Google ka ndërmend të ndalojë mbështetje për Cookie të palëve të treta në Chrome deri në vitin 2022

Kompania Google njoftoi për qëllimin për të ndaluar plotësisht mbështetje për Cookie të jashtme në Chrome brenda dy vjetëve të ardhshëm, që vendosen gjatë vizitës në faqe të internetit që nuk përkojnë me domenin e faqes aktuale. Këto Cookie përdoren për të ndjekur lëvizjet e përdoruesit midis faqeve në kodin e rrjeteve reklamues, widget-eve të mediave sociale dhe sistemeve të web-analitikës.

Si dhe në deklaratë dje ideja për të unifikuar titullin User-Agent, heqja e Cookie-ve të jashtme promovon një iniciativë Privacy Sandbox, e cila ka për qëllim arritjen e një kompromisi midis nevojës së përdoruesve për të mbajtur privatësinë dhe dëshirës së rrjeteve reklamues dhe faqeve për të ndjekur preferencat e vizitorëve. Deri në fund të këtij viti, në modalitetin origin trial pritet të përfshihet në shfletues API të tjera për matjen e konversionit dhe personalizimin e reklamave pa përdorimin e Cookie-ve të jashtme.

PĂ«r tĂ« pĂ«rcaktuar kategorinĂ« e interesave tĂ« pĂ«rdoruesit pa identifikim tĂ« veçantĂ« dhe pa lidhje me historinĂ« e vizitave nĂ« faqe specifike, rrjetet reklamues propozojnĂ« tĂ« pĂ«rdorin API Floc, pĂ«r tĂ« vlerĂ«suar aktivitetin e pĂ«rdoruesit pas kalimit nĂ« reklama — API Conversion Measurement, dhe pĂ«r tĂ« ndarĂ« pĂ«rdoruesit pa pĂ«rdorimin e identifikatorĂ«ve ndĂ«rfaqsorĂ« — API Trust Token. Zhvillimi i specifikimeve qĂ« lidhen me shfaqjen e reklamave tĂ« targetuara
pa shkelur privatësinë, po kryhet nga një grup të veçantë të punës, që është krijuar nën organizatën W3C.

Aktualisht, në kontekstin e mbrojtjes nga dërgimi i Cookie-ve gjatë sulme CSRF përdoret atributi SameSite, që tregohet në titullin Set-Cookie, i cili që nga Chrome 76 është caktuar si 'SameSite=Lax' si parazgjedhje, i cili kufizon dërgimin e Cookie-ve për përmbajtje të jashtme, por faqet mund të anulojnë këtë kufizim duke caktuar qartë vlerën SameSite=None gjatë vendosjes së Cookie-ve. Atributi SameSite mund të ketë dy vlera 'strict' ose 'lax'. Në modalitetin 'strict', Cookie-t ruhen nga dërgimi për çdo lloj kërkesash ndërfaqsore. Në modalitetin 'lax', aplikohen kufizime më të buta dhe dërgimi i Cookie-ve bllokohet vetëm për nënkërkesat ndërfaqsore, si kërkesa për imazhe apo ngarkim përmbajtjeje përmes iframe.

Në Chrome 80, e cila pritet më 4 shkurt, do të aplikohet një kufizim më i rreptë, i cili ndalon përpunimin e Cookies nga palët e treta për kërkesat pa HTTPS (me atributin SameSite=None, Cookie do të mund të vendosen vetëm në mënyrë të Sigurt). Për më tepër, vazhdon puna për të realizuar mjete për të identifikuar dhe mbrojtur nga aplikimet e metodave të goditjes dhe identifikimit të fshehtë («browser fingerprinting»).

KujtojmĂ« se nĂ« Firefox, duke filluar nga lĂ«shimi 69, pĂ«r default Ă«shtĂ« garantuar injorimi i Cookies nga tĂ« gjitha sistemet e ndjekjes sĂ« lĂ«vizjeve tĂ« palĂ«ve tĂ« treta. Google e konsideron kĂ«tĂ« bllokim tĂ« justifikuar, por qĂ« kĂ«rkon pĂ«rgatitje tĂ« mĂ«parshme tĂ« Web-ekosistemit dhe sigurimin e API-ve alternative pĂ«r zgjidhjen e detyrave pĂ«r tĂ« cilat mĂ« parĂ« u pĂ«rdorĂ«n Cookies nga palĂ«t e treta, pa shkelur privatĂ«sinĂ« dhe pa i dĂ«mtuar modelet e monetizimit tĂ« faqeve tĂ« internetit qĂ« financohen pĂ«rmes reklamave. NĂ« pĂ«rgjigje tĂ« bllokimit tĂ« Cookies pa ofruar alternativa, rrjetet e reklamave nuk e ndalĂ«n ndjekjen, por vetĂ«m kaluan nĂ« pĂ«rdorimin e metodave mĂ« tĂ« sofistikuara bazuar nĂ« identifikimin e fshehtĂ« tĂ« pĂ«rdoruesve (fingerprinting) ose pĂ«rmes NjĂ« shembull — pĂ«r ndjekĂ«sin e nĂ«ndomenĂ«ve tĂ« veçantĂ« nĂ« domenin e faqes sĂ« internetit, ku shfaqet reklama.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster