因應疫情,Chrome 80暫緩跨網域cookies政策

武漢肺炎威脅不見消褪,繼宣佈暫停更新Chrome 新功能開發後, Google上週也宣佈 ,Chrome將暫緩實行跨網域cookie的管理政策。

Google從2月釋出的Chrome 80起,為了維護用户隱私和安全,已對網站開發商或企業實施SameSite cookies標籤政策。在此政策下,所有cookies都必須標明SameSite值,SameSite=Lax的cookie將僅限同一網域使用。希望網站cookies能為第三方使用者,其cookies必須具備SameSite=None; Secure,並需要以HTTPS傳輸。而一旦Chrome開啟該功能,網站就無法為非在同一網域的用户產生cookie檔,也就無法得知用户的資訊,如使用的裝置、網購買了什麼東西等。

這項政策最初於2019年5月公佈,並於 同年10月 今年2月 再重申。在此政策下,所有網站都必須更新其cookies。而Google從2月開始部署這項規定,預定逐步推展到全球。

但有鑒於COVID-19造成的全球公衞挑戰,Google將自即日起暫時收回執行的成命。Google指出,雖然大部份網站都已準備就緒,但是Google希望在這段時間,確保提供日常生活所需的服務網站,像是銀行、線上購物、政府服務和醫療能穩定運行。而在收回執行政策的同時,網站、企業及用户都不會感受到服務中斷。

Google將等疫情獲得控制,以及在家工作、疫情封鎖相關命令結束後,重新執行Samesite的cookies政策,目前預估時間點落在夏天。

兩個星期前,同樣基於許多人都得在家上班,Google宣佈 將Chrome開發工作暫停在80 ,期間只提供安全更新,同時也將跳過81版, 直上82版