Web-brauseri Chrome 140 väljalaskmine, mis toetab IP varjamist ja skriptide blokeerimist.

Google on avaldanud web-brauseri Chrome 140. Samuti on saadaval Chromiumi stabiilne väljaanne, mis on Chrome'i alus. Chrome erineb Chromiumist Google'i logode, krahhi korral teavitussüsteemi, DRM videosisu taasesituse moodulite, automaatsete uuenduste paigaldamise süsteemi, pideva Sandbox-isolatsiooni kasutamise, Google API võtmete tarnimise ja RLZ-parameetrite edastamise osas otsingus. Neile, kellel on uuendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mis on saadaval veel 8 nädalat. Järgmine Chrome 141 versioon on kavandatud 30. septembriks.

Peamised muudatused Chrome 140-s:

  • Kaitse suurendamiseks jälgimise eest veebilehtede vahel anonüümse režiimi korral on rakendatud võimalus varjata kasutaja IP-aadressi kolmandates kontekstides (nt iframe kaudu laaditavate lehtede jaoks). Varjumise rakendamine toimub ainult domeenide puhul, mis on loetletud MDL (Masked Domain List) nimekirjas, ning see on realiseeritud, edastades päringu mitte otse, vaid Google'i vahendatud serveri kaudu. Seetõttu näeb sait sisenemise IP-aadressid aadressina vahendaja IP-aadressi, mitte kasutaja oma.
  • Kasutaja IP-aadresside osalise teabe saamiseks pistikprogrammi IP-aadresside kaitse režiimis, mis saadab päringud kaudu üleminekuse vahendaja, on rakendatud PRT (Probabilistic Reveal Token) mehhanism. PRT hõlmab pealkirja saatmist krüpteeritud tokeniga, mis võimaldab saada juhuslikku kärbitud valikut tegelikest IP-aadressidest klientidest, kes on pöördunud antud domaadi, kuid mitte konkreetsete päringutega seotud. Osa PRT-tokenitest sisaldab teavet reaalse IP kohta, osa mitte, ja tokeni sisu saab tuvastada alles pärast kindla aja möödumist, dekrüpteerides selle Google'i pärast eraldi päringut antud võtmega. Sellist teavet IP-aadresside kohta võib kasutada pettuste kaitsesüsteemides ja veebitranspordi kvaliteedi analüüsiks.
    Web-brauseri Chrome 140 väljalaskmine, mis toetab IP varjamist ja skriptide blokeerimist.
  • Inkognito režiimis on rakendatud mehhanism "Script Blocking", mis valikuliselt blokeerib juurdepääsu teatud JavaScript API-dele, mida saab kasutada kasutaja varjatud tuvastamiseks. Näiteks võivad erinevused piltide renderdamises erinevates brauserites, kasutades Canvas API-d, olla täiendavaks tunnuseks tuvastamiseks. Blokeerimine toimub ainult kolmanda osapoole sisu (nt iframe või script-tägide kaudu lehele sisestatud sisu) puhul, kui tuvastatakse tegevust, mis on spetsiifiline varjatud tuvastamiseks, ja MDL (Masked Domain List) musta nimekirja kuuluvate domeenide puhul, mis on süüdistatud varjatud tuvastamises.
  • Lülitatud on OverrideDefaultOzonePlatformHintToAuto režiim, mis võimaldab automaatselt valida Ozone kihis taustaprogrammi, mis abstraktsel viisil suhtleb graafikasüsteemiga. See muudatus võimaldab dünaamiliselt aktiveerida Waylandi taustaprogrammi süsteemides, kus on Waylandi tugi, ilma et oleks vaikimisi seotud X11 taustaprogrammiga.
  • Aktiveeritud on AI-põhine automaatne parooli vahetamise funktsioon. Kui parool esineb tuntud häkitud kontode andmebaasides, siis proovides siseneda saidile Chrome kuvab hoiatuse koos soovitusega parool vahetada. Kui kasutaja nõustub, genereerib brauser tugevdatud parooli, muudab parooli saidil (täidab ja saadab vajalikud veebivormid automaatselt) ning salvestab uue parooli paroolihaldurisse.
    Web-brauseri Chrome 140 väljalaskmine, mis toetab IP varjamist ja skriptide blokeerimist.
  • Lisatud on DSE Prewarming (default otsingumootori eelprosessimine) optimeerimine, et kiirendada otsingutulemuste lehe avamist pärast päringu tegemist aadressiribalt. Kui DSE Prewarming on sisse lülitatud, toimub vahetult pärast keskendumist aadressiribale otsingutulemuste lehe kavandi eelrenderdamine ja sellele lehele vajalikeressursside laadimine. Laaditud ressursse kasutatakse ka järgmiste päringute kiirendamiseks. Selle funktsiooni aktiivseks hoidmine on vaikimisi lubatud ainult osa kasutajate jaoks.
  • Kujundite automaattäitmise võimalused on laienenud, kasutades tehisintellekti mudelit veebivormide mõistmiseks ja väljade automaatseks täitmiseks, tuginedes sellele, kuidas kasutaja on varem sarnaseid vorme täitnud. Seade "Autofill with AI" on ümber nimetatud "Enhanced autofill". Uues versioonis on laiendatud riikide ja keelte arvu, mille jaoks funktsioon on saadaval, ning lisatud toetus täiendavatele teabe tüüpidele.
  • Ameerika Ühendriikide kasutajatele on aktiveeritud brauserisse integreeritud vestlusrobot Gemini, mis võib selgitada vaatamise all oleva lehe sisu ja vastata seotud küsimustele ilma, et peaksite aktiivselt vahekaarti vahetama. Gemini toetab nii tekstilisi kui ka häälsuhtluseid. Tulevikus plaanitakse vestlusroboti lisamist ka teiste riikide kasutajatele.
  • Kasutajatele on avatud võimalus liituda juba loodud koostöölauagruppidega, millega saavad samal ajal töötada mitmed kasutajad. Gruppide loomise tugi on hetkel saadaval ainult testversioonide (Beta/Dev/Canary) kasutajatele, kelle eeldatakse, et nad saavad luua vahekaarte ja jagada neid teistega, kes näevad samu vahekaarte oma seadmetes. Kui keegi grupi liikmetest muudab vahekaarti, kajastub see kohe ka teiste kasutajate seadmetes.
  • On proovitud muuta teavituste vormingut, mis kuvatakse veebisaidi avamisel HTTPS-i puudumisel, kui seadistustes on valitud ainult turvaliste ühenduste režiim (chrome://settings/security). Ameerika Giidi asemel on rakendatud dialooge, mis ilmuvad aadressiriba alla ja blokeerivad andmete laadimise krüpteerimise puudumisel, kuni kasutaja teeb otsuse.
    Web-brauseri Chrome 140 väljalaskmine, mis toetab IP varjamist ja skriptide blokeerimist.
  • Eelneva sisu laadimise või joonistamisega seotud päringutes (<link rel=prefetch> või <link rel=prerender>) on tagatud HTTP-pealkirja "Sec-Purpose" saatmine. Varasemalt neid eesmärke teeninud HTTP-pealkiri "Purpose: prefetch" on tunnistatud aegunuks, kuid seda ei ole vaikimisi keelatud, et säilitada ühilduvus.
  • API-s ToggleEvent on lisatud omadus source, mis sisaldab Element objekti, mis esindab juhtnuppu, mis käivitas oleku muutmise, millele järgnes Toggle sündmuse genereerimine. Näiteks kui kasutaja klikib elementi '<button>' atribuudiga 'popovertarget', genereeritakse hüpikakna avamisel ToggleEvent sündmus, mille 'source' omadus aitab mõista, millist 'button' elementi vajutati.
  • Lisatud funktsioonide counter() ja counters() kasutamise võimalus alternatiivkeres omaduses «content» (nt ‘content: «Chapter» counter(chapter);’).
  • Lisatud CSS-omadus «caret-animation», mis võimaldab juhtida kursorite animeerimist sisendiväljadest (nt kursorite vilkumise saab asendada oma animatsiooniga). Samuti on lisatud omadused animation-timing-function, animation-iteration-count, animation-direction ja animation-play-state ülemineku animatsiooniefektide juhtimiseks.
  • CSS-reeglis «@font-face» on sisse viidud omaduse font-variation-settings tugi, mis võimaldab kohandada variatiivsete fontide glüüpe (joonte paksus, sümbolite laius, sümbolite kallutus jne).
  • CSS-is on lisatud tüübid aritmeetika tugi, mis võimaldab kasutada selliseid väljendeid nagu «calc(10em / 1px)» ja «calc(20% / 0.5em * 1px)».
  • Lisatud meetodid Uint8Array.prototype.toBase64, Uint8Array.prototype.toHex, Uint8Array.fromBase64 ja Uint8Array.fromHex, et muundada Uint8Array ja andmed base64 või kuueteistkümnendsüsteemis.
  • Veebiarendajate tööriistades on laiendatud AI kasutamise võimalusi seotud jõudluse probleemide tõrgetega. Lisatud on tugi "Save-Data" HTTP-pealkirja emuleerimise jaoks.
    Web-brauseri Chrome 140 väljalaskmine, mis toetab IP varjamist ja skriptide blokeerimist.

Uues versioonis on lisaks uuendustele ja veaparandustele kõrvaldatud 6 turvaauku. Palju neist avastati automatiseeritud testimise käigus tööriistadega AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis võimaldavad mööda minna kõigist brauserikaitse tasemetest ja käitada süsteemis koodi väljaspool karbi keskkonda, ei leitud. Haavatavuste tuvastamise preemia programmi raames maksis Google praeguse väljaande eest 4 auhinda kokku 10 000 USA dollarit (ühe auhinna suurus on 5000, 4000 ja 1000 dollarit). Ühe preemia suurus pole veel määratud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster