Chrome 80 отримав потенційні зміни файлів cookie

  • 4 февраля, 08:17
  • 4095
  • 0

Google оголосив, що сьогодні браузер Chrome 80 повинен почати роботу в стабільному режимі. А також, що він вносить зміни в файли cookie SameSite, які потенційно можуть порушити функціональність веб-сайту. Ця зміна буде означати, що файли cookie доступні тільки в сторонніх контекстах, якщо до них звертаються через захищені з’єднання.

Раніше Google розказав про зміни, які будуть внесені протягом наступних двох років з кінцевою метою поступового скасування підтримки сторонніх файлів cookie в Chrome. Нові плани були викликані прагненням людей забезпечити більшу конфіденційність і контроль над своїми даними. Google заявив, що хоче розробити нову систему, яка працює для всієї веб-екосистеми, включаючи розробників.

План примусового використання сторонніх файлів cookie для HTTPS був вперше розкритий у травні 2019 року. Це попередження мало дати адміністраторам сайту час оновити свій сайт, щоб уникнути проблем із запуском Chrome 80. Вдруге про це нагадали в жовтні 2019 року.

Щоб допомогти усунути проблеми з входом в систему, в Chrome з’явилася нова функція, що дозволяє використовувати файли cookie без зазначеного параметра SameSite для типу міжсайтового POST-запиту верхнього рівня, який зазвичай використовується для потоків входу в систему. Пом’якшення «Lax + POST», як воно називається, дає cookie всього дві хвилини для виконання своєї призначеної функції.

Google також попередив, що корпоративним адміністраторам, можливо, буде потрібно реалізувати спеціальні політики, щоб повернути Chrome до попереднього режиму, якщо внутрішні програми не були оновлені, щоб відповідати новим очікуванням Chrome. В цілому, це зміна має ще більше зміцнити веб-безпеку для звичайних користувачів.


Теги: Chrome
0 комментариев
Сортировка:
Добавить комментарий

Последние статьи

Смотреть все