Chrome 56 bêta : alertes sur les pages HTTP et nouveautés pour les développeurs

Chrome 56 bêta : alertes sur les pages HTTP et nouveautés pour les développeurs

En même temps, un mot de passe en HTTP...

Avatar de l'auteur

Sébastien Gavois

Publié dansLogiciel

09/12/2016
7
Chrome 56 bêta : alertes sur les pages HTTP et nouveautés pour les développeurs

Chrome 56 est disponible en version bêta et marque le début d'une vaste campagne visant à marquer les pages HTTP comme non sécurisées. Plusieurs nouveautés sont également disponibles pour les développeurs.

Alors que Chrome 55 est disponible depuis une semaine sur le canal stable, le travail continue évidemment et la mouture 56 est disponible en version bêta. La première nouveauté, et pas des moindres, concerne les pages qui sont en HTTP. Historiquement, elles n'ont jamais été présentées comme non sécurisés, mais la situation est progressivement en train de changer.

Un  « Not Secure » arrive pour les pages HTTP

Pour commencer, les sites réclamant des mots de passe ou des numéros de carte bancaire seront clairement affublés d'un « Not Secure » dans la barre d'adresse. Cette fonctionnalité sera progressivement déployée au cours des prochaines semaines précise Google.

Et il ne s'agit que d'une première étape puisque cette démarche s'inscrit dans « le cadre d'un plan à long terme visant à marquer tous les sites HTTP comme non sécurisés ». Aucun détail sur le calendrier n'a par contre été précisé.

Nouvelles API, positionnement CSS Sticky

Juste après l'annonce officielle du Bluetooth 5 (voir cette actualité), Google annonce que les sites peuvent interagir avec le Bluetooth Low Energy sur Android, macOS et Chrome OS. Ils passeront par l'API Web Bluetooth, qui utilise le protocole GATT, permettant aux développeurs d'établir une connexion en quelques lignes de JavaScript, selon Google.

Chrome 56 bêta permet également de positionner un élément CSS en « adhérence » grâce à la balise Sticky. Pour résumer, l'élément est d'abord mis en place sur la page de manière relative, avant d'être fixé lorsqu'un certain niveau de défilement est atteint. 

Parmi les autres nouveautés, l'API WebGL 2.0 est désormais utilisée par défaut sur les ordinateurs, tandis que l'API WebVR est disponible sur Android à des fins de test. Les notes de version détaillées se trouvent par ici. Pour télécharger Chrome 56 bêta il suffit de suivre le lien ci-dessous, mais attention  : il remplacera votre installation stable de Chrome si vous en avez une.

7
Avatar de l'auteur

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Petite révolution tranquille

17:39 Soft 4
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

Report minoritaire

15:46 DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

I'm API

15:12 SécuSociété 0

Sommaire de l'article

Introduction

Un  « Not Secure » arrive pour les pages HTTP

Nouvelles API, positionnement CSS Sticky

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 4
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 0
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 10
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 10

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 58
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 6

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

44
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 20
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Commentaires (7)


zefling Abonné
Il y a 7 ans

C’est cool pour sticky, mais toujours pas utilisable.


fred_gaou
Il y a 7 ans

Je connaissais pas sticky. Enfin. Plus besoin de JS pour faire ça. A tester.


Tristan77
Il y a 7 ans

Ben… Comme pour toutes les features depuis toujours ?!?
  
Avant d’être implémenté c’est … pas implémenté. Là il s’agit d’une implémentation dans un des browser.


jackjack2
Il y a 7 ans

Enfin pour les HTTP… J’imagine qu’il fallait en passer par Let’s Encrypt et une dynamique suffisante, d’où l’attente

Par contre JS et bluetooth? With great power comes great responsibility


JackNUMBER
Il y a 7 ans

L’annonce de l’avertissement qu’un site est “non-sécurisé” a été faite en janvier 2016 pour une release publique en janvier 2017. Pourtant Chrome Canary n’a jamais affiché cet avertissement et aujourd’hui Chrome Beta non plus. Le seul endroit où on peut avoir un aperçu de cet avertissement est ici :&nbsphttps://security.googleblog.com/2016/09/moving-towards-more-secure-web.html
 Difficile de voir si c’est un message vraiment inquiétant pour l’utilisateur ou non.


zefling Abonné
Il y a 7 ans






Tristan77 a écrit :

Ben… Comme pour toutes les features depuis toujours ?!?
  
Avant d’être implémenté c’est … pas implémenté. Là il s’agit d’une implémentation dans un des browser.


Non mais si Ms Edge le supportait ça serait à moyen terme, mais même pas.



Soriatane Abonné
Il y a 7 ans

Comme avec MD5 et SHA-1 Mozilla et Google semble se coordonner (ou s’influencer/copier ?) sur les problèmes de sécuritéhttps://blog.mozilla.org/tanvi/2016/01/28/no-more-passwords-over-http-please/
C’est vrai qu’avec Let’s encrypt, des contraintes sur TLS ont disparu.