Berita Apple

Safari dalam Versi Baharu iOS dan macOS Termasuk Penyekatan Kuki Pihak Ketiga Penuh

Selasa 24 Mac 2020 12:33 tengahari PDT oleh Juli Clover

ikon safariSafari dalam macOS 10.15.4 dan iOS serta iPadOS 13.4 termasuk penambahbaikan pada ciri Pencegahan Penjejakan Pintar Apple yang membenarkan penyekatan kuki pihak ketiga sepenuhnya, kata pasukan WebKit Apple hari ini dalam catatan blog baru .





Kuki untuk sumber merentas tapak disekat secara lalai dalam versi baharu Safari, memperkenalkan peningkatan privasi yang ketara kerana ia mengurangkan lagi fungsi penjejakan merentas tapak.

Ia mungkin kelihatan seperti perubahan yang lebih besar daripada itu. Tetapi kami telah menambahkan begitu banyak sekatan pada ITP sejak dikeluarkan pada tahun 2017 sehingga kami kini berada di tempat di mana kebanyakan kuki pihak ketiga telah disekat di Safari. Untuk terus menyokong penyepaduan merentas tapak, kami menghantar API Akses Storan dua tahun lalu untuk menyediakan cara bagi benaman yang disahkan untuk mendapatkan akses kuki dengan kawalan pengguna mandatori. Ia sedang melalui proses piawaian dalam Kumpulan Komuniti Privasi W3C sekarang.



Ciri menyekat kuki baharu memastikan tiada keadaan Pencegahan Penjejakan Pintar yang boleh dikesan melalui tingkah laku menyekat kuki kerana ia mengalih keluar status, dan ia juga menghalang penyerang daripada melihat status ITP.

Dasar kuki lalai Safari memerlukan pihak ketiga untuk 'menyediakan' balang kukinya sebagai pihak pertama sebelum ia boleh menggunakan kuki sebagai pihak ketiga. Ini bermakna ketiadaan kuki dalam permintaan pihak ketiga boleh disebabkan oleh ITP menyekat kuki sedia ada atau dasar kuki lalai menyekat kuki kerana pengguna tidak pernah melawat tapak web, kuki tapak web telah tamat tempoh, atau kerana pengguna atau ITP telah memadamkan secara eksplisit. kuki tapak web.

Oleh itu, ketiadaan kuki dalam permintaan pihak ketiga di luar kawalan penyerang bukanlah bukti bahawa domain pihak ketiga diklasifikasikan oleh ITP.

Safari ialah penyemak imbas arus perdana pertama yang menyekat sepenuhnya kuki pihak ketiga secara lalai, dan pasukan WebKit Apple mahu membuka jalan kepada penyemak imbas lain untuk melakukan perkara yang sama, jadi ia merancang untuk melaporkan pengalaman penyekatan kuki pihak ketiga penuh kepada W3C kumpulan privasi dalam usaha membantu pelayar lain membuat perubahan juga.

Maklumat lanjut tentang perubahan yang dilaksanakan dalam Safari untuk iOS, iPadOS dan macOS hari ini boleh didapati dalam catatan blog penuh .