لغو و حذف در Chrome 93

نسخه بتای کروم 93 در 29 ژوئیه 2021 منتشر شد و انتظار می رود در اواخر آگوست 2021 به نسخه پایدار تبدیل شود.

پورت های 989 و 990 را مسدود کنید

اتصالات به سرورهای HTTP، HTTPS یا FTP در پورت‌های 989 و 990 اکنون با شکست مواجه می‌شوند . این پورت ها توسط پروتکل FTPS استفاده می شود که هرگز در کروم پیاده سازی نشده است. با این حال، سرورهای FTPS می توانند در یک حمله متقابل پروتکلی توسط صفحات وب مخرب با استفاده از درخواست های HTTPS که به دقت ساخته شده اند مورد حمله قرار گیرند. این یک کاهش برای حمله ALPACA است.

3DES را در TLS حذف کنید

Chrome اکنون پشتیبانی از مجموعه رمز TLS_RSA_WITH_3DES_EDE_CBC_SHA را حذف کرده است. TLS_RSA_WITH_3DES_EDE_CBC_SHA باقیمانده از دوران SSL 2.0 و SSL 3.0 است. 3DES در امنیت لایه انتقال (TLS) در برابر حمله Sweet32 آسیب پذیر است. به عنوان یک مجموعه رمز CBC، در برابر حمله Lucky Thirteen نیز آسیب پذیر است. اولین مجموعه رمز جایگزین AES برای TLS در RFC3268 تعریف شد که حدود 19 سال پیش منتشر شد و از آن زمان چندین بار تکرار شده است.

اشتراک گذاری ماژول متقابل WebAssembly

اشتراک‌گذاری ماژول WebAssembly بین محیط‌های متقاطع اما همان سایت منسوخ خواهد شد تا به خوشه‌های عامل اجازه داده شود تا در درازمدت به مبداها تقسیم شوند. این به دنبال تغییر مشخصات WebAssembly است که بر روی پلتفرم نیز تأثیر دارد.

سیاست استهلاک

برای سالم نگه داشتن پلتفرم، گاهی اوقات API هایی را که دوره خود را اجرا کرده اند از پلتفرم وب حذف می کنیم. دلایل زیادی برای حذف یک API وجود دارد، مانند:

  • API های جدیدتر جایگزین آنها می شوند.
  • آنها به روز می شوند تا تغییرات در مشخصات را منعکس کنند تا با سایر مرورگرها هماهنگی و سازگاری داشته باشند.
  • آنها آزمایش های اولیه ای هستند که هرگز در مرورگرهای دیگر به نتیجه نرسیدند و بنابراین می توانند بار پشتیبانی را برای توسعه دهندگان وب افزایش دهند.

برخی از این تغییرات بر تعداد بسیار کمی از سایت ها تأثیر خواهد گذاشت. برای کاهش مشکلات پیش از موعد، ما سعی می‌کنیم به توسعه‌دهندگان اطلاع‌رسانی پیشرفته بدهیم تا بتوانند تغییرات مورد نیاز را برای فعال نگه داشتن سایت‌های خود انجام دهند.

Chrome در حال حاضر فرآیندی برای لغو و حذف APIها دارد، اساساً:

  • در لیست پستی blink-dev اعلام کنید.
  • هنگام شناسایی استفاده در صفحه، هشدارها را تنظیم کنید و مقیاس‌های زمانی را در کنسول Chrome DevTools ارائه دهید.
  • صبر کنید، نظارت کنید، و سپس با کاهش مصرف، ویژگی را حذف کنید.

می‌توانید با استفاده از فیلتر منسوخ و ویژگی‌های حذف‌شده، فهرستی از همه ویژگی‌های منسوخ شده را در chromestatus.com پیدا کنید. همچنین سعی خواهیم کرد تا برخی از تغییرات، استدلال ها و مسیرهای مهاجرت را در این پست ها خلاصه کنیم.