Chrome 79 buraxılışı

Google Şirkəti tamaşası web-brauzerin buraxılışı Chrome 79. Eyni zamanda mövcuddur açıq layihənin sabit versiyası Chromium, Chrome-un əsasını təşkil edir. Chrome brauzeri fərqlənir Google-un loqotipinin istifadəsi, çatma zamanı xəbərdarlıq sisteminin olması, tələb olunduqda Flash modulunun yüklənməsi, qorunan video məzmunun (DRM) oynatma modulları, avtomatik yeniləmə sisteminin olması və axtarış zamanı RLZ-parametrlərinin köçürülməsidir. RLZ parametrindən. Növbəti Chrome 80 buraxılışı 4 fevralda planlaşdırılıb.

Əsas dəyişikliklər daxilindədir. Chrome 79:

  • Aktiv olunmuşdur Password Checkup komponenti istifadəçi tərəfindən istifadə olunan şifrələrin etibarlılığını analiz etmək üçün nəzərdə tutulmuşdur. Hər hansı bir sayta daxil olmağa cəhd zamanı Password Checkup icra edir şifrə və giriş adını iştirak edən bəzi təhlükə altında olan hesabların bazası ilə yoxlayır və problemlər aşkar edildikdə xəbərdarlıq edir (yoxlama istifadəçi tərəfindəki hash-prefiks əsasında həyata keçirilir). Yoxlama, istifadəçi məlumatlarının sızmasında iştirak edən 4 milyarddan çox təhlükə altına düşmüş hesabı əhatə edən bir bazadan həyata keçirilir. Xəbərdarlıq, «abc123» kimi triviyal şifrə istifadə olunmağa cəhd edildikdə də edilir. Password Checkup-un aktivləşdirilməsini "Synch və Google Xidmətləri" bölməsində xüsusi bir parametrlə idarə etmək mümkündür.
  • Realdə yeni phishing aşkar etmə texnologiyası təqdim olunmuşdur. Əvvəlcə yoxlama, hər 30 dəqiqədə bir yenilənən Safe Browsing-ə yüklenen yerli qara siyahılarla həyata keçirilirdi, bu da təcavüzkarların tez-tez domen dəyişdirməsi şəraitində kifayət etmədi. Yeni metod URL-ləri real zamanda yoxlamağa imkan tanıyır, hansı ki, tanınmış etibarlı yüzlərliklərin hash-larını daxil edən ağ siyahılar ilə əvvəlcədən yoxlanılır. Açılan sayt ağ siyahıda yoxdursa, brauzer URL-ni Google serverində yoxlayır, burada ilk 32 bit SHA-256 linkinin hash-nı göndərir, bunun içindən mümkün şəxsi məlumatlar sıçrayır. Google-a görə, yeni yanaşma yeni phishing saytlarının xəbərdarlıqlarını 30% artırmağı təmin edir.
  • Google hesabı məlumatlarının və şifre meneceri tərəfindən saxlanılmış bütün şifrələrin phishing səhifələri vasitəsilə ötürülməsinə qarşı proaktiv qoruma əlavə olunub. Bir saytda saxlanılmış şifrənin daxil edilməyə cəhd edildikdə, bu şifrənin ümumiyyətlə tətbiq olunmadığı bir saytda istifadə edildiyində istifadəçiyə potensial təhlükəli bir hərəkət haqqında xəbərdarlıq edilir.
  • TLS 1.0 və 1.1 istifadə edən bağlantılar üçün artıq təhlükəsiz olmayan bağlantı göstəricisi göstərilir. TLS 1.0 və 1.1-ın tam dəstəyi lğvitiləcək Chrome 81-də, 2020-ci ilin 17 martında planlaşdırılan buraxılışda.
  • 5 dəqiqədən çox vaxt olan və əhəmiyyətli fəaliyyət gösterməyən fon tablarını avtomatik olaraq yaddaşdan çıxarmağa imkan verən passiv tabların yenidən dondurulması imkanı əlavə olunub. Hər hansı bir tabın dondurulması üçün uyğunluq qərarı heuristikaya əsaslanaraq verilir. Funksiyanın aktivləşdirilməsini "chrome://flags/#proactive-tab-freeze" bayrağı ilə idarə etmək olar.
  • Təmin edilib HTTPS ilə açılan səhifələrdə qarışıq məzmunun bloklanması, HTTPS üzərindən açılan səhifələrin yalnız etibarlı əlaqə kanalı vasitəsilə yüklənmiş resursları ehtiva etməsini təmin etmək məqsədini güdür. Ən təhlükəli qarışıq məzmun növləri, məsələn, skriptlər və iframe-lər, artıq standart olaraq bloklandığına görə, şəkillər, audio fayllar və videolar hələ də HTTP ilə yüklənə bilərdi. Əvvəllər bu cür tıxanma üçün tətbiq edilən qarışıq məzmun göstəricisi etibarlı deyil və istifadəçini yanıltmaqdadır, çünki o, səhifənin təhlükəsizliyi ilə bağlı aydın qiymətləndirmə təqdim etmir. Məsələn, şəkillərin əvəzlənməsi yolu ilə hücum edən istifadəçi fəaliyyətini izləyən cookies əlavə edə bilər, şəkil işləyicilərindəki zəifliklərdən yararlanmağa çalışa bilər və ya təqdim olunan məlumatı dəyişdirmək üçün saxtakarlıq edə bilər. Qarışıq komponentlərin bloklanmasını deaktiv etmək üçün, kilid simvoluna tıkladıqda açılan menyu vasitəsi ilə çağırılan xüsusi bir parametrlər əlavə edilmişdir.
  • Chrome-un masaüstü və mobil versiyaları arasında kəsilmiş məzmunun paylaşılması üçün eksperimental bir xüsusiyyət əlavə edilmişdir. Eyni Google hesabı ilə əlaqəli olan Chrome instansiyalarında digər cihazın kəsilmiş məzmununa daxil olmaq mümkündür, məsələn, mobil və masaüstü sistemləri arasında kəsilmiş məzmunun paylaşılması mümkündür. Kəsilmiş məzmun tamamilə (end-to-end) şifrələmə ilə qorunur, bu şifrələmə Google serverlərində mətnə giriş imkanı vermir. Xüsusiyyət chrome://flags#shared-clipboard-receiver, chrome://flags#shared-clipboard-ui və chrome://flags#sync-clipboard-service parametrləri vasitəsi ilə aktivləşdirilir.
  • Üzv sinxronizasiyası söndürüldükdə, bəzi anlarda (məsələn, parolun saxlanılması zamanı), avatarın yanında cari Google hesabının adının göstərilməsi təmin edilir ki, istifadəçi cari aktiv hesabını dəqiq müəyyən edə bilsin.
  • 1% istifadəçi üçün aktivləşdirilib dəstək «DNS HTTPS üzərindən» (DoH, DNS over HTTPS). Eksperimentdə yalnız DoH-u dəstəkləyən DNS provayderləri sistem parametrlərində qeyd olunan istifadəçilər iştirak edir. Məsələn, istifadəçinin sistem parametrlərində DNS 8.8.8.8 göstərilibsə, Chrome-da Google-un DoH xidməti («https://dns.google.com/dns-query») aktivləşdiriləcək, əgər DNS 1.1.1.1-dirsə, Cloudflare-in DoH xidməti («https://cloudflare-dns.com/dns-query») və s. DoH-un aktivləşdirilməsi üçün «chrome://flags/#dns-over-https» parametri nəzərdə tutulub. Üç iş rejimi dəstəklənir: «secure», «automatic» və «off». «Secure» rejimdə hostlar yalnız əvvəlcədən önbelleğe alınmış təhlükəsiz dəyərlərə (mühafizə olunmuş bağlantı vasitəsilə alınmış) və DoH vasitəsilə olunan sorğulara əsasən müəyyən edilir, adi DNS-ə geri qayıtma tətbiq edilmir. «Automatic» rejimdə əgər DoH və mühafizə olunan önbellek əlçatan deyilsə, qeyri-təhlükəsiz önbellekdən məlumat almaq və ənənəvi DNS vasitəsilə müraciət edilməsinə icazə verilir. «Off» rejimində əvvəlcə ümumi önbellek yoxlanılır və əgər məlumatlar yoxdursa, sorğu sistem DNS-i vasitəsilə göndərilir.
  • Eksperimental əlavə edildi dəstək səhifələri irəliləmək və geriyə düymələri ilə dəyişdirdikdə mövcud məzmunun kəşfiyyətini artıran, bu cür naviqasiyada gecikmələri əhəmiyyətli dərəcədə azaltmağa imkan verən tam səhifə kəşfi təmin edir; resursların yenidən çəkilməsini və yüklənməsini tələb etmir. Optimallaşdırma, mobil cihazlar üçün versiyada xüsusilə nəzərəçarpacaqdır; burada naviqasiyada performans artımı 19%-ə çatır. Rejim «chrome://flags#back-forward-cache» seçimi ilə aktivləşdirilir.
  • Silinib «chrome://flags/#omnibox-ui-hide-steady-state-url-scheme-and-subdomains» parametri, ünvan çubuğunda protokolun göstərilməsini bərpa etməyə imkan verirdi (indi bütün bağlantılar həmişə https:// və http:// olmadan, həmçinin «www.» olmadan göstərilir).
  • Windows-da audio oynatma xidmətinin sandıksız izolyasiyası aktivləşdirilib. İzolyasiyanı aktivləşdirmək üçün AudioSandboxEnabled xüsusiyyəti təklif edilib.
  • Korporativ mərkəzi idarəetmə vasitələrində brauzer nümunəsinin çıxara biləcəyi yaddaş ölçüsünü müəyyən edən qaydaların tərtib edilməsi imkanı yaradılıb, bu zaman arxa planda olan tablar yükü alınana qədər yükdən çıxarılır. Yükdən çıxarıldıqdan sonra sərbəst buraxılan yaddaş istifadə üçün əlçatan olur, tabın tərkibi isə ona keçid edildikdə yenidən yüklənir.
  • Linux-da əvvəlki NSS sistemi əvəzinə daxil edilmiş sertifikatları yoxlamaq üçün daxili işləyici aktivləşdirilib. Bu zaman daxili işləyici yoxlama zamanı NSS anbarını istifadə etməyə davam edir, lakin düzgün kodlaşdırılmamış və ayrı sertifikatlarla tanınan sertifikatların emalında daha sərt tələblər irəli sürür (bütün sertifikatlar mütləq təsdiq mərkəzi tərəfindən təsdiqlənməlidir).
  • Android platforması üçün versiyada XFS'te proqram təminatı PWA (Progressive Web Apps) rejimində işləyən web tətbiqlərinin uyğunlaşan ikonlarını təyin etmə imkanı. Uyğunlaşan ikonlar, cihaz istehsalçısı tərəfindən tətbiq olunan interfeysin uyğun olaraq, dairəvi, kvadrat və ya yuvarlaq kənarlarla dizayn oluna bilər.
  • əlavə edildi API WebXR Cihazı, virtual və artırılmış reallıq yaratmaq üçün komponentlərə giriş imkanı təqdim edən. API, Oculus Rift, HTC Vive və Windows Mixed Reality kimi stasionar virtual reallıq şlipləri ilə Google Daydream View və Samsung Gear VR kimi mobil cihazlar bazasında həllər daxil olmaqla, müxtəlif cihazlara olan əməliyyatları birləşdirməyə imkan tanıyır. Yeni API-nin tətbiq oluna biləcəyi proqramlar, 360° video izləmə, üç ölçülü məkanın vizuallaşdırılması, video təqdimatı üçün virtual kinoteatrların yaradılması, mağaza və qalereyaların 3D interfeyslərinin yaradılması ilə bağlı eksperimentlərin keçirilməsi kimi sahələri əhatə edir.

    Chrome 79 buraxılışı
  • Origin Trials rejimində (xüsusi aktivləşdirmə tələb edən eksperimental imkanlar) aktivləşdirmə) bir neçə yeni API-lar təklif edilmişdir. Origin Trial, localhost və ya 127.0.0.1-dən yüklənmiş proqramlarda və ya qeydiyyatdan keçdikdən sonra müəyyən bir sayt üçün məhdud müddətə qüvvədə olan xüsusi token əldə etməklə göstərilən API ilə işləmək imkanı təklif edir.
    • Bütün HTML elementləri üçün "rendersubtree" atributu təklif edilmişdir ki, bu da DOM elementinin görünüşünü saxlayır. Atributa "invisible" dəyəri verildikdə, elementin məzmunu renderlənməyəcək və yoxlanılmayacaq, bu da renderləşdirməni optimallaşdırmağa imkan tanıyır. "activatable" dəyəri təyin olunduqda, brauzer görünməz atributu siləcək, məzmunu renderləyəcək və görünən edəcək.
    • API variantı əlavə edilmişdir Wake Lock Promise mexanizminə əsaslanan, ekranın avtomatik kilidlənməsini dayandırmağı və cihazları enerjiyə qənaət rejimlərinə keçirməyi daha təhlükəsiz üsul təqdim edən.
  • Atributun tətbiq olunma imkanı autofocus bütün HTML və SVG elementlərinə, istifadəçi fokusunu qoymaq üçün uyğun olacaq.
  • Şəkillər və videolar tamin olunur Width və ya Height atributlarına əsaslanan populyar nisbi çərçivə hesablama imkanı, bu da şəkilin hələ yüklənməmiş olduğu mərhələdə CSS ilə şəkilin ölçüsünü müəyyənləşdirmək üçün istifadə oluna bilər (şəkillərin yüklənməsindən sonra səhifənin yenidən qurulması problemini həll edir).
  • CSS xüsusiyyəti əlavə edilmişdir font-optical-sizing, bu dəyişkən şriftin (variable font) ölçüsünü "opsz" optik koordinatlarda avtomatik olaraq təyin edir, əgər şrift onları dəstəkləyirsə. Rejim, müəyyən ölçü üçün optimal glif formasını seçməyə imkan tanıyır, məsələn, başlıqlar üçün daha kontrastlı gliflərin istifadəsi.
  • CSS xüsusiyyəti əlavə edilmişdir list-style-type, siyahılardakı nöqtələrin əvəzinə istənilən simvolları, məsələn, "-", "+", "★" və "▸" istifadə etməyə imkan tanıyır.
  • Worklet.addModule() metodunu yerinə yetirmək mümkün olmadıqda, artıq xəta səbəblərini daha dəqiq qiymətləndirmək üçün imkan verən xəta xarakterinin ətraflı məlumatını təqdim edən bir obyekt qaytarılır (şəbəkə bağlantısı ilə bağlı problemlər, düzgün olmayan sintaksis və s.).
  • <script> elementlərinin sənədlər arasında köçürülməsi zamanı emal dayandırılıb. Sənədlər arasında köçürmə zamanı skriptlə bağlı 'error' və 'load' hadisələrinin icrası da deaktiv edilir.
  • JavaScript mühərriki V8-də performans optimizasyonları yapıldı ve inode kilitlerinin işleme alınmasında iyileştirmeler sağlandı. Doğrudan girdi/çıktı (Direct I/O) modunda yeniden yazma performansı artırıldı. Sorunların teşhisini kolaylaştırmak amacıyla, süper blokta ilk ve son hata kodlarının kaydedilmesi sağlandı. obyektlərin sahələrinin görüntü dəyişikliklərinin emalını optimallaşdırma, bunun nəticəsində AngularJS-in Speedometer test paketi içində icrası 4% daha sürətli baş verir.

    Chrome 79 buraxılışı
  • V8-də inline caching (IC) işləyicisi olmadıqda, Node.nodeType və Node.nodeName kimi daxili API-lərdə müəyyən edilmiş getter-lərin emalını optimallaşdırmaq həyata keçirildi. Bu dəyişiklik, Speedometer testlərində Backbone və jQuery-nin IC runtime-də vaxt xərclərini təxminən 12% azaltmışdır.
    Chrome 79 buraxılışı
  • Müəyyən edilmiş funksiyanın icrası zamanı optimallaşdırılmış kodun əvəzlənməsini həyata keçirən OSR (over-stack replacement) mexanizminin nəticələrinin kəşfini təmin etdi (yəni, uzun müddət davam edən funksiyalar üçün optimallaşdırılmış koddan istifadə etməyə başlamaq imkanı verir, onları yeni bir dəfə icra edilərək gözləmədən). OSR kəşfi optimallaşdırma nəticələrindən funksiyanı yenidən icra edərkən istifadə etməyə imkan tanıyır, yenidən optimallaşdırmaya ehtiyac qalmır.
    Bəzi testlərdə dəyişiklik, pik performansı 5–18% artırmağa imkan verdi.

    Chrome 79 buraxılışı
  • Veb inkişafçıları üçün alətlərdəki dəyişikliklər:
      İndi sorğu blokajının səbəblərini müəyyən etmək üçün debuq rejimi mövcuddur.

      Chrome 79 buraxılışı
    • Cookie siyahı blokuna seçilmiş Cookie-nin dəyərini müəyyən bir sətrə vuraraq sürətli görmək imkanı əlavə edildi.

      Chrome 79 buraxılışı
    • Səhifənin qaranlıq sistem mövzusu və ya animasiya effektlərinin deaktiv edilməsi zamanı davranışını yoxlamaq üçün müxtəlif parametrlərin simulyasiyası imkanı əlavə edildi, prefers-color-scheme və prefers-reduced-motion media sorğuları üçün.
      Chrome 79 buraxılışı
    • Kodsuz və istifadə olunan kodu qiymətləndirmək üçün Coverage sekmesinin dizaynı modernləşdirildi. Məlumatın növünə (JavaScript, CSS) görə filtrasiya imkanı əlavə edildi. Koddan istifadəyə dair məlumat, mənbə mətni təsvir edildikdə əlavə edildi.

      Chrome 79 buraxılışı
    • Hər hansı bir şəbəkə resursunun sorğusunun səbəblərini debuq etməyə imkan verən bir xüsusiyyət əlavə edildi, şəbəkə fəaliyyətini qeyd etdikdən sonra (resursun yüklənməsinə səbəb olan JavaScript kodunun çağırış izini nəzərdən keçirmək mümkündür).
      Chrome 79 buraxılışı
    • Kodu Console və Sources pane-lərində göstəriləcək 2/4/8 boşluq və ya tabulyasiya cədvəlinin görünüşünü təyin etmək üçün 'Settings > Preferences > Sources > Default Indentation' ayarı əlavə edildi.

Yeni versiyada, yeniliklər və düzəlişlərdən əlavə, 51 zəiflik aradan qaldırılmışdır. Zəifliklərin bir çoxu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer və AFL alətləri ilə avtomatlaşdırılmış sınaqlar nəticəsində aşkar olunmuşdur. İki problem (CVE-2019-13725, Bluetooth dəstəyi üçün kodda artıq azad edilmiş yerə müraciət, və CVE-2019-13726, parol menecerində heap overflow) kritik olaraq qiymətləndirilir, yəni bu, brauzerin bütün təhlükəsizlik səviyyələrini aşaraq sistemdə sandbox mühitindən kənarda kodun işlədilməsinə imkan tanıyır. Chrome-un eyni inkişaf dövründə ilk dəfə iki kritik problem aşkarlanmışdır. Birinci zəiflik Tencent Keen Security Lab şirkətinin araşdırmaçıları tərəfindən tapılmışdır və təşviq olunmuşdur Tianfu Cup müsabiqəsində, ikinci zəifliyi isə Google Project Zero-dan Sergey Glazunov aşkar edib.

Ciddi zəifliklərin aşkarlanması üçün mükafat proqramı çərçivəsində, Google cari buraxılış üçün 80000 ABŞ dolları dəyərində 37 mükafat ödəyib (bir mükafat 20000 $, bir mükafat 10000 $, iki mükafat 7500 $, dörd mükafat 5000 $, bir mükafat 3000 $, iki mükafat 2000 $, iki mükafat 1000 $ və səkkiz mükafat 500 $). 15 mükafatın miqdarı hələ müəyyən edilmir.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster