W3C TAG, Google’ın First Party Sets teklifine karşı çıkıyor
(theregister.com)- First Party Sets: Birden fazla alan adı grubunun Same Origin olarak görülmesini sağlayan bir teknoloji önerisi
→ 3. taraf çerezlerinin engellenmesine yönelik alternatif bir yaklaşım
-
2019’da bir Google mühendisi, FPS teklifinin incelenmesi için TAG’den review talep etti
-
W3C TAG (Technical Architecture Group), 6 Nisan 2021 tarihli geri bildiriminde
→ Bu FPS teklifinin, web güvenliğinin temel modeli olan "Origin" kavramını zayıflatmasına dair endişeler olduğunu belirtti
→ Ayrıca tarayıcı üreticilerinin bir listeyi yönetmek zorunda olması nedeniyle, web uygulamalarının yalnızca belirli tarayıcılarda çalışması gibi durumların daha da artabileceğini söyledi
→ Web’e karmaşık bir yapılandırma katmanı ekleyen bu yaklaşıma da karşı çıktı
→ Sonuç olarak FPS’nin mevcut haliyle web için riskli olduğuna karar verdi
- Google, FPS’yi mevcut sürüm olan Chrome 89’a zaten "Origin Trial" olarak eklemiş durumda
→ Varsayılan olarak kapalı, ancak kullanıcılar test için etkinleştirebilir
Henüz yorum yok.