2 điểm bởi xguru 2021-04-10 | Chưa có bình luận nào. | Chia sẻ qua WhatsApp
  • First Party Sets: đề xuất công nghệ cho phép xem một nhóm nhiều tên miền như cùng một Same Origin

→ một biện pháp đối phó khác với việc chặn cookie bên thứ ba

  • Năm 2019, một kỹ sư của Google đã gửi đề xuất FPS tới TAG để xin đánh giá

  • Trong phản hồi ngày 6/4/2021, W3C TAG (Technical Architecture Group) cho biết

→ có lo ngại rằng đề xuất FPS này làm suy yếu khái niệm "Origin", vốn là mô hình nền tảng của bảo mật web

→ ngoài ra, vì các nhà cung cấp trình duyệt phải quản lý danh sách này, hiện tượng web app chỉ hoạt động trên một số trình duyệt nhất định có thể sẽ gia tăng

→ cũng phản đối cách tiếp cận bổ sung một lớp cấu hình phức tạp vào web

→ kết luận rằng FPS ở hình thức hiện tại bị đánh giá là nguy hiểm cho web

  • Google hiện đã thêm FPS vào Chrome 89 dưới dạng "Origin Trial"

→ mặc định bị tắt, nhưng người dùng có thể bật lên để thử nghiệm

Chưa có bình luận nào.

Chưa có bình luận nào.