Google Chrome 72 丢弃HPKP,不再支持TLS1.0和TLS1.1!

责声明">
Mozilla发布Firefox 65 几个小时后,谷歌也发布了最新的Chrome 72,并为Windows、Mac、Linux和Android用户提供了更新的版本。注:谷歌Chrome增加了下载驱动…

在Mozilla公布Firefox 63几小时后,Google还公布了对于Windows,Mac,Linux和Android客户的最新消息Chrome 76和升级版本号。

留意:Google Chrome已加上了免费下载驱动安装维护。 尽管过去3-4个版本号中,Google对Chrome UI和UX(操作界面和客户互动)的变更对客户造成了挺大危害,但今日的版本号更改成电脑浏览器的最底层Web API。协议书的危害更大。 在全部变更中,Chrome 76有3个关键升级,客户必须知道这种升级。

在其中最关键的是彻底撤销对应用场景HTTP的公钥文具用品(HPKP)规范(RCF 7469)的适用。 距今2018年12月,Google就公布了HPKP的长期性方案,并初次在2018年年3月公布的Chrome 63中舍弃了HPKP。 因为它已被丢掉,因而Chrome会在网址使用者的开发设计操纵台子上显示信息不正确。它已被弃用,因而Chrome已不适用HPKP网址并回绝修补公钥。好运的是,这不容易危害过多网址,由于HPKP执行起來十分不便,只能极少数网址应用过它。 现阶段适用HPKP的网址使用者将会会终止。

做为全世界最火爆的电脑浏览器,Chrome将已不适用密匙固定不动。 Chrome 76的下一个关键转变是它不容易3D渲染根据FTP协议书载入的一切資源。 Chrome将再次显示信息FTP文件目录目录,但当网址载入代管在FTP连接上的照片或JavaScript文档时,Chrome会提醒客户免费下载该文档,而并不是展现照片或运作该文档。

Chrome 76的第四个重特大转变是它已不适用落伍的TLS 1.3和TLS 1.2规范。这一举动仅仅Chrome 83撤销适用这2个规范的首先。

Chrome 83方案于2019年末公布。 Google上年与iPhone,微软公司和Mozilla公布了这种方案。 Apple,Microsoft和Mozilla表达她们将在分别的电脑浏览器上执行这种方案。

Chrome 76已不适用TLS 1.3和TLS 1.2,这代表当客户浏览具备TLS 1.3或1.2资格证书的HTTPS网址时,Chrome会在开发人员控制面板中显示信息不正确,但不容易阻拦客户浏览该网址。

从Chrome 83刚开始,客户将无法打开。 Chrome的新版本信息如今为72.0.3626.81。

Windows,Mac,Linux和Android客户能够应用Chrome的内嵌升级软件安装升级。详细的Chrome 63改动系统日志在此地查询。 在Chrome 76中,Google修补了73个网络安全问题,点一下连接知道详细信息。来源于 Chromium和 Google Developers 精英团队的几篇博客文章详解了Chrome 76以开发者为管理中心的作用。 [来源于SSL我国]


  • 发表于 2019-03-05 08:00
  • 阅读 ( 828 )
  • 分类:黑客接单

0 条评论

请先 登录 后评论
不写代码的码农
黑客

2107 篇文章

作家榜 »

  1. 黑客 2107 文章