Google ният дорад, ки то соли 2022 дастгирии кукиҳои тарафи сеюмро дар Chrome қатъ кунад

Google эълон кард дар бораи нияти комилан қатъ кардани дастгирии кукиҳои тарафи сеюм дар Chrome дар давоми ду соли оянда, ки ҳангоми дастрасӣ ба сайтҳои ғайр аз домени саҳифаи ҷорӣ муқаррар карда мешаванд. Чунин кукиҳо барои пайгирии ҳаракатҳои корбарон байни сайтҳо дар коди шабакаҳои таблиғотӣ, виджетҳои шабакаҳои иҷтимоӣ ва системаҳои таҳлили веб истифода мешаванд.

Ҳамчунин изхор намуд дирӯз нияти муттаҳид кардани сарлавҳаи User-Agent, рад кардани кукиҳои тарафи сеюм ҳамчун як қисми ташаббус пешбарӣ карда мешавад Қуттии махфият, ки барои ноил шудан ба созиш байни ниёзҳои корбарон барои нигоҳ доштани махфият ва хоҳиши шабакаҳои таблиғотӣ ва сайтҳо барои пайгирии афзалиятҳои меҳмонон нигаронида шудааст. То охири соли чорй дар режим озмоиши пайдоиш интизор меравад, ки ба браузер дохил карда шаванд API-ҳои иловагӣ барои чен кардани табдилдиҳӣ ва фардӣ кардани таблиғ бидуни истифодаи кукиҳои тарафи сеюм.

Барои муайян кардани категорияи манфиатҳои корбарон бидуни мушаххасоти инфиродӣ ва бидуни истинод ба таърихи боздид аз сайтҳои мушаххас, шабакаҳои таблиғотӣ тавсия дода мешаванд, ки API-ро истифода баранд. Флок, барои арзёбии фаъолияти корбар пас аз гузаштан ба таблиғ - API Андозаи табдил, ва барои ҷудо кардани корбарон бе истифодаи идентификаторҳои байнисоҳавӣ - API Trust Token. Таҳияи мушаххасоти марбут ба намоиши рекламаи мақсаднок
бе вайрон кардани махфият, ба амал бароварда мешавад гурӯҳи кории алоҳида, ки аз тарафи ташкилоти W3C офарида шудааст.

Дар айни замон, дар заминаи муҳофизат аз интиқоли кукиҳо дар давоми Ҳамлаҳои CSRF Аттрибути SameSite, ки дар сарлавҳаи Set-Cookie нишон дода шудааст, истифода мешавад, ки аз Chrome 76 сар карда, бо нобаёнӣ ба арзиши "SameSite=Lax" муқаррар карда мешавад, ки фиристодани кукиҳоро барои воридкунӣ аз сайтҳои тарафи сеюм маҳдуд мекунад, аммо сайтҳо метавонанд Маҳдудиятро бо роҳи ба таври возеҳ муқаррар кардани арзиши SameSite=None ҳангоми танзими Cookie бекор кунед. Аттрибути SameSite метавонад ду арзишро "қатъӣ" ё "лакс" қабул кунад. Дар реҷаи "қатъӣ" аз фиристодани кукиҳо барои ҳама гуна дархостҳои байнисоҳавӣ пешгирӣ карда мешавад. Дар реҷаи "lax" маҳдудиятҳои осонтар татбиқ карда мешаванд ва интиқоли кукиҳо танҳо барои зердархостҳои байнисоҳавӣ, ба монанди дархости тасвир ё боркунии мундариҷа тавассути iframe, баста мешавад.

Chrome 80, ки барои 4 феврал пешбинӣ шудааст, маҳдудияти сахттареро амалӣ хоҳад кард, ки коркарди кукиҳои тарафи сеюмро барои дархостҳо бидуни HTTPS манъ мекунад (бо атрибути SameSite=Не, кукиҳоро танҳо дар ҳолати Амн насб кардан мумкин аст). Илова бар ин, кор оид ба татбиқи асбобҳо барои ошкор ва муҳофизат аз истифодаи усулҳои пайгирии гардиш ва мушаххаскунии пинҳонӣ («изи ангуштони браузер») идома дорад.

Ҳамчун ёдоварӣ, дар Firefox, аз релиз сар карда 69, ба таври нобаёнӣ, кукиҳои ҳамаи системаҳои пайгирии тарафи сеюм сарфи назар карда мешаванд. Google чунин мешуморад, ки чунин масдудкунӣ асоснок аст, аммо омодагии пешакии экосистемаи веб ва пешниҳоди API-ҳои алтернативӣ барои ҳалли мушкилоте, ки қаблан барои онҳо кукиҳои тарафи сеюм истифода мешуданд, бидуни вайрон кардани махфият ё халалдор кардани модели монетизатсияи сайтҳои аз таблиғот дастгирӣшаванда талаб мекунад. Дар посух ба бастани кукиҳо бидуни пешниҳоди алтернатива, шабакаҳои таблиғотӣ пайгирӣро қатъ накарданд, балки танҳо ба усулҳои мураккабтар дар асоси изи ангушт ё тавассути тариқи гузаштанд. офариниш барои трекери зердоменҳои меҳмонхона дар домени сайте, ки дар он таблиғ нишон дода мешавад.

Манбаъ: opennet.ru

Илова Эзоҳ