Google將于2月4日開始推出新版本的Chrome,該版本可以阻止跨站點跟蹤。這家科技巨頭首次透露,它將在2019年中開始開發(fā)此功能,以防止Cookie漏洞引起的安全問題-例如,不良行為者可以通過利用瀏覽器Cookie來轉移資金或劫持帳戶。Chrome 80可以通過強制實施“新的默認安全cookie分類系統(tǒng)”來防止此類情況的發(fā)生。
可以看到,Web開發(fā)人員可以使用“ SameSite”屬性來指示Cookie或瀏覽器從您訪問的網站存儲的那些小文件的行為。他們可以這樣做,以使瀏覽器僅在其URL與地址欄中的URL匹配或目標網站使用“安全HTTP方法”時才可以訪問cookie。他們還可以使Cookie跨站點跟蹤用戶。但是,使用屬性是可選的,沒有該屬性的cookie可以自動在您訪問的站點之間跟蹤您。
Google正在使用Chrome 80進行更改。開發(fā)人員現在必須指出其Cookie的SameSite屬性,否則Google會自動將其設置切換為更安全的選項。它可能會破壞需要跨站點跟蹤的產品和服務,例如小部件和聯屬計劃。也就是說,這家科技巨頭為開發(fā)人員提供了過渡的時間。盡管Chrome更新本身將在今天開始向用戶推廣,但Google直到本月下旬才會開始執(zhí)行新的cookie分類系統(tǒng),“用戶數量很少,隨著時間的推移逐漸增加。”