Chrome 正在試驗 RSS 支援、用戶代理清理和自動密碼更改

Google 宣佈在 Chrome 中增加實驗性的「關注」功能,並實現內建的 RSS 用戶端。用戶將能夠透過選單中的「追蹤」按鈕訂閱他們感興趣的網站的 RSS 來源,並在新標籤開啟頁面上的「追蹤」部分中追蹤新出版物。新功能的測試將在未來幾週內開始,並且僅限於使用實驗性 Canary 分支的部分美國 Android 版 Chrome 用戶。

 Chrome 正在試驗 RSS 支援、用戶代理清理和自動密碼更改

Google 也發布了修剪 User-Agent HTTP 標頭內容的計畫。用戶代理支持改革最初計劃在一年前進行,但由於 COVID-19 疫情,用戶代理相關變更的實施被推遲。值得注意的是,Safari 和 Firefox 已經從 User-Agent 中刪除了作業系統版本詳細資訊。

在 Chrome 89 中,作為 User-Agent 替代方案的 User-Agent Client Hints 機制預設為啟用。谷歌現在計劃進行實驗,逐步減少 User-Agent 的相關功能。 User-Agent Client Hints 允許僅在請求時選擇性地提供有關特定瀏覽器和系統參數(版本、平台等)的資料。 服務器使用者反過來可以決定向網站所有者提供哪些資訊。

使用 User-Agent 用戶端提示時,預設不會在沒有明確請求的情況下傳輸標識符,並且預設只指定基本參數,這使得被動識別變得複雜。對於需要在首次請求中獲取詳細瀏覽器資訊的網站,已經開發了「客戶端提示可靠性」擴充功能。這些擴展包括伺服器傳回的 Critical-CH HTTP 標頭,該標頭告知網站需要透過單獨的請求傳輸「客戶端提示」參數才能產生內容;以及 HTTP/2 和 HTTP/3 中的 ACCEPT_CH 擴展,該擴展會傳輸有關需要在連接層級獲取的「客戶端提示」參數的資訊。 伺服器.

在向客戶端提示機制的遷移完成之前,Google 不打算改變穩定版本中 User-Agent 的行為。至少在 2021 年,User-Agent 不會發生任何變化。但 Chrome 的測試分支將開始嘗試修剪 User-Agent 標頭和 JavaScript 參數 navigator.userAgent、navigator.appVersion 和 navigator.platform 中的資訊。清理後,您仍然可以從User-Agent行中找出瀏覽器名稱,重要瀏覽器版本,平台和裝置類型(手機,PC,平板電腦)。要取得更多數據,您需要使用用戶代理客戶端提示 API。

逐步減少 User-Agent 分為 7 個階段:

  • 在 Chrome 92 中,DevTools 的問題標籤將開始顯示 navigator.userAgent、navigator.appVersion 和 navigator.platform 的棄用警告。
  • 在 Origin Trial 模式下,網站可以選擇啟用傳輸截斷 User-Agent 的模式。此模式的測試將持續至少6個月。根據測試參與者和社群的回饋,將決定是否繼續進行下一階段。
  • 尚未遷移到客戶端提示 API 的網站將獲得反向原點試用,至少有 6 個月的時間恢復到先前的行為。
  • User-Agent 中的 Chrome 版本號碼將會截斷為 MINOR.BUILD.PATCH 格式(例如,將顯示 90.0.4430.93 而不是 90.0.0)。
  • 桌面系統的 navigator.userAgent、navigator.appVersion 和 navigator.platform API 中的版本資訊將會被修剪。
  • Chrome for Android 中關於行動平台資訊的傳輸將會減少(目前傳輸的是 Android 版本和裝置型號代號)。
  • 反向來源試用支援將停止,並且所有頁面將僅傳回縮短的用戶代理程式。

總而言之,我們可以注意到,Google主動在內建的 Chrome 密碼管理器中實現了一項功能,一旦發現密碼被洩露的事實,就會自動更改密碼。具體來說,如果在檢查過程中發現由於網站密碼資料庫外洩而導致帳戶遭到入侵,則網站會向使用者提供一個按鈕,以便使用者快速變更密碼。

對於受支援的網站,密碼變更流程將自動化 - 瀏覽器將自行填寫並提交必要的表格。更改密碼的每個步驟都會向使用者演示,使用者能夠隨時幹預並切換到手動模式。為了實現與不同網站上的密碼更改表單的自動化交互,使用了 Duplex 機器學習系統,該系統也在 Google Assistant 中使用。這項新功能將逐步向用戶推出,首先從美國的 Android 版 Chrome 開始。

來源: opennet.ru