نسخه بتای کروم 93 در 29 ژوئیه 2021 منتشر شد و انتظار می رود در اواخر آگوست 2021 به نسخه پایدار تبدیل شود.
پورت های 989 و 990 را مسدود کنید
اتصالات به سرورهای HTTP، HTTPS یا FTP در پورتهای 989 و 990 اکنون با شکست مواجه میشوند . این پورت ها توسط پروتکل FTPS استفاده می شود که هرگز در کروم پیاده سازی نشده است. با این حال، سرورهای FTPS می توانند در یک حمله متقابل پروتکلی توسط صفحات وب مخرب با استفاده از درخواست های HTTPS که به دقت ساخته شده اند مورد حمله قرار گیرند. این یک کاهش برای حمله ALPACA است.
3DES را در TLS حذف کنید
Chrome اکنون پشتیبانی از مجموعه رمز TLS_RSA_WITH_3DES_EDE_CBC_SHA را حذف کرده است. TLS_RSA_WITH_3DES_EDE_CBC_SHA باقیمانده از دوران SSL 2.0 و SSL 3.0 است. 3DES در امنیت لایه انتقال (TLS) در برابر حمله Sweet32 آسیب پذیر است. به عنوان یک مجموعه رمز CBC، در برابر حمله Lucky Thirteen نیز آسیب پذیر است. اولین مجموعه رمز جایگزین AES برای TLS در RFC3268 تعریف شد که حدود 19 سال پیش منتشر شد و از آن زمان چندین بار تکرار شده است.
اشتراک گذاری ماژول متقابل WebAssembly
اشتراکگذاری ماژول WebAssembly بین محیطهای متقاطع اما همان سایت منسوخ خواهد شد تا به خوشههای عامل اجازه داده شود تا در درازمدت به مبداها تقسیم شوند. این به دنبال تغییر مشخصات WebAssembly است که بر روی پلتفرم نیز تأثیر دارد.
سیاست استهلاک
برای سالم نگه داشتن پلتفرم، گاهی اوقات API هایی را که دوره خود را اجرا کرده اند از پلتفرم وب حذف می کنیم. دلایل زیادی برای حذف یک API وجود دارد، مانند:
- API های جدیدتر جایگزین آنها می شوند.
- آنها به روز می شوند تا تغییرات در مشخصات را منعکس کنند تا با سایر مرورگرها هماهنگی و سازگاری داشته باشند.
- آنها آزمایش های اولیه ای هستند که هرگز در مرورگرهای دیگر به نتیجه نرسیدند و بنابراین می توانند بار پشتیبانی را برای توسعه دهندگان وب افزایش دهند.
برخی از این تغییرات بر تعداد بسیار کمی از سایت ها تأثیر خواهد گذاشت. برای کاهش مشکلات پیش از موعد، ما سعی میکنیم به توسعهدهندگان اطلاعرسانی پیشرفته بدهیم تا بتوانند تغییرات مورد نیاز را برای فعال نگه داشتن سایتهای خود انجام دهند.
Chrome در حال حاضر فرآیندی برای لغو و حذف APIها دارد، اساساً:
- در لیست پستی blink-dev اعلام کنید.
- هنگام شناسایی استفاده در صفحه، هشدارها را تنظیم کنید و مقیاسهای زمانی را در کنسول Chrome DevTools ارائه دهید.
- صبر کنید، نظارت کنید، و سپس با کاهش مصرف، ویژگی را حذف کنید.
میتوانید با استفاده از فیلتر منسوخ و ویژگیهای حذفشده، فهرستی از همه ویژگیهای منسوخ شده را در chromestatus.com پیدا کنید. همچنین سعی خواهیم کرد تا برخی از تغییرات، استدلال ها و مسیرهای مهاجرت را در این پست ها خلاصه کنیم.