Google 2022 он гэхэд Chrome-д гуравдагч талын күүкиг дэмжихээ болих бодолтой байна

Google зарласан Дараагийн хоёр жилийн хугацаанд Chrome дахь гуравдагч этгээдийн күүкиг дэмжихээ бүрэн зогсоох санаатай байгаа бөгөөд энэ нь одоогийн хуудасны домайнаас өөр сайт руу нэвтрэх үед тохируулагдсан. Ийм күүки нь зар сурталчилгааны сүлжээ, нийгмийн сүлжээний виджет, вэб аналитик системийн код дахь сайтуудын хоорондох хэрэглэгчийн хөдөлгөөнийг хянахад ашиглагддаг.

Мөн түүнчлэн мэдэгдсэн Өчигдөр санаачлагын нэг хэсэг болгон Хэрэглэгч-Агентийн толгой хэсгийг нэгтгэх, гуравдагч этгээдийн күүкигээс татгалзах санааг сурталчилж байна. Нууцлалын Sandbox, хэрэглэгчдийн хувийн нууцыг хадгалах хэрэгцээ болон зочдын сонирхлыг хянах зар сурталчилгааны сүлжээ, сайтуудын хүсэл хоёрын хооронд буулт хийхэд чиглэсэн. Энэ оныг дуустал горимд гарал үүслийн туршилт браузерт оруулахаар төлөвлөж байна нэмэлт API гуравдагч талын күүки ашиглахгүйгээр хөрвүүлэлтийг хэмжих, зар сурталчилгааг хувийн болгох.

Хэрэглэгчийн ашиг сонирхлын ангиллыг тодорхойлохын тулд тодорхой сайтуудад зочилсон түүхийг лавлахгүйгээр, сурталчилгааны сүлжээг API ашиглахыг зөвлөж байна. Фок, зар сурталчилгаанд шилжсэний дараа хэрэглэгчийн үйл ажиллагааг үнэлэх - API Хөрвүүлэлтийн хэмжилт, мөн сайт хоорондын танигч ашиглахгүйгээр хэрэглэгчдийг салгах - API Токенд итгэ. Зорилтот зар сурталчилгааг харуулахтай холбоотой техникийн үзүүлэлтүүдийг боловсруулах
нууцлалыг зөрчихгүйгээр гүйцэтгэсэн тусдаа ажлын хэсэг, W3C байгууллагаас үүсгэсэн.

Одоогоор жигнэмэг дамжуулахаас хамгаалах хүрээнд CSRF халдлага Set-Cookie толгой хэсэгт заасан SameSite атрибутыг Chrome 76-аас эхлэн анхдагчаар "SameSite=Lax" гэсэн утгаар тохируулсан бөгөөд энэ нь гуравдагч талын сайтуудаас оруулах күүки илгээхийг хязгаарладаг боловч сайтууд үүнийг хийх боломжтой. Cookie-г тохируулахдаа SameSite=None утгыг тодорхой тохируулснаар хязгаарлалтыг цуцална. SameSite шинж чанар нь 'strict' эсвэл 'lax' гэсэн хоёр утгыг авч болно. "Хатуу" горимд күүкиг ямар ч төрлийн сайт хоорондын хүсэлтэд илгээхээс сэргийлдэг. "Хамгаалах" горимд илүү зөөлрүүлсэн хязгаарлалтуудыг хэрэглэж, күүки дамжуулалтыг зөвхөн зургийн хүсэлт, iframe-ээр дамжуулан ачаалах гэх мэт сайт хоорондын дэд хүсэлтүүдэд блоклодог.

80-р сарын 4-нд гарах Chrome XNUMX нь HTTPS-гүй хүсэлтэд гуравдагч этгээдийн күүки боловсруулахыг хориглох илүү хатуу хязгаарлалтыг хэрэгжүүлэх болно (SameSite=None атрибуттай, күүкиг зөвхөн аюулгүй горимд тохируулах боломжтой). Нэмж дурдахад, тойрч гарах хяналтын арга, далд таних ("хөтчийн хурууны хээ") ашиглахыг илрүүлэх, хамгаалах хэрэгслийг хэрэгжүүлэх ажил үргэлжилж байна.

Сануулахад, Firefox дээр хувилбараас нь эхлээд 69, анхдагч байдлаар, бүх гуравдагч этгээдийн хяналтын системийн күүкиг үл тоомсорлодог. Google ийм блоклох нь үндэслэлтэй гэж үзэж байгаа ч хувийн нууцыг зөрчих, зар сурталчилгаагаар дэмжигдсэн сайтуудын мөнгө олох загварыг алдагдуулахгүйгээр өмнө нь гуравдагч этгээдийн күүки ашиглаж байсан асуудлыг шийдэхийн тулд вэб экосистемийг урьдчилан бэлтгэх, өөр API-г хангах шаардлагатай. Өөр хувилбар өгөхгүйгээр күүки блоклохын хариуд зар сурталчилгааны сүлжээнүүд хянахаа зогсоосонгүй, харин хурууны хээ эсвэл дамжуулан илүү боловсронгуй аргууд руу шилжсэн. бүтээл зар сурталчилгаа үзүүлж буй сайтын домэйн дэх зочид буудлын дэд домайныг хянахад зориулагдсан.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх