Компания Google объявила о добавлении в Chrome экспериментальной возможности «Follow» с реализацией встроенного RSS-клиента. Пользователи смогут подписываться на RSS-ленты интересующих их сайтов через кнопку Follow в меню и отслеживать появление новых публикаций в секции Following на странице открытия новой вкладки. Тестирование новой возможности начнётся в ближайшие недели и будет ограничено некоторым пользователям Chrome для Android, живущими в США и пользующимися экспериментальной веткой Canary.

Google opublikowało również plan ograniczenia zawartości nagłówka HTTP User-Agent. Reforma obsługi User-Agent była pierwotnie planowana rok temu, ale z powodu pandemii COVID-19 wdrożenie zmian związanych z User-Agent zostało przełożone. Należy zauważyć, że Safari i Firefox usunęły już informacje o wersji systemu operacyjnego z User-Agent.
W przeglądarce Chrome 89 mechanizm User-Agent Client Hints, opracowany jako zamiennik User-Agent, był domyślnie włączony, a Google zamierza teraz przejść do eksperymentów mających na celu ograniczenie funkcjonalności związanej z User-Agent. User-Agent Client Hints umożliwia selektywne udostępnianie danych o określonych parametrach przeglądarki i systemu (wersja, platforma itp.) wyłącznie na żądanie. serwerUżytkownik z kolei może określić, jakie informacje mogą zostać udostępnione właścicielom witryny.
Podczas korzystania z podpowiedzi klienta User-Agent, identyfikator nie jest domyślnie przesyłany bez wyraźnego żądania, a jedynie parametry podstawowe są domyślnie określane, co komplikuje pasywną identyfikację. Dla stron, które muszą uzyskać szczegółowe informacje o przeglądarce w pierwszym żądaniu, opracowano rozszerzenia „Client Hints Reliability”. Należą do nich nagłówek HTTP Critical-CH zwrócony przez serwer, który informuje, że strona wymaga przesłania parametrów „Client Hint” w oddzielnym żądaniu w celu wygenerowania treści, oraz rozszerzenie ACCEPT_CH w protokołach HTTP/2 i HTTP/3, które przesyła informacje o parametrach „Client Hint”, które należy uzyskać na poziomie połączenia. serwer.
Do czasu zakończenia migracji do mechanizmu Client Hints, Google nie zamierza zmieniać działania User-Agent w wersjach stabilnych. Przynajmniej do 2021 roku nie zostaną wprowadzone żadne zmiany w User-Agent. Jednak w gałęziach testowych Chrome rozpoczną się eksperymenty z redukcją informacji w nagłówku User-Agent oraz parametrach JavaScript navigator.userAgent, navigator.appVersion i navigator.platform. Po oczyszczeniu nadal będzie można znaleźć nazwę przeglądarki, jej wersję, platformę i typ urządzenia (telefon komórkowy, komputer, tablet) w wierszu User-Agent. Aby uzyskać dodatkowe dane, należy skorzystać z interfejsu API User-Agent Client Hints.
Wyróżnia się 7 etapów stopniowej redukcji User-Agent:
- W przeglądarce Chrome 92 na karcie Problemy w narzędziach DevTools zacznie być wyświetlane ostrzeżenie o wycofaniu opcji navigator.userAgent, navigator.appVersion i navigator.platform.
- W trybie Origin Trial witryny będą miały możliwość włączenia skróconego trybu transferu User-Agent. Testowanie w tym trybie potrwa co najmniej 6 miesięcy. Na podstawie opinii uczestników testów i społeczności, zostanie podjęta decyzja o zasadności wdrożenia kolejnych etapów.
- Witryny, które nie dokonały jeszcze migracji do interfejsu API wskazówek klienta, otrzymają odwrotny okres próbny Origin, dający im co najmniej 6 miesięcy na powrót do poprzedniego zachowania.
- Numer wersji przeglądarki Chrome w programie User-Agent zostanie skrócony do formatu MINOR.BUILD.PATCH (na przykład zamiast 90.0.4430.93 zostanie wskazany numer 90.0.0).
- Informacje o wersji zostaną przycięte w interfejsach API navigator.userAgent, navigator.appVersion i navigator.platform dla systemów komputerowych.
- Будет сокращена передача сведений о мобильной платформе в Chrome для Android (сейчас передаётся версия Android и кодовое имя модели устройства).
- Wsparcie techniczne wersji próbnej Reverse Origin zostanie zakończone, a dla wszystkich stron zostanie zwrócona wyłącznie skrócona wersja User-Agent.
Podsumowując, warto odnotować inicjatywę Google dotyczącą wdrożenia funkcji automatyzacji zmiany hasła we wbudowanym menedżerze haseł Chrome w przypadku wykrycia faktu jego naruszenia. W szczególności, jeśli podczas weryfikacji okaże się, że konto zostało naruszone w wyniku wycieku bazy haseł witryny, użytkownikowi zostanie zaoferowany przycisk umożliwiający szybką zmianę hasła na stronie.
Для поддерживаемых сайтов процесс смены пароля будет автоматизирован — браузер сам заполнит и отправит необходимые формы. Каждый этап смены пароля будет демонстрироваться пользователю, который сможет в любой момент вмешаться и перейти в ручной режим. Для автоматизации взаимодействия с формами смены пароля на разных сайтах используется система машинного обучения Duplex, которая также применяется в Google Assistant. Новая возможность будет постепенно доводиться до пользователей, начиная с Chrome для Android z USA.
Źródło: opennet.ru
