Chrome のほぼすべてのバージョンで、 ウェブの性能や機能を改善し、 説明します。この記事では、Chrome のサポート終了と削除について説明します。 65 にアップデートします。2 月 8 日の時点でベータ版が提供されています。
Chrome で特定の Symantec 証明書を信頼できなくなった
以前にお知らせしたとおり、 Chrome 65 では、Symantec の Legacy PKI から発行された証明書を この日以降はインタースティシャルが表示されるようになります。これは Symantec の Legacy PKI からの移行を明示的にオプトアウトしたオペレーター DigiCert の新しい PKI にマッピングされます。
クロスオリジンをブロック <a ダウンロード>
本質的にユーザーが介在するクロスオリジン情報漏洩を回避するには、 Blink がアンカー要素のダウンロード属性の存在を無視するようになりました クロスオリジン属性などですこれは以下に適用されます。 HTMLAnchorElement.download 要素自体に追加します。
削除の意思 | Chrome のステータス トラッカー | Chromium のバグ
Document.all は置き換えられなくなりました
長い間ウェブ開発者がファイルを上書きし
document.all
。現在の標準では、そうすべきではありません。
バージョン 65 以降、Chrome はこの標準に準拠しています。
Chrome のステータス トラッカー | Chromium のバグ
<meta> では set-cookie 値がサポートされなくなりました。要素の http-equiv 属性
現在、<meta http-equiv="set-cookie" ...>
を使用して
設定するか、新しい Cookie を設定するかを選択します。これにより、スクリプト以外の
コンテンツ インジェクション攻撃を仕掛けて、セッション固定攻撃に
コンテンツ セキュリティ ポリシーが必要です。
セキュリティの観点からは、HTTP アクセスまたは HTTPS アクセスを
ヘッダー(Set-Cookie
)、スクリプトの実行(言い換える)
document.cookie
)。