Google Chrome 80-и пешниҳодкардаи пурзӯр кардани коркарди кукиҳои тарафи сеюмро бозмегардонад

Google эълон кард дар бораи баргардонидани тағйироте, ки бо гузариш ба маҳдудиятҳои сахттар оид ба интиқоли кукиҳо байни сайтҳое, ки HTTPS-ро истифода намебаранд. Аз моҳи феврал сар карда, ин тағирот тадриҷан ба корбарон оварда шуд Chrome 80. Қайд карда мешавад, ки сарфи назар аз он, ки аксари сайтҳо ба ин маҳдудият мутобиқ карда шудаанд, бинобар сабаби пандемияи коронавируси SARS-CoV-2, Google тасмим гирифтааст, ки татбиқи маҳдудиятҳои навро ба таъхир андозад, ки метавонад ба устувории кор бо сайтҳое таъсир расонад. хизматрасониҳои асосӣ, аз қабили хизматрасониҳои бонкӣ, маҳсулоти онлайн, хадамоти давлатӣ ва хидматрасонии тиббӣ.

Маҳдудиятҳои ҷорӣ барои ғайри HTTPS манъшуда коркарди кукиҳои тарафи сеюмро ҳангоми дастрасӣ ба сайтҳои ғайр аз домени саҳифаи ҷорӣ дархост мекунанд. Чунин кукиҳо барои пайгирии ҳаракатҳои корбарон байни сайтҳо дар коди шабакаҳои таблиғотӣ, виджетҳои шабакаҳои иҷтимоӣ ва системаҳои таҳлили веб истифода мешаванд. Ёдовар мешавем, ки барои назорати интиқоли кукиҳо атрибути SameSite дар сарлавҳаи Set-Cookie истифода мешавад, ки ба таври нобаёнӣ ба арзиши "SameSite=Lax" таъин карда мешавад, ки фиристодани кукиҳоро барои кроссинг маҳдуд мекунад. зердархостҳои сайт, ба монанди дархости тасвир ё боркунии мундариҷа тавассути iframe аз сайти дигар.

Манбаъ: opennet.ru

Илова Эзоҳ