Chrome 103 vÀljalase

Google esitles web-brauseri Chrome 103 vĂ€ljalaset. Samuti on saadaval stabiilne versioon avatud lĂ€htekoodiga projektist Chromium, mis on Chrome'i alus. Chrome'i brauser erineb Chromiumist Google'i logode kasutamise, krahhi korral teavitussĂŒsteemi, digitaalselt kaitstud videomaterjali (DRM) taasesituse moodulite, automaatsete vĂ€rskenduste installimise, pideva Sandbox-isolatsiooni katmise, Google API vĂ”tmete hankimise ja RLZ parameetrite edastamise poolest otsingu kĂ€igus. Neile, kes vajavad vĂ€rskendamiseks rohkem aega, toetatakse spetsiaalset Extended Stable haru, millele jĂ€rgnevad 8 nĂ€dalat. JĂ€rgmine Chrome'i vĂ€ljalase 104 on planeeritud 2. augustiks.

Olulised muudatused Chrome 103-s:

  • Lisatud on katseversioon piltide redigeerijast, mis avatakse leheekraanipiltide redigeerimiseks. Redigeerijas on saadaval sellised funktsioonid nagu kĂ€rpimine, piirkonna valimine, pintsliga joonistamine, vĂ€rvi valimine, tekstimĂ€rkide lisamine ja standardsete kujundite ning primitiivide, nagu jooned, ristkĂŒlikud, ringid ja nooled, kuvamine. Redigeerija aktiveerimiseks on vajalik lubada seaded „chrome://flags/#sharing-desktop-screenshots” ja „chrome://flags/#sharing-desktop-screenshots-edit”. PĂ€rast ekraanipildi loomist aadressiriba jagamismenĂŒĂŒs saab redigeerijasse minna, vajutades nuppu „Muuda” („Edit”) ekraanipildi eelvaate lehel.
    Chrome 103 vÀljalase
  • Laienevad vĂ”imalused Chrome 101-sse lisatud ennetava joonistamise (prerender) mehhanismi jaoks, mis joonistab soovituste sisu aadressiribale Omnibox. Ennetav joonistamine tĂ€iendavad varasemaid vĂ”imalusi kĂ”ige tĂ”enĂ€olisemalt kĂŒlastamiseks suunatud soovituste laadimiseks ilma kasutaja klikki ootamata. Lisaks laadimisele saavad seotud lehtede sisu nĂŒĂŒd ka vahefaili joonistada (sealhulgas skriptide tĂ€itmine ja DOM-puude koostamine), mis vĂ”imaldab soovituste kohest kuvamist pĂ€rast klikki. Ennetava joonistamise haldamiseks on pakutud seadeid „chrome://flags/#enable-prerender2“, „chrome://flags/#omnibox-trigger-for-prerender2“ ja „chrome://flags/#search-suggestion-for-prerender2“.

    Chrome 103 for Android introduces the Speculations Rules API, allowing website authors to provide the browser with information about the most likely pages a user may navigate to. The browser uses this information for proactive loading and rendering of page content.

  • The Android version features a new password manager that offers the same unified password management interface used in Android applications.
  • The Android version adds support for the 'With Google' service, allowing users to express gratitude to their favorite sites registered with the service by sending paid or free digital stickers. This service is currently available only to users in the USA.
    Chrome 103 vÀljalase
  • The autofill feature for credit and debit card numbers has been improved, now supporting cards saved through Google Pay.
  • The Windows version defaults to using a built-in DNS client, which is also utilized in the macOS, Android, and Chrome OS versions.
  • The Local Font Access API has been stabilized and offered to everyone, allowing users to identify and utilize system-installed fonts, as well as manipulate fonts at a low level (for instance, filtering and transforming glyphs).
  • Support for the HTTP response code 103 has been added, which allows informing the client about the contents of some HTTP headers immediately after the request, without waiting for the server to finish all related request operations and begin serving content. server This approach allows hints about elements related to the served page to be communicated, which can be preloaded (e.g., links to the CSS and JavaScript used on the page). Once the browser receives information about such resources, it can begin loading them without waiting for the main page delivery to finish, thereby reducing the overall request processing time.
  • Origin Trials reĆŸiimis (eksperimentaalsed funktsioonid, mis vajavad eraldi aktiveerimist) on Androidi platvormide kogude puhul alustatud API Federated Credential Management (FedCM) testimist, mis vĂ”imaldab luua ĂŒhendatud identifitseerimisteenuseid, mis kaitsevad privaatsust ja töötavad ilma kolmandate osapoolte jĂ€lgimise mehhanismideta, nagu kĂŒpsiste kĂ€sitlemine. Origin Trial vĂ”imaldab selle API kasutamist rakendustes, mis on laaditud localhost vĂ”i 127.0.0.1, vĂ”i pĂ€rast registreerimist ja erilise ajutise tokeni saamist, mis kehtib kindlaksmÀÀratud veebisaidi jaoks.
  • API Client Hints, mis arendatakse kui asendus User-Agent pĂ€isele ja vĂ”imaldab spetsiaalselt jagada teavet konkreetsete brauseri ja sĂŒsteemi parameetrite (versioon, platvorm jne) kohta ainult pĂ€rast nĂ”udmist. serverilt, lisatud vĂ”imalus sisestada vale nimesid brauseri identifikaatorite nimekirja, sarnaselt TLS-i mehhanismile GREASE (Generate Random Extensions And Sustain Extensibility). NĂ€iteks, lisaks '»Chrome»; v=»103″' ja '»Chromium»; v=»103″' vĂ”ib nimekirja lisada juhusliku mitteeksisteeriva brauseri identifikaatori '»(Not;Browser»; v=»12″'. Selline asendamine aitab tuvastada probleeme tundmatute brauserite identifikaatorite töötlemisel, mis sunnib alternatiivseid brausereid teisi populaarseid brausereid jĂ€ljendama, et vĂ€ltida lubatud brauserite nimekirja kontrolli.
  • Ahnud AVIF pildifailid on lisatud API iWeb Share kaudu edastamiseks lubatud vormate.
  • Lisatud tugi 'deflate-raw' tihendusformaadile, mis vĂ”imaldab juurdepÀÀsu paljale tihendatud voogule ilma pealkirjadeta ja teeninduslike lĂ”ppplokkideta, mida saab nĂ€iteks kasutada zip-failide lugemiseks ja kirjutamiseks.
  • Veebivormide elementide jaoks on vĂ”imalik kasutada atribuuti 'rel', mis vĂ”imaldab rakendada veebivormide navigeerimisele parameetrit 'rel=noreferrer' Referer pĂ€ise edastamise keelamiseks vĂ”i 'rel=noopener', et keelata Window.opener omaduse seadmine ja takistada juurdepÀÀsu kontekstile, millest tehti ĂŒleminek.
  • Popstate sĂŒndmus on kohandatud Firefoxi kĂ€itumisega. Popstate sĂŒndmus genereeritakse nĂŒĂŒd kohe pĂ€rast URL-i muutumist, oodamata load sĂŒndmuse ilmumist.
  • Lehtedele, mis avatakse ilma HTTPS-ta ja iframe blokke on keelatud juurdepÀÀs Gampepad API-le ja Battery Status API-le.
  • SerialPort objekti on lisatud meetod forget(), et loobuda varasematest kasutaja antud Ă”igustest juurdepÀÀsuks jĂ€rjestikusele pordile.
  • CSS-i omadusele overflow-clip-margin on lisatud atribuut visual-box, mis mÀÀrab, kust alustada sisu lĂ”ikamist, mis on vĂ€ljunud ala piiridest (vĂ”ib vĂ”tta vÀÀrtused content-box, padding-box ja border-box).
  • Iframe plokkides, millel on atribuudi sandbox, on keelatud vĂ€liste protokollide ja vĂ€liste töötlemise rakenduste kĂ€itamine. Selle piirangut on vĂ”imalik tĂŒhistada, kasutades atribuute allow-popups, allow-top-navigation ja allow-top-navigation-with-user-activation.
  • Toetuse lĂ”petamine elemendile <param>, mis kaotas tĂ€hendus pĂ€rast pistikprogrammide toe lĂ”petamist.
  • Web-arendajatele on lisatud tööriistade tĂ€iustusi. NĂ€iteks on Styles paneelis lisatud vĂ€rvi mÀÀramise vĂ”imalus brauseriaknast vĂ€ljaspool. Parandatud on parameetrite vÀÀrtuste eelvaadet peegeldavas tööriidis. Lisatud on vĂ”imalus muuta paneelide jĂ€rjekorda Elements liideses.

Uues versioonis on mitte ainult uued funktsioonid ja veaparandused, vaid ka 14 haavatavuse kĂ”rvaldamist. Palju haavatavusi on tuvastatud automaatse testimise tööriistade, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL, abil. Üks probleem (CVE-2022-2156) on mÀÀratud kriitiliseks, mis tĂ€hendab, et see vĂ”ib vĂ”imaldada browseri kĂ”ikide kaitsekihtide ĂŒlekuulamist ja koodi kĂ€ivitamist sĂŒsteemis vĂ€ljaspool karantiini. TĂ€iendusinfo selle haavatavuse kohta pole veel avaldatud, teada on vaid, et selle pĂ”hjuseks on vabanenud mĂ€luploki (use-after-free) kĂ€itlemine.

Vastavalt haavatavuste avastamise rahalise preemia programmile on Google vĂ€lja maksnud 9 preemiat kokku 44 000 USA dollarit (ĂŒhe preemia eest $20000, ĂŒhe preemia eest $7500, ĂŒhe preemia eest $7000, kaks preemiat $3000 ja kummagi $2000, $1000 ja $500). Kriitilise haavatavuse taseme preemia suurus pole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster