2022க்குள் Chrome இல் மூன்றாம் தரப்பு குக்கீகளை ஆதரிப்பதை Google நிறுத்த உத்தேசித்துள்ளது

கூகிள் அறிவித்தார் தற்போதைய பக்கத்தின் டொமைனைத் தவிர மற்ற தளங்களை அணுகும் போது அமைக்கப்படும் அடுத்த இரண்டு ஆண்டுகளில் Chrome இல் மூன்றாம் தரப்பு குக்கீகளை ஆதரிப்பதை முற்றிலுமாக நிறுத்தும் நோக்கத்தைப் பற்றி. விளம்பர நெட்வொர்க்குகள், சமூக வலைப்பின்னல் விட்ஜெட்டுகள் மற்றும் இணைய பகுப்பாய்வு அமைப்புகளின் குறியீடுகளில் தளங்களுக்கு இடையில் பயனர் இயக்கங்களைக் கண்காணிக்க இத்தகைய குக்கீகள் பயன்படுத்தப்படுகின்றன.

போன்ற கூறியது நேற்று பயனர் முகவர் தலைப்பை ஒருங்கிணைக்கும் நோக்கம், மூன்றாம் தரப்பு குக்கீகளை நிராகரிப்பது இந்த முயற்சியின் ஒரு பகுதியாக விளம்பரப்படுத்தப்படுகிறது. தனியுரிமை சாண்ட்பாக்ஸ், பயனர்களின் தனியுரிமையைப் பேணுவதற்கான தேவை மற்றும் பார்வையாளர்களின் விருப்பங்களைக் கண்காணிக்க விளம்பர நெட்வொர்க்குகள் மற்றும் தளங்களின் விருப்பத்திற்கு இடையே ஒரு சமரசத்தை அடைவதை நோக்கமாகக் கொண்டது. முறையில் இந்த ஆண்டு இறுதி வரை தோற்றம் சோதனை உலாவியில் சேர்க்கப்படும் என்று எதிர்பார்க்கப்படுகிறது கூடுதல் APIகள் மூன்றாம் தரப்பு குக்கீகளைப் பயன்படுத்தாமல் மாற்றத்தை அளவிடுவதற்கும் விளம்பரங்களைத் தனிப்பயனாக்குவதற்கும்.

தனிப்பட்ட அடையாளமின்றி மற்றும் குறிப்பிட்ட தளங்களைப் பார்வையிடும் வரலாற்றைக் குறிப்பிடாமல் பயனர் ஆர்வங்களின் வகையைத் தீர்மானிக்க, விளம்பர நெட்வொர்க்குகள் API ஐப் பயன்படுத்த ஊக்குவிக்கப்படுகின்றன. ஃப்ளோக், விளம்பரத்திற்கு மாறிய பிறகு பயனர் செயல்பாட்டை மதிப்பீடு செய்ய - API மாற்ற அளவீடு, மற்றும் குறுக்கு-தள அடையாளங்காட்டிகளைப் பயன்படுத்தாமல் பயனர்களைப் பிரிக்க - API நம்பிக்கை டோக்கன். இலக்கு விளம்பரத்தின் காட்சி தொடர்பான விவரக்குறிப்புகளின் வளர்ச்சி
இரகசியத்தன்மையை மீறாமல், மேற்கொள்ளப்பட்டது தனி பணிக்குழு, W3C அமைப்பால் உருவாக்கப்பட்டது.

தற்போது, ​​குக்கீகளின் பரிமாற்றத்திற்கு எதிரான பாதுகாப்பின் பின்னணியில் CSRF தாக்குதல்கள் Set-Cookie தலைப்பில் குறிப்பிடப்பட்டுள்ள SameSite பண்புக்கூறு பயன்படுத்தப்படுகிறது, இது Chrome 76 இலிருந்து தொடங்கி, இயல்புநிலையாக "SameSite=Lax" மதிப்பிற்கு அமைக்கப்பட்டது, இது மூன்றாம் தரப்பு தளங்களில் இருந்து குக்கீகளை அனுப்புவதை கட்டுப்படுத்துகிறது, ஆனால் தளங்கள் குக்கீயை அமைக்கும்போது SameSite=இல்லை என்ற மதிப்பை வெளிப்படையாக அமைப்பதன் மூலம் கட்டுப்பாட்டை ரத்துசெய்யவும். SameSite பண்புக்கூறு 'ஸ்டிரிக்ட்' அல்லது 'லாக்ஸ்' என்ற இரண்டு மதிப்புகளை எடுக்கலாம். 'கண்டிப்பான' பயன்முறையில், குக்கீகள் எந்த வகையான குறுக்கு-தள கோரிக்கைகளுக்கும் அனுப்பப்படுவதிலிருந்து தடுக்கப்படும். 'லாக்ஸ்' பயன்முறையில், மிகவும் தளர்வான கட்டுப்பாடுகள் பயன்படுத்தப்பட்டு, படக் கோரிக்கை அல்லது iframe வழியாக உள்ளடக்கத்தை ஏற்றுதல் போன்ற குறுக்கு-தள துணைக் கோரிக்கைகளுக்கு மட்டுமே குக்கீ பரிமாற்றம் தடுக்கப்படும்.

பிப்ரவரி 80 ஆம் தேதி வெளியிடப்படும் Chrome 4, HTTPS இல்லாமல் கோரிக்கைகளுக்கு மூன்றாம் தரப்பு குக்கீகளை செயலாக்குவதைத் தடைசெய்யும் கடுமையான கட்டுப்பாட்டைச் செயல்படுத்தும் (SameSite=None பண்புடன், குக்கீகளை பாதுகாப்பான பயன்முறையில் மட்டுமே அமைக்க முடியும்). கூடுதலாக, பைபாஸ் கண்காணிப்பு முறைகள் மற்றும் மறைக்கப்பட்ட அடையாளம் ("உலாவி கைரேகை") ஆகியவற்றைப் பயன்படுத்துவதைக் கண்டறிந்து பாதுகாப்பதற்கான கருவிகளைச் செயல்படுத்தும் பணி தொடர்கிறது.

நினைவூட்டலாக, Firefox இல், வெளியீட்டில் இருந்து தொடங்குகிறது 69, முன்னிருப்பாக, அனைத்து மூன்றாம் தரப்பு கண்காணிப்பு அமைப்புகளின் குக்கீகளும் புறக்கணிக்கப்படும். அத்தகைய தடுப்பது நியாயமானது என்று கூகுள் நம்புகிறது, ஆனால் தனியுரிமையை மீறாமல் அல்லது விளம்பர ஆதரவு தளங்களின் பணமாக்குதல் மாதிரியை குறைமதிப்பிற்கு உட்படுத்தாமல், மூன்றாம் தரப்பு குக்கீகள் முன்பு பயன்படுத்தப்பட்ட சிக்கல்களைத் தீர்க்க, இணையச் சூழலின் பூர்வாங்க தயாரிப்பு மற்றும் மாற்று APIகள் தேவை. மாற்று வழியை வழங்காமல் குக்கீ தடுப்புக்கு பதிலளிக்கும் வகையில், விளம்பர நெட்வொர்க்குகள் கண்காணிப்பதை நிறுத்தவில்லை, ஆனால் கைரேகை அல்லது அதன் மூலம் மிகவும் அதிநவீன முறைகளுக்கு மட்டுமே நகர்த்தப்பட்டது. உருவாக்கம் விளம்பரம் காட்டப்படும் தளத்தின் டொமைனில் உள்ள ஹோட்டல் துணை டொமைன்களின் டிராக்கருக்கு.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்