کاهش ردیابی پرش

وضعیت پیاده سازی

این سند جزئیاتی را در مورد اجرای کاهش ردیابی جهش ما تشریح می کند.

جدول زمانی Privacy Sandbox زمان‌بندی پیاده‌سازی را برای کاهش ردیابی پرش و سایر پیشنهادات جعبه ایمنی حفظ حریم خصوصی ارائه می‌کند.

چرا به این پیشنهاد نیاز داریم؟

فروشندگان مرورگر اکنون به طور فعال کوکی های شخص ثالث را از وب حذف می کنند. در نتیجه، برخی از ردیاب‌های پلتفرم در حال معرفی ردیابی پرش هستند.

پیشنهاد کاهش ردیابی پرش با هدف:

  • کاهش یا حذف توانایی ردیابی پرش برای شناسایی افراد در سراسر زمینه .
  • هنگامی که کوکی‌های شخص ثالث غیرفعال هستند، به دلیل خط‌مشی مرورگر یا تنظیمات کاربر، از شبیه‌سازی کوکی‌های شخص ثالث از جهش‌های حالتی جلوگیری کنید.
  • از شکستن موارد استفاده پشتیبانی شده ارزش گذاری شده توسط کاربر که با استفاده از تغییر مسیرهای حالتی پیاده سازی شده اند، خودداری کنید.
  • تأثیر دامنه های کوتاه مدتی را که ممکن است به اندازه کافی توسط سایر مداخلات حفظ حریم خصوصی که به لیست های مسدود متکی هستند، رسیدگی نشود، کاهش دهید.
  • از مسدود کردن استفاده نکنید یا به لیست ها اجازه دهید تصمیم بگیرند که کدام وب سایت ها تحت تأثیر قرار می گیرند.

کاهش ردیابی پرش چگونه کار خواهد کرد؟

پیشنهاد ما به ردیابی بازگشت در موارد استفاده زیر می‌پردازد:

  • شبیه‌سازی کوکی‌های شخص ثالث : سایت‌هایی که از هدایت مجدد به یک ردیاب شخص ثالث برای ایجاد یک کوکی تنظیمات مرورگر استفاده می‌کنند. برای کاهش این مشکل، مرورگر می‌تواند فضای ذخیره‌سازی دامنه ردیاب را پاک کند.
  • تغییر مسیر خروجی : سایت هایی که همه پیوندهای خروجی را از طریق دامنه ردیاب هدایت می کنند. برای کاهش این مشکل، مرورگر می‌تواند فضای ذخیره‌سازی دامنه ردیاب را پاک کند.

Chrome قصد دارد با حذف دوره‌ای وضعیت این سایت‌های ردیابی، از کاربران در برابر ردیابی برگشتی محافظت کند. فرآیند به صورت زیر عمل خواهد کرد:

  1. کروم پیمایش‌ها و پرچم‌گذاری داخلی سایت‌هایی را که بخشی از «جهش حالتی» هستند، نظارت خواهد کرد. این به معنای یک ناوبری است که از طریق سایت هدایت می شود، و وضعیت دسترسی سایت در طول تغییر مسیر. این شامل تغییر مسیرهای شروع شده توسط سرور و تغییر مسیرهای سمت سرویس گیرنده است که جاوا اسکریپت به طور برنامه‌نویسی یک ناوبری را راه‌اندازی می‌کند. وضعیت دسترسی شامل کوکی ها و انواع دیگر ذخیره سازی است. به عنوان مثال، localstorage، indexedDB، و غیره.
  2. Chrome به صورت دوره‌ای فهرست سایت‌های پرچم‌گذاری‌شده را بررسی می‌کند و بررسی می‌کند که آیا کاربر با تعامل با سایت در ۴۵ روز گذشته به طور فعال از سایت استفاده کرده است یا خیر. این تعامل می تواند قبل، در حین یا بعد از شناسایی جهش رخ دهد.
  3. اگر سایت هیچ تعاملی با کاربر نداشته باشد و کوکی های شخص ثالث مسدود شده باشد، وضعیت آن حذف خواهد شد.

این تغییرات به‌طور پیش‌فرض در کروم در اکتبر 2023 برای کاربرانی که مسدود کردن کوکی‌های شخص ثالث را انتخاب کرده‌اند، راه‌اندازی شد.

موارد استفاده خارج از محدوده

جریان‌های تغییر مسیر که خارج از محدوده هستند عبارتند از: احراز هویت فدرال، SSO و پرداخت‌ها. این به این دلیل است که این جریان ها، در حالی که شبیه به سناریوهای ردیابی پرش هستند، شامل تعامل مستقیم با کاربر است. اطلاعات بیشتر را می توانید در توضیح دهنده بیابید.

  • احراز هویت فدرال : احراز هویت فدرال زمانی اتفاق می‌افتد که کاربر روی دکمه ورود با ارائه‌دهنده هویت در وب کلیک می‌کند، به عنوان مثال، فیس‌بوک، گیت هاب یا گوگل.
  • Single Sign-on : هنگامی که سایتی از یک ورود به سیستم (SSO) استفاده می کند، کاربر انتظار دارد یک بار با ارائه دهنده هویت وارد شود و سپس به طور خودکار برای همه بازدیدهای سایت های دیگر وارد سیستم شود.
  • پرداخت‌ها : امروزه طیف گسترده‌ای از جریان‌های پرداخت در وب مورد استفاده قرار می‌گیرند و هدف پیشنهادی این است که آنها به عملکرد خود ادامه دهند.

ملاحظات امنیتی

برخی ملاحظات امنیتی برای این پیشنهاد وجود دارد که در توضیح کاهش ردیابی جهش بیان شده است .

کاهش ردیابی پرش چه زمانی در دسترس خواهد بود؟

این پیاده سازی به طور پیش فرض در Chrome برای کاربرانی که مسدود کردن کوکی های شخص ثالث را انتخاب کرده اند در دسترس است . کاهش ردیابی پرش برای آن دسته از کاربران در کروم در اکتبر 2023 اجرا شد.

این پیشنهاد تا حد زیادی فقط زمانی ارزش اضافه می‌کند که کوکی‌های شخص ثالث غیرفعال باشند. از کوکی‌های شخص ثالث می‌توان برای دستیابی به نتایج مشابه با ردیابی بازگشت استفاده کرد. بنابراین زمانی که کوکی‌های شخص ثالث فعال هستند، فعال کردن این کاهش‌ها هدف نیست.

مشارکت کنید و بازخورد را به اشتراک بگذارید

کاهش‌های ردیابی پرش اکنون به‌طور پیش‌فرض در کروم در دسترس است. اگر بازخوردی دارید، خوشحال می شویم آن را بشنویم.