Chrome 101 väljalase

Google esitles webiotsingu Chrome 101. Samuti on välja antud stabiilne vabavaraline projekt Chromium, mis on Chrome'i aluseks. Chrome erineb Chromest Google'i logode kasutamise, süsteemi olemasolu tõttu, mis saadab teateid krahhi korral, DRM-i videoesitamise moodulitest, automaatsete uuenduste süsteemist, pidevalt sisse lülitatud Sandbox-isolatsioonist, Google API võtmete tarnimisest ning RLZ-parameetrite edastamisest otsingus. Neile, kes vajavad rohkem aega uuendamiseks, toetatakse eraldi Extended Stable haru, mis kestab 8 nädalat ja mille jooksul on välja antud uuendus eelmisest Chrome 100 versioonist. Järgmine Chrome 102 väljaanne on kavandatud 24. maina.

Peamised muudatused Chrome 101-s:

  • Lisatud on Side Search-funktsioon, mis võimaldab vaadata otsingutulemusi külgpaneelis samal ajal, kui vaatate teist lehte (ühes aknas on võimalik näha nii lehe sisu kui ka tulemusi, mis on saadud otsingumootorilt). Kui Google'i otsingutulemuste lehelt liigutakse mõnele veebilehele, ilmub aadressiriba sisestusvälja ette ikoon koos tähega „G”, millele klikkides avatakse külgpaneel varasemate otsingute tulemustega. Vaikimisi ei ole funktsioon aktiivne kõigis süsteemides; selle aktiveerimiseks saab kasutada seadistust „chrome://flags/#side-search”.
    Chrome 101 väljalase
  • Omniboxi aadressiribal on rakendatud soovituste sisuga ettevaatlik joonistamine (prerendering), mis ilmub dünaamiliselt koos sisestamisega. Varasemalt laaditi kõigile tõenäolistele soovitustele, mis võivad kasutaja kliki jaoks olla, enne kliki ootamata, kasutades Prefetch'i, et kiirendada navigeerimist aadressiribalt. Nüüd, peale laadimist, joonistatakse need ka vahemä�estikku (sealhulgas käivitatakse skriptid ja moodustatakse DOM-puu), mis tagab soovituste kohese kuvamise pärast kliki tegemist. Ettevaatliku joonistamise juhtimiseks on pakutud seadistusi „chrome://flags/#enable-prerender2”, „chrome://flags/#omnibox-trigger-for-prerender2” ja „chrome://flags/#search-suggestion-for-prerender2”.
  • HTTP päise User-Agent ja JavaScripti parameetrite navigator.userAgent, navigator.appVersion ja navigator.platform teavet on kärbitud. Pealkirjas on säilitatud ainult brauseri nimi, olulise brauseri versiooni andmed (versiooni koostisosad MINOR.BUILD.PATCH asendatakse 0.0.0), platvormi ja seadme tüüp (mobiiltelefon, arvuti, tahvelarvuti). Täiendavate andmete saamiseks, nagu täpne versioon ja laiemad platvormi andmed, tuleb kasutada API-d User Agent Client Hints. Saite, mille jaoks uut teavet ei piisa ja kes ei ole veel valmis üle minema User Agent Client Hints, saavad kuni mai 2023 täieliku User-Agent'i tagastamise võimaluse.
  • Muudetud on setTimeout-funktsiooni käitumist, kui sellele edastatakse nullargument, mis määrab kutsumise viibimise. Alates Chrome 101-st, kui määratakse „setTimeout(…, 0)”, käivitatakse kood viivitamatult, ilma 1 ms viivituseta, nagu spetsifikatsioon nõuab. Korratud sisemiste setTimeout-kutsungite korral rakendatakse 4 ms viivitust.
  • Androidi platvormi versioonis on rakendatud õiguste taotlemise tugi teatiste edastamiseks (Android 13-s peab rakendusel olema õigused „POST_NOTIFICATIONS”, ilma milleta blokeeritakse teadete edastamine). Chrome'i käivitamisel Android 13 keskkonnas küsib brauser nüüd õiguste saamiseks teatiste edastamiseks.
  • WebSQL API kasutamise võimalus kolmandate osapoolte skriptides on eemaldatud. Chrome 97-s oli vaikimisi WebSQL-i blokeerimine skriptides, mis ei olnud praeguselt saidilt, sisse lülitatud, kuid oli jäänud võimalus selle käitumise keelamiseks. Chrome 101-s see valik eemaldati. Tulevikus on plaanis WebSQL-i toetamine järk-järgult lõpetada, olenemata kasutamise kontekstist. WebSQL-i asemel on soovitatav kasutada API-d Web Storage ja Indexed Database. WebSQL-i töötleja põhineb SQLite-koodil ja seda võis kasutada pahatahtlikul kasutajal SQLite haavatavuste ära kasutamiseks.
  • Eemaldati ettevõtete poliitikate nimed (chrome://policy), mis sisaldasid mitteinklusiivseid termineid. Alates Chrome 86 on nende poliitikate jaoks pakutud asendusi, mis kasutavad inklusiivset terminoloogiat. Sellised terminid nagu „whitelist”, „blacklist”, „native” ja „master” on puhastatud. Näiteks on poliitika URLBlacklist ümber nimetatud URLBlocklistiks, AutoplayWhitelist AutoplayAllowlistiks ning NativePrinters Printersiks.
  • Origin Trials režiimis (eksperimentaalsed funktsioonid, mis vajavad eraldi aktiveerimist) on Androidi platvormide kogude puhul alustatud API Federated Credential Management (FedCM) testimist, mis võimaldab luua ühendatud identifitseerimisteenuseid, mis kaitsevad privaatsust ja töötavad ilma kolmandate osapoolte jälgimise mehhanismideta, nagu küpsiste käsitlemine. Origin Trial võimaldab selle API kasutamist rakendustes, mis on laaditud localhost või 127.0.0.1, või pärast registreerimist ja erilise ajutise tokeni saamist, mis kehtib kindlaksmääratud veebisaidi jaoks.
  • Stabiliseeritud ja soovijatele pakutud Priority Hints mehhanism, mis võimaldab määrata teatud laaditavate ressursside olulisust, kasutades täiendavat „importance” atribuuti siltides, nagu iframe, img ja link. Atribuut võib omada väärtusi „auto”, „low” ja „high”, mis mõjutavad brauseri laadimisjärjekorda väliste ressursside osas.
  • Lisatud on omadus AudioContext.outputLatency, mille kaudu saab teada prognoositud viivituse väljundheli kasutamiseks (viivitus heli pärimise ja heli väljaandmise seadmega andmete töötluse alguse vahel).
  • Lisatud CSS-i omadus font-palette ja reegel @font-palette-values, mis võimaldavad valida värvipaletti värvilisest fondist või määrata oma paleti. Näiteks võib seda funktsionaalsust kasutada värviliste sümbolfontide või emoji viimiseks sisu visuaalse värvi juurde või teksti tume- või heledas režiimis käitamiseks.
  • Lisatud on CSS-funktsioon hwb(), mis pakub alternatiivset meetodit värvide määramisel sRGB formaadis HWB (Hue, Whiteness, Blackness), sarnane HSL-formaadile (Hue, Saturation, Lightness), kuid inimeste tajumise jaoks lihtsam.
  • Meetodis window.open() määratakse atribuudile popup väärtus stringis windowFeatures, ilma väärtust omistamata (st kui on lihtsalt määratud popup, mitte popup=true), nüüd töödeldakse kui väikese hüpikakna avamise lubamist (sarnane „popup=true”-le) selle asemel, et määrata algväärtuseks „false”, mis oli loogiliselt vale ja petis arendajaid.
  • API MediaCapabilities, mis annab teavet seadme ja brauseri meedia sisu dekodeerimise võimaluste kohta (toetatud koodekid, profiilid, bitikiirus ja eraldusvõime), on lisatud WebRTC voogude tugi.
  • Kolmas versioon API Secure Payment Confirmation pakub tööriistu makseprotsesside täiendavaks kinnitamiseks. Uues versioonis on lisatud toimetamise nõudvad identifikaatorid, ikooni määramine tõrke näitamiseks ja valikuline omadus payeeName.
  • API-s USBDevice on lisatud meetod forget() varem antud kasutaja õiguste tühistamiseks USB-seadmele ligipääsemiseks. Lisaks sellele on USBConfiguration, USBInterface, USBAlternateInterface ja USBEndpoint instantsid nüüd rangelt võrdsetena (===, viidates ühele objekti) kui need on tagastatud sama USBDevice objekti jaoks.
  • Web-arendajate tööriistadesse on tehtud täiustusi. On võimalus importida ja eksportida kasutaja registreeritud toimingud JSON formaadis (näidis). Veebi konsoolis ja koodivaate liideses on paranenud privaatsete omaduste arvutamine ja kuvamine. Toetatakse HWB värvimudelit. CSS-paanil on võimalik vaadata kaskaadseid kihtide määranguid, mida on seadistatud reegli @layer abil.
    Chrome 101 väljalase

Uue versiooni raames on parandatud 30 haavatavust, mille hulka kuulusid paljud, mis tuvastati automatiseeritud testimise tööriistade AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Kritikaalseid probleeme, mis võimaldavad mööda minna kõikidest brauseri kaitsetasemetest ja käivitada koodi süsteemis väljaspool liivakasti keskkonda, ei leitud. Haavatavuste avastamise rahaprogrammi raames maksis Google praeguse väljalaskmise eest 25 preemiat kokku 81 000 USA dollarit (üks preemia $10,000, kolm preemiat $7,500, kolm preemiat $7,000, üks preemia $6,000, kaks preemiat $5,000, neli preemiat $2,000, kolm preemiat $1,000 ja üks preemia $500). Kuue preemia suurus pole veel määratud.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster