微軟提議Chromium部署Storage Access隱私API
微軟正在開發一項新的隱私功能,從而讓用戶不需要在隱私項目上做出妥協,而且嵌入式內容也可以繼續正常運行。去年,蘋果為自家Safari瀏覽器添加了名為“Storage Access”的隱私API,對第三方嵌入式內容如何請求訪問第一方cookies進行了明確。而現在微軟也計劃將Storage Access API引入到Chromium瀏覽器上。
在7月27日提交的commit中微軟提議實施Storage Access API,現在用戶可以通過Flag來啟用這項功能。這個API在只有用戶和第三方嵌入式內容有交互的情況下,才允許嵌入內容請求訪問/控制存儲訪問權限。否則默認情況下,這些請求會被瀏覽器設置默認拒絕。
目前在其他瀏覽器上Storage Access API的狀態
Microsoft Edge:計劃實現
Mozilla Firefox:Firefox 65以上版本實現
蘋果Safari:在11.1版本中已經發布。
微軟高級軟件工程師Brandon Maslen寫道:“這是一個獨立的API補充。在禁用第三方cookie等存在存儲訪問受限的情況下,訪問結果當前是靜態的。在存儲訪問API用於授予訪問權限的情況下,這些API現在將具有關於權限的動態行為。”
在Github的一篇文章中,微軟建議Chrome團隊為已禁用第三方cookie的用戶添加權限提示,並在用戶感興趣時提供實施。微軟希望為網頁提供標準機制,以請求訪問否則將被瀏覽器阻止的存儲資源。微軟還指出,這將使“對存儲訪問權限的更高級別控制允許現有的Chromium隱私控制”。