URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 117324
[ Назад ]

Исходное сообщение
"В Chrome появится защита от передачи сторонних Cookie и скры..."

Отправлено opennews , 10-Май-19 10:35 
Компания Google представила (https://blog.chromium.org/2019/05/improving-privacy-and-secu... грядущие изменения в Chrome, нацеленные на повышение конфиденциальности. Первая часть изменений касается обработки Cookie и поддержки атрибута SameSite. Начиная с выпуска Chrome 76, ожидаемого в июле, будет активирован (https://web.dev/samesite-cookies-explained/) флаг "same-site-by-default-cookies", который в случае отсутствие атрибута SameSite в заголовке Set-Cookie по умолчанию будет выставлять значение "SameSite=Lax", ограничивающее отправку Cookie для вставкок со сторонних сайтов (но сайты по-прежнему смогут отменить ограничение, явно выставляя при установке Cookie значение SameSite=None).

Атрибут SameSite (https://tools.ietf.org/html/draft-ietf-httpbis-cookie-same-s... позволяет определять ситуации, в которых допустима передача Cookie при поступлении запроса со стороннего сайта. В настоящее время браузер передаёт Cookie на любой запрос к сайту, для которого имеются выставленные Cookie, даже если изначально открыт другой сайт, а обращение осуществляется косвенно при помощи загрузки картинки или через iframe. Рекламные сети используют данную особенность для отслеживания перемещений пользователя между сайтами, а
злоумышленники для организации CSRF-атак (https://ru.wikipedia.org/wiki/%D0%9C%D0%... (при открытии подконтрольного атакующим ресурса с его страниц скрыто отправляется запрос на другой сайт, на котором аутентифицирован текущий пользователь, и браузер пользователя выставляет для такого запроса сессионные Cookie). С другой стороны возможность отправки Cookie на сторонние сайты применяется для вставки на страницы виджетов, например, для интеграции с YuoTube или Facebook.


При помощи атрибута SameSit можно управлять поведением при выставлении Cookie и разрешить отправку Cookie только в ответ на запросы, инициированные с сайта, с которого эти Cookie изначально были получены.  SameSite может принимать три значения "Strict", "Lax" и "None". В режиме 'Strict' Cookie не отправляются для любых видов межсайтовых запросов, включая все входящие ссылки с внешних сайтов. В режиме 'Lax' применяются более мягкие ограничения и передача Cookie блокируется только для межсайтовых субзапросов, таких как запрос изображения или загрузка контента через iframe. Отличие "Strict" и "Lax" сводятся к блокировке Cookie при переходе по ссылке.

Из других предстоящих изменений также намечается  применение  жёсткого ограничения, запрещающего обработку сторонних Cookie для запросов без HTTPS (с атрибутом SameSite=None Cookie смогут выставляться только в режиме Secure). Кроме того, планируется выполнение работы по защите от применения  скрытой идентификации ("browser fingerprinting"), включая методы генерации идентификаторов на основе косвенных данных, таких как  разрешение экрана (https://www.opennet.me/opennews/art.shtml?num=46046), список поддерживаемых MIME-типов, специфичные параметры в заголовках  (HTTP/2 (https://www.opennet.me/opennews/art.shtml?num=47821) и HTTPS (https://www.opennet.me/opennews/art.shtml?num=42943)), анализ установленных плагинов и шрифтов (https://www.opennet.me/opennews/art.shtml?num=26635), доступность определённых Web API, специфичные для видеокарт особенности (https://www.opennet.me/opennews/art.shtml?num=48736) отрисовки при помощи WebGL и Canvas, манипуляции (https://www.opennet.me/opennews/art.shtml?num=47902) с CSS,  анализ особенностей работы с мышью (https://www.opennet.me/opennews/art.shtml?num=44027) и клавиатурой (https://www.opennet.me/opennews/art.shtml?num=42685).


Кроме того в Chrome будет добавлена (https://groups.google.com/a/chromium.org/forum/?#!msg/blink-... защита от злоупотреблений, связанных с затруднением возврата на исходную страницу после перехода на другой сайт. Речь ведётся о практике захламления истории переходов серией автоматических редиректов или искусственным добавлением фиктивных записей в историю просмотров (через pushState), в результате чего пользователь не может воспользоваться кнопкой "Back" для возврата на исходную страницу после случайного перехода или принудительного проброса на сайт мошенников или вредителей. Для защиты от подобных манипуляций Chrome в обработчике кнопки Back будет  пропускать записи, связанные с автоматическими пробросами и манипуляций с историей посещений, оставляя только страницы, открытие при явных действиях пользователя.


URL: https://blog.chromium.org/2019/05/improving-privacy-and-secu...
Новость: https://www.opennet.me/opennews/art.shtml?num=50661


Содержание

Сообщения в этом обсуждении
"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 10:35 
Гугл - за приватность!

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Fyjybv755 , 10-Май-19 10:46 
Чем меньше ваших данных утечет конкурентам, тем дороже гугл сможет их продать своим кастомерам.

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено гугель , 10-Май-19 11:21 
это не ваши данные, это НАШИ данные.


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено NSA , 10-Май-19 13:22 
И нами тоже, мы присосались к их оптическим сетям.

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено гугель , 10-Май-19 16:44 
как присосались, так и отcocете - мы для кого, как думаете, cross-dc шифрование-то на этой опте возводили?
Проходите в кассу, в очередь, много вас таких!
(шутю, шутю - просто продлите на очередные пять лет срок погашения того 0% кредита и выдайте в рамках его новый транш - у вас же лишних денег много, и мы даже точно знаем, сколько их, не все ваши аутсорсеры пользуются правильным мэйлером. И ваш доступ к magic lantern не только не превратится в тыкву, но и нового полезного функционала мы туда запилим - нам ведь тоже интересно.)


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Заря , 10-Май-19 18:03 
Сейчас снимим весь дамп, а ключи сами предоставите под паяльной станицей .

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Michael Shigorin , 12-Май-19 23:06 
> а ключи сами предоставите

Эх, горе-Одесса, там же все ключслова были приведены.


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 20:04 
>кастомерам

Это кто такие?


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено хотел спросить , 10-Май-19 17:51 
удаляем хром
ставим firefox
идем в настройки приватности
ставим галочку блокировать все 3rd-party cookies
наслаждаемся, но некоторые говносайты, которые используют всякую кросс-аутенфикацию могут не работать
ну и куй с ними

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 18:11 
Такая галочка есть и с Chrome.

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 19:40 
надолго ли?

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 11-Май-19 00:05 
Откуда такое недоверие к Chrome? Почему оно направлено в равной степени не в сторону Firefox, учитывая все неадекватные решения его разработчиков в последнее время?

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 11-Май-19 08:37 
Вроде как потому что хром это в первую очередь средство предоставления гугл контента и сбора статистических данных.

Или вы думаете, что менеджмент гугла производит браузер безвозмездно?


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Васян , 11-Май-19 20:45 
> Или вы думаете, что менеджмент гугла производит браузер безвозмездно?

Безвозмездно, то есть даром, в этом мире даже мама папу не целует. она это делает, например, из-за новой шубы или сапог, а то и из-за ЗП, которую ей Алеша отстегивает почти в полной мере...
Что же касается Гугла и мотивации егойного менеджмента. А что если они браузер делают только лишь для того, чтобы люди могли полноценно контент просматривать, который на 99% им (Гуглу) принадлежит?
Поразмышляй над этим на досуге...


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Попугай Кеша , 13-Май-19 14:23 
Жестко но верно (в целом)

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Наноним , 12-Май-19 07:41 
> Откуда такое недоверие к Chrome?

Действительно, откуда?..
https://www.opennet.me/opennews/art.shtml?num=50013
"От изменения манифеста Chrome пострадают дополнения для обеспечения безопасности и приватности"


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Наноним , 12-Май-19 07:51 
> Почему оно направлено в равной степени не в сторону Firefox

Почитай, что такое "монополия" и почему это не очень хорошо


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 20:09 
>ставим firefox

И забываем про расширения.


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено хотел спросить , 10-Май-19 23:36 
>>ставим firefox
> И забываем про расширения.

уже давно профиксили..

а в хроме реально можно скоро лишиться таких штук как uBlock Origin

в гугле найдете подробности


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 12-Май-19 18:01 
>пока ещё найдете подробности

Пофиксил, не благодари.


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 10:46 
С куками давно пора было сделать, лет так 10 назад.
А вот как они будут выявлять фингерпринт ничего не поломав ума не приложу. Да и потом, если каждый раз будут новые данные отдаваться на запрос о разрешении экрана, настроек громкости, поддерживаемых плагинах и шрифтов, то смысл их вообще тогда отдавать браузеру? А по количеству фич + наличию этих изменений будет возможно точно определить, что это хром и даже какой версии (если он обманывает в юзерагенте).

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено гугель , 10-Май-19 11:20 
а кто это вам обещал "ничего не поломав", интересно нам знать?
Выявлять будем, поломав все к чертям, разумеется, кроме ютрупа, ga и прочих нужных и полезных вещей, которые нет, нет, не занимаются фингерпринтингом, просто собирают нужную и полезную информацию.

что где-то на тех же куках была построена кроссдоменная аутентификация, как раз, наоборот, не тырящая лишнего -  а нам пофиг.

зато, вот, в очередной раз энфорсим ненужношифрование - чтобы полезные и вкусные данные о вашей жизни доставались нам, а не товарищ-майору, которому мы их охотно продадим, а на халяву - нефиг!


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 11:53 
Атдай, гугель атдай!

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 12:00 
Ой да забейте вы на эти данные. На них построена современная диджитал экономика. Без них бы не было так комфортно.
Товарища за майора вообще не должно быть в этой истории. Давно пора уже чтобы корпорации предостовляли офлайн услуги. Чтобы дедтсад можно было выбрать Гугла или Амазона там. И чтобы конкуренция была. Государства должны умереть.

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Gemorroj , 10-Май-19 15:02 
какой ты нонконформист, ммм, вся теку

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено хотел спросить , 10-Май-19 23:39 
> Ой да забейте вы на эти данные. На них построена современная диджитал
> экономика. Без них бы не было так комфортно.
> Товарища за майора вообще не должно быть в этой истории. Давно пора
> уже чтобы корпорации предостовляли офлайн услуги. Чтобы дедтсад можно было выбрать
> Гугла или Амазона там. И чтобы конкуренция была. Государства должны умереть.

куйню заменил на такую же куйню, но с названием "сладка вата"


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Ретроград , 10-Май-19 14:43 
> А вот как...

Да несложно, простое огрубление и зашумление. Вместо 100-значной шкалы для звука будут отдавать 5-значную, например. С разрешением экрана сложнее, ибо это характеристика постоянная и популярных разрешений можно по пальцам одной руки пересчитать, но и тут можно что-нибудь придумать.


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 11:24 
Скрытая идентификация делается с позволения сайта, потому сайт на этом зарабатывает. Тогда что меняет это изменение, если сайт может всё включить обратно?

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 11:59 
Причём тут вообще сайт? Сайтом рулит макак Вася, которому вломы разбираться во всяких атрибутах. Но выставляет-то атрибуты тот же, кто создаёт куку, то бишь левый скриптик, который Васе дала рекламная сеть. Поэтому там всё будет как надо, а Вася ничего и не узнает.

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 11:50 
Значит уже встроили другой способ идентификации. И закрыли тот которым пользуется школота.

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним84701 , 10-Май-19 12:47 
> Значит уже встроили другой способ идентификации. И закрыли тот которым пользуется школота.

Прямо из браузера идентифицировать пользователя и собирать данные всяко удобнее.
Есть подозрение, что миллионы (причем сотнями в год, если оно хотя бы равно мозилловским затратам на развитие браузера, а  мозилловцы  не сильно врали в своих отчетах) в свой  браузер (и его доминирование) в Гугле вкладывали совсем не из альтруистичных побуждений ;)


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 11:56 
Я не знаю, где это ещё написать, поэтому напишу здесь.

Вот этот проект ReactOS. Понимаете, пока они не составляют конкурентоспособности MS-у, их не трогают.
Но как только, так сразу. МС прикроет их в один день.

И все это отлично понимают.

И поэтому команде РеактОСа выгодно, чтобы их ОС так и не стала полноценной рабочей альтернативой Windows.

Им выгодно продолжать изображать деятельность и получать деньги.
Что они собственно и делают.

Я не знаю, что там лидер этого проекта и кому говорит, включая спонсоров, но реальность именно такова.
И не нужно думать, что я якобы какой-то там противник РеактОСа.
Всё совсем наоборот, я не отказался бы от бесплатной полноценной и законной Windows, но скорее сама МС сделает такую версию, чем позволит развиться РеактОСу.

Кроме того, вы же прекрасно понимаете, что чтобы написать вторую Windows, денег нужно вложить немерено, а РеактОСу никто столько не даст.

Как по мне так, и спонсоры РеактОСа всё прекрасно понимают, они просто тупо пиарятся немного жертвуя проекту.

И вот этот вот цирк он со всех сторон, и каждый в этой пьесе играет свою роль, при этом прекрасно понимая, что всё это просто фарс.


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Xasd , 10-Май-19 12:14 
а я и незнал что если не в терпёж, то можно не дожидаться новостей про ректос, а прямо писать в гуглоновости :-)

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Xtkjdtr , 10-Май-19 12:30 
Недотерпел, вывалил сюда своё сокровище.

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено КГБ СССР , 10-Май-19 12:59 
Какие деньги они получают? Проект с открытым исходным кодом, валяется на гите и все что у них есть - редкие донаты от простых юзеров.

А если вы считаете, что они пилят бюджет, то приведите доказательства этому.

Иначе это просто опять пустые вскукареки "экспертов во всем" с opennet.


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено forum reader , 10-Май-19 13:19 
>Вот этот проект ReactOS. Понимаете, пока они не составляют конкурентоспособности MS-у, их не трогают.

Этот проект донатится и из MS. Билл вообще любит донатить, это удобный путь сокращения СШАшных налогов.
Внезапно MS донатит еще и linux. Нопример первый платеж от MS Торвальдс получил в конце 1997 года, от чего в ньюсгруппах у фоннатов случился приступ яркого оргазма и родился слоган "windowsкапец111".

>Но как только, так сразу. МС прикроет их в один день.

windows уже 10ка. но еще в 7ке MS ушел настолько далеко вперед, что reactos с пародией на ХР никогда не догонит MS.


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Георгий , 10-Май-19 13:29 
Пруфы будут?

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Annoynymous , 10-Май-19 13:16 
В Firefox аналогичная штука (только без возможности указать политику дл якуки со стороны сайта) включается опциями privacy.firstparty.isolate и privacy.firstparty.isolate.restrict_opener_access. Есть также расширение, которое включит обе опции для вас: https://addons.mozilla.org/ru/firefox/addon/first-party-isol.../

Эта опция была добавлена в 55-й версии и изначально разработана для Tor Browser.

Я пользуюсь уже год и не могу нарадоваться, что ни одна рекламная сеть про меня ничего не знает.


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено АнониМ , 10-Май-19 13:46 
>ни одна рекламная сеть про меня ничего не знает.

наивная буратина.


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Annoynymous , 10-Май-19 19:33 
Докажи

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 14:15 
А можно взять uMatrix, и точно знать, что и где грузится.

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 14:59 
Disconnect расширение это тоже умеет.
Zen Permissions еще и пермишены расширений показывает, когда их много.

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 18:06 
uMatrix только из http-заголовков куки вырезает. Через js доступны. Лучше включить хотя бы блокировку сторонних кук настройками самого браузера, тогда не будут доступны и через js, и в заголовках. А uMatrix для другого.

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 19:36 
> Я пользуюсь уже год и не могу нарадоваться, что ни одна рекламная сеть про меня ничего не знает.

из серии: "я завязал себе глаза и теперь меня никто не видит"


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Xasd , 11-Май-19 15:37 
> включается опциями privacy.firstparty.isolate и privacy.firstparty.isolate.restrict_opener_access. Есть также расширение

такая хрень должна быть ввиде стандарта, а не у пары человек кторые про неё знают.

чтобы разработчики сайтов заведомо знили бы какие "конструкции" применять нельзя так как они не заработают (а какие вместо них можно)


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено вейланд , 13-Май-19 13:54 
Теоретически, такая фича может привести к неработоспособности некоторых сайтов. Хомячки будут недовольны и побегут в другие края.

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Annoynymous , 20-Май-19 16:38 
>> включается опциями privacy.firstparty.isolate и privacy.firstparty.isolate.restrict_opener_access. Есть также расширение
> такая хрень должна быть ввиде стандарта, а не у пары человек кторые
> про неё знают.
> чтобы разработчики сайтов заведомо знили бы какие "конструкции" применять нельзя так как
> они не заработают (а какие вместо них можно)

Она и будет стандартом, когда её оттестируют.


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 15:22 
>  будет добавлена защита от злоупотреблений

Обожаю современный веб - сначала понаплодить развесистых фич, позволяющих иметь хомячков во всех позах, а потом, спустя годы, по чуть-чуть их ограничивать.


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено гугель , 10-Май-19 16:50 
причем первые прописать в виде стандарта, якобы обязательного для всех кроме нас, а вторые сделать по желанию левой пятки - "угадайте, где еще мы на стандарты забили болт"

(нет, не переживайте, мурзила делает так же, но забивает на стандарты другими способами и в других местах - чтобы в конце-концов остался только наш интернет. Наши-то сайты и в мурзиле работать не перестанут - а перестанут, так быыыыыстро починят и извинятся перед РамзанАхматычем, так, на всякий случай. А ваши... а ваших не будет.)


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 16:12 
>chrome
>защита от скрытой идентификации

пчелы против меда!


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено anonymous , 10-Май-19 16:17 
... против мёда другим пчёлам

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 17:58 
Молодцы!

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 21:20 
Новостной повод

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 10-Май-19 19:33 
> Компания Google представила грядущие изменения в Chrome, нацеленные на повышение конфиденциальности.

- новый анекдот от Гуга


"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено user90 , 10-Май-19 19:34 
Мне вот до сих пор не ясна ЦА этого поделия. Просто-обезьяны?

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено пани Мюллерова , 11-Май-19 11:28 
Верить нельзя никому. Мне можно. (C) Гугл.

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 11-Май-19 11:48 
я так понимаю все критикующие гугл и файрфокс пользуются яндекс.браузером?

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 11-Май-19 20:23 
а если без шуток, как считать куку с другого домена ?

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Аноним , 12-Май-19 09:26 
Теперь мы защитим вас, но оставим обходной путь

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Вовик , 12-Май-19 09:37 
Точно также рекламу конкурентов из сторонних сетей порезали - никто не имеет права использовать рекламную сеть эффективней чем у гугла. С телеметрией тоже самое.

"В Chrome появится защита от передачи сторонних Cookie и скры..."
Отправлено Попугай Кеша , 13-Май-19 14:24 
Вот и приплыли мы с вами к тому, что теперь рулят монополии. Мечты о свободном открытом интернете канули в лету.

Но хипстомолодежь хавает. Старшему поколению пофиг. Всем пофиг.

Ну что, братцы-кролики, посидим еще, посмотрим, что будет, да?