عمليات الإيقاف والإزالة في Chrome 65

Joe Medley
Joe Medley

في كل إصدار من Chrome تقريبًا، نلاحظ عددًا كبيرًا من التحديثات والتحسينات على المنتج وأدائه وإمكانات Web Platform. توضّح هذه المقالة بعض الميزات التي سيتم إيقافها نهائيًا وإزالتها في الإصدار Chrome 65، الذي أصبح متاحًا في إصدار تجريبي اعتبارًا من 8 شباط (فبراير).

لم يعُد Chrome يثق في بعض شهادات Symantec

وفقًا لما أعلنّاه سابقًا، لن يثق Chrome 65 في الشهادات الصادرة من البنية الأساسية القديمة للمفاتيح العامة (PKI) في Symantec بعد 1 كانون الأول (ديسمبر) 2017، ما سيؤدي إلى ظهور إعلانات بينية. ولن يؤثر ذلك إلا في مشغّلي المواقع الإلكترونية الذين أوقفوا صراحةً عملية النقل من بنية PKI القديمة في Symantec إلى بنية PKI الجديدة في DigiCert.

حظر <a download> من مصدر غير معروف

لتجنُّب تسرُّب المعلومات من مصادر متعددة بواسطته المستخدمين، ستتجاهل Blink الآن سمة download في عناصر الربط التي تحتوي على سمات من مصادر متعددة. يُرجى العلم أنّ ذلك ينطبق على HTMLAnchorElement.download بالإضافة إلى العنصر نفسه.

Intent to Remove | Chromestatus Tracker | Chromium Bug

لم يعُد عنصر Document.all قابلاً للاستبدال.

منذ فترة طويلة، أصبح بإمكان مطوّري الويب استبدال document.all. وفقًا للمعيار الحالي، من المفترض ألا يحدث ذلك. بدءًا من الإصدار 65، يمتثل Chrome للمعيار.

Chromestatus Tracker | Chromium Bug

في الوقت الحالي، يمكن استخدام <meta http-equiv="set-cookie" ...> لإجراء تعديلات على ملفات تعريف الارتباط الحالية الخاصة بالمضيف أو لضبط ملفات تعريف ارتباط جديدة. ويسمح ذلك بتعديل عملية حقن المحتوى غير النصي لتصبح هجومًا لتحديد الجلسة، حتى في حال تطبيق سياسة قوية لأمان المحتوى.

من منظور الأمان، من الأفضل طلب الوصول إلى عناوين HTTP (بمعنى آخر Set-Cookie) أو تنفيذ النصوص البرمجية (بمعنى آخر document.cookie).

Intent to Remove | Chromestatus Tracker | Chromium Bug