Chrome sperimenta cù supportu RSS, pulizia User-Agent è cambiamentu automaticu di password

Google hà annunziatu l'aghjunzione di una funzione di Segui sperimentale à Chrome cù l'implementazione di un cliente RSS integratu. L'utilizatori puderanu abbunà à i feed RSS di i siti chì li interessanu attraversu u buttone Segui in u menù è seguità l'apparizione di e publicazioni novi in ​​a sezione Segue in a pagina per apre una nova tabulazione. A prova di a nova funzione principiarà in e settimane à vene è serà limitata à selezziunà Chrome per l'utilizatori di Android chì vivenu in i Stati Uniti è chì utilizanu a filiera sperimentale di Canary.

Chrome sperimenta cù supportu RSS, pulizia User-Agent è cambiamentu automaticu di password

Google hà ancu publicatu un pianu per trimà u cuntenutu di l'intestazione HTTP User-Agent. A riforma di supportu User-Agent hè stata inizialmente prevista un annu fà, ma per via di a pandemia di COVID-19, l'implementazione di cambiamenti legati à User-Agent hè stata ritardata. Hè nutatu chì Safari è Firefox anu digià eliminatu i dettagli di a versione di u SO da l'Usuariu-Agent.

Chrome 89 avia User-Agent Client Hints attivatu per difettu cum'è un rimpiazzamentu di User-Agent, è Google hè avà cercatu di sperimentà cù u tagliu di funziunalità User-Agent. User-Agent Client Hints permette di urganizà una spedizione selettiva di dati nantu à i paràmetri specifici di u navigatore è di u sistema (versione, piattaforma, etc.) solu dopu una dumanda da u servitore. L'utilizatore, à u turnu, pò stabilisce quale infurmazione pò esse furnita à i pruprietarii di u situ.

Quandu s'utilice User-Agent Client Hints, l'identificatore ùn hè micca trasmessu per difettu senza una dumanda esplicita, è per difettu solu i paràmetri basi sò specificati, chì rende l'identificazione passiva difficiule. Per i siti chì anu bisognu di ottene infurmazioni detallati nantu à u navigatore in a prima dumanda, l'estensione "Client Hints Reliability" sò state sviluppate, cumprese l'intestazione HTTP Critical-CH mandata da u servitore, chì informa chì per generà cuntenutu, u situ hà bisognu di Passà i paràmetri "Client Hint" in una dumanda separata, è l'estensione ACCEPT_CH in HTTP/2 è HTTP/3, chì à u livellu di cunnessione trasmette l'infurmazioni nantu à i paràmetri di "Client Hint" chì u servitore deve riceve.

Finu à a migrazione à Client Hints hè cumpleta, Google ùn hà micca intenzione di cambià u cumpurtamentu di User-Agent in versioni stabili. Almenu in u 2021, ùn saranu micca cambiamenti à l'Usuariu-Agente. Ma in i rami di teste di Chrome, l'esperimenti cumincianu cù l'infurmazioni di trimming in l'intestazione User-Agent è i parametri JavaScript navigator.userAgent, navigator.appVersion è navigator.platform. Dopu à a pulizia, serà sempre pussibule di scopre da a linea User-Agent u nome di u navigatore, a versione significativa di u navigatore, a piattaforma è u tipu di dispositivu (telefuninu, PC, tableta). Per uttene dati supplementari, avete bisognu di utilizà l'API User Agent Client Hints.

7 tappe di riduzzione graduali di User-Agent sò state definite:

  • In Chrome 92, a tabulazione DevTools Issues hà da cumincià à visualizà un avvisu di deprecazione per navigator.userAgent, navigator.appVersion è navigator.platform.
  • In u modu Origin Trial, i siti seranu datu l'uppurtunità di attivà u modu di trasferimentu di un User-Agent spogliatu. A prova in questu modu durà almenu 6 mesi. Basatu nantu à i feedback di i participanti di a prova è di a cumunità, una decisione serà presa nantu à se e tappe seguenti sò adattate.
  • I siti chì ùn anu micca avutu u tempu di migrà à l'API Client Hints seranu datu una prova d'origine inversa, dendu l'uppurtunità di vultà à u so cumpurtamentu precedente per almenu 6 mesi.
  • U numeru di versione Chrome in l'Usuariu-Agent serà truncatu à a forma MINOR.BUILD.PATCH (per esempiu, invece di 90.0.4430.93 serà 90.0.0).
  • L'infurmazione di a versione serà tagliata in l'API navigator.userAgent, navigator.appVersion è navigator.platform per i sistemi di desktop.
  • A trasmissione di l'infurmazioni di a piattaforma mobile à Chrome per Android serà ridutta (attualmente a versione Android è u nome di codice di u mudellu di u dispositivu sò trasmessi).
  • U supportu per a Pruvenza di l'Origine Reverse serà discontinuatu è solu l'Agente d'Usuariu abbreviatu serà furnitu per tutte e pagine.

In cunclusione, pudemu nutà l'iniziativa di Google per implementà una funzione per l'automatizazione di i cambiamenti di password in u gestore di password integratu in Chrome se i casi di cumprumissu sò rilevati. In particulare, se durante a verificazione si trova chì u cuntu hè statu cumprumissu cum'è u risultatu di una fuga in a basa di dati di password di u situ, l'utilizatore serà prupostu un buttone per cambià rapidamente a password in u situ.

Per i siti supportati, u prucessu di cambiamentu di password serà automatizatu - u navigatore stessu compie è invià e forme necessarie. Ogni passu di cambià a password serà dimustratu à l'utilizatore, chì hà da pudè intervene in ogni mumentu è cambià à u modu manuale. Per automatizà l'interazzione cù e forme di cambiamentu di password in diversi siti, u sistema di apprendimentu automaticu Duplex hè utilizatu, chì hè ancu utilizatu in Google Assistant. A nova funzione serà implementata à l'utilizatori gradualmente, cuminciendu cù Chrome per Android in i Stati Uniti.

Source: opennet.ru

Add a comment