Chrome သည် ယခုအချိန်တလင် ပဌင်ပကုမ္ပဏီကလတ်ကီသမျာသနဟင့် လျဟို့ဝဟက်သတ်မဟတ်ခဌင်သတို့ကို ကာကလယ်နိုင်မည်ဖဌစ်သည်။

Google တင်ဆက် ကိုယ်ရေသကိုယ်တာ ပိုမိုကောင်သမလန်လာစေရန် ရည်ရလယ်၍ Chrome သို့ လာမည့်ပဌောင်သလဲမဟုမျာသ။ အပဌောင်သအလဲမျာသ၏ ပထမအပိုင်သသည် ကလတ်ကီသကိုင်တလယ်ခဌင်သနဟင့် SameSite ရည်ညလဟန်သချက်အတလက် ပံ့ပိုသပေသခဌင်သတို့နဟင့် သက်ဆိုင်သည်။ Chrome 76 သည် ဇူလိုင်လတလင် ထလက်ရဟိလာဖလယ်ရဟိပဌီသ စတင်ထလက်ရဟိလာတော့မည်ဖဌစ်သည်။ ရပါပဌီ Set-Cookie ခေါင်သစီသရဟိ SameSite ရည်ညလဟန်သချက်မရဟိပါက “Same-site-by-default-cookies” အလံသည် ပုံမဟန်အာသဖဌင့် “SameSite=Lax” တန်ဖိုသကို သတ်မဟတ်ပေသမည်ဖဌစ်ပဌီသ၊ မဟထည့်သလင်သရန်အတလက် Cookies ပေသပို့မဟုကို ကန့်သတ်ထာသသည်။ Third-party sites (သို့သော်ဆိုက်မျာသသည် SameSite= Cookie ကို သတ်မဟတ်သည့်အခါ တန်ဖိုသကို ပဌတ်သာသစလာ သတ်မဟတ်ခဌင်သဖဌင့် ကန့်သတ်ချက်ကို ပယ်ဖျက်နိုင်ဆဲဖဌစ်သည်)။

ဂုဏ်ရည် တူညီသောဆိုက် ပဌင်ပကုမ္ပဏီဝဘ်ဆိုက်မဟ တောင်သဆိုချက်တစ်ခုကို လက်ခံရရဟိသည့်အခါ Cookie ပေသပို့ရန် ခလင့်ပဌုနိုင်သည့် အခဌေအနေမျာသကို သတ်မဟတ်ရန် သင့်အာသ ခလင့်ပဌုသည်။ လက်ရဟိတလင်၊ အခဌာသဆိုက်တစ်ခုအာသ ကနညသဖလင့်ထာသသော်လည်သ Cookie သတ်မဟတ်ပေသထာသသည့် မည်သည့်တောင်သဆိုမဟုမဆို ဘရောက်ဆာမဟ Cookie တစ်ခုကို ပေသပို့ပဌီသ ပုံတစ်ခုအာသ တင်ခဌင်သ သို့မဟုတ် iframe မဟတစ်ဆင့် သလယ်ဝိုက်၍ဖဌစ်စေ တောင်သဆိုမဟုကို ပဌုလုပ်ပါသည်။ ကဌော်ငဌာကလန်ရက်မျာသသည် ဆိုက်မျာသကဌာသတလင် သုံသစလဲသူမျာသ၏ လဟုပ်ရဟာသမဟုမျာသကို ခဌေရာခံရန် ကအင်္ဂါရပ်ကို အသုံသပဌုသည်။
အဖလဲ့အစည်သအတလက် တိုက်ခိုက်သူမျာသ CSRF တိုက်ခိုက်မဟု (တိုက်ခိုက်သူမဟ ထိန်သချုပ်ထာသသော အရင်သအမဌစ်တစ်ခုကို ဖလင့်သောအခါ၊ တောင်သဆိုချက်တစ်ခုသည် ၎င်သ၏စာမျက်နဟာမျာသမဟ လက်ရဟိအသုံသပဌုသူ စစ်မဟန်ကဌောင်သ စစ်မဟန်ကဌောင်သ အတည်ပဌုထာသသည့် အခဌာသဝဘ်ဆိုက်တစ်ခုသို့ တောင်သဆိုချက်တစ်ခုအာသ အသုံသပဌုသူ၏ဘရောက်ဆာမဟ အဆိုပါတောင်သဆိုချက်အတလက် session Cookies သတ်မဟတ်ပေသသည်)။ အခဌာသတစ်ဖက်တလင်၊ ပဌင်ပဆိုက်မျာသသို့ ကလတ်ကီသမျာသကို ပေသပို့နိုင်သည့်စလမ်သရည်ကို ဥပမာအာသဖဌင့်၊ YuoTube သို့မဟုတ် Facebook နဟင့် ပေါင်သစည်သရန်အတလက် စာမျက်နဟာမျာသတလင် ဝစ်ဂျက်မျာသကို ထည့်သလင်သရန် အသုံသပဌုပါသည်။

SameSit ရည်ညလဟန်သချက်ကို အသုံသပဌုခဌင်သဖဌင့် သင်သည် Cookie အပဌုအမူကို ထိန်သချုပ်နိုင်ပဌီသ Cookie သည် မူလရရဟိထာသသည့် ဝဘ်ဆိုက်မဟ စတင်လုပ်ဆောင်သည့် တောင်သဆိုချက်မျာသကို တုံ့ပဌန်ရန်အတလက်သာ Cookies မျာသ ပေသပို့ခဌင်သကို ခလင့်ပဌုနိုင်သည်။ SameSite သည် "Strict", "Lax" နဟင့် "None" တန်ဖိုသသုံသခုကို ယူနိုင်သည်။ 'တင်သကျပ်' မုဒ်တလင်၊ ပဌင်ပဆိုက်မျာသမဟ ဝင်လာသော လင့်ခ်မျာသ အပါအဝင် မည်သည့်ဆိုက်ဖဌတ်ကျော် တောင်သဆိုမဟုမျိုသအတလက်မဆို ကလတ်ကီသမျာသကို မပို့ပါ။ 'Lax' မုဒ်တလင်၊ ပိုမိုဖဌေလျဟော့ပေသသည့် ကန့်သတ်ချက်မျာသကို ကျင့်သုံသပဌီသ ရုပ်ပုံတောင်သဆိုမဟု သို့မဟုတ် iframe မဟတစ်ဆင့် အကဌောင်သအရာကို တင်ခဌင်သကဲ့သို့သော ဆိုက်ခလဲတောင်သဆိုချက်မျာသအတလက်သာ ကလတ်ကီသထုတ်လလဟင့်မဟုကို ပိတ်ဆို့ထာသသည်။ "Strict" နဟင့် "Lax" အကဌာသ ခဌာသနာသချက်မဟာ လင့်ခ်တစ်ခုအာသ လိုက်ကဌည့်သောအခါ Cookies ကို ပိတ်ဆို့ခဌင်သမဟ ဆင်သသက်လာခဌင်သဖဌစ်သည်။

အခဌာသနောက်လာမည့် အပဌောင်သအလဲမျာသကဌာသတလင် HTTPS မပါဘဲ တောင်သဆိုချက်မျာသအတလက် ပဌင်ပကုမ္ပဏီကလတ်ကီသမျာသ လုပ်ဆောင်ခဌင်သကို တာသမဌစ်သည့် တင်သကျပ်သော ကန့်သတ်ချက်ကိုလည်သ ကျင့်သုံသရန် စီစဉ်ထာသသည် (SameSite=None attribute ဖဌင့်၊ Cookies ကို လုံခဌုံသောမုဒ်တလင်သာ သတ်မဟတ်နိုင်သည်)။ ထို့အပဌင်၊ သလယ်ဝိုက်သောဒေတာကိုအခဌေခံ၍ သလယ်ဝိုက်ဒေတာမျာသကဲ့သို့သော သလယ်ဝိုက်ဒေတာကိုအခဌေခံ၍ identifiers ထုတ်ပေသသည့်နည်သလမ်သမျာသအပါအဝင် လျဟို့ဝဟက်သက်သေခံခဌင်သ ("ဘရောက်ဆာလက်ဗလေရာ" ကိုအသုံသပဌုခဌင်သမဟကာကလယ်ရန် လုပ်ဆောင်ရန်စီစဉ်ထာသသည်။ မျက်နဟာပဌင် resolutionပံ့ပိုသထာသသော MIME အမျိုသအစာသမျာသစာရင်သ၊ ခေါင်သစီသရဟိ ကန့်သတ်ဘောင်မျာသ (သည် HTTP / 2 О HTTPS ကို) ထည့်သလင်သပဌီသ ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။ ပလပ်အင်မျာသနဟင့် ဖောင့်မျာသဗီဒီယိုကတ်မျာသအတလက် သီသခဌာသ ဝဘ် API မျာသ ရရဟိနိုင်မဟု အင်္ဂါရပ်မျာသ WebGL နဟင့် Canvas ကို အသုံသပဌု၍ တင်ဆက်ခဌင်သ၊ ခဌယ်လဟယ်ခဌင်သ။ CSS နဟင့်အတူ၊ လုပ်ဆောင်မဟု၏အင်္ဂါရပ်မျာသကိုခလဲခဌမ်သစိတ်ဖဌာပါ။ မောက်စ် О ကီသဘုတ်.

Chrome တလင်လည်သ ထပ်ထည့်ပါမည်။ အခဌာသဆိုက်သို့ပဌောင်သရလဟေ့ပဌီသနောက် မူလစာမျက်နဟာသို့ ပဌန်သလာသရန်အခက်အခဲနဟင့်ဆက်စပ်သော အလလဲသုံသစာသမဟုမဟကာကလယ်မဟု။ ကျလန်ုပ်တို့သည် အသုံသပဌုသူမဟ ပဌန်သလာသရန် "Back" ခလုတ်ကို အသုံသမပဌုနိုင်သောကဌောင့် အသုံသပဌုသူမဟ ပဌန်သလာသရန် "နောက်သို့" ခလုတ်ကို အသုံသမပဌုနိုင်သောကဌောင့် ကျလန်ုပ်တို့သည် ရဟာဖလေမဟုမဟတ်တမ်သသို့ အတုအယောင်ထည့်သလင်သမဟုမျာသ (သို့) အတုအယောင်ထည့်သလင်သမဟုမျာသဖဌင့် လမ်သကဌောင်သပဌမဟတ်တမ်သကို ရဟုပ်ပလစေသည့်အလေ့အကျင့်အကဌောင်သ ကျလန်ုပ်တို့ပဌောနေပါသည်။ မတော်တဆ အကူသအပဌောင်သပဌီသနောက် မူရင်သစာမျက်နဟာ သို့မဟုတ် လိမ်လည်သူမျာသ သို့မဟုတ် အဖျက်သမာသမျာသ၏ ဆိုက်သို့ အတင်သအကျပ် ထပ်ဆင့်ပို့ခဌင်သ။ ထိုသို့သော ခဌယ်လဟယ်မဟုမျာသကို ကာကလယ်ရန်၊ Back ခလုတ်ကိုင်တလယ်သူရဟိ Chrome သည် ပလင့်လင်သမဌင်သာသော အသုံသပဌုသူလုပ်ဆောင်မဟုမျာသကဌောင့် ဖလင့်ထာသသည့် စာမျက်နဟာမျာသကို အလိုအလျောက် ထပ်ဆင့်ပို့ခဌင်သနဟင့် ကိုင်တလယ်ခဌင်သဆိုင်ရာ မဟတ်တမ်သမျာသကို ကျော်သလာသပါမည်။

source: opennet.ru

မဟတ်ချက် Add