首页 > 业界 > 关键词  > Chrome最新资讯  > 正文

谷歌Chrome 95发布:删除了对FTP和旧版U2F安全密钥的支持

2021-10-21 15:42 · 稿源:站长之家

站长之家(ChinaZ.com)10月21日 消息:日前,谷歌发布了Chrome95版本,新版本包含多项更改,可能会导致相当一部分用户使用遇到问题。

具体来说,可能会带来问题的变化包括:

  • 删除对文件传输协议 (FTP) URL 的支持 — ftp://

  • 取消对用于旧一代安全密钥中使用双因子认证协议 (U2F协议)的支持,Chrome 未来将仅支持 FIDO2/WebAuth 安全密钥

  • 新增浏览器 cookie 添加文件大小限制。

谷歌表示,RFC6265BIS长期以来一直建议限制cookie大小,但不同的用户代理以细微不同的方式实施限制,从而产生互操作性问题并提供浏览器指纹识别机制。更改之后,用户代理需要将cookie名称和值的长度之和限制为4096字节,并将每个cookie属性值的长度限制为1024字节。任何设置超过名称+值限制的cookie的尝试都将被拒绝,任何超过属性长度限制的cookie属性都将被忽略。

  • 删除对以数字结尾的非IPv4主机名的URL 的支持,例如 https://example.0.1 。

谷歌解释称,大多数主机名不是有效的IPv4地址,但如果以数字结尾,被视为有效,并通过DNS进行查找。主机名示例:127.0.0.0.1、foo.0.1、10.0.0.09、08.1.2.3。

这些可能会有问题,原因如下:

根据公共后缀列表规范 "https://foo.127.1/"eTLD+1为"127.1"。但是,如果在新的URL使用该主机名,如“https://127.1”,它将被映射到“https://127.0.0.1/”,这已经是一个不同的主机,不安全。“https://127.0.0.0.1”和“https://1.2.3.09”,这两个都是通过DNS查找的,而不是失败或被视为IPv4主机名,这似乎也有可能造成混淆。

目前,新的URL规范已更新,因此任何以数字结尾但不是IPv4地址的的主机名的URL(例如,包括https://foo.1./,但不包括https://foo.1../)被视为无效。因为这是URL规范的一部分,而不是DNS规范的一部分。

除了上述变化之外,Chrome95还附带了一个名为“side panel”的新 UI 组件,可用于查看 Chrome 浏览器的阅读列表和书签。可以通过以下 Chrome 标志启用此面板:

image.png

更多相关调整可点击这里查看

  • 相关推荐
  • 大家在看
  • 桌面端Chrome浏览器截图功能即将新增编辑功能

    继 Android 版本之后,桌面端 Chrome 浏览器中已经在“分享”菜单中集成了“截图”选项。当你截图后,它将被自动保存到剪贴板,并允许你将其保存到你的电脑上。Google 现在将编辑模式添加到 Chrome 的桌面截图功能中。想要使用截图功能,需要在最新的 Chrome 98 Canary 版本中体验:1. 访问 chrome://flags2. 搜索“screenshots”,然后在“Desktop Screenshots”的下拉菜单中选择“Enabled”3. 重启浏览器而想要使用截图编辑功能?

  • 用Edge下载Chrome时微软弹窗:Edge更值得信赖 Chrome太落后

    12月2日消息,据Neowin报道,在过去几个月时间里,微软试图让Windows 10、Windows 11用户更青睐自家的Edge浏览器,微软还通过弹窗提醒的方式试图留住用户。据报道,当用户通过微软Edge浏览器在Chrome页面下载Chrome浏览器时,微软Edge会弹出通知提醒这些用户,微软Edge浏览器也是基于Chromium打造的软件,与Chrome同源,告知用户不需要再额外下载Chrome。不仅如此,微软Edge的弹窗提醒还有另外一个版本。微软称Chrome浏览器太落后?

  • Windows剪贴板功能获大幅强化:Edge与Chrome浏览器相互粘贴图片成为可能

    近日,有媒体发现,微软与谷歌正在联合开发一个新的API接口,该接口将对Win 10及以上系统的剪切板功能做出大量的优化,使得Edge浏览器和Chrome浏览器之间的内容粘贴更为便利。据悉,该API将扩展Windows当前的剪切板功能,是的用户能够在浏览器中对一部分文件进行复制与粘贴,当前该API将支持.JPG、.JPEG、.PNG和HTML等格式。从现有的消息来看,微软计划在Edge浏览器的98版本中正式上线该功能,而谷歌方面尚且没有明确的更新时间,?

  • 老用户注意了!谷歌将停用Chrome 48及更早版本浏览器的数据同步功能

    近日,谷歌官方宣布:将在Chrome 96进入稳定版本后,正式结束对于Chrome 48及其他更早版本Chrome浏览器同步功能的支持。谷歌官方称,如果想要继续使用Chrome的同步功能,用户需要将浏览器更新到Chrome 49或更高的版本。谷歌官方通知截图同步功能是Chrome浏览器标志性的功能之一。在开启Chrome的同步功能之后,用户只需要登陆自己的谷歌账号,就能够在不同的设备间同步自己的书签,密码,历史记录等信息。除了这些基础信息外,同步?

  • Chrome将代码分区,在Android上性能大变

    11月16日, 谷歌宣布通过隔离拆分代码提高 Android 上 Chrome 的速度和内存使用率。通过这些改进,Android 上的 Chrome 现在使用的内存减少了5-7%,并且启动和加载页面的速度比以前更快。

  • 谷歌 Chrome 浏览器对微软 Windows 7 的支持延长至 2023 年 1 月

    据Google在其支持页面上的描述,谷歌决定将这一截止日期再延长一年,对 Windows7上的 Chrome 支持将不早于2023年1月15日结束。

  • Google Chrome Canary现在允许用户在侧面板上阅读文章

    根据Chromium Repository的最新提交,Google Chrome浏览器的侧板目前包括阅读列表、书签和Google Lens的内容输出,但它今后可能会变得比这更有用,因为Google正计划扩大其功能,包括一个侧边栏阅读模式。

  • Windows 11 SE正式官宣:对标Chrome OS,就是“刚”

    ​还记得上周,在外媒 Windows Central 刚曝光 Windows11“隐藏版”的存在时,微软对此表示“没有什么可分享的”,没成想,这是因为微软准备自己直接官宣:

  • 对标Chrome OS:关于Windows 11 SE系统的重要细节

    在经历了数周的谣传之后,微软今天正式推出了 Windows 11 SE,以及运行该系统、售价为 249 美元的 Surface Laptop SE。科技媒体 Neowin 综合了有关该主题的文档,并总结了一些重要的细节,供你参考。名称首先从名称本身开始,品牌中的“SE”实际上并不是任何事物的缩写。微软声称它选择这个名称是为了与其他版本的操作系统区分开来,但看到公司为这些特定的首字母安顿下来仍然很奇怪。不幸的是,微软没有透露有关此主题的更多信息?

  • 浏览器搜索引擎巨头之争升级 微软向20亿Chrome用户发出不安全警告

    凤凰网科技讯 北京时间12月6日消息,据报道,微软日前向20亿Chrome用户发出警告,表示谷歌的浏览器存在隐私、安全和信任方面存在问题,将两大巨头在搜索引擎和浏览器领域的对战再次升级。今年7月,谷歌证实,截至2021年年中,Chrome遭遇的黑客攻击比2020年全年还要多。但谷歌一定没想到这一份声明却引来一个意想不到的警告。有着10亿用户基础的微软推出一系列警告试图阻止Windows用户安装Chrome,并强调旗下的浏览器Edge获得微软更

这篇文章对你有价值吗?

  • 热门标签

热文

  • 3 天
  • 7天