در ژوئیه 2021، جدول زمانی دقیقی را برای کار جعبه ایمنی حریم خصوصی خود به اشتراک گذاشتیم. Privacy Sandbox تلاشی برای حرکت به سمت وب است که به طور پیشفرض خصوصی است با حذف تدریجی کوکیهای شخص ثالث و جلوگیری از راهحلهای ردیابی پنهان. جدول زمانی به صورت ماهانه به روز می شود و می توانید از آن برای پیگیری تمام مراحل و نقاط عطف استفاده کنید. ما همچنین مقالات و ویدیوهای همراه را با جزئیات بیشتر به اشتراک خواهیم گذاشت.
با این حال، چیزهای زیادی برای ردیابی وجود دارد! هدف Progress in Privacy Sandbox ارائه تمام علائمی است که برای درگیر شدن با پیشنهادها در زمان مناسب برای نیازهای خود نیاز دارید—این و ویدیوی آتی را به عنوان قسمت آزمایشی در نظر بگیرید. ما به بازخورد شما نیاز داریم تا مطمئن شویم که این پستها ارزش وقت شما را در هر ماه دارند!
میتوانید بازخورد خود را در مورد ChromiumDev@ در توییتر یا از طریق مشکلی در GoogleChromeLabs/privacy-sandbox-dev-support در GitHub با تیم به اشتراک بگذارید.
با این اوصاف، بیایید نگاهی به بهروزرسانیهای ماه گذشته بیندازیم.
مرزهای حریم خصوصی بین سایتی را تقویت کنید
بیسکویت ها
در Google I/O، نمودار جریانی را به اشتراک گذاشتیم که شامل پیشنهادات و اقداماتی است که برای موارد مختلف استفاده از کوکی مناسب است.

به عنوان بخشی از مجموعه روز زبان مادری ما، ماد یک نمای کلی ویدیویی به زبان فرانسوی به اشتراک گذاشت که در آن به بهبودهایی میپردازد که اکنون میتوانید در کوکیهای شخص اول خود ایجاد کنید.
ما Intent to Prototype (I2P) را برای CHIPS یا کوکیهای دارای حالت تقسیمبندی مستقل منتشر کردیم. این بدان معناست که ما آماده هستیم تا کدنویسی را برای این ویژگی شروع کنیم. CHIPS موارد استفاده ای را فعال می کند که به کوکی های بین سایتی نیاز دارند که در آن استفاده از آنها فقط در یک زمینه سطح بالا تقسیم بندی شده است. به عنوان مثال، جاسازیهای بین سایتی یا تماسهای API که ممکن است از یک کوکی برای نوعی از جلسه یا وضعیت ذخیره استفاده کنید. انتشار I2P به این معنی است که باید انتظار داشته باشید که این ویژگی را در پشت پرچم در نسخه آینده مشاهده کنید. اگر فکر میکنید CHIPS برای کوکیهای شما مفید است، باید رشته I2P یا ورودی وضعیت Chrome را برای در دسترس بودن ردیابی کنید. همچنین مقالات و دموهای بیشتری را آماده خواهیم کرد تا بتوانید این ویژگی را در عمل ببینید.
یک نمای کلی ویدیویی جدید از Sam on First-Party Sets به عنوان بخشی از "جعبه ایمنی حریم خصوصی چیست؟" منتشر شده است. مجموعه ای که پیشنهادات فردی را بررسی می کند.
I2P دیگری وجود دارد که محدودیتهای اندازه کوکی کروم را مطابق با استاندارد HTTP و به رفتار فایرفاکس نزدیکتر میکند. این یک تغییر جزئی است زیرا Chrome قبلاً کوکیهای بیش از 4096 نویسه را رد میکند. اگر سایت شما مرتباً کوکیهایی را نزدیک به این مقدار تنظیم میکند، در حالت ایدهآل باید سعی کنید بدون توجه به این مقدار کوکیها را کاهش دهید، اما جزئیات I2P را نیز برای تغییرات دقیق بررسی کنید. DevTools قبلاً کوکیهای رد شده را نشان میدهد و با محدودیتهای جدید بهروزرسانی میشود.
کار تمیز کردن اضافی
یک Intent to Deprecate and Remove (I2D / I2R) Web SQL API قبلاً منسوخ شده در زمینه های شخص ثالث و I2D دیگری برای نوع سهمیه "مداوم" در webkitRequestFileSystem API قبلاً منسوخ شده وجود دارد. معیارهای استفاده از Chrome کم است، اما اگر سایت شما همچنان window.openDatabase()
در iframe یا window.webkitRequestFileSystem(window.PERSISTENT, […])
استفاده می کند، پیوندها را برای تأثیر بالقوه بررسی کنید.
جلوگیری از ردیابی پنهان
کاهش رشته User-Agent و User-Agent Client نکات
رشته کامل User-Agent منبع اصلی اطلاعات بسیار شناسایی در مورد مرورگر و دستگاه است. در ماه مه برنامههایی را به اشتراک گذاشتیم که چگونه Chrome جزئیات را در رشته عامل کاربر خود کاهش میدهد . به عنوان بخشی از فاز 1، مشکلات از قبل در DevTools ظاهر میشوند تا به سایتها کمک کنند تا مکانهایی را که به navigator.userAgent
دسترسی دارند بررسی کنند.

برای فاز 2، ما قصد آزمایش (I2E) را به اشتراک گذاشتهایم، به این معنی که میخواهیم آزمایشی مبدأ اجرا کنیم که به سایتها اجازه میدهد برای دریافت رشته عامل کاربر کاهشیافته، انتخاب زودهنگام داشته باشند . اگر عامل کاربر را به طریقی در سایت خود پردازش می کنید - از طریق هدر HTTP یا در جاوا اسکریپت - برای نشان دادن زودهنگام تغییراتی که ممکن است نیاز به ایجاد کنید، شرکت کنید. نسخه آزمایشی اصلی قرار است از Chrome 95 شروع شود و زمانی که برای ثبت نام در دسترس باشد، اعلام خواهیم کرد.
اگر به اطلاعات گسترده از User-Agent نیاز دارید، سپس User-Agent Client Hints (UA-CH) این قابلیت را برای هر دو هدر HTTP و جاوا اسکریپت فراهم می کند. راهنمای مهاجرت را برای ادغام آن در سایت خود بررسی کنید.
UA-CH به طور پیشفرض در Chrome Stable موجود است و ما همچنان به بهبود عملکرد با بازخورد اکوسیستم ادامه میدهیم. تیم مایکروسافت اج در حال مشارکت در یک I2P برای بهبود اطلاعات نسخه پلتفرم ارائه شده برای ویندوز است.
نمایش محتوا و تبلیغات مرتبط
FLOC
FLoC پیشنهادی برای فعال کردن تبلیغات مبتنی بر علاقه بدون نیاز به ردیابی بین سایتی فردی است. آزمایش اولیه برای اولین نسخه FLoC در اواسط ژوئیه به پایان رسید و ما در حال ارزیابی پیشرفتها برای نسخه بعدی FLoC قبل از انجام آزمایشهای بیشتر اکوسیستم هستیم. اگر هنوز در حال ارائه کد آزمایشی اصلی خود برای FLoC یا سایر کدهای آزمایشی هستید، اکنون زمان خوبی برای پاکسازی است.
API ذخیره سازی مشترک
ما یک I2P برای API ذخیرهسازی مشترک منتشر کردیم. این یک جزء ذخیره سازی نسبتاً پایین است که برای پشتیبانی از گزارش انبوه و فیلتر محتوای داده های متقابل سایت در نظر گرفته شده است. ایده این است که یک مبدا می تواند در فضای ذخیره سازی خود در چندین زمینه تعبیه شده بنویسد و سپس فقط از طریق یک رابط بسیار محدود بازخوانی کند. برای مثال، ارائه یک مقدار واحد برای یک آزمون A/B ثابت یا محدودیت دسترسی/فرکانس در چندین زمینه، اما بدون اجازه دسترسی مستقیم به آن شناسه.
در حال حاضر این یک حوزه بحث فعال است، بنابراین اگر به مرحله طراحی علاقه مند هستید، مسائل را در مخزن مطرح کنید ، اما آزمایش های بیشتر و آزمایش های اولیه هنوز در راه است.
اندازه گیری تبلیغات دیجیتال
گزارش اسناد
API اصلی Attribution Reporting از اواخر سال 2020 با نام Event-Level Conversion Measurement API در حال آزمایش اولیه است.
تعدادی از تغییرات API از Chrome 92 وجود داشت - ما راهنمای انتقال از API اندازهگیری تبدیل به API گزارش Attribution منتشر کردهایم - و همچنین دوره آزمایشی را تا Chrome 93 پایدار افزایش میدهیم. ما همچنین فاز «بحث» را در جدول زمانی تمدید کردهایم تا کار در حال انجام روی جنبههایی مانند گزارشدهی کلی و بین دستگاهی را منعکس کنیم.

مقدمهای برای گزارشدهی Attribution و نمای کلی ویدیویی منتشر کردهایم تا نحوه عملکرد API، موارد استفاده اصلی، وضعیت اجرای API و نحوه مقایسه آن با کوکیهای شخص ثالث را پوشش دهیم.
با هرزنامه و کلاهبرداری در وب مبارزه کنید
توکن های اعتماد
Trust Tokens پیشنهادی است که به یک سایت اجازه میدهد تا ادعایی را درباره یک کاربر به اشتراک بگذارد - مانند "من فکر میکنم آنها انسان هستند" - و سایتهای دیگر را قادر میسازد تا این ادعا را تأیید کنند، اما بهگونهای که اجازه پیوند دادن کاربر را به کاربر نمیدهد. آن سایت ها
به عنوان بخشی از "جعبه ایمنی حریم خصوصی چیست؟" سری، Sam یک نمای کلی ویدیویی از Trust Tokens API دارد.
نسخه آزمایشی اولیه Trust Tokens از Chrome 84 باز شده است و قرار است تا Chrome 94 اجرا شود، بنابراین هنوز زمان برای آزمایش در سایتهای شما وجود دارد.
ما همچنین یک I2E در توکنهای اعتماد ارائهشده از پلتفرم Android منتشر کردیم که پتانسیل صدور توکنها را از منابع وسیعتری نسبت به وبسایتهای دیگر بررسی میکرد. این به عنوان یک آزمایش اولیه بسیار محدود برای کار از طریق اجرای سمت سرور و هدف آزمایش گسترده تر بر اساس درس های آموخته شده در اینجا در نظر گرفته شده است.
بازخورد
به دنبال ویدیوی آزمایشی به زودی و نسخه دیگری از این مجموعه در ماه آینده باشید. هدف این است که این جمع بندی برای شما مفید و کاربردی باشد، بنابراین به یاد داشته باشید که هر چیزی را که می توانیم بهبود دهیم به ما اطلاع دهید !