Chrome experimentéiert mat RSS Support, User-Agent Botzen an automatesch Passwuert änneren

Google huet d'Ergänzung vun enger experimenteller Follow Feature op Chrome ugekënnegt mat der Implementatioun vun engem agebaute RSS Client. D'Benotzer kënnen op RSS Feeds vu Siten abonnéieren déi se interesséieren duerch de Follow Knäppchen am Menü a verfollegen d'Erscheinung vun neie Publikatiounen an der folgender Sektioun op der Säit fir eng nei Tab opzemaachen. Testen vun der neier Feature fänkt an de kommende Wochen un a wäert limitéiert sinn fir Chrome fir Android Benotzer ze wielen déi an den USA wunnen an déi experimentell Kanaresch Branche benotzen.

 Chrome experimentéiert mat RSS Support, User-Agent Botzen an automatesch Passwuert änneren

Google huet och e Plang publizéiert fir den Inhalt vum User-Agent HTTP Header ze trimmen. D'User-Agent Support Reform war ursprénglech virun engem Joer geplangt, awer wéinst der COVID-19 Pandemie gouf d'Ëmsetzung vun User-Agent-relatéierten Ännerungen verspéit. Et gëtt bemierkt datt Safari a Firefox d'OS Versiounsdetailer vum User-Agent scho geläscht hunn.

Am Chrome 89 war de Mechanismus vun User-Agent Client Hints, deen als Ersatz fir User-Agent entwéckelt gouf, standardméisseg aktivéiert, a Google wëll elo Experimenter maachen, fir d'Funktionalitéit am Zesummenhang mat User-Agent ze reduzéieren. User-Agent Client Hints erlaabt d'selektiv Bereitstellung vun Daten iwwer spezifesch Browser- a Systemparameteren (Versioun, Plattform, etc.) nëmmen op Ufro. ServerDe Benotzer kann dann entscheeden, wéi eng Informatioune de Sitebesëtzer zur Verfügung gestallt kënne ginn.

Wann User-Agent Client Hints benotzt gëtt, gëtt den Identifizéierer standardméisseg net ouni eng explizit Ufro iwwerdroen, an et ginn standardméisseg nëmme Basisparameter spezifizéiert, wat d'passiv Identifikatioun komplizéiert. Fir Websäiten, déi detailléiert Browserinformatiounen an der éischter Ufro musse kréien, goufen "Client Hints Reliability"-Extensiounen entwéckelt. Dozou gehéieren den Critical-CH HTTP-Header, deen vum Server zréckginn gëtt a matdeelt, datt d'Websäit "Client Hint"-Parameteren an enger separater Ufro verlaangt, fir Inhalt ze generéieren, an d'ACCEPT_CH-Extensioun an HTTP/2 an HTTP/3, déi Informatiounen iwwer d'"Client Hint"-Parameteren iwwerdroen, déi um Verbindungsniveau musse kritt ginn. Server.

Bis d'Migratioun op Client Hints ofgeschloss ass, wëll Google net d'Behuele vum User-Agent a stabile Verëffentlechungen änneren. Op d'mannst am Joer 2021 wäerte keng Ännerungen am User-Agent gemaach ginn. Awer an den Testzweige vu Chrome fänken d'Experimenter un mat Trimmeninformatioun am User-Agent Header a JavaScript Parameteren navigator.userAgent, navigator.appVersion an navigator.platform. Nom Botzen ass et nach ëmmer méiglech aus der User-Agent Linn den Numm vum Browser erauszefannen, bedeitend Versioun vum Browser, Plattform an Apparattyp (Handy, PC, Tablet). Fir zousätzlech Donnéeën ze kréien, musst Dir de User Agent Client Hints API benotzen.

7 Etappe vun der gradueller Reduktioun vum User-Agent sinn definéiert:

  • Am Chrome 92 fänkt d'DevTools Issues Tab un eng Oflehnungswarnung fir navigator.userAgent, navigator.appVersion an navigator.platform ze weisen.
  • Am Origin Trial Modus kréien d'Site d'Méiglechkeet fir den Transfermodus vun engem ofgeschniddene User-Agent z'aktivéieren. Testen an dësem Modus dauert op d'mannst 6 Méint. Baséierend op Feedback vun Test Participanten an der Communautéit, gëtt eng Entscheedung getraff ob déi folgend Etappe passend sinn.
  • Siten déi keng Zäit haten fir op d'Client Hints API ze migréieren, kréien en ëmgedréint Origin Trial, wat hinnen d'Méiglechkeet gëtt fir op d'mannst 6 Méint op säi fréiere Verhalen zréckzekommen.
  • D'Chrome Versiounsnummer am User-Agent gëtt op d'Form MINOR.BUILD.PATCH ofgeschnidden (zum Beispill amplaz 90.0.4430.93 gëtt et 90.0.0).
  • Versiounsinformatioun gëtt an den navigator.userAgent, navigator.appVersion, an navigator.platform APIs fir Desktop Systemer ofgeschnidden.
  • D'Iwwerdroung vun der mobiler Plattforminformatioun op Chrome fir Android gëtt reduzéiert (aktuell ginn d'Android Versioun an den Apparat Modell Code Numm iwwerdroen).
  • Ënnerstëtzung fir de Reverse Origin Prozess gëtt gestoppt an nëmmen de verkierzte User-Agent gëtt fir all Säiten zur Verfügung gestallt.

Als Conclusioun kënne mir d'Initiativ vu Google notéieren fir eng Funktioun ze implementéieren fir Passwuertännerungen am agebaute Passwuertmanager am Chrome ze automatiséieren wann Fäll vu Kompromëss festgestallt ginn. Besonnesch, wann et während der Verifizéierung erausstellt datt de Kont als Resultat vun engem Leck an der Passwuertdatebank vum Site kompromittéiert ass, gëtt de Benotzer e Knäppchen ugebueden fir d'Passwuert op der Säit séier z'änneren.

Fir ënnerstëtzte Siten gëtt de Passwuertännerungsprozess automatiséiert - de Browser selwer fëllt déi néideg Formulairen aus an ofginn. All Schrëtt fir de Passwuert z'änneren gëtt dem Benotzer bewisen, deen zu all Moment fäeg ass ze intervenéieren an op de manuelle Modus ze wiesselen. Fir d'Interaktioun mat Passwuert änneren Formen op verschiddene Siten ze automatiséieren, gëtt den Duplex Maschinn Léieren System benotzt, deen och am Google Assistant benotzt gëtt. Déi nei Feature gëtt graduell un d'Benotzer gerullt, ugefaange mat Chrome fir Android an den USA.

Source: opennet.ru

Setzt e Commentaire