گسترش تست جعبه ایمنی حریم خصوصی

امروز ما یک برنامه و جدول زمانی به روز شده برای Privacy Sandbox برای وب و مسیر حذف تدریجی کوکی های شخص ثالث را به اشتراک گذاشتیم. بازخورد شما به عنوان توسعه دهندگان وب و صاحبان سایت در نشان دادن اهمیت صرف زمان بیشتر برای درست کردن پیشنهادها و اطمینان از وجود فرصت کافی برای آزمایش، ادغام و بهینه سازی راه حل های جدید بسیار مفید بوده است. این پست شامل جزئیات بیشتری در مورد طرح‌های آزمایشی است، از جمله قصد ما برای افزایش حجم ترافیک در آزمایشی مبدأ مرتبط و اندازه‌گیری Privacy Sandbox یکپارچه در ماه اوت، و تمدید مدت زمان آزمایشی.

پروژه Privacy Sandbox مجموعه وسیع و جاه طلبانه ای از تغییرات را نشان می دهد که هدف آن مقابله با ردیابی بین سایتی برای کل وب است. این استاندارد استانداردهای باز را پیشنهاد می‌کند که همه می‌توانند به جای ویژگی‌های خاص مرورگر پیاده‌سازی کنند، در حالی که اطمینان می‌دهد سایت‌ها می‌توانند از خدمات شخص ثالث به روشی امن و خصوصی استفاده کنند. در حالی که حذف تدریجی کوکی‌های شخص ثالث نقطه عطفی در پیشرفت کلی پروژه است ، هدف از رسیدگی به همه اشکال ردیابی بین سایتی بسیار گسترده‌تر است! همچنان باید انتظار داشته باشید که پیشنهادات و ویژگی های فردی در طول آن سفر راه اندازی شوند. این احتمال وجود دارد که سایت شما به نوعی تحت تأثیر قرار گیرد. شما می خواهید مطمئن شوید که متوجه شده اید که سایت ها و خدمات شما چگونه تحت تأثیر قرار می گیرند و می دانید که کدام پیشنهادات و ویژگی ها را باید دنبال کنید.

بیایید وضعیت فعلی را تجزیه کنیم و آنچه را که برای ادامه آزمایش، ارائه بازخورد و آماده شدن برای ویژگی‌هایی در مسیر راه‌اندازی نیاز دارید، بدانید.

گسترش محرمانگی Sandbox Relevance and Measurement

آزمایش مبدا مربوط به جعبه ایمنی حریم خصوصی و اندازه‌گیری به اکوسیستم امکان می‌دهد آزمایش‌های یکپارچه برای پایداری فنی و تجربه توسعه‌دهنده را در گزارش‌های اسناد ، مخاطبین محافظت‌شده ، موضوعات ، قاب‌های حصاردار اجرا کند و ما به‌زودی فضای ذخیره‌سازی مشترک را اضافه خواهیم کرد. آزمایشی در حال حاضر برای 50٪ از کاربران Chrome Beta فعال است که به ما کمک کرده است تا به طور فعال به بازخوردها و مشکلات اولیه توسعه‌دهندگان بدون ایجاد اختلال در کاربران رسیدگی کنیم.

همانطور که آزمایش اصلی پیشرفت می کند، می خواهیم به توسعه دهندگان این فرصت را بدهیم تا کاربرد و اثربخشی API ها را با نسبت معنی دار ترافیک دنیای واقعی آزمایش کنند. با راه اندازی Chrome 104 Stable در ابتدای آگوست ، ما آزمایشی را برای کاربران دسکتاپ در Chrome Stable گسترش خواهیم داد. ما قصد داریم آزمایش را برای کاربران تلفن همراه از Chrome 105 Stable در اندروید گسترش دهیم. نسخه آزمایشی اصلی قرار است در پایان دوره 104 Stable به پایان برسد - ما برای فعال کردن آزمایش‌های بیشتر، درخواست تمدید تا Chrome 107 (اواخر اکتبر) را داریم. این از رویه استاندارد درخواست تمدیدهای آزمایشی مبدأ در افزایش‌های سه نقطه‌ای پیروی می‌کند. ما متعهد به پشتیبانی از آزمایش تا راه اندازی APIها برای در دسترس بودن عمومی هستیم.

می‌توانید درخواست رسمی برای گسترش Intent to Experiment (I2E) را دنبال کنید. ما همچنین اسناد جعبه ایمنی حریم خصوصی را با راهنماهای پیاده سازی و آزمایش به روز خواهیم کرد.

اگر هر یک از خدماتی را که این API ها ارائه می دهند ارائه دهید، مشارکت و بازخورد شما در آزمایش اولیه بسیار ارزشمند است. همانطور که ما به سمت آزمایش در مقیاس بزرگتر حرکت می کنیم، این فرصت شما برای تأیید اعتبار پیشنهاداتی است که نیازهای شما را برآورده می کند. نیازی به تخصص در استانداردهای وب یا توسعه مرورگر نیست - فقط تجربه موجود شما در زمینه خود.

هنگامی که به نقطه‌ای رسیدیم که عملکرد اصلی آن سالم و کامل شد ، قصد داریم ارسال APIها را برای در دسترس بودن عمومی، احتمالاً در اوایل تا اواسط سال 2023 آغاز کنیم . در طول دوره آزمایشی مبدا، با طراحی، زمینه ای برای تکامل API ها بر اساس آزمایش و بازخورد وجود دارد. ویژگی‌های فردی ممکن است در حالی که آزمایش اولیه اصلی هنوز ادامه دارد راه اندازی شود. پس از راه‌اندازی، همچنان که از طریق پذیرش اولیه و آزمایش طولانی‌مدت پیش می‌رویم، به اصلاح APIها ادامه می‌دهیم.

کوکی‌های دارای حالت پارتیشن مستقل (CHIPS) و مجموعه‌های شخص اول مسیری را برای پشتیبانی از کوکی‌ها در زمینه‌های بین سایتی که شامل ردیابی نمی‌شوند، ارائه می‌کنند.

چیپس

CHIPS به توسعه دهندگان این امکان را می دهد که یک کوکی را در فضای ذخیره سازی "پارتیشن بندی شده" با یک شیشه کوکی جداگانه در هر سایت سطح بالا انتخاب کنند . بر اساس بازخورد توسعه‌دهندگان در طول دوره آزمایشی اصلی کنونی، تعدادی اصلاحات و بهبودها را همراه با تمدید دوره آزمایشی تا پایان Chrome Stable 104 در پایان اوت انجام دادیم. به طور خاص، ما الزامات محدودتر برای پیشوند __Host- و بدون ویژگی Domain را حذف کرده‌ایم تا انتقال آسان‌تر برای سایت‌هایی که از کوکی‌ها در میان دامنه‌های فرعی مانند shop.example.com و blog.example.com استفاده می‌کنند، فعال کنیم.

با این بازخورد مثبت در مورد پیشنهاد و آزمایش، امیدواریم که CHIPS را پس از پایان کارآزمایی ارسال کنیم . طبق روند رسمی، می‌توانید لیست پستی blink-dev را برای زمانی که پیام Intent to Ship (I2S) ارسال می‌کنیم دنبال کنید.

این یک نقطه عطف هیجان‌انگیز است، زیرا برای بسیاری از موارد استفاده که در آن یک سرویس تعبیه‌شده و مستقل به سایت دیگری مانند ویجت یا API ارائه می‌دهید، این به شما امکان می‌دهد به‌روزرسانی‌های خود را قبل از حذف تدریجی کوکی‌های شخص ثالث انجام دهید!

مجموعه های شخص اول

First-Party Sets روشی را برای گروه‌بندی سایت‌های وابسته ارائه می‌کند تا به سازمان‌هایی که دارای چندین سایت، مانند دامنه‌های مختلف در سطح کشور هستند، اجازه دهد تا همچنان از کوکی‌های خود در این زمینه‌های بین‌سایتی خاص اما شخص اول استفاده کنند.

بر اساس بازخوردی که در طول بحث و آزمایش این ویژگی دریافت کردیم، تعدادی تغییرات را پیشنهاد می‌کنیم که هم به آن مسائل رسیدگی می‌کنند و هم نیازهای اکوسیستم را برآورده می‌کنند. به طور خاص، ما پیشنهاد می‌کنیم که مجموعه‌ها بر حسب «زیرمجموعه‌های» خاص مورد استفاده تعریف شوند. ما همچنین پیشنهاد می‌کنیم که سایت‌ها از Storage Access API همراه با یک برنامه افزودنی بالقوه برای درخواست دسترسی به کوکی بین‌سایتی استفاده کنند. این جایگزین پیشنهاد برای ویژگی SameParty می شود.

با پیشرفت کار، راهنمای توسعه دهنده را به روز خواهیم کرد. اگر قبلاً مجموعه‌های شخص اول را آزمایش کرده‌اید یا مورد استفاده با نیازهای شما مطابقت دارد، اکنون زمان خوبی است که بحث‌ها را دنبال کنید و درگیر شوید.

کاهش کاربر-عامل حمل و نقل

ما در حال حاضر اطلاعات موجود در رشته عامل کاربر Chrome را کاهش می دهیم. از Chrome 101 در آوریل 2022، نسخه کوچک یا بیلد با صفر جایگزین شده است . مراحل آتی همچنین نسخه سیستم عامل/پلتفرم و مدل دستگاه را با مقادیر ثابت جایگزین خواهند کرد. این برای دسک‌تاپ از Chrome 107 در اکتبر 2022 و برای تلفن همراه از Chrome 110 در ژانویه 2023 شروع می‌شود. این جدول زمانی ثابت باقی می‌ماند و تحت تأثیر تغییرات برنامه حذف تدریجی کوکی‌های شخص ثالث با کاهش کامل آن قرار نمی‌گیرد. عامل کاربر تا اوایل سال 2023 عرضه می شود.

در نظر گرفته شده است که تغییرات در رشته به عقب سازگار باشد ، بنابراین اگر به آن مقادیر خاص نیاز ندارید، تحت تأثیر قرار نخواهید گرفت. با این حال، اگر رشته user-agent را برای استخراج نسخه کوچک/ساخت مرورگر، نسخه سیستم عامل/پلتفرم، یا مدل دستگاه تجزیه کنید، باید به User-Agent Client Hints مهاجرت کنید .

پارتیشن بندی ذخیره سازی

کوکی‌ها برجسته‌ترین ویژگی مورد استفاده برای ردیابی بین سایتی هستند، اما Privacy Sandbox به طور کلی با ردیابی بین سایتی مقابله می‌کند — و این شامل همه اشکال ذخیره‌سازی بین سایتی می‌شود. به روشی مشابه با روشی که قبلاً کش HTTP را در سال 2020 پارتیشن بندی کردیم، همچنین قصد داریم API های ذخیره سازی مانند IndexedDB و localStorage، API های ارتباطی مانند BroadcastChannel و SharedWorker و ویژگی هایی که هر دو دسته را در بر می گیرند مانند ServiceWorker را پارتیشن بندی کنیم.

ما Intent to Prototype (I2P) را برای این کار ارسال کرده‌ایم، به این معنی که در حال پیشرفت در طراحی و کد اولیه برای APIهای مختلف هستیم. در Chrome 105 Canary فعلی، ما در حال برنامه‌ریزی هستیم که یک پرچم برای فعال کردن آزمایش توسعه‌دهنده محلی در دسترس داشته باشیم. باید انتظار داشته باشید که این تغییرات در فرآیند استاندارد توسعه Chrome با تکمیل کار، که انتظار داریم در اوایل سال 2023 باشد، پیش از حذف تدریجی کوکی های شخص ثالث، پیشرفت کند.

اسناد توسعه دهنده و پشتیبانی

برای کمک به شما در مسیریابی Privacy Sandbox به طور کلی ، privacysandbox.com را داریم که مفاهیم، ​​اهداف و جدول زمانی پروژه را در وب و Android ارائه می‌کند. در اینجا در developer.chrome.com/privacy-sandbox/ می‌توانید جزئیات پیشنهادات، دموها، آزمایش‌ها و راهنماهای پیاده‌سازی را به همراه پیوندهایی به منابع گسترده‌تر برای مشارکت بیابید.

ما جلسات منظم ساعات اداری برنامه‌نویس را در موضوعات مختلف جعبه ایمنی حفظ حریم خصوصی برگزار می‌کنیم. در هر یک از اینها، تیم های مهندسی و محصول را وارد می کنیم، نسخه آزمایشی را اجرا می کنیم و سپس به سوالات شما در مورد پیاده سازی و آزمایش پاسخ می دهیم. ما هر جلسه را در توییتر ChromiumDev@ و در فهرست‌های پستی برای API منطبق، عمومی می‌کنیم. ما در حال حاضر یک جلسه به زبان ژاپنی همراه با تکرار برای مناطق زمانی مختلف ارائه می‌کنیم، اما همچنین به بهبود برنامه برای ارسال ویدیوهای زیرنویس از دموها ادامه می‌دهیم و ارسال موضوعات و سوالات را از قبل برای شما آسان‌تر می‌کنیم.

ما همچنین مخزن پشتیبانی توسعه دهندگان خود را در GitHub داریم. اگر به مشکلی برخورد کرده اید یا سؤالی دارید و نمی دانید آن را در کجا مطرح کنید، پس مشکلی را در آنجا پست کنید و ما به پاسخ دادن به آن یا پیدا کردن مکان مناسب برای مشارکت شما کمک می کنیم.

ارائه و به اشتراک گذاری بازخورد

در حالی که جعبه ایمنی حریم خصوصی به عنوان یک پروژه توسط Google آغاز شد، هدف این است که ما در حال ارائه پیشنهادهایی برای تغییر پلت فرم وب به طور کلی هستیم، نه فقط تغییرات ویژگی ها در Chrome. این یک فرآیند باز و مشارکتی در میان تعداد زیادی از گروه‌ها است که شامل فروشندگان مرورگر، صاحبان سایت، و مهمتر از همه افرادی که از آن سایت‌ها و مرورگرها استفاده می‌کنند، یعنی کاربران را شامل می‌شود. در حالی که مشخصات به دست آمده به زبان بسیار صریح و رسمی نوشته شده است (از آنجایی که آنها باید فرآیند را به اندازه کافی برای پیاده سازی تعریف کنند)، فرآیند اطمینان از اینکه مشخصات کار درست را انجام می دهد نیاز به ورودی همه دارد.

ما از بسیاری از شرکت‌ها می‌شنویم که می‌خواهند بدانند چه کسی آزمایش می‌کند و چگونه آن نتایج به اشتراک گذاشته می‌شود. این شما هستید که به عنوان آزمایش‌کننده تصمیم می‌گیرید برنامه‌ها و نتایج آزمایش خود را عمومی کنید - و ما قویاً شما را تشویق می‌کنیم که این کار را انجام دهید! تعدادی انجمن عمومی در سراسر W3C، GitHub، لیست های پستی وجود دارد که می توانید مستقیماً با سایر سهامداران به اشتراک بگذارید. این ممکن است به سادگی بیان این باشد که شما فعالانه در یک آزمایش مبدأ شرکت می‌کنید، خواه همه مطالب مورد نیاز برای پیاده‌سازی را داشته باشید یا نه، یا تجزیه و تحلیل دقیق نتایج آزمایش‌هایتان. همچنین می‌توانید در سایت‌ها، وبلاگ‌ها یا حساب‌های اجتماعی خود منتشر کنید - به خصوص در جایی که مخاطب خاصی دارید که می‌خواهید با آنها صحبت کنید.

صفحه بازخورد ما هر یک از مسیرهای مختلف و مسیرهای فعال برای هر API را پوشش می دهد . همچنین می توانید بازخورد خود را مستقیماً از طریق فرم بازخورد ما به ما ارائه دهید.

در پایان، با تغییر نحوه رفتار کوکی‌ها، فناوری را تغییر می‌دهیم که به مدت 28 سال بخشی از وب بوده است. وب به همه ما تعلق دارد و کار از طریق این تغییرات برای یافتن ترکیب ایده آلی که محیط خصوصی تری را امکان پذیر می کند و در عین حال اکوسیستم غنی و باز را که همه ما دوست داریم را فعال می کند، همچنان به ورودی و هدایت شما نیاز دارد. ما مشتاقانه منتظر بقیه سفر با هم هستیم.