Chrome瀏覽器現已能夠阻止不安全網站上的遊戲手柄訪問
外媒報導稱,谷歌正在改變Chrome瀏覽器中的Gamepad API的工作方式。現其只有在檢測到具有安全的上下文環境時,才會讓這個面向遊戲手柄的應用程序接口正常運行。測試發現,從Chrome 86 Canary開始,谷歌就已經在面向Mac、Windows、Linux、Chrome OS、Android全平台的chrome://flags選項中引入了一個新的策略。
新策略旨在限制“不安全”的遊戲手柄訪問,以應對Gamepad API 被用於意料之外的數據收據,以及訪問和響應來自手柄或其它控制器的型號。
同時,Google Chrome 也在同行業內的其它瀏覽器製造商合作(比如Mozilla Firefox),讓這項安全策略成為一個新的標準化功能。
感興趣的朋友可在瀏覽器地址欄中跳轉至chrome://flags,找到“ 限製手柄訪問 ”項,在隱藏的下落菜單中啟用該功能,然後重新啟動Chrome瀏覽器。
生效後,Chrome 將強制在HTTPS 網站環境下,才能正常使用Gamepad API,否則會向用戶發出相關警告。
對於尋求Gamepad API 訪問,但又不允許第三方在非HTTPS 上下文環境中調用的網站,屆時將看到JavaScript 安全相關的報錯。