Google планирует улучшить конфиденциальность Chrome

Конфиденциальность — это все, что в наши дни вызывает ярость в лабораториях Chrome. На этой неделе компания Google объявила о своем желании покончить со спамом, связанным с уведомлениями в Chrome, и добавить поддержку экрана конфиденциальности на своих ноутбуках, работающих на базе Chrome, а также о своем желании постепенно отказаться от использования строк «user-agent» (UA) в браузере.

Для тех, кто не знаком с этим термином, это строка метаданных, отправляемая вашим браузером каждый раз, когда вы посещаете веб-сайт. Эта информация включает в себя имя и версию браузера, операционную систему и используемый рендеринговый движок. Последние два, в частности, могут быть гораздо более показательными, чем вы могли бы предположить. Взгляните на следующий пример в документации Google для строк UA в Chrome:
Mozilla/5.0 (Linux; Android 5.1.1; Nexus 5 Build/LMY48B; wv) AppleWebKit/537.36 (KHTML, как и Gecko) Версия/4.0 Chrome/43.0.2357.65 Мобильный Safari/537.36
Как видно, UA String не только показывает, что человек использует Android 5.1.1, но и указывает на конкретную сборку Android для используемого устройства, Nexus 5. Например, информация о рендере может сказать рекламной компании, является ли человек пользователем iPhone, так как большинство сторонних браузеров на iOS до сих пор используют движок Safari за кулисами.

Сочетание такой информации может позволить рекламным компаниям «снимать отпечатки пальцев» — или косвенно идентифицировать — людей в сети для целевой рекламы, даже если вы пытаетесь убедиться, что вас не отслеживают в сети. Чтобы обойти эту потенциальную проблему конфиденциальности, компания Google решила, что хочет полностью покончить с эрой «строк пользователей-агентов».
Кроме того, как объясняет Йоав Вайс (Yoav Weiss), окончание этой практики также поможет избежать ряда проблем совместимости между браузерами:
Помимо этих проблем с конфиденциальностью, в некоторых браузерах «User-Agent sniffing» является источником множества проблем с совместимостью, в частности, в браузерах меньшинств, что приводит к тому, что браузеры лгут о себе (как правило, или о конкретных сайтах), а сайты (включая свойства Google) в некоторых браузерах ломаются без всякой на то причины.
Google надеется добиться анонимизации информации, рассылаемой браузером, только на то, что абсолютно необходимо. Таким образом, к концу 2020 года она в конечном итоге объединит строки UA на настольной и мобильной версий. Это означает, что в то время как веб-сайт может определить, какой браузер использует посетитель и находится ли он на настольном компьютере или мобильном устройстве, это практически все, что он сможет определить изначально.