Google Chrome 72 verwijdert HPKP, deprecates TLS 1.0 en TLS 1.1

0
137

Uur na Mozilla heeft Firefox 65 eerder vandaag, Google heeft hetzelfde gedaan en stak haar nieuwste Chrome-versie, v72, met updates voor Windows -, Mac -, Linux-en Android-gebruikers.

Ook: Google Chrome toe te voegen drive-by-download bescherming

Terwijl tijdens de laatste drie-vier releases Google heeft verwend gebruikers met veranderingen op de UI EN UX (user interface en interactie met de gebruiker) kant van Chrome, de huidige release is zwaar met de veranderingen in de browser van de onderliggende Web Api ‘ s en protocollen.

Van alle veranderingen, zijn er drie belangrijke updates die gebruikers moeten zich bewust zijn van Chroom 72. De belangrijkste van de drie is de volledige verwijdering van de steun voor de HTTP-Gebaseerde Publieke Sleutel Vastzetten (HPKP) standaard (RCF 7469).

Google eerder aangekondigd zijn lange termijn plannen op HPKP in oktober 2017, en de eerste niet meer in gebruik is de standaard in Chrome 65, uitgebracht in Maart 2018.

Hoewel niet meer in gebruik, Chrome toonde fouten in de console voor ontwikkelaars voor site-eigenaren. Nu dat het is verwijderd, Chrome niet ondersteunen sites die gebruik maken van HPKP op alle, weigeren om een pin-publieke sleutels. Gelukkig, dit is niet van invloed op dat veel websites, omdat HPKP was een pijn om te implementeren, en een zeer kleine fractie van de websites ooit gebruikt het toch.

Website eigenaren op dit moment ondersteunen HPKP moet waarschijnlijk mee stoppen, omdat Chrome de populairste browser niet eer-toets pinnen niet meer.

Moet lezen

Brave is de standaard browser op obscure HTC crypto-telefoon (CNET)
Het gebruik van de Dagelijkse Bouwen van Mozilla Thunderbird (TechRepublic)

De tweede belangrijke wijziging in versie 72 is dat Chrome niet renderen middelen geladen via het FTP-protocol.

Chrome blijft de FTP-directory listings, maar wanneer een website is het plaatsen van een afbeelding-of JavaScript-bestand dat wordt gehost op een FTP-link, Chrome zal de gebruiker vragen om het te downloaden in plaats van de weergave van de afbeelding of het bestand.

De derde belangrijke verandering in de Chrome-72 is de afschrijving van de oude TLS 1.0 en TLS 1.1 normen. Dit is slechts de eerste stap die is gezet om te verwijderen steun voor de twee standaarden door Chrome, 81, gepland voor release in het begin van 2020.

Google eerder aangekondigd deze plannen vorig jaar, samen met Apple, Microsoft en Mozilla, die zei dat ze zou worden hetzelfde te doen voor hun respectievelijke browsers.

Chrome 72 is alleen deprecating TLS 1.0 en TLS 1.1, wat betekent dat wanneer gebruikers toegang tot een HTTPS-site met oudere TLS 1.0 of 1.1-certificaten, Chrome geeft een fout in de developer console, maar niet voorkomen dat gebruikers toegang krijgen tot de site. Dit zal gebeuren vanaf Chrome 81.

Met vandaag de release van Chrome nieuwe versienummer is 72.0.3626.81. Windows -, Mac -, Linux-en Android-gebruikers moeten in staat zijn om de update te installeren met behulp van Chrome ingebouwde updater. De volledige Chrome 71 changelog is hier beschikbaar (langzaam laden link).

Google ook gepatched 58 security bugs in Chrome 72, gedetailleerde hier. Twee blogberichten van Chroom en Ontwikkelaars van Google teams detail Chrome 72 ontwikkelaar-gerichte functies (ook in detail in de video hieronder).

Verwante artikelen:

Google Chrome is de nieuwe user interface is lelijk, en de mensen zijn heel boos
Beste Google Chrome extensies voor productiviteit, beveiliging
Google Chrome kan snel doden de meeste advertentie-extensies blokker

Meer browser dekking:

Mozilla publiceert officiële Firefox anti-tracking beleid
Het inschakelen en het testen van de nieuwe Google Chrome dark-modus op Windows-10
Google Chrome toe te voegen drive-by-download protectionGoogle Chrome ingebouwde ad-blocker uit te rollen in de wereld op juli 9Firefox 65 uitgebracht met AV1 en WebP supportChrome API update zal doden een hoop andere extensies, niet alleen ad blockers

Verwante Onderwerpen:

Enterprise Software

Cloud

Mobiliteit

Kunstmatige Intelligentie

Hardware