Mi az a „SameSite” attribútum?
Egész pontosan mit jelent az alábbi figyelmeztetés egy weboldal betöltésekor?
Egyes sütik visszaélnek az ajánlott „SameSite” attribútummal
A süti egy kis méretű fájl, amibe a weboldal helyez el egy kulcs-érték párost adott lejárati idővel.
Így tesz például a gyakorikerdesek.hu is annak ellenőrizhetőségére, hogy be vagy-e jelentkezve.
Viszont vannak olyan sütik, amiket a weboldalba beépülő más weboldalak - legyenek azok reklámok, webanalitikák, hasznos és haszontalan kiegészítők helyeznek el. Ezek az úgynevezett 3. féltől származó sütik veszélyesek is lehetnek, mert több weboldalba ágyazva alkalmasak a felhasználó nyomkövetésére (a Google és a Facebook ezt a lehetőséget használja ki) - ezt nevezik nyomkövető sütiknek, tracking cookies-nak - vagy egy adott weboldalnak kiadva magát egy másik oldalról "ellopható" az adott oldalon létrehozott süti - ez a CSRF-sebezhetőség.
Ezért alkották meg a sütik létrehozásánál a SameSite attribútumot, aminek 3 lehetséges értéke lehet:
* None: Ez esetben a létrehozott süti minden esetben, bármilyen oldalról olvasható marad
* Lax (ez az alapbeállítás, ha nem lenne deklarálva a SameSite attribútum): Ez esetben a létrehozott süti csak akkor olvasható másik oldalról, ha arra a felhasználó átnavigál (például rákattint egy másik oldalra mutató linkre), passzívan (például egy másik oldalról származó kép vagy keret beillesztésével) nem.
* Strict: ennél a legszigorúbb beállításnál egy adott oldalon létrehozott süti nem érhető el másik oldalról
Értem, köszönöm!
Vagyis, hiába a SameSite, ha egy oldalba egy más forrásból származó Javascript van beépítve, a beépített javascript simán bármit kiolvashat. Hiszen hiába harmadik fél, ha egy <script src="http(vagy) [link] tagként az adott oldal részét képező kód lesz.
Értem, tehát a SameSite attribútum a fejlécben való mozgását korlátozza vagy engedélyezi a sütiknek.
Köszönöm a kielégítő gyors választ!
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!