ความคืบหน้าใน Privacy Sandbox (กันยายน 2021)

ยินดีต้อนรับสู่รายงานความคืบหน้าใน Privacy Sandbox ฉบับเดือนกันยายน ซึ่งติดตามเหตุการณ์สำคัญบนเส้นทางการเลิกใช้คุกกี้ของบุคคลที่สามใน Chrome และมุ่งมั่นที่จะสร้างเว็บที่เน้นความเป็นส่วนตัวมากขึ้น ในแต่ละเดือน เราจะแชร์ภาพรวมของการอัปเดตไทม์ไลน์ของ Privacy Sandbox พร้อมข่าวสารจากทั่วทั้งโปรเจ็กต์

  • ป้องกันการติดตามแอบแฝง
    • เผยแพร่ไทม์ไลน์การลด User Agent แล้ว โดยการเปลี่ยนแปลงจะเริ่มตั้งแต่ Chrome 101 (เวอร์ชันเสถียรในไตรมาสที่ 2 ปี 2022) และสิ้นสุดที่ Chrome 113 (เวอร์ชันเสถียรในไตรมาสที่ 2 ปี 2023)
    • เปิดการลงทะเบียนช่วงทดลองใช้จากต้นทางเพื่อลด User Agent ในช่วงต้น
  • เพิ่มขอบเขตความเป็นส่วนตัวข้ามเว็บไซต์
    • ช่วงทดลองใช้จากต้นทางครั้งแรกสําหรับชุดโดเมนของบุคคลที่หนึ่งสิ้นสุดแล้ว
    • ปรับปรุงฟังก์ชันการทำงานของคุกกี้ในเครื่องมือสําหรับนักพัฒนาเว็บ
  • แสดงเนื้อหาและโฆษณาที่เกี่ยวข้อง
    • ขยายระยะเวลาการพูดคุยโดยรวมไปจนถึงไตรมาสที่ 4 ปี 2021 และเริ่มระยะเวลาการทดสอบในไตรมาสที่ 1 ปี 2022
    • ไฮไลต์ Flag ฟีเจอร์ที่มีอยู่สําหรับการทดสอบ FLEDGE ของนักพัฒนาซอฟต์แวร์
  • วัดผลโฆษณาดิจิทัล
    • ขยายช่วงทดลองใช้การรายงานการระบุแหล่งที่มาจากต้นทางไปยัง Chrome 94
    • ปรับปรุงฟังก์ชันการรายงานการระบุแหล่งที่มาของเครื่องมือสําหรับนักพัฒนาเว็บ
  • ต่อสู้กับสแปมและกลโกงบนเว็บ
    • ขยายช่วงทดลองใช้ Trust Token API จากต้นทางไปยัง Chrome 101

การป้องกันการติดตามแอบแฝง

เมื่อลดตัวเลือกการติดตามข้ามเว็บไซต์อย่างโจ่งแจ้งแล้ว เรายังต้องจัดการกับส่วนต่างๆ ของแพลตฟอร์มเว็บที่เปิดเผยข้อมูลระบุตัวตนซึ่งทําให้สามารถเก็บข้อมูลลายนิ้วมือหรือติดตามผู้ใช้แบบซ่อนเร้น

การลดสตริง User Agent และคำแนะนำสำหรับไคลเอ็นต์ User Agent

เราได้แชร์ไทม์ไลน์การลดข้อมูล User Agent ของ Chrome ทั้งหมดและเปิดการลงทะเบียนช่วงทดลองใช้การเริ่มใช้รูปแบบใหม่

ผลลัพธ์ที่ได้จะยังคงรูปแบบสตริงเดิมเพื่อลดปัญหาความเข้ากันได้ แต่จะใช้ค่าคงที่สำหรับรุ่นอุปกรณ์ เวอร์ชันแพลตฟอร์ม และ Chrome เวอร์ชันเต็ม

เก่า

Mozilla/5.0 (Linux; Android 12; Pixel 5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.16 Mobile Safari/537.36

ใหม่

Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.0.0 Mobile Safari/537.36

ดูตัวอย่างเพิ่มเติมและระยะการเปิดตัวได้ที่นี่

การเปลี่ยนแปลงนี้จะเริ่มตั้งแต่ Chrome 101 (เวอร์ชันเสถียรในไตรมาสที่ 2 ของปี 2022) และเสร็จสมบูรณ์ใน Chrome 113 (เวอร์ชันเสถียรในไตรมาสที่ 2 ของปี 2023) แม้ว่าการเปลี่ยนแปลงนี้จะยังไม่เกิดขึ้นในเร็วๆ นี้ แต่คำแนะนำไคลเอ็นต์ User-Agent พร้อมใช้งานอย่างเต็มรูปแบบใน Chrome เวอร์ชันเสถียรแล้ว คุณจึงควรประเมินผลกระทบและเริ่มใช้งานการเปลี่ยนแปลงต่างๆ ได้แล้ว

เพิ่มความเข้มงวดให้กับขอบเขตความเป็นส่วนตัวข้ามเว็บไซต์

คุกกี้ของบุคคลที่สามเป็นกลไกสําคัญที่ทําให้ติดตามข้ามเว็บไซต์ได้ การเลิกใช้งานเครื่องมือเหล่านี้เป็นเหตุการณ์สำคัญ แต่เรายังต้องจัดการกับพื้นที่เก็บข้อมูลหรือการสื่อสารข้ามเว็บไซต์รูปแบบอื่นๆ ด้วย

คุกกี้

เมื่อข้อเสนอที่เกี่ยวข้องกับคุกกี้มีความคืบหน้า คุณควรตรวจสอบSameSite=Noneคุกกี้ของคุณเองหรือคุกกี้ข้ามเว็บไซต์ และวางแผนการดำเนินการที่ต้องทำในเว็บไซต์

CHIPS

หากคุณตั้งค่าคุกกี้ที่ส่งในบริบทข้ามเว็บไซต์ แต่อยู่ในความสัมพันธ์แบบ 1:1 เช่น การฝัง iframe หรือการเรียก API คุณควรทำตามข้อเสนอ CHIPS หรือคุกกี้ที่มีสถานะแยกส่วนอิสระ ซึ่งช่วยให้คุณทําเครื่องหมายคุกกี้เป็น "แบ่งพาร์ติชัน" ได้ โดยวางไว้ในกล่องเก็บคุกกี้แยกกันต่อเว็บไซต์ระดับบนสุด

Intent to Prototype (I2P) สำหรับ CHIPS ได้ส่งไปเมื่อเดือนกรกฎาคมแล้ว เราจึงกำลังเขียนโค้ดและคุณควรเห็นฟีเจอร์นี้พร้อมใช้งานหลัง Flag ในขั้นตอนถัดไป คุณติดตามเรื่องนี้ได้ในไทม์ไลน์และเราจะเตรียมเอกสารและเดโมเพิ่มเติมให้คุณในเร็วๆ นี้

ชุดโดเมนของบุคคลที่หนึ่ง

หากคุณตั้งค่าคุกกี้สําหรับบริบทข้ามเว็บไซต์ แต่เฉพาะในเว็บไซต์ที่คุณเป็นเจ้าของ เช่น คุณโฮสต์บริการใน .com ที่ใช้โดย .co.uk ของคุณ คุณควรทําตามชุดของบุคคลที่หนึ่ง ข้อเสนอนี้กำหนดวิธีประกาศเว็บไซต์ที่ต้องการรวมเป็นชุด แล้วทำเครื่องหมายคุกกี้เป็น "SameParty" เพื่อให้ระบบส่งคุกกี้สำหรับบริบทภายในชุดนั้นเท่านั้น

ช่วงทดลองใช้ต้นทางครั้งแรกสำหรับชุดของบุคคลที่หนึ่งสิ้นสุดลงแล้วในเดือนนี้ และเรายังคงดำเนินการต่อโดยอิงตามความคิดเห็นที่ได้รับ คุณจะยังทดสอบผ่าน Flag ฟีเจอร์ต่อไปได้ และเราจะอัปเดตเอกสารเมื่อการพัฒนาดำเนินไป

เครื่องมือสำหรับนักพัฒนาเว็บ

นอกจากนี้ เรายังปรับปรุงฟังก์ชันของ DevTools อย่างต่อเนื่องสำหรับการทดสอบขั้นต้นส่วนใหญ่นี้ ตอนนี้คุณดูสถานะการทดลองใช้ต้นทาง การเลิกใช้งานที่กําลังจะเกิดขึ้น และค่าส่วนหัวของคุกกี้ดิบได้แล้ว ดูรายละเอียดเพิ่มเติมจาก Jecelyn ได้ที่มีอะไรใหม่ใน DevTools (Chrome 94)

ภาพหน้าจอของเครื่องมือสำหรับนักพัฒนาซอฟต์แวร์แสดงส่วนหัว Set-Cookie ดิบของคุกกี้ที่มีปัญหา

แสดงเนื้อหาและโฆษณาที่เกี่ยวข้อง

ขณะที่เรากําลังเลิกใช้งานคุกกี้ของบุคคลที่สาม เราจําเป็นต้องเปิดตัว API ที่รองรับกรณีการใช้งานซึ่งอาศัยคุกกี้เหล่านั้น แต่ไม่ได้เปิดใช้การติดตามข้ามเว็บไซต์ต่อไป

จากความคิดเห็นที่ได้รับเกี่ยวกับระบบนิเวศ เราจึงจะขยายระยะการสนทนาสำหรับกรณีการใช้งานแสดงเนื้อหาและโฆษณาที่เกี่ยวข้องไปจนถึงไตรมาสที่ 4 ปี 2021 ขณะที่เราดำเนินการเปลี่ยนแปลงข้อเสนอ ขณะนี้เราคาดว่าทั้ง FLoC และ FLEDGE จะพร้อมให้ทดสอบในวงกว้างภายในช่วงไตรมาสที่ 1 ปี 2022

FLoC

FLoC คือข้อเสนอที่เปิดใช้การโฆษณาตามความสนใจโดยไม่ต้องมีการติดตามบุคคลข้ามเว็บไซต์ การทดสอบแหล่งที่มาของ FLoC เวอร์ชันแรกสิ้นสุดลงเมื่อกลางเดือนกรกฎาคม และเรากำลังประเมินการปรับปรุง FLoC เวอร์ชันถัดไปก่อนที่จะทำการทดสอบระบบนิเวศเพิ่มเติม หากคุณยังคงแสดงโทเค็นทดลองของต้นทางสําหรับ FLoC หรือโค้ดทดลองอื่นๆ อยู่ ตอนนี้เป็นโอกาสที่ดีในการล้างข้อมูล

FLEDGE

FLEDGE เป็นการทดลองเบื้องต้นในการเปิดใช้กรณีการใช้งานรีมาร์เก็ตติ้ง ซึ่งแสดงโฆษณาตามการโต้ตอบก่อนหน้านี้ของผู้ใช้กับเว็บไซต์ของผู้ลงโฆษณา แต่ไม่ใช้การติดตามของบุคคลที่สาม

แนวคิดหลักบางประการเกี่ยวข้องกับการเรียกใช้การประมูลโฆษณาในเวิร์กเลตบนอุปกรณ์ที่จำกัด และการโหลดโฆษณาในเฟรมที่มีรั้วซึ่งจํากัด วิธีนี้ช่วยให้มั่นใจได้ว่าจะมีการใช้ข้อมูลในปริมาณที่จำกัดในแต่ละระยะ Sam มีวิดีโอภาพรวมใหม่ซึ่งอธิบายแนวคิดนี้อย่างละเอียด

FLEDGE พร้อมใช้งานผ่าน Flag ของ CLI สําหรับการทดสอบระยะเริ่มต้นของนักพัฒนาซอฟต์แวร์ (ซึ่งต่างจากการทดสอบผู้ใช้แบบปรับขนาด) และเรากําลังอัปเดตไทม์ไลน์เพื่อให้ Flag เหล่านี้ปรากฏขึ้นอย่างชัดเจนมากขึ้น ฟีเจอร์นี้อยู่ระหว่างการพัฒนาอย่างต่อเนื่อง คุณจึงควรใช้กับ Chrome เวอร์ชัน Canary หรือ Dev เพื่อทดสอบการเปลี่ยนแปลงล่าสุด ความคิดเห็นของนักพัฒนาซอฟต์แวร์ในระยะเริ่มต้นนี้มีประโยชน์ในการช่วยให้เราดำเนินการไปในทิศทางที่ถูกต้องเพื่อเตรียมพร้อมสำหรับการทดลองใช้เวอร์ชันต้นทาง แต่โปรดทราบว่านี่เป็นโค้ดที่เพิ่งพัฒนาขึ้นใหม่และยังไม่เสถียร

วัดผลโฆษณาดิจิทัล

ในฐานะที่เป็นส่วนหนึ่งของการแสดงโฆษณาโดยไม่ใช้การติดตามข้ามเว็บไซต์ เราจําเป็นต้องมีกลไกการรักษาความเป็นส่วนตัวเพื่อให้วัดประสิทธิภาพของโฆษณาเหล่านั้นได้

Attribution Reporting API

Attribution Reporting API ช่วยเปิดใช้ฟังก์ชันการวัดเหตุการณ์ในเว็บไซต์หนึ่ง เช่น การคลิกหรือการดูโฆษณาที่ทําให้เกิด Conversion ในเว็บไซต์อื่น โดยที่ไม่สามารถติดตามบุคคลในเส้นทางข้ามเว็บไซต์ได้

ความคิดเห็นของนักพัฒนาแอปมีมากพอสมควรในเรื่องนี้ โดย Yahoo! ญี่ปุ่นส่งรายงานโดยละเอียดเกี่ยวกับผลการทดสอบแหล่งที่มา นอกจากนี้ เรายังได้แชร์ตัวเลขของเราเองเกี่ยวกับผลกระทบที่ผู้ใช้ล้างข้อมูลเว็บไซต์มีต่อรายงานที่รอดำเนินการ เราได้อนุมัติการขยายเวลาทดลองใช้ต้นทางของ Attribution Reporting API ให้ใช้งานได้จนถึง Chrome 94 เพื่อให้นักพัฒนาซอฟต์แวร์ทำการทดสอบต่อไปได้

ภาพหน้าจอของเครื่องมือสําหรับนักพัฒนาซอฟต์แวร์แสดงปัญหาเกี่ยวกับ Attribution Reporting API

เครื่องมือสําหรับนักพัฒนาเว็บได้เพิ่มการรองรับปัญหาสําหรับ Attribution Reporting API ตอนนี้ปัญหาที่พบบ่อยซึ่งอาจบล็อกแหล่งที่มาหรือการลงทะเบียนรายงานและป้องกันไม่ให้คุณได้รับรายงานจะปรากฏขึ้นพร้อมกับเคล็ดลับในการแก้ไขปัญหา ดูรายละเอียดเพิ่มเติมได้ที่หัวข้อมีอะไรใหม่ใน DevTools (Chrome 93)

ต่อสู้กับสแปมและการประพฤติมิชอบบนเว็บ

ปัญหาอีกประการหนึ่งที่เราพบเมื่อลดแพลตฟอร์มที่พร้อมให้บริการสําหรับการติดตามข้ามเว็บไซต์คือการเก็บลายนิ้วมือมักใช้เพื่อการป้องกันสแปมและการประพฤติมิชอบ เราต้องการทางเลือกที่รักษาความเป็นส่วนตัวในส่วนนี้ด้วย

โทเค็นความน่าเชื่อถือ

Trust Token API เป็นข้อเสนอที่อนุญาตให้เว็บไซต์หนึ่งแชร์การอ้างสิทธิ์เกี่ยวกับผู้เข้าชม เช่น "เราคิดว่าเป็นบุคคลธรรมดา" และช่วยให้เว็บไซต์อื่นๆ ยืนยันการอ้างสิทธิ์ดังกล่าวได้ โดยไม่ต้องระบุตัวตนบุคคล

คุณต้องสร้างบริการใหม่หากต้องการออกโทเค็นของคุณเอง และเราได้รับความคิดเห็นจากระบบนิเวศว่าต้องใช้เวลาทดสอบเพิ่มเติม ด้วยเหตุนี้ เราจึงได้ยื่นขอขยายช่วงทดลองใช้ต้นทางของโทเค็นความน่าเชื่อถือไปจนถึง Chrome 101 การลงทะเบียนเข้าร่วมช่วงทดลองใช้จากต้นทางจะพร้อมใช้งานในเว็บไซต์ช่วงทดลองใช้จากต้นทาง

ความคิดเห็น

ในขณะที่เราเผยแพร่ข้อมูลอัปเดตรายเดือนเหล่านี้และดำเนินการกับ Privacy Sandbox โดยรวมต่อไป เราต้องการให้คุณในฐานะนักพัฒนาแอปได้รับข้อมูลและการสนับสนุนที่คุณต้องการ โปรดแจ้งให้เราทราบทาง @ChromiumDev บน Twitter หากมีสิ่งใดที่เราควรปรับปรุงในชุดนี้ เราจะนำความคิดเห็นของคุณไปปรับปรุงรูปแบบต่อไป

นอกจากนี้ เรายังได้เพิ่มส่วนคำถามที่พบบ่อยเกี่ยวกับ Privacy Sandbox ซึ่งเราจะเพิ่มคำถามเพิ่มเติมตามปัญหาที่คุณส่งไปยังที่เก็บข้อมูลการสนับสนุนนักพัฒนาแอป หากมีข้อสงสัยเกี่ยวกับการทดสอบหรือการใช้งานข้อเสนอใดๆ โปรดติดต่อเราในเซสชัน