Chrome 112 väljaanne

Google esitles web-brauseri Chrome 112 väljaannet. Samuti on saadaval stabiilne versioon avatud projekti Chromium, mis on Chrome'i alus. Chrome'i brauser erineb Chromiumist Google'i logode kasutamise, vea korral teavitussüsteemi, DRM-i kaitstud videokontentide taasesituse moodulite, automaatse uuendamise süsteemi, pideva Sandbox-isolatsiooni rakendamise, Google API võtmete tarnimise ja RLZ-parameetrite edastamise poolest otsingute korral. Neil, kes vajavad uuendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mis kestab 8 nädalat. Järgmine väljaanne Chrome 113 on planeeritud 2. mai.

Peamised muudatused Chrome 112:

  • Kasutajaliidese "Turvaehe" (Safety check) funktsionaalsust on laiendatud, näidates ülevaadet võimalike turvaprobleemide kohta, nagu kompromiteeritud paroolide kasutamine, pahavara kontrolli olek (Safe Browsing), installimata uuenduste olemasolu ja pahatahtlike laienduste tuvastamine. Uues versioonis on rakendatud automaatne varasemate volituste tühistamine kaua kasutamata saitide puhul ning lisatud valikud automaatse tühistamise väljalülitamiseks ja tühistatud volituste taastamiseks.
  • Veebilehtedel on keelatud seada omadust document.domain, et rakendada same-origin tingimusi erinevatelt alamdomeenidelt laaditud ressurssidele. Alamdomeenide vahelise suhtluse kanali seadmiseks tuleks kasutada funktsiooni postMessage() või API-d Channel Messaging.
  • Chrome Appide spetsiaalsete veebirakenduste tugi Linuxi, macOSi ja Windowsi platvormidel on lõpetatud. Chrome Appide asemel tuleks kasutada iseseisvaid veebirakendusi, mis põhinevad Progressive Web Apps (PWA) tehnoloogial ning standardsetel Web API-del.
  • Sisseehitatud juursertifikaatide hoidlas (Chrome Root Store) on lisatud juursertifikaatide nimedega seotud piirangute töötlemine (näiteks võib teatud juursertifikaadile lubada sertifikaatide genereerimist ainult teatud) of domains esimese taseme). Chrome 113-s on plaanis üleminek Chrome Root Store'i ja sertifikaatide kontrollimise integreeritud mehhanismile Androidi, Linuxi ja ChromeOS-i platvormidel (Windowsis ja macOS-is viidi üleminek Chrome Root Store'ile läbi varem).
  • Mõnele kasutajale pakuti lihtsustatud liidest konto ühendamiseks Chrome'is.
    Chrome 112 väljaanne
  • Pakutakse võimalust eksportida ja luua varukoopiaid Google'i arhiivis (Google Takeout) andmete jaoks, mida kasutatakse erinevate Chrome'i instantside sünkroniseerimiseks, ja mille tüübid on AUTOFILL, PRIORITY_PREFERENCE, WEB_APP, DEVICE_INFO, TYPED_URL, ARC_PACKAGE, OS_PREFERENCE, OS_PRIORITY_PREFERENCE ja PRINTER.
  • Veebiautentimise voogu põhinevate laienduste autentimise leht kuvatakse nüüd vahekaardil, mitte eraldi aknas, mis võimaldab näha URL-i, et kaitsta end röövloomade eest. Uus teostus jagab ühise ühenduse oleku kõigi vahekordade vahel ja säilitab oleku pärast taaskäivitamist.
    Chrome 112 väljaanne
  • Brauseri laienduste Service Worker'itest on lubatud juurdepääs WebHID API-le, mis on mõeldud madalama taseme juurdepääsuks HID-seadmetele (inimese liideseseade, klaviatuurid, hiired, mängupuldid, puutetundlikud paneelid) ja töö korraldamiseks ilma süsteemis spetsiaalsete draiverite olemasoluta. Muudatus on tehtud, et toetada Chrome'i laienduste kolmanda versiooni üleminemist, mis varem pöördusid WebHID poole taustalehtedelt.
  • CSS-i on lisatud toetav sisemise reegli tugi, mis on määratletud 'nesting' valijaga. Sisetootmise reeglid võimaldavad vähendada CSS-faili suurust ja eemaldada korduvad valijad. .nesting { color: hotpink; > .is { color: rebeccapurple; > .awesome { color: deeppink; } } }
  • Lisatud on CSS-omadus animation-composition, mis võimaldab kasutada komposiitoperatsioone, et samaaegselt rakendada mitmeid animatsioone, mis mõjutavad sama omadust.
  • Küsimus submit on lubatud edastada FormData konstruktorisse, mis võimaldab luua FormData objekte sama andmestikuga nagu algse vormi saatmise korral pärast nuppu vajutamist.
  • Regulaaraväljenditesse on lisatud "v" lipu toetamine seadistamise (set), stringite literaalide, pesastatud klasside ja unicode stringi omaduste jaoks, mis lihtsustavad regulaaraväljendite loomist, mis katab teatud Unicode-märke. Näiteks ehitus "/[\p{Script_Extensions=Greek}&&\p{Letter}]/v" võimaldab hõlmata kõiki kreeka märke.
  • Alustatud on algse fookuse valiku algoritmi uuendamine dialoogide puhul, mis on loodud elemendi abil. Sisendi fookus seadistatakse nüüd klaviatuuriga seotud elementidele, mitte otse elemendile.
  • WebViews on alanud X-Requested-With päise tõlke testimine vananenud kategooriasse.
  • WebAssembly jaoks on lisatud eksperimentaalne (origin trial) toetus prügikoristajate ühendamiseks.
  • WebAssembly-sse on lisatud toetus objekti koodide jaoks otsese ja kaudse tail-kutsumise (tail-call) jaoks.
  • Web-arendajatele mõeldud tööriistadesse on tehtud täiustusi. Lisatud on toetust sisemistele CSS-idele. Rendering vahekaardile on lisatud madala kontrastsuse emulatsioonirežiim, mis võimaldab hinnata, kuidas näevad veebilehte inimesed, kellel on madal kontrasti tundlikkus. Veebi konsoolis on välja toodud tingimuslike peatumispunktide ja logipunktidega seotud sõnumid. Stiilide töötluspaneelile on lisatud hüpikaknad, mis sisaldavad lühikest kirjeldust CSS-omaduste otstarbest.
    Chrome 112 väljaanne

Uues versioonis kõrvaldatud 16 haavatavust, lisaks uutele funktsioonidele ja veaparandustele. Paljudest haavatavustest teavitati automatiseeritud testimise tööriistade, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL, abil. Kriitilisi probleeme, mis võimaldavad kõiki brauseri kaitsekihti ületada ja kodeerimist süsteemis läbi viia väljaspool sandbox-ümbrust, ei tuvastatud. Haavatavuste avastamise eest raha välja maksmise programmi raames on Google käesoleva väljaande tarbeks maksnud 14 preemiat kogusummas 26,5 tuhat USA dollarit (kolm preemiat $5000 ja $1000, kaks preemiat $2000 ning üks preemia $1000 ja $500). Nelja preemia suurust ei ole veel määratud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster