Google npaj siab yuav tsum tsis txhob txhawb nqa cov ncuav qab zib thib peb hauv Chrome los ntawm 2022

Google tshaj tawm hais txog lub hom phiaj kom tsis txhob txhawb nqa cov ncuav qab zib thib peb hauv Chrome hauv ob xyoos tom ntej, uas tau teeb tsa thaum nkag mus rau lwm qhov chaw uas tsis yog lub npe ntawm nplooj ntawv tam sim no. Cov ncuav qab zib zoo li no yog siv los taug qab cov neeg siv kev txav ntawm cov chaw hauv cov cai ntawm kev tshaj tawm xov xwm, social network widgets thiab web analytics systems.

Zoo li tshaj tawm nag hmo lub hom phiaj los koom ua ke tus neeg siv-tus neeg saib xyuas header, qhov kev tsis lees paub ntawm cov ncuav qab zib thib peb tau raug txhawb los ua ib feem ntawm kev pib. Tsis pub twg paub Sandbox, tsom rau kev ua tiav kev sib haum xeeb ntawm cov neeg siv khoom xav tau kom muaj kev ceev ntiag tug thiab lub siab nyiam ntawm kev tshaj tawm xov xwm thiab cov chaw los taug qab cov neeg tuaj saib nyiam. Txog rau thaum xaus ntawm lub xyoo no nyob rau hauv hom keeb kwm sim xav tias yuav suav nrog hauv browser ntxiv APIs ntsuas kev hloov dua siab tshiab thiab kev tshaj tawm tus kheej yam tsis tas siv cov ncuav qab zib thib peb.

Txhawm rau txiav txim siab qeb ntawm cov neeg siv kev txaus siab yam tsis muaj kev txheeb xyuas tus kheej thiab tsis hais txog keeb kwm ntawm kev mus xyuas cov chaw tshwj xeeb, kev tshaj tawm xov xwm raug txhawb kom siv API Pawg, los ntsuas cov neeg siv kev ua haujlwm tom qab hloov mus rau kev tshaj tawm - API Kev ntsuas ntsuas, thiab cais cov neeg siv yam tsis tau siv tus cim hla qhov chaw - API Ntseeg Token. Kev loj hlob ntawm specifications muaj feem xyuam rau cov zaub ntawm lub hom phiaj advertising
yam tsis muaj kev ua txhaum cai zais cia, nqa tawm cais pawg ua haujlwm, tsim los ntawm W3C lub koom haum.

Tam sim no, nyob rau hauv cov ntsiab lus ntawm kev tiv thaiv kev sib kis ntawm ncuav qab zib thaum lub sij hawm CSRF tawm tsam SameSite tus cwj pwm tau teev tseg hauv Set-Cookie header yog siv, uas, pib ntawm Chrome 76, tau teeb tsa los ntawm lub neej ntawd rau tus nqi "SameSite = Lax", uas txwv tsis pub xa cov ncuav qab zib rau kev ntxig los ntawm cov chaw thib peb, tab sis cov chaw tuaj yeem thim qhov kev txwv los ntawm kev teeb tsa tus nqi SameSite = Tsis muaj thaum teeb tsa lub ncuav qab zib . Tus cwj pwm SameSite tuaj yeem coj ob qhov txiaj ntsig ' nruj' lossis 'lax'. Hauv ' nruj' hom, Cov ncuav qab zib raug tiv thaiv los ntawm kev xa mus rau txhua yam kev thov hla qhov chaw. Nyob rau hauv 'lax' hom, kev txwv ntau dua yog siv thiab Kev xa cov ncuav qab zib tsuas yog thaiv rau cov kev thov ntawm qhov chaw, xws li daim duab thov lossis thauj cov ntsiab lus ntawm iframe.

Chrome 80, tau teem rau Lub Ob Hlis 4th, yuav siv qhov kev txwv nruj dua uas yuav txwv tsis pub ua cov ncuav qab zib thib peb rau kev thov yam tsis muaj HTTPS (nrog rau SameSite = Tsis muaj tus cwj pwm, Cov ncuav qab zib tsuas yog tuaj yeem teeb tsa hauv hom Kev Nyab Xeeb). Tsis tas li ntawd, kev ua haujlwm txuas ntxiv siv cov cuab yeej los kuaj xyuas thiab tiv thaiv kev siv cov txheej txheem hla kev taug qab thiab kev zais zais zais ("browser fingerprinting").

Raws li kev ceeb toom, hauv Firefox, pib nrog kev tso tawm 69, los ntawm lub neej ntawd, Cov ncuav qab zib ntawm tag nrho cov neeg thib peb taug qab tshuab raug ignored. Google ntseeg tias qhov kev thaiv no yog qhov tsim nyog, tab sis yuav tsum tau npaj ua ntej ntawm lub vev xaib ecosystem thiab muab cov APIs lwm txoj hauv kev los daws cov teeb meem uas cov ncuav qab zib thib peb tau siv yav dhau los, yam tsis tau ua txhaum txoj cai ntiag tug lossis ua rau tus qauv monetization ntawm ad-txhawb qhov chaw. Nyob rau hauv teb rau ncuav qab zib thaiv tsis tau muab lwm txoj kev, ad tes hauj lwm tsis nres taug qab, tab sis tsuas yog tsiv mus rau ntau sophisticated txoj kev raws li tus ntiv tes los yog los ntawm kev tsim ntawm rau ib tug tracker ntawm lub tsev so subdomains nyob rau hauv lub domain ntawm lub site uas qhov kev tshaj tawm yog tso tawm.

Tau qhov twg los: opennet.ru

Ntxiv ib saib