Penghentian dan Penghapusan API di Chrome 55

Joe Medley
Joe Medley

Di hampir setiap versi Chrome, kami melihat sejumlah pembaruan dan pada produk, kinerjanya, dan juga kemampuan web Peron. Artikel ini menjelaskan penghentian penggunaan dan penghapusan di Chrome 55, yang masih dalam versi beta per 21 Oktober. Daftar ini dapat berubah sewaktu-waktu.

Resource dengan jenis MIME non-skrip tidak dapat lagi dijalankan

Chrome versi sebelumnya mengizinkan konten dengan beberapa non-skrip Jenis MIME untuk dieksekusi sebagai skrip. Selain kerentanan keamanan yang jelas, masalah ini juga mengurangi nilai kebijakan keamanan konten setelan seperti script-src 'self'.

Misalnya, situs mungkin mengunci JavaScript origin yang sama, tetapi masih mengizinkan pengguna untuk mengunggah gambar yang disajikan dari asal tersebut. Pengguna berbahaya mungkin mengupload JavaScript yang disematkan dalam file gambar khusus, dan JavaScript berpotensi untuk disalurkan dari origin tersebut dan dieksekusi. Sejak Chrome 55 tidak akan lagi menjalankan konten yang dimuat dengan jenis MIME berikut:

  • audio/*
  • image/*
  • video/*
  • text/csv

Rencana Penghapusan| Pelacak Chromestatus | Bug Chromium

Hapus SVGSVGElement.viewPort

Implementasi SVGSVGElement.viewPort tidak berfungsi di Chrome sejak 2012. Atribut tersebut tidak ada sama sekali di browser lain dan telah dihapus dari spesifikasi. Oleh karena itu, properti tidak digunakan lagi di Chrome 54 dan sekarang telah dihapus.

Rencana Penghapusan| Pelacak Chromestatus| Bug Chromium