Google má v úmysle prestať podporovať súbory cookie tretích strán v prehliadači Chrome do roku 2022

Google oznámila, o zámere úplne prestať podporovať súbory cookie tretích strán v prehliadači Chrome v priebehu nasledujúcich dvoch rokov, ktoré sa nastavujú pri prístupe na iné stránky, ako je doména aktuálnej stránky. Takéto súbory cookie sa používajú na sledovanie pohybu používateľov medzi stránkami v kóde reklamných sietí, widgetov sociálnych sietí a systémov webovej analýzy.

ako uviedol včera sa v rámci iniciatívy presadzuje zámer zjednotiť hlavičku User-Agent, odmietanie cookies tretích strán Ochrana osobných údajov, ktorého cieľom je dosiahnuť kompromis medzi potrebou používateľov zachovať si súkromie a túžbou reklamných sietí a stránok sledovať preferencie návštevníkov. Do konca tohto roka v režime pôvodná skúška očakáva sa, že bude súčasťou prehliadača ďalšie API na meranie konverzie a prispôsobenie reklamy bez použitia súborov cookie tretích strán.

Na určenie kategórie záujmov používateľov bez individuálnej identifikácie a bez odkazu na históriu návštev konkrétnych stránok sa reklamným sieťam odporúča používať rozhranie API. Floc, na vyhodnotenie aktivity používateľov po prechode na reklamu - API Meranie konverziea na oddelenie používateľov bez použitia identifikátorov viacerých stránok – API Token dôvery. Vývoj špecifikácií súvisiacich so zobrazovaním cielenej reklamy
bez porušenia dôvernosti, vykonávané samostatná pracovná skupina, ktorú vytvorila organizácia W3C.

Aktuálne v rámci ochrany pred prenosom Cookies počas CSRF útoky Používa sa atribút SameSite špecifikovaný v hlavičke Set-Cookie, ktorý je od verzie Chrome 76 štandardne nastavený na hodnotu „SameSite=Lax“, čo obmedzuje odosielanie súborov cookie na vkladanie zo stránok tretích strán, ale stránky môžu zrušiť obmedzenie výslovným nastavením hodnoty SameSite=None pri nastavovaní súboru cookie . Atribút SameSite môže nadobudnúť dve hodnoty: „strict“ alebo „lax“. V „prísnom“ režime je zabránené odosielaniu súborov cookie pre akýkoľvek druh žiadostí medzi stránkami. V „laxnom“ režime sa uplatňujú uvoľnenejšie obmedzenia a prenos súborov cookie je zablokovaný iba pre čiastkové požiadavky medzi stránkami, ako je žiadosť o obrázok alebo načítanie obsahu prostredníctvom prvku iframe.

Chrome 80, naplánovaný na 4. februára, zavedie prísnejšie obmedzenie, ktoré zakáže spracovanie súborov cookie tretích strán pre požiadavky bez HTTPS (s atribútom SameSite=None je možné súbory cookie nastaviť iba v zabezpečenom režime). Okrem toho pokračujú práce na implementácii nástrojov na zisťovanie a ochranu pred používaním metód obídenia sledovania a skrytej identifikácie („snímanie odtlačkov prstov prehliadača“).

Pripomíname, že vo Firefoxe počnúc vydaním 69, v predvolenom nastavení sú súbory cookie všetkých sledovacích systémov tretích strán ignorované. Google sa domnieva, že takéto blokovanie je opodstatnené, vyžaduje si však predbežnú prípravu webového ekosystému a poskytnutie alternatívnych rozhraní API na vyriešenie problémov, na ktoré sa predtým používali súbory cookie tretích strán, bez narušenia súkromia alebo narušenia modelu speňaženia stránok s podporou reklám. V reakcii na blokovanie súborov cookie bez poskytnutia alternatívy reklamné siete neprestali sledovať, ale iba prešli na sofistikovanejšie metódy založené na odtlačkoch prstov alebo prostredníctvom tvorba pre sledovač hotelových subdomén v doméne stránky, na ktorej sa reklama zobrazuje.

Zdroj: opennet.ru

Pridať komentár