サポートの終了と削除(Chrome 65)

Joe Medley
Joe Medley

Chrome のほぼすべてのバージョンで、 ウェブの性能や機能を改善し、 説明します。この記事では、Chrome のサポート終了と削除について説明します。 65 にアップデートします。2 月 8 日の時点でベータ版が提供されています。

Chrome で特定の Symantec 証明書を信頼できなくなった

以前にお知らせしたとおり、 Chrome 65 では、Symantec の Legacy PKI から発行された証明書を この日以降はインタースティシャルが表示されるようになります。これは Symantec の Legacy PKI からの移行を明示的にオプトアウトしたオペレーター DigiCert の新しい PKI にマッピングされます。

クロスオリジンをブロック <a ダウンロード>

本質的にユーザーが介在するクロスオリジン情報漏洩を回避するには、 Blink がアンカー要素のダウンロード属性の存在を無視するようになりました クロスオリジン属性などですこれは以下に適用されます。 HTMLAnchorElement.download 要素自体に追加します。

削除の意思 | Chrome のステータス トラッカー | Chromium のバグ

Document.all は置き換えられなくなりました

長い間ウェブ開発者がファイルを上書きし document.all。現在の標準では、そうすべきではありません。 バージョン 65 以降、Chrome はこの標準に準拠しています。

Chrome のステータス トラッカー | Chromium のバグ

現在、<meta http-equiv="set-cookie" ...> を使用して 設定するか、新しい Cookie を設定するかを選択します。これにより、スクリプト以外の コンテンツ インジェクション攻撃を仕掛けて、セッション固定攻撃に コンテンツ セキュリティ ポリシーが必要です。

セキュリティの観点からは、HTTP アクセスまたは HTTPS アクセスを ヘッダー(Set-Cookie)、スクリプトの実行(言い換える) document.cookie)。

削除の意思 | Chrome のステータス トラッカー | Chromium のバグ