Nilalayon ng Google na ihinto ang pagsuporta sa mga third-party na cookies sa Chrome sa 2022

Google inihayag ang ng intensyon sa loob ng susunod na dalawang taon na ganap na ihinto ang suporta sa Chrome para sa mga third-party na cookies na nakalantad kapag nag-a-access ng mga site maliban sa domain ng kasalukuyang page. Ang mga naturang cookies ay ginagamit upang subaybayan ang mga paggalaw ng user sa pagitan ng mga site sa code ng mga network ng advertising, mga widget ng social network at mga web analytics system.

bilang ipinahayag kahapon ang intensyon na pag-isahin ang header ng User-Agent, ang pagtanggi sa mga third-party na Cookies ay sumusulong bilang bahagi ng inisyatiba Sandbox ng Pagkapribadonaglalayong makamit ang isang kompromiso sa pagitan ng pangangailangan para sa mga gumagamit na mapanatili ang privacy at ang pagnanais ng mga network ng advertising at mga site na subaybayan ang mga kagustuhan ng mga bisita. Hanggang sa katapusan ng taong ito sa mode paglilitis sa pinagmulan inaasahang isasama sa browser karagdagang mga API upang sukatin ang mga conversion at i-personalize ang mga ad nang hindi gumagamit ng third-party na cookies.

Upang matukoy ang kategorya ng mga interes ng user na walang indibidwal na pagkakakilanlan at walang sanggunian sa kasaysayan ng pagbisita sa mga partikular na site, hinihikayat ang mga network ng advertising na gamitin ang API Sinabi ni Floc, upang suriin ang aktibidad ng user pagkatapos lumipat sa mga ad - API Pagsukat ng Conversion, at upang paghiwalayin ang mga user nang hindi gumagamit ng mga cross-site na identifier - API Tiwala sa Token. Pagbuo ng mga pagtutukoy na nauugnay sa pagpapakita ng naka-target na advertising
nang hindi lumalabag sa pagiging kumpidensyal hiwalay na pangkat ng trabahonilikha ng W3C.

Sa kasalukuyan, sa konteksto ng pagprotekta laban sa pagpapadala ng cookies habang Pag-atake ng CSRF inilalapat ang katangian ng SameSite na tinukoy sa header ng Set-Cookie, na dahil nakatakda ang Chrome 76 sa "SameSite=Lax" bilang default, na naghihigpit sa pagpapadala ng Cookies para sa mga pagsingit mula sa mga third-party na site, ngunit maaaring i-override ng mga site ang paghihigpit sa pamamagitan ng tahasang pagtatakda ng Cookie sa SameSite=Wala . Ang SameSite attribute ay maaaring tumagal ng dalawang value, 'strict' o 'lax'. Sa 'strict' mode, pinipigilan ang pagpapadala ng cookies para sa anumang uri ng cross-site na kahilingan. Sa 'lax' mode, mas maluwag na mga paghihigpit ang nalalapat at ang paghahatid ng cookie ay naka-block lamang para sa mga cross-site na subrequest, tulad ng paghiling ng larawan o pag-download ng nilalaman sa pamamagitan ng isang iframe.

Ang Chrome 80, na naka-iskedyul para sa Peb. 4, ay magkakaroon ng mas mahigpit na paghihigpit na pumipigil sa mga third-party na cookies na maproseso para sa mga kahilingang hindi HTTPS (na may katangiang SameSite=None, ang Cookies ay maaari lamang itakda sa Secure mode). Bilang karagdagan, nagpapatuloy ang trabaho sa pagpapatupad ng mga tool upang matukoy at maprotektahan laban sa paggamit ng mga paraan ng bypass ng pagsubaybay at nakatagong pagkakakilanlan ("browser fingerprinting").

Alalahanin na sa Firefox, mula noong inilabas 69, Ang mga cookies ng lahat ng mga third-party na system sa pagsubaybay ay sa pamamagitan ng default na binabalewala. Itinuturing ng Google na ang pagharang na ito ay makatwiran, ngunit nangangailangan ito ng paghahanda ng Web ecosystem at ang pagkakaloob ng mga alternatibong API upang maisagawa ang mga gawain kung saan ginamit dati ang cookies ng third-party, nang hindi lumalabag sa privacy at hindi pinapanghina ang mga modelo ng monetization ng mga site na pinondohan ng ad. . Bilang tugon sa pagharang sa cookies nang hindi nagbibigay ng alternatibo, ang mga ad network ay hindi huminto sa pagsubaybay, ngunit lumipat lamang sa mas sopistikadong mga pamamaraan batay sa nakatagong pagkakakilanlan ng user (fingerprinting) o sa pamamagitan ng paglikha para sa tagasubaybay ng mga subdomain ng hotel sa domain ng site kung saan ipinapakita ang ad.

Pinagmulan: opennet.ru

Magdagdag ng komento