Google тестирует две дополнительные проверки для Chrome, чтобы улучшить защиту от файлов cookie

Технология / Google тестирует две дополнительные проверки для Chrome, чтобы улучшить защиту от файлов cookie 2 минуты чтения

Google тестирует два новых флага Chrome для повышения защиты от файлов cookie | Источник: 9to5Google



Уже давно ходят слухи, что Google может блокировать сторонние файлы cookie. Это связано с тем, что Chrome - единственный браузер, у которого нет такой возможности. На фоне всех этих слухов Google тестирует несколько вещей для повышения безопасности. Речь идет о двух флагах Chrome. Хотя эти флаги сделают файлы cookie безопасными для всех, есть также несколько отрицательных аспектов.

Простыми словами, файлы cookie помогают вашему браузеру запоминать учетные данные и другие нюансы. Хотя это очень удобно, им можно воспользоваться разными способами. Например, веб-сайт может использовать ваши сохраненные учетные данные для другого сайта. Чтобы предотвратить это, разработчики пометили файлы cookie, чтобы сделать их безопасными для пользователей. Однако, учитывая тот факт, что это была дополнительная мера безопасности, полагавшаяся исключительно на выбор разработчика, она все равно была не столь эффективной. Google стремится изменить ситуацию с помощью этих двух новых флагов.



В виде 9to5Google сообщает, что два новых флага в Google Chrome гарантируют, что ВСЕ файлы cookie по умолчанию оснащены этими тегами безопасности. Речь идет о тегах Secure и SameSite. Пометка cookie с помощью Secure гарантирует, что он использовался при создании HTTPS-соединения. Аналогичным образом, SameSite имеет два типа: Lax и Strict. В то время как Strict полностью блокирует использование файлов cookie при подключении с одного веб-сайта к другому, Lax блокирует файлы cookie при подключении с одного веб-сайта к определенным защищенным аспектам другого. Два новых флага предназначены для реализации тегов Secure и SameSite во всех файлах cookie.



Во-первых, у нас есть # файлы cookie того же сайта по умолчанию флаг. Этот флаг делает все файлы cookie без тега SameSite по умолчанию Lax. То есть, они ведут себя так, как если бы они были помечены SameSite «Lax». Во-вторых, у нас есть # cookies-без-того же-сайта-должен-быть-безопасным флаг. Включение этого флага также пометит все файлы cookie, лишенные SameSite, как Secure. Это добавило бы существенного уровня безопасности. Однако этот флаг может создать ряд проблем. Это связано с тем, что ряд веб-сайтов еще не перешли на HTTPS.



Вышеупомянутые флаги уже вошли в Chrome Canary. 9to5Google предполагает, что конечный пользователь получит его не раньше Chrome 76. Флаги обязательно пройдут множество тестов разработчиками, учитывая, что они могут значительно повлиять на веб-сайты, когда они включены. Учитывая тот факт, что он все еще находится в экспериментальной фазе, есть большая вероятность, что он даже не дебютирует в стабильной нормальной версии Chrome.

Теги Хром гугл