O Chrome está experimentando suporte RSS, limpeza de User-Agent e alteração automática de senha

O Google anunciou a adição de um recurso experimental "Seguir" ao Chrome, com um cliente RSS integrado. Os usuários poderão se inscrever em feeds RSS de sites de seu interesse por meio do botão "Seguir" no menu e acompanhar novas publicações na seção "Seguindo" na página de nova guia. Os testes do novo recurso começarão nas próximas semanas e serão limitados a alguns usuários do Chrome para Android nos EUA que estejam utilizando a versão experimental Canary.

 O Chrome está experimentando suporte RSS, limpeza de User-Agent e alteração automática de senha

O Google também publicou um plano para reduzir o tamanho do cabeçalho HTTP User-Agent. A reformulação do User-Agent estava originalmente planejada para um ano atrás, mas a pandemia de COVID-19 atrasou a implementação das mudanças relacionadas ao User-Agent. Vale ressaltar que o Safari e o Firefox já removeram os detalhes da versão do sistema operacional do cabeçalho User-Agent.

No Chrome 89, o mecanismo User-Agent Client Hints, desenvolvido como substituto do User-Agent, foi ativado por padrão, e o Google agora pretende realizar experimentos para reduzir a funcionalidade associada ao User-Agent. O User-Agent Client Hints permite o fornecimento seletivo de dados sobre parâmetros específicos do navegador e do sistema (versão, plataforma etc.) somente mediante solicitação. servidorO usuário, por sua vez, pode determinar quais informações podem ser fornecidas aos proprietários do site.

Ao usar dicas de cliente do User-Agent, o identificador não é transmitido por padrão sem uma solicitação explícita, e apenas parâmetros básicos são especificados por padrão, o que dificulta a identificação passiva. Para sites que precisam obter informações detalhadas do navegador na primeira solicitação, foram desenvolvidas extensões de "Confiabilidade de Dicas de Cliente". Estas incluem o cabeçalho HTTP Critical-CH retornado pelo servidor, que informa que o site requer que os parâmetros de "Dica de Cliente" sejam transmitidos em uma solicitação separada para gerar conteúdo, e a extensão ACCEPT_CH em HTTP/2 e HTTP/3, que transmite informações sobre os parâmetros de "Dica de Cliente" que precisam ser obtidos no nível da conexão. servidor.

Até que a migração para o mecanismo Client Hints esteja concluída, o Google não pretende alterar o comportamento do User-Agent em versões estáveis. Nenhuma alteração no User-Agent será feita em 2021, no mínimo. No entanto, as versões de teste do Chrome começarão a experimentar a remoção de informações do cabeçalho User-Agent e dos parâmetros JavaScript navigator.userAgent, navigator.appVersion e navigator.platform. Após essa limpeza, ainda será possível obter o nome do navegador, a versão relevante do navegador, a plataforma e o tipo de dispositivo (celular, PC ou tablet) a partir da string do User-Agent. Dados adicionais precisarão ser obtidos usando a API Client Hints do User-Agent.

Existem 7 estágios definidos para a redução gradual do User-Agent:

  • No Chrome 92, a guia Problemas das Ferramentas de Desenvolvedor começará a exibir um aviso de obsolescência para navigator.userAgent, navigator.appVersion e navigator.platform.
  • No modo de teste Origin, os sites terão a opção de ativar o recurso de User-Agent truncado. Este teste terá duração mínima de seis meses. Com base no feedback dos participantes e da comunidade, será tomada uma decisão sobre a continuidade para as próximas etapas.
  • Os sites que ainda não migraram para a API Client Hints receberão um período de teste de origem reverso, dando-lhes pelo menos 6 meses para restaurar seu comportamento anterior.
  • O número da versão do Chrome no User-Agent será abreviado para o formato MINOR.BUILD.PATCH (por exemplo, em vez de 90.0.4430.93, será indicado 90.0.0).
  • As informações de versão serão truncadas nas APIs navigator.userAgent, navigator.appVersion e navigator.platform para sistemas desktop.
  • A transmissão de informações da plataforma móvel no Chrome para Android será reduzida (atualmente, são transmitidas a versão do Android e o código do modelo do dispositivo).
  • O suporte para o teste de origem reversa será descontinuado e apenas o User-Agent abreviado será retornado para todas as páginas.

Por fim, a iniciativa do Google de implementar um recurso de alteração automática de senha no gerenciador de senhas integrado do Chrome, caso uma violação de segurança seja detectada. Especificamente, se uma conta for considerada comprometida devido a um vazamento de senha em um site, o usuário terá a opção de alterar a senha rapidamente no próprio site.

Para sites compatíveis, o processo de alteração de senha será automatizado — o navegador preencherá e enviará automaticamente os formulários necessários. Cada etapa do processo de alteração de senha será exibida ao usuário, que poderá intervir a qualquer momento e alternar para o modo manual. Para automatizar as interações com os formulários de alteração de senha em diversos sites, é utilizado o Duplex, o sistema de aprendizado de máquina também usado no Google Assistente. Esse novo recurso será disponibilizado gradualmente aos usuários, começando pelo Chrome para Android nos EUA.

Fonte: opennet.ru