Chrome eksperimenteer met RSS-ondersteuning, User-Agent-skoonmaak en outomatiese wagwoordverandering

Google het die toevoeging van 'n eksperimentele Volg-funksie by Chrome aangekondig met die implementering van 'n ingeboude RSS-kliënt. Gebruikers sal in staat wees om in te teken op RSS-feeds van webwerwe wat hulle interesseer deur die Volg-knoppie in die kieslys en die verskyning van nuwe publikasies in die Volgende-afdeling op die bladsy na te spoor om 'n nuwe oortjie oop te maak. Toetsing van die nuwe kenmerk sal in die komende weke begin en sal beperk word tot uitgesoekte Chrome vir Android-gebruikers wat in die VSA woon en die eksperimentele Kanariese tak gebruik.

Chrome eksperimenteer met RSS-ondersteuning, User-Agent-skoonmaak en outomatiese wagwoordverandering

Google het ook 'n plan gepubliseer om die inhoud van die User-Agent HTTP-kopskrif te snoei. Die User-Agent-ondersteuningshervorming is oorspronklik 'n jaar gelede beplan, maar weens die COVID-19-pandemie is die implementering van User-Agent-verwante veranderinge vertraag. Daar word kennis geneem dat Safari en Firefox reeds die OS-weergawebesonderhede van die User-Agent verwyder het.

Chrome 89 het User-Agent-kliëntwenke by verstek geaktiveer as 'n plaasvervanger vir User-Agent, en Google wil nou eksperimenteer om User-Agent-funksionaliteit te verminder. Gebruikersagent-kliëntwenke laat jou toe om selektiewe aflewering van data oor spesifieke blaaier- en stelselparameters (weergawe, platform, ens.) te organiseer slegs na 'n versoek deur die bediener. Die gebruiker kan op sy beurt bepaal watter inligting aan werfeienaars verskaf kan word.

Wanneer gebruikers-agent-kliëntwenke gebruik word, word die identifiseerder nie by verstek sonder 'n eksplisiete versoek versend nie, en by verstek word slegs basiese parameters gespesifiseer, wat passiewe identifikasie moeilik maak. Vir werwe wat gedetailleerde inligting oor die blaaier in die eerste versoek moet bekom, is "Client Hints Reliability"-uitbreidings ontwikkel, insluitend die Critical-CH HTTP-kopskrif wat deur die bediener gestuur is, wat inlig dat die webwerf om inhoud te genereer moet gee die "Client Hint" parameters in 'n aparte versoek, en die ACCEPT_CH uitbreiding in HTTP/2 en HTTP/3, wat op die verbindingsvlak inligting oordra oor die "Client Hint" parameters wat die bediener moet ontvang.

Totdat die migrasie na kliëntwenke voltooi is, is Google nie van plan om die gedrag van User-Agent in stabiele vrystellings te verander nie. Ten minste in 2021 sal geen veranderinge aan die Gebruikersagent gemaak word nie. Maar in die toetstakke van Chrome sal eksperimente begin met die snoei van inligting in die User-Agent-kopskrif en JavaScript-parameters navigator.userAgent, navigator.appVersion en navigator.platform. Na skoonmaak sal dit steeds moontlik wees om die naam van die blaaier, beduidende weergawe van die blaaier, platform en toesteltipe (selfoon, rekenaar, tablet) op die User-Agent-reël uit te vind. Om bykomende data te bekom, sal jy die User Agent Client Hints API moet gebruik.

7 stadiums van geleidelike vermindering van User-Agent word gedefinieer:

  • In Chrome 92 sal die DevTools Issues-oortjie 'n verouderingswaarskuwing vir navigator.userAgent, navigator.appVersion en navigator.platform begin vertoon.
  • In Oorsprong-proefmodus sal werwe die geleentheid gebied word om die oordragmodus van 'n gestroopte gebruikersagent te aktiveer. Toets in hierdie modus sal ten minste 6 maande duur. Gebaseer op terugvoer van toetsdeelnemers en die gemeenskap, sal 'n besluit geneem word of die volgende stadiums toepaslik is.
  • Werwe wat nie tyd gehad het om na die Client Hints API te migreer nie, sal 'n omgekeerde Oorsprong-proeftydperk kry, wat hulle die geleentheid bied om vir ten minste 6 maande na hul vorige gedrag terug te keer.
  • Die Chrome-weergawenommer in die User-Agent sal afgekap word na die vorm MINOR.BUILD.PATCH (byvoorbeeld, in plaas van 90.0.4430.93 sal dit 90.0.0 wees).
  • Weergawe-inligting sal in die navigator.userAgent-, navigator.appVersion- en navigator.platform-API's vir rekenaarstelsels gesny word.
  • Die oordrag van mobiele platforminligting na Chrome vir Android sal verminder word (tans word die Android-weergawe en toestelmodel-kodenaam versend).
  • Ondersteuning vir die Reverse Origin Proef sal gestaak word en slegs die verkorte User-Agent sal vir alle bladsye verskaf word.

Ten slotte kan ons kennis neem van Google se inisiatief om 'n funksie te implementeer vir die outomatisering van wagwoordveranderings in die ingeboude wagwoordbestuurder in Chrome indien gevalle van kompromie opgespoor word. In die besonder, as dit tydens die verifikasie blyk dat die rekening gekompromitteer is as gevolg van 'n lekkasie in die webwerf se wagwoorddatabasis, sal die gebruiker 'n knoppie aangebied word om die wagwoord op die webwerf vinnig te verander.

Vir ondersteunde werwe sal die wagwoordveranderingsproses outomaties wees - die blaaier self sal die nodige vorms invul en indien. Elke stap van die verandering van die wagwoord sal aan die gebruiker gedemonstreer word, wat te eniger tyd sal kan ingryp en na handmatige modus sal kan oorskakel. Om interaksie met wagwoordveranderingsvorms op verskillende werwe te outomatiseer, word die Duplex-masjienleerstelsel gebruik, wat ook in Google Assistant gebruik word. Die nuwe kenmerk sal geleidelik aan gebruikers bekendgestel word, begin met Chrome vir Android in die VSA.

Bron: opennet.ru

Voeg 'n opmerking