الإيقاف النهائي وعمليات الإزالة في Chrome 93

تم إصدار الإصدار التجريبي من Chrome 93 في 29 تموز (يوليو) 2021 ومن المتوقّع أن يصبح الإصدار الثابت في أواخر آب (أغسطس) 2021.

حظر المنفذين 989 و990

يتعذّر الآن إجراء اتصالات بخوادم HTTP أو HTTPS أو FTP على المنفذ 989 و990. يتم استخدام هذه المنافذ بواسطة بروتوكول FTPS، والذي لم يتم تنفيذه في Chrome مطلقًا. ومع ذلك، يمكن مهاجمة خوادم بروتوكول FTPS في هجوم عبر البروتوكولات من خلال صفحات ويب ضارة تستخدم طلبات HTTPS معدّة بعناية. يُعد هذا الحد من تأثير هجوم ALPACA.

إزالة خوارزمية 3DES في بروتوكول أمان طبقة النقل (TLS)

أزال متصفِّح Chrome الآن التوافق مع مجموعة تشفير TLS_RSA_WITH_3DES_EDE_CBC_SHA. TLS_RSA_WITH_3DES_EDE_CBC_SHA هو من بقايا عصر SSL 2.0 وSSL 3.0. تكون خوارزمية 3DES في أمان طبقة النقل (TLS) عرضة لهجوم Sweet32. ونظرًا لكونها مجموعة تشفيرات CBC، فإنها معرضة أيضًا لهجوم Lucky Thir عَلَى. تم تحديد أول مجموعات تشفير AES البديلة لبروتوكول TLS في RFC3268، ونُشرت قبل حوالي 19 عامًا، وكانت هناك العديد من التكرارات منذ ذلك الحين.

مشاركة وحدات WebAssembly المتعددة المصادر

سيتم نهائيًا مشاركة وحدات WebAssembly بين البيئات من مصادر متعددة ولكن في الموقع الإلكتروني نفسه للسماح باستخدام مجموعات الوكلاء على المدى الطويل. يتبع ذلك تغيير في مواصفات WebAssembly، الذي له تأثير على النظام الأساسي أيضًا.

سياسة الإيقاف

للحفاظ على سلامة النظام الأساسي، نزيل أحيانًا واجهات برمجة التطبيقات من Web Platform التي سبق لها تنفيذ دورتها التدريبية. قد تكون هناك أسباب عديدة وراء إزالة واجهة برمجة التطبيقات، مثل:

  • وستحل واجهات برمجة التطبيقات الأحدث محلها.
  • ويتم تحديثها لتعكس التغييرات التي طرأت على المواصفات لتحقيق المواءمة والاتساق مع المتصفحات الأخرى.
  • إنها تجارب مبكرة لم تؤتي ثمارها أبدًا في المتصفحات الأخرى وبالتالي يمكن أن تزيد من عبء الدعم لمطوري الويب.

ستؤثر بعض هذه التغييرات في عدد قليل جدًا من المواقع الإلكترونية. للحدّ من المشاكل مسبقًا، نحاول إرسال إشعار مُسبَق للمطوّرين كي يتمكّنوا من إجراء التغييرات المطلوبة لمواصلة عرض مواقعهم الإلكترونية.

يخضع Chrome حاليًا لعملية إيقاف واجهات برمجة التطبيقات نهائيًا وإزالتها، وبشكل أساسي:

  • يمكنك الإعلان عنه في القائمة البريدية blink-dev.
  • يمكنك ضبط التحذيرات ومنح مقاييس زمنية في وحدة تحكّم أدوات مطوّري البرامج في Chrome عند رصد الاستخدام على الصفحة.
  • يُرجى الانتظار والمراقبة وإزالة الميزة عند انخفاض الاستخدام.

يمكنك العثور على قائمة بجميع الميزات المتوقّفة على chromestatus.com باستخدام الفلتر الذي تم إيقافه نهائيًا والميزات التي تمت إزالتها من خلال تطبيق الفلتر الذي تمت إزالته. سنحاول أيضًا تلخيص بعض التغييرات والأسباب ومسارات النقل في هذه المنشورات.