サンドボックス化された iframe でのダウンロードを禁止する
Chrome はサンドボックス化された iframe でのダウンロードを禁止するようになりました。ただし、サンドボックスの属性リストの「allow-downloads」キーワードを使用すると、この制限を解除できます。これにより、コンテンツ プロバイダは悪意のあるダウンロードや不正なダウンロードを制限できます。ダウンロードがシステムにセキュリティの脆弱性をもたらす可能性があります。Chrome とオペレーティング システムでは追加のセキュリティ チェックが行われていますが、サンドボックス化された iframe でのダウンロードをブロックするのも、サンドボックスの目的に適合すると考えられます。
非推奨ポリシー
プラットフォームの健全性を保つため、Google はコースを実施したウェブ プラットフォームから API を削除することがあります。API の削除には、以下のようにさまざまな理由があります。
- 新しい API が優先されます。
- 他のブラウザとの整合と一貫性を持たせるため、仕様の変更を反映するように更新されています。
- これは初期段階の試験運用であり、他のブラウザでは実現したことがないため、ウェブ デベロッパーに対するサポートの負担が増える可能性があります。
これらの変更の一部は、ごく一部のサイトに影響するものです。事前に問題を軽減するため、Google はデベロッパーに事前通知を行い、サイトを実行し続けるために必要な変更を行えるようにしています。
Chrome には現在、 API のサポート終了と削除のプロセスがあります。具体的には、次のとおりです。
- blink-dev メーリング リストで発表します。
- ページ上で使用状況が検出された場合に、Chrome DevTools Console で警告を設定し、時間尺度を表示します。
- しばらく待ってモニタリングを行い、使用量が低下したらその機能を削除する。
chromestatus.com でサポートが終了した機能の一覧は、 サポートが終了したフィルタ でご確認いただけます。削除された機能については、削除済みのフィルタを適用してください。また、これらの投稿で変更点、理由、移行パスの一部についてまとめます。