Chrome 正在试验 RSS 支持、用户代理清理和自动密码更改

Google 宣布通过内置 RSS 客户端的实现,在 Chrome 中添加实验性关注功能。 用户将能够通过菜单中的“关注”按钮订阅他们感兴趣的网站的 RSS 源,并在打开新选项卡页面的“关注”部分中跟踪新出版物的出现。 新功能的测试将在未来几周内开始,并且仅限于居住在美国并使用实验性 Canary 分支的 Android 用户的部分 Chrome。

Chrome 正在试验 RSS 支持、用户代理清理和自动密码更改

谷歌还发布了一项削减 User-Agent HTTP 标头内容的计划。 User-Agent 支持改革最初计划在一年前,但由于 COVID-19 大流行,与 User-Agent 相关的变更的实施被推迟。 值得注意的是,Safari 和 Firefox 已经从用户代理中删除了操作系统版本详细信息。

Chrome 89 默认启用 User-Agent Client Hints 作为 User-Agent 的替代品,Google 现在正在尝试削减 User-Agent 功能。 用户代理客户端提示允许您仅在服务器发出请求后组织选择性地传送有关特定浏览器和系统参数(版本、平台等)的数据。 反过来,用户可以确定可以向网站所有者提供哪些信息。

使用User-Agent Client Hints时,如果没有显式请求,则默认不传输标识符,并且默认只指定基本参数,这使得被动识别变得困难。 对于需要在第一次请求中获取浏览器详细信息的网站,开发了“客户端提示可靠性”扩展,包括服务器发送的 Critical-CH HTTP 标头,通知网站为了生成内容,需要在单独的请求中传递“Client Hint”参数,以及HTTP/2和HTTP/3中的ACCEPT_CH扩展,它在连接级别传输服务器需要接收的有关“Client Hint”参数的信息。

在完成向 Client Hints 的迁移之前,Google 不打算更改稳定版本中 User-Agent 的行为。 至少在 2021 年,用户代理不会发生任何变化。 但在 Chrome 的测试分支中,实验将从修剪 User-Agent 标头和 JavaScript 参数 navigator.userAgent、navigator.appVersion 和 navigator.platform 中的信息开始。 清理后,仍然可以从User-Agent行中找到浏览器的名称、浏览器的重要版本、平台和设备类型(手机、PC、平板电脑)。 要获取其他数据,您需要使用用户代理客户端提示 API。

定义了逐步减少 User-Agent 的 7 个阶段:

  • 在 Chrome 92 中,DevTools 问题选项卡将开始显示 navigator.userAgent、navigator.appVersion 和 navigator.platform 的弃用警告。
  • 在原始试用模式下,站点将有机会启用精简用户代理的传输模式。 此模式下的测试将持续至少 6 个月。 根据测试参与者和社区的反馈,将决定以下阶段是否合适。
  • 没有时间迁移到客户端提示 API 的网站将获得反向原始试用,让他们有机会在至少 6 个月内恢复到之前的行为。
  • 用户代理中的 Chrome 版本号将被截断为 MINOR.BUILD.PATCH 的形式(例如,90.0.4430.93 将变为 90.0.0)。
  • 桌面系统的 navigator.userAgent、navigator.appVersion 和 navigator.platform API 中的版本信息将被修剪。
  • 向 Android 版 Chrome 传输移动平台信息将会减少(目前传输 Android 版本和设备型号代号)。
  • 将停止对反向源试用版的支持,并且将为所有页面仅提供缩写的用户代理。

总之,我们可以注意到谷歌主动在 Chrome 内置密码管理器中实现了一项功能,如果检测到泄露情况,可以自动更改密码。 特别是,如果在验证过程中发现帐户因网站密码数据库泄露而被泄露,则会向用户提供一个快速更改网站密码的按钮。

对于受支持的网站,密码更改过程将自动完成 - 浏览器本身将填写并提交必要的表格。 更改密码的每个步骤都会向用户演示,用户可以随时干预并切换到手动模式。 为了自动与不同网站上的密码更改表单进行交互,使用了 Duplex 机器学习系统,Google Assistant 中也使用了该系统。 新功能将从美国的 Android 版 Chrome 开始逐步向用户推出。

来源: opennet.ru

添加评论