گوگل 2022 تائين ڪروم ۾ ٽئين پارٽي ڪوڪيز کي سپورٽ ڪرڻ بند ڪرڻ جو ارادو رکي ٿو

گوگل اعلان ڪيو ايندڙ ٻن سالن ۾ ڪروم ۾ ٽئين پارٽي ڪوڪيز کي مڪمل طور تي سپورٽ ڪرڻ بند ڪرڻ جي ارادي بابت، جيڪي سيٽ ڪيل آهن جڏهن موجوده صفحي جي ڊومين کان سواءِ ٻين سائيٽن تائين رسائي حاصل ڪرڻ لاءِ. اهڙيون ڪوڪيز استعمال ڪيون وينديون آهن صارف جي تحريڪن کي ٽريڪ ڪرڻ لاءِ سائيٽن جي وچ ۾ اشتهارن جي نيٽ ورڪن جي ڪوڊ ۾، سوشل نيٽ ورڪ ويجيٽس ۽ ويب اينالائيٽڪس سسٽم.

انهي سان گڏوگڏ اعلان ڪيو ڪالهه يوزر-ايجنٽ هيڊر کي متحد ڪرڻ جو ارادو، ٽئين پارٽي ڪوڪيز کي رد ڪرڻ جي شروعات جي حصي طور ترقي ڪئي پئي وڃي رازداري سينڊ باڪس, مقصد حاصل ڪرڻ جو مقصد صارفين جي رازداري برقرار رکڻ جي ضرورت جي وچ ۾ سمجھوتو حاصل ڪرڻ ۽ اشتهارن جي نيٽ ورڪن ۽ سائيٽن جي خواهش کي ڏسڻ لاء سياحن جي ترجيحن کي ٽريڪ ڪرڻ لاء. موڊ ۾ هن سال جي آخر تائين اصل آزمائش برائوزر ۾ شامل ٿيڻ جي اميد اضافي APIs تبديلي کي ماپڻ ۽ ٽئين پارٽي ڪوڪيز جي استعمال کان سواءِ اشتهارن کي ذاتي ڪرڻ.

انفرادي سڃاڻپ کان سواءِ ۽ مخصوص سائيٽن جي دوري جي تاريخ جي حوالي کان سواءِ صارف جي مفادن جي درجي کي طئي ڪرڻ لاءِ، اشتهارن جي نيٽ ورڪن کي API استعمال ڪرڻ جي حوصلا افزائي ڪئي ويندي آهي. فلڪ, اشتهار ڏيڻ کان پوء صارف جي سرگرمي جو جائزو وٺڻ لاء - API تبادلي جي ماپ, ۽ استعمال ڪندڙن کي الڳ ڪرڻ لاءِ بغير ڪراس سائيٽ جي سڃاڻپ ڪندڙ - API اعتماد جو نشان. ھدف ٿيل اشتهارن جي ڊسپلي سان لاڳاپيل وضاحتن جي ترقي
رازداري جي ڀڃڪڙي کان سواء، ڪيو ويو الڳ ڪم ڪندڙ گروپW3C تنظيم پاران ٺاهي وئي.

في الحال، دوران ڪوڪيز جي منتقلي جي خلاف تحفظ جي حوالي سان CSRF حملا Set-Cookie هيڊر ۾ بيان ڪيل SameSite وصف استعمال ڪيو ويو آهي، جيڪو، Chrome 76 کان شروع ٿئي ٿو، ڊفالٽ طور تي مقرر ڪيل قدر "SameSite=Lax" تي، جيڪو ٽئين پارٽي جي سائيٽن کان داخل ٿيڻ لاء ڪوڪيز موڪلڻ کي محدود ڪري ٿو، پر سائيٽون ڪري سگهن ٿيون. پابندي کي رد ڪريو واضح طور تي سيٽنگ ڪندي قدر SameSite=None جڏهن ڪوڪي سيٽ ڪيو وڃي. SameSite وصف ٻه قدر وٺي سگھي ٿو 'سخت' يا 'lax'. 'سخت' موڊ ۾، ڪوڪيز کي ڪنهن به قسم جي ڪراس سائيٽ درخواستن لاءِ موڪلڻ کان روڪيو ويو آهي. 'lax' موڊ ۾، وڌيڪ آرامده پابنديون لاڳو ڪيون وينديون آهن ۽ ڪوڪي ٽرانسميشن کي بلاڪ ڪيو ويندو آهي صرف ڪراس سائيٽ جي ذيلي درخواستن لاءِ، جهڙوڪ تصوير جي درخواست يا iframe ذريعي مواد لوڊ ڪرڻ.

ڪروم 80، 4 فيبروري لاءِ مقرر ڪيو ويو، هڪ وڌيڪ سخت پابندي لاڳو ڪندو جيڪا HTTPS کان سواءِ درخواستن لاءِ ٽئين پارٽي ڪوڪيز جي پروسيسنگ کي روڪيندي (سامه سائيٽ = ڪنهن به خاصيت سان، ڪوڪيز صرف محفوظ موڊ ۾ سيٽ ڪري سگھجن ٿيون). ان کان علاوه، ڪم بائي پاس ٽريڪنگ طريقن ۽ لڪيل سڃاڻپ ("براؤزر فنگر پرنٽنگ") جي استعمال جي خلاف ڳولڻ ۽ حفاظت ڪرڻ لاء اوزار لاڳو ڪرڻ جاري آهي.

هڪ ياد ڏياريندڙ طور، فائر فاکس ۾، ڇڏڻ سان شروع ٿئي ٿو 69, ڊفالٽ طور، سڀني ٽئين پارٽي ٽريڪنگ سسٽم جي ڪوڪيز کي نظرانداز ڪيو ويو آهي. گوگل يقين ڪري ٿو ته اهڙي بلاڪنگ جائز آهي، پر ويب ايڪو سسٽم جي ابتدائي تياري جي ضرورت آهي ۽ انهن مسئلن کي حل ڪرڻ لاءِ متبادل APIs جي فراهمي جي ضرورت آهي جن لاءِ ٽئين پارٽي ڪوڪيز اڳ ۾ استعمال ڪيا ويا هئا، بغير رازداري جي ڀڃڪڙي ڪرڻ يا اشتهار جي حمايت ڪندڙ سائيٽن جي منيٽائيزيشن ماڊل کي گهٽائڻ جي. ڪوڪيز کي بلاڪ ڪرڻ جي جواب ۾ متبادل مهيا ڪرڻ کان سواءِ، اشتهار نيٽ ورڪن ٽريڪنگ کي روڪيو نه، پر صرف فنگر پرنٽنگ جي بنياد تي وڌيڪ نفيس طريقن ڏانهن منتقل ڪيو ويو. تخليق سائيٽ جي ڊومين ۾ هوٽل جي ذيلي ڊومينز جي ٽريڪٽر لاءِ جنهن تي اشتهار ڏيکاريل آهي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو