Vào tháng 7 năm 2021, chúng tôi đã chia sẻ lịch trình chi tiết cho công việc liên quan đến Hộp cát về quyền riêng tư. Hộp cát về quyền riêng tư là một nỗ lực nhằm hướng đến một web bảo đảm quyền riêng tư theo mặc định bằng cách loại bỏ cookie của bên thứ ba và ngăn chặn các giải pháp theo dõi ngầm. Tiến trình này sẽ được cập nhật hằng tháng và bạn có thể sử dụng tiến trình này để theo dõi tất cả các giai đoạn và mốc quan trọng. Chúng tôi cũng sẽ chia sẻ thêm thông tin chi tiết trong các bài viết và video đi kèm.
Tuy nhiên, bạn có thể theo dõi nhiều chỉ số! Progress in the Privacy Sandbox (Tiến trình trong Hộp cát về quyền riêng tư) nhằm cung cấp tất cả các mốc quan trọng mà bạn cần để tham gia vào các đề xuất vào đúng thời điểm phù hợp với nhu cầu của bạn. Hãy xem video này và video sắp tới là tập thí điểm. Chúng tôi cần ý kiến phản hồi của bạn để đảm bảo rằng những bài đăng này xứng đáng với thời gian của bạn mỗi tháng!
Bạn có thể chia sẻ ý kiến phản hồi với nhóm qua @ChromiumDev trên Twitter hoặc thông qua một vấn đề trên GoogleChromeLabs/privacy-sandbox-dev-support trên GitHub.
Vậy, hãy cùng xem những nội dung cập nhật trong tháng qua.
Tăng cường ranh giới quyền riêng tư trên nhiều trang web
Bánh quy
Tại Google I/O, chúng tôi đã chia sẻ một biểu đồ quy trình bao gồm các đề xuất và hành động phù hợp với các trường hợp sử dụng cookie khác nhau.

Trong loạt bài viết về Ngày tiếng mẹ đẻ, Maud đã chia sẻ một video tổng quan bằng tiếng Pháp, trong đó hướng dẫn các điểm cải tiến mà bạn có thể thực hiện ngay cho cookie của bên thứ nhất.
Chúng tôi đã phát hành Ý định tạo nguyên mẫu (I2P) cho CHIPS hoặc Cookie có trạng thái được phân vùng độc lập. Điều này có nghĩa là chúng ta đã sẵn sàng bắt đầu viết mã cho tính năng này. CHIPS hỗ trợ các trường hợp sử dụng yêu cầu cookie trên nhiều trang web, trong đó việc sử dụng cookie được chứa hoặc phân vùng thành chỉ một ngữ cảnh cấp cao nhất. Ví dụ: các tính năng nhúng trên nhiều trang web hoặc lệnh gọi API mà bạn có thể đang sử dụng cookie cho một số phiên hoặc trạng thái lưu. Việc phát hành I2P có nghĩa là bạn sẽ thấy tính năng này có sẵn sau một cờ trong bản phát hành sắp tới. Nếu nghĩ rằng CHIPS sẽ hữu ích cho cookie của mình, bạn nên theo dõi luồng I2P hoặc mục Trạng thái Chrome để biết tình trạng có sẵn. Chúng tôi cũng sẽ có thêm nhiều bài viết và bản minh hoạ để bạn xem tính năng này hoạt động như thế nào.
Sam đã ra mắt một video tổng quan mới về Nhóm bên thứ nhất trong loạt video "Hộp cát về quyền riêng tư là gì?", trong đó khám phá từng đề xuất riêng lẻ.
Có một I2P khác ra mắt để đưa ra các giới hạn kích thước cookie của Chrome phù hợp với tiêu chuẩn HTTP và gần với hành vi của Firefox hơn. Đây là một thay đổi nhỏ vì Chrome đã từ chối các cookie vượt quá giới hạn 4096 ký tự. Nếu trang web của bạn thường xuyên đặt cookie gần với giá trị này, thì bạn nên cố gắng giảm giá trị đó, đồng thời kiểm tra thông tin chi tiết về I2P để biết những thay đổi chính xác. DevTools đã hiển thị các cookie bị từ chối và sẽ được cập nhật cùng với các giới hạn mới.
Công việc dọn dẹp khác
Có một Ý định ngừng sử dụng và xoá (I2D / I2R) API SQL Web không còn được dùng nữa trong ngữ cảnh của bên thứ ba và một I2D khác cho loại hạn mức"vĩnh viễn" trên API webkitRequestFileSystem không còn được dùng nữa. Chỉ số sử dụng Chrome ở mức thấp, nhưng nếu trang web của bạn vẫn đang sử dụng window.openDatabase()
trong một iframe hoặc window.webkitRequestFileSystem(window.PERSISTENT, […])
, hãy kiểm tra các đường liên kết để biết mức tác động tiềm ẩn.
Ngăn chặn hành vi theo dõi lén lút
Giảm thông tin trong chuỗi tác nhân người dùng và Thông tin mô tả của ứng dụng tác nhân người dùng
Chuỗi User-Agent đầy đủ là nguồn chính cung cấp thông tin nhận dạng chính xác về trình duyệt và thiết bị. Vào tháng 5, chúng tôi đã chia sẻ kế hoạch về cách Chrome sẽ giảm thông tin chi tiết trong chuỗi tác nhân người dùng.
Trong giai đoạn 1, Các vấn đề đã xuất hiện trong DevTools để giúp các trang web kiểm tra nơi chúng đang truy cập vào navigator.userAgent
.

Đối với giai đoạn 2, chúng tôi đã chia sẻ Ý định thử nghiệm (I2E), tức là chúng tôi muốn chạy một thử nghiệm gốc cho phép các trang web chọn sử dụng sớm để nhận chuỗi tác nhân người dùng rút gọn. Nếu bạn xử lý tác nhân người dùng theo một cách nào đó trên trang web của mình (thông qua tiêu đề HTTP hoặc trong JavaScript), hãy cân nhắc tham gia để nhận được thông báo sớm về mọi thay đổi mà bạn có thể cần thực hiện. Chúng tôi dự định bắt đầu thử nghiệm theo nguyên gốc từ Chrome 95 và sẽ thông báo khi bạn có thể đăng ký.
Nếu bạn yêu cầu thông tin mở rộng từ Tác nhân người dùng, thì Gợi ý ứng dụng khách của tác nhân người dùng (UA-CH) sẽ cung cấp chức năng đó cho cả tiêu đề HTTP và JavaScript. Hãy xem hướng dẫn di chuyển để tích hợp tính năng này vào trang web của bạn.
UA-CH có sẵn theo mặc định trong Chrome phiên bản ổn định và chúng tôi đang tiếp tục cải thiện chức năng bằng ý kiến phản hồi về hệ sinh thái. Nhóm Microsoft Edge đang đóng góp một I2P để cải thiện dữ liệu phiên bản nền tảng được cung cấp cho Windows.
Hiển thị nội dung và quảng cáo phù hợp
FLoC (Học liên kết theo nhóm cùng sở thích)
FLoC là một đề xuất nhằm bật tính năng quảng cáo dựa trên mối quan tâm mà không cần theo dõi từng người dùng trên nhiều trang web. Thử nghiệm ban đầu cho phiên bản đầu tiên của FLoC đã kết thúc vào giữa tháng 7 và chúng tôi đang đánh giá các điểm cải tiến cho phiên bản tiếp theo của FLoC trước khi tiến hành thử nghiệm thêm về hệ sinh thái. Nếu bạn vẫn đang phân phát mã thông báo thử nghiệm gốc cho FLoC hoặc mã thử nghiệm khác, thì đây là thời điểm thích hợp để dọn dẹp.
Shared Storage API
Chúng tôi đã phát hành I2P cho Shared Storage API. Đây là một thành phần lưu trữ tương đối cấp thấp, dùng để hỗ trợ báo cáo tổng hợp và lọc nội dung của dữ liệu trên nhiều trang web. Ý tưởng là một nguồn gốc có thể ghi vào bộ nhớ của nó trên nhiều ngữ cảnh được nhúng, sau đó chỉ đọc lại thông qua một giao diện rất hạn chế. Ví dụ: cung cấp một giá trị duy nhất cho một thử nghiệm A/B nhất quán hoặc giới hạn phạm vi tiếp cận/tần suất trên nhiều ngữ cảnh nhưng không cho phép truy cập trực tiếp vào giá trị nhận dạng đó.
Đây là một chủ đề đang được thảo luận tích cực, vì vậy, nếu bạn quan tâm đến giai đoạn thiết kế, hãy đưa ra vấn đề trong kho lưu trữ, nhưng vẫn còn nhiều thử nghiệm và thử nghiệm nguồn gốc khác.
Đo lường quảng cáo kỹ thuật số
Attribution Reporting
API Báo cáo phân bổ cốt lõi đã được thử nghiệm nguồn gốc kể từ cuối năm 2020, với tên gọi API Đo lường lượt chuyển đổi cấp sự kiện.
Có một số thay đổi về API từ Chrome 92. Chúng tôi đã phát hành hướng dẫn để chuyển từ API Đo lường lượt chuyển đổi sang API Báo cáo phân bổ. Ngoài ra, chúng tôi cũng kéo dài thời gian dùng thử cho đến khi Chrome 93 phát hành phiên bản ổn định. Chúng tôi cũng đã kéo dài giai đoạn "Thảo luận" theo tiến trình để phản ánh công việc đang diễn ra về các khía cạnh như báo cáo tổng hợp và báo cáo trên nhiều thiết bị.

Chúng tôi đã xuất bản bài viết giới thiệu về Báo cáo phân bổ và video tổng quan để trình bày cách hoạt động của API, các trường hợp sử dụng chính, trạng thái triển khai API và sự khác biệt giữa API này với cookie của bên thứ ba.
Chống nội dung rác và hành vi gian lận trên web
Mã thông báo tin cậy
Mã thông báo tin cậy là một đề xuất cho phép một trang web chia sẻ tuyên bố về một người dùng (chẳng hạn như "Tôi nghĩ họ là người thật") và cho phép các trang web khác xác minh tuyên bố đó, nhưng theo cách không cho phép liên kết người dùng trên các trang web đó.
Trong loạt bài "Hộp cát về quyền riêng tư là gì?", Sam có một video ngắn tổng quan về API mã thông báo tin cậy.
Bản dùng thử theo nguyên gốc cho Mã thông báo tin cậy đã bắt đầu từ Chrome 84 và dự kiến sẽ chạy đến Chrome 94, vì vậy, bạn vẫn còn thời gian để thử nghiệm trên các trang web của mình.
Chúng tôi cũng đã xuất bản một I2E về Mã thông báo tin cậy do nền tảng Android cung cấp khám phá tiềm năng phát hành mã thông báo từ nhiều nguồn hơn là chỉ các trang web khác. Đây là một thử nghiệm ban đầu rất hạn chế để hoạt động thông qua việc triển khai phía máy chủ và hướng đến thử nghiệm rộng hơn dựa trên các bài học rút ra tại đây.
Phản hồi
Hãy đón xem video thí điểm sắp ra mắt và một phiên bản khác của loạt video này vào tháng tới. Mục tiêu của chúng tôi là cung cấp cho bạn thông tin tổng hợp hữu ích và có thể hành động. Vì vậy, hãy nhớ cho chúng tôi biết nếu bạn có ý kiến đóng góp để chúng tôi có thể cải thiện!