Google on avaldanud web-brauseri Chrome 120. Samuti on saadaval stabiilne vabade projektide Chromium väljaanne, mis on Chrome'i alus. Chrome'i brauser erineb Chromiumist Google'i logode kasutamise, krahhi korral teavitussüsteemi, kaitstud videomaterjali (DRM) esitamise moodulite, automaatsete värskenduste installimise süsteemi, pideva Sandbox-isolatsiooni sisselülitamise, Google API võtmete tarnimise ja otsingus RLZ-parameetrite edastamise poolest. Need, kellel on värskendamiseks rohkem aega, saavad kasutada eraldi laiendatud stabiilse versiooni, mille tugi on 8 nädalat. Järgmine Chrome 121 väljaanne on planeeritud 23. jaanuariks.
Chrome 120 peamised muudatused:
- Eksperiment on alanud kolmandate osapoolte küpsiste toe sulgemise osas, mis on määratud saididele, mis erinevad domeeni praeguse lehe. Sarnaseid küpsiseid kasutatakse kasutaja navigeerimise jälgimiseks veebisaitide vahel reklaamivõrkude, sotsiaalmeedia vidinate ja veebianalüüsi süsteemide koodis. Jaanuaris 2024 keelatakse kolmandate osapoolte küpsised 1% brauseri kasutajatest. Muudatused on osa Privacy Sandbox algatusest, mille eesmärk on saavutada tasakaal kasutajate privaatsuse säilitamise vajaduse ja reklaamivõrkude ning veebisaitide soovi jälgida külastajate eelistusi vahel.
Küpsiste jälgimise asemel soovitatakse kasutada järgmisi API-sid:
- FedCM (Federated Credential Management) võimaldab luua ühendatud identifitseerimisteenuseid, mis tagavad privaatsuse ja töötavad ilma kolmandate osapoolte küpsisteta.
- Private State Tokens võimaldab eristada erinevaid kasutajaid ilma kolmandate osapoolte identifikaatorite kasutamiseta ja edastada kasutaja autentimise teavet erinevates kontekstides.
- Teemad (kriitika) võimaldavad määratleda kasutaja huvikategooriaid, mida saab kasutada sarnaste huvidega kasutajagruppide eristamiseks, ilma et oleks vaja tuvastada konkreetseid kasutajaid jälgivate küpsiste abil. Huvid arvutatakse kasutaja brauseritegevuse põhjal ja salvestatakse kasutaja seadmesse. API Topics kaudu saavad reklaamivõrgustikud üldteavet üksikute huvide kohta, ilma et oleks vaja konkreetse kasutaja tegevusest teavet.
- Kaitstud publik, lahendus tagasireklaamimise ja oma auditooriumi hindamise probleemide lahendamiseks (töötamine kasutajatega, kes on veebisaiti varem külastanud).
- Atribuutide raport, võimaldab hinnata reklaami tõhususe omadusi, nagu klikkide ja konversioonide (ostu tegemine veebisaidil pärast klikki) analüüs.
- Storage Access API, seda saab kasutada kasutajalt õiguste taotlemiseks küpsiste salvestusruumi ligipääsu saamiseks, kui kolmandad osalised küpsised on vaikimisi blokeeritud.
- Euroopa Liidus vastuvõetud DMA (digitaalsete turuosade seadus) nõuete kohaselt kuvatakse mõnedele kasutajatele dialoog vaikimisi otsingumootori valimiseks, mille funktsioonid vastavad seadmistele chrome://settings/search. Chrome 120 versioonis kuvatakse dialoog 1% kasutajatest ja Chrome 122 avaldamise ajaks jõuab see 100%-ni.
- Theora videokoodeki toetuse lõpetamise protsess on alanud. Algfaasis on Theora välja lülitatud 1% kasutajatest, kuid plaanitakse, et see suletakse kõikidel kasutajatel hiljemalt 16. jaanuariks. Üleminekuajal on koodeki tagastamiseks saadaval seade 'chrome://flags/#theora-video-codec'. Theora toetuse lõpetamise põhjuseks mainitakse muresid, et Theora rakenduses, kus on keerukas binaarandmete analüüsi ja voogude dekodeerimise loogika, võivad esineda haavatavused, sarnased hiljuti ilmnenud kriitiliste probleemidega VP8 kodeerijas.
- Chrome Web Store'i katalooge loomine on ümber kujundatud, et lihtsustada laiendite otsimist ja haldamist. Uued laiendite kategooriad on lisatud (näiteks masinõppe põhised laiendid ja toimetuse valik). Menüüdesse » ⋮ » on lisatud võimalus naasta vanale kujundusele.

- Turvakontrolli (Safety check) liidese funktsionaalsust on laiendatud, et näidata võimalike turvaprobleemide kokkuvõtet, nagu kompromiteeritud paroolide kasutamine, pahatahtlike saitide kontrollimise seisund (Safe Browsing), installimata värskenduste olemasolu ja pahatahtlike laiendite tuvastamine. Uues versioonis on pakkuda proaktiivne režiim, mis perioodiliselt teostab brauseritega seotud turvakontrolle ja teavitab kasutajat probleemide tuvastamisel. Seadistustesse on lisatud valikud proaktiivse režiimi tegevuste haldamiseks.

- On rakendatud kohandatav tööriistariba, mis muutub vastavalt akna suuruse muutumisele.
- Paroolihalduris on lubatud jagada konkreetseid paroole Google'i peregrupi liikmetele, mis on seadistatud Google'i konto kaudu. Ühe korraga saab jagada ainult ühte parooli; pärast seda ei saa jagatud parooli saatja muuta ega tühistada.
- Printeritega suhtlemine on kantud eraldi teenusprotsessi, mis on tõhustanud brauseri stabiilsust ja parandanud lehe eelvaate kasutajaliidese reageerimisvõimet enne printimise alustamist.
- TLS-is on rakendatud võtme kapseldamise mehhanismi (KEM, Key Encapsulation Mechanism), mis kasutab kvantkompuutritele vastupidavat hübriidset algoritmi X25519Kyber768. Nüüd saab seansiklus võtmete loomiseks, mis on vajalik andmete krüptimiseks TLS-ühendustes, kasutada kombinatsiooni elliptiliste kõverate põhjal põhinevast X25519 võtmevahetusmehhanismist ja Kyber-768 algoritmist, mis rakendab krüptograafia meetodeid, mis põhinevad reeglite teooria probleemide lahendamisel; nende lahendamiseks vajalik aeg ei erine tavaliste ja kvantkompuutrite puhul.
- Automaatselt õiguste kinnitamise päringute päringute teenuses (Permission Suggestions Service) on tagatud lehe URL-i arvestamine, mis küsib õigusi (on serverid Google'ile edastatakse küsitud õiguste URL-ide räsi).
- Androidi versioonis lõpetati Android 7.0 'Nougat' platvormi toetamist.
- Lisatud on raamistik Close-päringute kontseptsiooni rakendamiseks, mis võimaldab kasutajal sulgeda modaal- ja hüpikdialooge Esc-klahvi vajutamise, ekraani žesti või nutitelefoni tagasiklahvi kasutamisega. Close-päringute toetus on lisatud dialoogidele, mis on loodud
- elemendile on lisatud 'name' atribuudi tugi, mis võimaldab luua gruppe, määratledes ridaelemente sama nimega.
- API-s Media Session on lisatud 'enterpictureinpicture' sündmus, mis võimaldab saidil registreerida töötlija, mis aktiveeritakse, kui sisu avatakse 'pildina pildis' režiimis.
- Vajadus süntaksi järele on lihtsustatud — manustatud CSS-reeglid saavad nüüd alata igast elemendist, ilma et oleks vaja manustada enne manustatud reeglit ampersandi sümbolit või kasutada is() funktsiooni. dl { dt { /* stiil dl dt jaoks */ } dd { /* stiil dl dd jaoks */ } }
- CSS-i omaduses 'background-clip' on nüüd toode 'text', mis kuvab valitud tausta ainult tekstide sümbolite piirides. Näiteks 'background: linear-gradient(60deg, red, yellow, red, yellow, red); background-clip: text; color: rgba(0, 0, 0, 0.2)' toob esile:

- CSS-i on lisatud meedia päring 'scripting', mida saab kasutada skriptide, näiteks JavaScripti, täitmise võimaluste määramiseks aktuaalsel lehel.
- CSS-i on lisatud pseudoklass ':dir()', mis võimaldab valida elemente tekstisuuna alusel (näiteks ':dir(ltr)' katab elemendid, kus tekst kuvab vasakult paremale).
- CSS-i on lisatud eksponentsiaalsed funktsioonid pow(), sqrt(), hypot(), log() ja exp().
- CSS-i on lisatud tuge omaduste mask, mask-image, mask-repeat, mask-position, mask-clip, mask-origin, mask-size, mask-composite ja mask-mode, mis võimaldavad elementi peita, kattudes pildi kaudu teatud punktides.
- FontFaceSet API-s on lisatud meetod check(), mis võimaldab kontrollida, kas valitud fondidega saab teksti kuvada ilma, et FontFaceSet sisaldaks font'e, mis pole veel laaditud.
- WebGPU API-s on lisatud võimalus kasutada shaderites 16-bitiseid ujukoma tüüpe f16.
- Media Capabilities API-sse on meetodisse decodingInfo() lisatud väljad hdrMetadataType, colorGamut ja transferFunction HDR-i toe määramiseks.
- MediaStreamTrack API-sse on lisatud võimalus saada teavet saadetavate ja mahajätetavate video kaadriviidikute kohta.
- On lisatud võimalus edastada ArrayBuffer objekti konstruktoreisse VideoFrame, AudioData, EncodedVideoChunk, EncodedAudioChunk ja ImageDecoder, võimaldades otse kasutada baitide massi ilma koopia loomata.
- Kuna muudetud spetsifikatsioon, mis parandab XSS-rünnakute kaitset ja brauserite vahelise ühilduvuse suurendamiseks, on SVGUseElementis lõpetatud URL-i "data:" tugi, mida varem WebKit'i mootor ei toetanud.
- Lisatud katse (origin trial) toetus HTTP-pealkirjale "Priority", mille kaudu saab edastada teavet päringu töötlemise prioriteedi kohta (RFC 9218) ressursi esialgse päringu etapis.
- Veebiarenduse tööriistades on tehtud täiustusi. Vaike-seadetes on lisatud võimalus ignoreerida Node.js moodulite kaustades "/node_modules/" ja "/bower_components/" paigutatud skripte. Kaug-ühenduse režiimis on lisatud vahetus hiire ja puutetundliku ekraani vahel. Animatsioonide tõrkeotsing on paranenud. Elements paneelile on lisatud "media" vahetus, et tõrkeotsing audio ja video elementide puhul. Vaike-seadetena on lubatud väliste küpsiste kasutamise kohta hoiatuste kuvamine. Privacy Sandbox Analysis utiliiti on lisatud analüüs saidil kasutatud küpsistest ja soovituste andmine uute APIde kasutamiseks küpsiste asemel.

Uues versioonis on lisaks uuendustele ja veaparandustele kõrvaldatud 10 haavatavust. Paljudest neist haavatavustest on teatatud automaatsete testimise tööriistade, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL, abil. Kriitilisi probleeme, mis võimaldavad mööda minna kõigist brauseri kaitsekihtidest ja käivitada koodi süsteemis väljaspool sandbox-keskkonda, ei ole tuvastatud. Vastavalt haavatavuste avastamise preemia programmi raames on Google selle versiooni eest maksnud 13 preemiat kogusummas 15 000 USA dollarit (üks preemia 10 000 dollarit, üks preemia 2 000 dollarit ja kolm preemiat 1 000 dollarit).
Allikas: opennet.ru



