Penghentian dan penghapusan di Chrome 72

Joe Medley
Joe Medley

Penghapusan

Jangan izinkan pop-up selama penghapusan muatan halaman

Halaman mungkin tidak lagi menggunakan window.open() untuk membuka halaman baru selama penghapusan muatan. Pemblokir pop-up Chrome sudah melarangnya, tetapi kini dilarang baik pemblokir pop-up diaktifkan atau tidak.

Intent untuk Menghapus | Pelacak Chromestatus | Bug Chromium

Hapus Penyematan Kunci Publik Berbasis HTTP

Penyematan Kunci Publik Berbasis HTTP (HPKP) dimaksudkan untuk memungkinkan situs mengirim header HTTP yang menyematkan satu atau beberapa kunci publik yang ada dalam rantai sertifikat situs. Sayangnya, penerapannya sangat rendah, dan meskipun memberikan keamanan terhadap kesalahan sertifikat, hal ini juga menimbulkan risiko denial of service dan penyematan yang berbahaya. Oleh karena itu, fitur ini akan dihapus.

Intent untuk Menghapus | Pelacak Chromestatus | Bug Chromium

Menghapus rendering resource FTP

FTP adalah protokol lama yang tidak aman. Saat kernel Linux pun memigrasikannya, inilah saatnya untuk melanjutkan. Salah satu langkah menuju penghentian penggunaan dan penghapusan adalah menghentikan penggunaan resource rendering dari server FTP dan mendownloadnya. Chrome akan tetap membuat listingan direktori, tetapi listingan non-direktori akan didownload, bukan dirender di browser.

Intent untuk Menghapus | Pelacak Chromestatus | Bug Chromium

Penghentian Penggunaan

Menghentikan penggunaan TLS 1.0 dan TLS 1.1

TLS (Transport Layer Security) adalah protokol yang mengamankan HTTPS. SSL memiliki sejarah yang panjang hingga TLS 1.0 yang berusia hampir dua puluh tahun dan pendahulunya yang lebih tua, SSL. Baik TLS 1.0 maupun 1.1 memiliki sejumlah kelemahan.

  • TLS 1.0 dan 1.1 menggunakan MD5 dan SHA-1, keduanya merupakan hash yang lemah, dalam hash transkrip untuk pesan Finished.
  • TLS 1.0 dan 1.1 menggunakan MD5 dan SHA-1 sebagai tanda tangan server. (Catatan: ini bukan tanda tangan dalam sertifikat.)
  • TLS 1.0 dan 1.1 hanya mendukung penyandian RC4 dan CBC. RC4 rusak dan sejak saat itu telah dihapus. Konstruksi mode CBC TLS memiliki cacat dan rentan terhadap serangan.
  • Cipher CBC TLS 1.0 juga membuat vektor inisialisasinya dengan tidak benar.
  • TLS 1.0 tidak lagi sesuai dengan PCI-DSS.

Mendukung TLS 1.2 adalah prasyarat untuk menghindari masalah di atas. Grup kerja TLS tidak lagi menggunakan TLS 1.0 dan 1.1. Chrome kini juga telah menghentikan protokol ini.

Intent untuk Menghapus | Pelacak Chromestatus | Bug Chromium

Menghentikan penggunaan PaymentAddress.languageCode

PaymentAddress.languageCode adalah tebakan terbaik browser untuk bahasa teks dalam alamat pengiriman, penagihan, pengantaran, atau pengambilan di Payment Request API. languageCode ditandai sebagai berisiko dalam spesifikasi dan telah dihapus dari Firefox dan Safari. Penggunaan di Chrome cukup kecil untuk penghentian dan penghapusan yang aman. Penghapusan diharapkan terjadi di Chrome 74.

Intent untuk Menghapus | Pelacak Chromestatus | Bug Chromium

Kebijakan penghentian layanan

Agar platform tetap sehat, terkadang kami menghapus API dari Platform Web yang telah menjalankan kursusnya. Ada banyak alasan mengapa kami perlu menghapus API, seperti:

  • API tersebut digantikan oleh API yang lebih baru.
  • Ekstensi tersebut diperbarui untuk mencerminkan perubahan pada spesifikasi guna memberikan keselarasan dan konsistensi dengan browser lain.
  • Eksperimen ini merupakan eksperimen awal yang tidak pernah berhasil di browser lain, sehingga dapat menambah beban dukungan bagi developer web.

Beberapa perubahan ini akan berpengaruh pada sejumlah kecil situs. Untuk memitigasi masalah sebelumnya, kami mencoba memberikan pemberitahuan awal kepada developer sehingga mereka dapat melakukan perubahan yang diperlukan agar situs tetap berjalan.

Chrome saat ini memiliki proses untuk penghentian penggunaan dan penghapusan API, pada dasarnya:

  • Umumkan di milis blink-dev.
  • Setel peringatan dan beri skala waktu di Chrome DevTools Console saat penggunaan terdeteksi di halaman.
  • Tunggu, pantau, lalu hapus fitur saat penggunaan menurun.

Anda dapat menemukan daftar semua fitur yang tidak digunakan lagi di chromestatus.com menggunakan filter yang tidak digunakan lagi dan fitur yang dihapus dengan menerapkan filter yang dihapus. Kami juga akan mencoba meringkas beberapa perubahan, pertimbangan, dan jalur migrasi dalam postingan ini.