A aplicação de cookies do Google Chrome 80 SameSite pode quebrar alguns sites
O Google lançou a versão 80 do Chrome, talvez o navegador da web mais usado no mundo, tanto em computadores quanto em dispositivos móveis. Ele traz algumas mudanças muito legais, como solicitações de notificação mais silenciosas, mas tem uma alteração que pode afetar o funcionamento de alguns sites para um número limitado de usuários. Infelizmente, esse pode ser o tipo de alerta necessário para que os proprietários e desenvolvedores do site intensifiquem e façam as alterações necessárias para proteger a privacidade de seus visitantes.
Os cookies continuam a servir a algum propósito, e é por isso que nunca podemos nos livrar verdadeiramente deles. Infelizmente, eles também se tornaram uma das maiores fontes de abuso, principalmente quando se trata de rastrear as atividades de navegação dos usuários. A solução do Google é aplicar uma política que exija que os proprietários e desenvolvedores do site marquem seus cookies adequadamente, mas, se deixados sem controle e inalterados, podem quebrar alguns sites.
No coração da questão estão os cookies entre sites, ou seja, cookies com dados provenientes de um serviço da web diferente daquele que o usuário está visualizando no momento. Além de serem usados para rastreamento para fins de publicidade, esses cookies também podem ser usados ao incorporar conteúdo como vídeos do YouTube ou fluxos de trabalho de logon único, como quando você faz login na sua Conta do Google para fazer login em algum serviço ou aplicativo que não seja do Google.
No Chrome 80, os cookies que não estiverem adequadamente marcados com o padrão SameSite serão automaticamente marcados como "relaxados" e só funcionarão se forem usados para acessar um serviço proveniente do mesmo site (um "parceiro primário"). " bolacha). Os cookies de terceiros que precisam funcionar em outros sites devem ser devidamente marcados e, além disso, veiculados por HTTPS criptografado. Ele quebrará alguns sites, mas o Google não fará uma alteração tão pesada de uma só vez.
Enquanto o Chrome 80 estiver sendo lançado agora, a aplicação do SameSite não será ativada até 17 de fevereiro. Mesmo assim, ela será ativada apenas para um número limitado de usuários no início. Isso oferece não apenas tempo aos desenvolvedores do site para fazer as alterações necessárias para aderir à nova política, mas também permite que o Google responda a qualquer reação que o recurso de segurança possa gerar, especialmente de seus próprios parceiros de publicidade.
Via: Slash Gear
Nenhum comentário