Cookie miała być wprowadzona domyślnie do 2022 roku, jednak jej realizacja była odkładana z roku na rok z powodu oporu branży i niskiego poziomu wdrożenia technologii opracowanych w celu zastąpienia metod śledzenia użytkowników opartych na plikach Cookie. Wiosną tego roku Google postanowił zrezygnować z tej inicjatywy i utrzymać dotychczasowy model. Teraz, po sześciu miesiącach, dodatkowo postanowiono zrezygnować z promowania wielu API i technologii opracowanych w celu zwiększenia prywatności oraz zapewnienia wyświetlania reklam bez identyfikacji użytkowników na podstawie zewnętrznych plików Cookie.

API i technologie, których wsparcie zostanie zakończone:

  • Ochrona IP — pozwala na ukrycie adresu IP użytkownika przed właścicielami witryn, dzięki kierowaniu ruchu nie bezpośrednio, lecz przez łańcuch serwerów proxy. Po włączeniu Ochrony IP, docelowy serwer widzi jako przychodzący tylko adres proxy, podobnie jak w przypadku użycia VPN.
  • API Topics (następca API FLoC) — umożliwia określenie kategorii zainteresowań użytkownika, które można wykorzystać do grupowania użytkowników o podobnych zainteresowaniach bez identyfikacji poszczególnych użytkowników za pomocą plików Cookie do śledzenia. Zainteresowania są obliczane na podstawie aktywności użytkownika w przeglądarce i są przechowywane na urządzeniu użytkownika. Dzięki API Topics sieć reklamowa może uzyskać ogólne informacje o poszczególnych zainteresowaniach bez posiadania informacji o konkretnej aktywności użytkownika.
  • API Attribution Reporting — pozwala ocenić takie cechy efektywności reklamy, jak kliknięcia i konwersja (zakup na stronie po kliknięciu). Aby określić skuteczność wyświetlanej reklamy bez naruszania prywatności poszczególnych użytkowników, organizacja W3C wspólnie z producentami różnych przeglądarek rozwija nowy API Ad Attribution, zapewniający gromadzenie agregowanych danych statystycznych o konwersji wyświetlanej reklamy. Firma Google będzie korzystać z tego API zamiast własnej wersji.
  • Private Aggregation — do agregowania i uzyskiwania informacji o danych wykorzystywanych przez różne strony (cross-site). Na przykład API pozwala tworzyć zbiorcze raporty dotyczące unikalności odwiedzających (pierwsze i powtórne otwarcia strony) oraz demografii użytkowników.
  • API Shared Storage — przechowywanie danych w formacie klucz-wartość, bez przypisania do domeny i z możliwością dostępu do przechowalni z różnych stron.
  • API Protected Audience — rozwiązanie do zadań retargetingu i oceny własnej audiencji (praca z użytkownikami, którzy wcześniej odwiedzili stronę).
  • API Related Website Sets — określenie zależności między stronami, na podstawie której przeglądarki mogą umożliwiać ograniczony międzystronowy dostęp do danych.
  • requestStorageAccessFor — rozszerzenie do API Storage Access w celu uzyskania uprawnień do międzystronowego dostępu do przechowywanych danych.
  • API Related Website Partition — pozwala zewnętrznym skryptom pracować z grupą powiązanych stron.
  • API Select URL — umożliwia wybór wyświetlanego URL na podstawie międzystronowych danych w przechowalni Shared Storage, nie ujawniając tych danych.
  • API Protected App Signals — przechowywanie informacji o aktywności użytkownika podczas korzystania z aplikacji, które mogą być przydatne do wyświetlania reklam uwzględniających zainteresowania użytkownika. Na przykład API pozwala gromadzić informacje o liczbie instalacji, pierwszym uruchomieniu, czasie spędzonym w aplikacji, dokonanych zakupach i zrealizowanych działaniach.
  • SDK Runtime — pozwala uruchamiać zewnętrzne biblioteki w izolowanym procesie, oddzielnie od procesu aplikacji Android, co zapobiega funkcjom biblioteki w uzyskaniu dostępu do zasobów i pamięci procesu.
  • On-Device Personalization — technologia personalizacji pracy użytkownika na urządzeniu z Androidem, wykorzystująca lokalnie przechowywane dane, które nie są przesyłane na zewnętrzne serwery.

API, które zdecydowano się zachować, ponieważ już zyskały popularność i zostały wdrożone w innych przeglądarkach:

  • FedCM (Federated Credential Management) umożliwia tworzenie zintegrowanych usług identyfikacji, które zapewniają prywatność i działają bez zewnętrznych plików cookie.
  • CHIPS (Cookies Having Independent Partitioned State) — pozwala na izolację plików cookie w powiązaniu z domeną najwyższego poziomu, używając atrybutu „Partitioned”. Jeśli w normalnych warunkach zewnętrzny kod z witryny „C”, wbudowany w witryny „A” i „B”, może przetwarzać wspólne pliki cookie dla tych witryn, to przy wskazaniu atrybutu „Partitioned” pliki cookie ustawione przez witrynę „C” będą całkowicie oddzielone podczas ładowania kodu z witryn „A” i „B”.
  • Private State Token — umożliwia rozdzielenie różnych użytkowników bez użycia identyfikatorów międzywitrynowych i przekazywanie informacji o autoryzacji użytkownika w różnych kontekstach. API jest przydatne do oddzielania botów od rzeczywistych odwiedzających bez wyraźnego przekazywania danych identyfikacyjnych. Istota pracy z API polega na tym, że konkretna witryna, w której użytkownik przeszedł autoryzację lub weryfikację CAPTCHA, może wygenerować token przechowywany po stronie przeglądarki. Ten token mogą wykorzystywać inne witryny, aby upewnić się, że użytkownik jest człowiekiem, a nie botem.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster