Chrome està experimentant amb el suport RSS, la neteja de l'agent d'usuari i el canvi automàtic de contrasenya

Google ha anunciat l'addició d'una funció de seguiment experimental a Chrome amb la implementació d'un client RSS integrat. Els usuaris podran subscriure's als canals RSS dels llocs que els interessin mitjançant el botó Segueix del menú i fer un seguiment de l'aparició de noves publicacions a la secció Següent de la pàgina per obrir una nova pestanya. Les proves de la nova funció començaran en les properes setmanes i es limitaran a determinats usuaris de Chrome per a Android que viuen als EUA i utilitzen la branca experimental de Canary.

Chrome està experimentant amb el suport RSS, la neteja de l'agent d'usuari i el canvi automàtic de contrasenya

Google també ha publicat un pla per retallar el contingut de la capçalera HTTP User-Agent. La reforma del suport de l'agent d'usuari es va planificar originalment fa un any, però a causa de la pandèmia de la COVID-19, la implementació dels canvis relacionats amb l'agent d'usuari es va retardar. Cal assenyalar que Safari i Firefox ja han eliminat els detalls de la versió del sistema operatiu de l'agent d'usuari.

Chrome 89 tenia els suggeriments de client de l'agent d'usuari activats de manera predeterminada com a reemplaçament de l'agent d'usuari, i ara Google està buscant experimentar amb la reducció de la funcionalitat de l'agent d'usuari. User-Agent Client Hints us permet organitzar l'entrega selectiva de dades sobre paràmetres específics del navegador i del sistema (versió, plataforma, etc.) només després d'una sol·licitud del servidor. L'usuari, al seu torn, pot determinar quina informació es pot proporcionar als propietaris del lloc.

Quan s'utilitza User-Agent Client Hints, l'identificador no es transmet per defecte sense una sol·licitud explícita, i per defecte només s'especifiquen els paràmetres bàsics, cosa que dificulta la identificació passiva. Per als llocs que necessiten obtenir informació detallada sobre el navegador en la primera sol·licitud, s'han desenvolupat extensions "Client Hints Reliability", inclosa la capçalera HTTP Critical-CH enviada pel servidor, informant que per generar contingut, el lloc ha de passeu els paràmetres "Client Hint" en una sol·licitud independent i l'extensió ACCEPT_CH a HTTP/2 i HTTP/3, que a nivell de connexió transmet informació sobre els paràmetres "Client Hint" que el servidor ha de rebre.

Fins que no s'hagi completat la migració a Client Hints, Google no té la intenció de canviar el comportament de User-Agent en versions estables. Almenys el 2021, no es faran canvis a l'agent d'usuari. Però a les branques de prova de Chrome, els experiments començaran amb la retallada de la informació a la capçalera User-Agent i als paràmetres de JavaScript navigator.userAgent, navigator.appVersion i navigator.platform. Després de la neteja, encara serà possible esbrinar des de la línia User-Agent el nom del navegador, la versió significativa del navegador, la plataforma i el tipus de dispositiu (telèfon mòbil, ordinador, tauleta). Per obtenir dades addicionals, haureu d'utilitzar l'API User Agent Client Hints.

S'han definit 7 etapes de reducció gradual de User-Agent:

  • A Chrome 92, la pestanya Problemes de DevTools començarà a mostrar un avís de desús per a navigator.userAgent, navigator.appVersion i navigator.platform.
  • En el mode de prova d'origen, els llocs tindran l'oportunitat d'habilitar el mode de transferència d'un agent d'usuari reduït. Les proves en aquesta modalitat duraran almenys 6 mesos. A partir dels comentaris dels participants de la prova i de la comunitat, es prendrà una decisió sobre si les etapes següents són adequades.
  • Els llocs que no hagin tingut temps de migrar a l'API Client Hints rebran una prova d'origen inversa, que els donarà l'oportunitat de tornar al seu comportament anterior durant almenys 6 mesos.
  • El número de versió de Chrome a l'agent d'usuari es truncarà a la forma MINOR.BUILD.PATCH (per exemple, en lloc de 90.0.4430.93 serà 90.0.0).
  • La informació de la versió es retallarà a les API navigator.userAgent, navigator.appVersion i navigator.platform per als sistemes d'escriptori.
  • La transmissió de la informació de la plataforma mòbil a Chrome per a Android es reduirà (actualment es transmet la versió d'Android i el nom del codi del model del dispositiu).
  • El suport per a la prova d'origen invers s'interromprà i només es proporcionarà l'agent d'usuari abreujat per a totes les pàgines.

En conclusió, podem destacar la iniciativa de Google d'implementar una funció per automatitzar els canvis de contrasenya al gestor de contrasenyes integrat a Chrome si es detecten casos de compromís. En particular, si durant la verificació resulta que el compte s'ha vist compromès com a conseqüència d'una filtració a la base de dades de contrasenyes del lloc, se li oferirà a l'usuari un botó per canviar ràpidament la contrasenya al lloc.

Per als llocs compatibles, el procés de canvi de contrasenya estarà automatitzat: el propi navegador omplirà i enviarà els formularis necessaris. Cada pas de canvi de contrasenya serà demostrat a l'usuari, que podrà intervenir en qualsevol moment i passar al mode manual. Per automatitzar la interacció amb formularis de canvi de contrasenya en diferents llocs, s'utilitza el sistema d'aprenentatge automàtic Duplex, que també s'utilitza a Google Assistant. La nova funció s'implementarà als usuaris de manera gradual, començant per Chrome per a Android als EUA.

Font: opennet.ru

Afegeix comentari