Chrome kokeilee RSS-tukea, käyttäjäagentin puhdistusta ja automaattista salasanan vaihtoa

Google on ilmoittanut lisäävänsä Chromeen kokeellisen Follow-ominaisuuden, jossa on sisäänrakennettu RSS-asiakasohjelma. Käyttäjät voivat tilata heitä kiinnostavien sivustojen RSS-syötteitä valikon Seuraa-painikkeen kautta ja seurata uusien julkaisujen ilmestymistä sivun Seuraavat-osiossa uuden välilehden avaamista varten. Uuden ominaisuuden testaus alkaa tulevina viikkoina, ja se rajoittuu tiettyihin Chrome for Android -käyttäjiin, jotka asuvat Yhdysvalloissa ja käyttävät kokeellista Kanarian haaraa.

Chrome kokeilee RSS-tukea, käyttäjäagentin puhdistusta ja automaattista salasanan vaihtoa

Google on myös julkaissut suunnitelman User-Agent HTTP-otsikon sisällön leikkaamiseksi. User-Agent-tukiuudistus suunniteltiin alun perin vuosi sitten, mutta COVID-19-pandemian vuoksi User-Agentiin liittyvien muutosten toteuttaminen viivästyi. On huomattava, että Safari ja Firefox ovat jo poistaneet käyttöjärjestelmän versiotiedot User-Agentista.

Chrome 89:ssä oli oletusarvoisesti käytössä User-Agent Client Hints -vihjeet User-Agentin tilalle, ja Google aikoo nyt kokeilla User-Agentin toimintojen vähentämistä. User-Agent Client Hints mahdollistaa tietojen valikoivan toimituksen tietyistä selain- ja järjestelmäparametreista (versio, alusta jne.) vain palvelimen pyynnöstä. Käyttäjä puolestaan ​​voi päättää, mitä tietoja sivuston omistajille voidaan tarjota.

User-Agent Client Hints -vihjeitä käytettäessä tunnistetta ei lähetetä oletusarvoisesti ilman nimenomaista pyyntöä, ja oletusarvoisesti määritetään vain perusparametrit, mikä vaikeuttaa passiivista tunnistamista. Sivustoille, joiden on saatava yksityiskohtaisia ​​tietoja selaimesta ensimmäisessä pyynnössä, on kehitetty "Client Hints Reliability" -laajennukset, mukaan lukien palvelimen lähettämä Critical-CH HTTP-otsikko, joka ilmoittaa, että sisällön luomiseksi sivuston on välitä "Client Hint" -parametrit erillisessä pyynnössä ja ACCEPT_CH-laajennus HTTP/2:ssa ja HTTP/3:ssa, joka välittää yhteystasolla tietoa "Client Hint" -parametreista, jotka palvelimen on vastaanotettava.

Google ei aio muuttaa User-Agentin toimintaa stabiileissa julkaisuissa ennen kuin siirto Client Hintsiin on valmis. Ainakin vuonna 2021 User-Agentiin ei tehdä muutoksia. Mutta Chromen testihaaroissa kokeilut alkavat leikkaamalla tietoja User-Agent-otsikosta ja JavaScript-parametreista navigator.userAgent, navigator.appVersion ja navigator.platform. Puhdistuksen jälkeen User-Agent -riviltä on edelleen mahdollista saada selville selaimen nimi, selaimen merkittävä versio, alusta ja laitetyyppi (matkapuhelin, PC, tabletti). Saadaksesi lisätietoja, sinun on käytettävä User Agent Client Hints -sovellusliittymää.

User-Agentin asteittaiselle vähentämiselle on määritelty 7 vaihetta:

  • Chrome 92:ssa DevTools Issues -välilehti alkaa näyttää vanhenemisvaroitusta kohteille navigator.userAgent, navigator.appVersion ja navigator.platform.
  • Origin Trial -tilassa sivustoille annetaan mahdollisuus ottaa käyttöön poistetun User-Agentin siirtotila. Testaus tässä tilassa kestää vähintään 6 kuukautta. Testin osallistujien ja yhteisön palautteen perusteella päätetään, ovatko seuraavat vaiheet tarkoituksenmukaisia.
  • Sivustot, jotka eivät ole ehtineet siirtyä Client Hints API:hen, saavat käänteisen Origin Trial -kokeilujakson, joka antaa niille mahdollisuuden palata aiempaan toimintaansa vähintään kuudeksi kuukaudeksi.
  • Chromen versionumero User-Agentissa katkaistaan ​​muotoon MINOR.BUILD.PATCH (esimerkiksi 90.0.4430.93:n sijaan se on 90.0.0).
  • Versiotiedot leikataan työpöytäjärjestelmien navigator.userAgent-, navigator.appVersion- ja navigator.platform-sovellusliittymissä.
  • Mobiilialustan tietojen välitystä Chrome for Androidille vähennetään (tällä hetkellä välitetään Android-versio ja laitemallin koodinimi).
  • Reverse Origin -kokeiluversion tuki lopetetaan ja kaikille sivuille tarjotaan vain lyhennetty User-Agent.

Yhteenvetona voidaan todeta, että Googlen aloite ottaa käyttöön toiminto, joka automatisoi salasanan vaihtamisen Chromen sisäänrakennetussa salasanojen hallinnassa, jos havaitaan vaaratilanteita. Erityisesti, jos varmennuksen aikana käy ilmi, että tili on vaarantunut sivuston salasanatietokannan vuotamisen seurauksena, käyttäjälle tarjotaan painike, jolla sivuston salasana voidaan vaihtaa nopeasti.

Tuetuilla sivustoilla salasanan vaihtoprosessi automatisoidaan - selain itse täyttää ja lähettää tarvittavat lomakkeet. Jokainen salasanan vaihtamisvaihe näytetään käyttäjälle, joka voi milloin tahansa puuttua asiaan ja vaihtaa manuaaliseen tilaan. Eri sivustojen salasananvaihtolomakkeiden kanssa vuorovaikutuksen automatisoimiseksi käytetään Duplex-koneoppimisjärjestelmää, jota käytetään myös Google Assistantissa. Uusi ominaisuus otetaan käyttöön käyttäjille vähitellen, alkaen Chrome for Androidista Yhdysvalloissa.

Lähde: opennet.ru

Lisää kommentti