Google-ը հակադարձում է Chrome 80-ի առաջարկած խստացմանը երրորդ կողմի թխուկների մշակման վերաբերյալ

Google- ը հայտարարվեց HTTPS չօգտագործող կայքերի միջև Cookie-ների փոխանցման ավելի խիստ սահմանափակումների անցման հետ կապված փոփոխության վերացման մասին: Փետրվարից այս փոփոխությունն աստիճանաբար բերվել է օգտատերերին Chrome 80. Նշվում է, որ չնայած այն հանգամանքին, որ կայքերի մեծ մասը հարմարեցվել է այս սահմանափակմանը, SARS-CoV-2 կորոնավիրուսային համաճարակի պատճառով Google-ը որոշել է հետաձգել նոր սահմանափակումների կիրառումը, ինչը կարող է ազդել կայքերի հետ աշխատանքի կայունության վրա։ ապահովել հիմնական ծառայություններ, ինչպիսիք են բանկային ծառայությունները, առցանց ապրանքները, պետական ​​ծառայությունները և բժշկական ծառայությունները:

Ներդրված սահմանափակումները, որոնք արգելված են ոչ HTTPS-ի համար, պահանջում են մշակել երրորդ կողմի քուքիները, որոնք սահմանված են ընթացիկ էջի տիրույթից բացի այլ կայքեր մուտք գործելիս: Նման թխուկներն օգտագործվում են գովազդային ցանցերի կոդի, սոցիալական ցանցերի վիդջեթների և վեբ վերլուծական համակարգերի կայքերի միջև օգտատերերի շարժումներին հետևելու համար: Հիշենք, որ Cookie-ների փոխանցումը վերահսկելու համար օգտագործվում է Set-Cookie վերնագրում նշված SameSite հատկանիշը, որը լռելյայն սկսել է սահմանվել «SameSite=Lax» արժեքով, որը սահմանափակում է «Cookie»-ների ուղարկումը խաչաձևի համար: կայքի ենթահարկեր, ինչպիսիք են պատկերի հարցումը կամ բովանդակության բեռնումը այլ կայքից iframe-ի միջոցով:

Source: opennet.ru

Добавить комментарий