2025 AI基础设施风向标,不看必后悔!#AI基础设施峰会 了解详情
写点什么

谷歌试图杀死 Cookie

  • 2020-02-12
  • 本文字数:2409 字

    阅读完需:约 8 分钟

谷歌试图杀死Cookie


2020 年 1 月,谷歌 Chrome 官方博客发布一则重磅消息


为提升用户隐私和安全,未来两年,谷歌将在 Chrome 浏览器上逐步淘汰第三方 Cookie


对此,Chrome 工程负责人 Justin Schuh 解释称,“用户对隐私权的要求变得更高,包括透明度、选择和控制自己数据的使用方式,web 生态系统需要不断发展来满足这些日益增长的需求。“


此前,苹果、微软和 Mozilla 已经采取行动,纷纷禁用第三方 Cookie。


来自 statista 的数据表明,截至 2019 年 12 月,谷歌 Chrome 是全球最受欢迎的 Web 浏览器,市场份额遥遥领先,高达 69%



一位资深技术人士对笔者表示,“就安全性而言,我觉得这是一件好事。至少,我们的个人隐私或偏好不会那么容易被第三方获取。不过,对一些网络广告商而言,这可能少了一个很大的用户数据来源,它们可能面临业务或股价上的一些压力。“


谷歌的这一举动将引起一些数字营销人员的忧虑。更重要的是,任何拥有网站的人都会受到此举影响,包括品牌、代理商和出版商。因为长期以来,Cookies 一直是数字营销生态系统的命脉


《金融时报》评论谷歌此举,“为侵入性最强的互联网跟踪器敲响丧钟”。


短期内,营销人员将会失去“精准定位”许多客户的手段;从长远来看,数字营销人员必须找到一种更有持续性的解决方案,它对消费者而言更直接和个性化。


该技术人士说,“随着这样一个途径被堵住,短期之内,广告商的日子会受到一定影响,但是相信还会出现其他方式通过合法或非法手段收集用户数据。毕竟,这种攻防游戏会一直持续下去。”


在他看来,当今,用户的个性化数据是很多人工智能等技术的基础,用户数据变得越来越重要。

认识 Cookie

相信很多人都经历过这样的事:


打开浏览器,去京东或天猫搜索 iPhone 手机,然后当我们去某个新闻网站浏览科技信息时,网页上的广告就会给你推荐 iPhone 手机。你心中或许会产生疑问,“这个广告怎么这么准?它怎么知道我想买 iPhone 手机?”


别惊讶,广告之所以能“精准推荐”,Cookie 在这个过程中发挥着举足轻重的作用。


那到底何为 Cookie?


百度百科解释为:Cookie,有时也用其复数形式 Cookies。类型为“小型文本文件”,是某些网站为辨别用户身份,进行 Session 跟踪而储存在用户本地终端上的数据(通常经过加密),由用户客户端计算机暂时或永久保存的信息。



从数字广告的角度看,第三方 Cookie 被用来记录用户浏览网站的活动。这样,以后就可以专门针对该用户投放其感兴趣的广告


举个例子,如果你访问电商平台并浏览任天堂 Switch 的游戏,你稍后可能会在其他网站上看到相关的视频游戏广告。


Cookie 主要用于三个方面


  1. 会话状态管理,比如用户登录状态、购物车、游戏分数或其他需要记录的信息;

  2. 个性化设置,比如用户自定义设置、主题等;

  3. 浏览器行为跟踪,比如跟踪分析用户行为等

Cookie 的问题

Cookie 的问题在于个人信息的收集。


随着时间的发展,所有这些 Cookie 都会收集有关个人的大量信息。然后,这些个人信息可以被合并到详细的数据库中。这些数据库不仅是对个人隐私的严重侵犯,而且如果遭到黑客入侵或公开泄露,还会带来更严重的安全风险。


对实施身份盗窃或假冒计划的犯罪分子来说,它们可是重要“宝藏”,存储着大量的个人信息。


上述资深技术人士称,“在 HTML5 本地存储相关技术出现前,Cookie 是在客户端保存用户数据的唯一手段,但 Cookie 本身有很多问题,比如大小限制、明文存储等。不过,其最大的问题还是安全性。很多的安全漏洞都是源于 Cookie 被窃取。”


此外,第三方 Cookie 也给政府机构跟踪个人活动带来另一种可能性。


2018 年 5 年,《GDPR》在欧盟生效。该隐私保护法案旨在确保用户知晓公司在收集有关他们的数据,并让用户有机会同意共享这些数据。这要求公司在收集哪些信息以及为什么收集这些信息等问题上保持透明。个人有权访问自己的所有数据,并控制它们的访问和使用权限,甚至删除它们。


在《GDPR》生效后,许多网站都开始添加 Cookie 通知。



然而,这并没有什么卵用。大多数情况下,人们只是下意识的点击“同意”并继续访问网站。


据悉,麻省理工学院、伦敦大学学院和奥胡斯大学的研究人员对 Cookie 的使用进行了联合研究。他们分析了 5 家为英国前 10000 个网站使用的 Cookies 提供 CMP 的公司。


许多网站都使用所谓的 CMP 征求同意来跟踪 Cookie


尽管欧盟隐私法律规定,必须告知、具体和自由提供 Cookie 的同意,但研究表明,只有 11.8%的网站符合《GDPR》的最低要求。


我们看到,即使在法律的“大棒”下,Cookie 在个人隐私方面依然没有很大改进。毕竟,它已经支撑了数字广告 25 年,无形中成为“一股不可动摇的力量”。

丧钟敲响

在数字营销生态系统中,如果有人能为 Cookie 敲响“丧钟”,那非谷歌莫属。


现在,Cookie 丧钟已鸣。


在谷歌最新发布的 Chrome 80 稳定版中,Cookie 策略被调整。


据悉,在 Chrome 80 中,Chrome 会将没有声明 SameSite 值的 Cookie 默认设置为SameSite=Lax。只有采用SameSite=None; Secure设置的 Cookie 可以从外部访问,前提是通过安全连接(即 HTTPS)访问。


这个处理 Cookie 文件方式的变化就是本次更新的第一项重大更改,它将改变以往用户隐私被滥用的现象,保证仅能通过 HTTPS 连接访问跨站 Cookie。


除直接的安全优势外,明确声明跨站 Cookie 还能提高透明度和用户选择。例如,浏览器可以为用户提供管理 Cookie 时的精细控制,将仅可以在单个网站访问的 Cookie 与可以在多个网站访问的 Cookie 分开。


从技术角度,该技术人士表示,“在使用 Cookie 记录用户登录的基本信息方面,随着微服务架构的流行,大家更倾向于采用 token 认证的方式,常见方案比如 JWT;而在记录客户端数据方面,我们会更多的使用 HTML5 原生的一些技术,例如 localStorage 和 sessionStorage 等。”


写在最后:


除了浏览器厂商的自我改进,我们还可以使用一些工具保护隐私和安全,避免 Cookie 跟踪。笔者使用了 4 款 Chrome 插件,分别是Privacy Badger(隐私獾)GhosteryHTTPS Everywhere和 Cookie AutoDelete。


2020-02-12 13:312160
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 367.8 次阅读, 收获喜欢 1802 次。

关注

评论 2 条评论

发布
用户头像
cookie禁了的话 浏览器端的单点登录(CAS)咋处理
2020-02-12 14:46
回复
谷歌主要是禁用第三方Cookie,CAS本质上是站内的Cookie,目前看是不会受到影响的。
2020-02-13 17:55
回复
没有更多了
发现更多内容

CSDN无法复制问题

桥下本有油菜花

CSDN

Numpy 的研究仿制 1

祖维

c Numpy

3个最佳实践助力企业改善供应链安全

SEAL安全

安全 软件供应链 第三方风险

等保测评结论为差,是不是表示等保工作白做了?

行云管家

等保 等保测评

攻防演练之战前扫雷:漏洞管理的5大措施

青藤云安全

主机安全 资产安全 漏洞防护 攻防演练

wallys/ IPQ4018/IPQ4028/Access Point Wireless Module Dual band 11AC Wave2 Module

wallys-wifi6

技术分享| 融合调度中的广播功能设计

anyRTC开发者

音视频 调度 实时消息 快对讲 广播

开发一对一直播平台源码有哪些重要的算法?

开源直播系统源码

软件开发 直播源码

图像边缘检测的新方向——量子算法

启科量子开发者官方号

tensorflow 边缘计算 图像处理 量子计算 量子算法

瓜分1000+万奖金池,昇腾AI创新大赛2022实力赋能开发者

极客天地

从第三次技术革命看企业应用三大开发趋势

葡萄城技术团队

2022年第一季度保险服务数字化跟踪分析

易观分析

保险 消费金融

《网络是怎么样连接的》读书笔记 - WEB服务端请求和响应(五)

懒时小窝

网络

DataKit 作为本地获取数据的 API 服务器

观测云

2022 OpenVINO™ DevCon 大揭秘!英特尔携众多合作伙伴深化开发者生态建设,释放AI产业创新潜能

科技之家

新朝旧将 vite和webpack煮酒论英雄

转转技术团队

vite webpack

京东联盟API - 万能转链接口 - 京品库接口 - 接口定制

江苏京酷电子商务有限公司

京东 API JSON格式化 开放api

纯CSS 波点背景 🏀

德育处主任

css3 前端 纯CSS css特效 6月月更

手把手教你安装jdk8配置环境变量

不凡~

火山引擎入选国内首个《边缘计算产业全景图》

火山引擎边缘云

云计算 云原生 边缘计算 火山引擎 火山引擎边缘计算

wallys/ IPQ4019/IPQ4029 /Access Point Wireless Module Dual band 11AC Wave2 Module

wallys-wifi6

墨天轮“高可用架构”干货文档分享(含Oracle、MySQL、PG资料124篇)

墨天轮

MySQL 数据库 oracle postgresql 高可用

iMile 利用 Zadig 多云环境周部署千次,跨云跨地域持续交付全球业务

Zadig

DevOps 持续交付 跨境电商 自动化运维 Zadig

基于信通院 Serverless 工具链模型的实践:Serverless Devs

阿里巴巴云原生

阿里云 开源 云原生 Serverless Devs

《网络是怎么样连接的》读书笔记 - 服务器端的局域网中(四)

懒时小窝

网络

使用 Gerrit + Zadig 实现主干开发主干发布(含字节跳动飞书实践)

Zadig

DevOps 分支管理 敏捷实践 研发协作 开发模式

防范企业数据泄露,就用网络安全产品堡垒机!

行云管家

数据库 网络安全 堡垒机 数据审计

wallys/m.2/Adapter card(one pcie1x to 4 x Mini PCIE)

wallys-wifi6

有了HTTP,为什么还要RPC?

C++后台开发

网络编程 RPC HTTP C++后台开发 C++开发

架构实战营模块五作业

Geek_Q

架构

微博评论高可用高性能计算架构

地下地上

架构实战营

谷歌试图杀死Cookie_安全_万佳_InfoQ精选文章