Vydání Chrome 81

Google prezentovány vydání webového prohlížeče Chrome 81... Zároveň k dispozici stabilní vydání bezplatného projektu Chróm, který je základem Chromu. Prohlížeč Chrome jiné používání log Google, přítomnost systému pro zasílání upozornění v případě havárie, možnost stažení modulu Flash na vyžádání, moduly pro přehrávání chráněného video obsahu (DRM), systém automatických aktualizací a přenos při vyhledávání parametry RLZ. Chrome 81 měl být původně zveřejněn 17. března, ale kvůli pandemii koronaviru SARS-CoV-2 a přesunu vývojářů do práce z domova se vydání zpozdilo. odloženo. Příští vydání Chrome 82 bude minul, Chrome 83 je naplánován na vydání 19. května.

hlavní změny в chróm 81:

  • Realizace pokračovala ochrany z načítání smíšeného multimediálního obsahu (když jsou zdroje načteny na stránku HTTPS prostřednictvím protokolu http://). Na stránkách otevřených pomocí HTTPS budou nyní odkazy „http://“ automaticky nahrazeny „https://“ při načítání obrázků, skriptů, prvků iframe, zvukových a video souborů, což bylo implementováno v posledním vydání. Pokud obrázek není dostupný přes https, pak je jeho stahování zablokováno (blokování můžete ručně označit v menu přístupném přes symbol visacího zámku v adresním řádku).
  • Zakázáno Podpora protokolu FTP. V příštím vydání veškerý kód související s FTP bude smazáno ze základny kódu. Pro přístup přes FTP se doporučuje použít externí FTP klienty. Dočasně lze podporu FTP vrátit pomocí příznaku "--enable-ftp" nebo "--enable-features=FtpProtocol".
  • Funkce seskupování záložek je povolena pro všechny uživatele, což vám umožňuje kombinovat několik záložek s podobným účelem do vizuálně oddělených skupin. Každé skupině lze přiřadit vlastní barvu a název. Dříve bylo seskupování karet nabízeno k testování pouze malému procentu uživatelů.

    Vydání Chrome 81

  • V API Zařízení WebXR přidána podpora zařízení rozšířená realita. WebXR API umožňuje sjednotit práci s různými třídami zařízení, od stacionárních headsetů pro virtuální realitu až po řešení založená na mobilních zařízeních. Pro vytváření aplikací pro rozšířenou realitu bylo navrženo nové API Web XR Hit Test, který umožňuje umístit do zorného pole kamery virtuální objekty odrážející realitu. Například můžete displej virtuální květina na okenním parapetu natočená na kameru, zobrazování informačních značek nad předměty nebo aranžování virtuálního nábytku při natáčení prázdné místnosti.

    Vydání Chrome 81Vydání Chrome 81

  • Při ukládání hesla do vestavěného správce hesel se zobrazí varování, pokud je heslo zadáno na nezabezpečeném webu.
  • Odesláno změny na podmínky použití Google (Smluvní podmínky společnosti Google), ve kterém se objevil samostatná sekce pro Google Chrome a Chrome OS.
  • Anonymní režim a relace hosta mají ve výchozím nastavení zakázáno ověřování NTLM/Kerberos.
  • Implementace TLS 1.3 zahrnuje vylepšené mechanismy pro boj s downgrady na dřívější verze protokolu TLS. Dříve byla ochrana proti vrácení verze protokolu povolena pouze částečně kvůli nekompatibilitě s některými nesprávně fungujícími proxy servery (Palo Alto Networks PAN-OS, Cisco Firepower Threat Defense, ASA s FirePOWER). Problémy s kompatibilitou jsou nyní minulostí, protože většina dodavatelů takových proxy serverů vydala aktualizace, aby jejich implementace TLS byly v souladu se specifikacemi.
  • Do nastavení byla přidána možnost „chrome://flags/#treat-unsafe-downloads-as-active-content“, která umožňuje povolit upozornění při pokusu o nebezpečné bootování spustitelné soubory prostřednictvím odkazů z HTTPS stránek (v Chrome 83 se taková varování budou zobrazovat ve výchozím nastavení a v Chrome 84 bude stahování blokováno).
  • Přidána podpora API pro mobilní zařízení Web NFC, což umožňuje webovým aplikacím číst a zapisovat značky NFC. Příklady použití nového API ve webových aplikacích zahrnují poskytování informací o muzejních exponátech, provádění inventarizací, získávání informací z odznaků účastníků konference atd. Značky jsou odesílány a skenovány pomocí objektů NDEFWriter a NDEFReader. Nové API je aktuálně dostupné pouze v režimu Origin Trials (experimentální funkce, které vyžadují samostatné aktivace). Origin Trial znamená schopnost pracovat se zadaným API z aplikací stažených z localhost nebo 127.0.0.1, nebo po registraci a obdržení speciálního tokenu, který je platný po omezenou dobu pro konkrétní web.
  • V režimu Origin Trial nabízí rozhraní API PointerLock příznak neupravenýPohyb, při instalaci jsou data o událostech pohybu myši přenášena v čisté podobě, bez úprav nebo zrychlení.
  • Stabilizované a nyní distribuované mimo rozhraní Origin Trials API Odznak, která umožňuje webovým aplikacím vytvářet indikátory, které se zobrazují na panelu nebo domovské obrazovce. Při zavření stránky se indikátor automaticky odstraní. Podobným způsobem lze například zobrazit počet nepřečtených zpráv nebo informace o některých událostech;

    Vydání Chrome 81

  • Přidáno do Media Session API příležitost sledování polohy při přehrávání skladby. Můžete získat informace o rychlosti přehrávání, trvání a aktuální době přehrávání, což vám umožní vytvořit si vlastní rozhraní pro hodnocení polohy a pohybu po stopě.

    Vydání Chrome 81

  • INTL API implementuje metodu Zobrazovaná jména, jehož prostřednictvím můžete získat lokalizované názvy jazyků, zemí, měn, datových prvků atd.
  • V API PerformanceObserver, určený ke sběru dat o stavu zdrojů, zatímco uživatel pracuje s webovou aplikací, implementováno schopnost používat příznak „buffered“ s dlouhotrvajícími úkoly.
  • Ve výchozím nastavení Chrome při vykreslování obrázků vezme v úvahu informace o orientaci z metadat EXIF. Pro explicitní potlačení tohoto chování je navržena vlastnost CSS „image-orientation“.
  • Přidána metaznačka a vlastnost CSS "barevné schéma", které umožňují vybrat barevné schéma pro vykreslování prvků rozhraní, jako jsou tlačítka formuláře a posuvníky.
  • Přidán atribut do HTMLAnchorElement hrefTranslate, jehož prostřednictvím můžete po kliknutí na odkaz předávat informace o nutnosti přeložit stránku do jiného jazyka.
  • Přidán nový typ události SubmitEvent, který obsahuje nové vlastnosti, které umožňují zjistit prvek, jehož volání vedlo k odeslání formuláře. Například SubmitEvent umožňuje použít jeden handler, který je společný pro různá tlačítka a odkazy, které vedou k odeslání formuláře.
  • Vylepšení v nástrojích pro webové vývojáře:
    • Přidána možnost „Kopírovat > Kopírovat jako načtení Node.js“ do kontextové nabídky zobrazené pro síťové požadavky na kopírování ve formě výrazu načtení, který obsahuje data cookie.
    • Při najetí myší na vlastnosti CSS „obsah“ se nyní zobrazí nápověda s neupravenou verzí dat.
    • Ve webové konzoli byla zvýšena podrobnost chybových zpráv při analýze polí ve zdrojové mapě.
    • Přidáno nastavení „Předvolby > Zdroje > Povolit posouvání za konec souboru“, které umožňuje zakázat posouvání za konec souboru při prohlížení zdrojového textu stránky.
    • Na panel Zařízení byla přidána simulace obrazovky smartphonu Moto G4.
      Vydání Chrome 81

    • Panel Cookies poskytuje žluté zvýraznění pozadí pro blokované soubory cookie.
    • Do tabulek cookie zobrazených na panelech Síť a Aplikace byl přidán sloupec s údaji o prioritě výběru souborů cookie.
    • Všechna pole (kromě pole velikosti) v tabulkách se soubory cookie lze nyní upravovat.
      Vydání Chrome 81

  • Odpojení podpora protokolů TLS 1.0 a TLS 1.1 odloženo dokud nebude vydán Chrome 84. Povolení je také odloženo, dokud nebude vydán Chrome 83. nové odbavení elementy webové formuláře, které byly optimalizovány pro použití na dotykových obrazovkách.

Kromě inovací a oprav chyb nová verze odstraňuje 32 zranitelností. Mnoho zranitelností bylo identifikováno jako výsledek automatizovaných testovacích nástrojů AddressSanitizer, MemorySanitizer, Integrita řízení toku, LibFuzzer и AFL. Nebyly zjištěny žádné kritické problémy, které by umožnily obejít všechny úrovně ochrany prohlížeče a spustit kód v systému mimo prostředí sandbox. V rámci programu peněžních odměn za odhalení zranitelností pro aktuální verzi vyplatil Google 23 ocenění v hodnotě 26 7500 USD (jedno ocenění 5000 3000 USD, jedno ocenění 2000 1000 USD, jedno ocenění 500 7 USD, dvě ocenění XNUMX XNUMX USD, tři ocenění XNUMX XNUMX USD a osm ocenění XNUMX USD). Velikost XNUMX odměn zatím nebyla stanovena.

Zdroj: opennet.ru

Přidat komentář