1. 程式人生 > >Google Chrome 72 丟棄HPKP,不再支援TLS1.0和TLS1.1!

Google Chrome 72 丟棄HPKP,不再支援TLS1.0和TLS1.1!

浪費了“黃金五年”的Java程式設計師,還有救嗎? >>>   

Mozilla釋出Firefox 65 幾個小時後,谷歌也釋出了最新的Chrome 72,併為Windows、Mac、Linux和Android使用者提供了更新的版本。

注:谷歌Chrome增加了下載驅動保護功能。

雖然在過去的3-4個版本中,谷歌在Chrome UI和UX(使用者介面和使用者互動)方面的變化已經給使用者帶來了很大的影響,但是如今的版本變化對瀏覽器的底層Web APIs和協議的影響更大。

在所有的變化中,Chrome 72有三個重要的更新是使用者需要知道的。其中最重要的是完全刪除對基於HTTP的公鑰固定(HPKP)標準(RCF 7469)的支援。

谷歌早在2017年10月就宣佈了關於HPKP的長期計劃,並在2018年3月釋出的Chrome 65中首次丟棄了HPKP。

由於已被丟棄,Chrome會在網站所有者的開發控制檯上顯示錯誤。現在它被棄用了,所以Chrome不再支援使用HPKP的網站,拒絕固定公鑰。幸運的是,這不會影響到太多的網站,因為HPKP實現起來很麻煩,只有很少的網站曾經使用過它。

目前支援HPKP的網站所有者可能應該停止了,作為世界上最受歡迎的瀏覽器,Chrome將不再支援金鑰固定。

Chrome 72版本的第二個主要變化是不會呈現任何通過FTP協議載入的資源。

Chrome將繼續顯示FTP目錄列表,但當網站載入一個託管在FTP連結上的影象或JavaScript檔案時,替代呈現影象或執行檔案,Chrome會提示使用者下載它。

Chrome 72的第三個主要變化是不再支援過時的TLS 1.0和TLS 1.1標準。這一舉動只是Chrome 81採取的取消支援這兩個標準的第一步。Chrome 81計劃在2020年初發布。

谷歌曾在去年與Apple、Microsoft和Mozilla一起宣佈過這些計劃。Apple、Microsoft和Mozilla表示,他們將在各自的瀏覽器上執行這些計劃。

Chrome 72不再支援TLS 1.0和TLS 1.1,這意味著當用戶訪問遺留有TLS 1.0或1.1證書的HTTPS站點時,Chrome會在開發人員控制檯顯示錯誤,但不會阻止使用者訪問站點。從Chrome 81開始,將會阻止使用者訪問。

Chrome現在的新版本號是72.0.3626.81。Windows、Mac、Linux和Android使用者使用Chrome的內建更新器能夠安裝更新。完整的Chrome 71修改日誌在此檢視

在Chrome 72中,谷歌修復了58個安全漏洞,詳情點選連結。來自 Chromium和 Google Developers 團隊的兩篇博文詳細介紹了Chrome 72以開發人員為中心的特性。

 

 

相關推薦

Google Chrome 72 丟棄HPKP不再支援TLS1.0TLS1.1!

浪費了“黃金五年”的Java程式設計師,還有救嗎? >>>   

Google Chrome 發現新 BugCPU 使用率飆升至 100%

   Google Chrome 中目前發現了一個新的 Bug,使用 JavaScript 建立一個迴圈,最終導致 Google Chrome 耗盡計算機上的所有 CPU 並使瀏覽器卡死。 Google Chrome 錯誤報告中報告了這個 Bug,該報告指出,一旦使用者訪問該

Electron 4.0.0 釋出不再支援 macOS 10.9 及以下版本

   Electron 4.0.0 已釋出,Electron 是 GitHub 釋出的跨平臺桌面應用開發工具,支援 Web 技術開發桌面應用,其本身是基於 C++ 開發的,GUI 核心來自於 Chrome,而 JavaScript 引擎使用 V8。 此版本主

mac上google chrome helper佔記憶體mac air 發熱

mac air 13寸上google chrome helper佔記憶體,mac air 發熱,風扇明顯發出聲音。google一下,各種反饋。但是google官方並沒有給出解釋。 我找到一種方案,在我電腦上比較好使: 開啟google chrome的自定義及設定----&

利用Google Chrome滾動截圖擷取整個網頁

利用Google Chrome滾動截圖 1. 在Chrome瀏覽器中開啟一個網址,比如www.master8687.cn,然後再頁面中滑鼠右鍵,選擇 檢查 項。 2. 在左側的裝置選擇區

python 自己實現列表的sort函式支援逆序可以排序任意型別的資料。 實現列表的排序要求支援逆序指定標準(key)

def paixv(lt,reverse = None): for i in range(len(lt) - 1): for j in range(i+1,len(lt)): if reverse : if

《連載 | 物聯網框架ServerSuperIO教程》-4.如開發一套裝置驅動同時支援串列埠網路通訊。附:將來支援Windows 10 IOT

注:ServerSuperIO有可能被移植到Windows 10 IOT上,那麼將來有可能開發一套裝置驅動,可以支行在服務端、嵌入式裝置中,將形成完整的解決方案。       現在已經除錯通過部分程式碼,還得需要一段時間,一般都是晚上幹,時間也有限。如下圖: 目       錄

Nginx釋出1.9.0版本新增支援TCP代理負載均衡的stream模組

一直以來,Nginx 並不支援tcp協議,所以後臺的一些基於TCP的業務就只能通過其他高可用負載軟體來完成了,比如Haproxy。 這算是一個nginx比較明顯的缺憾。不過,在1.90釋出後這個認知將得到改寫: 2015-04-28 nginx-1.9.0 ma

HTTP/1.0HTTP/1.1的區別HTTP怎麼處理長連線

1.HTTP簡介   web瀏覽器和伺服器之類的互動過程必須遵守的協議.他是tcp/ip中的一個應用協議。用來協議資料交換過程和資料本身的格式.主要的有HTTP/1.0和HTTP1.1.    HTTP/1.0和HTTP/1.1都把TCP作為底層的傳輸協議。   

Android截圖相容android 5.0大圖片

Android中選擇一張圖片然後擷取部分作為頭像是一個非常常見的需求。當然很多個性化的應用中都會有自己專門定製的選擇圖片和裁剪圖片。但本文現在主要討論的是一些系統的東西,包括開啟系統圖片的選擇、呼叫系統的截圖功能。        以前在呼叫系統的截圖的時候我都是這樣使用的。

數值後面加“L”、“l”、“U”、“u”、“H”、“h”“B”、“b”數值前面加“0“0x”的意義

2018-01-14 建立人:Ruo_Xiao 2018-01-15 修改人:Ruo_Xiao 增加對long的說明。 2018-07-14 修改人:Ruo_Xiao 1、增加對數值後面加“

http1.0http1.1http2.0的區別(不看後悔一看必懂)

http1.0和http1.1的區別 ①HTTP 1.0需要使用keep-alive引數來告知伺服器端要建立一個長連線,而HTTP1.1預設支援長連線。 ②在HTTP1.0中主要使用header裡的If-Modified-Since,Expires來做為快取判斷的標準,H

概率p輸出1概率1-p輸出0等概率輸出01

有個輸出0和1的BIASED RANDOM,它以概率p輸出1,以概率1-p輸出0,以此RANDOM函式為基礎,生成另一個RANDOM函式,該函式以1/2的概率輸出1,以1/2的概率輸出0 題目解答: 兩次呼叫該RANDOM函式,如果其概率為P(x),呼叫2次 P(1

在受支援的桌面環境中執行Google Chrome將使用系統代理設定。但您的系統不受支援或啟動系統配置時出現問題

          linux下對谷歌瀏覽器進行代理設定,會提示那就根據提示查一下man吧引數已經瞭解了,那如何添加了,我們可以再桌面快捷方式的引數中進行配置,不需要代理只需要刪除代理配置項就可以了,,說幹就幹。找到exec項,然後再後面新增重啟瀏覽器就行了,不需要設定代理,

下載google的crx插件360極速瀏覽器安裝postman插件安裝crx顯示必須以application/x-chrome-extension類型提供

nload googl cati start logs 分享 load html ogl 1.下載crx插件 Start | Chrome Extension Downloaderhttps://chrome-extension-downloader.com/ 2.安裝

Brave 瀏覽器核心更換成 Chromium並且支援 Chrome 擴充套件

   以保護個人隱私為中心的 Brave 瀏覽器目前已經完成了最後一個階段的工作,將使用者使用的瀏覽器遷移到 Chromium 核心,與 Chrome、Vivaldi、Opera 和 Edge 相同。 在更換完成後,Brave 瀏覽器的執行速度將提升22%。 使用者在更新 B

ubuntu 安裝 google chrome 32位配置代理socks

ubuntu 32位 安裝谷哥瀏覽器 1,ubuntu系統版本 2,安裝 chrome 3,啟動 chrome 4,chrominum 配置代理 5,登入計算機的密碼與登入密碼環裡的密碼不再匹配 1,ubuntu系統版本

拆解Google Play Services 4.4猜想Google I/O 2014的新動向Android Wear支援

(原文作者:Cody Toombs,  連結:http://www.androidpolice.com/2014/05/08/apk-teardown-google-play-services-4-4-explodes-with-android-wear-support-f

高版本chrome不再支援window.showmodaldialog 的臨時替換方案【用window.open】

接管別人的專案,因開發時用了showmodaldialog 導致最近很多使用者chrome升級到最新之後 就無法彈窗了。原因是新版chrome[37+]不再支援showmodaldialog。 showmodaldialog 並不是W3C標準內的方法,起源於IE, 當是低版

Linux下不能以根使用者身份執行google chrome 瀏覽器的解決辦法

用的Ubuntu軟體中心裝的chromium,和在google上下載的chrome多少有點不一樣,因為安裝目錄沒有在opt目錄下: 在/usr/share/applications/chromium-browser.desktop的快捷圖示上右鍵,點選屬性,修改命令屬性,修