כמעט בכל גרסה של Chrome אנחנו רואים מספר משמעותי של עדכונים שיפורים במוצר, בביצועים וביכולות של האינטרנט פלטפורמה. במאמר הזה נתאר את ההוצאה משימוש וההסרות ב-Chrome 55, שנמצא בגרסת בטא ב-21 באוקטובר. הרשימה הזו עשויה להשתנות בכל שלב.
לא ניתן יותר להפעיל משאבים עם סוגי MIME שאינם כתובים
בגרסאות קודמות של Chrome יש אישור לתוכן עם כמה גרסאות ללא סקריפטים
סוגי MIME
להרצה כסקריפט. נוסף על פרצת האבטחה הברורה,
והבעיה הזו גם מפחיתה את הערך
Content Security policy
הגדרות כמו script-src 'self'
.
לדוגמה, אתר עשוי לנעול את האפשרות JavaScript ממקור זהה ועדיין לאפשר כדי להעלות תמונות שמוצגות מהמקור הזה. משתמשים זדוניים עלולים להעלות JavaScript שמוטמע בקובץ תמונה שנוצר במיוחד, היה פוטנציאל להציג את JavaScript מהמקור הזה ולהפעיל אותו. נכון לתאריך Chrome 55 לא יבצע יותר תוכן שנטען באמצעות סוגי ה-MIME הבאים:
audio/*
image/*
video/*
text/csv
כוונת הסרה| Chromestatus tracker | באג ב-Chromium
הסרת SVGElement.viewPort
ההטמעה של SVGSVGElement.viewPort
לא עבדה ב-Chrome
מאז 2012. המאפיין לא קיים בכלל בדפדפנים אחרים,
היא הוסרה מהמפרט. מהסיבות האלה הנכס היה
הוצא משימוש ב-Chrome 54 והוסר.