近日,苹果 WebKit 博客分享了智能跟踪预防技术(ITP)的最新进展:完全屏蔽第三方 Cookie,七天清空本地存储,简化开发人员工作。苹果公司在对于保护隐私方面还是比较重视的,对于此,苹果表示,这是对隐私的一项重大改进,因为它能够消除任何异常或允许进行一点跨点跟踪的可能。
此次更新涉及 iOS,iPad OS 13.4 和 macOS 上的 Safari 13.1,这项名为智能跟踪预防的(ITP)的技术首次发布于 2017 年,从当时的禁止大部分第三方 Cookie 发展到今天的完全禁止第三方 Cookie。据了解,Safari 是市面上第一个默认情况下完全禁止第三方 Cookie 的主流浏览器。
第三方 Cookie有一个很大的特点就是会收集大量用户信息,不少关键信息泄露都是因为它,它被称为是数据泄露的重灾区。为了能够从源头上解决用户信息泄露的问题,禁用第三方Cookie 就是一个很好地选择。
完全禁用的好处在于,能够消除Cookie Blocking 中的状态性;能够禁用通过第三方请求对网站的跨站点伪造攻击;能够更好地保护用户的个人信息;简化了开发人员的工作,如果需要使用 Cookie,苹果建议通过 Storage Access API 进行。
鉴于大部分第三方脚本已转移到类似 LocalStorage 的第一方存储方式,苹果同时宣布所有脚本可写入的存储都只保留 7 天,7 天之后本地储存的数据将会被自动删除。受影响的存储格式包括 Indexed DB、LocalStorage、Media keys、SessionStorage 和 Service Worker registrations。
但也有人认为,这是苹果公司为了其商业模式考虑,并不是完全为了保护用户的隐私,甚至认为Apple Store可以利用这个做文章。那么,你认为苹果此举是好处大于坏处吗?完全禁用第三方Cookie就真的能够保护我们的隐私了吗?
领取专属 10元无门槛券
私享最新 技术干货