据了解,Safari是市场上第一个默认完全禁止第三方cookie的主流浏览器。除了Safari 之外,只有Tor 浏览器具有相同的默认设置,并且后者的市场份额较小。无独有偶,浏览器市场绝对霸主Chrome也在今年1月宣布将在未来两年内逐步淘汰第三方cookie。

2月份全球浏览器市场份额

十大浏览器型号

完全屏蔽的好处是什么?

消除Cookie 阻止中的状态性;使得跨站点泄露用户信息(例如登录指纹)不再可行;禁止通过第三方请求对网站进行跨站伪造攻击;删除了使用辅助第三方域来识别用户的能力。否则,即使用户删除第一方网站数据,此类设置也可能保留该ID;为了简化开发人员的工作,如果需要cookie,Apple 建议通过存储访问API 进行操作。鉴于大多数第三方脚本已转移到LocalStorage等第一方存储方式,苹果还宣布所有脚本可写存储将仅保留7天,本地存储的数据将在7天后自动删除。受影响的存储格式包括Indexed DB、LocalStorage、Media key、SessionStorage 和Service Worker 注册。

开发人员可以在过渡期间通过OAuth 2.0 授权、存储访问API 或临时兼容性修复来解决此协议。

苹果在7 天内完全阻止第三方Cookie 并清除本地存储

苹果公司的博客文章提到,全球浏览器状态已成为保护网络社区隐私的关键部分。自2018年欧盟最严数据保护法规《GDPR》生效以来,各大厂商在隐私保护的重锤下吞下了巨额罚款:谷歌被罚款5000万欧元,英国航空、万豪等大公司也因隐私保护被罚款数据泄露将被处以数千万的罚款。

第三方cookie因其随时间发展、收集大量用户信息的特点,成为数据泄露的重灾区。专家表示,“在HTML5本地存储相关技术出现之前,cookie是客户端保存用户数据的唯一手段,但cookie本身存在很多问题,比如大小限制、纯文本存储等。然而,最大的问题是许多安全漏洞都是由cookie 盗窃引起的。”

《GDPR》生效后,很多网站开始添加cookie通知,但这对于隐私保护并没有起到很好的效果,因此苹果、谷歌等公司开始决定从源头上禁止第三方cookie来解决这个问题问题。

来自开发者的不同声音

一位名叫Aral Balkan 的开发人员在他的博客上写了一篇题为《Apple just killed Offline Web Apps while purporting to protect your privacy: why that’s A Bad Thing and why you should care》 的文章。从标题就可以看出激进的观点,内容其实也是一样的。

此外,他认为,苹果看似非常关注隐私,但实际上是因为许多厂商的做法违背了以隐私作为其商业模式的核心宗旨。

苹果在7 天内完全阻止第三方Cookie 并清除本地存储

“你几乎可以认为他们会利用App Store 做点什么。”

巴尔干的观点虽然激进,但并非完全没有道理。事实上,这正是苹果一直被诟病的地方。 Hacker News 的开发人员此前曾讨论过苹果在其自己的平台上对Web 技术设置的层层障碍。

用于构建应用程序的编程语言背后的软件技术允许开发人员在开发支持Linux、Android、Windows 和macOS 等操作系统的产品时“重用”他们为Web 应用程序编写的代码。但苹果不喜欢这种网络技术的循环利用。它希望Mac App Store 充满您在其他地方找不到的应用程序。它不想让应用程序充满在每个平台上都可以看到的应用程序。店铺。

例如,苹果此前禁止Mac App Store 上架Electron:这些应用程序“试图隐藏私有API 的使用”。 Apple 的理由是这些私有API 存在潜在风险,这本身并不是问题,但考虑到Electron 多年来一直使用私有API,没有发生任何事件,甚至功耗明显改善,而且Apple 推荐的工具也改变了用户的习惯经验。糟糕的事实不得不发人深省。

苹果还阻止了渐进式网络应用程序(PWA)的采用,该技术与Electron 一样,允许开发人员为桌面和移动设备构建类似本机的应用程序。苹果的做法是只实现了标准的一部分,这导致它距离完整的标准还很远,也很难让开发者依赖。如果用户可以在Chrome 或Firefox 中启动PWA 应用程序,但iPhone 和iPad 用户无法安装第三方浏览器,并且Apple 已关闭用户对基于PWA 的技术的访问,则不会出现这些问题。

在国内,小程序与苹果的爱恨情仇更是为开发者所熟知,这里不再赘述。参考:小程序:尝试越狱。

用户评论

淡抹丶悲伤

苹果这一举措太给力了,终于能保护我们的隐私了!

    有15位网友表示赞同!

々爱被冰凝固ゝ

7天内就解决了,苹果这速度真是让人惊叹。

    有11位网友表示赞同!

江山策

这让我对苹果的信任又增加了一分。

    有9位网友表示赞同!

孤独症

第三方Cookie清除,苹果这是要彻底改变互联网生态吗?

    有13位网友表示赞同!

(り。薆情海

太好了,再也不用担心隐私泄露了。

    有6位网友表示赞同!

╭摇划花蜜的午后

苹果这次真是做出了正确的决定。

    有10位网友表示赞同!

心安i

但是,这对广告商来说可能是个大打击。

    有11位网友表示赞同!

别悲哀

7天内完全阻止,苹果这是要跟所有追踪者说拜拜吗?

    有17位网友表示赞同!

伱德柔情是我的痛。

清除本地存储,看来苹果对用户隐私的保护是认真的。

    有15位网友表示赞同!

稳妥

这个决定可能会让很多开发者头疼。

    有11位网友表示赞同!

醉红颜

苹果这是要重新定义广告行业吗?

    有12位网友表示赞同!

无所谓

我猜这次更新后,用户隐私问题会大大减少。

    有12位网友表示赞同!

你瞒我瞒

不过,对于普通用户来说,这可能是好事。

    有9位网友表示赞同!

蝶恋花╮

感觉苹果这次是在为用户着想,而不是为了盈利。

    有14位网友表示赞同!

温柔腔

苹果的做法,让我们看到了科技巨头应有的责任感。

    有8位网友表示赞同!

各自安好ぃ

7天内完成,苹果这执行力真是让人佩服。

    有19位网友表示赞同!

哥帅但不是蟋蟀

这让我对苹果的未来更加期待。

    有20位网友表示赞同!

如梦初醒

虽然对广告商有影响,但对用户来说却是福音。

    有12位网友表示赞同!

凉凉凉”凉但是人心

苹果这次的做法,可能会引发行业变革。

    有19位网友表示赞同!

无望的后半生

苹果,你这次真的做对了!

    有7位网友表示赞同!

标签: