پیشرفت در جعبه ایمنی حریم خصوصی (اوت 2021)

در ژوئیه 2021، جدول زمانی دقیقی را برای کار جعبه ایمنی حریم خصوصی خود به اشتراک گذاشتیم. Privacy Sandbox تلاشی برای حرکت به سمت وب است که به طور پیش‌فرض خصوصی است با حذف تدریجی کوکی‌های شخص ثالث و جلوگیری از راه‌حل‌های ردیابی پنهان. جدول زمانی به صورت ماهانه به روز می شود و می توانید از آن برای پیگیری تمام مراحل و نقاط عطف استفاده کنید. ما همچنین مقالات و ویدیوهای همراه را با جزئیات بیشتر به اشتراک خواهیم گذاشت.

با این حال، چیزهای زیادی برای ردیابی وجود دارد! هدف Progress in Privacy Sandbox ارائه تمام علائمی است که برای درگیر شدن با پیشنهادها در زمان مناسب برای نیازهای خود نیاز دارید—این و ویدیوی آتی را به عنوان قسمت آزمایشی در نظر بگیرید. ما به بازخورد شما نیاز داریم تا مطمئن شویم که این پست‌ها ارزش وقت شما را در هر ماه دارند!

می‌توانید بازخورد خود را در مورد ChromiumDev@ در توییتر یا از طریق مشکلی در GoogleChromeLabs/privacy-sandbox-dev-support در GitHub با تیم به اشتراک بگذارید.

با این اوصاف، بیایید نگاهی به به‌روزرسانی‌های ماه گذشته بیندازیم.

مرزهای حریم خصوصی بین سایتی را تقویت کنید

بیسکویت ها

در Google I/O، نمودار جریانی را به اشتراک گذاشتیم که شامل پیشنهادات و اقداماتی است که برای موارد مختلف استفاده از کوکی مناسب است.

آیا کوکی من از طریق سایت استفاده می شود؟ نه: از دستور پخت کوکی های شخص اول استفاده کنید. بله: تقسیم‌بندی شده 1:1 - پیشنهاد CHIPS را بررسی کنید، اشتراک‌گذاری حالت در دامنه‌های همان طرف - از مجموعه‌های شخص اول استفاده کنید، اشتراک‌گذاری وضعیت در بین سایت‌ها (احزاب مختلف) - APIهای جدید را امتحان کنید

به عنوان بخشی از مجموعه روز زبان مادری ما، ماد یک نمای کلی ویدیویی به زبان فرانسوی به اشتراک گذاشت که در آن به بهبودهایی می‌پردازد که اکنون می‌توانید در کوکی‌های شخص اول خود ایجاد کنید.

ما Intent to Prototype (I2P) را برای CHIPS یا کوکی‌های دارای حالت تقسیم‌بندی مستقل منتشر کردیم. این بدان معناست که ما آماده هستیم تا کدنویسی را برای این ویژگی شروع کنیم. CHIPS موارد استفاده ای را فعال می کند که به کوکی های بین سایتی نیاز دارند که در آن استفاده از آنها فقط در یک زمینه سطح بالا تقسیم بندی شده است. به عنوان مثال، جاسازی‌های بین سایتی یا تماس‌های API که ممکن است از یک کوکی برای نوعی از جلسه یا وضعیت ذخیره استفاده کنید. انتشار I2P به این معنی است که باید انتظار داشته باشید که این ویژگی را در پشت پرچم در نسخه آینده مشاهده کنید. اگر فکر می‌کنید CHIPS برای کوکی‌های شما مفید است، باید رشته I2P یا ورودی وضعیت Chrome را برای در دسترس بودن ردیابی کنید. همچنین مقالات و دموهای بیشتری را آماده خواهیم کرد تا بتوانید این ویژگی را در عمل ببینید.

یک نمای کلی ویدیویی جدید از Sam on First-Party Sets به عنوان بخشی از "جعبه ایمنی حریم خصوصی چیست؟" منتشر شده است. مجموعه ای که پیشنهادات فردی را بررسی می کند.

I2P دیگری وجود دارد که محدودیت‌های اندازه کوکی کروم را مطابق با استاندارد HTTP و به رفتار فایرفاکس نزدیک‌تر می‌کند. این یک تغییر جزئی است زیرا Chrome قبلاً کوکی‌های بیش از 4096 نویسه را رد می‌کند. اگر سایت شما مرتباً کوکی‌هایی را نزدیک به این مقدار تنظیم می‌کند، در حالت ایده‌آل باید سعی کنید بدون توجه به این مقدار کوکی‌ها را کاهش دهید، اما جزئیات I2P را نیز برای تغییرات دقیق بررسی کنید. DevTools قبلاً کوکی‌های رد شده را نشان می‌دهد و با محدودیت‌های جدید به‌روزرسانی می‌شود.

کار تمیز کردن اضافی

یک Intent to Deprecate and Remove (I2D / I2R) Web SQL API قبلاً منسوخ شده در زمینه های شخص ثالث و I2D دیگری برای نوع سهمیه "مداوم" در webkitRequestFileSystem API قبلاً منسوخ شده وجود دارد. معیارهای استفاده از Chrome کم است، اما اگر سایت شما همچنان window.openDatabase() در iframe یا window.webkitRequestFileSystem(window.PERSISTENT, […]) استفاده می کند، پیوندها را برای تأثیر بالقوه بررسی کنید.

جلوگیری از ردیابی پنهان

کاهش رشته User-Agent و User-Agent Client نکات

رشته کامل User-Agent منبع اصلی اطلاعات بسیار شناسایی در مورد مرورگر و دستگاه است. در ماه مه برنامه‌هایی را به اشتراک گذاشتیم که چگونه Chrome جزئیات را در رشته عامل کاربر خود کاهش می‌دهد . به عنوان بخشی از فاز 1، مشکلات از قبل در DevTools ظاهر می‌شوند تا به سایت‌ها کمک کنند تا مکان‌هایی را که به navigator.userAgent دسترسی دارند بررسی کنند.

پانل مشکلات DevTools که یک مشکل بهبود را نشان می دهد که به توسعه دهنده توصیه می کند استفاده از navigator.userAgent، navigator.appVersion، و navigator.platform را بررسی کند.

برای فاز 2، ما قصد آزمایش (I2E) را به اشتراک گذاشته‌ایم، به این معنی که می‌خواهیم آزمایشی مبدأ اجرا کنیم که به سایت‌ها اجازه می‌دهد برای دریافت رشته عامل کاربر کاهش‌یافته، انتخاب زودهنگام داشته باشند . اگر عامل کاربر را به طریقی در سایت خود پردازش می کنید - از طریق هدر HTTP یا در جاوا اسکریپت - برای نشان دادن زودهنگام تغییراتی که ممکن است نیاز به ایجاد کنید، شرکت کنید. نسخه آزمایشی اصلی قرار است از Chrome 95 شروع شود و زمانی که برای ثبت نام در دسترس باشد، اعلام خواهیم کرد.

اگر به اطلاعات گسترده از User-Agent نیاز دارید، سپس User-Agent Client Hints (UA-CH) این قابلیت را برای هر دو هدر HTTP و جاوا اسکریپت فراهم می کند. راهنمای مهاجرت را برای ادغام آن در سایت خود بررسی کنید.

UA-CH به طور پیش‌فرض در Chrome Stable موجود است و ما همچنان به بهبود عملکرد با بازخورد اکوسیستم ادامه می‌دهیم. تیم مایکروسافت اج در حال مشارکت در یک I2P برای بهبود اطلاعات نسخه پلتفرم ارائه شده برای ویندوز است.

نمایش محتوا و تبلیغات مرتبط

FLOC

FLoC پیشنهادی برای فعال کردن تبلیغات مبتنی بر علاقه بدون نیاز به ردیابی بین سایتی فردی است. آزمایش اولیه برای اولین نسخه FLoC در اواسط ژوئیه به پایان رسید و ما در حال ارزیابی پیشرفت‌ها برای نسخه بعدی FLoC قبل از انجام آزمایش‌های بیشتر اکوسیستم هستیم. اگر هنوز در حال ارائه کد آزمایشی اصلی خود برای FLoC یا سایر کدهای آزمایشی هستید، اکنون زمان خوبی برای پاکسازی است.

API ذخیره سازی مشترک

ما یک I2P برای API ذخیره‌سازی مشترک منتشر کردیم. این یک جزء ذخیره سازی نسبتاً پایین است که برای پشتیبانی از گزارش انبوه و فیلتر محتوای داده های متقابل سایت در نظر گرفته شده است. ایده این است که یک مبدا می تواند در فضای ذخیره سازی خود در چندین زمینه تعبیه شده بنویسد و سپس فقط از طریق یک رابط بسیار محدود بازخوانی کند. برای مثال، ارائه یک مقدار واحد برای یک آزمون A/B ثابت یا محدودیت دسترسی/فرکانس در چندین زمینه، اما بدون اجازه دسترسی مستقیم به آن شناسه.

در حال حاضر این یک حوزه بحث فعال است، بنابراین اگر به مرحله طراحی علاقه مند هستید، مسائل را در مخزن مطرح کنید ، اما آزمایش های بیشتر و آزمایش های اولیه هنوز در راه است.

اندازه گیری تبلیغات دیجیتال

گزارش اسناد

API اصلی Attribution Reporting از اواخر سال 2020 با نام Event-Level Conversion Measurement API در حال آزمایش اولیه است.

تعدادی از تغییرات API از Chrome 92 وجود داشت - ما راهنمای انتقال از API اندازه‌گیری تبدیل به API گزارش Attribution منتشر کرده‌ایم - و همچنین دوره آزمایشی را تا Chrome 93 پایدار افزایش می‌دهیم. ما همچنین فاز «بحث» را در جدول زمانی تمدید کرده‌ایم تا کار در حال انجام روی جنبه‌هایی مانند گزارش‌دهی کلی و بین دستگاهی را منعکس کنیم.

گزارش‌های سطح رویداد به‌صورت زیر تولید می‌شوند: مرورگر کلیک‌ها یا بازدیدها (رویدادهای منبع انتساب) را با داده‌های تبدیل (داده‌های راه‌انداز انتساب) تعریف‌شده توسط adtech مطابقت می‌دهد. بعداً، مرورگر گزارش های به دست آمده را با کمی تأخیر و نویز به یک نقطه پایانی از پیش تعریف شده ارسال می کند.

مقدمه‌ای برای گزارش‌دهی Attribution و نمای کلی ویدیویی منتشر کرده‌ایم تا نحوه عملکرد API، موارد استفاده اصلی، وضعیت اجرای API و نحوه مقایسه آن با کوکی‌های شخص ثالث را پوشش دهیم.

با هرزنامه و کلاهبرداری در وب مبارزه کنید

توکن های اعتماد

Trust Tokens پیشنهادی است که به یک سایت اجازه می‌دهد تا ادعایی را درباره یک کاربر به اشتراک بگذارد - مانند "من فکر می‌کنم آنها انسان هستند" - و سایت‌های دیگر را قادر می‌سازد تا این ادعا را تأیید کنند، اما به‌گونه‌ای که اجازه پیوند دادن کاربر را به کاربر نمی‌دهد. آن سایت ها

به عنوان بخشی از "جعبه ایمنی حریم خصوصی چیست؟" سری، Sam یک نمای کلی ویدیویی از Trust Tokens API دارد.

نسخه آزمایشی اولیه Trust Tokens از Chrome 84 باز شده است و قرار است تا Chrome 94 اجرا شود، بنابراین هنوز زمان برای آزمایش در سایت‌های شما وجود دارد.

ما همچنین یک I2E در توکن‌های اعتماد ارائه‌شده از پلتفرم Android منتشر کردیم که پتانسیل صدور توکن‌ها را از منابع وسیع‌تری نسبت به وب‌سایت‌های دیگر بررسی می‌کرد. این به عنوان یک آزمایش اولیه بسیار محدود برای کار از طریق اجرای سمت سرور و هدف آزمایش گسترده تر بر اساس درس های آموخته شده در اینجا در نظر گرفته شده است.

بازخورد

به دنبال ویدیوی آزمایشی به زودی و نسخه دیگری از این مجموعه در ماه آینده باشید. هدف این است که این جمع بندی برای شما مفید و کاربردی باشد، بنابراین به یاد داشته باشید که هر چیزی را که می توانیم بهبود دهیم به ما اطلاع دهید !