Chrome 97:ssä evästeiden valikoiva poistaminen poistetaan asetuksista

Google on ilmoittanut, että Chrome 97:n seuraavassa julkaisussa selainpuolelle tallennettujen tietojen hallintaliittymä suunnitellaan uudelleen. "Asetukset > Tietosuoja ja suojaus > Sivustoasetukset > Näytä käyttöoikeudet ja tiedostoihin tallennetut tiedot" -osiossa käytetään oletuksena uutta "chrome://settings/content/all" -liittymää. Uuden käyttöliittymän huomattavin ero on sen keskittyminen lupien asettamiseen ja kaikkien sivuston evästeiden poistamiseen kerralla ilman mahdollisuutta tarkastella yksityiskohtaisia ​​tietoja yksittäisistä evästeistä ja valikoivasti poistaa evästeitä.

Googlen mukaan yksittäisten evästeiden hallintaan pääseminen tavalliselle käyttäjälle, joka ei ymmärrä verkkokehityksen monimutkaisuutta, voi johtaa arvaamattomiin häiriöihin sivustojen toiminnassa yksittäisten parametrien harkitsemattomien muutosten vuoksi sekä vahingossa tapahtuvaan yksityisyyden estoon. Evästeiden kautta aktivoidut suojamekanismit. Niille, jotka haluavat käsitellä yksittäisiä evästeitä, on suositeltavaa käyttää web-kehittäjien työkalujen (Applocation/Storage/Cookie) tallennustilanhallintaosaa, joka on suunniteltu ammattimaisille web-kehittäjille, mutta joka ei ole niin visuaalinen ja ymmärrettävä tavallisille käyttäjille kuin vanha "chrome" käyttöliittymä ://settings/siteData.

Chrome 97:ssä evästeiden valikoiva poistaminen poistetaan asetuksista
Chrome 97:ssä evästeiden valikoiva poistaminen poistetaan asetuksista

Lisäksi voimme havaita, että käyttäjät julkaisevat selainprofiilinsa GitHubissa ongelman. Eräs tietoturvatutkijoista huomasi, että GitHubissa on noin 4 tuhatta tietovarastoa, joissa on binääritiedosto cookies.sqlite, joka sisältää evästetietokannan Firefoxista (Chromelle vastaavia tiedostoja löytyy myös GitHubista, mutta tutkimus keskittyy Firefoxiin). Evästepohjatiedosto sisältää myös istuntotunnisteita, jotka mahdollistavat pääsyn käyttäjätilille eri sivustoilla. Käyttäjien motiivit, jotka julkaisevat selainprofiilinsa GitHubissa, eivät ole täysin selviä, mutta he todennäköisesti käyttävät GitHubia alustana perusasetusten siirtoon.

Lähde: opennet.ru

Lisää kommentti