Witamy we wrześniowej edycji programu Postęp w Piaskownicy prywatności, który śledzi etapy wycofywania plików cookie innych firm w Chrome i pracy nad zwiększaniem prywatności w internecie. Co miesiąc będziemy udostępniać podsumowanie aktualizacji osi czasu Piaskownicy prywatności, a także wiadomości dotyczące całego projektu.
- Zapobiegaj ukrytemu śledzeniu
- Opublikowaliśmy harmonogram zmniejszania liczby klientów użytkownika, zmiany rozpoczynają się od Chrome 101 (wersja stabilna w II kwartale 2022 r.) i kończą się na Chrome 113 (wersja stabilna w II kwartale 2023 r.)
- Rozpoczęto wczesną rejestrację w okresie próbnym redukcji klienta użytkownika
- Wzmocnienie granic prywatności w witrynach
- Wstępne testowanie origin zestawów źródeł własnych zostało zakończone
- Ulepszona obsługa plików cookie w Narzędziach deweloperskich
- Wyświetlanie trafnych treści i reklam
- Wydłużenie czasu ogólnej dyskusji do 4 kwartału 2021 r. i rozpoczęcie okresu testowania w I kwartale 2022 r.
- Podkreślenie obecnej flagi funkcji na potrzeby testów dla programistów FLEDGE
- Pomiar skuteczności reklam cyfrowych
- Przedłużenie okresu próbnego usługi Attribution Reporting do wersji Chrome 94
- Ulepszona funkcja raportowania atrybucji w Narzędziach deweloperskich
- Walka ze spamem i oszustwami w internecie
- Rozszerzyliśmy okres próbny origin interfejsu Trust Token API na Chrome 101
Zapobieganie ukrytemu śledzeniu
Ponieważ ograniczamy możliwość jednoznacznego śledzenia w witrynach, musimy też zająć się obszarami platformy internetowej, które ujawniają informacje umożliwiające identyfikację umożliwiające pobieranie odcisków cyfrowych lub ukryte śledzenie użytkowników.
Redukcja ciągu znaków klienta użytkownika i wskazówki dotyczące klienta użytkownika
Udostępniliśmy pełny harmonogram zmniejszania ilości informacji o kliencie użytkownika w Chrome i rozpoczęliśmy rejestrację na wczesny okres testowania origin nowego formatu.
Wynik końcowy zachowuje ten sam format ciągu znaków, aby zminimalizować problemy ze zgodnością, ale wykorzystuje stałe wartości dla modelu urządzenia, wersji platformy i pełnej kompilacji Chrome.
Mozilla/5.0 (Linux; Android 12; Pixel 5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.16 Mobile Safari/537.36
Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.0.0 Mobile Safari/537.36
Tutaj znajdziesz więcej przykładów i etapy wdrażania.
Zmiany pojawią się w Chrome od wersji 101 (stabilnej w II kwartale 2022 r.), a w Chrome 113 (w wersji stabilnej w II kwartale 2023 r.). Chociaż zmiany są w przyszłości, wskazówki dla klienta użytkownika są już w pełni dostępne w wersji stabilnej w Chrome, więc należy aktywnie oceniać ich wpływ i wprowadzać zmiany już teraz.
Wzmacnianie granic prywatności w witrynach
Pliki cookie innych firm to główny mechanizm umożliwiający śledzenie w witrynach. Możliwość ich wycofania to duży krok milowy, ale musimy też sprostać innym formom przechowywania danych i komunikacji w różnych witrynach.
Ciastka
W miarę postępów w tworzeniu propozycji dotyczących plików cookie warto sprawdzać własne pliki cookie SameSite=None
lub pliki cookie pochodzące z innych witryn i planować działania związane z witryną.
ELEMENTY
Jeśli ustawisz pliki cookie wysyłane w kontekście innych witryn, ale w relacjach 1:1, takich jak umieszczanie elementów iframe lub wywołania interfejsu API, postępuj zgodnie z propozycją CHIPS lub plikami cookie o niezależnym stanie partycjonowania. Dzięki temu możesz oznaczyć pliki cookie jako „partycjonowane” i umieścić je w osobnym słoiku plików cookie dla każdej witryny najwyższego poziomu.
W lipcu wysłaliśmy do Ciebie prośbę Intent to Prototype (I2P) dla CHIPS, dlatego obecnie pracujemy nad jej kodem. Następnym krokiem powinno być wyświetlenie tej funkcji po oznaczeniu flagą. Możesz śledzić ten proces na osi czasu, a wkrótce udostępnimy Ci więcej dokumentów i prezentacji.
Zestawy źródeł własnych
Jeśli ustawisz pliki cookie przeznaczone na potrzeby kontekstu w różnych witrynach, ale tylko w swoich witrynach, np .w domenie .com, z której korzystasz w domenie.com, zastosuj zestawy źródeł własnych. Ta propozycja definiuje sposób deklarowania, które witryny mają utworzyć zestaw, a następnie oznaczania plików cookie jako „SameParty”, tak aby były one wysyłane tylko w kontekstach wewnątrz tego zestawu.
Wstępny okres próbny źródła w przypadku zestawów źródeł własnych zakończył się w tym miesiącu i na tej podstawie nadal będziemy pracować na ich podstawie. Wciąż możesz testować funkcje za pomocą flag funkcji, a dokumenty będziemy aktualizować w miarę postępów pracy.
DevTools
Cały czas pracujemy też nad udoskonaleniem funkcji DevTools w większości tych wczesnych testów. Możesz teraz zobaczyć stan testowania origin, informacje o wycofanych produktach i wartości nagłówków w nieprzetworzonych plikach cookie. Więcej informacji na ten temat znajdziesz na stronie Jecelyn w artykule Co nowego w Narzędziach deweloperskich (Chrome 94).

Wyświetlaj trafne treści i reklamy
Przystępując do stopniowego wycofywania plików cookie innych firm, musimy wprowadzić interfejsy API, które umożliwiają korzystanie z zależnych od nich przypadków użycia, ale bez włączania śledzenia w witrynach.
Biorąc pod uwagę opinie aktywnego ekosystemu, etap Dyskusja w przypadku zastosowania w ramach wyświetlania odpowiednich treści i reklam zostanie przedłużony do IV kwartału 2021 r., ponieważ pracujemy nad zmianami w ofertach. Obecnie można spodziewać się, że zarówno FLoC, jak i FLEDGE na szerszą skalę będą dostępne do testów w I kwartale 2022 r.
sfederowane uczenie się kohort : FLoC
FLoC to propozycja włączenia reklam opartych na zainteresowaniach bez konieczności indywidualnego śledzenia w witrynach. Testowanie origin pierwszej wersji FLoC zakończyło się w połowie lipca. Zanim przejdziemy do dalszych testów w ekosystemie, oceniamy ulepszenia kolejnej wersji FLoC. Jeśli nadal używasz tokena próbnego origin na potrzeby FLoC lub innego eksperymentalnego kodu, to jest dobry moment, by je uporządkować.
FLEDGE
FLEDGE to wstępny eksperyment dotyczący włączania remarketingu. Reklamy są wyświetlane na podstawie wcześniejszych interakcji użytkownika z witryną reklamodawcy, ale bez śledzenia przez inne firmy.
Niektóre kluczowe kwestie obejmują przeprowadzanie aukcji reklam w objętym ograniczeniami Worklet na urządzeniu i wczytywanie reklamy w objętej ograniczeniami ramce. Dzięki temu na każdym etapie można wykorzystać tylko ograniczoną ilość danych. Sam ogląda nowy film z omówieniem, w którym bardziej szczegółowo wyjaśnia te kwestie.
FLEDGE jest dostępny za pomocą flag interfejsu wiersza poleceń na potrzeby wczesnych testów dla programistów (w przeciwieństwie do skalowanych testów użytkowników). Aktualizujemy oś czasu, aby te flagi były lepiej widoczne. Funkcja jest w trakcie opracowywania, więc aby przetestować najnowsze zmiany, użyj kompilacji Chrome do wersji Canary lub deweloperskiej. Opinie deweloperów na tym wczesnym etapie pomagają nam w przygotowaniu się do testów origin, ale pamiętaj, że jest to bardzo aktualny kod, który nie będzie stabilny.
Pomiar skuteczności reklam cyfrowych
Jako uzupełnienie wyświetlania reklam bez śledzenia w witrynach potrzebujemy mechanizmów chroniących prywatność, aby mierzyć skuteczność tych reklam.
Interfejs Attribution Reporting API
Interfejs Attribution Reporting API umożliwia pomiar zdarzeń z jednej witryny, takich jak kliknięcie lub wyświetlenie reklamy, które prowadzą do konwersji w innej witrynie. Również bez możliwości śledzenia użytkownika w różnych witrynach.
Twórcy z Yahoo! Japan zaprezentuje szczegółowy raport na temat wniosków z testów origin. Udostępniliśmy też nasze analizy wpływu użytkowników na usuwanie danych witryn na oczekujące zgłoszenia. Aby umożliwić dalsze testowanie dla programistów, rozszerzenie do testowego źródła interfejsu Attribution Reporting API zostało zatwierdzone do użytku w Chrome 94.

W Narzędziach deweloperskich dodaliśmy obsługę problemów z interfejsem Attribution Reporting API. Typowe problemy, które mogą blokować rejestrację źródeł lub zgłaszać je i uniemożliwiać otrzymywanie raportów, będą teraz wyświetlane wraz ze wskazówkami, jak je rozwiązać. Więcej informacji znajdziesz w artykule o nowościach w Narzędziach deweloperskich (Chrome 93).
Zwalczanie spamu i oszustw w internecie
Kolejnym problemem przy ograniczeniu przestrzeni dostępnych do śledzenia w witrynach jest to, że te same techniki odcisków cyfrowych są często stosowane do ochrony przed spamem i oszustwami. Tutaj potrzebujemy też alternatywnych rozwiązań chroniących prywatność.
Tokeny zaufania
Token zaufania API to propozycja, która umożliwia witrynie zgłoszenie roszczenia dotyczącego użytkownika (np. „myślę, że jest człowiekiem”) i umożliwienie innym witrynom weryfikacji tego twierdzenia bez identyfikacji osoby.
Wystawianie własnych tokenów wymaga uruchomienia nowej usługi. Z opinii ekosystemu wynika, że potrzeba tu więcej czasu na testowanie. W związku z tym postanowiliśmy przedłużyć test origin tokena zaufania na Chrome 101. Rejestracja na potrzeby testowania origin jest dostępna na stronie tych testów.
Prześlij opinię
Cały czas publikujemy comiesięczne aktualizacje i postępy w zakresie całej Piaskownicy prywatności. Chcemy mieć pewność, że jako deweloper otrzymujecie potrzebne informacje i wsparcie. Jeśli zauważysz coś, co możemy ulepszyć w tej serii, daj nam znać na @ChromiumDev na Twitterze. Dzięki Twoim opiniom będziemy mogli ulepszać format.
Dodaliśmy też sekcję z najczęstszymi pytaniami na temat Piaskownicy prywatności, którą będziemy rozwijać w zależności od problemów, które zgłaszasz do repozytorium pomocy dla deweloperów. Jeśli masz pytania dotyczące testowania lub wdrażania dowolnej z tych propozycji, skontaktuj się z nami.