Tha Google a’ cur cùl ris a’ mholadh Chrome 80 a’ teannachadh air làimhseachadh bhriosgaid treas-phàrtaidh

Google ainmeachadh mu thionndadh an atharrachaidh co-cheangailte ris a’ ghluasad gu cuingeachaidhean nas cruaidhe air gluasad bhriosgaidean eadar làraich nach eil a’ cleachdadh HTTPS. Bhon Ghearran, chaidh an t-atharrachadh seo a thoirt gu luchd-cleachdaidh mean air mhean Chrome 80. Thathas a’ toirt fa-near, a dh ’aindeoin gu bheil a’ mhòr-chuid de làraich air an atharrachadh airson a ’chuingealachaidh seo, mar thoradh air galar lèir-sgaoilte coronavirus SARS-CoV-2, tha Google air co-dhùnadh dàil a chuir air cuir an sàs cuingealachaidhean ùra, a dh’ fhaodadh buaidh a thoirt air seasmhachd obair le làraich a tha. thoir seachad prìomh sheirbheisean leithid seirbheisean bancaidh, bathar air-loidhne, seirbheisean riaghaltais agus seirbheisean meidigeach.

Tha na cuingeadan a chaidh a thoirt a-steach a’ toirmeasg airson iarrtasan neo-HTTPS giullachd bhriosgaidean treas-phàrtaidh a chaidh a shuidheachadh nuair a gheibh thu cothrom air làraich a bharrachd air àrainn na duilleige gnàthach. Bithear a’ cleachdadh briosgaidean mar seo gus sùil a chumail air gluasadan luchd-cleachdaidh eadar làraich ann an còd lìonraidhean sanasachd, widgets lìonra sòisealta agus siostaman anailis lìn. Cuimhnichidh sinn, gus smachd a chumail air sgaoileadh bhriosgaidean, gu bheil am feart SameSite a tha air a shònrachadh ann am bann-cinn Set-Cookie air a chleachdadh, a tha gu bunaiteach air tòiseachadh a bhith air a shuidheachadh chun luach “SameSite = Lax”, a tha a’ cuingealachadh cur briosgaidean airson crois- fo-iarrtasan làraich, leithid iarrtas ìomhaigh no luchdachadh susbaint tro iframe bho làrach eile.

Source: fosgailtenet.ru

Cuir beachd ann