إجراءات الحدّ من التتبُّع الارتدادي

حالة التنفيذ

يوضّح هذا المستند تفاصيل حول تنفيذنا لإجراءات الحدّ من التتبُّع الارتدادي.

يوفّر المخطط الزمني لـ "مبادرة حماية الخصوصية" توقيتات التنفيذ الخاصة بالحدّ من تأثير تتبُّع الارتداد والاقتراحات الأخرى في "مبادرة حماية الخصوصية".

لماذا نحتاج إلى هذا الاقتراح؟

يعمل مورّدو المتصفّح الآن على إزالة ملفات تعريف الارتباط التابعة لجهات خارجية من الويب بشكل نشط. وبالتالي، فإن بعض متتبعات الأنظمة الأساسية تقدم تتبع الارتداد.

يهدف اقتراح الحدّ من التتبّع الارتدادي إلى:

  • يمكنك تقليل إمكانية تتبُّع الارتداد أو التوقُّف عن ذلك بغرض التعرّف على الأشخاص على مستوى السياقات.
  • يمكنك منع الرسائل المرتدة من محاكاة ملفات تعريف الارتباط التابعة لجهات خارجية عندما تكون ملفات تعريف الارتباط التابعة لجهات خارجية غير مفعَّلة، سواء بسبب سياسة المتصفّح أو إعدادات المستخدم.
  • تجنَّب إيقاف حالات الاستخدام المتوافقة التي يقدِّرها المستخدم والتي تم تنفيذها باستخدام عمليات إعادة التوجيه المستنِدة إلى الحالة.
  • الحدّ من تأثير النطاقات القصيرة الأجل التي قد لا تتم معالجتها بشكل كافٍ من خلال تدخّلات الخصوصية الأخرى التي تعتمد على القوائم المحظورة
  • تجنَّب استخدام قوائم الحظر أو السماح لتحديد المواقع الإلكترونية المتأثرة.

ما هي آلية عمل إجراءات الحدّ من التتبّع الارتدادي؟

سيتناول عرضنا تتبُّع الارتداد في حالات الاستخدام التالية:

  • محاكاة ملفات تعريف الارتباط التابعة لجهة خارجية: المواقع الإلكترونية التي تستخدم إعادة التوجيه إلى متتبّع تابع لجهة خارجية من أجل إنشاء إعدادات المتصفّح التي تتجاوز ملفات تعريف الارتباط. للتخفيف من هذه المشكلة، يمكن للمتصفح مسح مساحة تخزين نطاق أداة التتبع.
  • إعادة التوجيه الصادرة: المواقع الإلكترونية التي تعيد توجيه جميع الروابط الصادرة من خلال نطاق أداة تتبُّع. للتخفيف من هذه المشكلة، يمكن للمتصفح مسح مساحة تخزين نطاق أداة التتبع.

يهدف Chrome إلى حماية المستخدمين من التتبع الارتدادي من خلال حذف حالة مواقع التتبّع هذه بشكل دوري. ستعمل هذه العملية على النحو التالي:

  1. سيراقب Chrome عمليات التنقل ويبلغ داخليًا عن المواقع التي تشكل جزءًا من "ارتداد حالة". وهذا يعني الانتقال الذي تتم إعادة توجيهه من خلال الموقع، وأن الموقع الذي تم الوصول إليه أثناء إعادة التوجيه. ويتضمن هذا كلاً من عمليات إعادة التوجيه التي يجريها الخادم وعمليات إعادة التوجيه من جهة العميل حيث تؤدي لغة JavaScript إلى تشغيل التنقل بشكل آلي. وتشمل حالة الوصول كلاً من ملفات تعريف الارتباط والأنواع الأخرى من التخزين، على سبيل المثال، Localstorage وIndexDB وغير ذلك.
  2. سيفحص Chrome بشكل دوري قائمة المواقع الإلكترونية التي تم الإبلاغ عنها ويتحقّق مما إذا كان المستخدم قد استخدم الموقع الإلكتروني بشكل نشط من خلال التفاعل معه خلال آخر 45 يومًا. ويمكن أن يحدث هذا التفاعل قبل رصد عدد مرات الارتداد أو خلاله أو بعده.
  3. إذا لم يكن الموقع الإلكتروني يتضمّن أي تفاعل من جانب المستخدم وتم حظر ملفات تعريف الارتباط التابعة لجهات خارجية، سيتم حذف حالته.

تم إطلاق هذه التغييرات تلقائيًا في Chrome في تشرين الأول (أكتوبر) 2023 للمستخدمين الذين وافقوا على حظر ملفات تعريف الارتباط التابعة لجهات خارجية.

حالات الاستخدام خارج النطاق

وتشمل مسارات إعادة التوجيه الخارجة عن النطاق: المصادقة الموحَّدة والدخول الموحّد والدفعات. وذلك لأن هذه التدفقات، على الرغم من تشابهها مع سيناريوهات تتبع الارتداد، تتضمن تفاعل المستخدم المباشر. يمكنك العثور على مزيد من المعلومات في الشرح.

  • المصادقة الموحدة: تحدث المصادقة الموحدة عندما ينقر المستخدم على زر تسجيل الدخول باستخدام موفّر الهوية على الويب، على سبيل المثال، Facebook أو GitHub أو Google.
  • الدخول الموحّد: عندما يستخدِم موقع إلكتروني خدمة الدخول الموحّد (SSO)، يتوقّع المستخدم تسجيل الدخول باستخدام موفّر الهوية مرة واحدة، ثم تسجيل الدخول تلقائيًا بعد ذلك لجميع الزيارات على المواقع الإلكترونية الأخرى.
  • الدفعات: هناك مجموعة كبيرة ومتنوعة من تدفقات الدفع المستخدمة على الويب اليوم ويهدف العرض المُقترَح إلى مواصلة عملها.

الاعتبارات الأمنية

هناك بعض الاعتبارات الأمنية لهذا الاقتراح والتي تم توضيحها في الشرح التوضيحي حول الحدّ من التتبُّع الارتدادي.

متى ستتوفّر إجراءات الحدّ من التتبّع الارتدادي؟

تتوفّر عملية التنفيذ هذه تلقائيًا في Chrome للمستخدمين الذين فعّلوا خيار حظر ملفات تعريف الارتباط التابعة لجهات خارجية. تم تنفيذ إجراءات الحدّ من التتبُّع الارتدادي لأولئك المستخدمين في Chrome في تشرين الأول (أكتوبر) 2023.

لا يضيف هذا العرض إلى حد كبير قيمة إضافية إلا عند إيقاف ملفات تعريف الارتباط التابعة لجهات خارجية. يمكن استخدام ملفات تعريف الارتباط التابعة لجهة خارجية لتحقيق النتائج نفسها تقريبًا مثل تتبُّع الارتداد. ولذلك، ليس هدفًا تفعيل إجراءات الحدّ الأدنى هذه عند تفعيل ملفات تعريف الارتباط التابعة لجهات خارجية.

التفاعل مع الملاحظات ومشاركتها

تتوفّر الآن إجراءات الحدّ من التتبّع الارتدادي تلقائيًا في Chrome. إذا كانت لديك أي ملاحظات، يسعدنا سماعها.