武漢肺炎威脅不見消褪,繼宣布暫停更新Chrome 新功能開發後,Google上周也宣布,Chrome將暫緩實行跨網域cookie的管理政策。

Google從2月釋出的Chrome 80起,為了維護用戶隱私和安全,已對網站開發商或企業實施SameSite cookies標籤政策。在此政策下,所有cookies都必須標明SameSite值,SameSite=Lax的cookie將僅限同一網域使用。希望網站cookies能為第三方使用者,其cookies必須具備SameSite=None; Secure,並需要以HTTPS傳輸。而一旦Chrome開啟該功能,網站就無法為非在同一網域的用戶產生cookie檔,也就無法得知用戶的資訊,如使用的裝置、網購買了什麼東西等。

這項政策最初於2019年5月公布,並於同年10月今年2月再重申。在此政策下,所有網站都必須更新其cookies。而Google從2月開始部署這項規定,預定逐步推展到全球。

但有鑒於COVID-19造成的全球公衛挑戰,Google將自即日起暫時收回執行的成命。Google指出,雖然大部份網站都已準備就緒,但是Google希望在這段時間,確保提供日常生活所需的服務網站,像是銀行、線上購物、政府服務和醫療能穩定運行。而在收回執行政策的同時,網站、企業及用戶都不會感受到服務中斷。

Google將等疫情獲得控制,以及在家工作、疫情封鎖相關命令結束後,重新執行Samesite的cookies政策,目前預估時間點落在夏天。

兩個星期前,同樣基於許多人都得在家上班,Google宣布將Chrome開發工作暫停在80,期間只提供安全更新,同時也將跳過81版,直上82版


Advertisement

更多 iThome相關內容