Google badé ngeureunkeun ngadukung cookies pihak katilu dina Chrome ku 2022

Google ngumumkeun ngeunaan niat pikeun ngeureunkeun lengkep ngadukung cookies pihak katilu dina Chrome salami dua taun ka hareup, anu disetél nalika ngaksés situs sanés ti domain halaman ayeuna. Cookies sapertos dianggo pikeun ngalacak gerakan pangguna antara situs dina kode jaringan iklan, widget jaringan sosial sareng sistem analitik wéb.

siga nyatakeun kamari niat pikeun ngahijikeun lulugu pamaké-Agen, panolakan Cookies pihak katilu keur diwanohkeun salaku bagian tina inisiatif Kotak Pasir Privasi, aimed di achieving a kompromi antara pangabutuh pamaké pikeun ngajaga privasi jeung kahayang jaringan iklan jeung loka pikeun ngalacak preferensi datang. Nepi ka ahir taun ieu dina mode sidang asal diperkirakeun diasupkeun kana browser API tambahan pikeun ngukur konversi sareng pribados iklan tanpa nganggo cookies pihak katilu.

Pikeun nangtukeun kategori kapentingan pamaké tanpa idéntifikasi individu jeung tanpa rujukan kana sajarah ngadatangan situs husus, jaringan iklan didorong ngagunakeun API. Floc, pikeun evaluate aktivitas pamaké sanggeus pindah kana iklan - API Pangukuran Konversi, sarta pikeun misahkeun pamaké tanpa ngagunakeun identifiers cross-situs - API Amanah Token. Ngembangkeun spésifikasi anu aya hubunganana sareng tampilan iklan anu dituju
tanpa ngalanggar karusiahan, dilaksanakeun grup kerja misah, dijieun ku organisasi W3C.

Ayeuna, dina konteks panyalindungan ngalawan transmisi Cookies salila serangan CSRF Atribut SameSite anu ditetepkeun dina lulugu Set-Cookie dianggo, anu, mimitian ti Chrome 76, disetel sacara standar kana nilai "SameSite = Lax", anu ngabatesan pangiriman Cookies pikeun sisipan ti situs pihak katilu, tapi situs tiasa ngabatalkeun larangan ku netepkeun sacara eksplisit nilai SameSite=Euweuh nalika netepkeun Cookie . Atribut SameSite tiasa nyandak dua nilai 'ketat' atanapi 'lax'. Dina modeu 'ketat', Cookies dicegah dikirim pikeun sagala jenis requests cross-situs. Dina modeu 'lax', larangan anu langkung santai diterapkeun sareng pangiriman Cookie diblokir ngan pikeun sub-pamundut lintas situs, sapertos pamundut gambar atanapi ngamuat eusi liwat iframe.

Chrome 80, dijadwalkeun pikeun 4 Pébruari, bakal nerapkeun larangan anu langkung ketat anu bakal ngalarang ngolah Cookies pihak katilu pikeun pamundut tanpa HTTPS (kalayan atribut SameSite = None, Cookies ngan ukur tiasa disetél dina modeu Aman). Sajaba ti éta, gawé terus nerapkeun parabot pikeun ngadeteksi jeung ngajaga ngalawan pamakéan métode tracking bypass jeung idéntifikasi disumputkeun ("browser sidik").

Salaku panginget, dina Firefox, dimimitian ku sékrési 69, sacara standar, Cookies sadaya sistem tracking pihak katilu teu dipalire. Google yakin meungpeuk sapertos diyakinkeun, tapi merlukeun persiapan awal ékosistem Wéb jeung penyediaan API alternatif pikeun ngajawab masalah nu cookies pihak-katilu saméméhna dipaké, tanpa violating privasi atawa undermining model monetization tina situs dirojong iklan. Dina respon kana Cookie blocking tanpa nyadiakeun alternatif, jaringan iklan teu eureun tracking, tapi ngan dipindahkeun ka métode leuwih canggih dumasar kana sidik atawa ngaliwatan ciptaan pikeun ngalacak subdomain hotél dina domain situs dimana iklanna ditampilkeun.

sumber: opennet.ru

Tambahkeun komentar