Cross-Origin-Embedder-Policy
(COEP)는 페이지에서 더 제한적인 처리를 선택할 수 있는 응답 헤더입니다. Google 게시자 태그(GPT)는 아직 이 제한이 적용된 페이지를 지원하지 않습니다. 따라서 Chrome의 SharedArrayBuffer
지원 중단의 영향을 받는 게시자는 Chrome에서 COEP와 광고의 결합을 지원할 때까지 역 출처 테이크아웃 체험판을 신청하여 사이트를 선택 해제하는 것이 좋습니다.
내 사이트가 영향을 받는지 어떻게 알 수 있나요?
Chrome에는 Chrome DevTools를 사용하여 사이트에서 SharedArrayBuffer
를 사용하는지 확인하는 방법을 설명하는 문서가 있습니다. DevTools에서 SharedArrayBuffer
사용이 서드 파티 스크립트에 있다고 지시하면 공급업체에 이 스크립트 작업에 SharedArrayBuffer
가 필요한지 문의하세요.
데스크톱 Chrome에 SharedArrayBuffer
지원 중단 경고가 표시되는 이유는 무엇인가요?
SharedArrayBuffer
를 사용하여 고해상도 타이머를 만들 수 있으므로 Spectre 스타일의 공격의 효율성을 높일 수 있습니다. 브라우저는 COEP를 선택한 페이지로 사용을 제한하고 있습니다. 이 제한은 이미 Firefox 및 Android Chrome에 적용되어 있으며 데스크톱 Chrome은 버전 92에서 적용할 예정입니다.
GPT에서 아직 COEP를 지원하지 않는 이유는 무엇인가요?
광고를 표시하려면 교차 출처 콘텐츠를 삽입해야 하며 COEP에 따라 콘텐츠는 교차 출처 삽입을 명시적으로 선택해야 합니다. 이를 위해서는 Google에서 게재하는 광고와 서드 파티에서 게재하는 광고의 모든 리소스를 변경해야 합니다. Google은 COEP 사이트에서 광고를 포함할 수 있도록 광범위한 변경사항 없이 변경을 적용하기 위해 Chrome과 협력하고 있습니다.
어떤 옵션을 이용할 수 있나요?
사이트에 SharedArrayBuffer
가 필요한 경우 Chrome에서는 역방향 오리진 체험판을 통해 사이트별 선택 해제를 제공합니다. 이를 통해 Chrome 92 이상에서 SharedArrayBuffer
를 사용할 수 있습니다. Chrome은 수정되지 않은 서드 파티 콘텐츠 삽입 지원이 출시될 때까지 이 선택 해제를 계속 지원할 계획입니다. 그때 GPT에서 COEP 페이지를 지원할 예정입니다.