Bei fast jeder Version von Chrome gibt es eine große Anzahl von Updates und Verbesserungen des Produkts, seiner Leistung und auch der Plattform In diesem Artikel werden einige der Einstellungen und Entfernungen in Chrome beschrieben. 65. Diese Version befindet sich seit dem 8. Februar in der Betaphase.
Chrome vertraut bestimmten Symantec-Zertifikaten nicht mehr
Wie bereits angekündigt, Chrome 65 vertraut Zertifikaten, die von der alten Symantec-PKI ausgestellt wurden, nachdem ab dem 1. Dezember 2017 verfügbar sind. Dies betrifft nur Website- Betreiber, die der Umstellung von der alten Symantec-PKI explizit widersprochen haben mit der neuen PKI von DigiCert.
Ursprungsübergreifend blockieren <a download>
Um den Verlust von ursprungsübergreifenden Informationen zu vermeiden, Blinkt ignoriert nun das Vorhandensein des Download-Attributs bei Anchor-Elementen mit Cross-Origin-Attributen. Dies gilt für HTMLAnchorElement.download als auch für das Element selbst.
Entfernungsabsicht | Chromestatus-Tracker | Chromium-Fehler
„Document.all“ kann nicht mehr ersetzt werden
Schon seit Langem können Webentwickler
document.all
Nach aktuellem Standard dürfte dies nicht der Fall sein.
Ab Version 65 entspricht Chrome dem Standard.
Chromestatus-Tracker | Chromium-Programmfehler
Der Set-Cookie-Wert wird für <meta> nicht mehr unterstützt Das http-equiv-Attribut des -Elements.
Derzeit kann <meta http-equiv="set-cookie" ...>
verwendet werden, um
vorhandene Cookies für einen Host zu erstellen
oder neue Cookies zu setzen. Dies ermöglicht eine
einschleusen und sich selbst
zu einem Angriff zur Sitzungskorrektur aufrüsten.
strenge Content Security Policy.
Aus Sicherheitsgründen ist es besser, den Zugriff auf HTTP
Header (mit anderen Worten: Set-Cookie
) oder Skriptausführung (mit anderen Worten:
document.cookie
).