وضعیت پیاده سازی
این سند جزئیاتی را در مورد اجرای کاهش ردیابی جهش ما تشریح می کند.
- کاهشهای ردیابی پرش بهطور پیشفرض در Chrome برای کاربرانی که مسدود کردن کوکیهای شخص ثالث را انتخاب کردهاند راهاندازی شده است. اگر بازخوردی دارید ، خوشحال می شویم آن را بشنویم.
- وضعیت پلتفرم کروم
جدول زمانی Privacy Sandbox زمانبندی پیادهسازی را برای کاهش ردیابی پرش و سایر پیشنهادات جعبه ایمنی حفظ حریم خصوصی ارائه میکند.
چرا به این پیشنهاد نیاز داریم؟
فروشندگان مرورگر اکنون به طور فعال کوکی های شخص ثالث را از وب حذف می کنند. در نتیجه، برخی از ردیابهای پلتفرم در حال معرفی ردیابی پرش هستند.
پیشنهاد کاهش ردیابی پرش با هدف:
- کاهش یا حذف توانایی ردیابی پرش برای شناسایی افراد در سراسر زمینه .
- هنگامی که کوکیهای شخص ثالث غیرفعال هستند، به دلیل خطمشی مرورگر یا تنظیمات کاربر، از شبیهسازی کوکیهای شخص ثالث از جهشهای حالتی جلوگیری کنید.
- از شکستن موارد استفاده پشتیبانی شده ارزش گذاری شده توسط کاربر که با استفاده از تغییر مسیرهای حالتی پیاده سازی شده اند، خودداری کنید.
- تأثیر دامنه های کوتاه مدتی را که ممکن است به اندازه کافی توسط سایر مداخلات حفظ حریم خصوصی که به لیست های مسدود متکی هستند، رسیدگی نشود، کاهش دهید.
- از مسدود کردن استفاده نکنید یا به لیست ها اجازه دهید تصمیم بگیرند که کدام وب سایت ها تحت تأثیر قرار می گیرند.
کاهش ردیابی پرش چگونه کار خواهد کرد؟
پیشنهاد ما به ردیابی بازگشت در موارد استفاده زیر میپردازد:
- شبیهسازی کوکیهای شخص ثالث : سایتهایی که از هدایت مجدد به یک ردیاب شخص ثالث برای ایجاد یک کوکی تنظیمات مرورگر استفاده میکنند. برای کاهش این مشکل، مرورگر میتواند فضای ذخیرهسازی دامنه ردیاب را پاک کند.
- تغییر مسیر خروجی : سایت هایی که همه پیوندهای خروجی را از طریق دامنه ردیاب هدایت می کنند. برای کاهش این مشکل، مرورگر میتواند فضای ذخیرهسازی دامنه ردیاب را پاک کند.
Chrome قصد دارد با حذف دورهای وضعیت این سایتهای ردیابی، از کاربران در برابر ردیابی برگشتی محافظت کند. فرآیند به صورت زیر عمل خواهد کرد:
- کروم پیمایشها و پرچمگذاری داخلی سایتهایی را که بخشی از «جهش حالتی» هستند، نظارت خواهد کرد. این به معنای هدایت مجدد از طریق سایت است، و اینکه سایت در طول تغییر مسیر به فضای ذخیره سازی دسترسی پیدا کرده است. این شامل تغییر مسیرهای شروع شده توسط سرور و تغییر مسیرهای سمت سرویس گیرنده است که جاوا اسکریپت به طور برنامهنویسی یک ناوبری را راهاندازی میکند. دسترسی به فضای ذخیره سازی شامل کوکی ها و انواع دیگر ذخیره سازی می شود. مانند ذخیره محلی و indexedDB.
- Chrome به صورت دورهای فهرست سایتهای پرچمگذاریشده را بررسی میکند و بررسی میکند که آیا کاربر با تعامل با سایت در ۴۵ روز گذشته به طور فعال از سایت استفاده کرده است یا خیر. این تعامل می تواند قبل، در حین یا بعد از شناسایی جهش رخ دهد.
- اگر سایت هیچ تعاملی با کاربر در 45 روز گذشته ثبت نشده باشد و کوکیهای شخص ثالث مسدود شده باشند، ذخیره سایت بلافاصله پس از شروع جریان تغییر مسیر بعدی از طریق این سایت حذف میشود.
این تغییرات بهطور پیشفرض در کروم در اکتبر 2023 برای کاربرانی که مسدود کردن کوکیهای شخص ثالث را انتخاب کردهاند، راهاندازی شد.
موارد استفاده خارج از محدوده
جریانهای تغییر مسیر که خارج از محدوده هستند عبارتند از: احراز هویت فدرال، SSO و پرداختها. این به این دلیل است که این جریان ها، در حالی که شبیه به سناریوهای ردیابی پرش هستند، شامل تعامل مستقیم با کاربر است. اطلاعات بیشتر را می توانید در توضیح دهنده بیابید.
- احراز هویت فدرال : احراز هویت فدرال زمانی اتفاق میافتد که کاربر روی دکمه ورود با ارائهدهنده هویت در وب کلیک میکند، به عنوان مثال، فیسبوک، گیت هاب یا گوگل.
- Single Sign-on : هنگامی که سایتی از یک ورود به سیستم (SSO) استفاده می کند، کاربر انتظار دارد یک بار با ارائه دهنده هویت وارد شود و سپس به طور خودکار برای همه بازدیدهای سایت های دیگر وارد سیستم شود.
- پرداختها : امروزه طیف گستردهای از جریانهای پرداخت در وب مورد استفاده قرار میگیرند و هدف پیشنهادی این است که آنها به عملکرد خود ادامه دهند.
- میانای برنامهسازی کاربردی تبلیغات خصوصی : کاهشهای ردیابی پرش بر فضای ذخیرهسازی مدیریت شده توسط APIهای تبلیغات خصوصی، مانند گروههای علاقه، دادههای Attribution یا ذخیرهسازی مشترک تأثیری نمیگذارد.
ملاحظات امنیتی
برخی ملاحظات امنیتی برای این پیشنهاد وجود دارد که در توضیح کاهش ردیابی جهش بیان شده است .
کاهش ردیابی پرش چه زمانی در دسترس خواهد بود؟
این پیاده سازی به طور پیش فرض در Chrome برای کاربرانی که مسدود کردن کوکی های شخص ثالث را انتخاب کرده اند در دسترس است . کاهش ردیابی پرش برای آن دسته از کاربران در کروم در اکتبر 2023 اجرا شد.
این پیشنهاد تا حد زیادی فقط زمانی ارزش اضافه میکند که کوکیهای شخص ثالث غیرفعال باشند. از کوکیهای شخص ثالث میتوان برای دستیابی به نتایج مشابه با ردیابی بازگشت استفاده کرد. بنابراین زمانی که کوکیهای شخص ثالث فعال هستند، فعال کردن این کاهشها هدف نیست.
مشارکت کنید و بازخورد را به اشتراک بگذارید
کاهشهای ردیابی پرش اکنون بهطور پیشفرض در کروم در دسترس هستند. اگر بازخوردی دارید، خوشحال می شویم آن را بشنویم.
- GitHub : پیشنهاد را بخوانید، سوالاتی را مطرح کنید و در بحث شرکت کنید .
- پشتیبانی برنامهنویس : سؤال بپرسید و به بحثهای مربوط به مخزن پشتیبانی توسعهدهنده Privacy Sandbox بپیوندید.
- ردیاب اشکال Chromium : میتوانید با استفاده از مؤلفه «Privacy>NavTracking» در ردیاب اشکال Chromium بازخورد ارائه دهید.