Compania Google intention de cesser complètement le support des cookies tiers dans Chrome au cours des deux prochaines années, cookies qui sont utilisés lors de la consultation de sites différents du domaine de la page actuelle. Ces cookies sont utilisés pour suivre les déplacements de l'utilisateur entre les sites dans le code des réseaux publicitaires, des widgets de réseaux sociaux et des systèmes d'analyse web.
Cum și hier, l'intention d'unifier l'en-tête User-Agent, le refus des cookies tiers est promu dans le cadre de l'initiative , visant à atteindre un compromis entre le besoin des utilisateurs de préserver leur confidentialité et le désir des réseaux publicitaires et des sites de suivre les préférences des visiteurs. D'ici la fin de cette année, en mode l'inclusion dans le navigateur pour mesurer la conversion et personnaliser la publicité sans recourir aux cookies tiers.
Pour déterminer la catégorie d'intérêts de l'utilisateur sans identification individuelle et sans lien avec l'historique de navigation de sites spécifiques, il est proposé aux réseaux publicitaires d'utiliser l'API , pour évaluer l'activité de l'utilisateur après avoir cliqué sur la publicité — l'API , et pour segmenter les utilisateurs sans recourir à des identifiants inter-sites — l'API . Le développement des spécifications liées à la projection de publicité ciblée
sans compromettre la confidentialité, se fait , créé au sein du W3C.
Actuellement, dans le contexte de la protection contre le transfert de cookies en cas d' , l'attribut SameSite dans l'en-tête Set-Cookie est appliqué, ce qui depuis Chrome 76 est par défaut défini sur 'SameSite=Lax', limitant l'envoi de cookies pour les insertions provenant de sites tiers, mais les sites peuvent annuler cette restriction en définissant explicitement lors de la configuration du cookie la valeur SameSite=None. L'attribut SameSite peut prendre deux valeurs : 'strict' ou 'lax'. En mode 'strict', les cookies sont empêchés d'être envoyés pour tous types de requêtes inter-sites. En mode 'lax', des restrictions plus douces s'appliquent et l'envoi de cookies est bloqué uniquement pour les sous-requêtes inter-sites, telles que les demandes d'images ou le chargement de contenu via un iframe.
În Chrome 80, programat pentru 4 februarie, va fi aplicată o restricție mai severă, care interzice procesarea cookie-urilor de terță parte pentru cererile fără HTTPS (cookie-urile cu atributul SameSite=None vor putea fi setate doar în modul Secure). În plus, continuă lucrările pentru implementarea unor instrumente menite să identifice și să protejeze împotriva metodelor de urmărire și identificare ascunsă („fingerprinting” browser).
Reamintim că, în Firefox, începând cu lansarea , implicit, este asigurat ignorarea cookie-urilor tuturor sistemelor externe de urmărire a mișcărilor. Google consideră că o astfel de blocare este justificată, dar necesită pregătirea prealabilă a ecocistemului web și furnizarea unor API alternative pentru soluționarea problemelor pentru care anterior se foloseau cookie-urile de terță parte, fără a afecta confidențialitatea și fără a submina modelele de monetizare ale site-urilor, finanțate prin intermediul afișării de reclame. Ca răspuns la blocarea cookie-urilor fără a oferi alternative, rețelele de publicitate nu au încetat urmărirea, ci au trecut la utilizarea unor metode mai sofisticate bazate pe identificarea ascunsă a utilizatorilor (fingerprinting) sau prin pentru tracker-ul subdomeniilor în domeniul site-ului pe care se afișează reclamele.
Sursa: opennet.ro
