Categoría: Security

Microsoft inicia las vistas previas de Windows Virtual Desktop y ATP desde Defender para Mac



Microsoft realizó una gran cantidad de anuncios para ayudar a los profesionales de TI a reducir costos, aumentar la seguridad y aumentar la productividad de los empleados. Los elementos más importantes son el lanzamiento de Windows Virtual Desktop en vista previa pública y Microsoft Defender Advanced Threat Protection (ATP) para macOS en vista previa limitada. Pero también hay actualizaciones en Office 365 ProPlus, Windows 10, Configuration Manager, Intune y Microsoft 365. Pero primero, abordemos las grandes. Windows Virtual Desktop Microsoft anunció Windows Virtual Desktop en septiembre, pero solo está disponible como parte de una vista previa privada. Ahora en vista previa pública, el servicio basado en Azure ofrece una experiencia de Windows 10 multisesión virtualizada y el escritorio virtual Office 365 ProPlus en cada dispositivo. Es compatible con las actualizaciones de seguridad extendida (ESU) de Windows 7 hasta enero de 2023. Windows 7 quiere llegar al final de la asistencia técnica el 14 de enero de 2020, por lo que Microsoft está ofreciendo estratégicamente el sistema operativo de casi diez años a través de Windows Virtual Desktop. Microsoft lanzó FSLogix para el aprovisionamiento de aplicaciones en noviembre. El poder de esa plataforma es la reducción de los recursos, el tiempo y el laboratorio necesarios para admitir la virtualización de aplicaciones y escritorios. Las tecnologías FSLogix ahora funcionan en el escritorio virtual de Windows para permitir tiempos de carga más rápidos para usuarios no persistentes que utilizan Outlook o OneDrive, además de soporte para implementaciones RDS para clientes y servidores. Piense en Windows Virtual Desktop como una herramienta para implementar y escalar escritorios y aplicaciones de Windows en Azure con seguridad y cumplimiento integrados. Windows Azure 10. No se le cobrará por acceder a escritorios y aplicaciones de Windows 10 y Windows 7 si tiene Microsoft 365 F1 / E3 / E5, Windows 10 Enterprise E3 / E5 o Windows VDA. Es posible que también le interese utilizar las aplicaciones y los escritorios de Windows Server si es un cliente de Microsoft RDS Client Access License. Microsoft cerró Windows Virtual Desktop para la segunda mitad de este año. Windows Defender, no te equivocas. Microsoft está extendiendo su plataforma de protección de punto final a sistemas operativos adicionales, comenzando con macOS. Y así, Windows Defender ahora es Microsoft Defender con el lanzamiento de Defender ATP para Mac de Microsoft en vista previa limitada. Microsoft Defender ATP ofrece a los usuarios de macOS protección antivirus de "próxima generación", pero Microsoft también planea agregar las capacidades de Endpoint Detection and Response y Threat and Vulnerability Management (TVM) a una vista previa pública el próximo mes. TVM está diseñado para ayudar a los equipos de seguridad a descubrir, priorizar y resolver vulnerabilidades conocidas y configuraciones incorrectas que son explotadas por piratas informáticos. En particular, TVM promete: detección de vulnerabilidades en tiempo real con vulnerabilidades Las soluciones de seguridad de identidad e información de Microsoft ahora están disponibles en http://www.microsoft.com. Office 365 ProPlus y Windows 10 ProPlus desea agregar la aplicación Microsoft Teams de forma predeterminada y esa es la instalación estándar para ProPlus ahora de 64 bits. El equipo ahora viene a través de 500,000 organizaciones. Con respecto a esto último, a los que ya están en instalaciones de 32 bits pronto se les ofrecerá una actualización interna a 64 bits que no es necesario quitar y reinstalar. Por separado, Microsoft ha compartido esto con la Actualización de los creadores de Windows 10 (versión 1703), se ha visto una reducción del 20 por ciento en los problemas de estabilidad del controlador y del sistema operativo. Desde la actualización de Windows 10 Case Creators (versión 1709), la compañía dice que los dispositivos se actualizan hasta un 63 por ciento más rápido. Configuration Manager, Intune y Microsoft 365 Configuration Manager e Intune obtienen nuevas perspectivas y opciones de implementación para administrar sus dispositivos en diferentes plataformas. Más específicamente, Configuration Manager 1902 llega esta semana con lo siguiente: Nuevo análisis de Office: la integración nativa con Office Readiness Toolkit proporciona información que ayuda a las organizaciones con la preparación de extremo a extremo, la implementación y el registro de estado de Office 365 ProPlus. Actualizaciones de CMPivot para consultas en tiempo real: CMPivot examina todo el dispositivo del dispositivo utilizando consultas creadas previamente. Ahora tiene acceso a CMPivot desde el sitio de administración central de Configuration Manager. Nueva información sobre la administración y la salud del cliente: una mejor comprensión de la administración en preparación para la administración conjunta, nuevas reglas para optimizar y simplificar colecciones y paquetes, y un panel con detalles detallados del estado del dispositivo. También están disponibles nuevas opciones de implementación, incluidas las implementaciones por fases, la configuración de la asignación de carpetas conocidas en OneDrive y la integración de Configuration Manager con la Herramienta de personalización de Office. Desde entonces, Intune ha recibido líneas de base de seguridad para Mobile Device Management (MDM) en vista previa. Microsoft cree que esto reduce su actitud de seguridad, eficiencia operativa y costos. Y, finalmente, el nuevo Centro de administración de Microsoft 365 ya está disponible. En el futuro, admin.microsoft.com es su único punto de acceso para administrar sus servicios de Microsoft 365. Incluye experiencias de instalación guiadas, administración de grupos mejorada y autenticación multifactor para administradores.



Source link

Google tiene 2.3 mil millones & # 39; malos anuncios & # 39; muertos en 2018, 28% menos que en 2017



En esta época del año, Google compartirá el número de & # 39; anuncios negativos & # 39; que mató un año antes. Y cada año crece el número. Pero no esta vez. & # 39; Anuncios incorrectos & # 39; son anuncios que violan las políticas publicitarias de Google, incluidos el fraude de anuncios, el phishing y el malware. Eso es todo, desde un accidente único hasta una acción coordinada de estafadores que intentan ganar dinero. 2.3 mil millones de anuncios malos en 2018, un 28 por ciento de disminución en comparación con el año pasado, cuando se eliminaron 3.2 mil millones de anuncios malos. En otras palabras: Google tomó más de 100 anuncios malos por segundo en 2017 y menos de 75 anuncios malos por segundo en 2018. Persigue a los malos actores con aprendizaje automático Google no continuaría incluyendo la pregunta de por qué eliminó menos anuncios el año pasado, pero algunos factores juntos forman una imagen bastante buena. La primera es que la compañía está bloqueando cada vez más las malas experiencias publicitarias antes de que las estafas afecten a las personas. Google dice que ha hecho un & # 39; intento oculto en 2014 para ir tras los anuncios maliciosos detrás de los anuncios maliciosos. Entonces & # 39; Tecnología de aprendizaje automático mejorada para identificar y cancelar casi 1 millón de cuentas de anunciantes no válidos, así como casi 734,000 editores y desarrolladores de aplicaciones. La cifra es aproximadamente el doble del número en 2017. Actuar a nivel de cuenta, naturalmente, tiene una gran influencia en la lucha contra la causa de la mala publicidad. Por lo tanto, en 2018, Google lanzará 330 clasificadores de detección para & # 39; maldad & # 39; para poder detectar mejor a nivel de página: casi 3 veces más clasificadores que en 2017. Por lo tanto, Google tiene casi 1,5 millones de aplicaciones y casi 28 millones de páginas eliminadas. Estas violaciones se abordan con la ayuda de una combinación de evaluaciones manuales y aprendizaje automático. Finalmente, Google trabajó con la empresa de seguridad cibernética White Ops, el FBI y otros en la industria. La operación, con nombre en código 3ve, centros de datos operados, computadoras infectadas con malware, falsos dominios fraudulentos y sitios web falsos para producir más de 10,000 dominios falsos y más de 3 mil millones de solicitudes de ofertas diarias en su punto máximo. A fines del año pasado, el FBI publicó cargos contra ocho personas por delitos que incluyen robo de identidad y lavado de dinero con agravantes. Política y administrador de políticas En 2018, Google introdujo 31 nuevas políticas publicitarias para abordar los problemas de soporte técnico de terceros, vendedores de boletos, criptomoneda y servicios locales. 207,000 anuncios para vendedores de boletos, más de 531,000 anuncios para fianzas y alrededor de 58.3 millones de anuncios de phishing. Es por eso que Google ha introducido una nueva política de publicidad electoral en los Estados Unidos. antes de las elecciones intermedias de 2018, donde se verificaron casi 143,000 anuncios de búsqueda. La compañía está agregando un informe transparente sobre anuncios políticos que proporciona más información sobre quién ha comprado los anuncios de elecciones. Y 2019 quiere ofrecer herramientas similares para las elecciones de la UE y la India, prometió Google. 22,000 aplicaciones y casi 15,000 sitios de infracciones de políticas se enfocaron en contenido inexacto, odioso u otro contenido de baja calidad. La política de contenido & # 39; peligrosa o despectiva & # 39; contiene, por ejemplo, una prohibición de contenido odioso y odioso. Hablando de política, Google planea lanzar un administrador de políticas en los anuncios de Google el próximo mes, como su centro de políticas de AdSense. El gerente de políticas quiere tomar sus propias decisiones. Engaño, estafas y malware Google debe seguir luchando. Dado que la mayoría de los ingresos de Google provienen de anuncios, ese escenario simplemente no es una opción.



Source link

Microsoft 365 Government agrega Teams, Power Platform y Dynamics 365 Customer Engagement



Microsoft está ampliando la gama de funciones basadas en la nube disponibles para los clientes empresariales, lo que les permite aprovechar muchos de los mismos servicios que utilizan los clientes empresariales. Las agencias gubernamentales son una base de clientes en crecimiento con la plataforma gubernamental 365 de Microsoft. Ahora esos clientes quieren acceso a los Equipos de Microsoft, Power Platform, Dynamics 365 Customer Engagement y un amplio conjunto de herramientas móviles y de seguridad. Toni Townes-Whitley, presidente de los Estados Unidos de Microsoft, escribió: "Nuestras agencias gubernamentales tienen una oportunidad única de tener un gran impacto en la vida de los ciudadanos estadounidenses, un impacto que puede acelerarse y alentarse con la innovación tecnológica". División de Industrias Reguladas, en una entrada de blog. "Sin embargo, estas mismas agencias están siendo desafiadas a modernizarse y mantenerse al día con el cambiante panorama tecnológico al tiempo que reducen los costos, protegen los datos y cumplen con las estrictas reglas de cumplimiento". y el traslado de servicios en línea se ha convertido en un importante campo de batalla para gigantes de la nube como Microsoft, Amazon, Google y Oracle. Todas estas compañías continúan insistiendo en que abrazar la nube puede funcionar de manera más eficiente y al mismo tiempo brindar servicios al público de manera más rápida y confiable. Para mejorar su propio atractivo, Microsoft 365 Government ahora ofrece equipos en 2017. Esta herramienta de colaboración basada en chat de Office 365 compite con Hangouts Chat de Google, el lugar de trabajo de Facebook y Slack. La compañía presenta Microsoft Power Platform y Dynamics 365 Customer Engagement for Government. En resumen, los dos productos están diseñados para dar el mismo tipo de negocio. Además, Microsoft dijo que Office 365 Threat Intelligence en GCC quiere nuevas funciones de automatización diseñadas para ayudar al personal de TI público a luchar contra los crecientes ataques cibernéticos. Microsoft enfatizó así el hecho de que había actualizado su arquitectura.



Source link

Chrome 73 llega con soporte para botones multimedia de hardware, PWA y modo oscuro en Mac



Google lanza hoy Chrome 73 para Windows, Mac y Linux. La versión incluye soporte para teclas de medios de hardware, PWA y modo oscuro en Mac y el rango habitual de funciones de desarrollador. Puede actualizar la última versión con el actualizador incorporado de Chrome o descargarlo directamente desde google.com/chrome. Con más de mil millones de usuarios, Chrome es tanto un navegador como una plataforma importante que los desarrolladores web deberían considerar. Chrome elimina las descargas eliminadas de Drive-by en los marcos de Sandbox, de hecho, con las adiciones y cambios regulares de Chrome, los desarrolladores a menudo tienen que estar al tanto de todo lo que está disponible y lo que está desactualizado o eliminado. Nuevas funciones de medios Si tiene un teclado o auriculares con teclas de reproducción de medios (reproducir / pausar, canción anterior, canción siguiente, etc.), Chrome ahora los admite. Por ejemplo, si presiona la tecla de pausa, el elemento multimedia activo que se está reproduciendo en Chrome se detiene y recibe un & # 39; pausado & # 39; evento mediático. Si se presiona la tecla de reproducción, el elemento multimedia previamente pausado desea reanudar y recibir un evento multimedia "reproducir". Chrome está en el primer plano o en el fondo. En Chrome OS, puede pausar y reanudar el audio en las aplicaciones Chrome, Chrome y Android. Chrome 73 agrega compatibilidad con Auto Picture-in-Picture para las aplicaciones web progresivas instaladas (PWA & # 39; s) en el escritorio. Esto puede ser una conversación entre aplicaciones y pestañas. El elemento de video ha recibido un nuevo atributo autopictureinpicture para hacer esto posible. Funciona de la siguiente manera: cuando está oculto, el elemento de video cuyo nombre es autopicture se copia en picture-in-picture, si está permitido. Cuando el documento se hace visible, el elemento de video en Picture-in-Picture lo deja automáticamente. Por lo tanto, para los PWA instalados, Chrome ahora admite la reproducción automática con audio en el escritorio, al igual que en los dispositivos móviles. Es probable que Google realice este cambio a pesar del hecho de que utiliza la reproducción automática con sonido, porque los usuarios esperan experiencias diferentes de las aplicaciones que de los sitios web. Todo esto nos lleva a las noticias más grandes de PWA. PWA & # 39; y cromo oscuro 73 admiten PWA & # 39; s en macOS. Estas aplicaciones se instalan y se comportan como aplicaciones nativas (no muestran la barra de direcciones ni las pestañas). Google eliminó las aplicaciones de Chrome el año pasado y desde entonces se ha centrado en PWA & # 39; s. La compatibilidad con Chrome ahora es compatible con PWA & # 39; s en todos los escritorios y plataformas móviles: Windows, Mac, Linux, Chrome OS, Android e iOS. Pero Google aún no está listo. PWA se puede instalar e instalar en internet. Aquí está el lanzamiento de Google a los desarrolladores: una aplicación web progresiva es rápida y confiable; siempre cargue y ejecute a la misma velocidad, independientemente de la conexión de red. Ofrecen experiencias ricas y atractivas a través de funciones web modernas. Los usuarios pueden instalar su PWA desde el menú contextual de Chrome o puede promover directamente la experiencia de instalación utilizando el evento de solicitud previa a la instalación. Una vez instalado, un PWA se integra con el sistema operativo para comportarse como una aplicación nativa: los usuarios los encuentran y los inician desde el mismo lugar que otras aplicaciones, aparecen en su propia ventana, y así sucesivamente. Si eres un desarrollador, debes ver los criterios estándar de PWA que Chrome quiere verificar. Si su PWA tiene éxito, Chrome desea iniciar la solicitud de un evento, que puede agregar con prompt (). Sugerencia rápida de Chrome 73 para usuarios de Mac: si reinicia Chrome y descubre que se ve así en el nuevo modo Oscuro (texto completamente ilegible y de bajo contraste), puede restaurarlo desactivando algo en el fondo de la parte inferior derecha de algo. diferente pic.twitter.com/OC0SgCpE6y – Jeremy Horwitz (@horwitz) 12 de marzo de 2019 Hablando de Mac, Chrome ahora admite el modo oscuro en el sistema operativo de escritorio de Apple. El modo oscuro para Windows está en camino, según los equipos. Android y iOS Chrome 73 para Android aún no han salido, pero puede esperar que aparezca en Google Play esta semana. Chrome 73 para iOS ahora está disponible en la tienda de aplicaciones de Apple con el siguiente registro de cambios: Lista de motores de búsqueda estándar actualizada. Siempre puedes elegir tu favorito para estar en el sitio de Chrome y luego hacer clic en la configuración de Chrome para agregar el motor de búsqueda. Si es un desarrollador de sitios web, ahora puede ver los mensajes de la consola de JavaScript. Navegue a chrome: // inspect para habilitar y luego realice la acción deseada en una pestaña diferente. Vuelva a la misma página de Chrome: // inspeccione la pestaña para ver todos los registros de la consola de JavaScript impresos. Este último quiere ser útil para los desarrolladores con dispositivos iOS. Soluciones de seguridad y mejoras Chrome 73 implementa 60 soluciones de seguridad. Investigadores externos encontraron lo siguiente: [$TBD][913964] Alto CVE-2019-5787: usar después de libre en lienzo. Reportado por Zhe Jin (金 哲), Luyao Liu (路遥) del Centro de Respuesta de Seguridad de Chengdu de Qihoo 360 Technology Co. Ltd. en 2018-12-11 [$N/A][925864] Alta CVE-2019-5788: usar después de gratis en FileAPI. Reportado por Mark Brand de Google Project Zero el 2019-01-28 [$N/A][921581] Alta CVE-2019-5789: usar después de gratis en WebMIDI. Reportado por Mark Brand de Google Project Zero el 2019-01-14 [$7500][914736] Alto CVE-2019-5790: Desbordamiento del búfer del montón en V8. Reportado por Dimitri Fourny (Blue Frost Security) el 2018-12-13 [$1000][926651] Alta CVE-2019-5791: Tipo de confusión en V8. Reportado por Choongwoo Han o Naver Corporation el 2019-01-30 [$500][914983] Alto CVE-2019-5792: Desbordamiento de enteros en PDFium. Reportado por pdknsk el 2018-12-13 [$TBD][937487] Promedio CVE-2019-5793: permisos excesivos para API privada en extensiones. Reportado por Jun Kokatsu, Microsoft Browser Vulnerability Research el 2019-03-01 [$TBD][935175] Promedio CVE-2019-5794: suplantación de identidad para la interfaz de usuario de seguridad. Reportado por Juno Im Theory el 2019-02-24 [$N/A][919643] Promedio CVE-2019-5795: Desbordamiento de enteros en PDFium. Reportado por pdknsk el 2019-01-07 [$N/A][918861] Promedio CVE-2019-5796: estado de las carreras en las extensiones. Reportado por Mark Brand de Google Project Zero el 2019-01-03 [$N/A][916523] Promedio CVE-2019-5797: Condición de la raza en DOMStorage. Reportado por Mark Brand de Google Project Zero el 2018-12-19 [$N/A][883596] Promedio CVE-2019-5798: leer los límites leídos en Skia. Reportado por Tran Tien Hung (@ hungtt28) de Viettel Cyber ​​Security el 2018-09-13 [$1000][905301] Promedio CVE-2019-5799: omisión de CSP con URL de blob. Reportado por sohalt el 2018-11-14 [$1000][894228] Promedio CVE-2019-5800: omisión de CSP con URL de blob. Reportado por Jun Kokatsu (@shhnjk) el 2018-10-10 [$500][921390] Promedio CVE-2019-5801: visualización incorrecta de omnibox en iOS. Reportado por Khalil Zhani el 2019-01-13 [$500][632514] Promedio CVE-2019-5802: suplantación de identidad para la interfaz de usuario de seguridad. Reportado por Ronni Skansing el 2016-07-28 [$1000][909865] Capa CVE-2019-5803: omisión de CSP con la URL de Javascript & # 39; s & # 39;. Reportado por Andrew Comminos desde Facebook el 2018-11-28 [$500][933004] Capa CVE-2019-5804: comando de comando de inyección de comandos en Windows. Reportado por Joshua Graham de TSS el 2019-02-17 [940992] Google ha gastado al menos $ 13,500 en ofertas de errores para esta versión. Eso es mucho menos de lo normal, pero puede ver muchas de las soluciones de seguridad. Como siempre, solo las soluciones de seguridad deberían ser un incentivo suficiente para actualizar. Características del desarrollador Chrome 73 contiene hojas de estilo compilables, lo que significa que ahora hay una forma programática de agregar hojas de estilo. En un flash de contenido no estilizado y la abundancia de reglas CSS duplicadas. Con las hojas de estilo compilables, puede definir estilos CSS compartidos y aplicarlos a múltiples raíces de sombra o al objeto de documento. Marcado como adopción, es ampliamente adoptado. En lugar de una nueva API, las hojas de estilo se crean utilizando los métodos replace () y replaceSync (). Chrome 73 luego agrega String.prototype.matchAll (), un nuevo método para hacer coincidir expresiones regulares. Ofrece un conjunto más completo de coincidencias que String.prototype.match (). Chrome 73 contiene oyentes pasivos de la rueda del ratón. En Chrome 56, Google ha modificado touchstart y touchmove que están registrados con fines principales para que sean pasivos de forma predeterminada, permitiendo que el navegador se desplace y haga zoom sin que los oyentes lo bloqueen. Chrome 73 garantiza que los oyentes de rueda y mousewheel se comporten de la misma manera. Chrome 73 actualiza el motor V8 de JavaScript a la versión 7.3. Incluye los rastros de la pila asíncrona y la armonía aguarda banderas de optimización, inicio más rápido de Wasm y nuevas funciones de lenguaje JavaScript. Ver el registro de cambios completo para más información. Política de recursos de origen cruzado: el encabezado de la respuesta Política de recursos de origen cruzado permite a los servidores HTTP bloquear la inclusión de origen cruzado o entre sitios del recurso devuelto. Esta es una adición a la función de bloque de lectura de origen cruzado y es especialmente valiosa para las fuentes que no están cubiertas por CORB (que solo protege HTML, XML y JSON). La Política de recursos de origen cruzado es actualmente la única forma de proteger las imágenes contra atacantes de espectro o procesadores comprometidos. document.visibilityState establecido en "oculto" cuando WebContents está cerrado: gracias a la función de oclusión de WebContents en Chromium, la API de visualización de página ahora muestra con precisión la visibilidad de las páginas web, especialmente cuando están cerradas. En otras palabras, el valor document.visibilityState está "oculto" cuando la pestaña o ventana del navegador está cubierta por una o más ventanas. DOMMatrixReadOnly.scaleNonUuniform (): la función scaleNonUuniform () multiplica una transformación de escala no uniforme en la matriz actual y devuelve la matriz resultante. Se está agregando nuevamente para admitir la compatibilidad anterior con SVGMatrix. La escala no uniforme es una transformación en la que al menos uno de los factores de escala es diferente de los otros. Por ejemplo, una escala no uniforme puede cambiar a un cuadrado o un paralelogramo. Extensión de EME: comprobación de la política HDCP: las aplicaciones ahora tienen la opción de implementar una política HDCP específica. Un ejemplo está disponible para los desarrolladores que quieran probarlo. GamePad API: la función GamepadButton toca: la API GamePad ahora ofrece el estado tocado de un botón del gamepad, que indica si está o no en un botón. imagercset e imagina los atributos en el enlace rel = precarga: El element ahora es compatible con imagesrcset y representa las propiedades de los atributos de srcset y tamaños de HTMLImageElement. Para usarlos, los El elemento debe contener las palabras clave de precarga e imagen. Desplazador de raíz implícito: El desplazador de raíz implícito hace que las ventanas de desplazamiento de la ventana gráfica (iframes, divs) se desplacen en el nivel del documento, es decir, muestren / oculten la barra de URL, el brillo de saturación, el anclaje de rizo, etc. Esta función no tiene API así que no está en una pista estándar. Chrome intentará determinar si se trata de una rueda de desplazamiento sin un documento y tratará de delegar su UX de desplazamiento de documentos a esa rueda de desplazamiento. Esta es una versión implícita de los rootScrollers API propuestos anteriormente. :: Compartir pseudo-elemento en hosts de sombra: Chrome ahora admite el pseudo-elemento :: part () en hosts de sombra, permitiendo que los hosts de sombra extiendan la sombra a la página exterior por motivos de estilo. PerformanceObserver.supportedEntryTypes: PerformanceObserver.supportedEntryTypes proporciona una manera de mostrar los tipos de PerformanceEntry implementados en un navegador web. Utilice la URL de respuesta como la URL base para las hojas de estilo CSS y XSLT: si una página contiene y / styles.css redirecciona a /foo/styles.css, las URL en la hoja de estilo serán relativas a /foo/styles.css. En este caso, la URL de solicitud es diferente de la URL de url y esta es la URL de url que se utiliza como url de base. Con un empleado del servicio en el medio, Chrome no manejó esto correctamente. Utilizaría la URL de solicitud como la URL base para CSS. Esto se corrigió en Chrome 73. Chrome quiere usar la URL correctamente. XHR: use la URL de respuesta para la URL de respuesta y los documentos: la propiedad de la URL de respuesta de XHR debe contener la URL de la respuesta. En muchos casos, las URL de solicitud y respuesta son las mismas, pero los empleados del servicio pueden optar por devolver una respuesta de otra parte. Así que la URL redirige para ser diferente. Si la solicitud de XHR fue interceptada por un representante del servicio, Chrome establecería incorrectamente la URL de la solicitud de URL. Esto se corrigió en Chrome 73. Chrome quiere establecer la URL de respuesta correctamente en la URL. RTCConfiguration.offerExtmapAllowMixed: Se ha agregado una propiedad booleana a RTCConfiguration.offerExtmapAllowMixed () para habilitar el atributo extmap-allow-mixed en una oferta de protocolo de descripción de sesión (SDP). RTCRtpReceiver.getParameters (): el nuevo método RTCRtpReceiver.getParameters () devuelve los parámetros de decodificación de la pista del objeto RTCRtpReceiver, que incluye el códec y las listas de encabezados RTP negociados para la llamada, la información RTCP y el conteo de capas. RTCRtpReceiver.getSynchronizationSources (): el nuevo método RTCRtpReceiver.getSynchronizationSources () devuelve los últimos tiempos de espera para reproducir paquetes RTP para receptores de audio y video. Esto es útil para determinar qué flujos están activos en tiempo real, así como para usar medidores de sonido o priorizar la visualización de flujos de participantes activos en la interfaz de usuario. Coloque RTCRtpContributingSource de una interfaz en un diccionario: la especificación requiere que RTCRtpContributingSource sea un diccionario, pero se envió como una interfaz. Con este cambio, RTCRtpContributingSource ya no quiere tener un prototipo y getContributingSources () crea un nuevo conjunto de objetos con cada llamada. Renombrar Atomics.wake () por Atomics.notify (): el método Atomics.wake () cambia su nombre por Atomics.notify (). Esta es una función de bajo nivel para despertar a un empleado que ha sido suspendido a través de Atomics.wait (). Esto corresponde a un cambio de especificación realizado para aliviar la confusión. Interpolación de la lista de transformación: Chrome ha mejorado la forma en que se manejan las transformaciones de CSS para reducir los casos en que se usa una caída en las interpolaciones de matriz. Una interpolación es una transformación interina. A veces, la interpretación de la regla de CSS debe volver a una matriz para completar la interpolación, y esto no se puede hacer como pretende el desarrollador web. Para superar esto, la especificación puede cambiar. Radio de desenfoque de sombra que cumple con las especificaciones: El sigma de desenfoque gaussiano ahora se calcula como la mitad del radio de desenfoque según lo requiere la especificación. La implementación de la sombra de Blink ahora coincide con FireFox y Safari. Eliminar la descodificación de la ID isomorfa del fragmento de la URL: cuando Chrome abre una URL con una ID del fragmento, descodifica% xx y aplica la descodificación isomorfa y, en algunos casos, intenta encontrar un elemento con el resultado de la descodificación como la ID. Ningún otro navegador hace esto, y no está definido por el estándar. Desde la versión 73 Chrome ya no hace esto. Vea la línea directa de Chrome 73 para obtener una descripción completa de las novedades. Google lanza una nueva versión de su navegador cada seis semanas aproximadamente. Chrome 74 quiere llegar a finales de abril. https://platform.twitter.com/widgets.js



Source link

Tim Berners-Lee dice World Wide Web desde & # 39; adolescence & # 39; debe venir



(Reuters) Tim Berners-Lee dijo el lunes, en el 30 aniversario del proyecto de software colaborativo que su supervisor inicialmente calificó de "vago pero emocionante". (Reuters) – La web mundial desgastada debe ser redescubierta. Hablando con los reporteros en el CERN, el centro de investigación física fuera de Berners-Lee dijo: "no es tan hermoso". "Todos retrocedieron, repentinamente horrorizados después de las elecciones para el Trump y el Brexit, eso es lo que hacen". Parece que no hemos terminado de frenar un desastre de privacidad antes de pasar al siguiente ", agrega Las personas que crecieron asumiendo la neutralidad de internet ahora encontraron que el presidente de la administración de los Estados Unidos, Donald Trump, había hecho eso, y también existe una amenaza de fragmentación de internet en Estados Unidos. Los bloqueos regulatorios, en Estados Unidos, la Unión Europea, China y otros lugares, serían "enormemente perjudiciales". En una carta abierta con motivo del aniversario, Berners-Lee dijo: "Lo sentimos, pero no funcionaría para nosotros". "," Si dejamos de construir una mejor internet ahora, internet no nos fallará. Queremos que la web haya fallado ", escribió." Es nuestro viaje de la adolescencia digital a un futuro más maduro, responsable e inclusivo. "Pero era optimista porque dijo que no había aprovechado mucho Internet. Dijo que El poder editorial del algoritmo de Facebook fue "aterrador", pero Facebook pensó claramente en qué parte y otras compañías de medios sociales apoyaban el principio de que los usuarios podían extraer y mover sus datos. sobre un plan "deliberado" para hacer posible su proyecto con el pretexto de probar la interoperabilidad de diferentes computadoras, el jefe, Mike Sendell, fue evaluado por su idea como "vaga pero emocionante" "Gracias a Dios que no fue" emocionante, pero vago ", dijo Berners-Lee.



Source link

A %d blogueros les gusta esto: