谷歌宣布暂时回滚 Chrome 隐私功能,以确保疫情期间网站稳定性
Chrome 工程总监 Justin Schuh 在 Chromium Blog 发文宣布暂时回滚 SameSite Cookie 功能,以确保新冠病毒疫情期间网站的稳定性。
SameSite 是全新的 cookie 分类模型,在二月初发布的 Chrome 80 稳定版中被引入。Chrome 会将没有声明 SameSite 值的 cookie 默认设置为SameSite=Lax
。只有采用SameSite=None; Secure
设置的 cookie 可以从外部访问,前提是通过安全连接(即 HTTPS)访问。它将改变以往用户隐私被滥用的现象,保证仅能通过 HTTPS 连接访问跨站 cookie。
在这种策略支持下,用户可禁用第三方 cookie。但同时,禁用第三方 cookie 可能会导致某些站点崩溃。为此,谷歌表示,”我们希望确保提供基本服务的网站的稳定性,这些服务包括银行、在线食品杂货、政府服务和医疗保健,它们能够在这段时间内改善我们的日常生活。“
二月份至今,仅有少数用户启用了 SameSite Cookie 功能,谷歌原本计划在今年剩余的时间内为其余用户逐步推出该功能。Schuh 称,回滚该功能时,用户、组织或是站点应该都不会受到什么干扰。
回滚只是暂时性的,SameSite Cookie 功能还将重新开启,Schuh 表示预计会在今年夏天恢复。
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
每日一博 | 神经网络究竟能否模拟人脑?
机器学习入门的常见问题集 大家好,我是木羊同学,昨天受邀参加开源中国的高手问答栏目。这次主题定的是机器学习入门,栏目的提问质量很高,有好些个问题着实搔着了痒处。 这次的提问都很有意思,串起来可以编一套“机器学习入门的常见问题集”,这里我浓缩成三个很有代表性的问题,推荐给在机器学习上一直敲门还没进去的同学看看。 第一个问题,是起点:为什么神经网络能模拟人脑? 回想一下,当你终于决定要开始学机器学习之前,究竟是什么触动了你的心?触动我的心的,就是上面这个问题。我的故事就充满了中二的气息,《超能特战队》是一部人工智能题材的科幻动画,我喜欢里面超暖的大白(●—●),而且用的是技术宅风格的喜欢:我想实现它。 当然,当时之所以会有这个大胆的想法,主要是因为很无知。我选择用神经网络。神经网络,有的书上称为人工神经网络,还有什么会比选择使用名叫“人工神经网络”的算法来实现人工智能更自然而然的事呢?更何况当时我还知道,神经网络最近推出了一个高清重制版,名叫深度学习,很多人甚至开始讨论深度学习会取代其它机器学习算法,看起来前途无量。 不过很快,我的问题就变成了“神经网络能不能模拟人脑”。我以为这个问题很简...
- 下一篇
OpenWRT 使用 HTTP 连接传输更新,易遭受中间人攻击
一份安全研究报告显示,流行的路由器发行版 OpenWRT容易受到远程代码执行攻击,因为它的更新是通过未加密渠道传输的,其数字签名验证很容易绕过。 OpenWRT 被广泛用于路由器和其它嵌入式系统。安全研究员 Guido Vranken 发现它的更新和安装文件通过 HTTP 连接传输,容易受到中间人攻击,攻击者可以用恶意更新文件去替换合法更新文件。 除此之外,它的数字签名检查和验证也很容易绕过,验证函数 checksum_hex2bin 存在 bug,在输入字符串前加空格可绕过检查,该 bug 是在 2017 年 2 月引入的。 组合这两个弱点攻击者可以向设备发送恶意更新并自动安装。OpenWRT 维护者已经释出了更新部分修复了问题。 稿源:cnbeta
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
-
Docker使用Oracle官方镜像安装(12C,18C,19C)
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8编译安装MySQL8.0.19
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
推荐阅读
最新文章
- MySQL8.0.19开启GTID主从同步CentOS8
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS8编译安装MySQL8.0.19
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS关闭SELinux安全模块
- Hadoop3单机部署,实现最简伪集群
- CentOS6,7,8上安装Nginx,支持https2.0的开启