Penghentian dan Penghapusan API di Chrome 55

Joe Medley
Joe Medley

Di hampir setiap versi Chrome, kami melihat sejumlah update dan peningkatan yang signifikan pada produk, performanya, dan juga kemampuan Platform Web. Artikel ini menjelaskan penghentian penggunaan dan penghapusan di Chrome 55, yang masih dalam versi beta mulai 21 Oktober. Daftar ini dapat berubah sewaktu-waktu.

Resource dengan jenis MIME non-skrip tidak dapat dijalankan lagi

Chrome versi sebelumnya mengizinkan konten dengan beberapa jenis MIME non-skrip untuk dijalankan sebagai skrip. Selain kerentanan keamanan yang terlihat jelas, masalah ini juga mengurangi nilai setelan kebijakan keamanan konten seperti script-src 'self'.

Misalnya, situs mungkin mengunci JavaScript origin yang sama, tetapi tetap mengizinkan pengguna untuk mengupload gambar yang ditayangkan dari origin tersebut. Pengguna berbahaya mungkin mengupload JavaScript yang disematkan dalam file gambar yang dibuat secara khusus, dan bahwa JavaScript berpotensi ditayangkan dari origin tersebut dan dieksekusi. Mulai Chrome 55 tidak akan lagi menjalankan konten yang dimuat dengan jenis MIME berikut:

  • audio/*
  • image/*
  • video/*
  • text/csv

Intent untuk Menghapus| Pelacak Chromestatus | Bug Chromium

Menghapus SVGSVGElement.viewPort

Implementasi SVGSVGElement.viewPort tidak berfungsi di Chrome sejak 2012. Atribut tidak ada sama sekali di browser lain dan telah dihapus dari spesifikasi. Oleh karena itu, properti ini tidak digunakan lagi di Chrome 54 dan kini telah dihapus.

Intent untuk Menghapus| Pelacak Chromestatus| Bug Chromium