Выпущен Google Chrome 84 — очередная версия популярнейшего браузера.
Google Chrome 84 богат на внутренние изменения. Большинство из них касаются различных API браузера и в перспективе позволят разработчикам создавать ещё более мощные сайты и приложения. Также в этой версии улучшена поддержка некоторых веб-технологий.
В Google Chrome 84 продолжается принятие мер для защиты пользователя от навязчивых запросов и уведомлений от сайтов. В Google Chrome 80 была реализована система автоматического скрытия навязчивых уведомлений, а, начиная с этой версии, браузер будет блокировать еще и мошеннические запросы и уведомления самого разного рода. Такие уведомления вводят пользователя в заблуждение с целью заставить его подписаться на уведомления, вынудить пользователя ввести личную информацию и т. п. База неблагонадежных сайтов постоянно пополняется новыми мошенническими адресами и скоро им придет конец.
Возобновлено развертывание изменений поддержки атрибута cookie-файлов SameSite. Этот атрибут позволяет ограничить передачу cookie сторонним сайтам, что направлено на борьбу с мошенничеством с использованием межсайтовых запросов. Теперь, если SameSite не указан явно, то ему присваивается значение «Lax», что означает соблюдение браузером ряда ограничений на передачу cookie. То есть, теперь по умолчанию запрещена передача cookie-файлов между сайтами, если вебмастер не дал явное разрешение. И это очень важно и действенно, так как позволяет запросто избежать возможности CSRF-атак.
В новой версии есть еще несколько улучшений, которые будут заметны рядовому пользователю. Автоматическое обновление соединения с HTTP до HTTPS при загрузке изображений. Если на HTTPS-странице присутствуют изображения, загружаемые по небезопасному HTTP, то браузер попытается обновить протокол. Если это не получится, то такие изображения не загрузятся. Другим заметным нововведением является предупреждение пользователя при попытке загрузки исполняемого файла по HTTP с HTTPS-страниц. А ещё в Google Chrome 84 упразднена поддержка TLS 1.0 и 1.1.
Прочие изменения будут интересны только разработчикам. Web OTP API, Web Animations API и несколько новых особенностей в рамках Origin Trials. Ну и конечно же, новая версия исправляет проблемы в безопасности браузера. На сей раз устранено 38 ошибок.