デブサミ2020【13-C-1】最新のブラウザで変わるCookieの取扱いやプライバシーの考え方 #devsumiC

古川 陽介[リクルートテクノロジーズ] https://event.shoeisha.jp/devsumi/20200213/session/2351/ Developers Summit 2020の講演資料・参加レポート一覧: https://codezine.jp/article/detail/11981
2
nyamairi @nyamairi

「最近ブラウザでセキュリティ周りの変更が多いですよね」 ですよね #devsumi #devsumiC

2020-02-13 10:05:49
nyamairi @nyamairi

単純に 3rd party の Set-Cookie を無視しても、JSで document.cookie に書き込まれると 1st party cookie 扱いになってしまう。 これについても制限がかかっている。 #devsumi #devsumiC

2020-02-13 10:20:10
すらいと🐾@欲張り @sleight_decide

最新のブラウザで変わるCookieの取り扱いやPrivacyの考え方 speakerdeck.com/yosuke_furukaw… いろいろ呟こうかと思ったけど、スライドが一番分かりやすい #devsumiC

2020-02-13 10:21:50
nyamairi @nyamairi

サブドメインを切ってトップレベルドメインを同じにしてしまえば、 1srt party cookie 扱いにできる #devsumiC

2020-02-13 10:24:54
ハルユキ @haruyuki_a

すごいわかりやすい資料だ 帰ってからも復習しよう #devsumiC

2020-02-13 10:27:50
ジャム親父 @jamuncle

#devsumiC Chromeのプライバシー保護の仕組み Privacy Budget 個人識別情報に予算を与えて情報を管理する。 ⇒SREのエラーバジェットといい、Googleはバジェットが好きな文化なのかな

2020-02-13 10:37:56
ジャム親父 @jamuncle

#devsumiC ChromeのUA固定をするとWin10、Chrome75に固定される。 ⇒UAみてOS識別しているサイトは識別できなくなる

2020-02-13 10:39:55
ハルユキ @haruyuki_a

User-Agent固定化、たしかに衝撃的 #devsumiC

2020-02-13 10:40:21
ハルユキ @haruyuki_a

ネゴシエートしながら情報もらう #devsumiC

2020-02-13 10:41:34
ozaki25 @ozaki25rn

Federated Learning of Cohorts 機械学習をブラウザ上でやる 個人情報をサーバに提供する必要がなくなる #devsumiC #devsumi

2020-02-13 10:44:00
nyamairi @nyamairi

Cookie はセッションに使うにとどめて、トラッキングは別の方法を検討していく流れ #devsumiC

2020-02-13 10:48:25
古川 剛啓 @furuyoshi

本日最初のセッションのイベントレポート #devsumi #devsumiC pic.twitter.com/SFWlYOSrji

2020-02-13 16:52:25
拡大