Cookies 没有第三方cookie的跨域用户跟踪?

Cookies 没有第三方cookie的跨域用户跟踪?,cookies,analytics,tracking,Cookies,Analytics,Tracking,既然大多数人都禁用了第三方cookie,那么如何实现跨域web跟踪服务(例如,用于行为广告) 更明确地说,第三方跟踪服务如何识别对不同域的两个请求来自同一个人 我想到了一些选择: 通过将第三方跟踪服务中的跟踪页面嵌入到各个站点,可以基于iframe的。此包含的跟踪页面应能够为跟踪域(?)设置第一方Cookie。如果包含的页面对于每个跟踪页面都是唯一的,那么应该可以将请求与iframe嵌入的网站相匹配 基于IP+用户代理的(不可靠) 浏览器指纹识别和时钟偏移 测量(我希望现在还没有普遍使用) C

既然大多数人都禁用了第三方cookie,那么如何实现跨域web跟踪服务(例如,用于行为广告)

更明确地说,第三方跟踪服务如何识别对不同域的两个请求来自同一个人

我想到了一些选择:

  • 通过将第三方跟踪服务中的跟踪页面嵌入到各个站点,可以基于iframe的。此包含的跟踪页面应能够为跟踪域(?)设置第一方Cookie。如果包含的页面对于每个跟踪页面都是唯一的,那么应该可以将请求与iframe嵌入的网站相匹配
  • 基于IP+用户代理的(不可靠)
  • 浏览器指纹识别和时钟偏移 测量(我希望现在还没有普遍使用)
  • Cookie切换,即,将会话ID作为参数附加到各个页面之间的所有链接。然后,访问的页面可以使用与引用页面相同的ID设置自己的cookie。问题是,如果没有通过单击其中一个准备好的链接来访问第二个页面,则此操作不起作用
  • 使用非传统Cookie,例如Flash Cookie。也许有些怪物不遵守同一原产地政策
那么,这是如何做到的呢


编辑:我刚刚注意到,禁用第三方Cookie只会阻止创建新的Cookie,但现有的Cookie仍然可以随时发送到第三方域。因此,用户可以通过某种方式重定向到第三方跟踪服务,该服务设置第一方cookie,随后可能会被web bug读取。有趣。

这取决于服务,但对于行为广告而言,主要还是使用第三方cookie。大多数人目前不阻止它们,所以它工作得很好,非常有用。默认情况下,它们在主要浏览器中都是启用的,没有多少人会对设置乱来。上一次我在上面看到一个统计数字时,这个数字还不到5%,但根据你所看到的用户的人口统计数据,这个数字可能会有很大的不同。在我所做的工作中,我通常看到cookie拒绝率要低得多

不管怎么说,跟踪是一门不精确的科学,因为有多种因素会破坏人们与网络访问的联系(例如人们使用多种设备和浏览器的共同趋势)


我个人对这个问题的看法是,我认为你的意思是,在线广告行业需要谨慎对待他们在这个领域的所作所为,因为公众对这个问题的看法似乎很混乱,可能会导致拒绝接受更多出于隐私原因而不必要的内容。

Afaik,Safari中默认禁用第三方cookie。但你是对的,禁用第三方cookie的总人数似乎比我预期的要低得多(各种来源称约5-10%),我认为这一情况最近发生了很大变化。Firefox和Safari正在阻止这些cookie。