Rhyddhad Chrome 78

Google wedi'i gyflwyno rhyddhau porwr gwe Chrome 78... Ar yr un pryd ar gael rhyddhau prosiect am ddim yn sefydlog Cromiwm, sy'n gwasanaethu fel sail Chrome. Porwr Chrome gwahanol y defnydd o logos Google, presenoldeb system ar gyfer anfon hysbysiadau rhag ofn y bydd damwain, y gallu i lawrlwytho modiwl Flash ar gais, modiwlau ar gyfer chwarae cynnwys fideo gwarchodedig (DRM), system ar gyfer gosod diweddariadau a thrawsyriant yn awtomatig wrth chwilio Paramedrau RLZ. Mae'r datganiad nesaf o Chrome 79 wedi'i drefnu ar gyfer Rhagfyr 10th.

Y prif newidiadau в Chrome 78:

  • Gweithredwyd cefnogaeth arbrofol ar gyfer “DNS dros HTTPS” (DoH, DNS dros HTTPS), a fydd yn cael ei alluogi'n ddetholus ar gyfer rhai categorïau o ddefnyddwyr y mae eu gosodiadau system eisoes yn nodi darparwyr DNS sy'n cefnogi DoH. Er enghraifft, os oes gan y defnyddiwr DNS 8.8.8.8 wedi'i nodi yng ngosodiadau'r system, yna bydd gwasanaeth DoH Google (“https://dns.google.com/dns-query”) yn cael ei actifadu yn Chrome; os yw'r DNS yn 1.1.1.1. XNUMX, yna gwasanaeth DoH Cloudflare (“https://cloudflare-dns.com/dns-query”), ac ati.

    Er mwyn rheoli a yw DoH wedi'i alluogi, darperir y gosodiad “chrome://flags/#dns-over-https”. Cefnogir tri dull gweithredu: diogel, awtomatig ac i ffwrdd. Yn y modd “diogel”, pennir gwesteiwyr yn unig yn seiliedig ar werthoedd diogel a storiwyd yn flaenorol (a dderbyniwyd trwy gysylltiad diogel) a cheisiadau trwy'r Adran Iechyd; ni chymhwysir wrth gefn i DNS rheolaidd. Yn y modd “awtomatig”, os nad yw DoH a'r storfa ddiogel ar gael, gellir adfer data o'r storfa anniogel a'i gyrchu trwy DNS traddodiadol. Yn y modd “off”, mae'r storfa a rennir yn cael ei wirio gyntaf ac os nad oes data, anfonir y cais trwy'r system DNS.

  • Bellach mae gan offer cydamseru gefnogaeth ragarweiniol ar gyfer clipfyrddau a rennir, ond nid ydynt wedi'u galluogi eto ar gyfer pob defnyddiwr. Mewn achosion o Chrome yn gysylltiedig ag un cyfrif, gallwch nawr gyrchu cynnwys clipfwrdd dyfais arall, gan gynnwys rhannu'r clipfwrdd rhwng systemau symudol a bwrdd gwaith. Mae cynnwys y clipfwrdd yn cael ei amgryptio gan ddefnyddio amgryptio pen-i-ben, nad yw'n caniatáu mynediad i'r testun ar weinyddion Google;
  • Ar gyfer rhai categorïau o ddefnyddwyr, mae opsiwn arbrofol wedi'i alluogi i newid y thema ac addasu'r sgrin a ddangosir wrth agor tab newydd. Yn ogystal â dewis delwedd gefndir, mae'r ddewislen "Customize", a ddangosir yng nghornel dde isaf y sgrin tab newydd, bellach yn cefnogi newid y dull cynllun llwybr byr a'r gallu i newid y thema. Gellir awgrymu llwybrau byr yn awtomatig yn seiliedig ar y gwefannau yr ymwelir â nhw amlaf, wedi'u haddasu gan y defnyddiwr, neu eu hanalluogi'n gyfan gwbl. Gallwch ddewis thema ddylunio o set o themâu wedi'u diffinio ymlaen llaw neu greu un eich hun yn seiliedig ar ddewis y lliwiau dymunol yn y palet. Er mwyn galluogi nodweddion newydd, gallwch ddefnyddio'r baneri “chrome://flags/#ntp-customization-menu-v2” a
    "chrome://flags/#chrome-colors" ;

  • Ar gyfer busnesau, mae'r bar cyfeiriad diofyn wedi'i alluogi i chwilio am ffeiliau yn storfa Google Drive. Gwneir y chwiliad nid yn unig gan deitlau, ond hefyd gan gynnwys dogfennau, gan gymryd i ystyriaeth hanes eu darganfyddiad yn y gorffennol;

    Rhyddhad Chrome 78

  • Mae'r gydran Gwirio Cyfrinair wedi'i chynnwys, a fydd yn cael ei actifadu'n raddol ar gyfer rhai categorïau o ddefnyddwyr (ar gyfer actifadu gorfodol, darperir y faner “chrome://flags/#password-leak-detection”). Gwirio Cyfrinair yn gynharach gyflenwir ar y ffurf ychwanegiad allanol, wedi'i gynllunio i ddadansoddi cryfder cyfrineiriau a ddefnyddir gan y defnyddiwr. Pan geisiwch fewngofnodi i unrhyw wefan, mae Password Checkup yn gwirio'ch mewngofnodi a'ch cyfrinair yn erbyn cronfa ddata o gyfrifon dan fygythiad, gan ddangos rhybudd os canfyddir problemau (gwiriwch ei gynnal yn seiliedig ar ragddodiad hash ochr y defnyddiwr). Gwneir y gwiriad yn erbyn cronfa ddata sy'n cwmpasu mwy na 4 biliwn o gyfrifon dan fygythiad a ymddangosodd mewn cronfeydd data defnyddwyr a ddatgelwyd. Mae rhybudd hefyd yn cael ei arddangos wrth geisio defnyddio cyfrineiriau dibwys fel "abc123";
  • Ychwanegwyd y gallu i gychwyn galwad o ddyfais Android sy'n gysylltiedig â'r un cyfrif Google. Mewn porwr bwrdd gwaith, gall y defnyddiwr dynnu sylw at rif ffôn yn y testun, de-gliciwch ac ailgyfeirio'r llawdriniaeth alwad i'r ddyfais Android, ac ar ôl hynny bydd hysbysiad yn ymddangos ar y ffôn yn caniatáu iddynt gychwyn galwad;
  • Mae fformat y cyngor a ddangosir wrth hofran y llygoden dros deitl y tab wedi'i newid. Mae'r cyngor nawr yn ymddangos fel bloc pop-up sy'n dangos y testun teitl llawn ac URL y dudalen. Mae'r bloc yn gyfleus i'w ddefnyddio i ddod o hyd i'r dudalen a ddymunir yn gyflym wrth agor nifer fawr iawn o dabiau (yn lle mynd trwy'r tabiau, gallwch chi symud y llygoden dros y panel gyda thabiau a dod o hyd i'r dudalen rydych chi'n edrych amdani). Yn y dyfodol, bwriedir arddangos mân-lun tudalen yn y bloc hwn;
  • Ychwanegwyd nodwedd arbrofol (chrome://flags/#enable-force-dark) i orfodi'r defnydd o thema dywyll wrth edrych ar wefannau. Er mwyn sicrhau cyflwyniad tywyll o'r safle, mae lliwiau'n cael eu gwrthdroi;
  • Wedi adio cefnogaeth manyleb CSS Properties and Values ​​API Lefel 1, sy'n eich galluogi i gofrestru eich eiddo CSS eich hun sydd bob amser o fath penodol, yn eich galluogi i osod gwerth rhagosodedig, ac yn caniatáu ichi rwymo effeithiau animeiddio. I gofrestru eiddo, gallwch ddefnyddio'r dull registerProperty() neu'r rheol CSS “@property”, er enghraifft:

    CSS.registerProperty({
    enw: "--my-font-size",
    cystrawen: "‹length">",
    gwerth cychwynnol: "0px",
    etifeddu: false
    });

  • Yn y modd Treialon Tarddiad (nodweddion arbrofol sydd angen ar wahân actifadu) mae sawl API newydd wedi'u cynnig. Mae Origin Trial yn awgrymu'r gallu i weithio gyda'r API penodedig o gymwysiadau a lawrlwythwyd o localhost neu 127.0.0.1, neu ar ôl cofrestru a derbyn tocyn arbennig sy'n ddilys am gyfnod cyfyngedig ar gyfer gwefan benodol.
    • API System Ffeil Brodorol, sy'n eich galluogi i greu cymwysiadau gwe sy'n rhyngweithio â ffeiliau yn y system ffeiliau leol. Er enghraifft, efallai y bydd galw am yr API newydd mewn amgylcheddau datblygu integredig seiliedig ar borwr, golygyddion testun, delwedd a fideo. Er mwyn gallu ysgrifennu a darllen ffeiliau yn uniongyrchol, defnyddio deialogau i agor ac arbed ffeiliau, yn ogystal â llywio trwy gynnwys cyfeiriaduron, mae'r rhaglen yn gofyn i'r defnyddiwr am gadarnhad arbennig;

      Rhyddhad Chrome 78

    • Mecanwaith Cyfnewidiadau HTTP wedi'u llofnodi (SXG), sy'n eich galluogi i osod copïau wedi'u dilysu o dudalennau gwe ar wefannau eraill sy'n edrych fel y tudalennau gwreiddiol i'r defnyddiwr (heb newid yr URL), estynedig y gallu i lawrlwytho is-adnoddau (CSS, JS, delweddau, ac ati) o'r wefan wreiddiol. Pennir ffynhonnell wreiddiol yr adnodd trwy bennawd Link HTTP, sydd hefyd yn nodi hash dilysu i ddilysu pob adnodd. Gyda'r nodwedd newydd hon, gall darparwyr cynnwys greu un ffeil HTML wedi'i llofnodi sy'n cynnwys yr holl is-adnoddau cysylltiedig;
    • API Derbynnydd SMS, gan ganiatáu i gymhwysiad gwe gael mynediad at negeseuon SMS, er enghraifft, i awtomeiddio dilysu trafodiad gan ddefnyddio cod un-amser a anfonwyd trwy SMS. Dim ond i SMS sy'n cynnwys tag arbennig sy'n pennu rhwymiad y neges i gymhwysiad gwe penodol y darperir mynediad;
  • Mae perfformiad llwytho gwrthrychau ArrayBuffer trwy Web Socket wedi'i wella'n sylweddol. Ar y platfform Linux mae cynnydd mewn cyflymder lawrlwytho 7.5 gwaith, ar Windows - 4.1 gwaith, ar macOS - 7.8 gwaith;
  • Ychwanegwyd y gallu i ddiffinio'r gwerth tryloywder fel canran yn anhryloywder priodweddau CSS, didreiddedd stopio, didreiddedd llenwi, anhryloywder strôc, a throthwy siâp-delwedd. Er enghraifft, yn lle “anhryloywder: 0.5” gallwch nawr nodi “anhryloywder: 50%”;
  • Yn yr API Amseru Defnyddiwr Caniatáu pasio stampiau amser mympwyol i berfformiad.measure() a performance.mark() galwadau i berfformio mesuriadau rhyngddynt, yn ogystal â nodi metadata mympwyol;
  • Mewn Sesiwn Cyfryngau API wedi adio cefnogaeth ar gyfer diffinio trinwyr ar gyfer newid safle mewn nant (seekto), yn ogystal â'r trinwyr oedi a chychwyn chwarae a oedd ar gael yn flaenorol;
  • Yn injan JavaScript V8 cynnwys modd cefndir ar gyfer dosrannu sgriptiau ar y hedfan wrth iddynt gael eu llwytho i lawr dros y rhwydwaith. Roedd yr optimeiddio a weithredwyd yn ein galluogi i leihau amser llunio sgriptiau 5-20%. Mae'r datganiad newydd hefyd yn gwella perfformiad destructuring gwrthrych (trosi "const {x, y} = gwrthrych;" i "const x = object.x; const y = object.y;"). Cyflymder prosesu gwell ar gyfer mynegiadau RegExp gyda mapiau nad ydynt yn cyfateb.
    Mae cyflymder galw swyddogaethau JavaScript o WebAssembly ac i'r gwrthwyneb wedi cynyddu'n sylweddol (9-20%). Wrth lunio bytecode, mae effeithlonrwydd adeiladu tablau rhwymo i safleoedd cychwynnol wedi cynyddu, sydd wedi lleihau'r defnydd o gof gan
    1-2.5%.

    Rhyddhad Chrome 78

  • Ehangwyd offer ar gyfer datblygwyr gwe. Bellach gellir defnyddio'r Dangosfwrdd Archwilio ar y cyd â nodweddion eraill megis blocio ceisiadau a gwrthwneud lawrlwytho. Ychwanegwyd cefnogaeth ar gyfer dadfygio proseswyr taliadau trwy'r API Talu. Mae labeli LCP (Paent Cynnwys Mwyaf) wedi'u hychwanegu at y panel dadansoddi perfformiad, gan adlewyrchu amser rendro'r elfennau mwyaf;

    Rhyddhad Chrome 78

  • Wedi'i ddileu Archwiliwr XSS traws-safle sgriptio mecanwaith blocio, sy'n cael ei gydnabod fel aneffeithiol (ymosodwyr wedi defnyddio dulliau hir i osgoi amddiffyn XSS Archwilydd) ac yn ychwanegu fectorau newydd ar gyfer gollyngiadau gwybodaeth;
  • Mae'r fersiwn Android yn darparu'r gallu i ddefnyddio thema dywyll ar gyfer dewislenni, gosodiadau, a modd llywio ar gyfer gwefannau agored.

Yn ogystal ag arloesiadau a thrwsio namau, mae'r fersiwn newydd yn dileu 37 bregusrwydd. Nodwyd llawer o'r gwendidau o ganlyniad i brofion awtomataidd gydag offer CyfeiriadSanitizer, CofSanitizer, Uniondeb Llif Rheoli, LibFuzzer и AFL. Nid oes unrhyw broblemau critigol wedi'u nodi a fyddai'n caniatáu i un osgoi pob lefel o amddiffyniad porwr a gweithredu cod ar y system y tu allan i amgylchedd y blwch tywod. Fel rhan o'r rhaglen i dalu gwobrau ariannol am ddarganfod gwendidau ar gyfer y datganiad cyfredol, talodd Google 21 dyfarniad gwerth $59500 (un dyfarniad $20000, un dyfarniad $15000, un dyfarniad $5000, dau ddyfarniad $3000, tri dyfarniad $2000, pum dyfarniad $1000 a phum $500 a phum $4. ). Nid yw maint y XNUMX gwobr wedi'i bennu eto.

Ffynhonnell: opennet.ru

Ychwanegu sylw