首页 > 业界 > 关键词  > API最新资讯  > 正文

尽管苹果提出隐私担忧 Google Chrome 105今天仍会发布

2022-08-30 17:30 · 稿源: cnbeta

本月早些时候,Google Chrome 104来到稳定通道,更新了网络蓝牙API,由于暴露了可用于侵犯用户隐私的访问指纹,Google面临苹果和Mozilla的一致批评。今天,Chrome 105还是会照常发布,虽然它不像以前的版本那样有争议,但苹果对这个版本还是有一些担忧。

Google Chrome 105在后台有很多变化,其中之一是用户代理客户端提示,这是一个公开设备活动和条件信息的API,以便开发者可以使他们的网页对各种硬件作出动态响应。随着3月份Chrome 100的发布,Google告诫网络开发者,他们必须在2023年3月之前迁移到这个客户端提示API,而不是依赖用户代理字符串。

因此,对客户端提示API的批评并不新鲜,但Chrome 105对其做了一些改变,开发者可以请求显示内容的浏览器窗口的高度信息。以前,这个API只暴露了视口的宽度信息,但Google认为,获取高度也是有用的,可以确保网页上受高度限制的图像正常显示。客户端提示委托访问的语法也在改变,以回应开发者的反馈。

Google强调了一个可以追溯到2020年的问题报告,在这个帖子中,苹果的WebKit团队提到了对客户端提示API被用来识别用户的担忧。

以下是该帖文的摘录:

我可能误读了规范,但按照书面规定,getHighEntropyValues似乎可以访问第一方上下文中的第三方脚本和在第三方iframe中运行的脚本的所有高熵客户端提示,而不管网站通过相关的HTTP头选择了哪种提示。

如果你想知道为什么苹果对Chrome浏览器的想法如此重要,那是因为网络开发者最好希望编写的代码能够在所有的浏览器上保持一致和兼容。因此,当涉及到一个新功能时,主要浏览器供应商的支持是很重要的。如果某个厂商拒绝一项功能,就意味着开发者要么完全放弃这项功能,要么为该浏览器编写特定的代码,以确保跨平台的兼容性和行为。

还有其他一些值得注意的变化,虽然没有那么大的争议性。在非安全情况下使用WebSQL被废弃,因为它是2009年的一个遗留规范,苹果在2019年放弃了它,Mozilla甚至没有实现它。Chrome 105中其他被删除的功能包括从未打算发布的手势滚动DOM事件以及在自定义标识符中使用"默认"CSS关键字的能力。

一个名为"onbeforeinput"的全局事件处理程序也被引入,它得到了苹果、Mozilla和网络开发者的支持。同样,另一个得到开发者支持的新功能是明确标记应被阻止渲染的资源。

与Chrome 105一起发布的其他功能有:为元素提供更多组成样式的容器查询,两个伪类选择器,一种更容易访问TransformStreAMDefaultController类的方法,以及导航类的一些新方法,以及在超滚动期间固定元素的一些行为变化。

另一件会让使用文件系统访问API的开发者非常高兴的事情是,能够在同一提示下获得可写目录和可读目录。以前,这只返回后者,这给用户造成了混乱和权限疲劳。同样,一个获取上传流的方法已经被引入,所以开发者不必在WebSocket上额外写入杂乱的代码来达到同样的目的。此外,Sanitizer API的MVP版本也将发布,它通过将一些维护负担转移到平台上,使开发者能够以更容易的方式建立无XSS的网络应用。

Chrome还正在对音频输入和输出机制进行重大修改。流媒体和视频会议应用现在应该明确请求接收非系统音频。还有一个新的方法来解决导入的URL,以及一个媒体源扩展(MSE)API,此外,现在创建一个JSON响应更容易了。Worklet的加载现在也被报告给了资源计时,以增加透明度。

虽然这些都是普遍可用的功能,但也有相当多的功能被锁定在开发者标志后面。这些功能包括将所有的定时器(包括DOM定时器)限制到125Hz,这会鼓励开发者迁移到更好、更省电的替代品。其他有趣的功能包括匿名的iframe对象(在这里阅读所有的技术细节),从"canmakepayment"服务工作者事件中移除商家身份,并将WebHID API暴露给扩展服务工作者。

除了在Android上已经可以使用外,为了功能上的平等,Google也正在实施桌面版的Priorender 2。那些在Android手机上使用游戏手柄玩游戏的人将会非常高兴地知道,游戏手柄API将能够利用触觉反馈选项,如触发式摇晃和双重摇晃(仅限Android 12以上)。最后,Chrome 105还实现了TLS加密客户端招呼特性(ECH),以改善标志后的隐私,这种做法类似于微软Edge。

正如你可能已经从这篇文章的篇幅中猜到的那样,Chrome 105是一个重大更新。它将在今天晚些时候开始推出。如果Chrome浏览器在一天中没有自动更新到105版本,请前往"帮助""关于Google浏览器",以便在更新可用时触发该更新。接下来是Chrome 106,它将于9月1日进入测试频道,并将于9月27日登陆稳定版。

举报

  • 相关推荐
  • Google DeepMind提出DRaFT算法以高效优化扩散模型

    扩散模型已经革新了各类数据的生成建模。但是在实际应用中,如根据文本描述生成美观图像,仍需要微调模型。其效率、通用性和有效性使其成为机器学习和生成建模领域研究者和从业者的有价值工具。

  • OpenAI、GoogleMeta 的当红华人研究员们在想些什么|对话实录

    甚至你会以为这是一场明星见面会。当我从博士毕业时候,我的导师给了一个建议——AI研究者要拉长到未来很多年的时间维度来思考研究,也就是不只是考虑对现在的一些东西的改进是未来可能带来彻底改变的技术理念。

  • 联手惠普!谷歌将在印度生产笔记本电脑Chromebook

    谷歌母公司Alphabet的首席执行官SundarPichai最近表示,将与惠普合作,在印度生产笔记本电脑Chromebook。Chromebook将在印度南部钦奈附近的FlexLtd.工厂生产,惠普自2020年以来一直在那里生产笔记本电脑和台式电脑。该公司希望在寻求建设一家电动汽车生产厂的同时,建造一家电池储能生产工厂。

  • 拥有AI换景技术的Google相机曝光:更快更准

    据消息源@Za_Raczke在社交媒体平台上发布的内容,其使用Pixel7Pro手机获得了谷歌相机的抢先体验版本。通过后期修改,用户可以访问和使用与Pixel8Pro系列手机相关的许多独有功能。这些让Pixel8Pro独有的一些特性涉及调整峰值对焦、自动切换镜头、调整快门速度以及ISO值等参数。

  • Win12不会取代Win11!真正目标是Google

    Windows11之后自然应该是Windows12,但这一次不太一样。Windows的下一个重大版本将不会是Windows11的直接升级版是更专注于云和Web,同时大力接入AI,目标直指GoogleChromeOS。最近的Build2023大会上,微软也提到了下一代Windows。

  • Google Bard 即将推出新功能“记忆”,以更好地记住用户喜好

    GoogleBard聊天机器人即将推出新功能“记忆”,允许其存储和适应重要的用户信息并个性化对话体验。该更新旨在通过理解和存储有关个人的重要信息并相应地调整其响应来改进Google聊天机器人。GoogleBard的“记忆”功能是一个令人兴奋的新功能,它有望使聊天机器人更加实用和个性化。

  • Google承诺保护用户在人工智能版权诉讼中的权益

    谷歌公司已经表示,他们将为使用其DuetAI和VertexAI产品的用户提供法律保护,以防他们因侵犯版权面临诉讼。这一承诺旨在消除人们对生成式人工智能可能侵犯版权规定的担忧。这一承诺为使用谷歌生成式人工智能产品的用户提供了更多的信心,同时也为其他公司在面对类似问题时提供了一个示范。

  • Google与美国国防部合作开发AI助手显微镜,协助医生诊断癌症

    美国国防部与Google合作开发了一款名为增强现实显微镜的AI助手显微镜,旨在帮助医生更准确地诊断癌症。这款显微镜的AI系统能够自动标识癌症在玻片上的位置,显示病变的程度,并生成黑白热图,为病理学家提供了有力的辅助工具。国防部希望能够通过美国总务管理局网站向所有政府用户提供ARM,从使更多人受益于这一技术的准确性、速度和成本效益。

  • 独立开发变现周刊(第105期):开发一个年收入120万美元的拍照工具

    分享独立开发、产品变现相关内容,每周五发布目录1、Plane:开源的Jira替代产品2、ShopifyApp:靠2个App达到月收入4.9万美金3、jsoncrack:JSON可视化工具4、建立一个年收入120万美元的拍照工具1、Plane:开源的Jira替代产品Plane开源软件开发管理工具,可以轻松管理issue、sprint和产品路线图🧘‍♀️。开发语言:Python、Typescript,15.8K的Star。“一个人必须从某个地方开始,如果你不开始,你永远也不会知道会发生什么,你必须跳入可能性的海洋。

  • Meta提出CoVe提示工程方法 减少ChatGPT等聊天机器人幻觉问题

    MetaAI研究人员提出了一种新的基于提示的方法,称为链式验证,可显著减少ChatGPT等语言模型产生的错误信息。ChatGPT和其他语言模型会重复复制不正确的信息,即使它们已经学到了正确的信息。总Meta的研究为减少类似ChatGPT等对话系统中的错误信息提供了新的思路。

今日大家都在搜的词: