Google Chrome усилит конфиденциальность по части работы с cookies

Google Chrome усилит конфиденциальность по части работы с cookies

Google планирует оснастить свой браузер Chrome двумя новыми функциями, в которых упор сделан на конфиденциальность и безопасность. Первая из функций защитит пользователей от снятия цифрового отпечатка, а вторая — сконцентрируется на более адекватном подходе к файлам cookies.

Оба нововведения американский интернет-гигант анонсировал на конференции для разработчиков I/O 2019. На данный момент точные даты введения новых функций в эксплуатацию не уточняются, известно только, что это произойдет в этом году.

Самая ожидаемая фича называется «same-site cookies», которая позволит браузеру сделать упор на конфиденциальность при работе с файлами такого типа. Новый подход будет основан на стандарте IETF, над которым разработчики Chrome и Mozilla работают более трех лет.

IETF описывает новый атрибут, который можно указать в HTTP-заголовках — он называется «SameSite». Этот атрибут может установить владелец сайта, благодаря чему можно указать ситуации, в которых cookies-файлы ресурса будут загружаться.

Если значение SameSite установить на «strict», это будет значить, что cookies могут загружаться только «на том же самом сайте». При таких значениях, как «lax» или «none» cookies смогут подгружаться и на сторонних ресурсах.

Таким образом, данная функция проведет черту между файлами cookies, принадлежащими конкретному сайту, и кроссайтовыми cookies.

Google надеется, что разработчики сайтов будут соответствовать новым стандартам и обновят свои ресурсы. В частности, необходимо присвоить файлам cookies, которые используются для конфиденциальных операций (например, для процесса аутентификации и авторизации) значение «same-site cookies».

Если у файлов cookies не будет заголовка SameSite, они автоматически будут считаться кроссайтовыми. Подробнее об этой технологии можно почитать в блоге разработчиков.

Вторая важная функция, которую планируют добавить сотрудники Google в браузер Chrome, — защита от снятия цифрового отпечатка. По словам американской корпорации, задача следующая — блокировать определенные типы снятия цифрового отпечатка пользователя.

Будет сделан упор на блокировку техник, которые используют для этих целей рекламодатели.

Напомним, что в преддверии ежегодного фестиваля для разработчиков Google I/O интернет-гигант анонсировал важные нововведения. В скором времени Google начнет удалять данные вашей активности в автоматическом режиме.

Также вчера стало известно, что Google реализует в Chrome для Android новую интересную функцию, которая позволит пользователям обновлять браузер непосредственно из самого приложения, без неоходимости переходить для этих целей в магазин Google Play.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Р. Рахметов рассказал Д. Медведеву о вызовах для ИБ компаний

Руслан Рахметов, генеральный директор ГК «Интеллектуальная безопасность», в числе девяти руководителей стартапов Инновационного центра «Сколково» встретился с Дмитрием Медведевым, зампредом Совета Безопасности РФ. В ходе встречи эксперт поднял важные темы, касающиеся сертификации ИБ-продуктов, закрытости ряда компаний для инновационных продуктов и выхода инновационных компаний на международный рынок.

Первым вопросом, который затронул Р. Рахметов, стал выход компаний на международные рынки. Он сказал, что «Интеллектуальная безопасность» целенаправленно движется в этом направлении, отметил важность имеющихся программ поддержки резидентов Сколково в выходе на международные рынки и выразил надежду, что они не будут секвестированы.

Также глава ГК «Интеллектуальная безопасность» обозначил проблему, с которой сталкиваются сегодня многие компании — «закрытость» ряда корпораций для инновационных продуктов.

Последним вопросом стала сертификация ИБ-продуктов ФСБ и ФСТЭК России, а также внесение их в реестр отечественного ПО. Р. Рахметов указал на основные недостатки действующей системы сертификации.

К примеру, процесс внесения продукта в реестр отечественного ПО получается достаточно длительным — на это может уйти год. Цикл сертификации по требованиям безопасности потребует и того больше — не менее двух лет, при этом придётся выложить около трёх миллионов на экспертизу и лаборатории.

«Дело даже не в деньгах, основная проблема в том, что появляющиеся в госучреждениях продукты, как правило, отстают на два года. В связи с этим снижается их конкурентоспособность, — объяснил руководитель ГК «Интеллектуальная безопасность». - Поэтому хотелось бы хотя бы включение в Реестр отечественного ПО сделать проще для резидентов Сколково, которые действительно являются российскими, отечественными».

Выслушав Руслана Рахметова, Дмитрий Медведев согласился с мнением эксперта и выразил понимание. В частности, председатель Попечительского Совета Фонда «Сколково» отметил:

«Это сложная история, особенно когда речь идет о вопросах безопасности по линии ведомств, которые этим занимаются – и ФСБ, и ФСТЭК, но Вы правы в чем – даже такие фундаментальные моменты, как необходимость проверки по соображениям безопасности не должны приводить к аннуляции ценности самого продукта».

«Надеюсь, что мы сможем найти здесь какой-то более успешный алгоритм для взаимодействия, в том числе для тех разработок, которые идут по линии Сколково», — сказал в заключение Д. Медведев.

С видеозаписью встречи можно ознакомиться ниже.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru