Google သည် Chrome တလင် ပဌင်ပကုမ္ပဏီကလတ်ကီသမျာသကို 2022 ခုနဟစ်တလင် ပံ့ပိုသမဟုရပ်ဆိုင်သရန် ရည်ရလယ်ထာသသည်။

Google ကဌေငဌာခဲ့သည် လက်ရဟိစာမျက်နဟာ၏ဒိုမိန်သမဟလလဲ၍ အခဌာသဆိုက်မျာသကိုဝင်ရောက်သည့်အခါ သတ်မဟတ်ထာသသည့် လာမည့်နဟစ်နဟစ်အတလင်သ Chrome တလင် ပဌင်ပကလတ်ကီသမျာသကို ပံ့ပိုသပေသခဌင်သကို လုံသဝရပ်တန့်ရန် ရည်ရလယ်ချက်အကဌောင်သ။ ထိုကဲ့သို့သော ကလက်ကီသမျာသကို ကဌော်ငဌာကလန်ရက်ကုဒ်၊ လူမဟုကလန်ရက်ဝစ်ဂျက်မျာသနဟင့် ဝဘ်ခလဲခဌမ်သစိတ်ဖဌာမဟုစနစ်မျာသရဟိ ဆိုက်မျာသကဌာသရဟိ သုံသစလဲသူမျာသ၏ လဟုပ်ရဟာသမဟုမျာသကို ခဌေရာခံရန် အသုံသပဌုသည်။

ကဲ့သို့ ဖော်ပဌခဲ့သည်။ မနေ့က User-Agent ခေါင်သစီသကို ပေါင်သစည်သရန် ရည်ရလယ်ချက်ဖဌင့် ပဌင်ပမဟ Cookies မျာသကို ငဌင်သပယ်ခဌင်သကို အစပဌုမဟု၏ တစ်စိတ်တစ်ပိုင်သအဖဌစ် မဌဟင့်တင်နေပါသည်။ privacy Sandboxသုံသစလဲသူမျာသ၏ ကိုယ်ရေသကိုယ်တာ ထိန်သသိမ်သရန် လိုအပ်မဟုနဟင့် ကဌော်ငဌာကလန်ရက်မျာသနဟင့် ဆိုက်မျာသ၏ ဆန္ဒမျာသကဌာသတလင် အပေသအယူတစ်ခု ရရဟိစေရန် ရည်ရလယ်သည်။ ယခုနဟစ်ကုန်အထိ မုဒ်ညသ မူလအစမ်သ browser တလင်ထည့်သလင်သရန်မျဟော်လင့်ရသည်။ နောက်ထပ် API မျာသ ပဌင်ပကုမ္ပဏီကလတ်ကီသမျာသကို အသုံသမပဌုဘဲ ပဌောင်သလဲခဌင်သအာသ တိုင်သတာရန်နဟင့် ကဌော်ငဌာကို စိတ်ကဌိုက်ပဌင်ဆင်ရန်။

တစ်ညသချင်သသတ်မဟတ်ခဌင်သမရဟိဘဲ သုံသစလဲသူ၏စိတ်ဝင်စာသမဟုအမျိုသအစာသကို ဆုံသဖဌတ်ရန်နဟင့် သီသခဌာသဆိုက်မျာသလည်ပတ်ခဌင်သသမိုင်သကို အကိုသအကာသမရဟိဘဲ API ကို အသုံသပဌုရန် ကဌော်ငဌာကလန်ရက်မျာသကို တလန်သအာသပေသပါသည်။ Flocကဌော်ငဌာသို့ပဌောင်သပဌီသနောက် သုံသစလဲသူ၏လုပ်ဆောင်ချက်ကို အကဲဖဌတ်ရန် - API ပဌောင်သလဲခဌင်သ အတိုင်သအတာနဟင့် cross-site identifiers - API ကို အသုံသမပဌုဘဲ အသုံသပဌုသူမျာသကို ခလဲခဌာသရန် ယုံကဌည်မဟု တိုကင်. ပစ်မဟတ်ထာသသော ကဌော်ငဌာမျာသကို ပဌသခဌင်သနဟင့် သက်ဆိုင်သော သတ်မဟတ်ချက်မျာသ ဖလံ့ဖဌိုသတိုသတက်ခဌင်သ။
လျဟို့ဝဟက်ချက်ကို ချိုသဖောက်ခဌင်သမရဟိဘဲ ဆောင်ရလက်ခဲ့သည်။ သီသခဌာသအလုပ်အဖလဲ့W3C အဖလဲ့အစည်သမဟ ဖန်တီသထာသသည်။

လက်ရဟိအခဌေအနေတလင် Cookies ၏ကူသစက်ခဌင်သမဟကာကလယ်မဟု၏အခဌေအနေတလင် CSRF တိုက်ခိုက်မဟု Set-Cookie ခေါင်သစီသတလင်ဖော်ပဌထာသသည့် SameSite ရည်ညလဟန်သချက်ကို Chrome 76 မဟစတင်၍ ပဌင်ပကုမ္ပဏီဆိုက်မျာသမဟ ထည့်သလင်သမဟုမျာသအတလက် Cookies ပေသပို့မဟုကို ကန့်သတ်ထာသသည့် တန်ဖိုသ “SameSite=Lax” သို့ ပုံသေသတ်မဟတ်ထာသသည့်တန်ဖိုသအဖဌစ် သတ်မဟတ်ပေသထာသသည့် “SameSite=Lax”၊ SameSite= Cookie ကို သတ်မဟတ်သည့်အခါ တန်ဖိုသကို ပဌတ်သာသစလာ သတ်မဟတ်ခဌင်သဖဌင့် ကန့်သတ်ချက်ကို ပယ်ဖျက်ပါ။ SameSite ရည်ညလဟန်သချက်သည် တန်ဖိုသနဟစ်ခု 'ကဌပ်ကဌပ်' သို့မဟုတ် 'ပေါ့လျော့' နိုင်သည်။ 'တင်သကျပ်သော' မုဒ်တလင်၊ မည်သည့်ဆိုဒ်မဟ တောင်သဆိုချက်မျိုသအတလက်မဆို ကလတ်ကီသမျာသ ပေသပို့ခဌင်သမဟ တာသမဌစ်ထာသသည်။ 'ပျော့ပျောင်သ' မုဒ်တလင်၊ ပိုမိုဖဌေလျဟော့ပေသသည့် ကန့်သတ်ချက်မျာသကို ကျင့်သုံသပဌီသ ရုပ်ပုံတောင်သဆိုမဟု သို့မဟုတ် iframe မဟတစ်ဆင့် အကဌောင်သအရာကို တင်ခဌင်သကဲ့သို့သော ဆိုက်ခလဲတောင်သဆိုချက်မျာသအတလက်သာ ကလတ်ကီသထုတ်လလဟင့်မဟုကို ပိတ်ဆို့ထာသသည်။

ဖေဖော်ဝါရီ ၄ ရက်အတလက် သတ်မဟတ်ထာသသော Chrome 80 သည် HTTPS မပါဘဲ တောင်သဆိုချက်မျာသအတလက် ပဌင်ပကုမ္ပဏီကလတ်ကီသမျာသကို လုပ်ဆောင်ခဌင်သကို တာသမဌစ်မည့် ပိုမိုတင်သကဌပ်သောကန့်သတ်ချက်ကို အကောင်အထည်ဖော်မည် (SameSite=None attribute ဖဌင့်၊ Cookies မျာသကို လုံခဌုံသောမုဒ်တလင်သာ သတ်မဟတ်နိုင်သည်)။ ထို့အပဌင်၊ အလုပ်သည် ရဟောင်ကလင်သခဌေရာခံခဌင်သနည်သလမ်သမျာသနဟင့် လျဟို့ဝဟက်သတ်မဟတ်ခဌင်သ ("ဘရောက်ဆာလက်ဗလေနဟိပ်ခဌင်သ") ကိုအသုံသပဌုခဌင်သအာသ ရဟာဖလေပဌီသ ကာကလယ်ရန် ကိရိယာမျာသကို ဆက်လက်အကောင်အထည်ဖော်ဆောင်ရလက်ပါသည်။

သတိပေသချက်အနေဖဌင့် Firefox တလင် ထုတ်ဝေမဟုမဟ စတင်သည်။ 69ပုံမဟန်အာသဖဌင့်၊ ပဌင်ပကုမ္ပဏီ ခဌေရာခံစနစ်အာသလုံသ၏ Cookies မျာသကို လျစ်လျူရဟုထာသသည်။ ထိုသို့ပိတ်ဆို့ခဌင်သသည် တရာသမျဟတသည်ဟု Google ကယုံကဌည်သော်လည်သ၊ လျဟို့ဝဟက်ရေသချိုသဖောက်မဟု သို့မဟုတ် ကဌော်ငဌာပံ့ပိုသထာသသောဆိုက်မျာသ၏ ငလေရဟာခဌင်သပုံစံကို ထိခိုက်စေခဌင်သမရဟိဘဲ ပဌင်ပကုမ္ပဏီကလတ်ကီသမျာသကို ယခင်ကအသုံသပဌုခဲ့သည့် ပဌဿနာမျာသကိုဖဌေရဟင်သရန်အတလက် ဝဘ်ဂေဟစနစ်၏ ပဏာမပဌင်ဆင်မဟုနဟင့် အခဌာသ API မျာသ ပံ့ပိုသပေသမဟုတို့ လိုအပ်ပါသည်။ အခဌာသရလေသချယ်စရာတစ်ခုမပံ့ပိုသဘဲ Cookie ပိတ်ဆို့ခဌင်သကို တုံ့ပဌန်သည့်အနေဖဌင့် ကဌော်ငဌာကလန်ရက်မျာသသည် ခဌေရာခံခဌင်သအာသ မရပ်တန့်ဘဲ လက်ဗလေနဟိပ်ခဌင်သ သို့မဟုတ် တစ်ဆင့်ခဌင်သအပေါ်အခဌေခံ၍ ပိုမိုခေတ်မီသောနည်သလမ်သမျာသသို့သာ ပဌောင်သရလဟေ့ခဲ့သည်။ ဖန်တီသမဟု ကဌော်ငဌာပဌသထာသသည့်ဆိုက်၏ဒိုမိန်သအတလင်သရဟိဟိုတယ်ခလဲမျာသ၏ခဌေရာခံသူအတလက်။

source: opennet.ru

မဟတ်ချက် Add