การเลิกใช้งานและการนำออกใน Chrome 65

Joe Medley
Joe Medley

ใน Chrome เกือบทุกเวอร์ชัน เราพบการอัปเดตจำนวนมากและ การปรับปรุงผลิตภัณฑ์ ประสิทธิภาพ และความสามารถของเว็บ แพลตฟอร์ม บทความนี้อธิบายการเลิกใช้งานและการนำออกบางรายการใน Chrome 65 ซึ่งอยู่ในเวอร์ชันเบต้าตั้งแต่วันที่ 8 กุมภาพันธ์

Chrome ไม่เชื่อถือใบรับรอง Symantec บางรายการอีกต่อไป

ตามที่ได้ประกาศไปก่อนหน้านี้ Chrome 65 จะไม่เชื่อถือใบรับรองที่ออกโดย PKI เดิมของ Symantec หลังจาก ตั้งแต่วันที่ 1 ธันวาคม 2017 เป็นต้นไป การแสดงโฆษณาคั่นระหว่างหน้าจะแสดงต่อผู้ใช้ การดำเนินการนี้จะส่งผลต่อเว็บไซต์เท่านั้น ผู้ให้บริการที่เลือกไม่ใช้การเปลี่ยนจาก PKI เดิมของ Symantec อย่างชัดเจน PKI ใหม่ของ DigiCert

บล็อกแบบข้ามต้นทาง <a ดาวน์โหลด>

เพื่อหลีกเลี่ยงการรั่วไหลของข้อมูลข้ามต้นทางที่ใช้สื่อกลาง ตอนนี้ Blink จะไม่สนใจการแสดงแอตทริบิวต์ดาวน์โหลดในองค์ประกอบ Anchor ด้วยแอตทริบิวต์แบบข้ามต้นทาง โปรดทราบว่าเงื่อนไขนี้มีผลกับ HTMLAnchorElement.download รวมถึงองค์ประกอบนั้นๆ

ตั้งใจที่จะนำออก | ตัวติดตามสถานะ Chrome | ข้อบกพร่องของ Chromium

Document.all ไม่สามารถแทนที่ได้อีกต่อไป

นานมาแล้วที่นักพัฒนาเว็บจะเขียนทับได้ document.all มาตรฐานปัจจุบันไม่ควรเป็นเช่นนั้น ตั้งแต่เวอร์ชัน 65 เป็นต้นไป Chrome จะเป็นไปตามมาตรฐาน

ตัวติดตามสถานะ Chrome | ข้อบกพร่องของ Chromium

ปัจจุบันสามารถใช้ <meta http-equiv="set-cookie" ...> เพื่อจัดการ คุกกี้ที่มีอยู่สำหรับโฮสต์ หรือตั้งค่าคุกกี้ใหม่ การดำเนินการนี้ช่วยให้ลิงก์ที่ไม่ใช่สคริปต์ เพื่ออัปเกรดตัวเองเป็นการโจมตีแบบยึดติดกับเซสชัน แม้ว่าใน นโยบายความปลอดภัยของเนื้อหาที่เข้มงวด

เป็นการดีกว่าในแง่ความปลอดภัยที่จะกำหนดให้ต้องมีการเข้าถึง HTTP ส่วนหัว (หรืออีกนัยหนึ่งคือ Set-Cookie) หรือการทำงานของสคริปต์ (หรือก็คือ document.cookie)

ตั้งใจที่จะนำออก | ตัวติดตามสถานะ Chrome | ข้อบกพร่องของ Chromium