Политика внедрения перекрестного происхождения

Cross-Origin-Embedder-Policy ( COEP ) — это заголовок ответа, который позволяет странице выбрать более ограничительную обработку. Тег издателя Google (GPT) пока не поддерживает страницы, на которые распространяется это ограничение; таким образом, мы рекомендуем издателям, на которых повлияло прекращение поддержки SharedArrayBuffer в Chrome, отказаться от своего сайта, подав заявку на обратную пробную версию Origin до тех пор, пока Chrome не поддержит объединение COEP с рекламой.

Как узнать, затронут ли мой сайт?

В Chrome есть документация, описывающая, как использовать Chrome DevTools, чтобы определить, использует ли ваш сайт SharedArrayBuffer . Если DevTools сообщает вам, что SharedArrayBuffer используется в стороннем сценарии, узнайте у поставщика, требуется ли SharedArrayBuffer для работы сценария.

Почему я вижу предупреждение об устаревании SharedArrayBuffer в настольном Chrome?

Поскольку SharedArrayBuffer можно использовать для создания таймера с высоким разрешением, он может сделать атаки в стиле Spectre более эффективными. Браузеры ограничивают его использование страницами, на которых включен COEP. Это ограничение уже действует для Firefox и Android Chrome , а в Desktop Chrome оно будет применяться в версии 92.

Почему GPT еще не поддерживает COEP?

Для показа рекламы требуется встраивание контента из разных источников, а COEP требует, чтобы этот контент явно дал согласие на встраивание из разных источников. Это требует внесения изменений в каждый ресурс в каждом объявлении, как в Google, так и в третьих сторонах. Мы работаем с Chrome над изменениями , которые позволят сайтам COEP включать рекламу, не требуя таких масштабных изменений.

Какие у меня есть варианты?

Если ваш сайт требует SharedArrayBuffer , Chrome предлагает возможность отказа для каждого сайта через обратную пробную версию Origin , которая позволяет использовать SharedArrayBuffer в Chrome 92 и более поздних версиях. Chrome планирует продолжать поддерживать этот отказ до тех пор, пока не будет выпущена поддержка встраивания неизмененного стороннего контента. На этом этапе мы намерены обеспечить поддержку GPT страниц COEP.