淘汰以 HTTP 為基礎的公開金鑰綁定功能
HTTP 型公開金鑰綁定 (HPKP) 用途是讓網站 固定在網站的 憑證鏈結。儘管它的採用率極低 避免憑證錯誤核發,也會造成阻斷服務的風險, 敵對密碼。
如要防範憑證錯誤核發的情況,網頁開發人員應使用
Expect-CT
標頭,包括其報表功能。Expect-CT
比 HPKP 更安全
能讓網站營運人員靈活地從設定中復原
導致系統發生錯誤。此外,我們還透過許多憑證授權單位提供的內建支援。
我們預計在 Chrome 69 版中移除這項功能。
意圖移除 | ChromeStatus | Chromium 錯誤
淘汰不安全內容上的 AppCache
AppCache over HTTP 已淘汰,AppCache 是強大的功能 對來源進行持續性存取允許在不安全的內容上使用 AppCache 讓它成為跨網站指令碼攻擊的攻擊向量
Chrome 69 預計將移除 Chrome 版本。
意圖移除 | ChromeStatus | Chromium 錯誤
版面配置
這個版本將移除以下 -webkit-
個前置字元的 CSS 屬性:
-webkit-box-flex-group
:這項資源的用量幾乎是零的 穩定版的 UseCounter- 「
-webkit-line-clamp
」的百分比值 (%):查詢意願 針對數字值的相關用途採用標準解決方案 以百分比為依據。 -webkit-box-lines
:這個屬性從未完整導入。是 原先預期應為「垂直」/「橫向」「-webkit-box
」可 有多個列/欄
意圖移除 | ChromeStatus | Chromium 錯誤
廢止政策
為維持平台的健康狀態,我們有時會將執行相關課程的 API 從網路平台中移除。我們可能會基於許多原因 API,例如:
- 會由較新的 API 取代。
- 這些更新庫會反映這些規格的變更,讓其他瀏覽器的一致性和一致性。
- 這些初期實驗從未在其他瀏覽器上實現,因此可為網頁開發人員增加支援負擔。
上述變更中的部分變更會對極少數網站造成影響。為了提前解決問題,我們會提前向開發人員提供必要調整,確保網站持續運作。
Chrome 目前有 API 的淘汰及移除程序,基本上:
- 告知 blink-dev 郵寄清單。
- 在網頁上偵測到使用情況時,在 Chrome 開發人員工具控制台中設定警告並提供時間比例。
- 等待、監控,然後隨著用量下降的功能移除。
如要查看 chromestatus.com 中所有已淘汰功能的清單,請使用 已淘汰的篩選器 ,然後套用已移除的篩選器來移除功能。我們也會盡量摘要說明這些文章中的部分異動、原因和遷移路徑。