Google Chrome ეტაპობრივად გააუქმებს მესამე მხარის ქუქი-ფაილებს და მომხმარებლის აგენტის სტრიქონების გამოყენებას

click fraud protection

კონფიდენციალურობის შესახებ სხვადასხვა პრობლემების გათვალისწინებით, Google Chrome ეტაპობრივად შეწყვეტს მესამე მხარის ქუქიების მხარდაჭერას, ასევე მომხმარებლის აგენტის სტრიქონების გამოყენებას. წაიკითხეთ!

Google Chrome არის ყველაზე პოპულარული ინტერნეტ ბრაუზერი დღეს ბაზარზე, ბაზრის წილის მოთხოვნით 63.6% 2019 წლის დეკემბრისთვის, მეორე ადგილზე გავიდა Safari 17.7%. Chrome-ის დომინირება ბაზარზე, რაც დაეხმარა იმ ფაქტს, რომ ის არის GMS აპლიკაციების კომპლექტის ნაწილი, ანიჭებს მას მბრძანებლურ პოზიციას ბაზარზე. მისი მაკონტროლებელი ყოფნის გამო, ყველა ძირითადი გადაწყვეტილება, რომელსაც Chrome იღებს თავისთვის, აქვს შორსმიმავალი გავლენა ინტერნეტზე -- როგორ არის აშენებული და როგორ შეუძლიათ მომხმარებლებს მასზე წვდომა. Google-მა ახლა გამოაცხადა თავისი გეგმები მესამე მხარის ქუქიების მხარდაჭერის შეწყვეტა, ისევე, როგორც გაყინეთ მომხმარებლის აგენტის სტრიქონების გამოყენება Google Chrome-ში.

მესამე მხარის ქუქი-ფაილები

ქუქი-ფაილი, ინტერნეტის კონტექსტში, არის მონაცემთა ნაწილი, რომელიც ინახება მომხმარებლის მოწყობილობაზე, როდესაც მომხმარებელი წვდება ვებსაიტს. ეს ქუქი-ფაილი ინახავს მონაცემებს, რომლებიც დაკავშირებულია მომხმარებლის ინტერაქციასთან ვებსაიტთან, როგორიცაა კალათაში დამატებული ნივთები, შესვლის მონაცემები, ფორმის მონაცემები და მრავალი სხვა. პირველი მხარის ქუქი-ფაილები არის ქუქიები, რომლებიც იქმნება თავად მონახულებული ვებსაიტის მიერ და აუცილებელია ვებსაიტისთვის, რომ თვალყური ადევნოს თქვენს აქტივობას გვერდიდან გვერდზე გადასვლისას. მესამე მხარის ქუქი-ფაილები, მეორეს მხრივ, არის ქუქიები, რომლებიც შექმნილია სხვა მხარის მიერ, გარდა მონახულებული ვებსაიტის ან მომხმარებლისა; ეს ჩვეულებრივ ეხება გარე შინაარსით შექმნილ ქუქი-ფაილებს, როგორიცაა რეკლამა. ვინაიდან საშუალო მომხმარებლები ხშირად ახორციელებენ მცირე ან საერთოდ არ აკონტროლებენ რეკლამის პროვაიდერებს, რომლებსაც შეუძლიათ მათი მომსახურება, ისინი უნებლიედ აძლევენ უფლებას ამ რეკლამის პროვაიდერებმა თვალყური ადევნონ და შექმნან მომხმარებლის პროფილი მათი დათვალიერების ისტორიის საფუძველზე ვებსაიტებზე, რომლებსაც აქვთ იგივე რეკლამები პროვაიდერი.

რეკლამის პროვაიდერისთვის მომხმარებლის თვალყურის დევნება მნიშვნელოვანი ამოცანაა, რადგან ის საშუალებას აძლევს მომხმარებლებს მოემსახურონ უფრო მეტი რეკლამა შეესაბამება მომხმარებლის გემოვნებას და, შესაბამისად, აქვს მომხმარებლის ყურადღების მიპყრობის უფრო მაღალი ალბათობა და ურთიერთქმედება. მიუხედავად იმისა, რომ ეს მიზანი ასატანად ჟღერს, იდეის რეალურმა განხორციელებამ გადააჭარბა თავდაპირველ განზრახვას, არღვევს მომხმარებლის კონფიდენციალურობას მცირე შეშფოთებით.

ბრაუზერებმა საკუთარ თავზე აიღეს მომხმარებლის კონფიდენციალურობის დაცვა, რასაც ბევრი პოპულარული ბრაუზერი ირჩევს განახორციელეთ მესამე მხარის ქუქიების დაბლოკვა, მაგრამ რეკლამის პროვაიდერებისთვის ალტერნატივის მიღწევის გარეშე მათი მიზნები. ამან გამოიწვია უნებლიე ეფექტი, რომ რეკლამის პროვაიდერები მიმართავენ უფრო გაუმჭვირვალე პროფილირების ტექნიკას, როგორიცაა თითის ანაბეჭდი. თითის ანაბეჭდის საშუალებით, პროვაიდერებმა გამოიყენეს მცირე ინფორმაცია, რომელიც შეიძლება განსხვავდებოდეს მომხმარებელთა შორის, მაგალითად, რა მოწყობილობა აქვთ მათ ან რა შრიფტები აქვთ დაინსტალირებული, უნიკალური იდენტიფიკატორის გენერირებისთვის, რომელიც შეიძლება გამოყენებულ იქნას მომხმარებლის შესატყვისად ვებგვერდები. მიუხედავად იმისა, რომ ქუქიების გასუფთავება შესაძლებელია მომხმარებლების მიერ და, შესაბამისად, პერიოდულად გადატვირთვა, თითის ანაბეჭდების გასუფთავება შეუძლებელია მომხმარებლების მიერ, რაც მათ გადატვირთვის არჩევანის გარეშე ტოვებს. ქუქიების დაბლოკვა ასევე მოქმედებს ვებსაიტებზე, რომლებიც ეყრდნობიან რეკლამის შემოსავალს, ასე რომ, არსებობს მრავალი შედეგი, რომელიც დაკავშირებულია ასეთ შემზღუდველ ნაბიჯთან.

Google Chrome და Privacy Sandbox

ჯერ კიდევ 2019 წლის აგვისტოში, Google-მა გამოაცხადა Privacy Sandbox, ღია სტანდარტების ნაკრების შემუშავების ინიციატივა, რომელიც მიზნად ისახავს კონფიდენციალურობის გაუმჯობესებას ინტერნეტში. Google ასევე გამოკვეთა რამდენიმე ადრეული წინადადება მას ჰქონდა ამ ღია სტანდარტების მიმართ. ახლა, Google-მა გამოაცხადა ამ ორიგინალური გეგმის განახლება და ეს არის განზრახვა ეტაპობრივად გააუქმოს მესამე მხარის ქუქი-ფაილები Google Chrome-ში მომდევნო ორი წლის განმავლობაში.

Google თვლის, რომ Privacy Sandbox ინიციატივას შეუძლია შეინარჩუნოს ჯანსაღი, რეკლამით მხარდაჭერილი ვებ, ისე, რომ მესამე მხარის ქუქი-ფაილები მოძველებულია. მოცემულ მიდგომებს შეუძლიათ ჰარმონიულად დააკმაყოფილონ მომხმარებლების, გამომცემლებისა და რეკლამის განმთავსებლების საჭიროებები და Google ასევე გეგმავს შეიმუშავეთ ინსტრუმენტები, რათა შეამსუბუქონ გამოსავალი, რომლებიც შეიძლება გამოიყენონ ცუდმა მსახიობებმა - და Google იმედოვნებს, რომ ამ ყველაფერს მიაღწევს მომდევნო ორი წლის განმავლობაში Chrome.

2020 წლის თებერვლიდან, ანუ მომდევნო თვიდან, Chrome ასევე შეეცდება შეზღუდოს დაუცველი ჯვარედინი თვალთვალი. ქუქი ფაილები, რომლებიც არ შეიცავს ა იგივე საიტი ლეიბლი განიხილება, როგორც მხოლოდ პირველი მხარე, ხოლო მესამე მხარის გამოყენების ლეიბლის მქონე ქუქის წვდომა შესაძლებელია მხოლოდ HTTPS-ით. Google აცხადებს, რომ ეს გახდის მესამე მხარის ქუქი-ფაილებს უფრო დაცულს და მომხმარებლებს უფრო ზუსტი ბრაუზერის ქუქიების კონტროლს მისცემს. Google ასევე ავითარებს ტექნიკას, რათა აღმოაჩინოს და შეამსუბუქოს ფარული თვალყურის დევნება და გამოსავალი ახლის გაშვებით თითის ანაბეჭდის საწინააღმდეგო ზომები ასეთი მატყუარა და ინტრუზიული ტექნიკის თავიდან ასაცილებლად -- დაპირებულია, რომ დაიწყება მოგვიანებით ამ წელიწადში.

ამგვარად, ეს აგრესიული ვადები წაახალისებს ვებ საზოგადოებას, გამოიკვლიოს ალტერნატივები და გააკეთოს ეს სწრაფად. Google აცხადებს, რომ აქტიურად მუშაობს მთელ ეკოსისტემაში, რათა ბრაუზერებმა, გამომცემლებმა, დეველოპერებმა და რეკლამის განმთავსებლებმა შეძლონ "სცადეთ ახალი მექანიზმები, შეამოწმეთ ისინი კარგად მუშაობენ თუ არა სხვადასხვა სიტუაციებში და განავითარეთ მხარდაჭერა განხორციელებები, მათ შორის რეკლამის შერჩევა და გაზომვა, სერვისის უარყოფის (DoS) პრევენცია, სპამის/თაღლითობის საწინააღმდეგო და ფედერაცია ავთენტიფიკაცია".


მომხმარებლის აგენტის სტრიქონი

მომხმარებლის აგენტის სტრიქონი არის ტექსტის ნაწილი, რომელიც შეიცავს რამდენიმე დეტალს ბრაუზერის ტიპის, რენდერის ძრავისა და ოპერაციული სისტემის შესახებ, რომელიც ბრაუზერის მიერ იგზავნება მონახულებულ ვებსაიტზე. მომხმარებლის აგენტის სტრიქონები გამოიყენება ფუნქციების დაზუსტებისთვის მომხმარებლის ტექნიკური მახასიათებლების საფუძველზე. მაგრამ მომხმარებლის აგენტის სტრიქონი ახლა გამოიყენება როგორც მომხმარებლის შესახებ პასიური თითის ანაბეჭდის ინფორმაციის წყარო. ამ მასიური პრობლემის გარდა, მომხმარებლის აგენტის სტრიქონები ასევე ქმნის თავსებადობის თავის ტკივილს უმცირესობის ბრაუზერებისთვის, სადაც ვებსაიტები უშვებენ შეცდომებს მომხმარებლებს შერჩეულ ოპერაციულ სისტემაზე და ბრაუზერებზე, ხოლო სხვებს იღებენ, ყოველგვარი მართებულის გარეშე მიზეზი. შემდეგ ბრაუზერებმა უნდა მიმართონ მომხმარებლის აგენტის სტრიქონზე მანიპულირებას ამ უაზრო შეზღუდვების გადასაჭრელად, რაც შემდეგ არღვევს სტრიქონის თავდაპირველ დანიშნულებას.

ზემოთ მოყვანილმა ბოროტად გამოყენებამ აიძულა Google-მა გაეყინა მომხმარებლის აგენტის სტრიქონი და შეცვალოს იგი უკეთესი მექანიზმით. ეს ჩანაცვლება მოდის სახით მომხმარებლის აგენტის კლიენტის მინიშნებები (UACH), რომელიც აფიქსირებს ზოგიერთ პრობლემას User-Agent სტრიქონიდან. ის გვაწვდის ინფორმაციას მხოლოდ მაშინ, როდესაც სერვერი ითხოვს მას -- ნებისმიერი თითის ანაბეჭდის კლასიფიკაცია, როგორც "აქტიური" თითის ანაბეჭდი, რომელიც შემდეგ შეიძლება დამუშავდეს ისეთ პროგრამებში, როგორიცაა Privacy Budget; და ის აწვდის ინფორმაციას მცირე მატებით, როგორც და როცა მოითხოვება, ნაცვლად იმისა, რომ გამოავლინოს ყველაფერი ყველა მოთხოვნაში.

ამრიგად, Google გეგმავს გაყინოს/შეაჩეროს Google Chrome-ის User-Agent კომპონენტის ახალი სტრიქონებით განახლება. Google გეგმავს Chrome-ის მომხმარებლის აგენტის ყველა სტრიქონის გაერთიანებას ზოგად მნიშვნელობებად, რომლებიც არ ავლენენ ძალიან ბევრ ინფორმაციას. Chrome v81, რომელიც მოსალოდნელია 2020 წლის მარტში, დაიწყებს კონსოლის გაფრთხილებების ჩვენებას, როდესაც გვერდები შეეცდებიან მომხმარებლის აგენტის სტრიქონებზე წვდომას. Chrome v83, რომელიც მოსალოდნელია დაახლოებით 2020 წლის ივნისში, გაყინავს ბრაუზერის ვერსიას და აერთიანებს OS ვერსიას User-Agent სტრიქონში. Chrome v85, რომელიც მოსალოდნელია დაახლოებით 2020 წლის სექტემბერში, გააერთიანებს დესკტოპის OS-ის შეყვანას დესკტოპის ბრაუზერებისთვის საერთო მნიშვნელობად, ხოლო მობილური OS სტრიქონებს მსგავს საერთო მნიშვნელობაში. ეს ვადები ამტკიცებს, რომ დეველოპერებს უზრუნველვყოფთ სამ თვეს, რათა გადავიდნენ ახალ მექანიზმზე მათი საინფორმაციო საჭიროებებისთვის, და ექვს თვეს უფრო დახვეწილი ოპერაციული სისტემის დამიზნებისთვის.

სხვა ბრაუზერებმა, როგორიცაა Microsoft Edge, Mozilla Firefox და Apple Safari, გამოხატეს მხარდაჭერა მომხმარებლის აგენტის გაყინვისთვის, მაგრამ არა აუცილებლად UACH ალტერნატივის მიმართ. ვებ დეველოპერებისთვის Google ვარაუდობს, რომ მათ სჯობს გამოიყენონ ფუნქციების ამოცნობა, როგორც პირველი ალტერნატივა მომხმარებლის აგენტის ჩასუნთქვის შემთხვევებისთვის და შემდეგ UACH-ზე, როდესაც ასეთი ალტერნატივა მარცხდება.