Chrome eksperimintearret mei RSS-stipe, User-Agent skjinmeitsjen en automatyske wachtwurdferoaring

Google hat de tafoeging oankundige fan in eksperimintele Folgje-funksje oan Chrome mei de ymplemintaasje fan in ynboude RSS-kliïnt. Brûkers kinne har abonnearje op RSS-feeds fan siden dy't har ynteressearje fia de Folgje knop yn it menu en folgje it ferskinen fan nije publikaasjes yn 'e folgjende seksje op' e side foar it iepenjen fan in nije ljepper. Testen fan 'e nije funksje sil yn' e kommende wiken begjinne en sil beheind wêze om Chrome foar Android-brûkers te selektearjen dy't yn 'e FS wenje en de eksperimintele Kanaryske tûke brûke.

Chrome eksperimintearret mei RSS-stipe, User-Agent skjinmeitsjen en automatyske wachtwurdferoaring

Google hat ek in plan publisearre om de ynhâld fan 'e User-Agent HTTP-header te trimmen. De herfoarming fan User-Agent-stipe wie oarspronklik in jier lyn pland, mar fanwegen de COVID-19-pandemy waard de ymplemintaasje fan User-Agent-relatearre feroarings fertrage. It wurdt opmurken dat Safari en Firefox de details fan 'e OS-ferzje al hawwe fuortsmiten fan' e User-Agent.

Chrome 89 hie User-Agent Client Hints standert ynskeakele as ferfanging foar User-Agent, en Google siket no om te eksperimintearjen mei it ferminderjen fan User-Agent-funksjonaliteit. User-Agent Client Hints kinne jo organisearje selektive levering fan gegevens oer spesifike browser en systeem parameters (ferzje, platfoarm, ensfh) allinnich nei in fersyk troch de tsjinner. De brûker kin op syn beurt bepale hokker ynformaasje kin wurde levere oan side-eigners.

By it brûken fan User-Agent Client Hints, wurdt de identifier net standert oerbrocht sûnder in eksplisyt fersyk, en standert wurde allinich basisparameters oanjûn, wat passive identifikaasje lestich makket. Foar siden dy't yn it earste fersyk detaillearre ynformaasje oer de browser moatte krije, binne tafoegings "Client Hints Reliability" ûntwikkele, ynklusyf de Critical-CH HTTP-header stjoerd troch de tsjinner, en ynformearje dat om ynhâld te generearjen, de side moat pass de parameters "Client Hint" yn in apart fersyk, en de ACCEPT_CH tafoeging yn HTTP/2 en HTTP/3, dy't op it ferbiningsnivo ynformaasje oerstjoert oer de parameters "Client Hint" dy't de tsjinner moat ûntfange.

Oant de migraasje nei Client Hints is foltôge, is Google net fan doel it gedrach fan User-Agent yn stabile releases te feroarjen. Teminsten yn 2021 sille gjin wizigingen wurde makke oan 'e User-Agent. Mar yn 'e testtûken fan Chrome sille eksperiminten begjinne mei it trimmen fan ynformaasje yn' e User-Agent-koptekst en JavaScript-parameters navigator.userAgent, navigator.appVersion en navigator.platform. Nei it skjinmeitsjen sil it noch mooglik wêze om de namme fan 'e browser, wichtige ferzje fan' e browser, platfoarm en apparaattype (mobyl tillefoan, PC, tablet) út 'e User-Agent-line te finen. Om ekstra gegevens te krijen, moatte jo de User Agent Client Hints API brûke.

7 stadia fan stadige reduksje fan User-Agent binne definiearre:

  • Yn Chrome 92 sil it ljepblêd DevTools Issues begjinne mei it werjaan fan in warskôging foar ôfskriuwing foar navigator.userAgent, navigator.appVersion en navigator.platform.
  • Yn 'e Origin Trial-modus sille siden de kâns krije om de oerdrachtmodus fan in stripped-down User-Agent yn te skeakeljen. Testen yn dizze modus sil op syn minst 6 moannen duorje. Op grûn fan feedback fan testdielnimmers en de mienskip sil in beslút nommen wurde oft de folgjende stadia passend binne.
  • Siden dy't gjin tiid hawwe hân om te migrearjen nei de Client Hints API sille in reverse Origin Trial krije, wêrtroch se de kâns jaan om op syn minst 6 moannen werom te gean nei har eardere gedrach.
  • It Chrome-ferzjenûmer yn 'e User-Agent sil ôfkoarte wurde nei de foarm MINOR.BUILD.PATCH (bygelyks ynstee fan 90.0.4430.93 sil it 90.0.0 wêze).
  • Ferzje-ynformaasje sil wurde besunige yn 'e navigator.userAgent, navigator.appVersion, en navigator.platform API's foar buroblêdsystemen.
  • De oerdracht fan mobyl platfoarmynformaasje nei Chrome foar Android sil wurde fermindere (op it stuit wurde de Android-ferzje en apparaatmodelkoadenamme oerdroegen).
  • Stipe foar de Reverse Origin Trial sil wurde beëinige en allinich de ôfkoarte User-Agent sil wurde levere foar alle siden.

Ta beslút kinne wy ​​it inisjatyf fan Google notearje om in funksje te ymplementearjen foar it automatisearjen fan wachtwurdwizigingen yn 'e ynboude wachtwurdbehearder yn Chrome as gefallen fan kompromis wurde ûntdutsen. Benammen as tidens de ferifikaasje bliken docht dat it akkount kompromittearre is as gefolch fan in lek yn 'e wachtwurddatabase fan' e side, sil de brûker in knop oanbean wurde om it wachtwurd op 'e side fluch te feroarjen.

Foar stipe siden sil it proses fan wachtwurdferoaring automatisearre wurde - de browser sels sil de nedige formulieren ynfolje en yntsjinje. Elke stap fan it wizigjen fan it wachtwurd sil wurde toand oan 'e brûker, dy't op elk momint kin yngripe en oerskeakelje nei hânmjittige modus. Om ynteraksje mei formulieren foar wachtwurdferoaring op ferskate siden te automatisearjen, wurdt it Duplex-masine-learsysteem brûkt, dat ek brûkt wurdt yn Google Assistant. De nije funksje sil stadichoan útrol wurde oan brûkers, begjinnend mei Chrome foar Android yn 'e FS.

Boarne: opennet.ru

Add a comment