Webi-brauseri Chrome 139 vÀljaanne

Google avaldas Chrome 139 veebibrauseri vĂ€ljaande. Samuti on saadaval stabiilne vabavaraline projekt Chromium, mis on Chrome'i alus. Chrome'i brauser erineb Chromiumist Google'i logode kasutamise, kokkuvarisemise korral teavitussĂŒsteemi, kaitstud sisule (DRM) videote esitamise moodulite, automaatsete vĂ€rskenduste installimissĂŒsteemi, pideva Sandbox-isolatsiooni aktiveerimise, Google API vĂ”tmete tarnimise ja RLZ-parameetrite edastamise poolest otsingus. Neile, kes vajavad vĂ€rskendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mille toetusaeg on 8 nĂ€dalat. JĂ€rgmine Chrome'i vĂ€ljaanne 140 on planeeritud 2. septembriks.

Chrome 139 peamised muudatused:

  • Lisa AI-mudeli kasutamise vĂ”imalus otsingusoovituste genereerimiseks aadressiribale ja uue vahekaartide avamise lehe jaoks. Selliste AI-soovituste kuvamiseks aadressiribale on lisatud nupp „AI Mode”, ja soovituste nimekirjas on AI toodang eraldi osana mĂ€rgitud vĂ”i esile tĂ”stetud. Praegu on see vĂ”imalus vaikimisi aktiveeritud ainult osadele kasutajatele.
    Webi-brauseri Chrome 139 vÀljaanne
  • Tsentraliseeritult hallatavates sĂŒsteemides on laiendatud vĂ”imalusi isiklike kiire otsingu otseteedede loomisel aadressiribal (vĂ”ib luua otsete ehĂ€ “@nimi” otsinguks teatud veebisaidil). Uues versioonis on lisatud tĂ€iendav seadistus, mis vĂ”imaldab kasutajal ĂŒle kirjutada, kustutada vĂ”i keelata administraatori mÀÀratud otseteede kasutamise.
  • Androidi versioonis standard- ja laiendatud kaitse reĆŸiimides on Google Safe Browsing rakendanud APK-pakettide allalaadimise ohutuse kontrollimise. Kontrollimine toimub Google'i serverite kaudu. Kui fail tunnistatakse ohtlikuks, kuvatakse kasutajale vastav hoiatus ning juurdepÀÀs failile blokeeritakse (liideses on ette nĂ€htud eraldi vĂ”imalus blokeeringust mööda pÀÀsemiseks).
    Webi-brauseri Chrome 139 vÀljaanne
  • Eemaldatud on seade ExtensionManifestV2Availability, mis vĂ”imaldas tagada Chrome'i teise versiooni manifesti toetuse, mÀÀratledes vĂ”imalused ja ressursid, mis on saadaval WebExtensions API abil kirjutatud lisade jaoks. Brauseris on nĂŒĂŒd vĂ”imalik kasutada ainult kolmanda versiooni manifestipĂ”hiseid lisaid.
  • Ametlikus stabiilsetes Chrome'i kogumites on lĂ”petatud kĂ€skude ridade valikute „—extensions-on-chrome-urls” ja „—disable-extensions-except” tugi, mis vĂ”imaldasid keelduda riskantsete laienduste installimise blokeerimisest, nĂ€iteks sellistest, mis lisatakse brauserisse kasutaja nĂ”usolekuta. Chromiumis ja Chrome'i katsevĂ€ljade kogumites on antud valikute tugi sĂ€ilinud.
  • Uue vahekaartide avamise lehe alumises paneelis kuvatakse teave tĂ€iustuste kohta, mis mĂ”jutavad uue vahekaartide lehe sisu, samuti teave rakendatavate keskse halduse poliitikate kohta.
    Webi-brauseri Chrome 139 vÀljaanne
  • Lisatud kaitse juhusliku salvestatud paroolide kustutamise vastu andmete tĂ€ieliku puhastamise toimingu valimisel. Kui salvestatud paroolid on olemas, suunab brauser nĂŒĂŒd kasutaja paroolihalduri lehele, kus saab tĂ€henduslikult ja eraldi kustutada paroole ja passkey'de vĂ”tmeid.
    Webi-brauseri Chrome 139 vÀljaanne
  • WebGL programmide tarkvaralise renderdamise sĂŒsteemi SwiftShader kasutamiseks automaatse tagasivĂ”tmise vĂ”imalus on vĂ€lja lĂŒlitatud. Kui GPU baasil kehtivat tagasilöögitoetust ei ole, tagastatakse nĂŒĂŒd WebGL-i konteksti loomisel viga ning ei lĂŒlituta SwiftShaderile. SwiftShaderi kasutamise lĂ”petamine parandab turvalisust, kuna vĂ€listatakse JIT-compileriga genereeritud koodi kĂ€itamine GPU-ga suhtlemise protsessis. Linuxi ja macOSiga platvormidel ei saa sĂŒsteemid ilma GPU-ta enam WebGL-i kasutada. Windowsis on SwiftShaderi tugi jĂ€etud vaid GPU-dega vĂ”i probleemsete GPU-dega seadmete jaoks, mis on musta nimekirja lisatud.
  • Sisseehitatud juurpoliitikate sertifikaatide salvestuses (Chrome Root Store) lĂ”petati usaldus Chunghwa Telecomi ja Netlocki sertifitseerimisasutuste suhtes sertifitseerimisstandardi rikkumiste tĂ”ttu. Seoses puuduste kĂ”rvaldamiseks vajalike meetmete puudumisega, peetakse pĂ€rast 31. juulit 2025 vĂ€lja antud Chunghwa Telecomi ja Netlocki TLS-sertifikaate Chrome'is usaldamatuteks. 31. juuli eel vĂ€ljastatud sertifikaate peetakse endiselt normaalseks.
  • Web Speech API-s on lisatud kohalike kĂ”netuvastustehnoloogiate tugi. Veebileht vĂ”ib pĂ€rida vajalikku keelt toetavate tuvastusmootorite olemasolu, valida kohalike ja pilveteenuste vahel, paluda seadistada vajalikke ressursse kohaliku tuvastamise jaoks ning veenduda, et tuvastamine toimub kasutaja seadmes ilma andmeid vĂ€listesse teenustesse saatmata.
  • CSS-is, lisaks border-radius omaduse abil raadiuse mÀÀramisele, on rakendatud omadus „corner-shape”, et juhtida ristkĂŒlikukujuliste elementide nurkade kuju ja kumerust. NĂ€iteks aitab „corner-shape” luua sujuvaid ĂŒleminekuid ruudust ringi (squircle), loode nurki (scoop), lĂ”igata fasette (bevel) ja teha lĂ”ikeid (notch), samuti animatsioonidega muuta nurkade kuju.
  • Lisatud on tosupport Custom Functions spetsifikatsiooni, mis vĂ”imaldab luua kohandatud funktsioone CSS-is, toimides sarnaselt omade parameetrilistele CSS-omadustele. Erinevus seisneb selles, et CSS-omadused vĂ”ivad tagastada vaid ĂŒhe fikseeritud vÀÀrtuse, samas kui CSS-funktsioonid saavad tagastada vÀÀrtusi teiste omade CSS-omaduste, parameetrite ja tingimuste pĂ”hjal. CSS-funktsioonide mÀÀratlemiseks on lisatud reegel „@function“. @function —negative(—value) { result: calc(-1 * var(—value)); } @function —shadow(—shadow-color : inherit) { result: 2px 2px var(—shadow-color, black); }
  • Lisatud CSS-omadus „caret-animation”, mis vĂ”imaldab hallata kursorim Ă€ nĂ€itamise animatsiooni sisestusvĂ€ljade seas (nĂ€iteks kursorite vilkumise vĂ”ib asendada oma animatsiooniga).
  • Spetsifikatsiooni jĂ€rgimise ja teiste brauseritega parema ĂŒhilduvuse tagamiseks on lisatud CSS-omadus „font-width”, mis on sarnane varasemalt saadaval olnud omadusele „font-stretch”.
  • Service Workeri blokeerimisel CSP (Content Security Policy) reeglite tĂ”ttu saadetakse nĂŒĂŒd asĂŒnkroonselt „error” sĂŒndmus, selle asemel et genereerida SecurityError erandi kohe pĂ€rast „new Worker(url)” vĂ”i „new SharedWorker(url)” konstruktorite vĂ€ljakutset.
  • On pakutud vĂ”imalus luua ĂŒhtne veebirakendus, mis töötab mitmete tipptaseme domeenide vĂ”i erinevate alamdomeenide vahel. Domeenide seondamise seadistamiseks on manifestis ette nĂ€htud vĂ€ljade "scope_extensions". { "name": "Example", "display": "standalone", "start_url": "/index.html", "scope_extensions": [ { "origin": "https://*.example.com" }, { "origin": "https://example.co.uk" }, { "origin": "https://*.example.co.uk" } ] }
  • On ellu viidud kĂ”ikide korrektsete MIME-tĂŒĂŒpide mÀÀramine JSON-andmete jaoks, mis on mĂ€rgitud WHATWG MIME Sniffingu spetsifikatsioonis. Traditsiooniliste MIME-tĂŒĂŒpide, nagu "application/json" ja "text/json", kĂ”rval on lisatud toetus komponendi MIME-tĂŒĂŒpidele, nĂ€iteks "text/html+json" ja "image/svg+json".
  • API Invoker Commands on lisatud kĂ€sk "request-close" HTML-elementide <dialog> pĂ”hjal dialooge sundimiseks sulgemiseks, mille tegevus on analoogne JavaScripti meetodi requestClose() kutsumisega.
  • WebGPU-sse on lisatud tugi 3D-tekstuuridele, mis on kokkusurutud BC ja ASTC formaate kasutades. Samuti on lisatud katsetus (Origin Trial) ĂŒhilduvuse reĆŸiim, mis pakub piiratud WebGPU API-d, mis on kohandatud vanemate graafika API-de, nagu OpenGL ja Direct3D11, jaoks.
  • SVG-elementide jaoks <script> (SVGScriptElement) on lisatud tugi atribuudi «async» jaoks, et skripte asĂŒnkroonselt kĂ€ivitada.
  • HTTP Accept-Language pĂ€ises loetletakse nĂŒĂŒd mitte kĂ”ik kasutaja valitud keeled, vaid ainult kĂ”ige prioriteetsemad keeled, et keerukama passiivse brauseri tuvastamise saavutamiseks.
  • Lisatud on eksperimentaalne (Origin trials) API Prompt, mis pakub kĂ”nesid suurte keelemudelitega suhtlemiseks, vĂ”imaldades pĂ€ringutes kasutada teksti, pilte ja helisisendit. Tulemused naasevad struktureeritud, kergesti interpreteeritavas vormis. NĂ€idatud kasutusvĂ”imaluste hulka kuuluvad piltide kirjeldamise genereerimine, visuaalne otsing, kĂ”ne transkribeerimine, helide klassifitseerimine, teksti genereerimine antud juhise jĂ€rgi ja teabe vĂ€ljavĂ”tmine tekstist.
  • Veebiarenduse tööriistades on parendatud tuntud funktsionaalsuse ja kasutajaliidese puuduseid. TĂ€nu tehtud tööle on avatud probleemide teateid vĂ€hemenenud 27%. Sisseehitatud AI-assistent toetab nĂŒĂŒd suvaliste piltide ĂŒleslaadimist. VĂ”rgukontrolli paneelis on lisatud vĂ”imalus lisada veerge suvaliste HTTP-pealkirjade oleku kuvamiseks.
    Webi-brauseri Chrome 139 vÀljaanne
  • macOS 11 operatsioonisĂŒsteemi tugi on lĂ”petatud, nĂŒĂŒd on vajalik vĂ€hemalt macOS 12 vĂ€ljaanne.
  • Androidi versioonis on lĂ”petatud tugiteenused Android 8 (Oreo) ja Android 9 (Pie) platvormidele.

Uue versiooni muudatuste ja vea paranduste kĂ”rval on kĂ”rvaldatud 12 turvaviga. Paljusid turvaveateateid avastati automatiseeritud testimise tööriistade, nĂ€iteks AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. TĂ”siseid probleeme, mis vĂ”iksid ĂŒletada kĂ”ik brauseri kaitsekihtide tasemed ja kĂ€ivitada sĂŒsteemis koodi vĂ€ljaspool liivakasti keskkonda, ei avastatud. Turvavigade avastamise preemia programmiga seoses maksis Google kĂ€esoleva vĂ€ljaande eest 8 preemiat kokku 18500 USA dollarit (ĂŒks preemia $10000, kolm $2000, kaks $1000 ja ĂŒks $500). Ühe preemia suurust ei ole veel mÀÀratud.

Lisaks vĂ”ib vĂ€lja tuua, et Chrome 140 vĂ€ljalaskmise aluseks olevas koodibaasis on alustatud reĆŸiimi OverrideDefaultOzonePlatformHintToAuto rakendamist, mis aktiveerib automaatse tagasiside valiku Ozone kihtis, mis abstrakteerib suhtlemise graafikasĂŒsteemiga. See muudatus vĂ”imaldab adaptiivselt aktiveerida Wayland tagasiside sĂŒsteemides, mis toetavad Waylandit, ilma et see vaikimisi X11 tagasisidemoodulile siduks. KĂ€si saab automaatset tagasiside valikut lubada ka Chrome 139 versioonis, kasutades seadet „chrome://flags/#ozone-platform-hint” vĂ”i kĂ€surea fraktsiooni „—ozone-platform-hint=auto”.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster