Chrome ga-enwezi nchebe megide kuki ndị ọzọ yana njirimara zoro ezo

Google ọkọnọ mgbanwe na-abịa na Chrome iji kwalite nzuzo. Akụkụ mbụ nke mgbanwe ndị a metụtara njikwa kuki na nkwado maka njirimara SameSite. Malite na ntọhapụ nke Chrome 76, nke a na-atụ anya na July, a ga-enwe arụ ọrụ ọkọlọtọ "otu saịtị-site-default-kuki", nke, na enweghị njirimara SameSite na nkụnye eji isi mee kuki, ga-edobe uru "SameSite=Lax", na-amachi izipu kuki maka ntinye site na saịtị ndị ọzọ (mana saịtị ka ga-enwe ike ịkagbu mmachi ahụ site n'ịtọpụta uru SameSite = Ọ nweghị mgbe ị na-etinye kuki).

Àgwà Otu aka ahu na-enye gị ohere ịkọwa ọnọdụ ebe ọ ga-ekwe ka izipu kuki mgbe enwetara arịrịọ sitere na saịtị ndị ọzọ. Ugbu a, ihe nchọgharị ahụ na-eziga kuki na arịrịọ ọ bụla na saịtị e debere kuki maka ya, ọ bụrụgodị na emeghere saịtị ọzọ na mbụ, a na-arịọkwa arịrịọ ahụ n'ụzọ na-apụtaghị ìhè site na ịkwanye ihe oyiyi ma ọ bụ site na iframe. Netwọk mgbasa ozi na-eji njirimara a iji soro mmegharị onye ọrụ n'etiti saịtị, na
ndị na-awakpo maka nzukọ ahụ Mwakpo CSRF (mgbe emepere akụrụngwa nke onye mwakpo ahụ na-achịkwa, a na-eziga arịrịọ na nzuzo site na ibe ya gaa na saịtị ọzọ nke ejiri mara onye ọrụ ugbu a, ihe nchọgharị onye ọrụ na-edobe Kuki Kuki maka arịrịọ dị otú ahụ). N'aka nke ọzọ, a na-eji ikike izipu kuki gaa na saịtị ndị ọzọ iji tinye wijetị n'ime ibe, dịka ọmụmaatụ, maka ijikọ na YuoTube ma ọ bụ Facebook.

N'iji njirimara SameSit, ị nwere ike ijikwa omume kuki wee kwe ka ezipụ kuki naanị na nzaghachi nke arịrịọ ndị sitere na saịtị ahụ esitere na mbụ nweta kuki. SameSite nwere ike were ụkpụrụ atọ "Strict", "Lax" na "Ọ dịghị". N'ụdị 'Stricy', anaghị ezipụ kuki maka ụdị arịrịọ saịtị ọ bụla, gụnyere njikọ niile na-abata site na saịtị mpụga. Na ọnọdụ 'Lax', a na-etinye mmachi ndị ọzọ dị jụụ, a na-egbochikwa nnyefe kuki naanị maka arịrịọ sub-saịtị, dị ka arịrịọ onyonyo ma ọ bụ ibubata ọdịnaya site na iframe. Ọdịiche dị n'etiti "Strict" na "Lax" na-agbadata igbochi kuki mgbe ị na-eso njikọ.

N'ime mgbanwe ndị ọzọ na-abịa, a na-eme atụmatụ itinye mmachi siri ike nke na-amachibido nhazi nke kuki ndị ọzọ maka arịrịọ na-enweghị HTTPS (ya na SameSite = Ọ dịghị àgwà, kuki nwere ike ịtọ naanị na ọnọdụ nchekwa). Tụkwasị na nke a, a na-eme atụmatụ ịrụ ọrụ iji chebe onwe ya pụọ ​​​​na iji njirimara zoro ezo ("ihe nrịbama ihe nchọgharị"), gụnyere ụzọ maka ịmepụta ihe nchọpụta dabere na data na-apụtaghị ìhè, dị ka. mkpebi ihuenyo, ndepụta nke ụdị MIME akwadoro, kpọmkwem paramita dị na nkụnye eji isi mee (Http / 2 и HTTPS), nyocha nke arụnyere plugins na fon, nnweta ụfọdụ API webụ, kpọmkwem maka kaadị vidiyo Atụmatụ na-arụ ọrụ site na iji WebGL na Canvas, aghụghọ na CSS, nyocha nke atụmatụ nke ịrụ ọrụ na oke и ahụigodo.

Ọzọkwa na Chrome a ga-agbakwunye nchebe megide mmetọ metụtara ihe isi ike ịlaghachi na ibe mbụ mgbe ịkwaga na saịtị ọzọ. Anyị na-ekwu maka omume nke ịchịkọta akụkọ ihe mere eme na usoro ntụgharị akpaka na-akpaghị aka ma ọ bụ na-agbakwunye ndenye akụkọ ifo na akụkọ ihe nchọgharị (site na pushState), n'ihi nke onye ọrụ enweghị ike iji bọtịnụ “Back” laghachi na ya. ibe mbụ mgbe mgbanwe mberede ma ọ bụ mmanye na-ebugharị na saịtị ndị scammers ma ọ bụ saboteurs. Iji chebe megide ụdị aghụghọ dị otú ahụ, Chrome na onye na-ahụ maka bọtịnụ azụ ga-awụpụ ndekọ ndị metụtara mbugharị akpaaka na ịmegharị akụkọ ihe nchọgharị, na-ahapụ naanị ibe ndị mepere n'ihi omume onye ọrụ doro anya.

isi: opennet.ru

Tinye a comment