Chrome در حال آزمایش با پشتیبانی RSS، پاکسازی User-Agent و تغییر خودکار رمز عبور است

گوگل از اضافه شدن یک ویژگی آزمایشی Follow به کروم با اجرای کلاینت RSS داخلی خبر داده است. کاربران می توانند از طریق دکمه دنبال کردن در منو در فیدهای RSS سایت های مورد علاقه خود مشترک شوند و ظاهر انتشارات جدید را در بخش دنبال کردن در صفحه برای باز کردن یک برگه جدید پیگیری کنند. آزمایش این ویژگی جدید در هفته‌های آینده آغاز می‌شود و محدود به انتخاب Chrome برای کاربران اندرویدی ساکن ایالات متحده و استفاده از شاخه آزمایشی Canary خواهد بود.

Chrome در حال آزمایش با پشتیبانی RSS، پاکسازی User-Agent و تغییر خودکار رمز عبور است

گوگل همچنین طرحی برای برش محتوای هدر HTTP عامل کاربر منتشر کرده است. اصلاحات پشتیبانی کاربر-عامل ابتدا یک سال پیش برنامه ریزی شده بود، اما به دلیل همه گیری COVID-19، اجرای تغییرات مربوط به عامل کاربر به تعویق افتاد. خاطرنشان می شود که سافاری و فایرفاکس قبلاً جزئیات نسخه سیستم عامل را از User-Agent حذف کرده اند.

Chrome 89 دارای User-Agent Client Hints بود که به طور پیش فرض به عنوان جایگزینی برای User-Agent فعال شده بود، و Google اکنون به دنبال آزمایش با کاهش عملکرد User-Agent است. User-Agent Client Hints به شما امکان می دهد تحویل انتخابی داده ها را در مورد پارامترهای خاص مرورگر و سیستم (نسخه، پلت فرم و غیره) فقط پس از درخواست سرور سازماندهی کنید. کاربر به نوبه خود می تواند تعیین کند که چه اطلاعاتی را می توان در اختیار صاحبان سایت قرار داد.

هنگام استفاده از User-Agent Client Hints، شناسه به طور پیش‌فرض و بدون درخواست صریح منتقل نمی‌شود و به طور پیش‌فرض فقط پارامترهای اساسی مشخص می‌شوند که شناسایی غیرفعال را دشوار می‌کند. برای سایت هایی که در اولین درخواست نیاز به کسب اطلاعات دقیق در مورد مرورگر دارند، پسوندهای "Client Hints Reliability" توسعه یافته اند، از جمله هدر Critical-CH HTTP ارسال شده توسط سرور، به اطلاع می رساند که برای تولید محتوا، سایت باید پارامترهای "Client Hint" را در یک درخواست جداگانه، و پسوند ACCEPT_CH را در HTTP/2 و HTTP/3 ارسال کنید، که در سطح اتصال، اطلاعات مربوط به پارامترهای "Client Hint" را که سرور باید دریافت کند، منتقل می کند.

تا زمانی که انتقال به نکات مشتری کامل نشود، Google قصد ندارد رفتار User-Agent را در نسخه‌های پایدار تغییر دهد. حداقل در سال 2021 هیچ تغییری در User-Agent اعمال نخواهد شد. اما در شاخه‌های آزمایشی Chrome، آزمایش‌ها با برش دادن اطلاعات در سرآیند User-Agent و پارامترهای جاوا اسکریپت navigator.userAgent، navigator.appVersion و navigator.platform آغاز می‌شود. پس از تمیز کردن، همچنان می توان از خط User-Agent نام مرورگر، نسخه قابل توجه مرورگر، پلت فرم و نوع دستگاه (تلفن همراه، رایانه شخصی، تبلت) را پیدا کرد. برای به دست آوردن اطلاعات اضافی، باید از User Agent Client Hints API استفاده کنید.

7 مرحله کاهش تدریجی User-Agent تعریف شده است:

  • در Chrome 92، برگه DevTools Issues اخطار منسوخ شدن را برای navigator.userAgent، navigator.appVersion و navigator.platform نمایش می‌دهد.
  • در حالت Origin Trial، به سایت‌ها این فرصت داده می‌شود تا حالت انتقال یک User-Agent را فعال کنند. تست در این حالت حداقل 6 ماه طول خواهد کشید. بر اساس بازخورد شرکت کنندگان در آزمون و جامعه، در مورد مناسب بودن مراحل زیر تصمیم گیری خواهد شد.
  • به سایت‌هایی که فرصت مهاجرت به Client Hints API را نداشته‌اند، یک آزمایش مبدأ معکوس داده می‌شود و به آنها فرصت می‌دهد تا حداقل به مدت ۶ ماه به رفتار قبلی خود بازگردند.
  • شماره نسخه Chrome در User-Agent به شکل MINOR.BUILD.PATCH کوتاه خواهد شد (برای مثال، به جای 90.0.4430.93، 90.0.0 خواهد بود).
  • اطلاعات نسخه در navigator.userAgent، navigator.appVersion، و navigator.platform API برای سیستم‌های دسک‌تاپ بریده می‌شود.
  • انتقال اطلاعات پلت فرم تلفن همراه به Chrome for Android کاهش می یابد (در حال حاضر نسخه Android و نام کد مدل دستگاه منتقل می شود).
  • پشتیبانی از Reverse Origin Trial متوقف خواهد شد و فقط User-Agent به اختصار برای همه صفحات ارائه خواهد شد.

در خاتمه، می‌توانیم به ابتکار Google برای پیاده‌سازی عملکردی برای خودکارسازی تغییرات رمز عبور در مدیریت رمز عبور داخلی در Chrome در صورت شناسایی مواردی از سازش اشاره کنیم. به ویژه، اگر در حین تأیید معلوم شود که حساب در نتیجه نشت در پایگاه داده رمز عبور سایت به خطر افتاده است، دکمه ای برای تغییر سریع رمز عبور در سایت به کاربر پیشنهاد می شود.

برای سایت های پشتیبانی شده، فرآیند تغییر رمز عبور به صورت خودکار انجام می شود - خود مرورگر فرم های لازم را پر کرده و ارسال می کند. هر مرحله از تغییر رمز عبور به کاربر نشان داده می شود، که می تواند در هر زمان مداخله کند و به حالت دستی تبدیل شود. برای خودکارسازی تعامل با فرم های تغییر رمز عبور در سایت های مختلف، از سیستم یادگیری ماشینی Duplex استفاده می شود که در Google Assistant نیز استفاده می شود. این ویژگی جدید به تدریج در اختیار کاربران قرار خواهد گرفت و با Chrome for Android در ایالات متحده شروع می شود.

منبع: opennet.ru

اضافه کردن نظر