У Chrome 97 з налад будзе прыбрана магчымасць выбарачнага выдалення Cookie

Кампанія Google абвясціла аб перапрацоўцы ў наступным выпуску Chrome 97 інтэрфейсу для кіравання захоўваемымі на баку браўзэра дадзенымі. У падзеле "Settings > Privacy and Security > Site Settings > View permissions and data stored across files" па змаўчанні пачне прымяняцца новы інтэрфейс "chrome://settings/content/all". Найбольш прыкметным адрозненнем новага інтэрфейсу з'яўляецца арыентацыя на наладу паўнамоцтваў і ачыстку зараз усіх Cookie сайта, без магчымасці прагляду дэталізаванай інфармацыі аб асобных Cookie і выбарачнага выдалення Cookie.

Па меркаванні Google, доступ да кіравання асобнымі Cookie для звычайнага карыстача, не які разбіраецца ў тонкасцях web-распрацоўкі, можа прывесці да непрадказальных парушэнняў у працы сайтаў з-за неабдуманай змены асобных параметраў, а таксама да выпадковага адключэння актываваных праз Cookie механізмаў абароны канфідэнцыйнасці. Для тых каму неабходныя маніпуляцыі з асобнымі Cookie рэкамендавана выкарыстоўваць падзел кіравання сховішчам у прыладах для web-распрацоўнікаў (Applocation/Storage/Cookie), які разлічаны на прафесійных web-распрацоўнікаў, але не так навочны і зразумелы для звычайных карыстачоў, як стары інтэрфейс «chrome ://settings/siteData».

У Chrome 97 з налад будзе прыбрана магчымасць выбарачнага выдалення Cookie
У Chrome 97 з налад будзе прыбрана магчымасць выбарачнага выдалення Cookie

Дадаткова можна адзначыць выяўленне праблемы з публікацыяй карыстачамі сваіх профіляў браўзэраў на GitHub. Адзін з даследнікаў бяспекі звярнуў увагу, што на GitHub прысутнічае каля 4 тысяч рэпазітараў з бінарным файлам cookies.sqlite, утрымоўвальным базу Cookie з Firefox (для Chrome у GitHub таксама можна знайсці падобныя файлы, але ў даследаванні ўвага акцэнтавана на Firefox). У файле з базай Cookie у тым ліку прысутнічаюць сесійныя ідэнтыфікатары, якія дазваляюць атрымаць доступ да ўліковага запісу карыстальніка на розных сайтах. Матывы публікацыі карыстальнікамі сваіх профіляў браўзэра на GitHub не зусім ясныя, верагодна яны выкарыстоўваюць GitHub як платформу для пераносу базавых налад.

Крыніца: opennet.ru

Дадаць каментар