Chrome 56 w kanale beta – nadchodzą zmiany, także ryzykowne

Chrome w wersji 56 jest już dostępny w kanale beta. Można odnieść wrażenie, że po tygodniach prac skupionych na poprawkach błędów i publikowaniu kolejnych łatek, Google zwiększyło tempo prac nad implementacją nowych funkcji, a Chrome 56 zapowiada się na nie mniej ważne wydanie, niż 55.

Obraz

Nowości wprowadzono między innymi w kwestii informowania użytkowników o wykorzystywaniu przez witryny protokołu HTTP. Jeśli witryny te będą zbierać wrażliwe dane, np. dane kart kredytowych, to przeglądarka wyświetli przy pasku adresu stosowną informację.

Z jednej strony Google chce ostrzegać swoich użytkowników, a z drugiej zdecydowało się w Chromie 56 na implementację API, które samo generuje sporo ryzyka. W wersji beta jest już bowiem dostępne API Web Bluetooth, dzięki któremu przeglądarka może pośredniczyć w komunikacji serwerów zewnętrznych i urządzeń.

Problem w tym, że w tym przypadku Google niezbyt wywiązuje się z obowiązku informowania o potencjalnych niebezpieczeństwach, jakie niesie ze sobą dostępność Bluetooth API, a o których pisaliśmy już pod koniec października.

Bluetooth API pozwala bowiem na lokalizowanie użytkownika z niespotykaną dotąd precyzją, dzięki udostępnianiu witrynom informacji o sile sygnału urządzenia. Dzięki temu atakujący będzie mógł na przykład określić, czy użytkownik znajduje się przy komputerze, czy też w innym pomieszczeniu. Nietrudno wyobrazić sobie w dobie popularyzacji IoT, jaki potencjał dla hakerów ma połączenie socjotechniki i Bluetooth API.

Ponadto Chrome 56 przyniesie obsługę wartości sticky dla parametru position w arkuszach stylów. Twórcy stron będą mogli dzięki temu przypinać elementy, np. nagłówek z menu, podczas gdy treść strony będzie przewijana, jak w przypadku zastosowania wartości fixed.

Oprócz tego domyślnie włączony będzie na pecetach WebGL 2.0, dodano także obsługę TLS w wersji 1.3 oraz poprawki w implementacji API wykorzystywanych zdalnego sterowania urządzeniami i płatności. Najnowsze wersje Google Chrome, łącznie z nową betą, znajdziecie w naszej bazie oprogramowania.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇