교차 출처 삽입 정책

Cross-Origin-Embedder-Policy(COEP)는 페이지에서 더 제한적인 처리를 선택할 수 있는 응답 헤더입니다. Google 게시자 태그(GPT)는 이러한 제한으로 게재되는 페이지를 아직 지원하지 않습니다. 따라서 Chrome의 SharedArrayBuffer 지원 중단에 영향을 받은 게시자는 Chrome에서 COEP를 광고와 통합할 수 있을 때까지 역순 오리진 트라이얼을 신청하여 사이트를 선택 해제하는 것이 좋습니다.

내 사이트가 영향을 받는지 어떻게 알 수 있나요?

Chrome에는 사이트에서 SharedArrayBuffer를 사용하는지 확인하기 위해 Chrome DevTools를 사용하는 방법을 설명하는 문서가 있습니다. DevTools에서 SharedArrayBuffer 사용이 서드 파티 스크립트에 있다고 알려주면 스크립트 작업에 SharedArrayBuffer가 필요한지 공급업체에 문의하세요.

데스크톱 Chrome에 SharedArrayBuffer 지원 중단 경고가 표시되는 이유는 무엇인가요?

SharedArrayBuffer는 고해상도 타이머를 만드는 데 사용될 수 있으므로 스펙터 스타일의 공격을 더 효율적으로 만들 수 있습니다. 브라우저는 COEP를 선택한 페이지로 사용을 제한합니다. 이 제한사항은 FirefoxAndroid Chrome에는 이미 적용되고 있으며 데스크톱 Chrome에서는 이를 버전 92에 적용할 예정입니다.

GPT에서 아직 COEP를 지원하지 않는 이유는 무엇인가요?

광고를 게재하려면 교차 출처 콘텐츠를 삽입해야 하며, COEP를 사용하려면 교차 콘텐츠 삽입을 명시적으로 선택해야 합니다. 이를 위해서는 모든 광고의 모든 리소스(Google에서 제공하는 리소스와 서드 파티에서 제공하는 리소스)를 변경해야 합니다. Google에서는 COEP 사이트에 이러한 광범위한 변경사항 없이 광고를 포함할 수 있도록 변경사항을 위해 Chrome과 협력하고 있습니다.

어떤 옵션을 이용할 수 있나요?

사이트에 SharedArrayBuffer가 필요한 경우 Chrome은 역 오리진 트라이얼을 통해 사이트별 선택 해제 옵션을 제공하므로 Chrome 92 이상에서 SharedArrayBuffer를 사용할 수 있습니다. Chrome은 수정되지 않은 서드 파티 콘텐츠 삽입에 대한 지원이 출시될 때까지 이 선택 해제를 계속 지원할 계획입니다. 이 시점에서 GPT가 COEP 페이지를 지원하도록 합니다.