Google: Chrome rollt Regeln für Same-Site-Cookies vorerst zurück

Kritische Webseiten sollen auch in der Coronakrise weiter funktionieren. Die Änderung soll zu einem späteren Zeitpunkt aber wiederkommen.

Artikel veröffentlicht am ,
Die Cookie-Regeln in Chrome sollen wiederkommen.
Die Cookie-Regeln in Chrome sollen wiederkommen. (Bild: Craig Barritt/Getty Images for New York Magazine)

Google setzt das Forcieren der seit Anfang Februar gültigen Regeln zum Umgang mit Same-Site-Cookies im Chrome-Browser vorübergehend aus. Dies teilte das Unternehmen in seinem Chromium-Blog mit. Die Entwickler hatten die Änderungen mit der Chrome-Version 80 Anfang Februar erstmals in einer stabilen Version des Browsers eingeführt und seitdem schrittweise an einen verhältnismäßig kleinen Teil der Nutzer ausgerollt.

Cookies im Browser können von der Domain kommen, die Nutzer gerade ansurfen (First-Level), oder von einer externen Domain, die dort nur eingebunden ist (Third-Level). Vor allem letztere werden häufig zum Verfolgen von Nutzern über mehrere Webseiten hinweg verwendet. Das Same-Site-Attribut für Cookies verfügt dabei über mehrere vorgegebene Werte, mit denen Webentwickler festlegen können, ob die Verwendung des Cookies auf die eigene Seite beschränkt bleiben soll oder nicht.

In Chrome 80 war der externe Zugriff auf Cookies nur noch dann erlaubt, wenn diese explizit als SameSite=None markiert sind. Ebenso muss das Attribut Secure gesetzt werden, das den Zugriff per HTTPS forciert. Dies führt dazu, dass alle Cookies ohne das Same-Site-Attribut auf First-Level-Domains beschränkt werden.

Mit Blick auf die "außergewöhnlichen globalen Umstände aufgrund von Covid-19" setzt Google dieses Verhalten nun aus. Zwar sei ein Großteil der Webseiten und Entwickler auf diese Veränderungen vorbereitet gewesen, hieß es. Dennoch will Google "die Stabilität von Websites gewährleisten, die wichtige Dienstleistungen anbieten, dazu gehören Banken, Onlinesupermärkte, staatliche Stellen und das Gesundheitswesen. Solange wir die Durchsetzung zurücknehmen, sollten Organisationen, Benutzer und Websites keine Störungen wahrnehmen".

Auf Grund der Coronakrise setzte Google zuvor bereits Versions-Upgrades für seinen Browser aus und damit auch das Ende für TLS 1.0 und 1.1. Dieser Entscheidung folgte Microsoft. Die Firefox-Entwickler von Mozilla nahmen ebenso das Ende der veralteten Verschlüsselungsprotokolle zurück.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
KI im Programmierertest
Kann GPT-4 wirklich Code schreiben?

GPT-4 kann gut einfachen Code schreiben. Meine Tests mit schwierigeren Pfadfindungs- und Kollisionsalgorithmen hat es nicht bestanden. Und statt das einzugestehen, hat es lieber geraten.
Ein Erfahrungsbericht von Tyler Glaiel

KI im Programmierertest: Kann GPT-4 wirklich Code schreiben?
Artikel
  1. Nachfolger von CS GO: Counter-Strike 2 ist geleakt
    Nachfolger von CS GO
    Counter-Strike 2 ist geleakt

    Eigentlich steht CS 2 bisher nur ausgewählten Personen zur Verfügung. Eine davon hat die Spieldateien aber offenbar ins Internet hochgeladen.

  2. Massenentlassungen: Accenture streicht 19.000 Stellen
    Massenentlassungen
    Accenture streicht 19.000 Stellen

    Das Beratungsunternehmen Accenture lässt sich seine Sparmaßnahmen rund 1,5 Milliarden US-Dollar kosten.

  3. Modularer Laptop: Beim Framework Laptop 16 ist die Grafikkarte austauschbar
    Modularer Laptop
    Beim Framework Laptop 16 ist die Grafikkarte austauschbar

    Sechs statt vier Anschlüsse, austauschbare Tastaturen, Trackpads und sogar GPUs: Der Framework Laptop 16 ist noch einmal modularer.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Cyberport Jubiläums-Deals • MindStar: Gigabyte RTX 4080 OC 1.229€ • Nur noch heute: 38GB Allnet-Flat 12,99€/M. • NBB Black Weeks • Powercolor RX 7900 XTX 1.099€ • Crucial SSD 1TB/2TB (PS5) bis -48% • Amazon Smart TVs ab 189€ • Nintendo Switch + Spiel + Goodie 288€ • PS5 + RE4 569€ [Werbung]
    •  /