A la luz de diversas preocupaciones sobre la privacidad, Google Chrome eliminará gradualmente la compatibilidad con cookies de terceros, así como el uso de cadenas de User-Agent. ¡Sigue leyendo!
Google Chrome es, con diferencia, el navegador de Internet más popular del mercado actual. reclamando una cuota de mercado del 63,6% a diciembre de 2019, seguido de Safari con un 17,7%. El dominio de Chrome en el mercado, ayudado por el hecho de que es parte del conjunto de aplicaciones GMS, le otorga una posición dominante en el mercado. Debido a su presencia controladora, todas las decisiones importantes que Chrome toma por sí mismo tienen un impacto de gran alcance en Internet: cómo está construido y cómo los usuarios pueden acceder a él. Google ha anunciado ahora sus planes de eliminar gradualmente el soporte para cookies de terceros, así como congelar el uso de cadenas de agente de usuario en Google Chrome.
Cookies de terceros
Una cookie, en el contexto de Internet, es un conjunto de datos que se almacena en el dispositivo del usuario cuando éste accede a un sitio web. Esta cookie almacena datos relacionados con la interacción del usuario con el sitio web, como artículos agregados al carrito, datos de inicio de sesión, datos del formulario y mucho más. Las cookies de origen son cookies creadas por el propio sitio web visitado y son necesarias para que el sitio web rastree su actividad a medida que pasa de una página a otra. Las cookies de terceros, por otro lado, son cookies creadas por una parte distinta del sitio web visitado o del usuario; Por lo general, se refieren a cookies creadas por contenido externo, como anuncios. Dado que los usuarios promedio a menudo ejercen poco o ningún control sobre los proveedores de publicidad que pueden ofrecerles, sin darse cuenta permiten estos proveedores de anuncios para rastrear y crear el perfil del usuario en función de su historial de navegación en sitios web que tienen anuncios del mismo proveedor.
Para un proveedor de publicidad, rastrear al usuario es una tarea importante, ya que le permite ofrecerle anuncios que son más relevantes para el gusto del usuario y, por lo tanto, tienen una mayor probabilidad de atraer la atención del usuario y interacción. Si bien este objetivo parece soportable, la implementación real de la idea ha excedido la intención original, pisoteando la privacidad del usuario con poca preocupación.
Los navegadores se encargaron de proteger la privacidad del usuario y muchos navegadores populares optaron por implementar el bloqueo de cookies de terceros, pero sin proporcionar una alternativa para que los proveedores de publicidad logren sus objetivos. Esto tuvo el efecto inadvertido de hacer que los proveedores de publicidad recurrieran a técnicas de elaboración de perfiles más opacas, como la toma de huellas dactilares. Con las huellas dactilares, los proveedores utilizaron pequeños fragmentos de información que pueden variar entre usuarios, como qué dispositivo tienen. o qué fuentes han instalado, para generar un identificador único que luego puede usarse para hacer coincidir a un usuario en sitios web. Si bien los usuarios pueden borrar las cookies y, por lo tanto, restablecerlas periódicamente, los usuarios no pueden borrar las huellas dactilares, lo que los deja sin opción de restablecerlas. El bloqueo de cookies también afecta a los sitios web que dependen de los ingresos por publicidad, por lo que existen muchas consecuencias asociadas con una medida tan restrictiva.
Google Chrome y la zona de pruebas de privacidad
En agosto de 2019, Google anunció Privacy Sandbox, una iniciativa para desarrollar un conjunto de estándares abiertos que tiene como objetivo mejorar la privacidad en la web. Google también esbozó algunas de las primeras propuestas tenía hacia estos estándares abiertos. Ahora, Google ha anunciado una actualización de este plan original, y es que la intención es eliminar progresivamente las cookies de terceros en Google Chrome en los próximos dos años.
Google cree que la iniciativa Privacy Sandbox puede mantener una web saludable y con publicidad de una manera que haga que las cookies de terceros queden obsoletas. Los enfoques descritos en él pueden abordar las necesidades de los usuarios, editores y anunciantes de manera armoniosa, y Google también planea desarrollar herramientas para mitigar las soluciones que los malos actores podrían emplear, y Google espera lograr todo esto en los próximos dos años. Cromo.
A partir de febrero de 2020, es decir, el próximo mes, Chrome también intentará limitar el seguimiento inseguro entre sitios. Cookies que no incluyen Mismo sitio La etiqueta se tratará como propia únicamente y se podrá acceder a las cookies etiquetadas para uso de terceros únicamente a través de HTTPS. Google afirma que esto hará que las cookies de terceros sean más seguras y brindará a los usuarios controles de cookies del navegador más precisos. Google también está desarrollando técnicas para detectar y mitigar el seguimiento encubierto y soluciones alternativas mediante el lanzamiento de nuevas medidas antihuellas dactilares para desalentar dichas técnicas engañosas e intrusivas: se promete que se pondrán en marcha después en este año.
Este cronograma agresivo alienta a la comunidad web a explorar alternativas y hacerlo rápido. Google afirma estar trabajando activamente en todo el ecosistema para que los navegadores, editores, desarrolladores y anunciantes puedan "experimentar con los nuevos mecanismos, probar si funcionan bien en diversas situaciones y desarrollar mecanismos de apoyo. implementaciones, incluida la selección y medición de anuncios, prevención de denegación de servicio (DoS), antispam/fraude y federado autenticación".
Cadena de agente de usuario
Una cadena de agente de usuario es un fragmento de texto que contiene varios detalles sobre el tipo de navegador, el motor de representación y el sistema operativo, que el navegador envía al sitio web visitado. Las cadenas User-Agent se utilizan para ajustar funciones según las especificaciones técnicas del usuario. Pero la cadena usuario-agente ahora se utiliza como fuente de información pasiva sobre huellas dactilares sobre el usuario. Además de este enorme problema, las cadenas de agente de usuario también crean problemas de compatibilidad para los navegadores minoritarios. donde los sitios web arrojan errores a los usuarios en sistemas operativos y navegadores seleccionados mientras aceptan otros, sin ninguna validez razón. Luego, los navegadores tienen que recurrir a la manipulación de la cadena User-Agent para solucionar estas restricciones sin sentido, lo que frustra el propósito original de la cadena.
El abuso descrito anteriormente ha llevado a Google a congelar la cadena User-Agent y reemplazarla con un mecanismo mejor. Este reemplazo viene en forma de Sugerencias del cliente del agente de usuario (UACH), que soluciona algunos de los problemas de la cadena User-Agent. Proporciona información sólo cuando el servidor la solicita, clasificando cualquier toma de huellas dactilares realizada como toma de huellas dactilares "activa", que luego puede incorporarse a implementaciones como Privacy Budget; y proporciona información en pequeños incrementos cuando se solicita, en lugar de revelar todo en cada solicitud.
Por lo tanto, Google planea congelar/dejar de actualizar el componente User-Agent de Google Chrome con nuevas cadenas. Google planea unificar todas las cadenas de User-Agent de Chrome en valores genéricos que no revelen demasiada información. Chrome v81, previsto para marzo de 2020, comenzará a mostrar advertencias en la consola cuando las páginas intenten acceder a cadenas de User-Agent. Chrome v83, previsto para junio de 2020, congelará la versión del navegador y unificará la versión del sistema operativo en la cadena User-Agent. Chrome v85, previsto para septiembre de 2020, unificará la entrada del sistema operativo de escritorio en un valor común para los navegadores de escritorio y las cadenas del sistema operativo móvil en un valor común similar. Este cronograma pretende proporcionar tres meses para que los desarrolladores adopten el nuevo mecanismo para sus necesidades de información, y seis meses para una orientación más sofisticada del sistema operativo.
Otros navegadores como Microsoft Edge, Mozilla Firefox y Apple Safari han expresado su apoyo a la congelación de User-Agent, pero no necesariamente a la alternativa UACH. Para los desarrolladores web, Google sugiere que es mejor que empleen la detección de funciones como primera opción. alternativa para los casos de uso de rastreo de Agente de Usuario, y luego recurrir a UACH cuando dicha alternativa falla.