Chrome 80 для Mac и Windows: более тихие уведомления и принудительное применение SameSite cookie

Google выпускает последнюю версию Chrome для Mac, Windows и Linux сегодня. Chrome 80 представляет более тихий пользовательский интерфейс для разрешений уведомлений и принудительное применение SameSite cookie.

Сегодня Интернет пестрит сайтами, запрашивающими отправку уведомлений при первом посещении. Chrome 80 представляет более тихий пользовательский интерфейс уведомлений, который заменяет всплывающее окно разрешений. Вместо этого сообщение «Уведомления заблокированы» появляется справа от адресной строки и сжимается до перечеркнутого значка колокольчика.

При первом запуске диалоговое окно справки объясняет функцию: «Вы обычно блокируете уведомления. Чтобы разрешить сайту уведомлять вас, нажмите здесь». Его можно включить вручную в разделе «Настройки» > «Настройки сайта» > «Уведомления» в разделе «Использовать более тихие сообщения» (chrome://flags/#quiet-notification-prompts). Google планирует внедрить его для пользователей, которые неоднократно отклоняют уведомления, и для сайтов с «очень низким уровнем принятия».

Реклама — прокрутите, чтобы увидеть больше контента

В декабре с Chrome 79 Google добавил защиту сохраненных паролей, чтобы предупреждать о скомпрометированных учетных данных при их вводе онлайн. Предупреждающее сообщение теперь будет отображаться для трех сайтов, где вы используете логин.

Первоначальные cookie соответствуют домену сайта, который вы в данный момент посещаете. Chrome 80 теперь ограничивает доступ к cookie только для первого пользователя по умолчанию, а разработчики должны явно отмечать cookie для использования третьими сторонами.

Cookie без явно указанного значения SameSite будут обозначены как SameSite=Lax и доступны только для первого пользователя. Сторонние cookie, например для входа, доступны только в том случае, если они помечены как SameSite=None; Secure и отправляются через HTTPS. Это начало продвижения Google по ограничению небезопасного отслеживания между сайтами и предоставлению пользователям большего контроля. Подробнее читайте в нашем объяснении изменений:

«Lax» предназначен для того, чтобы обычный просмотр работал как ожидается, блокируя cookie только при прямом подключении от одного веб-сайта к определенным безопасным аспектам другого.

Пометка определенного cookie как «Secure» указывает Chrome использовать этот cookie только при установлении безопасного (HTTPS) соединения. Это делается для того, чтобы никто не мог прослушивать вашу сеть и скопировать ваш cookie в злонамеренных целях.

Это начинает развертываться на неделе 17 февраля для «начальной ограниченной группы пользователей». Google будет «внимательно отслеживать и оценивать влияние на экосистему» и постепенно расширять доступность.

Google начнет внедрять группы вкладок в Chrome 80, но более широкий запуск ожидается только в следующем выпуске. Эта функция была впервые анонсирована в сентябре прошлого года для Chrome на Android. На настольных компьютерах эта функция организации находится в строке вкладок. Каждую группу можно назвать и назначить ей цвет.

Хотя сегодня просмотр веб-страниц преимущественно осуществляется через HTTPS, некоторые соединения по-прежнему загружают изображения, аудио и видео подресурсы через HTTP. Chrome 80 автоматически обновляет аудио и видео HTTP, при этом контент блокируется, если он не загружается через HTTPS.

Изображения HTTP на страницах HTTPS получают исключение в этом выпуске, но браузер будет отображать в адресной строке предупреждение «Не защищено». Кроме того, затронутые ресурсы можно разблокировать, нажав на значок замка > Настройки сайта.

Chrome добавляет поддержку SVG-изображений в фавиконах. Масштабируемый формат помогает сайтам и приложениям уменьшить общий размер ресурсов.

Google сворачивает поддержку протокола FTP в Chrome 80. Пользователям рекомендуется вместо этого загрузить нативный FTP-клиент.

При уходе с существующей страницы Chrome 80 больше не позволяет старому сайту запускать всплывающие окна. Вместе с запретом синхронных XHR-запросов это «улучшит время загрузки страницы и сделает пути кода проще и надежнее».