Политика кросс-происхождения встраивания

Cross-Origin-Embedder-Policy ( COEP ) — это заголовок ответа, который позволяет странице выбрать более ограничительную обработку. Тег Google Publisher Tag (GPT) пока не поддерживает страницы с этим ограничением; таким образом, мы рекомендуем издателям, пострадавшим от прекращения поддержки Chrome SharedArrayBuffer , отказаться от своего сайта, подав заявку на обратную пробную версию Origin , пока Chrome не поддерживает объединение COEP с рекламой.

Как узнать, затронут ли мой сайт?

В Chrome есть документация , описывающая, как использовать Chrome DevTools, чтобы определить, использует ли ваш сайт SharedArrayBuffer . Если DevTools сообщает вам, что SharedArrayBuffer используется в стороннем сценарии, узнайте у поставщика, требуется ли SharedArrayBuffer для работы сценария.

Почему я вижу предупреждение об устаревании SharedArrayBuffer в настольном Chrome?

Поскольку SharedArrayBuffer можно использовать для создания таймера с высоким разрешением, он может сделать атаки в стиле Spectre более эффективными. Браузеры ограничивают его использование страницами, которые соглашаются на COEP. Это ограничение уже действует для Firefox и Android Chrome , а Desktop Chrome будет применять его в версии 92.

Почему GPT еще не поддерживает COEP?

Для показа рекламы требуется встраивание контента из разных источников, а COEP требует, чтобы этот контент явно соглашался на встраивание из разных источников. Это требует внесения изменений в каждый ресурс в каждом объявлении, как в Google, так и в сторонних организациях. Мы работаем с Chrome над изменениями , которые позволят сайтам COEP включать рекламу, не требуя таких значительных изменений.

Каковы мои варианты?

Если для вашего сайта требуется SharedArrayBuffer , Chrome предлагает отказ от использования SharedArrayBuffer для каждого сайта с помощью обратной пробной версии Origin , которая позволяет использовать SharedArrayBuffer в Chrome 92 и более поздних версиях. Chrome планирует продолжать поддерживать этот отказ до тех пор, пока не будет выпущена поддержка встраивания неизмененного стороннего контента. На этом этапе мы должны убедиться, что GPT поддерживает страницы COEP.