Google 2022 yilgacha Chrome brauzerida uchinchi tomon cookie-fayllarini qo‘llab-quvvatlashni to‘xtatmoqchi

Google e'lon qildi joriy sahifaning domenidan boshqa saytlarga kirishda o'rnatiladigan Chrome brauzerida uchinchi tomon cookie-fayllarini keyingi ikki yil ichida qo'llab-quvvatlashni butunlay to'xtatish niyati haqida. Bunday cookie-fayllar reklama tarmoqlari, ijtimoiy tarmoq vidjetlari va veb-tahlil tizimlari kodidagi saytlar orasidagi foydalanuvchi harakatlarini kuzatish uchun ishlatiladi.

Bundan tashqari e'lon qilingan kecha tashabbusning bir qismi sifatida foydalanuvchi-agent sarlavhasini birlashtirish, uchinchi tomon cookie-fayllarini rad etish niyati ilgari surilmoqda. Maxfiylik Sandbox, foydalanuvchilarning maxfiyligini saqlashga bo'lgan ehtiyoji va reklama tarmoqlari va saytlarning tashrif buyuruvchilarning afzalliklarini kuzatish istagi o'rtasida murosaga erishishga qaratilgan. Joriy yilning oxirigacha rejimda kelib chiqish sinovi brauzerga kiritilishi kutilmoqda qo'shimcha API uchinchi tomon cookie-fayllaridan foydalanmasdan konversiyani o'lchash va reklamani shaxsiylashtirish.

Shaxsiy identifikatsiyasiz va ma'lum saytlarga tashrif buyurish tarixiga murojaat qilmasdan foydalanuvchilarning qiziqishlari toifasini aniqlash uchun reklama tarmoqlari API-dan foydalanishga da'vat etiladi. Flok, reklamaga o'tgandan so'ng foydalanuvchi faoliyatini baholash uchun - API Konvertatsiya o'lchovi, va saytlararo identifikatorlardan foydalanmasdan foydalanuvchilarni ajratish uchun - API Ishonch belgisi. Maqsadli reklamani namoyish qilish bilan bog'liq spetsifikatsiyalarni ishlab chiqish
maxfiylikni buzmagan holda, amalga oshiriladi alohida ishchi guruhi, W3C tashkiloti tomonidan yaratilgan.

Hozirgi vaqtda Cookie fayllarini uzatishdan himoya qilish doirasida CSRF hujumlari Set-Cookie sarlavhasida ko'rsatilgan SameSite atributidan foydalaniladi, u Chrome 76 dan boshlab sukut bo'yicha "SameSite=Lax" qiymatiga o'rnatiladi, bu uchinchi tomon saytlaridan qo'shish uchun cookie fayllarini yuborishni cheklaydi, lekin saytlar Cookie faylini o'rnatishda SameSite=None qiymatini aniq belgilash orqali cheklovni bekor qiling. SameSite atributi ikkita "qat'iy" yoki "lax" qiymatini olishi mumkin. "Qat'iy" rejimda cookie-fayllarni saytlararo har qanday so'rovlar uchun yuborish taqiqlanadi. "Bo'sh" rejimida yanada qulay cheklovlar qo'llaniladi va cookie fayllarini uzatish faqat tasvir so'rovi yoki iframe orqali kontentni yuklash kabi saytlararo quyi so'rovlar uchun bloklanadi.

80-fevralga mo‘ljallangan Chrome 4 yanada qattiqroq cheklovni amalga oshiradi, bu esa HTTPSsiz so‘rovlar uchun uchinchi tomon cookie-fayllarini qayta ishlashni taqiqlaydi (SameSite=None atributi bilan cookie-fayllarni faqat xavfsiz rejimda o‘rnatish mumkin). Bundan tashqari, aylanib o'tishni kuzatish usullari va yashirin identifikatsiyadan ("brauzer barmoq izini") foydalanishni aniqlash va himoya qilish vositalarini joriy etish ishlari davom etmoqda.

Eslatib o'tamiz, Firefox-da, relizdan boshlab 69, sukut bo'yicha, barcha uchinchi tomon kuzatuv tizimlarining cookie fayllari e'tiborga olinmaydi. Google bunday blokirovkani asosli deb hisoblaydi, lekin veb-ekotizimni oldindan tayyorlash va uchinchi tomon cookie-fayllari ilgari ishlatilgan muammolarni hal qilish uchun, maxfiylikni buzmasdan yoki reklama qo'llab-quvvatlanadigan saytlarning monetizatsiya modelini buzmasdan, muqobil API-larni taqdim etishni talab qiladi. Muqobil taqdim etmasdan cookie-fayllarni blokirovka qilishga javoban, reklama tarmoqlari kuzatuvni to'xtatmadi, faqat barmoq izlari yoki o'tkazish orqali yanada murakkab usullarga o'tdi. yaratish reklama ko'rsatiladigan sayt domenidagi mehmonxona subdomenlarini kuzatuvchisi uchun.

Manba: opennet.ru

a Izoh qo'shish