Google esitles veebibrauseri Chrome 104. Samuti on saadaval stabiilne versioon avatud projekti Chromium, millest Chrome pĂ”hineb. Brauser Chrome erineb Chromiumist Google'i logode kasutamise, tĂ”rgete korral teavitussĂŒsteemi, kaitstud videokogumite (DRM) mĂ€ngimise moodulite, automaatsete uuenduste installimise sĂŒsteemi, pideva Sandbox-isolatsiooni lubamise, Google API vĂ”tmete pakkumise ja otsingu kĂ€igus RLZ-parameetrite edastamise poolest. Need, kes vajavad rohkem aega uuendamiseks, saavad kasutada eraldi Extended Stable haru, mis kestab 8 nĂ€dalat. JĂ€rgmise Chrome 105 versiooni vĂ€ljaanne on planeeritud 30. augustiks.
Chrome 104 peamised muudatused:
- Sisse on viidud kĂŒpsiste maksimaalse kehtivusaja piir â kĂ”ik uued vĂ”i uuendatud kĂŒpsised kustutatakse automaatselt pĂ€rast 400 pĂ€eva, isegi kui Expires ja Max-Age atribuutide kaudu seatud aeg ĂŒletab 400 pĂ€eva (selliste kĂŒpsiste kehtivusaeg vĂ€heneb 400 pĂ€evani). Enne piirangu kehtestamist loodud kĂŒpsised sĂ€ilitavad oma kehtivusaja, isegi kui see ĂŒletab 400 pĂ€eva, kuid uuendamisel kehtivad piirangud. Muudatus peegeldab uusi nĂ”udeid, mis on vĂ€lja toodud uue spetsifikatsiooni mustandites.
- KĂ€ivitati iframe'i kaudu kohalikule failisĂŒsteemile («filesystem://») viitavate URL-ide pĂ€ringute blokeerimine.
- Lehe laadimise kiirus on suurenenud uue optimeerimisega, mis vĂ”imaldab luua ĂŒhenduse siht-hostiga kohe, kui linki klĂ”psatakse, oodamata, kuni nupp vabastatakse vĂ”i sĂ”rm eemaldatakse puutetundlikult ekraanilt.
- Lisatud on seaded API âTopics & Interest Groupâ haldamiseks, mida edendatakse Privacy Sandbox algatuse raames ja mis vĂ”imaldab mÀÀrata kasutaja huvikategooriaid ning kasutada neid jĂ€lgivate kĂŒpsiste asemel, et eristada kasutajagrupe sarnaste huvidega ilma individuaalsete kasutajate tuvastamiseta. Lisaks on lisatud ĂŒhekordselt kuvatavad teavitusteenused, mis selgitavad kasutajale tehnoloogia olemust ning pakuvad aktiveerida selle toe seadetes.
- Sisetakse setTimeout ja setInterval sissekutsumise piirvÀÀrtused, kui intervall on vĂ€iksem kui 4 ms ("setTimeout(âŠ, "). Sarnaste vĂ€ljakutsete kogupiir tĂ”stetakse 5-lt 100-le, mis vĂ”imaldab agressiivselt mitte piirata ĂŒksikute vĂ€ljakutsete arvu, vĂ€ltides siiski vÀÀrkasutusi, mis vĂ”ivad mĂ”jutada brauseri jĂ”udlust.
- LĂŒlitatud on CORS-i (Cross-Origin Resource Sharing) Ă”iguste kontrolli tĂ”endite saatmine pĂ”hisaidi serverisse, koos pĂ€isega "Access-Control-Request-Private-Network: true", kui lehelt kĂŒsitakse alavaldust sisevĂ”rgus (192.168.x.x, 10.x.x.x, 172.16-31.x.x) vĂ”i localhosti (127.x.x.x). Tegevuse kinnitamise korral peab server vastuseks saatma pĂ€ise "Access-Control-Allow-Private-Network: true". Chrome 104 versioonis ei mĂ”juta kinnitamise tulemus veel pĂ€ringu töötlemist - kui kinnitamist ei ole, kuvatakse veebikonsolis hoiatus, kuid ennast palutud alavaldus ei blokeerita. TĂ”enĂ€oliselt oodatakse blokeerimise sisselĂŒlitamist serverilt ainult Chrome 107 vĂ€ljaandes. Varasemate vĂ€ljalaskes vĂ”ib blokeerimise aktiveerida seadega "chrome://flags/#private-network-access-respect-preflight-results".
Volituste kinnitamine serverilt sisestatud, et suurendada kaitset sĂŒĂŒdistuste eest, mis on seotud kohalike ressursside vĂ”i kasutaja arvuti (localhost) juurde pÀÀsemisega skriptidest, mis laaditakse saidi avamisel. Selliseid pĂ€ringuid kasutavad kurjategijad CSRF-rĂŒnnakute teostamiseks ruuteritele, kohtadele ja muudele seadmetele ja teenustele, mis aktsepteerivad pĂ€ringuid ainult lokaalsest vĂ”rgust. Nende rĂŒnnakute kaitsmiseks saadab brauser sisemiste ressursside pĂ€ringute korral selge volituse, et laadida neid subressursse.
- Lisatud on Region Capture mehhanism, mis vÔimaldab videost, mis on genereeritud ekraanikuva pÔhjal, eemaldada liigse sisu. NÀiteks API getDisplayMedia abil saab veebirakendus video edastamise, mis sisaldab vahekaardi sisu, ja Region Capture vÔimaldab vÀlja lÔigata osa sisust, mis sisaldab videokonverentsi juhtimise elemente.
- Lisatud on tugi Media Queries Level 4 spetsifikatsioonis defineeritud uue sĂŒntaksiga meediateadetele, mis mÀÀravad nĂ€htava ala (viewport) minimaalse ja maksimaalse suuruse. Uus sĂŒntaks vĂ”imaldab kasutada tavalisi matemaatilisi vĂ”rdlusoperaatoreid ja loogilisi operaatoreid, nagu "not", "or" ja "and". NĂ€iteks nĂŒĂŒd on lubatud mÀÀrata "@media (width >= 400px) { ⊠}" asemel "@media (min-width: 400px) { ⊠}".
- Origin Trials reĆŸiimis (katsefunktsioonid, mis nĂ”uavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial vĂ”imaldab töötada mÀÀratud API-ga rakendustes, mis on laaditud localhost'i vĂ”i 127.0.0.1-i, vĂ”i pĂ€rast registreerimist ja spetsiaalse tokeni saamist, mis kehtib piiratud aja jooksul konkreetse saidi jaoks.
- Lisatud CSS-i omadus "focusgroup", et parandada elementide navigeerimist klaviatuuri nooleklahvide abil.
- API Secure Payment Confirmation vĂ”imaldab kasutajatel vĂ€lja lĂŒlitada krediitkaardiandmete salvestamise. Krediitkaardiandmete salvestamisest loobumise dialooge kuvamiseks on PaymentRequest() konstruktoris ette nĂ€htud lipp "showOptOut: true".
- Lisa API Shared Element Transitions, mis vĂ”imaldab sujuvat ĂŒleminekut erinevate sisu vaadete vahel ĂŒhes lehe veebirakendustes.
- Tugevdati spekulatiivsete reeglite (Speculation rules) toetust, mis vÔimaldab veebilehe autoritel edastada brauserile teavet kÔige tÔenÀolisemate lehtede kohta, millest kasutaja vÔib minna edasi. Brauser kasutab seda teavet lehtede sisu eelnevaks laadimiseks ja renderdamiseks.
- Tugevdati subressursside pakendamise mehhanismi Web Bundle formaadis, mis suurendab paljude kaasnevate failide (CSS-stiilid, JavaScript, pildid, iframe) laadimise efektiivsust. Erinevalt Webpack formaadist on Web Bundle formaadil jÀrgmised eelised: HTTP-vahemikku jÀÀb mitte paketiga endaga, vaid selle koostisosadega; JavaScript'i kompileerimine ja tÀitmine algab, enne kui pakett on tÀielikult laaditud; on lubatud lisada tÀiendavaid ressursse, nagu CSS ja pildid, mis Webpackis pidid olema kodeeritud JavaScripti-segmentidena.
- Lisatud CSS-atribuut object-view-box, mis vÔimaldab mÀÀrata pildi osa, mis kuvatakse mÀÀratud elemendi asemel, mida saab nÀiteks kasutada ÀÀrise vÔi varju lisamiseks.
- Lisatud API Fullscreen Capability Delegation, mis vĂ”imaldab ĂŒhe Window objekti edastada teisele Window objektile Ă”iguse kutsuda ĂŒles requestFullscreen().
- Lisatud API Fullscreen Companion Window, mis vĂ”imaldab kuvada tĂ€isekraani sisu ja hĂŒpikaknaid teisel ekraanil pĂ€rast kasutaja kinnituse saamist.
- CSS-atribuut overflow-clip-margin sai uue atribuudiks visual-box, mis mÀÀrab, kust kohast peaks sisu, mis ĂŒletab ala piire, kĂ€rpima hakkama (vĂ”ib vĂ”tta vÀÀrtused content-box, padding-box ja border-box).
- API Async Clipboard sai omaduse mÀÀrata spetsialiseeritud formaadid andmete edastamiseks lÔikepulgaga, mis pole seotud tekstiga, piltide vÔi mÀrgistatud tekstidega.
- WebGL pakub toetust renderdamispuudi vÀrviruumi mÀÀramiseks ja teksti importimise ajal teisendamise jaoks.
- Toetuse lÔpetamine OS X 10.11 ja macOS 10.12 platvormidele.
- U2F (Cryptotoken) API toe lÔpetamine, mis oli varem deklareeritud vananenuks ja vaikimisi keelatud. U2F API-le on alternatiiviks Web Authentication API.
- Web-arendajate tööriistadesse on tehtud tĂ€iustusi. Siluri lisati vĂ”imalus koodi taaskĂ€ivitamiseks funktsiooni alguses, pĂ€rast peatusepunkti saavutamist funktsiooni kehas. Lisa tuge tĂ€iendite arendamiseks Recorder paneelile. JĂ”udluse analĂŒĂŒsi paneelile on lisatud visuaalide toetamine silte, mis on mÀÀratud veebirakenduses meetodi performance.measure() kutsumise kaudu. Javascripti objektide omaduste automaatse tĂ€itmise soovitusi on tĂ€iustatud. CSS-muutujate automaatse tĂ€itmise puhul on tagatud vĂ€rviga mitteseotud vÀÀrtuste eelvaade.

Uues versioonis on lisaks uuendustele ja vigade parandamisele eemaldatud 27 haavatavust. Paljusid haavatavusi avastati automatiseeritud testimise tööriistade, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL, abil. Kritilisi probleeme, mis vĂ”imaldavad ĂŒletada kĂ”ik brauseri kaitse tasemed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti keskkonda, ei leitud. Google maksis praeguse versiooni haavatavuse avastamise eest rahaliste preemiate programmi raames 22 preemiat kogusummas 84 000 USA dollarit (ĂŒks preemia 15 000 dollarit, ĂŒks preemia 10 000 dollarit, ĂŒks preemia 8 000 dollarit, ĂŒks preemia 7 000 dollarit, neli preemiat 5 000 dollarit, ĂŒks preemia 4 000 dollarit, kolm preemiat 3 000 dollarit, neli preemiat 2 000 dollarit ja kolm preemiat 1 000 dollarit). Ăhe preemia suurus pole veel mÀÀratud.
Allikas: opennet.ru

