Google sedang membalikkan cadangan pengetatan Chrome 80 terhadap pengendalian kuki pihak ketiga

Google mengumumkan tentang pembalikan perubahan yang berkaitan dengan peralihan kepada sekatan yang lebih ketat pada pemindahan Kuki antara tapak yang tidak menggunakan HTTPS. Bermula pada bulan Februari, perubahan ini secara beransur-ansur dibawa kepada pengguna Chrome 80. Adalah diperhatikan bahawa walaupun kebanyakan tapak telah disesuaikan untuk sekatan ini, disebabkan oleh wabak coronavirus SARS-CoV-2, Google telah memutuskan untuk menangguhkan penggunaan sekatan baharu, yang berpotensi menjejaskan kestabilan kerja dengan tapak yang menyediakan perkhidmatan utama seperti perkhidmatan perbankan, produk dalam talian, perkhidmatan kerajaan dan perkhidmatan perubatan.

Sekatan yang diperkenalkan dilarang untuk bukan HTTPS meminta pemprosesan Kuki pihak ketiga yang ditetapkan apabila mengakses tapak selain domain halaman semasa. Kuki tersebut digunakan untuk menjejaki pergerakan pengguna antara tapak dalam kod rangkaian pengiklanan, widget rangkaian sosial dan sistem analitik web. Mari kita ingat bahawa untuk mengawal penghantaran Kuki, atribut SameSite yang dinyatakan dalam pengepala Set-Cookie digunakan, yang secara lalai telah mula ditetapkan kepada nilai "SameSite=Lax", yang mengehadkan penghantaran Kuki untuk silang- sub-permintaan tapak, seperti permintaan imej atau memuatkan kandungan melalui iframe daripada tapak lain.

Sumber: opennet.ru

Tambah komen