تم إصدار Chrome 80 مع تغييرات ملفات تعريف الارتباط SameSite وترقيات المحتوى المختلطة
- فئة: جوجل كروم
أصدرت Google Chrome 80 إلى القناة الثابتة اليوم ؛ الإصدار الجديد من متصفح الويب متاح لجميع أنظمة تشغيل سطح المكتب المدعومة - Windows و Linux و Mac - بالإضافة إلى أنظمة تشغيل الأجهزة المحمولة.
يمكن لمستخدمي سطح المكتب إجراء فحص للتحديثات لتحديث متصفح الويب على الفور ولكن يجب توزيع التحديث على معظم الأنظمة تلقائيًا في الأيام القادمة. إذا كنت ترغب في إجراء فحص يدوي ، فقم بتحميل chrome: // settings / help في شريط عنوان المتصفح. يتصل Chrome بخادم التحديث لتثبيت الإصدار الجديد إذا تم اكتشافه.
التغيير الكبير في Chrome 80 ، بصرف النظر عن إصلاحات الأمان المعتادة والتحسينات ، هو تطبيق نظام تصنيف ملفات تعريف الارتباط الجديد. كشفت Google عن خطط في مايو 2019 لـ تحسين عناصر التحكم في ملفات تعريف الارتباط والحماية في متصفح الشركة من خلال سمة ملف تعريف الارتباط SameSite.
يدعم SameSite ثلاث قيم منها 'lax' هي القيمة الافتراضية في Chrome ويتم تعيين القيمة تلقائيًا إذا لم يتم تعيين قيمة أخرى بواسطة الموقع. يوفر Lax حلاً وسطًا بين الأمان والراحة عن طريق حظر إرسال ملفات تعريف الارتباط في سياقات الجهات الخارجية ما لم يقم المطورون بتعيين القيمة على 'SameSite = None؛ آمن 'الذي يضمن إرسال ملفات تعريف الارتباط للجهات الخارجية عبر اتصالات HTTPS فقط.
نشرت Google مقطع فيديو موجهًا للمطورين يشرح المفهوم بالتفصيل.
يبدأ تطبيق SameSite = Lax منذ فبراير. تخطط Google لتمكينها لمجموعة صغيرة من المستخدمين وزيادة الإتاحة بمرور الوقت.
تلميح : إذا كنت لا تريد الانتظار ، يمكنك إجراء التغيير على الفور. قم بتحميل chrome: // flags / # same-site-by-default-cookies في شريط عنوان المتصفح لفتح العلم التجريبي. قم بتعيين العلم على تمكين وإعادة تشغيل متصفح Chrome لتطبيق التغيير.
الاختبار الذي أنشأته Google بطريقة ما فشل في إرجاع النتائج الصحيحة عند استخدام العلم. وفقًا لجوجل ، فإن جميع صفوف ملفات صفحة الاختبار يجب أن يكون باللون الأخضر إذا تم استخدام SameSite = Lax ولكن لم يكن هذا هو الحال بالنسبة لصف اختبار واحد.
يجوز للمطورين استشارة مدونة Chromium هذه نشر للحصول على معلومات إضافية حول استخدام SameSite على صفحات الويب الخاصة بهم.
يضبط Chrome 80 كيفية تعامل المتصفح مع المحتوى المختلط لتحسين إمكانية الوصول. يشير المحتوى المختلط إلى محتوى بخلاف HTTPS في صفحات الويب الآمنة. مثال بسيط هو صورة أو نص يتم تحميله عبر HTTP على موقع HTTPS. يحاول المستعرض الجديد ترقية محتوى HTTP إلى HTTPS عن طريق إعادة كتابة عنوان URL. لا يزال المحتوى محظورًا في حالة فشل الترقية ، أي إذا كان المورد غير متاح عبر HTTPS.
سيقوم Chrome 80 بترقية موارد الصوت والفيديو بهذه الطريقة فقط. تخطط Google لفعل الشيء نفسه بالنسبة للصور التي يتم تحميلها عبر HTTP على مواقع HTTPS في Chrome 81.
إهمال دعم FTP يبدأ في Chrome 80 أيضًا. لا يزال FTP ممكّنًا في هذا الإصدار. في Chrome 81 ، يتم تعطيل دعم FTP افتراضيًا ولكن يمكن إعادة تمكينه باستخدام العلامة أو معلمة بدء التشغيل --enable-features = FtpProtocol. لن يدعم Chrome 82 FTP بعد الآن .
أصبحت طلبات الإخطار أقل إزعاجًا في Chrome 80 أيضًا . أعلنت Google عن التغيير في يناير 2020 لمكافحة العدد المتزايد باستمرار من المواقع التي تطلب من المستخدمين الإذن لإرسال الإشعارات إلى أنظمتهم.
الآن أنت : ما رأيك في Chrome 80؟