مستوى التقدُّم في "مبادرة حماية الخصوصية" (أيلول/سبتمبر 2021)

مرحبًا بك في إصدار أيلول (سبتمبر) من "التقدّم في مبادرة حماية الخصوصية" الذي يتتبّع الإنجازات التي تم تحقيقها في مسار التوقف عن استخدام ملفات تعريف الارتباط التابعة لجهات خارجية في Chrome والعمل على توفير ويب أكثر خصوصية. سنشارك كل شهر نظرة عامة على آخر التعديلات على المخطط الزمني لـ "مبادرة حماية الخصوصية"، بالإضافة إلى أخبار من مختلف أنحاء المشروع.

  • منع التتبُّع الخفي
    • نشر المخطط الزمني لتقليل دقة وكيل المستخدم، تبدأ التغييرات من الإصدار 101 من Chrome (الإصدار الثابت في الربع الثاني من عام 2022) وتنتهي بالإصدار 113 من Chrome (الإصدار الثابت في الربع الثاني من عام 2023)
    • فتح التسجيل في مرحلة التجربة والتقييم لميزة "تقليل المعلومات في سلسلة وكيل المستخدم"
  • تعزيز حدود الخصوصية على مستوى المواقع الإلكترونية
    • انتهت مرحلة التجربة والتقييم الأولية لميزة "مجموعات نطاقات الطرف الأول"
    • تحسين وظيفة ملفات تعريف الارتباط في "أدوات مطوّري البرامج"
  • عرض محتوى وإعلانات ذات صلة
    • تمديد فترة المناقشة العامة إلى الربع الرابع من عام 2021 وبدء فترة الاختبار في الربع الأول من عام 2022
    • تسليط الضوء على علامة الميزة الحالية لاختبار المطوّرين في FLEDGE
  • قياس الإعلانات الرقمية
    • تم تمديد الفترة التجريبية لميزة "تقارير الإحالة" في الإصدار 94 من Chrome
    • تحسين وظيفة تقارير تحديد المصدر في "أدوات مطوّري البرامج"
  • مكافحة المحتوى غير المرغوب فيه والاحتيال على الويب
    • تم تمديد فترة التجربة والتقييم لواجهة برمجة التطبيقات Trust Token API إلى الإصدار 101 من Chrome

منع التتبّع الخفي

بينما نعمل على تقليل خيارات التتبّع الصريح على جميع المواقع الإلكترونية، علينا أيضًا معالجة الجوانب في منصة الويب التي تكشف معلومات تعريفية تسمح باستخدام تقنية البصمة الرقمية أو التتبّع الخفي للمستخدمين.

تقليل المعلومات في سلسلة وكيل المستخدم وتعديلات برنامج وكيل المستخدم

لقد شاركنا المخطط الزمني الكامل لتقليل دقة وكيل المستخدم في Chrome، وفتحنا التسجيل لإصدار الإصدار التجريبي المبكر لميزة الموافقة للتنسيق الجديد.

تحتفظ النتيجة النهائية بتنسيق السلسلة نفسه لتقليل مشاكل التوافق، ولكنها ستستخدم قيمًا ثابتة لطراز الجهاز وإصدار النظام الأساسي وإصدار Chrome الكامل.

الإصدار القديم

Mozilla/5.0 (Linux; Android 12; Pixel 5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.16 Mobile Safari/537.36

جديد

Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.0.0 Mobile Safari/537.36

يمكنك الاطّلاع على مزيد من الأمثلة ومراحل الطرح هنا.

من المقرّر أن تبدأ التغييرات من الإصدار 101 من Chrome (الإصدار الثابت في الربع الثاني من عام 2022) وتنتهي في الإصدار 113 من Chrome (الإصدار الثابت في الربع الثاني من عام 2023). على الرغم من أنّ التغييرات ستتم في المستقبل، تتوفّر حاليًا "ملاحظات العميل عن وكيل المستخدم" بالكامل في الإصدار الثابت من Chrome، لذا عليك تقييم أي تأثير بشكل نشط وتنفيذ أي تغييرات الآن.

تعزيز حدود الخصوصية على جميع المواقع

وتعدّ ملفات تعريف الارتباط التابعة لجهات خارجية الآلية الرئيسية التي تتيح التتبّع على مستوى المواقع الإلكترونية. إنّ التمكن من إيقاف هذه الميزة نهائيًا هو إنجاز كبير، ولكن علينا أيضًا معالجة أشكال أخرى من التخزين أو التواصل على مستوى المواقع الإلكترونية.

بسكويت

مع تقدّم الاقتراحات المتعلّقة بملفات تعريف الارتباط، يجب أن تتحقّق من SameSite=None الخاصة بك أو ملفات تعريف الارتباط على جميع المواقع الإلكترونية وتخطّط للإجراءات التي يجب اتّخاذها على موقعك الإلكتروني.

ملفات تعريف الارتباط في الحالة المقسَّمة المنفصلة (CHIPS)

في حال ضبط ملفات تعريف الارتباط التي يتم إرسالها في سياقات على مستوى المواقع الإلكترونية، ولكن في علاقات 1:1، مثل عمليات تضمين iframe أو طلبات البيانات من واجهة برمجة التطبيقات، يجب اتّباع اقتراح CHIPS أو ملفات تعريف الارتباط التي تتضمّن حالة مجزّأة مستقلة. يتيح لك ذلك وضع علامة "مقسّمة" على ملفات تعريف الارتباط ووضعها في علبة ملفات تعريف ارتباط منفصلة لكل موقع إلكتروني من المستوى الأعلى.

تم إرسال Intent to Prototype (I2P) لميزة CHIPS في شهر تموز (يوليو)، لذا نعمل حاليًا على كتابة الرمز البرمجي ومن المفترض أن تظهر الميزة متاحة بعد وضع علامة عليها في الخطوة التالية. يمكنك تتبُّع ذلك في جدول الزمن، وسنوفّر لك قريبًا المزيد من المستندات والعروض التوضيحية.

مجموعات نطاقات الطرف الأول

إذا كنت تضبط ملفات تعريف الارتباط للسياقات على مستوى المواقع الإلكترونية، ولكن على مستوى المواقع الإلكترونية التي تملكها فقط، مثل استضافة خدمة على النطاق ‎ .com الذي يستخدمه النطاق ‎ .co.uk، عليك اتّباع مجموعات الطرف الأول. يحدِّد هذا الاقتراح طريقة لتحديد المواقع الإلكترونية التي تريد تشكيل مجموعة منها، ثم وضع علامة "SameParty" على ملفات تعريف الارتباط كي لا يتم إرسالها إلا للسياقات داخل تلك المجموعة.

انتهت فترة التجربة الأولية لاستخدام مجموعات الطرف الأول هذا الشهر، ويتواصل العمل استنادًا إلى هذه الملاحظات. سيظل بإمكانك مواصلة الاختبار من خلال ميزة الإشعارات، وسنعدّل المستندات أثناء تقدّم العمل.

أدوات مطوري البرامج

وسنواصل أيضًا تحسين وظائف DevTools خلال معظم هذه المراحل المبكرة من الاختبار. يمكنك الآن الاطّلاع على حالة الفترة التجريبية للمصدر، وعمليات الإيقاف النهائي القادمة، و قيم رؤوس ملفات تعريف الارتباط الأوّلية. يمكنك الاطّلاع على مزيد من التفاصيل من "جيسيلين" حول الميزات الجديدة في DevTools (Chrome 94).

لقطة شاشة أدوات المطوّر تعرض عنوان Set-Cookie الأوّلي لملف تعريف ارتباط يتضمّن
مشكلة

عرض المحتوى والإعلانات ذات الصلة

في إطار سعينا إلى إيقاف ملفات تعريف الارتباط التابعة لجهات خارجية نهائيًا، نحتاج إلى تقديم واجهات برمجة تطبيقات تتيح حالات الاستخدام التي كانت تعتمد عليها، ولكن بدون مواصلة تفعيل التتبُّع على مستوى المواقع الإلكترونية.

نظرًا للملاحظات الواردة من المنظومة المتكاملة، ستتم إطالة مرحلة المناقشة لحالة الاستخدام عرض محتوى وإعلانات ذات صلة خلال الربع الأخير من عام 2021 بينما نعمل على إجراء تغييرات على المقترحات. من المتوقّع حاليًا أن يتوفّر كلّ من FLoC وFLEDGE للاختبار على نطاق أوسع بحلول وقت ما في الربع الأول من عام 2022.

التعلُّم الموحّد للمجموعات النموذجية (FLoC)

FLoC هو اقتراح لتفعيل الإعلانات المستندة إلى الاهتمامات بدون الحاجة إلى التتبّع الفردي على مستوى المواقع الإلكترونية. انتهت الفترة التجريبية الأصلية للإصدار الأول من FLoC في منتصف شهر تموز (يوليو)، ونحن بصدد تقييم التحسينات التي تم إجراؤها على الإصدار التالي من FLoC قبل الانتقال إلى مزيد من اختبارات المنظومة المتكاملة. إذا كنت لا تزال تعرض رمز المرور التلقائي التجريبي لـ FLoC أو رمز تجريبي آخر، هذا هو الوقت المناسب للقيام بعمليات التنظيف.

FLEDGE

FLEDGE هي تجربة أولية في تفعيل حالات استخدام تجديد النشاط التسويقي، من خلال عرض الإعلانات استنادًا إلى تفاعلات المستخدِم السابقة مع الموقع الإلكتروني للمعلِن، ولكن بدون استخدام خدمات التتبّع التابعة لجهات خارجية.

تشمل بعض المفاهيم الرئيسية هنا تشغيل مزاد الإعلانات في ملف عمل محدود على الجهاز وتحميل الإعلان في إطار محدود. يضمن ذلك استخدام مقدار محدود فقط من البيانات في كل مرحلة. يقدّم سام فيديو جديدًا يقدّم نظرة عامة ويشرح المفاهيم بمزيد من التفصيل.

تتوفّر مبادرة FLEDGE من خلال علامة CLI لاختبار المطوّرين المبكر (على عكس اختبار المستخدمين على نطاق واسع)، ونحن بصدد تعديل المخطط الزمني لجعل هذه العلامات أكثر ظهورًا. لا تزال هذه الميزة قيد تطويرٍ نشِط، لذا عليك استخدام إصدار Canary أو إصدار مطوّري البرامج من Chrome لاختبار أحدث التغييرات. إنّ ملاحظات المطوّرين في هذه المرحلة المبكرة مفيدة لتأكيد أنّنا نسير في الاتجاه الصحيح استعدادًا لبدء تجارب الإصدارات العلنية، ولكن يُرجى العِلم أنّ هذا الرمز البرمجي جديد جدًا ولن يكون ثابتًا.

قياس الإعلانات الرقمية

وبما أنّه من المفيد عرض الإعلانات بدون تتبُّع على مستوى المواقع الإلكترونية، نحتاج إلى آليات الحفاظ على الخصوصية لتتمكّن من قياس فعالية تلك الإعلانات.

Attribution Reporting API

تتيح Attribution Reporting API الوظيفة لقياس الأحداث على موقع إلكتروني واحد، مثل النقر على إعلان أو مشاهدته، ما يؤدي إلى إحالة ناجحة على موقع إلكتروني آخر، وكل ذلك بدون التمكّن من تتبُّع المستخدِم في هذه الرحلة على جميع المواقع الإلكترونية.

لقد تلقّينا ملاحظات كثيرة من المطوّرين بشأن هذا الموضوع، ومن بين المطوّرين الذين شاركوا ملاحظاتهم Yahoo! تقدّم اليابان تقريرًا مفصّلاً عن نتائج تجربة تحديد المصدر. لقد شاركنا أيضًا أرقامنا الخاصة بشأن تأثير محو بيانات الموقع الإلكتروني على التقارير في انتظار المراجعة. لتمكين المزيد من اختبار المطوّرين، تمت الموافقة على تمديد مدة الإصدار التجريبي لمحاولة استخدام Attribution Reporting API حتى الإصدار 94 من Chrome.

لقطة شاشة أدوات مطوّري البرامج تعرض مشاكل Attribution Reporting API

أضافت أدوات مطوّري البرامج ميزة "تحديد المشاكل" لواجهة برمجة التطبيقات Attribution Reporting API. ستظهر الآن المشاكل الشائعة التي قد تؤدي إلى حظر تسجيل المصدر أو البلاغات ومنعك منتلقّي البلاغات، بالإضافة إلى نصائح حول كيفية حلّها. اطّلِع على الميزات الجديدة في "أدوات مطوّري البرامج" (Chrome 93) لمزيد من التفاصيل.

مكافحة الرسائل غير المرغوب فيها والاحتيال على الويب

يتمثل التحدي الآخر الذي نواجهه عند تقليل مساحات العرض المتاحة للتتبّع على مستوى المواقع الإلكترونية في أنّ تقنيات وضع البصمات الرقمية نفسها غالبًا ما تُستخدَم لحماية المستخدمين من المحتوى غير المرغوب فيه والاحتيال. نحتاج إلى بدائل تحافظ على الخصوصية هنا أيضًا.

رموز Trust Tokens

Trust Token API هو اقتراح يسمح لموقع إلكتروني واحد بمشاركة مطالبة بشأن زائر، مثل "أعتقد أنّه مستخدم حقيقي"، ويتيح للمواقع الإلكترونية الأخرى التحقّق من هذه المطالبة، مرة أخرى بدون تحديد هوية المستخدم.

يتطلّب إصدار الرموز المميّزة الخاصة بك إنشاء خدمة جديدة، وقد وردتنا ملاحظات من النظام البيئي مفادها أنّه يجب تخصيص المزيد من الوقت للاختبار. وبناءً على ذلك، قدّمنا طلبًا لتمديد مرحلة تقييم وتجربة رمز الثقة حتى الإصدار 101 من Chrome. يمكنك التسجيل في الإصدار التمهيدي لميزة "أصل الإعلان" على الموقع الإلكتروني المخصّص للإصدارات التمهيدية لميزة "أصل الإعلان".

الملاحظات

بينما نواصل نشر هذه التعديلات الشهرية ونخطو خطوات إلى الأمام في "برنامج Sandbox" للخصوصية بشكل عام، نريد التأكّد من أنّك كمطوّر تحصل على القصص والدعم الذي تحتاجه. يُرجى إعلامنا على @ChromiumDev Twitter إذا كان هناك أيّ تحسينات يمكننا إجراؤها في هذه السلسلة، وسنستخدم ملاحظاتك لمواصلة تحسين التنسيق.

أضفنا أيضًا قسمًا للأسئلة الشائعة حول "مبادرة حماية الخصوصية" سنواصل توسعه استنادًا إلى المشاكل التي ترسلها إلى مستودع دعم المطوّرين. إذا كانت لديك أي أسئلة حول اختبار أي من الاقتراحات أو تنفيذها، يُرجى التواصل معنا.