Google ตั้งใจที่จะหยุดสนับสนุนคุกกี้ของบุคคลที่สามใน Chrome ภายในปี 2022

Google ประกาศ เกี่ยวกับความตั้งใจที่จะหยุดสนับสนุนคุกกี้ของบุคคลที่สามใน Chrome อย่างสมบูรณ์ในอีกสองปีข้างหน้า ซึ่งมีการกำหนดไว้เมื่อเข้าถึงไซต์อื่นที่ไม่ใช่โดเมนของหน้าปัจจุบัน คุกกี้ดังกล่าวใช้เพื่อติดตามความเคลื่อนไหวของผู้ใช้ระหว่างไซต์ในโค้ดของเครือข่ายโฆษณา วิดเจ็ตเครือข่ายโซเชียล และระบบวิเคราะห์เว็บ

ในขณะที่ ระบุไว้ เมื่อวานนี้ความตั้งใจที่จะรวมส่วนหัว User-Agent การปฏิเสธคุกกี้ของบุคคลที่สามกำลังได้รับการส่งเสริมซึ่งเป็นส่วนหนึ่งของความคิดริเริ่ม แซนด์บ็อกซ์ความเป็นส่วนตัวมุ่งเป้าไปที่การประนีประนอมระหว่างความต้องการของผู้ใช้ในการรักษาความเป็นส่วนตัวและความปรารถนาของเครือข่ายโฆษณาและเว็บไซต์ในการติดตามการตั้งค่าของผู้เข้าชม ถึงสิ้นปีนี้ในโหมด การทดลองต้นกำเนิด คาดว่าจะรวมอยู่ในเบราว์เซอร์ API เพิ่มเติม เพื่อวัด Conversion และปรับแต่งโฆษณาโดยไม่ต้องใช้คุกกี้ของบุคคลที่สาม

เพื่อกำหนดหมวดหมู่ความสนใจของผู้ใช้โดยไม่ต้องระบุตัวบุคคลและไม่ต้องอ้างอิงถึงประวัติการเข้าชมไซต์ใดไซต์หนึ่ง เครือข่ายโฆษณาได้รับการสนับสนุนให้ใช้ API ฟลอคเพื่อประเมินกิจกรรมของผู้ใช้หลังจากเปลี่ยนมาใช้การโฆษณา - API การวัดการแปลงและเพื่อแยกผู้ใช้โดยไม่ต้องใช้ตัวระบุข้ามไซต์ - API โทเค็นความน่าเชื่อถือ. การพัฒนาข้อกำหนดที่เกี่ยวข้องกับการแสดงโฆษณาที่ตรงเป้าหมาย
ดำเนินการโดยไม่ละเมิดการรักษาความลับ แยกคณะทำงานสร้างโดยองค์กร W3C

ในปัจจุบัน ในบริบทของการป้องกันการส่งคุกกี้ในระหว่างนั้น การโจมตีซีเอสอาร์เอฟ มีการใช้แอตทริบิวต์ SameSite ที่ระบุในส่วนหัว Set-Cookie ซึ่งเริ่มต้นจาก Chrome 76 โดยตั้งค่าเริ่มต้นเป็นค่า "SameSite=Lax" ซึ่งจำกัดการส่งคุกกี้สำหรับการแทรกจากไซต์บุคคลที่สาม แต่ไซต์สามารถทำได้ ยกเลิกข้อจำกัดโดยตั้งค่า SameSite=None อย่างชัดเจนเมื่อตั้งค่า Cookie แอตทริบิวต์ SameSite สามารถรับค่าได้ XNUMX ค่าคือ 'เข้มงวด' หรือ 'lax' ในโหมด 'เข้มงวด' คุกกี้จะถูกป้องกันไม่ให้ส่งคำขอข้ามไซต์ทุกประเภท ในโหมด 'lax' จะมีการใช้ข้อจำกัดที่ผ่อนคลายมากขึ้น และการส่งคุกกี้จะถูกบล็อกเฉพาะสำหรับคำขอย่อยข้ามไซต์ เช่น คำขอรูปภาพหรือการโหลดเนื้อหาผ่าน iframe

Chrome 80 ซึ่งกำหนดไว้ในวันที่ 4 กุมภาพันธ์จะใช้ข้อจำกัดที่เข้มงวดมากขึ้นซึ่งจะห้ามการประมวลผลคุกกี้ของบุคคลที่สามสำหรับคำขอที่ไม่มี HTTPS (ด้วยแอตทริบิวต์ SameSite=None คุกกี้สามารถตั้งค่าได้ในโหมดปลอดภัยเท่านั้น) นอกจากนี้ งานยังคงใช้เครื่องมือในการตรวจจับและป้องกันการใช้วิธีการติดตามบายพาสและการระบุตัวตนที่ซ่อนอยู่ (“ลายนิ้วมือของเบราว์เซอร์”)

เพื่อเป็นการเตือนความจำ ใน Firefox เริ่มตั้งแต่การเปิดตัว 69ตามค่าเริ่มต้น คุกกี้ของระบบการติดตามของบุคคลที่สามทั้งหมดจะถูกละเว้น Google เชื่อว่าการบล็อกดังกล่าวมีความสมเหตุสมผล แต่ต้องมีการเตรียมการเบื้องต้นของระบบนิเวศของเว็บและการจัดเตรียม API ทางเลือกเพื่อแก้ไขปัญหาที่เคยใช้คุกกี้ของบุคคลที่สามมาก่อน โดยไม่ละเมิดความเป็นส่วนตัวหรือบ่อนทำลายรูปแบบการสร้างรายได้ของไซต์ที่สนับสนุนโฆษณา เพื่อตอบสนองต่อการบล็อกคุกกี้โดยไม่ต้องให้ทางเลือกอื่น เครือข่ายโฆษณาไม่ได้หยุดการติดตาม แต่เพียงย้ายไปยังวิธีการที่ซับซ้อนมากขึ้นโดยอาศัยลายนิ้วมือหรือผ่าน การสร้าง สำหรับตัวติดตามโดเมนย่อยโรงแรมในโดเมนของเว็บไซต์ที่แสดงโฆษณา

ที่มา: opennet.ru

เพิ่มความคิดเห็น