Google Chrome 72 rimuove HPKP, disapprova TLS TLS 1.0 e 1.1

0
119

Ore dopo Mozilla ha rilasciato Firefox 65 prima di oggi, Google ha fatto lo stesso e messo fuori la sua ultima versione di Chrome, v72 da, con gli aggiornamenti per Windows, Mac, Linux e Android.

Mentre negli ultimi tre-quattro versioni Google ha rovinato gli utenti con i cambiamenti sul UI & UX (user interface e user interaction) lato di Chrome, la versione odierna è pesante con le modifiche apportate al browser Web sottostante Api e protocolli.

Di tutti i cambiamenti, ci sono tre importanti aggiornamenti che gli utenti hanno bisogno di essere a conoscenza di Chrome 72. La più importante è la rimozione completa di supporto per HTTP Basata su Chiave Pubblica Pinning (HPKP) standard (RCF 7469).

Google già annunciato i suoi piani a lungo termine su HPKP nel mese di ottobre 2017, e prima obsoleto standard in Chrome 65, pubblicato nel Marzo del 2018.

Mentre obsoleto, Chrome ha mostrato errori nella console per gli sviluppatori per i proprietari del sito. Ora che è rimosso, Chrome non supporta i siti che utilizzano HPKP a tutti, rifiutando di pin chiavi pubbliche. Fortunatamente, questo non pregiudica che molti siti web, dal momento che HPKP è stato un dolore per implementare, e una frazione molto piccola di siti web mai usato comunque.

Proprietari di siti web che sostengono attualmente HPKP probabilmente dovrebbe smettere di farlo, dal momento che Chrome, il famoso browser non onore chiave perni di più.

Il secondo grande cambiamento in versione 72 è che Chrome non eseguire il rendering di risorse caricate tramite il protocollo FTP.

Chrome continua a visualizzare gli elenchi di directory FTP, ma quando un sito web è il caricamento di un immagine o un file JavaScript ospitato su un collegamento FTP, Chrome verrà chiesto all’utente di scaricarlo invece di rendere l’immagine o l’esecuzione di file.

Il terzo importante cambiamento in Chrome 72 è la rimozione dell’antica TLS TLS 1.0 e 1.1 norme. Questa mossa è solo il primo passo da compiere per rimuovere il supporto per i due standard da Chrome 81, il cui rilascio è previsto per l’inizio del 2020.

Google annunciato in precedenza questi piani, l’anno scorso, insieme ad Apple, Microsoft e Mozilla, che ha detto che avrei fatto la stessa cosa per i loro rispettivi browser.

Chrome 72 è solo disprezzando TLS TLS 1.0 e 1.1, il che significa che quando un utente accede a un sito HTTPS legacy TLS 1.0 o 1.1 certificati, Chrome mostra un errore nella sua console per gli sviluppatori, ma non bloccare l’accesso agli utenti del sito. Questo accadrà a partire con Chrome 81.

Con il rilascio di oggi, Chrome nuovo numero di versione è 72.0.3626.81. Windows, Mac, Linux e Android, gli utenti dovrebbero essere in grado di installare l’aggiornamento di Chrome built-in programma di aggiornamento. Il Cromo totale 71 changelog è disponibile qui (lento-caricamento link).

Anche Google è patchato 58 bug di sicurezza in Chrome 72, dettagliate qui. Due i commenti sul blog di Chromium e Google gli Sviluppatori di team dettaglio Chrome 72 developer-centric caratteristiche (anche dettagliate nel video qui sotto).

Più browser copertura:

Mozilla pubblica ufficiale di Firefox anti-tracking politica
Come attivare e provare il nuovo Google Chrome dark mode su Windows 10
Google Chrome per aggiungere drive-by-scaricare protectionGoogle Chrome built-in ad blocker per il roll-out in tutto il mondo nel luglio 9Firefox 65 pubblicato con AV1 e WebP supportChrome API aggiornamento uccidere un mucchio di altre estensioni, non solo ad blockersBrave è il browser predefinito sul oscuro HTC crypto-telefono (CNET)
Come utilizzare la Daily Build di Mozilla Thunderbird (TechRepublic)

Argomenti Correlati:

Enterprise Software

Cloud

Mobilità

Intelligenza Artificiale

Hardware