Chrome dia hampiditra fiarovana amin'ny fifindran'ny cookies an'ny antoko fahatelo sy ny famantarana miafina

Google aseho fiovana ho an'ny fiainana manokana ao amin'ny Chrome. Ny ampahany voalohany amin'ny fanovana dia mahakasika ny fikarakarana Cookie sy ny fanohanana ny toetra SameSite. Manomboka amin'ny famoahana ny Chrome 76, antenaina amin'ny volana Jolay, hisy izany mampandeha ny saina "same-site-by-default-cookies", izay, raha tsy misy ny toetra SameSite ao amin'ny lohatenin'ny Set-Cookie, dia hametra ny sanda "SameSite=Lax", hamerana ny fandefasana Cookies ho an'ny fampidirana avy amin'ny fahatelo. -tranonkala antoko (fa mbola afaka manala ny famerana ny tranokala amin'ny fametrahana mazava ny Cookie amin'ny SameSite=Tsy misy).

toetra tranokala mitovy mamela anao hamaritra toe-javatra izay azo ekena ny fandefasana cookie rehefa misy fangatahana voaray avy amin'ny tranokalan'ny antoko fahatelo. Amin'izao fotoana izao, ny navigateur dia mandefa cookie amin'ny fangatahana rehetra amin'ny tranokala iray izay misy cookie napetraka, na dia misy tranokala hafa misokatra tany am-boalohany, ary ny fangatahana dia atao ankolaka amin'ny alΓ lan'ny fametahana sary na amin'ny alΓ lan'ny iframe. Mampiasa an'io endri-javatra io ny tambajotran-doka hanaraha-maso ny fihetsiky ny mpampiasa eo amin'ny tranokala, ary
mpanafika ho an'ny fikambanana Fanafihana CSRF (rehefa misokatra ny loharano iray fehezin'ny mpanafika, misy fangatahana miafina ao amin'ny pejiny mankany amin'ny tranokala hafa izay anamarinana ny mpampiasa ankehitriny, ary ny navigateur mpampiasa dia mametraka cookies session ho an'ny fangatahana toy izany). Amin'ny lafiny iray, ny fahafahana mandefa cookies amin'ny tranokalan'ny antoko fahatelo dia ampiasaina hampidirana widgets ao anaty pejy, ohatra, mba hampidirana amin'ny YuoTube na Facebook.

Miaraka amin'ny toetra SameSit, azonao atao ny manara-maso ny fitondran-tenan'ny cookie ary mamela fotsiny ny cookies ho setrin'ny fangatahana avy amin'ny tranokala nahazo ny cookie tany am-boalohany. SameSite dia afaka maka soatoavina telo "Hentitra", "Lax", ary "Tsy misy". Amin'ny fomba 'Strict', ny cookies dia tsy alefa amin'ny karazana fangatahana miampita toerana, ao anatin'izany ny rohy miditra rehetra avy amin'ny tranokala ivelany. Amin'ny fomba 'Lax' dia mihatra ny fameperana miadana kokoa ary ny fandefasana cookie dia voasakana ho an'ny fangatahana sub-tranonkala, toy ny fangatahana sary na fametahana votoaty amin'ny alΓ lan'ny iframe. Ny fahasamihafana misy eo amin'ny "Strict" sy "Lax" dia tonga amin'ny fanakanana Cookies rehefa manindry rohy.

Ny fanovana hafa ho avy koa dia ahitana ny fampiasana fetra henjana izay mandrara ny fanodinana cookies avy amin'ny antoko fahatelo ho an'ny fangatahana tsy HTTPS (miaraka amin'ny toetra SameSite=None, Cookies dia azo apetraka amin'ny fomba azo antoka ihany). Fanampin'izany, ny asa dia nomanina mba hiarovana amin'ny fampiasana famantarana miafina ("fanondro-tanana amin'ny navigateur"), ao anatin'izany ny fomba famokarana famantarana mifototra amin'ny angona ankolaka, toy ny famahana ny efijery, lisitry ny karazana MIME tohanana, safidy manokana lohapejy (HTTP / 2 ΠΈ HTTPS), famakafakana ny naorina plugins sy endri-tsoratra, ny fisian'ny Web API sasany manokana amin'ny karatra video endri-javatra famandrihana amin'ny WebGL sy Canvas, fanodinkodinana miaraka amin'ny CSS, famakafakana ny endri-javatra miasa miaraka voalavo ΠΈ fitendry.

Ao amin'ny Chrome ihany koa dia ampiana fiarovana amin'ny fanararaotana mifandraika amin'ny fahasarotan'ny fiverenana amin'ny pejy voalohany rehefa avy nifindra toerana hafa. Miresaka momba ny fanao amin'ny fandotoana ny tantaran'ny navigateur miaraka amin'ny andian-dahatsoratra mandeha ho azy isika na mampiditra lahatsoratra noforonina amin'ny tantaran'ny fitetezana (amin'ny alΓ lan'ny pushState), ka tsy afaka mampiasa ny bokotra "Miverina" ny mpampiasa mba hiverina amin'ny tany am-boalohany. pejy taorian'ny tetezamita tsy nahy na nafindra an-tery tany amin'ny tranokalan'ny mpisoloky na bibikely. Mba hiarovana amin'ny fanodinkodinana toy izany, ny Chrome ao amin'ny mpandrindra ny bokotra Back dia hitsipaka ireo lahatsoratra mifandraika amin'ny fandefasana mandeha ho azy sy ny fanodinkodinana ny tantaran'ny fitsidihana, ka tsy hamela pejy misokatra amin'ny hetsika mibaribary ataon'ny mpampiasa fotsiny.

Source: opennet.ru

Add a comment