Bajas y eliminaciones en Chrome 65

Joe Medley
Joe Medley

En casi todas las versiones de Chrome, vemos una cantidad significativa de actualizaciones y mejoras en el producto, su rendimiento y también en las capacidades de la plataforma web. En este artículo, se describen algunas de las bajas y eliminaciones de Chrome 65, que está en versión beta desde el 8 de febrero.

Chrome ya no confía en ciertos certificados de Symantec

Como se anuncio anteriormente, Chrome 65 no confiará en los certificados emitidos por la PKI heredada de Symantec después del 1 de diciembre de 2017, lo que generará anuncios intersticiales. Esto solo afectará a los operadores de sitios que inhabilitaron de forma explícita la transición de la PKI heredada de Symantec a la nueva PKI de DigiCert.

Bloquea <a download> de origen cruzado

Para evitar lo que es esencialmente una filtración de información de origen cruzado mediada por el usuario, Blink ahora ignorará la presencia del atributo de descarga en los elementos de anclaje con atributos de origen cruzado. Ten en cuenta que esto se aplica a HTMLAnchorElement.download y al elemento en sí.

Intento de eliminación | Chromestatus Tracker | Error de Chromium

Document.all ya no se puede reemplazar.

Durante mucho tiempo, los desarrolladores web pudieron reemplazar document.all. Según el estándar actual, esto no debería ser así. A partir de la versión 65, Chrome cumple con el estándar.

Chromestatus Tracker | Error de Chromium

Actualmente, <meta http-equiv="set-cookie" ...> se puede usar para manipular las cookies existentes de un host o para establecer cookies nuevas. Esto permite que una inserción de contenido que no es de secuencias de comandos se actualice a un ataque de fijación de sesión, incluso en presencia de una política de seguridad de contenido sólida.

Desde una perspectiva de seguridad, es mejor solicitar acceso a los encabezados HTTP (en otras palabras, Set-Cookie) o a la ejecución de secuencias de comandos (en otras palabras, document.cookie).

Intento de eliminación | Chromestatus Tracker | Error de Chromium