O Chrome está experimentando suporte RSS, limpeza de User-Agent e alteração automática de senha

O Google anunciou a adição de um recurso experimental Follow ao Chrome com a implementação de um cliente RSS integrado. Os usuários poderão assinar feeds RSS de sites de seu interesse por meio do botão Seguir do menu e acompanhar o aparecimento de novas publicações na seção Seguir da página para abertura de uma nova aba. Os testes do novo recurso começarão nas próximas semanas e serão limitados a usuários selecionados do Chrome para Android que moram nos EUA e usam a filial experimental Canary.

O Chrome está experimentando suporte RSS, limpeza de User-Agent e alteração automática de senha

O Google também publicou um plano para cortar o conteúdo do cabeçalho HTTP do User-Agent. A reforma do suporte ao User-Agent foi originalmente planejada há um ano, mas devido à pandemia de COVID-19, a implementação das mudanças relacionadas ao User-Agent foi adiada. Observa-se que o Safari e o Firefox já removeram os detalhes da versão do sistema operacional do User-Agent.

O Chrome 89 tinha dicas de cliente do User-Agent habilitadas por padrão como um substituto para o User-Agent, e o Google agora está tentando experimentar reduzir a funcionalidade do User-Agent. As dicas do cliente do agente do usuário permitem que você organize a entrega seletiva de dados sobre parâmetros específicos do navegador e do sistema (versão, plataforma, etc.) somente após uma solicitação do servidor. O usuário, por sua vez, pode determinar quais informações podem ser fornecidas aos proprietários do site.

Ao usar User-Agent Client Hints, o identificador não é transmitido por padrão sem uma solicitação explícita e, por padrão, apenas parâmetros básicos são especificados, o que dificulta a identificação passiva. Para sites que necessitam obter informações detalhadas sobre o navegador na primeira requisição, foram desenvolvidas extensões “Client Hints Reliability”, incluindo o cabeçalho HTTP Critical-CH enviado pelo servidor, informando que para gerar conteúdo o site precisa passar os parâmetros “Client Hint” em uma solicitação separada, e a extensão ACCEPT_CH em HTTP/2 e HTTP/3, que no nível da conexão transmite informações sobre os parâmetros “Client Hint” que o servidor precisa receber.

Até que a migração para Client Hints seja concluída, o Google não pretende alterar o comportamento do User-Agent em versões estáveis. Pelo menos em 2021, nenhuma alteração será feita no User-Agent. Mas nas ramificações de teste do Chrome, os experimentos começarão com o corte de informações no cabeçalho User-Agent e nos parâmetros JavaScript navigator.userAgent, navigator.appVersion e navigator.platform. Após a limpeza, ainda será possível descobrir na linha User-Agent o nome do navegador, versão significativa do navegador, plataforma e tipo de dispositivo (celular, PC, tablet). Para obter dados adicionais, você precisará usar a API User Agent Client Hints.

Foram definidas 7 etapas de redução gradual do User-Agent:

  • No Chrome 92, a guia Problemas do DevTools começará a exibir um aviso de suspensão de uso para navigator.userAgent, navigator.appVersion e navigator.platform.
  • No modo Origin Trial, os sites terão a oportunidade de ativar o modo de transferência de um User-Agent simplificado. Os testes neste modo durarão pelo menos 6 meses. Com base no feedback dos participantes do teste e da comunidade, será tomada uma decisão sobre se as etapas seguintes são apropriadas.
  • Os sites que não tiveram tempo de migrar para a API Client Hints receberão um teste de origem reverso, dando-lhes a oportunidade de retornar ao comportamento anterior por pelo menos 6 meses.
  • O número da versão do Chrome no User-Agent será truncado no formato MINOR.BUILD.PATCH (por exemplo, em vez de 90.0.4430.93 será 90.0.0).
  • As informações de versão serão cortadas nas APIs navigator.userAgent, navigator.appVersion e navigator.platform para sistemas desktop.
  • A transmissão de informações da plataforma móvel para o Chrome para Android será reduzida (atualmente são transmitidos a versão do Android e o nome do código do modelo do dispositivo).
  • O suporte para o Reverse Origin Trial será descontinuado e apenas o User-Agent abreviado será fornecido para todas as páginas.

Concluindo, podemos observar a iniciativa do Google de implementar uma função para automatizar alterações de senha no gerenciador de senhas integrado ao Chrome caso sejam detectados casos de comprometimento. Em particular, se durante a verificação se verificar que a conta foi comprometida como resultado de um vazamento no banco de dados de senhas do site, será oferecido ao usuário um botão para alterar rapidamente a senha no site.

Para sites suportados, o processo de alteração de senha será automatizado - o próprio navegador preencherá e enviará os formulários necessários. Cada passo de alteração da senha será demonstrado ao usuário, que poderá intervir a qualquer momento e passar para o modo manual. Para automatizar a interação com formulários de alteração de senha em diferentes sites, é utilizado o sistema de aprendizado de máquina Duplex, que também é utilizado no Google Assistant. O novo recurso será lançado aos usuários gradualmente, começando com o Chrome para Android nos EUA.

Fonte: opennet.ru

Adicionar um comentário