Chrome eksperimenterer med RSS-understøttelse, User-Agent-rensning og automatisk ændring af adgangskode

Google har annonceret tilføjelsen af ​​en eksperimentel Følg-funktion til Chrome med implementering af en indbygget RSS-klient. Brugere vil være i stand til at abonnere på RSS-feeds fra websteder, der interesserer dem, ved at følge knappen i menuen og spore udseendet af nye publikationer i afsnittet Følgende på siden for at åbne en ny fane. Test af den nye funktion vil begynde i de kommende uger og vil være begrænset til udvalgte Chrome til Android-brugere, der bor i USA og bruger den eksperimentelle Canary-afdeling.

Chrome eksperimenterer med RSS-understøttelse, User-Agent-rensning og automatisk ændring af adgangskode

Google har også offentliggjort en plan for at trimme indholdet af User-Agent HTTP-headeren. User-Agent-supportreformen var oprindeligt planlagt for et år siden, men på grund af COVID-19-pandemien blev implementeringen af ​​User-Agent-relaterede ændringer forsinket. Det bemærkes, at Safari og Firefox allerede har fjernet OS-versionsoplysningerne fra User-Agenten.

Chrome 89 havde User-Agent Client Hints aktiveret som standard som en erstatning for User-Agent, og Google søger nu at eksperimentere med at skære ned på User-Agent-funktionaliteten. User-Agent Client Hints giver dig mulighed for kun at organisere selektiv levering af data om specifikke browser- og systemparametre (version, platform osv.) efter en anmodning fra serveren. Brugeren kan til gengæld bestemme, hvilke oplysninger der kan gives til webstedsejere.

Ved brug af User-Agent Client Hints transmitteres identifikatoren ikke som standard uden en eksplicit anmodning, og som standard er der kun angivet grundlæggende parametre, hvilket gør passiv identifikation vanskelig. For websteder, der har brug for at indhente detaljerede oplysninger om browseren i den første anmodning, er "Client Hints Reliability"-udvidelser blevet udviklet, inklusive Critical-CH HTTP-headeren sendt af serveren, der informerer om, at for at generere indhold skal webstedet videregive "Client Hint"-parametrene i en separat anmodning, og ACCEPT_CH-udvidelsen i HTTP/2 og HTTP/3, som på forbindelsesniveauet transmitterer information om de "Client Hint"-parametre, som serveren skal modtage.

Indtil migreringen til Client Hints er fuldført, har Google ikke til hensigt at ændre User-Agents adfærd i stabile udgivelser. I hvert fald i 2021 vil der ikke blive foretaget ændringer i User-Agenten. Men i testgrenene af Chrome vil eksperimenter begynde med trimning af oplysninger i User-Agent-headeren og JavaScript-parametrene navigator.userAgent, navigator.appVersion og navigator.platform. Efter rengøring vil det stadig være muligt at finde ud af navnet på browseren, den væsentlige version af browseren, platformen og enhedstypen (mobiltelefon, pc, tablet) fra User-Agent-linjen. For at få yderligere data skal du bruge User Agent Client Hints API.

7 stadier af gradvis reduktion af User-Agent er blevet defineret:

  • I Chrome 92 begynder fanen DevTools Issues at vise en udfasningsadvarsel for navigator.userAgent, navigator.appVersion og navigator.platform.
  • I Origin Trial-tilstand vil websteder få mulighed for at aktivere overførselstilstanden for en afmonteret User-Agent. Testning i denne tilstand vil vare mindst 6 måneder. Baseret på feedback fra testdeltagere og samfundet vil der blive truffet en beslutning om, hvorvidt de følgende faser er passende.
  • Websteder, der ikke har haft tid til at migrere til Client Hints API, vil få en omvendt oprindelsesprøve, hvilket giver dem mulighed for at vende tilbage til deres tidligere adfærd i mindst 6 måneder.
  • Chrome-versionsnummeret i User-Agenten vil blive afkortet til formen MINOR.BUILD.PATCH (f.eks. i stedet for 90.0.4430.93 vil det være 90.0.0).
  • Versionsoplysninger vil blive trimmet i navigator.userAgent, navigator.appVersion og navigator.platform API'erne for desktop-systemer.
  • Overførslen af ​​mobilplatformoplysninger til Chrome til Android vil blive reduceret (i øjeblikket overføres Android-versionen og enhedsmodellens kodenavn).
  • Support til Reverse Origin Trial vil blive afbrudt, og kun den forkortede User-Agent vil blive leveret til alle sider.

Afslutningsvis kan vi notere os Googles initiativ til at implementere en funktion til automatisering af adgangskodeændringer i den indbyggede adgangskodeadministrator i Chrome, hvis der opdages tilfælde af kompromittering. Især hvis det under verificeringen viser sig, at kontoen er blevet kompromitteret som følge af en lækage i sidens adgangskodedatabase, vil brugeren blive tilbudt en knap til hurtigt at ændre adgangskoden på siden.

For understøttede websteder vil processen til ændring af adgangskode blive automatiseret - browseren selv udfylder og indsender de nødvendige formularer. Hvert trin i at ændre adgangskoden vil blive demonstreret for brugeren, som vil være i stand til at gribe ind til enhver tid og skifte til manuel tilstand. For at automatisere interaktion med formularer til ændring af adgangskode på forskellige websteder, bruges Duplex machine learning-systemet, som også bruges i Google Assistant. Den nye funktion vil gradvist blive rullet ud til brugerne, begyndende med Chrome til Android i USA.

Kilde: opennet.ru

Tilføj en kommentar