Google Chrome усилит конфиденциальность по части работы с cookies

Google Chrome усилит конфиденциальность по части работы с cookies

Google Chrome усилит конфиденциальность по части работы с cookies

Google планирует оснастить свой браузер Chrome двумя новыми функциями, в которых упор сделан на конфиденциальность и безопасность. Первая из функций защитит пользователей от снятия цифрового отпечатка, а вторая — сконцентрируется на более адекватном подходе к файлам cookies.

Оба нововведения американский интернет-гигант анонсировал на конференции для разработчиков I/O 2019. На данный момент точные даты введения новых функций в эксплуатацию не уточняются, известно только, что это произойдет в этом году.

Самая ожидаемая фича называется «same-site cookies», которая позволит браузеру сделать упор на конфиденциальность при работе с файлами такого типа. Новый подход будет основан на стандарте IETF, над которым разработчики Chrome и Mozilla работают более трех лет.

IETF описывает новый атрибут, который можно указать в HTTP-заголовках — он называется «SameSite». Этот атрибут может установить владелец сайта, благодаря чему можно указать ситуации, в которых cookies-файлы ресурса будут загружаться.

Если значение SameSite установить на «strict», это будет значить, что cookies могут загружаться только «на том же самом сайте». При таких значениях, как «lax» или «none» cookies смогут подгружаться и на сторонних ресурсах.

Таким образом, данная функция проведет черту между файлами cookies, принадлежащими конкретному сайту, и кроссайтовыми cookies.

Google надеется, что разработчики сайтов будут соответствовать новым стандартам и обновят свои ресурсы. В частности, необходимо присвоить файлам cookies, которые используются для конфиденциальных операций (например, для процесса аутентификации и авторизации) значение «same-site cookies».

Если у файлов cookies не будет заголовка SameSite, они автоматически будут считаться кроссайтовыми. Подробнее об этой технологии можно почитать в блоге разработчиков.

Вторая важная функция, которую планируют добавить сотрудники Google в браузер Chrome, — защита от снятия цифрового отпечатка. По словам американской корпорации, задача следующая — блокировать определенные типы снятия цифрового отпечатка пользователя.

Будет сделан упор на блокировку техник, которые используют для этих целей рекламодатели.

Напомним, что в преддверии ежегодного фестиваля для разработчиков Google I/O интернет-гигант анонсировал важные нововведения. В скором времени Google начнет удалять данные вашей активности в автоматическом режиме.

Также вчера стало известно, что Google реализует в Chrome для Android новую интересную функцию, которая позволит пользователям обновлять браузер непосредственно из самого приложения, без неоходимости переходить для этих целей в магазин Google Play.

Банки рискуют остаться без сертифицированной криптозащиты уже 29 октября

У ряда российских банков осталось меньше трёх месяцев, чтобы обновить систему защищённой передачи данных. 29 октября истекает срок действия сертификатов ФСБ России для ViPNet Coordinator HW4. ViPNet Coordinator — один из ключевых элементов банковской инфраструктуры.

Шлюз шифрует трафик и связывает в защищённую сеть филиалы, платёжный процессинг и банкоматы.

Если вовремя не перейти на новую версию, у кредитных организаций могут возникнуть проблемы с легитимным использованием криптозащиты внутри собственных сетей.

Заменить HW4 должна система нового поколения ViPNet Coordinator HW5. «Инфотекс» уведомила клиентов о порядке миграции ещё 18 ноября 2025 года, однако обновиться успели не все банки. Теперь календарь начинает выразительно постукивать пальцем по столу, сообщает «Коммерсантъ» со ссылкой на письмо компании «Инфотекс».

HW5 совмещает криптографический VPN-шлюз, межсетевой экран следующего поколения, глубокую инспекцию трафика, а также средства обнаружения и предотвращения вторжений. Кроме того, система поддерживает новые алгоритмы шифрования.

Техническую поддержку HW4 разработчик обещает оказывать до конца 2027 года, но расслабляться рано. После 29 октября использовать оборудование нельзя будет ни в каких сетях: действующий сертификат ФСБ техподдержкой не заменишь, сколько ни показывай инженеру сервисный договор.

Таким образом, банкам предстоит не просто обновить очередную коробку, а перенести критически важные защищённые соединения без остановки процессов. Дедлайн уже виден невооружённым глазом, а миграция банковской инфраструктуры — явно не то обновление, которое стоит откладывать на вечер 28 октября.

RSS: Новости на портале Anti-Malware.ru