Chrome 80 稳定版发布:cookie 策略调整、静默通知机制
Chrome 80 穩(wěn)定版(版本號v80.0.3987.87)已正式面向 Windows、macOS、Linux、Android 和 iOS 全平臺推送,相信手快的朋友已經(jīng)用上此版本,不過這并不影響我們了解 Chrome 80 的重要更新內(nèi)容。
Chrome 80 是一個具有里程碑意義的版本,因?yàn)榇税姹緦g覽器的操作方式進(jìn)行了兩項(xiàng)重大更改,這些變化將在未來幾年內(nèi)給用戶帶去深遠(yuǎn)的影響。
Chrome 80 值得關(guān)注的主要更新如下:
- 引入全新的 cookie 分類模型SameSite
- 靜默通知
- 將所有混合音頻和視頻資源自動升級為 HTTPS
- 移除對 FTP 的支持
- 標(biāo)簽分組,每組可配置個性化顏色
- 支持 SVG 格式的圖像,進(jìn)一步降低站點(diǎn)資源占用
- 上線聯(lián)系人選取和內(nèi)容索引 API
cookie 策略調(diào)整:引入 SameSite cookie
在 Chrome 80 中,Chrome 會將沒有聲明 SameSite 值的 cookie 默認(rèn)設(shè)置為SameSite=Lax。只有采用SameSite=None; Secure設(shè)置的 cookie 可以從外部訪問,前提是通過安全連接(即 HTTPS)訪問。
這個處理 cookie 文件方式的變化就是本次更新的第一項(xiàng)重大更改,它將改變以往用戶隱私被濫用的現(xiàn)象,保證僅能通過 HTTPS 連接訪問跨站 cookie。除了直接的安全優(yōu)勢外,明確聲明跨站 cookie 還能提高透明度和用戶選擇。例如,瀏覽器可以為用戶提供管理 cookie 時的精細(xì)控制,將僅可以在單個網(wǎng)站訪問的 cookie 與可以在多個網(wǎng)站訪問的 cookie 分開。
其實(shí)早在 Chrome 51 中就已首次引入SamSite Cookie,其設(shè)計為用來阻止偽造的跨站點(diǎn) Cookie 請求。
點(diǎn)此測試你的瀏覽器是否支持新的 Cookie 策略。
靜默通知
Chrome 80 引入更安靜的消息通知機(jī)制就是本次更新的第二項(xiàng)重大更改。簡單描述此機(jī)制就是,網(wǎng)頁請求發(fā)送通知權(quán)限時,橫幅或者彈窗通知會以更安靜、更低調(diào)的方式呈現(xiàn),而不再像原來那樣在網(wǎng)頁中間或頂部/底部占用空間。
“更安靜的通知”在 PC 設(shè)備和移動設(shè)備上均可用。不過有趣的是,Chrome 在首次向用戶展示該功能時,會在產(chǎn)品內(nèi)顯示一個幫助對話框。
將所有混合音頻和視頻資源自動升級為 HTTPS
根據(jù) Google 的說法,Chrome 用戶現(xiàn)在在所有主要平臺上的 HTTPS上花費(fèi)了 90% 以上的瀏覽時間。但是,那些安全頁面加載不安全的 HTTP 子資源卻是很常見的。這些子資源中的許多默認(rèn)情況下都是被阻止的,但有些會作為圖像、音頻和視頻或“混合內(nèi)容”潛入,混合內(nèi)容可能會使用戶面臨風(fēng)險,比如腳本、iframe 與媒體文件。
因此從 Chrome 79 開始,Chrome 已開始逐步阻止所有混合內(nèi)容,并添加了一個新設(shè)置項(xiàng),用戶可以用來取消阻止特定站點(diǎn)上的混合內(nèi)容。
到了最新發(fā)布的 Chrome 80,它將所有混合音頻和視頻資源自動升級為 HTTPS,如果無法通過 HTTPS 加載,瀏覽器雖然允許加載混合圖像,但會將頁面標(biāo)記為“Not Secure”。
最終在 Chrome 81 中會將所有混合圖像、音頻與視頻自動升級為 HTTPS,并且阻止那些無法通過 HTTPS 加載的圖像。
移除對 FTP 的支持
從 Chrome 80 開始不再支持 FTP,默認(rèn)情況下,它對非企業(yè)客戶端禁用了 FTP 支持。按照計劃,到了Chrome 82 將會刪除 FTP 相關(guān)代碼和資源。
聯(lián)系人選取和內(nèi)容索引 API
下載地址
64 位下載 32 位下載
總結(jié)
以上是生活随笔為你收集整理的Chrome 80 稳定版发布:cookie 策略调整、静默通知机制的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 2月5日起支付宝芝麻分暂停调整 恢复时间
- 下一篇: 盖茨基金会将投入1亿美元赠款,抗击新冠病