新的 SameSite cookie 属性是否会有效阻止所有定向广告?

Will the new SameSite cookie attribute effectively prevent all targeted ads?

Cookie 有一个名为 SameSite 的新属性,默认设置为允许 Get 跨站点请求以防止通过其他 HTTP 动词进行 CSRF。

据我所知,所有定向广告都严重依赖跨站点 cookie。现在,如果浏览器或浏览器的插件会拦截所有 cookie 并将它们设置为 SameSite Strict,这是否意味着目标广告的结束? (至少我们现在一直看到的跨站点类型,当你看到你最近在亚马逊上查看的东西被广告 "everywhere" 之后)。

没有

SameSite 属性不是新的,新的是引入了显式 None 值并采用了 Incrementally Better Cookies draft 描述的新默认值。这意味着 cookie 不是默认随所有请求一起发送,而是必须明确标记为跨站点传输。

就是这样。将 cookie 标记为 SameSite=None; Secure,它们会保留其原有行为,使它们能够在广告平台经常使用的跨站点请求中发送。

您可以阅读 https://web.dev/samesite-cookies-explained 了解更多上下文。