Релиз на Chrome 89

Компания Google представи версия на уеб браузъра Chrome 89. В същото време е налична стабилна версия на проекта Chromium, който служи като основа на Chrome. Браузърът Chrome се отличава с употребата на логото на Google, наличието на система за известяване при срив, модули за възпроизвеждане на защитено видеосъдържание (DRM), автоматична инсталация на актуализации и предаване на RLZ-параметри при търсене. Следващата версия Chrome 90 е планирана за 13 април.

Основни промени в Chrome 89:

  • Версията на Chrome за Android вече може да се стартира само на устройства, сертифицирани от Play Protect. В виртуални машини и емулаторите на Chrome за Android ще може да се използва, ако се еймулира допустимо устройство или емулаторът е разработен от Google. За да проверите дали устройството ви е сертифицирано, може да го видите в приложението Google Play в секцията настройки (в долната част на страницата с настройки е показан статусът „Play Protect certification“). За несертифицирани устройства, като например при използване на трети страни фърмуер, за стартиране на Chrome на потребителите се предлага да регистрират устройствата си.
  • За малък процент потребители е включено отварянето на сайтове по подразбиране чрез HTTPS при въвеждане на имена на хостове в адресната лента. Например, при въвеждане на хоста example.com по подразбиране ще се отвори сайтът https://example.com, а ако при отварянето възникнат проблеми, ще се извърши връщане обратно до http://example.com. За управление на използването по подразбиране на „https://“ е предложена настройка „chrome://flags#omnibox-default-typed-navigations-to-https“.
  • Включена е поддръжка на профили, позволяващи на различни потребители да разделят своите акаунти при работа с един браузър. Например, с профили може да се организира достъп за членове на семейството или да се разделят сесиите, използвани за работа и лични интереси. Потребителят може да създаде нов профил в Chrome и да настрои неговото активиране при влизане в определен акаунт в Google, позволявайки на различните потребители да споделят отметки, настройки и история на посещенията. При опит за вход в акаунт, свързан с друг профил, потребителят ще бъде подканен да се премести към този профил. Ако потребителят е свързан с няколко профила, ще му бъде предоставена възможност за избор на желан профил. Възможно е свързване на различни профили с цветови схеми за визуално разграничение на потребителите.
    Релиз на Chrome 89
  • Включено е показването на миниатюри на съдържанието при задържане на курсора над вкладките в горната панел. По-рано предварителният преглед на съдържанието на вкладките беше деактивиран по подразбиране и изискваше промяна на настройката „chrome://flags/#tab-hover-cards“.
    Релиз на Chrome 89
  • За част от потребителите е активирана функцията „Списък за четене“ (Reading List, „chrome://flags#read-later“). При активирането ѝ, когато се натисне звездичката в адресната лента, освен бутона „Добавяне на отметка“ се появява и втори бутон „Добавяне в списък за четене“, а в дясната част на панела с отметки се появява меню „Списък за четене“, в което са изброени всички страници, добавени по-рано в списъка. Когато страница от списъка бъде отворена, тя се отбелязва като прочетена. Страниците в списъка също могат да бъдат маркирани като прочетени или непрочетени ръчно или да бъдат изтрити от списъка.
    Релиз на Chrome 89
  • За потребители, влезли в акаунт в Google, без активиран Chrome Sync, е предоставен достъп до методите за плащане и паролите, запазени в акаунта в Google. Тази възможност е активирана за част от потребителите и постепенно ще бъде предоставена и на останалите.
  • Включена е поддръжка на бързо търсене на вкладки, което по-рано изискваше активиране чрез флага „chrome://flags/#enable-tab-search“. Потребителят може да прегледа списъка на всички отворени вкладки и бързо да филтрира търсената вкладка, независимо дали тя се намира в текущото или в друго прозорец.
    Релиз на Chrome 89
  • За всички потребители е прекратена обработката на въвеждането на отделни думи в адресната лента като опити за отваряне на вътрешни сайтове. По-рано, при въвеждане на една дума в адресната лента, браузърът първо се опитваше да определи наличието на хост с такова име в DNS, смятайки, че потребителят се опитва да отвори поддомен, и едва след това пренасочваше заявката към търсачката. По този начин, собственикът на DNS-сервера, указан в настройките на потребителя, получаваше информация за търсенията, състоящи се от една дума, което се оценяваше като нарушение на конфиденциалността. За предприятията, използващи интернет хостинг без поддомен (например „https://helpdesk/“), е предоставена опция за възстановяване на старото поведение.
  • Предоставена е възможност за заключване на версията на разширението или приложението. Например, за да се използват само проверени разширения в предприятията, администраторът може с новата политика ExtensionSettings да конфигурира Chrome да използва собствен URL за изтегляне на актуализации вместо URL-то, указанo в манифеста на разширението.
  • На системите x86 поддръжката на инструкциите SSE3 от процесора вече е задължителна за работата на браузъра, които се поддържат от Intel процесори от 2003 г. и от AMD от 2005 г.
  • Добавени са допълнителни API, целящи да предоставят функционалност, която да може да замени страничните бисквитки, използвани за проследяване на движенията на потребителя между сайтовете в рекламните мрежи, социалните медии и системите за уеб анализ. Предложени за тестване са следните API:
    • Trust Token за разграничаване на потребителите без използване на междусайтови идентификатори.
    • First party sets — позволява на свързани домейни да се обявят за основни, за да може браузърът да вземе предвид тази връзка при междусайтови искания.
    • Schemeful Same-Site за разширяване на понятието same-site на различни схеми URL, т.е. http://website.example и https://website.example ще бъдат обработени като един сайт при междусайтови заявки.
    • Floc за определяне на категорията интереси на потребителя без извършване на индивидуална идентификация и без свързване с историята на посещение на конкретни сайтове.
    • Conversion Measurement за оценка на активността на потребителя след прехода към рекламата.
    • User-Agent Client Hints за замяна на User-Agent и селективно предоставяне на данни за конкретни параметри на браузъра и системата (версия, платформа и т.н.).
  • Добавен е API Serial, който позволява на сайтовете да четат и записват данни чрез последователен порт. Причината за появата на този API е възможността за създаване на уеб приложения за директно управление на устройства като микроконтролери и 3D принтери. За достъп до периферно устройство е нужно изрично потвърждение от потребителя на разрешенията.
  • Добавен е API WebHID за ниско ниво достъп до HID устройства (Human interface device, клавиатури, мишки, геймпадове, сензорни панели), позволяващ реализиране на логика за работа с HID устройство на JavaScript, за работа с редки HID устройства без нужда от специфични драйвери в системата. Прежде всичко новият API е насочен към предоставяне на поддръжка за геймпадове.
  • Добавен е API Web NFC, който позволява уеб приложенията да четат и записват NFC тагове. Примери за приложение на новия API в уеб приложения включват предоставяне на информация за музейни експонати, провеждане на инвентаризация, получаване на данни от бейджове на участници в конференции и др. Изпращането и сканирането на тагове се извършва с помощта на обектите NDEFWriter и NDEFReader.
  • API Web Share (обект navigator.share) е изместен извън мобилните устройства и сега е достъпен за потребителите на настолни браузъри (понастоящем само за Windows и Chrome OS). API Web Share предоставя средства за обмен на информация в социални мрежи, например, позволява да се генерира унифициран бутон за публикуване в социални мрежи, използвани от посетителя, или да се организира изпращане на данни до други приложения.
  • В версиите за Android и компонента WebView е добавена поддръжка за декодиране на формата на изображения AVIF (AV1 Image Format), който използва технологии за вътрешно кадрично компресиране от видео кодека AV1 (в настолните версии поддръжката на AVIF беше добавена още в Chrome 85). Контейнерът за разпространение на компресирани данни в AVIF е напълно идентичен на HEIF. AVIF поддържа както изображения в HDR (High Dynamic Range) и цветово пространство с широк диапазон, така и в стандартен динамичен диапазон (SDR).
  • Добавен е нов Reporting API за извличане на информация относно нарушенията на правилата за безопасна употреба на страницата с привилегировани операции, зададени чрез заглавието COOP (Cross-Origin-Opener-Policy), което също така позволява да се преведе COOP в режим на отстраняване на грешки, работещ без блокиране на нарушенията на правилата.
  • Добавена е функцията performance.measureUserAgentSpecificMemory(), която определя размера на паметта, изразходвана при обработка на страницата.
  • За спазване на изискванията на уеб стандартите всички URL адреси с «data:» сега се обработват като потенциално надеждни, тоест част от защитен контекст.
  • В API Streams е добавена поддръжка за байтови потоци (Byte Streams), които са специално оптимизирани за ефективно предаване на произволни набори от байтове и минимизират броя на операциите за копиране на данни. Изходът от потока може да бъде записан в примитиви като низове или ArrayBuffer.
  • В SVG елементите е реализирана поддръжка на пълната синтаксис на свойството «filter», което позволява едновременно прилагане на функции за филтриране като blur(), sepia() и grayscale() към SVG и не SVG елементи.
  • В CSS е реализиран псевдо-елемент «::target-text», който може да се използва за выделяване на фрагмент, на който е извършен преход по текста (scroll-to-text) с различен стил от този, който се използва от браузъра при подсветка на намереното.
  • Добавени са CSS свойства за управление на закръглените ъгли: border-start-start-radius, border-start-end-radius, border-end-start-radius, border-end-end-radius.
  • Добавено е CSS-свойство forced-colors за определяне на това дали браузърът на страницата прилага зададената от потребителя ограничена цветова палитра.
  • Добавено е CSS свойство forced-color-adjust, което позволява деактивиране на принудителното ограничение на цветовете за отделни елементи, като оставя на тях пълни възможности за управление на цветовете чрез CSS.
  • В JavaScript е разрешено използването на ключовата дума await на горно ниво в модулите, което позволява по-гладка интеграция на асинхронни извиквания в процеса на зареждане на модули и позволява да се заобиколи необходимостта от обвиване в «async function». Например, вместо (async function() { await Promise.resolve(console.log(‘test’)); }()); сега може да се пише await Promise.resolve(console.log(‘test’));
  • В JavaScript двигателя V8 е ускорено извикването на функции, в случая, когато броят на предадените аргументи не съответства на дефинираните в функцията параметри. При несъответствие на броя на аргументите в режим без JIT производителността е нараснала с 11.2%, а при използване на JIT TurboFan – с 40%.
  • Внесена е значителна част от дребни подобрения в инструментите за уеб разработчици.

Освен нововъведенията и отстраняването на грешки, в новата версия са отстранени 47 уязвимости. Много от уязвимостите са открити в резултат на автоматизирано тестване с инструментите AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. Не са установени критични проблеми, които да позволят заобикаляне на всички нива на сигурност в браузера и изпълнение на код в системата извън средата на песъчницата. В същото време се отбелязва, че една от отстранените уязвимости (CVE-2021-21166), свързана с времето на живот на обектите в звуковата подсистема, има характер на 0-day проблем и преди поправката е била използвана в един от експлойтите. В рамките на програмата за награди за откритие на уязвимости за текущия релиз, компанията Google е изплатила 33 награди на обща стойност 61000 долара (две награди по 10000 $, две по 7500 $, три по 5000 $, две по 3000 $, четири по 1000 $ и две по 500 $). Размерът на 18 от наградите все още не е определен.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster