Google a annoncé que l’introduction de l’étiquetage des cookies SameSite serait annulée. Les utilisateurs de Chrome 80 ne verront pas l’étiquetage SameSite activé.

Étiquetage des cookies SameSite

L’étiquetage des cookies SameSite fait partie du parcours de deux ans de Google visant à éliminer complètement les cookies tiers. Ce déploiement visait à aider des sites tiers spécifiques à conserver les cookies afin de maintenir le fonctionnement normal du Web.

Par exemple, si une personne est connectée sur un site de paiement en ligne, cette personne peut être traitée comme étant connectée sur le site de quelqu’un d’autre et n’a pas besoin de se connecter pour effectuer un paiement.

Google essaie d’arrêter toute interruption de la navigation sur le Web.

« Selon Google:

« Compte tenu de l’extraordinaire situation mondiale due à COVID-19, nous avons décidé d’annuler temporairement l’application de l’étiquetage des cookies SameSite sur Chrome 80 stable.

Nous reconnaissons les efforts des sites et des développeurs individuels qui se sont préparés à ce changement dans le cadre de nos efforts continus pour améliorer la confidentialité et la sécurité sur le Web.

Nous apprécions les commentaires de l’ensemble de l’écosystème Web qui ont contribué à éclairer cette décision. Nous vous informerons à l’avance ici et sur le blog Chromium lorsque nous prévoyons de reprendre le déploiement progressif, que nous visons maintenant au cours de l’été. »

Capture d'écran d'une notification d'un cookie de même site dans les outils de développement Chrome Capture d’écran d’une notification de cookie SameSite via Chrome DevTools

Selon l’annonce de Google en janvier 2020:

«Les utilisateurs exigent une plus grande confidentialité – y compris la transparence, le choix et le contrôle sur la façon dont leurs données sont utilisées – et il est clair que l’écosystème Web doit évoluer pour répondre à ces demandes croissantes.

Certains navigateurs ont réagi à ces préoccupations en bloquant les cookies tiers, mais nous pensons que cela a des conséquences inattendues qui peuvent avoir un impact négatif sur les utilisateurs et l’écosystème Web.

En sapant le modèle commercial de nombreux sites Web financés par la publicité, les approches contondantes des cookies encouragent l’utilisation de techniques opaques telles que les empreintes digitales (une solution de contournement invasive pour remplacer les cookies), qui peuvent en fait réduire la confidentialité et le contrôle des utilisateurs. Nous croyons que nous, en tant que communauté, pouvons et devons faire mieux. »

Pourquoi Google annule l’étiquetage SameSite

Google retarde le déploiement de la façon dont ils traitent les cookies, car l’épidémie de coronavirus rend difficile pour les entreprises de gérer leurs équipes de développeurs et de les empêcher de se conformer aux nouvelles normes, en particulier les hôpitaux et les sites gouvernementaux.

L’annonce de Google mentionnait les types de sites qui auraient pu être affectés négativement si cette mise à jour avait été introduite progressivement:

«Nous voulons assurer la stabilité des sites Web fournissant des services essentiels, notamment les services bancaires, l’épicerie en ligne, les services gouvernementaux et les soins de santé qui facilitent notre vie quotidienne pendant cette période. « 

Cette décision de Google aura un effet positif sur la vie des gens pendant l’épidémie.

Google prévoit provisoirement de déployer la mise à jour de Chrome cet été.

Annulation temporaire des modifications apportées aux cookies SameSite
https://blog.chromium.org/2020/04/temporarily-rolling-back-samesite.html

Chronologie de mise à jour des cookies de SameSite
https://www.chromium.org/updates/same-site

Explication des cookies de SameSite
https://web.dev/samesite-cookies-explained/

Pourquoi Chrome souhaite sécuriser les cookies tiers
https://blog.chromium.org/2020/01/building-more-private-web-path-towards.html