Nag-eeksperimento ang Chrome sa suporta sa RSS, paglilinis ng User-Agent at awtomatikong pagpapalit ng password

Inanunsyo ng Google ang pagdaragdag ng isang eksperimental na feature na "Follow" sa Chrome, na nagtatampok ng built-in na RSS client. Magagawa ng mga user na mag-subscribe sa mga RSS feed mula sa mga site na interesado sila sa pamamagitan ng button na Follow sa menu at subaybayan ang mga bagong post sa seksyong Following sa pahina ng bagong tab. Magsisimula ang pagsubok sa bagong feature sa mga darating na linggo at lilimitahan lamang sa ilang user ng Chrome. Android, naninirahan sa US at ginagamit ang eksperimental na sangay ng Canary.

Nag-eeksperimento ang Chrome sa suporta sa RSS, paglilinis ng User-Agent at awtomatikong pagpapalit ng password

Ang Google ay nag-publish din ng isang plano upang i-trim ang mga nilalaman ng User-Agent HTTP header. Ang reporma sa suporta ng User-Agent ay orihinal na binalak noong isang taon, ngunit dahil sa pandemya ng COVID-19, naantala ang pagpapatupad ng mga pagbabagong nauugnay sa User-Agent. Napansin na tinanggal na ng Safari at Firefox ang mga detalye ng bersyon ng OS mula sa User-Agent.

Sa Chrome 89, ang mekanismo ng User-Agent Client Hints, na binuo bilang kapalit ng User-Agent, ay pinagana bilang default, at balak na ngayon ng Google na lumipat sa mga eksperimento upang mabawasan ang functionality na nauugnay sa User-Agent. Pinapayagan ng User-Agent Client Hints ang piling paglalaan ng data tungkol sa mga partikular na parameter ng browser at system (bersyon, platform, atbp.) kapag hiniling lamang. serverAng gumagamit naman ay maaaring matukoy kung anong impormasyon ang maaaring ibigay sa mga may-ari ng site.

Kapag gumagamit ng User-Agent Client Hints, ang identifier ay hindi ipinapadala bilang default nang walang tahasang kahilingan, at tanging mga pangunahing parameter lamang ang tinutukoy bilang default, na nagpapakomplikado sa passive identification. Para sa mga site na kailangang kumuha ng detalyadong impormasyon ng browser sa unang kahilingan, binuo ang mga extension na "Client Hints Reliability". Kabilang dito ang Critical-CH HTTP header na ibinalik ng server, na nagpapabatid na ang site ay nangangailangan ng mga parameter na "Client Hint" na ipadala sa isang hiwalay na kahilingan upang makabuo ng nilalaman, at ang ACCEPT_CH extension sa HTTP/2 at HTTP/3, na nagpapadala ng impormasyon tungkol sa mga parameter na "Client Hint" na kailangang makuha sa antas ng koneksyon. tagapagsilbi.

Hanggang sa makumpleto ang paglipat sa Mga Pahiwatig ng Kliyente, hindi nilalayon ng Google na baguhin ang gawi ng User-Agent sa mga stable na release. Hindi bababa sa 2021, walang pagbabagong gagawin sa User-Agent. Ngunit sa mga pagsubok na sangay ng Chrome, magsisimula ang mga eksperimento sa pag-trim ng impormasyon sa header ng User-Agent at mga parameter ng JavaScript navigator.userAgent, navigator.appVersion at navigator.platform. Pagkatapos ng paglilinis, posible pa ring malaman mula sa linya ng User-Agent ang pangalan ng browser, makabuluhang bersyon ng browser, platform at uri ng device (mobile phone, PC, tablet). Upang makakuha ng karagdagang data, kakailanganin mong gamitin ang User Agent Client Hints API.

7 yugto ng unti-unting pagbabawas ng User-Agent ay tinukoy:

  • Sa Chrome 92, ang tab na Mga Isyu ng DevTools ay magsisimulang magpakita ng babala sa paghinto para sa navigator.userAgent, navigator.appVersion, at navigator.platform.
  • Sa Origin Trial mode, ang mga site ay bibigyan ng pagkakataon na paganahin ang transfer mode ng isang natanggal na User-Agent. Ang pagsubok sa mode na ito ay tatagal ng hindi bababa sa 6 na buwan. Batay sa feedback mula sa mga kalahok sa pagsusulit at ng komunidad, gagawa ng desisyon kung naaangkop ang mga sumusunod na yugto.
  • Bibigyan ng reverse Origin Trial ang mga site na walang oras na lumipat sa Client Hints API, na magbibigay sa kanila ng pagkakataong bumalik sa dati nilang gawi nang hindi bababa sa 6 na buwan.
  • Ang numero ng bersyon ng Chrome sa User-Agent ay puputulin sa form na MINOR.BUILD.PATCH (halimbawa, sa halip na 90.0.4430.93 ito ay magiging 90.0.0).
  • Ang impormasyon ng bersyon ay i-trim sa navigator.userAgent, navigator.appVersion, at navigator.platform API para sa mga desktop system.
  • Mababawasan ang pagpapadala ng impormasyon ng mobile platform sa Chrome sa loob ng Android (ang bersyon ay kasalukuyang ipinapadala Android at ang pangalan ng kodigo ng modelo ng aparato).
  • Ang suporta para sa Reverse Origin Trial ay ihihinto at ang pinaikling User-Agent lang ang ibibigay para sa lahat ng page.

Bilang konklusyon, mapapansin natin ang inisyatiba ng Google na magpatupad ng function para sa pag-automate ng mga pagbabago sa password sa built-in na password manager sa Chrome kung may nakitang mga kaso ng kompromiso. Sa partikular, kung sa panahon ng pag-verify ay lumabas na ang account ay nakompromiso bilang resulta ng isang pagtagas sa database ng password ng site, ang user ay aalok ng isang pindutan upang mabilis na baguhin ang password sa site.

Para sa mga sinusuportahang website, ang proseso ng pagpapalit ng password ay magiging awtomatiko—awtomatikong pupunan at isusumite ng browser ang mga kinakailangang form. Ang bawat hakbang ng proseso ng pagpapalit ng password ay ipapakita sa user, na maaaring mamagitan anumang oras at lumipat sa manual mode. Upang i-automate ang mga interaksyon sa mga form ng pagpapalit ng password sa iba't ibang website, ginagamit ang Duplex machine learning system, na ginagamit din sa Google Assistant. Ang bagong feature na ito ay unti-unting ilulunsad sa mga user, simula sa Chrome. Android mula sa Estados Unidos.

Pinagmulan: opennet.ru

Bumili ng maaasahang pagho-host para sa mga site na may proteksyon ng DDoS, mga server ng VPS VDS 🔥 Bumili ng maaasahang website hosting na may proteksyon ng DDoS, VPS VDS servers | ProHoster