Chrome 142 web brauzerinin buraxılışı

Google şirkəti Chrome 142 web-brauzerinin buraxılışını elan etdi. Eyni zamanda, Chrome-un əsasını təşkil edən açıq mənbəli Chromium layihəsinin stabil versiyası da təqdim edildi. Chrome brauzeri, Google logotiplərinin istifadəsi, çökdükdə bildirişlərin göndərilməsi sistemi, qorunan məzmunun (DRM) oynadılması üçün modulları, avtomatik yeniləməquraşdırma sistemi, Sandbox izolyasiyasının daimi aktiv olması, Google API üçün açarların verilməsi və axtarış zamanı RLZ parametrlərinin ötürülməsi ilə Chromium-dan fərqlənir. Daha çox yeniləməyə ehtiyacı olanlar üçün ayrıca 8 həftəlik dəstək göstərilən Extended Stable versiyası mövcuddur. Növbəti Chrome 143 buraxılışı 2 dekabrda planlaşdırılır.

Chrome 142-də əsas dəyişikliklər:

  • İctimai saytlarla əlaqə zamanı yerli sistemə müraciət etməyi əngəlləyən mühafizə aktiv edilib. İctimai və ya daxili (intranet) şəbəkədəki saytlara müraciətlər zamanı IP ünvanlarıdır yerli sistemə və ya loopback interfeysinə (127.0.0.0/8) brauzer istifadəçidən əməliyyatı təsdiqləmək üçün dialoq pəncərəsi göstərəcək. Mühafizə, resursları yükləmək, fetch() sorğuları və iframe yerləşdirmələri üçün mühafizə tədbirlərini əhatə edir. Hazırda bu mühafizə WebSockets, WebTransport və WebRTC vasitəsilə əlaqələrə tətbiq edilmir, lakin daha sonra bu texnologiyalar üçün də əlavə ediləcək.

    Daxili resurslara müraciətlər, yönləndiricilər, giriş nöqtələri, printerlər, korporativ web-interfeyslər və yalnız yerli şəbəkədən sorğular qəbul edən digər cihazlar və xidmətlər üzərində CSRF hücumları həyata keçirmək üçün zərərli şəxslər tərəfindən istifadə olunur. Bundan əlavə, daxili resursların skan edilməsi yerli şəbəkə barədə məlumat toplamaq və ya dolayısı ilə tanıma amacı ilə istifadə oluna bilər.

  • Google hesabına bağlanmaq və saxlanılmış parollar, yarımçıq bağlantılar kimi məlumatları sinxronlaşdırmaq üçün birgə sadələşdirilmiş interfeys təqdim edilib. Sinxronizasiya hesabınıza daxil olmaqla inteqrasiya olunub və ayarlarında ayrıca bir imkan kimi təqdim olunmur. İstifadəçilər Chrome-u Google hesabına qoşa bilər və onunla parollar, bağlantılar, tarix və açıq tabların saxlanması üçün istifadə edə bilərlər. Hal-hazırda bu imkan bəzi istifadəçilər üçün aktivləşdirilib, tədricən əhatə artacaq.
  • Hər mənbədən kontentin (origin — protokol, ... alan adınız için və port, məsələn, "https://foo.example.com"), ayrı bir çəkmə prosesi içərisində izolyasiya olunur. İziyaymaların artması yaddaş istehlakını artırmağa və CPU yüklənməsini artırmağa səbəb ola bilər, buna görə də yeni izolyasiya rejimi yalnız 4 GB-dan çox RAM-a malik sistemlərdə aktivləşdirilir. Səviyyə biraz zəif olan avadanlıqlarda isə köhnə izolyasiya yanaşması davam edəcək, burada eyni veb saytla bağlı bütün müxtəlif məzmun mənbələri (məsələn, foo.example.com və bar.example.com) ayrı bir prosesi izolyasiya edir.
  • Windows və macOS sistemlərində, harada ki, Chrome ilə mərkəzləşdirilmiş idarəetmə tətbiq olunmur, Chrome Web Store kataloq qaydalarını əhəmiyyətsiz pozuntular tespit edilən zorla quraşdırılmış brauzer əlavələrinin avtomatik deaktiv edilməsi tətbiq edilib. Əhəmiyyətsiz pozuntulara potensial zəifliklərin olması, istifadəçinin xəbəri olmadan əlavənin məcburi quraşdırılması, metadata manipulyasiyaları, istifadəçi məlumatları ilə işləmə qaydalarının pozulması və funksionallıq haqqında yanıltma daxildir. İstədikdə, istifadəçi deaktiv edilmiş əlavəni geri qaytara bilər.
  • Android üçün versiyada, masaüstü sistemlər üçün olan yığımlara bənzər şəkildə, böyük dil modeli tərəfindən məzmun analizi əsasında aşkar edilmiş fırıldaqçı səhifələr barədə xəbərdarlığın verilməsi təmin edilib. AI istifadəsi genişləndirilmiş brauzer qoruma rejimində (Enhanced Safe Browsing) tətbiq olunur. AI modeli müştəri tərəfində işləyir, lakin şübhəli məzmun aşkar edilən halda Google serverlərində əlavə yoxlama həyata keçirilir.
  • WebRTC bağlantıları üçün tətbiq olunan DTLS (Datagram Transport Layer Security, UDP üçün TLS analoqu) protokolunun həyata keçirilməsində post-kvant şifrləmə alqoritmlərinin istifadəsi daxil edilib.
  • Eyni domen altında başqa bir səhifəyə keçdikdə, istifadəçinin səhifədəki fəallığına uyğun olaraq aktivlik statusunun saxlanılması təmin edilib. Aktivliyin saxlanması çoxsəhifəli veb proqramların inkişafını asanlaşdıracaq və veb saytın virtual klaviaturasını göstərdiyi zaman giriş fokusunun qoyulması kimi problemləri həll edəcək.
  • CSS-də cari sürüşmə vəziyyətinə görə əvvəlki və sonrakı işarələri müəyyən etmək üçün ":target-before" və ":target-after" pseudoklassları əlavə edilib.
  • Stil konteynerlərində («@container») və «if()» funksiyasında Media Queries Level 4 spesifikasiyasında müəyyən edilmiş aralıq sintaksisinin (Range Syntax) istifadəsinə icazə verilir. Bu, adi riyazi müqayisə operatorları və məntiqi operatorlardan istifadə edərək dəyər aralıqlarını müəyyən etməyə imkan tanıyır. Məsələn, indi «@container style(—inner-padding > 1em)» və «background-color: if(style(attr(data-columns, type) > 2): lightblue; else: white);» demək mümkündür.
  • Elementlər «<button>» və «<a>» atributu «interestfor» dəstəyi əlavə edildi, bu sayədə istifadəçi elementə maraq göstərdiyində, məsələn, pop-up pəncərəni göstərmək üçün fəaliyyət çağırışı təşkil etmək mümkündür. Brauzer, element üzərində kursoru saxlamaq, qısa yolları basmaq və ya toxunma ekranında tutmaq kimi hallar kimi maraq göstərmənin əlamətlərini hesab edir. «interestfor» atributuna malik olan elementdə maraq aşkar edildikdə, brauzer InterestEvent hadisəsini yaradır.
  • Veb inkişafçıları üçün alətlərdə təkmilləşdirmələr edilmişdir. Sağ üst küncə AI köməkçisi üçün sürətli çağırış düyməsi əlavə olunmuşdur. Kontekst menyusundakı «Ask AI» elementi «Debug with AI» olaraq adlandırılmış və kontekstə uyğun olaraq birbaşa hərəkətləri icra etmə imkanı ilə genişləndirilmişdir. Veb konsolunda və kod panelində AI köməkçisi Gemini indi kodla tövsiyələr yarada bilər.
    Chrome 142 web brauzerinin buraxılışı

    Veb inkişafçıları üçün alətlərdə GDP (Google Developer Program) xidməti ilə inteqrasiya təmin edilmişdir. İnkişafçı indi Chrome DevTools-dan birbaşa GDP profilinə qoşula və bu interfeysdə müəyyən tapşırıqların yerinə yetirilməsinə görə bonuslar ala bilər.

    Chrome 142 web brauzerinin buraxılışı

Yeniliklərin və xətaların düzəldilməsinin yaninda yeni versiyada 20 zəiflik aradan qaldırılmışdır. Zəifliklərin bir çoxu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer və AFL kimi avtomatlaşdırılmış test alətləri vasitəsilə aşkar edilmişdir. Brauzerin bütün qoruma səviyyələrini aşmaq və sistemdə sandbox mühitindən kənarda kod icra etmək üçün kritik problemlər aşkarlanmamışdır. Zəifliklərin aşkarlanması üçün maliyyə mükafatları proqramı çərçivəsində Google bu buraxılış üçün cəmi 130 min ABŞ dolları (iki mükafat 50 min dollar, bir mükafat 10 min dollar və üç mükafat 3 min dollar, iki mükafat 2 min dollar və üç mükafat 1 min dollar) məbləğində 20 mükafat təsis etmişdir. 8 mükafatın məbləği hələ müəyyən edilməyib.

Blinq motorunun hələ də düzəldilməmiş zəifliyinin aşkarlandığını qeyd etmək olar ki, bu da müəyyən JavaScript kodunun icrası zamanı brauzerin qəfil dayanmasına və donmasına səbəb olur. Zəiflik, «document.title» əmlakının yeniləmə əməliyyatlarının intensivliyi üzrə sərhəd qoyulmaması ilə bağlı render motorundakı arxitektura problemlərindən irəli gəlir. Sərhəd qoyulmadığı üçün «document.title» DOM-da bir neçə milyon dəyişikliyi bir saniyəyə tətbiq etməyə imkan verir ki, bu da bir neçə saniyədən sonra əsas axını bloklayaraq interfeysin donmasına və əhəmiyyətli yaddaş istehlakına səbəb olur. 15-60 saniyə sonra isə brauzer qəfil bağlanır.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster