Chrome 95 vÀljaanne

Google esitles web-brauseri Chrome 95 vĂ€ljaannet. Samuti on saadaval stabiilne vabaprojekt Chromium, mis on Chrome'i alus. Chrome'i brauserit iseloomustavad Google'i logode kasutamine, sĂŒsteem, mis saadab teateid tĂ”rgete korral, plokid kaitstud videoinfode (DRM) esitatamiseks, automaatse vĂ€rskendamise sĂŒsteem ja RLZ-parameetrite edastamine otsingus. Vastavalt uuele neljanĂ€dalasele arendustsĂŒklile on jĂ€rgmine Chrome 96 vĂ€ljaanne planeeritud 16. novembriks. Neile, kes vajavad uuendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mis kestab 8 nĂ€dalat ja mille raames on vormitud vĂ€rskendus eelmisele Chrome 94 vĂ€ljaandele.

Chrome 95 pÔhilised muudatused:

  • Linuxi, Windowsi, macOS-i ja ChromeOS-i kasutajatele on ette nĂ€htud uus kĂŒlgpaneel, mis kuvatakse sisu paremalt poolt ja aktiveeritakse klĂ”psates aadressiribal asuvale spetsiaalsele ikoonile. Paneelil kuvatakse jĂ€rjehoidjate ĂŒlevaade ning lugemisloend. Muudatus ei ole kĂ”igile kasutajatele aktiivne ja aktiveerimiseks saab kasutada seadet «chrome://flags/#side-panel».
    Chrome 95 vÀljaanne
  • On rakendatud selge volituste kĂŒsimise vĂ€ljundi sisestamine veebivormidesse sisestatud aadresside salvestamiseks, et neid hiljem automaatse tĂ€itmise sĂŒsteemis kasutada. Kui vormides leitakse aadresse, kuvatakse kasutajale dialoog, mis vĂ”imaldab salvestada aadressi, seda redigeerida, vĂ€rskendada varem salvestatud aadressi vĂ”i salvestamisest keelduda.
  • Kood FTP-protokolli toetamiseks on eemaldatud. Chrome 88-s oli FTP tugi vaikimisi keelatud, kuid jĂ€i alles lipp selle taastamiseks.
  • Toetust URL-idele, mille hostinimed lĂ”ppevad numbriga, kuid ei vasta IPv4 aadressidele, on lĂ”petatud. NĂ€iteks peetakse nĂŒĂŒd URL-e «http://127.1/», «http://foo.127.1/» ja «http://127.0.0.0.1» kehtetuks.
  • WebAssembly jaoks on rakendatud vĂ”imalus luua erandihaldureid, mis saavad kinni pĂŒĂŒda tĂ€itmise juhul, kui teatud koodi tĂ€itmise kĂ€igus tekib erand. Toetatakse nii WebAssembly mooduli teadaolevate erandite pĂŒĂŒdmist kui ka imporditud funktsioonide vĂ€ljakutsumise protsessis esinevaid erandeid. Erandite pĂŒĂŒdmiseks peab WebAssembly moodul olema kompileeritud erandeid toetava kompilaatoriga, nagu Emscripten.

    TĂ€heldatakse, et veebi- ja assembleerimise tasemel veateadete töötlemine vĂ”imaldab oluliselt vĂ€hendada genereeritud koodi suurust vĂ”rreldes JavaScripti veateadete töötlemisega. NĂ€iteks toob JavaScripti veateadete töötlemisega Binaryeni optimeerimissegment koodi suuruse suurenemise 43%, samas kui WebAssembly puhul jÀÀb see 9% juurde. Lisaks, kui kasutada optimeerimisreĆŸiimi „-O3”, siis WebAssembly veateadete töötlemisega kood ei erine praktiliselt jĂ”udluses koodist, mis ei kasuta veateate töötlejat, samas kui JavaScripti veateadete töötlemine pĂ”hjustab tĂ€itmise aeglustumist 30% vĂ”rra.

  • WebAssembly moodulite jagamine erinevate domeenide vahel (ristdomeen) ĂŒhe ja sama veebisaidi töötlemisel on keelatud.
  • Origin Trials reĆŸiimis (katsefunktsioonid, mis nĂ”uavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial vĂ”imaldab töötada mÀÀratud API-ga rakendustes, mis on laaditud localhost'i vĂ”i 127.0.0.1-i, vĂ”i pĂ€rast registreerimist ja spetsiaalse tokeni saamist, mis kehtib piiratud aja jooksul konkreetse saidi jaoks.
    • HTTP User-Agent pealkirja ja JavaScripti parametrite navigator.userAgent, navigator.appVersion ja navigator.platform teabe kĂ€rpimine on sisse lĂŒlitatud. Pealkirjas jÀÀvad alles ainult andmed brauseri nime, suure tĂ€htsusega brauseri versiooni, platvormi ja seadme tĂŒĂŒbi (nutitelefon, arvuti, tahvelarvuti) kohta. TĂ€iendavate andmete, nagu tĂ€pne versioon ja tĂ€iendavad platvormi andmed, saamiseks on vajalik kasutada API-d User Agent Client Hints. User-Agent'i kĂ€rpimise algus tavaliste kasutajate sĂŒsteemides on planeeritud Chrome 102 vĂ€ljaandmiseks, mis avaldatakse kuue kuu jooksul.
    • Pakutakse vĂ€lja juurdepÀÀsuhaldurite (Access Handles) loomise vĂ”imalus API File System Access jaoks, mis vĂ”imaldab veebirakendustel lugeda ja kirjutada andmeid otse kasutaja seadme failidesse ja kataloogidesse. Veebirakenduste failisĂŒsteemile juurdepÀÀsu meetodite vĂ€hendamiseks plaanib Google ĂŒhendada API File System Access ja Storage Foundation. Sellise ĂŒhinemise ettevalmistamiseks on vĂ€lja pakutud juurdepÀÀsuhaldurite tugi, mis tĂ€iendab meetodeid failihaldureid kasutades, pakkudes laiendatud vĂ”imalusi, nĂ€iteks kirjutamise lukustamist teiste protsesside poolt ja eraldi lugemis- ja kirjutamisvoogude loomist, sealhulgas töötajate kaudu sĂŒnkroonses reĆŸiimis lugemise ja kirjutamise toetamine.
  • Stabiliseeritud ja vaikimisi pakutud API Secure Payment Confirmation, mis rakendab uut laiendust 'payment', mis tagab tĂ€iendava kinnituse teostatava maksetehingu osas. Kontrolliv osapool, nĂ€iteks pank, saab genereerida avaliku vĂ”ti PublicKeyCredential, mida mĂŒĂŒja saab kĂŒsida tĂ€iendava turvalise makse kinnitamise jaoks API Payment Request kaudu, kasutades maksemeetodit 'secure-payment-confirmation'.
  • Callback-kutsed, mis on seadistatud PerformanceObserveri konstruktoriga, sisaldavad nĂŒĂŒd omadust droppedEntriesCount, mis vĂ”imaldab mĂ”ista, kui palju saidi jĂ”udluse mÔÔdikuid on visatud, kuna need ei mahtunud etteantud puhvri.
  • Lisatud API EyeDropper, mis vĂ”imaldab kutsuda brauseri pakutud liidest, et mÀÀrata ekraanil suvaliste pikslite vĂ€rvi, mida saab kasutada nĂ€iteks graafikatoimetajates, mis on kohandatud web-rakendusteks. const eyeDropper = new EyeDropper(); const result = await eyeDropper.open(); // result = {sRGBHex: '#160731'}
  • Lisatud funktsioon self.reportError(), mis vĂ”imaldab skriptidel vĂ€ljastada vigu konsoolile, emuleerides nĂ€htamatut erandit.
  • Lisatud API URLPattern, et kontrollida URL-i vastavust mÀÀratud mustrile, mida saab nĂ€iteks kasutada linkide analĂŒĂŒsimiseks ja pĂ€ringute ĂŒmbersuunamiseks teenuse töötajatesse. const p = new URLPattern({ protocol: 'https', hostname: 'example.com', pathname: '/:folder/*/:fileName.jpg', });
  • Laiendatud API Intl.DisplayNames, mille kaudu saab saada lokaliseeritud keelte, riikide, valuutade, kuupĂ€evade jne nimesid. Uues versioonis on lisatud uued nime tĂŒĂŒbid 'calendar' ja 'dateTimeField', mille kaudu saab teada lokaliseeritud kalendri ja kuupĂ€eva ja aja vĂ€ljade nimetusi (nĂ€iteks kuude nimetused). TĂŒĂŒbi 'language' puhul on lisatud dialektide toetamine.
  • API-s Intl.DateTimeFormat on lisatud toetus uutele vÀÀrtustele parameetrile timeZoneName: 'shortGeneric' lĂŒhikese ajavööndi identifikaatori kuvamiseks (nt 'PT', 'ET'), 'longGeneric' pika ('Pacific Time', 'Mountain Time'), 'shortOffset' lĂŒhikese GMT-st nihkega ('GMT+5') ja 'longOffset' pika GMT-st nihkega ('GMT+0500').
  • U2F API (Cryptotoken) on kuulutatud aegunuks, selle asemel tuleks kasutada Web Authentication API-t. U2F API on vaikimisi keelatud Chrome'i 98 versioonis ja eemaldatakse tĂ€ielikult Chrome'is 104.
  • Oleme parandanud veebiarenduse tööriistu. Styles paneelis on lihtsustatud CSS-i omaduste, mis on seotud suurusega (height, padding jne), kohandamine. Issues tabis on vĂ”imalik individuaalsete probleemide peitmine. Veebikonsolis ning Sources ja Properties paneelides on paranenud omaduste kuvamine (omadused on nĂŒĂŒd rasvases kirjas ja kuvatakse loendi ĂŒlaosas).
    Chrome 95 vÀljaanne

Lisaks uuendustele ja bugide parendamisele on uuest versioonist kĂ”rvaldatud 19 haavatavust. Paljusid neist haavatavustest avastati automatiseeritud testimise abil AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL tööriistadega. Kriitilisi probleeme, mis vĂ”imaldavad brauseri kĂ”ikide kaitsekihtide mööda minna ja sĂŒsteemis koodi kĂ€ivitada vĂ€ljaspool sandboxi keskkonda, ei avastatud. Haavatavuste avastamise preemiate programmi raames maksis Google praeguse vĂ€ljaande eest vĂ€lja 16 preemiat kokku 74 000 USA dollari ulatuses (ĂŒks preemia 20000 dollarit, kaks preemiat 10000 dollarit, ĂŒks preemia 7500 dollarit, ĂŒks preemia 6000 dollarit, kolm preemiat 5000 dollarit ja ĂŒkshaaval preemiad 3000, 2000 ja 1000 dollarit). 5 preemia suurus ei ole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster