Google ua fa'amoemoe e taofi le lagolagoina o kuki isi vaega i Chrome i le 2022

Google faasilasila e uiga i le faʻamoemoe e taofi atoa le lagolagoina o kuki lona tolu i Chrome i le isi lua tausaga, lea e seti pe a oʻo i nofoaga e ese mai le vaega o le itulau o loʻo i ai nei. O ia Kuki e fa'aaogaina e siaki ai fegaiga a tagata fa'aoga i le va o nofoaga i le fa'ailoga o feso'ota'iga fa'asalalauga, widgets feso'ota'iga fa'aagafesootai ma faiga fa'avasegaina.

E pei lava ta'ua ananafi le faʻamoemoe e tuʻufaʻatasia le User-Agent header, o le teenaina o Kuki lona tolu o loʻo faʻalauiloaina o se vaega o le fuafuaga. Tulaga faalilolilo Sandbox, e fa'atatau i le ausiaina o se maliega i le va o tagata e mana'omia le tausia o le le faalauaiteleina ma le mana'oga o feso'ota'iga fa'asalalauga ma nofoaga e siaki ai mea e fiafia i ai tagata asiasi. Seia oo i le faaiuga o lenei tausaga i le faiga amataga faamasinoga fa'amoemoe e fa'aaofia i totonu ole su'esu'ega API faaopoopo e fuaina le liua ma fa'atagata fa'asalalau e aunoa ma le fa'aogaina o kuki isi vaega.

Ina ia fuafuaina le vaega o tagata e fiafia i ai e aunoa ma se faʻamatalaga taʻitoʻatasi ma e aunoa ma se faʻamatalaga i le talaʻaga o le asiasi i nofoaga patino, faʻasalalauga faʻasalalauga e faʻamalosia e faʻaoga le API Floc, e iloilo ai gaioiga a tagata faʻaoga pe a uma ona sui i faʻasalalauga - API Fua Fa'aliliuga, ma ia tu'u'ese'ese tagata fa'aoga e aunoa ma le fa'aogaina o fa'asinomaga fa'alava - API Trust Token. Atina'e o fa'amatalaga e feso'ota'i ma le fa'aaliga o fa'asalalauga fa'atatau
e aunoa ma le solia o le le faalauaiteleina, faia vaega faigaluega eseesefaia e le W3C.

I le taimi nei, i le tulaga o le puipuiga mai le faŹ»asalalauina o Kuki i le taimi osofaiga a le CSRF O le uiga SameSite o loŹ»o faŹ»amaonia i le Set-Cookie header o loŹ»o faŹ»aaogaina, lea, e amata mai i le Chrome 76, ua setiina e ala i le faaletonu i le tau "SameSite = Lax", lea e faŹ»atapulaŹ»a ai le auina atu o Kuki mo faŹ»aofi mai nofoaga lona tolu, ae mafai e nofoaga. faalēaogāina le tapulaŹ»a e ala i le faŹ»atulagaina manino o le tau SameSite = Leai pe a seti le Kuki . O le uiga SameSite e mafai ona ave ni tulaga taua se lua 'malosi' poŹ»o le 'lax'. I le tulaga 'malosi', e taofia Kuki mai le auina atu mo so'o se ituaiga o talosaga i luga ole laiga. I le 'lax' mode, e sili atu le fa'agata fa'atapula'a e fa'aoga ma fa'agata le fa'aliliuina o Kuki mo na'o talosaga i lalo ole nofoaga, pei ole talosaga ata po'o le utaina o mea e ala ile iframe.

Chrome 80, faʻatulagaina mo Fepuari 4th, o le a faʻatinoina se faʻatapulaʻa faʻatapulaʻaina o le a faʻasaina ai le faʻaogaina o Kuki lona tolu mo talosaga e aunoa ma le HTTPS (faʻatasi ai ma le SameSite = Leai se uiga, Kuki e mafai ona seti i le Secure mode). E le gata i lea, o le galuega o loʻo faʻaauau pea ona faʻatinoina meafaigaluega e iloa ma puipuia mai le faʻaogaina o auala e siaki ai auala ma faʻamatalaga natia ("suʻe tamatamai lima").

E fai ma faamanatu, i Firefox, amata i le tatalaina 69, ona o le faaletonu, e le amana'ia ai Kuki o faiga uma e siaki ai isi vaega. Google e talitonu o sea poloka e talafeagai, ae e manaʻomia le sauniuni muamua o le upega tafaʻilagi ma le tuʻuina atu o isi API e foia ai faʻafitauli na faʻaaogaina muamua ai kuki isi vaega, e aunoa ma le solia o le le faalauaiteleina poʻo le faʻaleagaina o le faʻataʻitaʻiga tau tupe o nofoaga lagolago. I le tali atu i le polokaina o Kuki e aunoa ma le tuʻuina atu o se isi mea, e leʻi taofia e fesoʻotaʻiga faʻasalalauga le tulituliloaina, ae naʻo le siitia i auala sili atu ona faʻapitoa e faʻavae i luga o tamatamai lima poʻo ala. foafoaga mo se tracker o faletalimalo subdomains i le vaega o le nofoaga o loʻo faʻaalia ai le faʻasalalauga.

puna: opennet.ru

FaŹ»atau talimalo faŹ»atuatuaina mo nofoaga ma DDoS puipuiga, VPS VDS servers šŸ”„ Fa'atau le 'upega tafa'ilagi talimalo fa'atuatuaina ma le puipuiga DDoS, 'au'aunaga VPS VDS | ProHoster