Chrome 105 versioon

Google esitles Chrome'i 105 veebibrauseri versiooni. Samuti on saadaval stabiilne vabaprojekti Chromium versioon, mis on Chrome'i alus. Chrome'i brauser eristub Chromiumist selle poolest, et seal on Google'i logod, hädaolukorra teatamise süsteem, kaitstud sisu, mis on kaitstud ahelas video esitamise moodulid (DRM), automaatne uuendamise süsteem, pidev Sandbox-isolatsioon ja Google API võtmete tarnimine koos otsingu RLZ-parameetrite edastamisega. Need, kes vajavad rohkem aega uuendamiseks, saavad kasutada Extended Stable haru, mis jääb aktiivseks 8 nädalaks. Järgmine Chrome'i versioon 106 on planeeritud 27. septembriks.

Chrome 105 peamised muudatused:

  • Chrome'i rakenduste (Chrome Apps) tugi on lõpetatud, nende asemel tuleb ringlevad iseseisvad veebirakendused, mis põhinevad Progressiivsete Veebirakenduste (PWA) tehnoloogial ja standardsetel Web API-del. Google teatas esmakordselt plaanist Chrome'i rakendustest loobuda juba 2016. aastal, eesmärgiga lõpetada nende tugi 2018. aastaks, kuid hiljem lükkas see plaani edasi. Chrome 105-s kuvatakse Chrome'i rakenduste installimisprotsessis teade nende toetuse lõpetamisest, kuid rakendused jätkavad töötamist. Chrome 109-s keelatakse Chrome'i rakenduste täitmine.
  • On tagatud täiendav protsessi «renderer» isolatsioon, mis vastutab joonistamise eest. See protsess toimib nüüd eraldi konteineris (App Container), mis on loodud olemasoleva sandboksi süsteemi peale. Juhul, kui joonistuskoodeksis esineb turvaauke, ei võimalda lisatud piirangud ründajal võrku pääseda, keeldudes juurdepääsust võrgu võimekustega seotud süsteemi kõnedele.
  • Loodud on oma ühtne juurte sertifikaatide laoruum (Chrome Root Store). Uut ladu ei ole praegu vaikimisi sisse lülitatud ning sertifikaate kontrollitakse jätkuvalt igas operatsioonisüsteemis spetsiifilise laoruumiga kuni rakendamise lõpuleviimiseni. Testitud lahendus sarnaneb Mozilla lähenemisviisile, kes toetab Firefoxile eraldi sõltumatut juurte sertifikaatide laoruumide kasutamist esimeses sidemes sertifikaatide usaldusketi kontrollimiseks HTTPS-isaitide avamisel.
  • Alustati ettevalmistused Web SQL API toetuse lõpetamiseks, mis ei ole standardiseeritud, peaaegu ei kasutata ja vajab ümberkujundamist, et vastata kaasaegsetele turvastandarditele. Chrome 105 versioonis on Web SQL-i kasutamine koodis, mis on laaditud ilma HTTPS-i kasutamiseta, keelatud, ning DevTools'i on lisatud teade tehnoloogia aegumise kohta. 2023. aastaks plaanitakse Web SQL API eemaldada. Arendajatele, kes vajavad sarnast funktsionaalsust, valmistatakse ette asendus WebAssembly baasil.
  • Chrome'is on lõpetatud sünkroonimise toetus Chrome 73 ja varasemate versioonidega.
  • macOS-i ja Windowsi platvormide jaoks on aktiveeritud sisseehitatud sertifikaadivaataja, mis asendab operatsioonisüsteemi poolt pakutava liidese kutsumise. Varem kasutati sisseehitatud sertifikaadivaatajat ainult Linuxi ja ChromeOSi versioonide puhul.
  • Androidi versioonile on lisatud seaded API jaoks 'Topics & Interest Group', mida edendatakse Privacy Sandbox algatuse raames ja mis võimaldab määratleda kasutaja huvikategooriad ning kasutada neid jälgivaid küpsiseid asendavate rühmade määramiseks, kellel on sarnased huvid, ilma üksikute kasutajate tuvastamata. Eelmise väljaande puhul lisati sellised seaded Linuxi, ChromeOSi, macOS-i ja Windowsi versioonidesse.
  • Rohkeme kaitse sisselülitamisel (Safe Browsing > Enhanced protection) on rakendatud telemeetriateabe kogumine installitud laiendite, API-kasutuse ja väliste saitide ühenduste kohta. Neid andmeid kasutatakse Google'i serverites pahatahtliku tegevuse ja brauserilaiendite reeglite rikkumise tuvastamiseks.
  • Toetuse lõpetamine ja blokeerimine Chrome 106 väljaandes seoses mitte-ASCII sümbolite kasutamisega domeenides, mida näidatakse küpsise päises (IDN-domeenide puhul tuleks domeene näidata punycode formaadis), on viidud aegumise kategooriasse. Muudatus toob brauseri vastavusse RFC 6265bis nõuete ja Firefoxis rakendatud käitumisega.
  • Esitatud on API Custom Highlight, mis on mõeldud tekstide esile tõstetud alade stiili vabaks muutmiseks ning võimaldab mitte piirduda brauseri poolt pakutud fikseeritud stiiliga esile tõstetud alade jaoks (::selection, ::inactive-selection) ja süntaksivigade esile toomiseks (::spelling-error, ::grammar-error). Esimeses versioonis pakub API toetust teksti ja tausta värvi muutmiseks pseudoelementide color ja background-color abil, kuid tulevikus lisatakse ka muid stiili kohandamise võimalusi.

    Uue API abil lahendatavate ülesannete näitena tuuakse esile lisamine veebiraamistikele, mis pakuvad tööriistu tekstide redigeerimiseks, oma tekstiesitlemise mehhanismide loomine, erinev esile toomine mitme kasutaja samaaegsel koostööl, otsing virtualiseeritud dokumentides ja vigade märgiste lisamine õigekirjakontrolli käigus. Kui varem nõudis kohandatud esile tõstmine keerulisi manipuleerimisi DOM-puudega, siis API Custom Highlight pakub valmisoperatsioone esile tõstmise lisamiseks ja eemaldamiseks, mis ei mõjuta DOM-struktuuri ja rakendavad stiile Range objektidega sidumise kaudu.

  • CSS-iga on lisatud päring «@container», mis võimaldab vormida elementide stiili vastavalt vanemate elementide suurusele. «@container» meenutab «@media» päringut, kuid see rakendub mitte kogu nähtava ala suurusele, vaid elemendi mahutava ploki (konteineri) suurusele, mis võimaldab määrata alamelementidele oma stiili valimise loogikat, mis ei sõltu sellest, kus lehe peal element asub.
    Chrome 105 versioon
  • CSS-pseudoklass «:has()» on lisatud, et kontrollida, kas vanemas elemendis on alamelement. Näiteks «p:has(span)» hõlmab elemente <p>, mille sees on element <span>.
  • Lisatud on API HTML Sanitizer, mis võimaldab eemaldada sisust elemendid, mis mõjutavad kuvamist ja täitmist meetodi setHTML() kaudu. API võib olla kasulik väliste andmete puhastamiseks HTML-siltide osas, mis võivad olla kasutusel XSS-rünnakute läbiviimiseks.
  • Pakutakse võimalust kasutada API Streams (ReadableStream) fetch-päringute saatmiseks enne vastuse keha laadimist, st andmete saatmist saab alustada enne, kui lehe genereerimine on lõppenud.
  • Iseseisvate veebirakenduste (PWA, Progressive Web App) jaoks on võimaldatud muuta akna pealkirja ala kujundust komponentide Window Controls Overlay abil, mis laiendavad veebirakenduse ekraani ala kogu aknale ja võimaldavad veebirakendusel omandada tavalise lauaarvuti rakenduse välimuse. Veebirakendus saab hallata joonistamist ja sisendi töötlemist kogu aknas, välja arvatud peamised akna juhtimise nupud (sulgemine, minimiseerimine, maksimeerimine).
    Chrome 105 versioon
  • Media Source Extensions'i juurdepääs on stabiliseeritud eraldatud worker'itest (DedicatedWorker kontekstis), mida saab kasutada näiteks mulitmeediaandmete vahemälus mängimise tõhususe suurendamiseks, luues MediaSource objekti eraldi worker'is ja suunates selle tulemused HTMLMediaElement'i peamisest voogust.
  • API Client Hints, mis areneb User-Agent päise asendamiseks ja võimaldab valikuliselt edastada andmeid konkreetsete brauseri ja süsteemi parameetrite (versioon, platvorm jne) kohta ainult pärast päringut, on saanud uue täiustuse. serverilt, lisati tugi omadusele Sec-CH-Viewport-Heigh, mis võimaldab saada teavet nähtava ala kõrguse kohta. Muudetud on meta sildi vormingut Client Hints parameetrite seadmiseks välistele ressurssidele: Oli: Sai:
  • On lisatud globaalsete sündmuste töötlejate onbeforeinput loomise võimalus (document.documentElement.onbeforeinput), mille abil saavad veebirakendused muuta teksti redigeerimise käitumist elementides ,