Релиз на Chrome 81

Компания Google представи пускане на уеб браузъра Chrome 81. В същото време е наличен стабилен релиз на безплатния проект Chromium, който е основата на Chrome. Браузърът Chrome се отличава с използването на логотипите на Google, наличието на система за уведомяване при срив, възможността за сваляне на Flash модула по искане, модули за възпроизвеждане на защитено видео (DRM), автоматично инсталиране на актуализации и предаване при търсене на RLZ параметри. Първоначално Chrome 81 беше насрочен за публикуване на 17 март, но поради пандемията от коронавирус SARS-CoV-2 и преминаването на разработчиците на работа от вкъщи, пускането беше отложен. Следващото издание на Chrome 82 ще бъде пропусната, пускането на Chrome 83 е планирано за 19 май.

Основни промени в Chrome 81:

  • Продължава имплементацията на защита срещу зареждането на смесено мултимедийно съдържание (когато на HTTPS страница се зареждат ресурси по протокола http://). На страниците, отворени по HTTPS, сега автоматично ще се заменят връзките «http://» с «https://» при зареждане на изображения, скриптове, iframe, звукови и видео файлове, което беше реализирано в предишното издание. Ако изображението не е достъпно по https, неговото зареждане ще бъде блокирано (може ръчно да се отбележи блокировката чрез менюто, достъпно чрез символа на катинар в адресната лента).
  • Деактивирана поддръжка на протокола FTP. В следващото издание целият свързан с FTP код ще бъде премахнат от кодовата база. Препоръчва се за обращение по протокол FTP да се използват външни FTP клиенти. Временно поддръжката на FTP може да бъде върната с флага «—enable-ftp» или «—enable-features=FtpProtocol».
  • За всички потребители е включена функция за групиране на раздели, което позволява обединяване на няколко подобни по предназначение раздела в визуално разделени групи. На всяка група може да се привърже собствен цвят и име. Преди това групирането на раздели беше предложено за тестване само на малък процент от потребителите.

    Релиз на Chrome 81
  • В API WebXR Device добавена е поддръжка на устройства с добавена реалност. API WebXR позволява унифициране на работата с различни класове устройства, от стационарни шлемове за виртуална реалност до решения на базата на мобилни устройства. За създаване на приложения с добавена реалност е предложен нов API Web XR Hit Test, който позволява поставяне на виртуални обекти в областта на видимост на камерата, отразяваща реалната действителност. Например, може да изобразите виртуален цвете на перваза, заснет от камерата, да извеждате информационни етикети над предмети или да подреждате виртуални мебели, заснемайки празна стая.

    Релиз на Chrome 81Релиз на Chrome 81
  • При запазване на парола в вградения мениджър на пароли, се осигурява показване на предупреждение, ако паролата е въведена на небезопасен сайт.
  • Внесени промени в условията за ползване на Google (Google Terms of Service), в които се появи отделен раздел за Google Chrome и Chrome OS.
  • В режим инкогнито и в гостевом сеансе по умолчанию еаутентификация с использованием NTLM / Kerberos еактивирана.
  • В реализацията на TLS 1.3 са включени разширени механизми за противодействие на откат до по-ранни версии на протокола TLS. По-рано защитата от откат на версията на протокола беше включена само частично поради несъвместимост с някои неправилно функциониращи прокси-сървъри (Palo Alto Networks PAN-OS, Cisco Firepower Threat Defense, ASA с FirePOWER). Сега проблемите с несъвместимост остнаха в миналото, тъй като повечето производители на подобни прокси пуснаха обновления, които приведоха реализациите на TLS в съответствие с изискванията на спецификациите.
  • Към настройките е добавена опцията «chrome://flags/#treat-unsafe-downloads-as-active-content», която позволява включването на предупреждения при опит на небезопасно изтегляне за извличане на изпълними файлове чрез линкове от HTTPS страниците (в Chrome 83 подобни предупреждения ще се показват по подразбиране, а в Chrome 84 изтеглянията ще бъдат блокирани).
  • За мобилни устройства е добавена поддръжка на API Web NFC, позволяваща на уеб приложенията да четат и записват NFC тагове. Сред примери за прилагане на новия API в уеб приложенията са предоставянето на информация за музейни експонати, провеждане на инвентаризации, получаване на данни от значки на участниците в конференции и т.н. Изпращането и сканирането на тагове се извършва чрез обектите NDEFWriter и NDEFReader. Новият API е достъпен само в режим Origin Trials (експериментални възможности, изискващи отделна активация). Origin Trial означава възможност за работа с посочения API от приложения, заредени с localhost или 127.0.0.1, или след регистрация и получаване на специален токен, който действа с ограничено време за конкретен сайт.
  • В режима Origin Trial в API PointerLock е предложен флаг unadjustedMovement, при задаване на който данните за събитията за движение на мишката се предават в оригинален вид, без корекции и ускорения.
  • Стабилизиран и вече разпределен извън Origin Trials програмния интерфейс Badging, позволяваща на уеб приложенията да създават индикатори, показвани на панела или началния екран. При затваряне на страницата индикаторът автоматично се премахва. Например, по този начин може да се показва броят на непрочетените съобщения или информация за определени събития;

    Релиз на Chrome 81
  • В API Media Session е добавена възможност за проследяване на позицията по време на възпроизвеждане на композицията. Можете да получите данни за скоростта на възпроизвеждане, продължителността и текущото време на възпроизвеждане, което позволява създаването на собствени интерфейси за оценка на позицията и навигация в трека.

    Релиз на Chrome 81
  • В API INTL е реализиран метод DisplayNames, чрез който можете да получите локализирани наименования на езици, страни, валути, елементи на дати и т.н.
  • В API PerformanceObserver, предназначен за събиране на данни за състоянието на ресурсите по време на работа с уеб приложение от страна на потребителя, е реализирана възможността за използване на флага „buffered“ с дългосрочни операции.
  • По подразбиране, при извеждане на изображения, Chrome ще взема предвид информацията за ориентация от метаданните EXIF. За явно отменяне на това поведение е предложено CSS свойството „image-orientation“.
  • Добавени са мета таг и CSS свойство „color-scheme„, позволяващи избор на цветова схема за рисуване на интерфейсни елементи, като бутони и ленти за превъртане.
  • В HTMLAnchorElement е добавен атрибут hrefTranslate, чрез който можете да предадете информация за необходимостта от превод на страницата на друг език след клик върху връзката.
  • Добавен е нов тип събития SubmitEvent, който включва нови свойства, позволяващи да се разбере елементът, чийто повик е довел до изпращането на формата. Например, SubmitEvent дава възможност за използване на един обработчик, общ за различни бутони и връзки, водещи до изпращане на формата.
  • Подобрения в инструментите за web-разработчици:
    • В контекстното меню, показвано за мрежови запитвания, е добавен елемент „Копиране > Копиране като Node.js fetch“ за копиране под формата на fetch израз, включващ данни за Cookie.
    • Осигурен е изход на подсказка с неекранирана версия на данните при задържане на мишката върху CSS свойствата „content“.
    • В уеб конзолата е увеличена детайлността на съобщенията за грешки при парсинг на полета в source map.
    • Добавена е настройка „Настройки > Източници > Позволи превъртане след края на файла“, позволяваща да се забрани превъртането след края на файла при преглед на изходния текст на страницата.
    • В панела Устройство е добавена симулация на екрана на смартфон Moto G4.
      Релиз на Chrome 81
    • В панела Cookies е осигурено осветяване с жълт фон на блокираните Cookie.
    • В таблиците с Cookies, показвани в панелите Мрежа и Приложение, е добавена колона с данни за приоритета на избора на Cookie.
    • Всички полета (с изключение на полето с размера) в таблиците с Cookie сега са достъпни за редактиране.
      Релиз на Chrome 81
  • Изключването поддръжка на протоколите TLS 1.0 и TLS 1.1 е отложено до издаването на Chrome 84. До издаването на Chrome 83 също е отложено включването на нови дизайн елементи уеб форми, които са оптимизирани за използване на сензорни екрани.

Освен нововъведенията и корекциите на грешки, в новата версия е отстранено 32 уязвимости. Много от уязвимостите са открити в резултат на автоматизирано тестване с инструменти AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. Не са установени критични проблеми, които позволяват заобикаляне на всички нива на защита на браузъра и изпълнение на код в системата извън средата на пясъчника. В рамките на програмата за изплащане на парични награди за откриване на уязвимости за настоящото издание, компанията Google е изплатила 23 награди на обща стойност 26 хиляди долара (една награда от 7500 долара, една награда от 5000 долара, една награда от 3000 долара, две награди от 2000 долара, три награди от 1000 долара и осем награди от 500 долара). Размерът на 7 награди все още не е определен.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster