Google está reanudando el trabajo para reducir la granularidad de la información presentada en cadenas de usuario-agente en su navegador Chrome, dijo hoy, reanudando un esfuerzo que detuvo el año pasado, al comienzo de la pandemia de COVID-19, cuando dijo que quería evitar acumulando una carga migratoria adicional en el ecosistema web en medio de una emergencia de salud pública.

Reanudar el movimiento tiene implicaciones para los desarrolladores web, ya que los cambios en las cadenas de agentes de usuario podrían romper alguna infraestructura existente sin actualizaciones de código. Aunque Google ha presentado una cronología bastante generosa de las pruebas originales, y su publicación de blog señala que “No se realizarán cambios de canal de User-Agent en el canal estable de Chrome en 2021“. Por lo tanto, los cambios ciertamente no se entregarán antes de 2022.

La decisión, a través del desarrollo de su motor Chromium, de reducir las cadenas de usuarios-agentes para reducir su capacidad de ser utilizados para rastrear a los usuarios está vinculada al plan global Privacy Sandbox de Google, también conocido como la pila de propuestas que anunció en 2019, cuando dijo eso. quería evolucionar la arquitectura web mediante el desarrollo de un conjunto de estándares abiertos para “mejorar fundamentalmente” la privacidad en la web.

Parte de este movimiento hacia un valor predeterminado más privado para Chromium es desaprobar la compatibilidad con las cookies de seguimiento de terceros. Otra parte es la alternativa tecnológica que ofrece Google para la segmentación de anuncios en el dispositivo de cohortes de usuarios (también conocido como FLoC).

La limpieza de superficies utilizables, como las cadenas de usuarios y agentes de huellas dactilares, es otro componente, y debe entenderse como parte de la campaña de “higiene” más amplia necesaria para lograr los objetivos de Privacy Sandbox.

LEER  Yasmin Razavi de Spark Capital se presentará a juicio en el campo de batalla de inicio de TechCrunch Disrupt 2021 - TechCrunch

Este último, sin embargo, sigue siendo un esfuerzo masivo para convertir a los petroleros.

Y aunque ha habido algunas sugerencias, Google podría estar listo para enviar Privacy Sandbox a principios de 2022, dado el plazo dentro del cual permite la prueba original de los cambios en las cadenas de usuario-agente: una implementación en siete fases, con dos pruebas originales que duran en al menos seis meses. cada uno, parece poco probable. (Al menos no para todas las partes constituyentes de la caja de arena que se enviarán).

De hecho, en 2019, Google tuvo claro que los cambios que tenía en mente no ocurrirían de la noche a la mañana, y dijo entonces: “Va a ser un viaje de varios años”. Aunque en enero de 2020, parece haber recortado al menos parte del cronograma, diciendo que quería eliminar gradualmente el soporte para cookies de terceros dentro de dos años.

Sin embargo, Google no puede depreciar de manera realista las cookies de seguimiento sin enviar también los cambios estándar del navegador necesarios para proporcionar a los editores y anunciantes medios alternativos de orientación, medición y prevención del fraude. Así, cualquier retraso en los elementos del Privacy Sandbox podría tener un impacto indirecto en su plazo de “ dos años ” para finalizar el soporte de cookies de terceros. (Y 2022 podría ser el primer cambio posible).

Hay algunos tira y afloja aquí, ya que los esfuerzos de Google para renovar la infraestructura web y, más específicamente, para cambiar la forma en que los usuarios web y la actividad pueden y no pueden ser rastreados, tienen implicaciones masivas para muchos otros usuarios web; en particular, los reproductores y editores de adtech cuyas actividades están profundamente arraigadas en esta web de seguimiento.

LEER  La puesta en marcha de Payroll Automation recauda $ 15.6 millones Serie A bajo el liderazgo de General Catalyst - TechCrunch

Como era de esperar, se enfrentó a muchas reacciones de estos sectores.

Su plan para poner fin al soporte para las cookies de seguimiento de terceros también está bajo escrutinio regulatorio en Europa, donde los anunciantes se han quejado de que fue un movimiento de poder anticompetitivo. datos de usuarios propios (dado su dominio sobre los principales servicios de Internet). Entonces, dependiendo de cómo respondan los reguladores a las preocupaciones del ecosistema, es posible que Google tampoco pueda mantener el control total de la línea de tiempo.

No obstante, desde el punto de vista de la privacidad, la reducción de Chrome en las cadenas de usuarios-agentes es un movimiento bienvenido, si está vencido.

De hecho, la publicación del blog de Google señala que está detrás de esfuerzos similares ya realizados por los motores web subyacentes al navegador Safari de Apple y Firefox de Mozilla.

“Como se discutió en la explicación de la guía del cliente del agente de usuario, la cadena del agente de usuario presenta desafíos por dos razones. En primer lugar, expone de forma pasiva mucha información sobre el navegador para cada solicitud HTTP que se puede utilizar para la toma de huellas digitales ”, escribe Google, explicando el motivo del cambio. “En segundo lugar, ha crecido en longitud y complejidad a lo largo de los años y fomenta el análisis de canales propensos a errores. Creemos que la API User Agent Client Hints resuelve estos dos problemas de una manera más amigable para desarrolladores y usuarios. “

Comentando sobre el desarrollo, Dr. Lukasz Olejnik, consultor independiente e investigador de seguridad y privacidad que asesoró al W3C sobre arquitectura técnica y estándares, describe el próximo cambio como “una gran mejora en la privacidad”.

LEER  A pesar del crecimiento constante, la oferta pública inicial de Estados Unidos del coloso Didi podría alcanzar los $ 70 mil millones - TechCrunch

“Cambiar el agente de usuario reducirá la entropía y, por lo tanto, la identificabilidad”, dijo a TechCrunch. “Veo esto como una gran mejora en la privacidad porque la consideración de la dirección IP y la cadena UA al mismo tiempo es muy identificable. Los AU no se simplifican exactamente en Firefox / Safari como sugiere Chrome. “

La publicación del blog de Google señala que su plan de AU fue “diseñado teniendo en cuenta la compatibilidad con versiones anteriores “, y busca tranquilizar a los desarrolladores, añadiendo que:” Si bien cualquier cambio en la cadena del agente de usuario debe manejarse con cuidado, esperamos que los desarrolladores estén sujetos a ello. a una fricción mínima durante la implementación (es decir, analizadores existentes debe seguir funcionando según lo previsto).

“Si su sitio, servicio, biblioteca o aplicación se basa en cierta información en la cadena de agente de usuario, como Versión secundaria de Chrome, Número de versión del sistema operativo, o entonces Modelo de dispositivo Androidtendrá que iniciar la migración para utilizar la API de sugerencias de cliente del agente de usuario en su lugar ”, continúa. “Si no necesita ninguno de estos, no se requieren cambios y las cosas deberían seguir funcionando como hasta ahora”.

A pesar de las garantías de Google, Olejnik sugirió que algunos desarrolladores web aún podrían ser tomados con la guardia baja, si no toman nota del desarrollo y completan las actualizaciones necesarias para su código a tiempo.

“Los desarrolladores web pueden estar preocupados porque algunas bibliotecas o sistemas backend dependen de la estricta cadena de UA que existe hoy”, señaló, y agregó: “Es posible que las cosas dejen de funcionar como se esperaba. Podría ser una ruptura repentina y sorprendente. Pero el impacto real a escala es impredecible. “