Google namerava do leta 2022 prenehati podpirati piškotke tretjih oseb v Chromu

Google napovedal o nameri, da v Chromu v naslednjih dveh letih popolnoma preneha podpirati piškotke tretjih oseb, ki se nastavijo ob dostopu do spletnih mest, ki niso domena trenutne strani. Takšni piškotki se uporabljajo za sledenje premikom uporabnikov med spletnimi mesti v kodi oglaševalskih omrežij, pripomočkov za družbena omrežja in sistemov spletne analitike.

Kot navedeno včeraj namen poenotenja glave User-Agent, zavračanje piškotkov tretjih oseb se spodbuja kot del pobude Zasebnost Sandbox, katerega namen je doseči kompromis med potrebo uporabnikov po ohranjanju zasebnosti in željo oglaševalskih mrež in spletnih mest, da sledijo preferencam obiskovalcev. Do konca tega leta v načinu poskus izvora pričakovano vključen v brskalnik dodatne API-je za merjenje konverzije in prilagajanje oglaševanja brez uporabe piškotkov tretjih oseb.

Za določitev kategorije interesov uporabnikov brez individualne identifikacije in brez sklicevanja na zgodovino obiskov določenih spletnih mest se oglaševalska omrežja spodbujajo k uporabi API-ja Floc, za oceno aktivnosti uporabnikov po prehodu na oglaševanje – API Merjenje pretvorbein za ločevanje uporabnikov brez uporabe identifikatorjev med spletnimi mesti – API Žeton zaupanja. Razvoj specifikacij v zvezi s prikazovanjem ciljanega oglaševanja
brez kršitve zaupnosti, izvedena ločena delovna skupina, ki ga je ustvarila organizacija W3C.

Trenutno v okviru zaščite pred prenosom piškotkov med CSRF napadi Uporabljen je atribut SameSite, določen v glavi Set-Cookie, ki je od Chroma 76 privzeto nastavljen na vrednost »SameSite=Lax«, kar omejuje pošiljanje piškotkov za vstavljanje s spletnih mest tretjih oseb, vendar lahko spletna mesta prekličete omejitev tako, da pri nastavitvi piškotka izrecno nastavite vrednost SameSite=None. Atribut SameSite ima lahko dve vrednosti "strict" ali "lax". V 'strogem' načinu je piškotkom onemogočeno pošiljanje kakršnih koli zahtev med spletnimi mesti. V "ohlapnem" načinu se uporabljajo bolj sproščene omejitve in prenos piškotkov je blokiran samo za podzahteve med spletnimi mesti, kot je zahteva za sliko ali nalaganje vsebine prek okvirja iframe.

Chrome 80, predviden za 4. februar, bo izvajal strožjo omejitev, ki bo prepovedala obdelavo piškotkov tretjih oseb za zahteve brez HTTPS (z atributom SameSite=None je mogoče piškotke nastaviti samo v varnem načinu). Poleg tega se nadaljuje delo za implementacijo orodij za odkrivanje in zaščito pred uporabo obvodnih metod sledenja in skrite identifikacije (»prstni odtis brskalnika«).

Kot opomnik, v Firefoxu, začenši z izdajo 69, privzeto so piškotki vseh sistemov za sledenje tretjih oseb prezrti. Google meni, da je takšno blokiranje upravičeno, vendar zahteva predhodno pripravo spletnega ekosistema in zagotavljanje alternativnih API-jev za reševanje težav, za katere so bili prej uporabljeni piškotki tretjih oseb, brez kršenja zasebnosti ali spodkopavanja modela monetizacije spletnih mest, ki podpirajo oglase. Kot odgovor na blokiranje piškotkov, ne da bi zagotovili alternativo, oglaševalska omrežja niso prenehala slediti, ampak so le prešla na bolj sofisticirane metode, ki temeljijo na prstnih odtisih ali ustvarjanje za sledilnik hotelskih poddomen v domeni strani, na kateri je prikazan oglas.

Vir: opennet.ru

Dodaj komentar