Chrome- en Firefox-ontwikkelaars overwegen de ondersteuning voor de Theora-videocodec stop te zetten

Google is van plan de ondersteuning voor de gratis Theora-videocodec, gemaakt door de Xiph.org Foundation op basis van de VP3-codec en sinds 2009 ondersteund in Firefox en Chrome, uit de Chrome-codebasis te verwijderen. De Theora-codec werd echter nooit ondersteund in Chrome voor Android en in WebKit-gebaseerde browsers zoals Safari. Een soortgelijk voorstel om Theora te verwijderen wordt door Firefox-ontwikkelaars overwogen.

De reden die wordt aangevoerd voor het beëindigen van de Theora-ondersteuning is dat er mogelijk kwetsbaarheden zijn die vergelijkbaar zijn met de recente kritieke problemen met de VP8-encoder.

Volgens de ontwikkelaars overstijgen de veiligheidsrisico's door de toenemende frequentie van 0-day-aanvallen op medische codecs de vraag naar de Theora-codec, die in de praktijk bijna nooit wordt gebruikt, maar een belangrijk doelwit blijft voor potentiële aanvallen. Volgens de statistieken van Mozilla bedraagt ​​het aandeel van op Theora gebaseerde inhoud onder de downloads van alle multimediabronnen in Firefox 0.09%. Volgens Google ligt het aandeel van Theora onder het niveau dat in Chrome wordt gemeten via UKM-statistieken.

Om de mogelijkheid te behouden om bestaande inhoud op sites in Theora-formaat te reproduceren, wordt voorgesteld om een ​​JavaScript-codec-implementatie te gebruiken - ogv.js. Er zijn geen plannen om de ondersteuning voor ogg-containers te verwijderen. Gebruikers worden aangemoedigd om te upgraden naar een modernere open codec zoals VP9.

Ze zijn van plan experimenten te starten met het uitschakelen van Theora in de Chrome 120-tak. In oktober is Theora van plan om 50% van de gebruikers van de dev-tak uit te schakelen, op 1-6 november - voor 50% van de gebruikers van de bèta-tak, op 8 januari - voor 50% van de gebruikers van de stabiele tak, en op 16 januari - alle gebruikers van de stabiele tak. Tijdens het experiment wordt de instelling “chrome://flags/#theora-video-codec” opgegeven om de codec te retourneren. Het is de bedoeling dat in februari de code met de Theora-implementatie en de instelling om codec-ondersteuning terug te geven, worden verwijderd. De eerste release zonder de mogelijkheid om Theora-ondersteuning terug te geven is Chrome 123, gepland voor maart 2024. Firefox stelt voor om eerst Theora-ondersteuning in nachtelijke builds uit te schakelen, vervolgens telemetrie te verzamelen over fouten bij het laden van mediabestanden, en vervolgens over te gaan tot het uitschakelen ervan in bètaversies.

Bron: opennet.ru

Voeg een reactie