W3C草案:必须删除第三方 Cookie


第三方(又称跨站)Cookie 对网络有害,必须从网络平台中移除。本研究结果解释了为何必须移除它们,并探讨了移除它们所面临的挑战。我们重点介绍了一些依赖第三方 Cookie 的用例,并提供了一些可以替代它们的专用技术示例。规范制定者在提出新的网络平台技术时,应确保不会损害移除第三方 Cookie 的益处。

Cookie最初设计用于识别网站的重复访客,但很快便被重新用于以下用途:

  • 登录和单点登录;
  • 状态跟踪(例如将购物选项放入购物车);
  • 跟踪以更精准地投放广告;
  • 检测欺诈行为;
  • 广告点击的衡量和归因。
第三方 Cookie(由网站以外的其他人设置的 Cookie)为 Cookie 引入了更多载体,使其可用作跨网站的数据收集机制。这种关于网络用户的数据收集和共享的增加——通常以一种对网络用户不透明或难以理解的方式——导致个人和集体隐私的减少。

第三方 Cookie是支持追踪网络的关键技术,而追踪网络已被认定为隐私的重大威胁。这些追踪网络将数据集中在遍布众多网站的中介机构手中,从而赋予他们更大的权力,远离用户实际访问的单个网站。这种集中效应会对创新和问责产生影响,这超出了本文的讨论范围。

为啥这很可怕?

  • 你被“透明人”了:你的隐私不知不觉就被卖来卖去。
  • 大公司权力太大:他们掌控了数据,小网站反而没话语权,还可能影响网络创新(比如广告商比内容创作者还赚钱)。