Google está probando dos comprobaciones adicionales para Chrome para mejorar la seguridad contra las cookies

Tecnología / Google está probando dos comprobaciones adicionales para Chrome para mejorar la seguridad contra las cookies 2 minutos de lectura

Google prueba dos nuevas banderas de Chrome para mejorar la seguridad frente a las cookies | Fuente: 9to5Google



Se rumorea desde hace bastante tiempo que Google podría bloquear las cookies de terceros. Esto se debe al hecho de que Chrome es el único navegador que no tiene la opción de hacerlo. En medio de todos estos rumores, Google está probando un par de cosas para mejorar la seguridad. Las piezas en cuestión son dos banderas de Chrome. Si bien estas banderas harán que las cookies sean seguras para todos, también hay algunos aspectos negativos.

Para las personas que no lo saben, las cookies, en palabras simples, ayudan a su navegador a recordar las credenciales de inicio de sesión y otros matices. Si bien es muy conveniente, se puede aprovechar de varias formas. Por ejemplo, un sitio web podría aprovechar sus credenciales guardadas para otro sitio. Para evitar esto, los desarrolladores etiquetaron las cookies para que sean seguras para los usuarios. Sin embargo, dado el hecho de que se trataba de una medida de seguridad opcional que se basaba únicamente en la elección del desarrollador, todavía no era tan eficaz. Google apunta a cambiar las cosas con estas dos nuevas banderas.



Como 9to5Google informes, las dos nuevas banderas de Google Chrome garantizarán que TODAS las cookies estén equipadas con esas etiquetas de seguridad de forma predeterminada. Las etiquetas en cuestión son las etiquetas Secure y SameSite. Etiquetar una cookie con Secure garantiza que se utilice al realizar una conexión HTTPS. Del mismo modo, SameSite tiene dos tipos, es decir, Lax y Strict. Si bien Strict bloquea completamente el uso de una cookie cuando se conecta de un sitio web a otro, Lax bloquea las cookies cuando se conecta de un sitio web a ciertos aspectos seguros del otro. Los dos nuevos indicadores tienen como objetivo implementar etiquetas Secure y SameSite en todas las cookies.



En primer lugar, tenemos el # cookies del mismo sitio por defecto bandera. Esta bandera hace que todas las cookies sin una etiqueta SameSite sean Laxas de forma predeterminada. Es decir, se comportan como si estuvieran etiquetados con SameSite 'Lax'. En segundo lugar, tenemos el # cookies-sin-mismo-sitio-deben-ser-seguras bandera. Habilitar esta bandera también etiquetará todas las cookies desprovistas de SameSite como seguras. Esto agregaría un nivel sustancial de seguridad. Sin embargo, esta bandera puede crear varios problemas. Esto se debe al hecho de que varios sitios web aún no se han cambiado a HTTPS.



Las banderas mencionadas ya se han abierto camino en Chrome Canary. 9to5Google especula que no llegará al usuario final hasta Chrome 76, como muy pronto. Las banderas definitivamente pasarán por muchas pruebas por parte de los desarrolladores, considerando que podrían afectar significativamente a los sitios web cuando estén habilitadas. Dado que todavía se encuentra en una fase experimental, existe una gran posibilidad de que ni siquiera haga su debut en la versión estable y normal de Chrome.

Etiquetas Cromo google