Mikasa ny hampitsahatra ny fanohanana cookies avy amin'ny antoko fahatelo amin'ny Chrome amin'ny 2022 i Google

Google nanambara ny momba ny fikasana hampitsahatra tanteraka ny fanohanana cookies avy amin'ny antoko fahatelo ao amin'ny Chrome mandritra ny roa taona ho avy, izay napetraka rehefa miditra amin'ny tranokala hafa ankoatra ny sehatra misy ny pejy ankehitriny. Ny cookies toy izany dia ampiasaina hanaraha-maso ny fihetsiky ny mpampiasa eo amin'ny tranokala amin'ny fehezan-dalànan'ny tambajotran-doka, widgets amin'ny tambajotra sosialy ary rafitra famakafakana tranonkala.

Toy izany koa Hoy i omaly ny fikasana hanambatra ny lohatenin'ny User-Agent, ny fandavana ny Cookies avy amin'ny antoko fahatelo dia ampandrosoina ho ampahany amin'ny hetsika. Sandbox momba ny fiainana manokana, mikendry ny hanatratra ny marimaritra iraisana eo amin'ny filan'ny mpampiasa ny fitazonana ny fiainana manokana sy ny fanirian'ny tambajotra dokam-barotra sy ny tranokala hanara-maso ny safidin'ny mpitsidika. Hatramin'ny faran'ity taona ity amin'ny fomba fitsarana niaviany antenaina ho tafiditra ao amin'ny navigateur API fanampiny handrefesana ny fiovam-po sy hanao dokam-barotra manokana tsy misy fampiasana cookies avy amin'ny antoko fahatelo.

Mba hamaritana ny sokajin'ny tombontsoan'ny mpampiasa tsy misy famantarana manokana ary tsy misy firesahana amin'ny tantaran'ny fitsidihana toerana manokana, dia ampirisihina hampiasa ny API ny tambajotra dokam-barotra. Floc, hanombantombana ny asan'ny mpampiasa rehefa avy nivadika ho dokambarotra - API Fandrefesana fiovam-po, ary hanasaraka ireo mpampiasa tsy mampiasa identifier-toerana - API Trust Token. Fampandrosoana ny fepetra mifandraika amin'ny fampisehoana dokam-barotra kendrena
tsy misy fanitsakitsahana ny tsiambaratelo, natao vondrona miasa misaraka, noforonin'ny fikambanana W3C.

Amin'izao fotoana izao, ao anatin'ny tontolon'ny fiarovana amin'ny fandefasana Cookies mandritra ny Fanafihana CSRF Ny toetra SameSite voatondro ao amin'ny lohatenin'ny Set-Cookie dia ampiasaina, izay, manomboka amin'ny Chrome 76, dia napetraka amin'ny alàlan'ny sanda "SameSite=Lax", izay mametra ny fandefasana Cookies ho fampidirana avy amin'ny tranokalan'ny antoko fahatelo, fa ny tranokala dia afaka. hanafoana ny famerana amin'ny fametrahana mazava ny sanda SameSite=Tsy misy rehefa mametraka ny Cookie . Ny toetra SameSite dia afaka mitondra soatoavina roa 'strict' na 'lax'. Amin'ny fomba 'henjana', ny Cookies dia voasakana tsy halefa amin'ny karazana fangatahana rehetra. Amin'ny fomba 'lax', dia mihatra ny fameperana miadana kokoa ary ny fandefasana Cookie dia voasakana raha tsy amin'ny fangatahana zana-tranonkala, toy ny fangatahana sary na fametahana votoaty amin'ny alàlan'ny iframe.

Chrome 80, kasaina hatao amin'ny 4 febroary, dia hampihatra fameperana henjana kokoa izay mandrara ny fanodinana ny Cookies avy amin'ny antoko fahatelo ho an'ny fangatahana tsy misy HTTPS (miaraka amin'ny toetra SameSite=None, Cookies dia azo apetraka amin'ny fomba azo antoka ihany). Ho fanampin'izay, mitohy ny asa amin'ny fampiharana fitaovana hamantarana sy hiarovana amin'ny fampiasana fomba fanaraha-maso bypass sy famantarana miafina ("fanondro-tanana").

Raha tsiahivina, ao amin'ny Firefox, manomboka amin'ny famoahana 69, amin'ny alàlan'ny default, dia tsinontsinoavina ny Cookies amin'ny rafitra fanaraha-maso an'ny antoko fahatelo rehetra. Mihevitra i Google fa ara-drariny ny fanakanana toy izany, saingy mitaky fanomanana mialoha ny ekôsistema amin'ny Internet sy ny fanomezana API hafa hamahana ireo olana izay nampiasana cookies avy amin'ny ankolafy fahatelo teo aloha, tsy manitsakitsaka ny fiainana manokana na manimba ny maodelin'ny famatsiam-bola amin'ny tranokala tohanan'ny doka. Ho setrin'ny fanakanana Cookie nefa tsy nanome safidy hafa, dia tsy nitsahatra ny fanaraha-maso ny tambajotran-doka, fa nifindra tamina fomba be pitsiny kokoa mifototra amin'ny fanondro na amin'ny alalan'ny fananganana ho an'ny mpanara-maso ny subdomains amin'ny hotely ao amin'ny sehatra misy ny dokambarotra.

Source: opennet.ru

Add a comment