关闭

谷歌微软重磅出击!全新的Cookie模型力保网络数据安全

发表于:2019-10-31 09:39

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:佚名    来源:太平洋电脑网

  谷歌近日发出预告,在明年发布的Chrome 80中,将会启用一项全新的Cookie安全模型。未来开发者如果想要跨网站存取Cookie,必须要使用“SameSite=None”这一语法,当没有特别指定的时候,Chrome在默认情况下将拒绝该操作执行。
  目前谷歌Chrome是全球第一大桌面浏览器微软表示采用Chromium内核的Microsoft Edge浏览器也会启用该模型。
  
  除了自身内容的展示,网站主要由广告、内容推荐、社交服务以及第三方小工具等外部服务共同构成。当用户浏览网页的时候,这些外部服务可能会在浏览器中存储Cookie,并在之后通过这些Cookie来改善用户的体验,或是评估用户的参与度。
  Chrome浏览器在去年为Cookie加入了SameSite属性,开发人员仅需使用SameSite=Lax或者SameSite=Strict这一语法,就能防止网站的Cookie被外部服务存取,但是目前只有少数开发人员进行了适配,而大量网站的Cookie仍然对外暴露,这意味着潜在很多的威胁。
  
  这项全新的Cookie安全模型将在2020年推出的Chrome 80中预设,Cookie没有指定SameSite值的都会被视为SameSite=Lax,而使用SameSite=None才能允许被外部存取,谷歌建议开发者应该尽早开始适配。

       本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号