Google synon të ndalojë mbështetjen e kukive të palëve të treta në Chrome deri në vitin 2022

Google i shpallur në lidhje me qëllimin për të ndaluar plotësisht mbështetjen e kukive të palëve të treta në Chrome gjatë dy viteve të ardhshme, të cilat vendosen kur hyni në sajte të ndryshme nga domeni i faqes aktuale. Cookie të tilla përdoren për të gjurmuar lëvizjet e përdoruesve ndërmjet sajteve në kodin e rrjeteve të reklamave, miniaplikacioneve të rrjeteve sociale dhe sistemeve të analitikës në ueb.

si deklaruar dje synimi për të unifikuar titullin User-Agent, refuzimi i Cookies të palëve të treta po promovohet si pjesë e nismës Privatësia Sandbox, që synon arritjen e një kompromisi midis nevojës së përdoruesve për të ruajtur privatësinë dhe dëshirës së rrjeteve dhe faqeve reklamuese për të gjurmuar preferencat e vizitorëve. Deri në fund të këtij viti në modalitet gjykimi i origjinës pritet të përfshihet në shfletues API shtesë për të matur konvertimin dhe për të personalizuar reklamat pa përdorimin e kukive të palëve të treta.

Për të përcaktuar kategorinë e interesave të përdoruesve pa identifikim individual dhe pa iu referuar historisë së vizitës së vendeve specifike, rrjetet e reklamave inkurajohen të përdorin API Floc, për të vlerësuar aktivitetin e përdoruesit pas kalimit në reklamim - API Matja e Konvertimit, dhe për të ndarë përdoruesit pa përdorur identifikues ndër-site - API Token i besimit. Zhvillimi i specifikimeve në lidhje me shfaqjen e reklamave të synuara
pa cenuar konfidencialitetin, kryhet grup i veçantë pune, krijuar nga organizata W3C.

Aktualisht, në kuadër të mbrojtjes kundër transmetimit të Cookies gjatë Sulmet CSRF përdoret atributi SameSite i specifikuar në titullin Set-Cookie, i cili, duke filluar nga Chrome 76, është vendosur si parazgjedhje në vlerën "SameSite=Lax", e cila kufizon dërgimin e Cookies për futje nga sajtet e palëve të treta, por sajtet mund të anuloni kufizimin duke vendosur në mënyrë eksplicite vlerën SameSite=Asnjë kur vendosni Cookie . Atributi SameSite mund të marrë dy vlera 'strict' ose 'lax'. Në modalitetin 'strikt', Cookies nuk lejohen të dërgohen për çdo lloj kërkese në faqe. Në modalitetin "lax", zbatohen kufizime më të relaksuara dhe transmetimi i "Cookie" është i bllokuar vetëm për nën-kërkesat ndër-site, si p.sh. një kërkesë imazhi ose ngarkimi i përmbajtjes nëpërmjet një iframe.

Chrome 80, i planifikuar për më 4 shkurt, do të zbatojë një kufizim më të rreptë që do të ndalojë përpunimin e Cookie-ve të palëve të treta për kërkesat jo-HTTPS (me atributin SameSite=Asnjë, Cookies mund të vendosen vetëm në modalitetin e sigurt). Për më tepër, puna vazhdon për zbatimin e mjeteve për zbulimin dhe mbrojtjen nga përdorimi i metodave të gjurmimit të anashkalimit dhe identifikimit të fshehur (“gjurmët e gishtave të shfletuesit”).

Si kujtesë, në Firefox, duke filluar me lëshimin 69, si parazgjedhje, "Cookies" të të gjitha sistemeve të gjurmimit të palëve të treta shpërfillen. Google beson se një bllokim i tillë është i justifikuar, por kërkon përgatitjen paraprake të ekosistemit të Uebit dhe ofrimin e API-ve alternative për të zgjidhur problemet për të cilat janë përdorur më parë cookie-t e palëve të treta, pa cenuar privatësinë ose minuar modelin e fitimit të parave të sajteve të mbështetura nga reklamat. Në përgjigje të bllokimit të Cookie pa ofruar një alternativë, rrjetet e reklamave nuk e ndalën gjurmimin, por kaluan vetëm në metoda më të sofistikuara të bazuara në gjurmët e gishtërinjve ose nëpërmjet krijim për një gjurmues të nëndomeneve të hoteleve në domenin e faqes në të cilën shfaqet reklama.

Burimi: opennet.ru

Shto një koment