Chrome- og Firefox-utviklere vurderer å stoppe støtten for videokodeken Theora

Google har til hensikt å fjerne støtten for gratis Theora-videokodeken fra Chrome-kodebasen, laget av Xiph.org Foundation basert på VP3-kodeken og støttet i Firefox og Chrome siden 2009. Theora-kodeken ble imidlertid aldri støttet i Chrome for Android og i WebKit-baserte nettlesere som Safari. Et lignende forslag om å fjerne Theora vurderes av Firefox-utviklere.

Årsaken til å avvikle Theora-støtte er at det kan være sårbarheter som ligner på de siste kritiske problemene med VP8-koderen.

I følge utviklerne, på grunn av den økende frekvensen av 0-dagers angrep på medisinske kodeker, overstiger sikkerhetsrisikoen nivået på etterspørselen etter Theora-kodeken, som nesten aldri brukes i praksis, men fortsatt er et betydelig mål for potensielle angrep. I følge Mozilla-statistikk er andelen Theora-basert innhold blant nedlastinger av alle multimedieressurser i Firefox 0.09 %. Ifølge Google er Theoras andel under nivået målt i Chrome gjennom UKM-beregninger.

For å bevare muligheten til å reprodusere eksisterende innhold på nettsteder i Theora-format, foreslås det å bruke en JavaScript-kodekimplementering - ogv.js. Det er ingen planer om å fjerne støtte for ogg-containere. Brukere oppfordres til å oppgradere til en mer moderne åpen kodek som VP9.

De har til hensikt å starte eksperimenter med å deaktivere Theora i Chrome 120-grenen. I oktober planlegger Theora å deaktivere 50 % av brukerne av utviklergrenen 1.–6. november – for 50 % av brukerne av betagrenen, 8. januar – for 50 % av brukerne av stallfilialen, og 16. januar - alle brukere av stallgrenen. Under eksperimentet blir "chrome://flags/#theora-video-codec"-innstillingen gitt for å returnere kodeken. I februar er koden med Theora-implementeringen og innstillingen for å returnere kodekstøtte planlagt fjernet. Den første utgivelsen uten mulighet for å returnere Theora-støtte vil være Chrome 123, planlagt til mars 2024. Firefox foreslår å deaktivere Theora-støtte i nattlige bygg først, deretter samle telemetri om feil med å laste mediefiler, og deretter gå videre til å deaktivere den i betaversjoner.

Kilde: opennet.ru

Legg til en kommentar