Chrome sedang bereksperimen dengan sokongan RSS, pembersihan Ejen Pengguna dan penukaran kata laluan automatik

Google telah mengumumkan penambahan ciri Ikut percubaan pada Chrome dengan pelaksanaan klien RSS terbina dalam. Pengguna akan dapat melanggan suapan RSS tapak yang menarik minat mereka melalui butang Ikut dalam menu dan menjejaki kemunculan penerbitan baharu dalam bahagian Mengikuti pada halaman untuk membuka tab baharu. Pengujian ciri baharu akan bermula dalam beberapa minggu akan datang dan akan dihadkan kepada pengguna Chrome terpilih untuk Android yang tinggal di AS dan menggunakan cawangan Canary percubaan.

Chrome sedang bereksperimen dengan sokongan RSS, pembersihan Ejen Pengguna dan penukaran kata laluan automatik

Google juga telah menerbitkan rancangan untuk memangkas kandungan pengepala HTTP Ejen Pengguna. Pembaharuan sokongan Ejen Pengguna pada asalnya dirancang setahun yang lalu, tetapi disebabkan oleh pandemik COVID-19, pelaksanaan perubahan berkaitan Ejen Pengguna telah ditangguhkan. Adalah diperhatikan bahawa Safari dan Firefox telah mengeluarkan butiran versi OS daripada Ejen Pengguna.

Chrome 89 mempunyai Petua Pelanggan Ejen Pengguna yang didayakan secara lalai sebagai pengganti Ejen Pengguna dan Google kini sedang berusaha untuk bereksperimen dengan mengurangkan fungsi Ejen Pengguna. Petua Pelanggan Ejen Pengguna membolehkan anda mengatur penghantaran data terpilih mengenai parameter penyemak imbas dan sistem tertentu (versi, platform, dll.) hanya selepas permintaan oleh pelayan. Pengguna pula boleh menentukan maklumat yang boleh diberikan kepada pemilik tapak.

Apabila menggunakan Petua Pelanggan Ejen Pengguna, pengecam tidak dihantar secara lalai tanpa permintaan yang jelas, dan secara lalai hanya parameter asas ditentukan, yang menyukarkan pengenalan pasif. Untuk tapak yang perlu mendapatkan maklumat terperinci tentang penyemak imbas dalam permintaan pertama, sambungan "Kebolehpercayaan Petunjuk Pelanggan" telah dibangunkan, termasuk pengepala HTTP Kritikal-CH yang dihantar oleh pelayan, memaklumkan bahawa untuk menjana kandungan, tapak perlu lulus parameter "Petunjuk Pelanggan" dalam permintaan berasingan, dan sambungan ACCEPT_CH dalam HTTP/2 dan HTTP/3, yang pada tahap sambungan menghantar maklumat tentang parameter "Petunjuk Pelanggan" yang perlu diterima oleh pelayan.

Sehingga pemindahan kepada Petua Pelanggan selesai, Google tidak berhasrat untuk mengubah tingkah laku Ejen Pengguna dalam keluaran stabil. Sekurang-kurangnya pada tahun 2021, tiada perubahan akan dibuat pada Ejen Pengguna. Tetapi dalam cabang ujian Chrome, percubaan akan bermula dengan pemangkasan maklumat dalam pengepala Ejen Pengguna dan parameter JavaScript navigator.userAgent, navigator.appVersion dan navigator.platform. Selepas pembersihan, masih mungkin untuk mengetahui dari baris Ejen Pengguna nama penyemak imbas, versi penting pelayar, platform dan jenis peranti (telefon mudah alih, PC, tablet). Untuk mendapatkan data tambahan, anda perlu menggunakan API Petunjuk Pelanggan Ejen Pengguna.

7 peringkat pengurangan berperingkat Ejen Pengguna telah ditakrifkan:

  • Dalam Chrome 92, tab DevTools Issues akan mula memaparkan amaran penamatan untuk navigator.userAgent, navigator.appVersion dan navigator.platform.
  • Dalam mod Percubaan Asal, tapak akan diberi peluang untuk mendayakan mod pemindahan Ejen Pengguna yang dilucutkan. Ujian dalam mod ini akan berlangsung sekurang-kurangnya 6 bulan. Berdasarkan maklum balas daripada peserta ujian dan komuniti, keputusan akan dibuat sama ada peringkat berikut sesuai.
  • Tapak yang tidak mempunyai masa untuk berhijrah ke API Petunjuk Pelanggan akan diberi Percubaan Asal terbalik, memberi mereka peluang untuk kembali kepada tingkah laku sebelumnya selama sekurang-kurangnya 6 bulan.
  • Nombor versi Chrome dalam Ejen Pengguna akan dipotong kepada bentuk MINOR.BUILD.PATCH (contohnya, bukannya 90.0.4430.93, ia akan menjadi 90.0.0).
  • Maklumat versi akan dipangkas dalam API navigator.userAgent, navigator.appVersion dan navigator.platform untuk sistem desktop.
  • Penghantaran maklumat platform mudah alih ke Chrome untuk Android akan dikurangkan (pada masa ini versi Android dan nama kod model peranti dihantar).
  • Sokongan untuk Percubaan Reverse Origin akan dihentikan dan hanya Agen Pengguna yang disingkatkan akan disediakan untuk semua halaman.

Kesimpulannya, kita boleh ambil perhatian inisiatif Google untuk melaksanakan fungsi untuk mengautomasikan perubahan kata laluan dalam pengurus kata laluan terbina dalam dalam Chrome jika kes kompromi dikesan. Khususnya, jika semasa pengesahan ternyata akaun itu telah terjejas akibat kebocoran dalam pangkalan data kata laluan tapak, pengguna akan ditawarkan butang untuk menukar kata laluan di tapak dengan cepat.

Untuk tapak yang disokong, proses penukaran kata laluan akan diautomasikan - penyemak imbas itu sendiri akan mengisi dan menyerahkan borang yang diperlukan. Setiap langkah menukar kata laluan akan ditunjukkan kepada pengguna, yang akan dapat campur tangan pada bila-bila masa dan beralih kepada mod manual. Untuk mengautomasikan interaksi dengan borang penukaran kata laluan di tapak yang berbeza, sistem pembelajaran mesin Dupleks digunakan, yang turut digunakan dalam Google Assistant. Ciri baharu ini akan dilancarkan kepada pengguna secara beransur-ansur, bermula dengan Chrome untuk Android di AS.

Sumber: opennet.ru

Tambah komen