O Google inventou uma tecnologia chamada FLoC que usa o navegador Chrome para criar perfis de usuários, pois os cookies de terceiros parecem estar desaparecendo.
Essa tecnologia é altamente desaprovada, e um site ou aplicativo pode enviar um cabeçalho Permissions-Policy: interest-cohort=() para optar por não participar.
Acreditamos que a publicidade é um pilar importante da web em 2021, mas, claro, muitas comunidades veem isso como uma grande questão de privacidade.
A maneira mais rápida de excluir sua instalação do Discourse dessa tecnologia é adicionar uma tag meta no /head de um componente de tema: EDITADO: como @supermathie apontou, não tenho certeza se isso funcionará.
Desativar a opção tanto no lado do site quanto no do usuário não é um esquema viável para introduzir novos recursos de plataforma web.
Em particular, o cabeçalho precisa ser enviado em toda solicitação, e você também precisa considerar cada URL única de CDN que seria equivalente a uma visita ao seu domínio principal do fórum.
cdn.forum.example.com tem exatamente o mesmo poder preditivo que forum.example.com.
Qualquer mudança neste momento é essencialmente motivada aleatoriamente. O Google forçar toda a web a se desdobrar, com pouca oportunidade para pesquisar o mecanismo ou ter visibilidade sobre mudanças na política, não é propício para decisões racionais.
Obrigado, fiz algumas pesquisas: discussão relevante aqui e argumento importante (ênfase minha)
Preferiria que não fizéssemos isso. Isso leva a todos os tipos de condições de corrida e você também obterá recursos que só podem ser desativados no nível HTTP. Preferiria não repetir a bagunça que isso criou com a CSP. Vamos apenas incentivar todos os provedores de hospedagem a oferecer opções adequadas de configuração de cabeçalho.
Embora o FLoC seja terrível, a sugestão do WordPress também não parece perfeita, já que muitas coisas modificam os cabeçalhos. Como você leva tudo isso em conta?
A única solução confiável no momento é usar qualquer navegador além do Chrome. O uso de diretivas para pedir ao Google que não rastreie ou colete dados tem um histórico de não ser sempre respeitado, mesmo quando feito da maneira que o Google indica que devemos fazer.
Então, no mundo do WordPress, um webmaster precisa lidar com seu provedor de hospedagem para configurar os cabeçalhos. (Edição: ops, veja abaixo a correção.)
Mas aqui no mundo do Discourse, temos uma imagem Docker que configura tudo sobre a presença web do nosso site, incluindo cabeçalhos.
Sei apenas o suficiente para ser perigoso, mas vejo configurações de cabeçalho em
/var/discourse/shared/standalone/letsencrypt/http.header
/var/discourse/templates/web.ssl.template.yml
então, para mim, parece estar dentro do escopo do Discourse definir cabeçalhos apropriados, de acordo com a política do webmaster.
Alguns administradores do Discourse podem não se importar em fazer nada, alguns podem querer esperar e ver, e outros podem gostar de optar por não participar do rastreamento FLoC em nome de suas comunidades e como um sinal para o Google.
Pessoalmente, sou fã da sugestão que alguém fez de rejeitar diretamente solicitações que enviam o cabeçalho FLOC, quebrando o Chrome. Mas não consigo encontrar o artigo que li defendendo isso…
Você pode optar por não participar individualmente (por enquanto).
A partir do Chrome 90 (versão estável lançada na terça-feira, 13 de abril), os usuários podem optar por não participar do FLoC e de outras propostas do Privacy Sandbox em chrome://settings/privacySandbox. (Você pode testar isso agora no Canary com a demonstração em floc.glitch.me.)
Isso também me levou algum tempo para entender, e acho que agora compreendo (mas por favor, corrija-me se eu estiver errado). A confusão gira em torno de “os cálculos”.
Existem dois tipos de cálculos aqui, e há três maneiras de um site “participar” do FLoC.
O algoritmo “global” que determina as (globais) coortes. Desistência impossível. De fatoTodos os sites com endereços IP publicamente roteáveis que o usuário visita quando não está no modo anônimo serão incluídos no cálculo da coorte POC.
O algoritmo que determina a coorte para um usuário específico, com base nos hábitos de navegação dele. Desistência baseada em cabeçalho. Um site deve poder declarar que não deseja ser incluído na lista de sites do usuário para o cálculo da coorte. Isso pode ser realizado por meio de uma nova política de permissões interest-cohortpermissions policy. (extraído do mesmo documento que sua citação)
Um site solicitando a coorte específica do usuário para obter um anúncio direcionado (ou para usar indevidamente essas informações) usando JavaScript. O valor é disponibilizado para sites por meio de uma nova API JavaScript:
cohort = await document.interestCohort();.
Essa API não funciona em páginas que optaram por sair usando o cabeçalho mencionado no item #2, e é aí que surge muita confusão. Qualquer frame que não tenha permissão interest-cohort receberá um valor padrão ao chamar document.interestCohort().