Ngừng sử dụng và xoá trong Chrome 72

Joe Medley
Joe Medley

Xoá

Không cho phép cửa sổ bật lên trong khi huỷ tải trang

Các trang không còn có thể sử dụng window.open() để mở một trang mới trong quá trình huỷ tải. Chiến lược phát hành đĩa đơn Trình chặn cửa sổ bật lên của Chrome đã cấm điều này nhưng giờ đây trình chặn cửa sổ bật lên bị cấm cho dù hoặc trình chặn cửa sổ bật lên có được bật hay không.

Ý định xoá | Trình theo dõi trạng thái Chrome | Lỗi Chromium

Xoá ghim khoá công khai dựa trên HTTP

Ghim khoá công khai dựa trên HTTP (HPKP) được thiết kế để cho phép các trang web gửi Tiêu đề HTTP ghim một hoặc nhiều khoá công khai có trong chuỗi chứng chỉ. Thật không may, tỷ lệ sử dụng rất thấp, mặc dù bảo mật chống lại việc phát hành sai chứng chỉ mà còn tạo ra rủi ro từ chối dịch vụ và ghim thù địch. Do đó, chúng tôi sẽ xoá tính năng này.

Ý định xoá | Trình theo dõi trạng thái Chrome | Lỗi Chromium

Xoá quá trình kết xuất tài nguyên FTP

FTP là một giao thức cũ không thể lưu trữ. Ngay cả khi nhân hệ điều hành Linux được di chuyển ra khỏi Google, đến lúc phải tiếp tục. Ngừng sử dụng và xoá một bước nữa kết xuất tài nguyên từ máy chủ FTP và tải chúng xuống. Chrome sẽ vẫn tạo trang thông tin trong thư mục, nhưng mọi trang thông tin không phải trong thư mục sẽ thay vì hiển thị trong trình duyệt.

Ý định xoá | Trình theo dõi trạng thái Chrome | Lỗi Chromium

Ngừng sử dụng

Ngừng sử dụng TLS 1.0 và TLS 1.1

TLS (Bảo mật tầng truyền tải) là giao thức bảo mật HTTPS. Chiến dịch này có có lịch sử lâu dài kể từ khi TLS 1.0 cách đây gần 20 năm và thậm chí phiên bản trước đó, SSL. Cả TLS 1.0 và 1.1 đều có một số điểm yếu.

  • TLS 1.0 và 1.1 sử dụng MD5 và SHA-1, cả hai hàm băm yếu, trong hàm băm bản chép lời cho thông báo Đã hoàn tất.
  • TLS 1.0 và 1.1 sử dụng MD5 và SHA-1 trong chữ ký máy chủ. (Lưu ý: đây không phải là chữ ký trong chứng chỉ).
  • TLS 1.0 và 1.1 chỉ hỗ trợ mật mã RC4 và CBC. RC4 bị hỏng và từ đó đã bị xoá. Việc xây dựng chế độ CBC của TLS có nhiều lỗi và dễ bị tấn công cuộc tấn công.
  • Thuật toán mật mã CBC của TLS 1.0 còn xây dựng thêm các vectơ khởi tạo của chúng không chính xác.
  • TLS 1.0 không còn tuân thủ PCI-DSS.

Hỗ trợ TLS 1.2 là điều kiện tiên quyết để tránh những vấn đề trên. TLS (Bảo mật tầng truyền tải) đã ngừng sử dụng TLS 1.0 và 1.1. Chrome hiện cũng đã ngừng hoạt động các giao thức này.

Ý định xoá | Trình theo dõi trạng thái Chrome | Lỗi Chromium

Ngừng sử dụng PaymentAddress.languageCode

PaymentAddress.languageCode là gợi ý tốt nhất của trình duyệt cho ngôn ngữ của văn bản trong địa chỉ giao hàng, thanh toán, giao hàng hoặc nhận hàng trong phần Thanh toán API yêu cầu. languageCode được đánh dấu là có nguy cơ trong quy cách và có đã bị xoá khỏi Firefox và Safari. Mức sử dụng trong Chrome đủ nhỏ để ngừng sử dụng và xoá bỏ một cách an toàn. Dự kiến sẽ bị xoá trong Chrome 74.

Ý định xoá | Trình theo dõi trạng thái Chrome | Lỗi Chromium

Chính sách về việc ngừng cung cấp

Để đảm bảo nền tảng hoạt động tốt, đôi khi chúng tôi sẽ xoá các API đã chạy khoá học khỏi Nền tảng web. Có thể có nhiều lý do khiến chúng tôi xoá API, chẳng hạn như:

  • Các API mới sẽ được thay thế bằng các API mới.
  • Chúng được cập nhật để phản ánh các thay đổi về thông số kỹ thuật nhằm mang lại sự phù hợp và nhất quán với các trình duyệt khác.
  • Đây là những thử nghiệm ban đầu chưa từng thành công trong các trình duyệt khác và do đó có thể làm tăng gánh nặng hỗ trợ cho các nhà phát triển web.

Một số thay đổi trong số này sẽ ảnh hưởng đến một số lượng rất nhỏ các trang web. Để giảm thiểu vấn đề trước, chúng tôi cố gắng thông báo trước cho nhà phát triển để họ có thể thực hiện các thay đổi cần thiết nhằm duy trì hoạt động của trang web.

Chrome hiện có quy trình ngừng sử dụng và xoá API, về cơ bản là:

  • Thông báo trên danh sách gửi thư của blink-dev.
  • Đặt cảnh báo và đưa ra thang thời gian trong Bảng điều khiển Công cụ của Chrome cho nhà phát triển khi phát hiện hoạt động sử dụng trên trang.
  • Chờ, theo dõi rồi xoá tính năng này khi mức sử dụng giảm xuống.

Bạn có thể xem danh sách tất cả tính năng không dùng nữa trên chromestatus.com bằng cách dùng bộ lọc không dùng nữa và loại bỏ các tính năng bằng cách áp dụng bộ lọc đã xoá. Chúng tôi cũng sẽ cố gắng tóm tắt một số thay đổi, lý do và lộ trình di chuyển trong các bài đăng này.