Vicepreședintele Google care supervisează proiectul Privacy Sandbox a anunțat încetarea dezvoltării și excluderea din Chrome și Android a unor tehnologii dezvoltate pentru a găsi un compromis între nevoia utilizatorilor de a-și păstra confidențialitatea și dorința rețelelor de publicitate și a site-urilor de a urmări preferințele vizitatorilor. Majoritatea API-urilor dezvoltate de proiectul Privacy Sandbox erau destinate utilizării în locul cookie-urilor terță parte, a căror suport urma să fie oprit în Chrome.
Inițial, blocarea cookie-urilor terță parte în mod implicit era planificată să fie implementată până în 2022, dar blocarea a fost amânată de la an la an din cauza rezistenței din industrie și a gradului scăzut de adoptare a tehnologiilor dezvoltate pentru a înlocui metodele de urmărire a utilizatorilor bazate pe cookie-uri. În primăvara acestui an, compania Google a decis să renunțe la această inițiativă și să mențină abordarea existentă. Acum, la șase luni distanță, s-a decis suplimentar să se renunțe și la promovarea multor API-uri și tehnologii dezvoltate pentru a spori confidențialitatea și a asigura afișarea publicității fără identificarea utilizatorilor pe baza cookie-urilor terță parte.
API-urile și tehnologiile ale căror suport va fi oprit:
- IP Protection — permite ascunderea adresei IP a utilizatorului de proprietarii site-urilor, datorită trimiterii traficului nu direct, ci printr-un șir de servere proxy. Când IP Protection este activat, serverul țintă vede ca adresă IP de intrare doar adresa proxy, similar cu utilizarea VPN.
- API Topics (care a înlocuit API FLoC) — oferă posibilitatea de a determina categoriile de interese ale utilizatorului, care pot fi utilizate pentru a evidenția grupuri de utilizatori cu interese similare, fără identificarea utilizatorilor individuali prin intermediul cookie-urilor de urmărire. Interesele sunt calculate pe baza activității utilizatorului în browser și sunt păstrate pe dispozitivul utilizatorului. Prin intermediul API Topics, rețeaua de publicitate poate obține informații generale despre interesele specifice, fără a avea informații despre activitatea concretă a utilizatorului.
- API Attribution Reporting — permite evaluarea unor caracteristici ale eficienței publicității, cum ar fi clicurile și conversia (achiziția pe site după clic). Pentru a determina eficiența publicității afișate fără a încălca confidențialitatea utilizatorilor individuali, organizația W3C, împreună cu producătorii diferitelor browsere, dezvoltă un nou API Ad Attribution, care asigură acumularea de date statistice agregate despre conversia publicității afișate. Compania Google va folosi acest API în locul variantei sale proprii.
- Private Aggregation — pentru agregarea și obținerea de informații despre datele utilizate de diferite site-uri (cross-site). De exemplu, API-ul permite generarea de rapoarte sumare despre unicitatea vizitatorilor (prima și a doua deschidere a site-ului) și demografia utilizatorilor.
- API Shared Storage — stocarea datelor în format cheie-valoare, fără a fi legată de domeniu și cu posibilitatea de acces la stocare din diferite site-uri.
- API Protected Audience — soluții pentru retargeting și evaluarea propriei audiențe (lucrând cu utilizatorii care au vizitat deja site-ul).
- API Related Website Sets — determinarea interconexiunii între site-uri, pe baza căreia browserele pot permite accesul limitat la datele intersite.
- requestStorageAccessFor — o extensie a API Storage Access pentru a solicita permisiuni de acces între site-uri la datele stocate.
- API Related Website Partition — permite scripturilor externe să lucreze cu un grup de site-uri interconectate.
- API Select URL — permite selectarea URL-ului afișat pe baza datelor intersite din stocarea Shared Storage, fără a dezvălui aceste date.
- API Protected App Signals — păstrarea informațiilor despre activitatea utilizatorului atunci când lucrează cu aplicații, care pot fi utile pentru afișarea de reclame care iau în considerare interesele utilizatorului. De exemplu, API-ul permite acumularea de informații despre numărul de instalări, prima deschidere, timpul petrecut în aplicație, achizițiile efectuate și acțiunile realizate.
- SDK Runtime — oferă posibilitatea de a rula biblioteci externe într-un proces izolat separat de procesul aplicației Android, ceea ce împiedică funcțiile bibliotecii să acceseze resursele și memoria procesului.
- On-Device Personalization — tehnologia de personalizare a experienței utilizatorului pe dispozitivele Android, care utilizează datele stocate local, care nu sunt trimise pe servere externe.
API-uri care au fost decise să fie păstrate, deoarece deja s-au răspândit și sunt implementate în alte browsere:
- FedCM (Managementul Federat al Credentialelor) permite crearea de servicii de identificare unificate, asigurând păstrarea confidențialității și funcționând fără cookie-uri de terță parte.
- CHIPS (Cookie-uri cu Stare Independentă Partitionată) - permite izolarea cookie-urilor în legătură cu domeniul de nivel superior, utilizând atributul „Partitioned”. În condiții normale, codul terț de pe site-ul „C”, încorporat pe site-urile „A” și „B”, poate gestiona cookie-uri comune pentru acele site-uri, dar când se specifică atributul „Partitioned”, cookie-urile setate de site-ul „C”, în timpul încărcării codului de la site-urile „A” și „B”, vor fi complet separate.
- Private State Token - permite separarea utilizatorilor diferiți, fără a folosi identificatori intersite, și transmiterea de informații despre autenticitatea utilizatorului între diferite contexte. API-ul este util pentru a distinge roboții de vizitatorii reali, fără a transmite explicit datele de identificare. Principiul de funcționare al API-ului constă în faptul că un anumit site, pe care utilizatorul a trecut prin autentificare sau verificare CAPTCHA, poate genera un token, stocat pe partea browserului. Acest token poate fi folosit de alte site-uri pentru a se asigura că utilizatorul este o persoană, nu un robot.
Sursa: opennet.ro
