„Google Chrome“ palaipsniui panaikins trečiųjų šalių slapukus ir naudotojo agentų eilutes

Atsižvelgdama į įvairias privatumo problemas, „Google Chrome“ palaipsniui nutrauks trečiųjų šalių slapukų palaikymą ir „User-Agent“ eilučių naudojimą. Skaityk!

„Google Chrome“ šiandien yra pati populiariausia interneto naršyklė rinkoje, pretenduojantis į rinkos dalį 63,6 % 2019 m. gruodžio mėn., o antrąją vietą užima Safari – 17,7 %. „Chrome“ dominavimas rinkoje ir tai, kad ji yra GMS programų rinkinio dalis, suteikia jai vadovaujančią poziciją rinkoje. Dėl kontroliuojančio buvimo visi pagrindiniai sprendimai, kuriuos „Chrome“ priima pati, turi platų poveikį internetui – kaip jis kuriamas ir kaip vartotojai gali jį pasiekti. „Google“ dabar paskelbė apie savo planus palaipsniui nutraukti trečiųjų šalių slapukų palaikymą, taip pat sustabdyti vartotojo agento eilučių naudojimą „Google Chrome“..

Trečiųjų šalių slapukai

Slapukas interneto kontekste yra duomenų dalis, kuri saugoma vartotojo įrenginyje, kai vartotojas patenka į svetainę. Šis slapukas saugo duomenis, susijusius su vartotojo sąveika su svetaine, pvz., į krepšelį įdėtas prekes, prisijungimo duomenis, formos duomenis ir daug daugiau. Pirmosios šalies slapukai yra slapukai, kuriuos sukuria pati lankoma svetainė ir yra būtini, kad svetainė galėtų sekti jūsų veiklą, kai pereinate iš vieno puslapio į kitą. Kita vertus, trečiosios šalies slapukai yra slapukai, kuriuos sukuria kita šalis, o ne aplankyta svetainė ar vartotojas; tai paprastai reiškia slapukus, sukurtus išorinio turinio, pvz., reklamos. Kadangi paprasti vartotojai dažnai mažai kontroliuoja arba visiškai nekontroliuoja jiems galinčių teikti reklamos teikėjų, jie netyčia leidžia šie skelbimų teikėjai gali stebėti ir kurti naudotojo profilį pagal jų naršymo istoriją svetainėse, kuriose yra skelbimų iš to paties teikėjas.

Skelbimų teikėjui naudotojo stebėjimas yra svarbi užduotis, nes tai leidžia vartotojams teikti daugiau skelbimų atitinka vartotojo skonį, todėl turi didesnę tikimybę patraukti vartotojo dėmesį ir sąveika. Nors šis tikslas skamba pakenčiamai, tikrasis idėjos įgyvendinimas viršijo pradinį ketinimą, sumindamas naudotojo privatumą be rūpesčių.

Naršyklės apsiėmė apsaugoti naudotojų privatumą, nes daugelis populiarių naršyklių tai pasirinko įdiegti trečiosios šalies slapukų blokavimą, bet nesuteikiant alternatyvos skelbimų teikėjams savo tikslus. Tai netyčia paskatino skelbimų teikėjus imtis neaiškesnių profiliavimo metodų, tokių kaip pirštų atspaudų ėmimas. Naudodami pirštų atspaudus paslaugų teikėjai naudojo mažas informacijos dalis, kurios gali skirtis tarp vartotojų, pvz., kokį įrenginį jie turi. arba kokius šriftus jie įdiegė, kad sugeneruotų unikalų identifikatorių, kurį vėliau būtų galima naudoti vartotojui suderinti interneto svetainėse. Nors vartotojai gali išvalyti slapukus ir taip periodiškai nustatyti iš naujo, naudotojai negali išvalyti pirštų atspaudų, todėl jie negali pasirinkti nustatyti iš naujo. Slapukų blokavimas taip pat turi įtakos svetainėms, kurios priklauso nuo skelbimų pajamų, todėl toks ribojantis veiksmas sukelia daug pasekmių.

„Google Chrome“ ir privatumo smėlio dėžė

Dar 2019 metų rugpjūčio mėn, „Google“ paskelbė apie privatumo smėlio dėžę, iniciatyva sukurti atvirų standartų rinkinį, kuriuo siekiama pagerinti privatumą internete. Google taip pat apibūdino kai kuriuos pirmuosius pasiūlymus ji buvo link šių atvirų standartų. Dabar „Google“ paskelbė apie šio pradinio plano atnaujinimą ir ketina per ateinančius dvejus metus palaipsniui panaikinti trečiųjų šalių slapukus „Google Chrome“.

„Google“ tiki, kad iniciatyva „Privatumo smėlio dėžė“ gali palaikyti sveiką, skelbimų palaikomą žiniatinklį taip, kad trečiųjų šalių slapukai taptų nebereikalingi. Jame aprašyti metodai gali harmoningai patenkinti vartotojų, leidėjų ir reklamuotojų poreikius, o „Google“ taip pat planuoja sukurti įrankius, sušvelninančius sprendimus, kurių gali imtis blogi veikėjai – ir „Google“ tikisi visa tai pasiekti per ateinančius dvejus metus. Chrome.

Nuo 2020 m. vasario mėn., t. y. kitą mėnesį, „Chrome“ taip pat sieks apriboti nesaugų kelių svetainių stebėjimą. Slapukai, kuriuose nėra a Ta pati svetainė etiketė bus traktuojama tik kaip pirmoji šalis, o slapukus, pažymėtus trečiosios šalies naudojimui, bus galima pasiekti tik per HTTPS. „Google“ teigia, kad dėl to trečiųjų šalių slapukai taps saugesni, o naudotojai galės tiksliau valdyti naršyklės slapukus. „Google“ taip pat kuria metodus, skirtus aptikti ir sušvelninti slaptą sekimą ir sprendimus, paleidžiant naujus kovos su pirštų atspaudų ėmimu priemonės, skirtos atgrasyti nuo tokių apgaulingų ir įkyrių metodų – jas žadama pradėti. vėliau šiais metais.

Ši agresyvi laiko juosta skatina žiniatinklio bendruomenę ieškoti alternatyvų ir tai padaryti greitai. „Google“ teigia aktyviai dirbanti visoje ekosistemoje, kad naršyklės, leidėjai, kūrėjai ir reklamuotojai galėtų „eksperimentuokite su naujais mechanizmais, patikrinkite, ar jie gerai veikia įvairiose situacijose, ir sukurkite palaikymą diegimai, įskaitant skelbimų pasirinkimą ir matavimą, paslaugų atsisakymo (DoS) prevenciją, apsaugą nuo šlamšto / sukčiavimo ir sujungimo autentifikavimas".


User-Agent eilutė

„User-Agent“ eilutė yra teksto dalis, kurioje yra keletas išsamios informacijos apie naršyklės tipą, atvaizdavimo variklį ir operacinę sistemą, kurią naršyklė siunčia į aplankytą svetainę. „User-Agent“ eilutės naudojamos funkcijoms patikslinti pagal vartotojo technines specifikacijas. Tačiau vartotojo agento eilutė dabar naudojama kaip pasyvios pirštų atspaudų informacijos apie vartotoją šaltinis. Be šios didžiulės problemos, vartotojo agento eilutės taip pat sukelia mažumų naršyklių suderinamumo galvos skausmą, kai svetainės pateikia klaidų naudotojams pasirinktose OS ir naršyklėse, o priima kitas, be jokių galiojančių priežastis. Tada naršyklės turi manipuliuoti naudotojo agento eilute, kad apeitų šiuos absurdiškus apribojimus, o tai sužlugdo pradinę eilutės paskirtį.

Aukščiau aprašytas piktnaudžiavimas paskatino „Google“ sustabdyti „User-Agent“ eilutę ir pakeisti ją geresniu mechanizmu. Šis pakeitimas pateikiamas forma Vartotojo agento kliento patarimai (UACH), kuri išsprendžia kai kurias „User-Agent“ eilutės problemas. Ji teikia informaciją tik tada, kai jos prašo serveris – bet koks pirštų atspaudų ėmimas klasifikuojamas kaip „aktyvus“ pirštų atspaudų ėmimas, kuris vėliau gali būti panaudotas įgyvendinant, pvz., privatumo biudžetą; ir ji pateikia informaciją nedideliais žingsniais, kai to prašoma, o ne atskleisti viską kiekvienoje užklausoje.

Taigi „Google“ planuoja sustabdyti / sustabdyti „Google Chrome“ vartotojo agento komponento atnaujinimą naujomis eilutėmis. „Google“ planuoja sujungti visas „Chrome“ naudotojo agento eilutes į bendras reikšmes, kurios neatskleidžia per daug informacijos. 81 versijos „Chrome“, kuri turėtų būti maždaug 2020 m. kovo mėn., pradės rodyti konsolės įspėjimus, kai puslapiai bandys pasiekti „User-Agent“ eilutes. 83 versijos „Chrome“, kurios versija turėtų būti maždaug 2020 m. birželio mėn., užšaldys naršyklės versiją ir suvienodins OS versiją „User-Agent“ eilutėje. 85 versijos „Chrome“, kurios laukiama maždaug 2020 m. rugsėjį, darbalaukio OS įrašas bus suvienodintas į bendrą stalinių kompiuterių naršyklių vertę, o mobiliųjų įrenginių OS eilutes – į panašią bendrą vertę. Teigiama, kad pagal šį terminą kūrėjai turės tris mėnesius pereiti prie naujo mechanizmo, kad patenkintų jų informacijos poreikius, ir šeši mėnesiai sudėtingesniam OS taikymui.

Kitos naršyklės, tokios kaip „Microsoft Edge“, „Mozilla Firefox“ ir „Apple Safari“, išreiškė palaikymą „User-Agent“ užšaldymui, bet nebūtinai UACH alternatyvai. Žiniatinklio kūrėjams „Google“ siūlo pirmiausia naudoti funkcijų aptikimą alternatyva naudotojo agento uostymo atvejams, o tada grįžti prie UACH, kai tokia alternatyva nepavyksta.