Google avaldas Chrome 152 veebibrauseri versiooni. Samuti on saadaval stabiilne vĂ€ljaanne avatud projekti Chromium, mis on Chromeâi alus. Chromeâi brauser erineb Chromiumist Googleâi logode kasutamise, kokkuvarisemise korral teavitussĂŒsteemi olemasolu, kaitstud videokontendi (DRM) taasesitusmoodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi, pideva Sandbox-isolatsiooni aktiveerimise, Google API vĂ”tmete tarnimise ja otsimisel RLZ-parameetrite edastamise poolest. Need, kellel on vajalik rohkem aega vĂ€rskendamiseks, saavad eraldi Extended Stable haru, mis on toetatud 8 nĂ€dalat. JĂ€rgmine Chromeâi versioon 153 uue kahe nĂ€dala arendustsĂŒkli raames on planeeritud 8. septembriks.
Chrome 152 peamised muudatused (1, 2, 3, 4):
- Töötatakse vĂ€lja, kuid vaikimisi ei ole aktiveeritud URI skeem «googlechrome://», mis vĂ”imaldab vĂ€listel saitidel, mida avatakse teistes brauserites, Chromeâi kĂ€ivitada lingile klikkides, et leht nĂ€idata.
- 31. augustiks on kavandatud eemaldada kĂ”ik Chrome Web Storeâi lisandmoodulid, mis kasutavad Chromeâi teise versiooni manifesti, mis mÀÀratleb vĂ”imalused ja ressursid, mis on saadaval WebExtensions API-d kasutavate lisade jaoks. Juba installitud lisad jÀÀvad kasutajate sĂŒsteemidesse, kuid ei saa vĂ€rskendusi ja neid ei saa uuesti installida, kui need brauserist eemaldatakse.
- CUP-protokoll (Client Update Protocol), mida kasutatakse brauseri ja lisandmoodulite vÀrskenduste toimetamise serveritega suhtlemisel, on muudetud postkvantum-ƥifreeerimise algoritmide kasutamiseks.
- Windowsi versioonides on lisatud vĂ”imalus kasutada Windows ACL-i, et blokeerida Chromeâi protsesside mĂ€lu lugemine ja muutmine. Kuna blokeerimine vĂ”ib teatud viirusetĂ”rjepakettide, andmelekke vĂ€ltimise sĂŒsteemide vĂ”i puudega inimeste abivahenditega ĂŒhilduvuse probleeme tekitada, ei ole mainitud kaitsemehhanismi vaikimisi aktiveeritud (aktiveerimiseks tuleb seada lipp chrome://flags/#enable-process-isolation-ui vÀÀrtusele Enabled ja valida protsessi isolatsioonireĆŸiim lehelt chrome://settings/system).
- Isoleeritud veebirakenduste (IWA, Isolated Web App) puhul on vĂ”imaldatud alarakenduste loomine, mis vĂ”imaldavad ĂŒhe IWA-installatsiooni raames tarnida mitmeid programme, millel on oma nimed, ikoone ja integratsioonivahendeid sĂŒsteemiga (nĂ€iteks ĂŒhendused teatud tĂŒĂŒpi failide töötlemiseks). Sellised alarakendused kuvatakse eraldi programmide kujul, kuid neid tarnitakse ĂŒhes ĂŒhises paketis. ChromeOSi versioonis on IWA-programmidele rakendatud ka raamita avamisreĆŸiim, mille korral rakenduse sisu avatakse kogu brauseri akna ruumis, asendades sealhulgas raamid ja pealkirja.
- Androidi versioonis, kui on aktiveeritud tĂ€iustatud kaitse reĆŸiim (Safe Browsing > Enhanced protection), kuvatakse hoiatuseid potentsiaalselt kahjulike veebisaitide avamisel. Hoiatus blokeerib saidi avamise kuni kasutaja kinnitab toimingu.
- Androidi versioonis on lisatud uus ĂŒhtne ekraan automaatse tĂ€itmise ja paroolide haldamiseks, mis koondab ĂŒhte kohta andmed, mida kasutatakse vormide automaatse tĂ€itmise ajal, nĂ€iteks aadressid ja paroolid.
- Lisatud on API CPU Performance, et saada teavet protsessori jĂ”udluse ja omaduste kohta. Seadete (Settings > Performance > Speed > Override CPU performance tier) all on vĂ”imalik kĂ€sitsi seadistada jĂ”udlustase, mida veebilehed saavad nĂ€ha. Saadaval on jĂ€rgmised tasemed: 0 â jĂ”udlus ei ole teada, 1 â madal jĂ”udlus, 2 â keskmine, 3 â kĂ”rge, 4 â ultra.
- JavaScripti kaudu CSSPseudoElementi liidesele, mis vĂ”imaldab töötada CSS-i pseudoelementidega, on lisatud tugi pseudoelementidele «::backdrop» (modaalakende taustaga seotud tegevuste töötlemiseks, nĂ€iteks dialooge saab sulgeda taustal klĂ”psates), «::scroll-marker» (kerimisnĂ€idikute interaktsiooni sĂŒndmuste töötlemiseks) ja «::view-transition» (ĂŒlemineku animatsiooni pĂŒĂŒdmiseks ĂŒhe oleku ja teise vahel).
- On rakendatud HTTP-pealkiri Connection-Allowlists, mille kaudu saab edastada URL-mallide loetelu, mille jÀrgi on lehele lubatud saata vÔrgu pÀringuid. Kui pealkiri on seatud, ei saa lehe kontekstis tÀidetav JavaScripti kood ega Web Worker'id pöörduda URL-ide poole, mis ei kuulu nimetatud loendisse.
- CSS-i on lisatud funktsioon alpha(), mis vÔimaldab muuta antud vÀrvi alfa-kanalit (lÀbipaistvuse taset).
- Lisatud on CSS-i omadus window-drag, mis mÀÀrab desktopi veebirakenduste (PWA) akna ala, mida saab hiirega akna pealkirjana lohistada.
- Redigeeritavate HTML-elementide, nagu <input> ja <textarea>, jaoks on lisatud atribuut "autocorrect", mis vÔimaldab hallata automaatse korrektuuri rakendamist kasutaja sisestatud andmete osas.
Uues versioonis on lisaks uuendustele ja vigade parandamisele likvideeritud 327 turvaauku. KĂŒmmet probleemi on hinnatud kriitiliseks, mis tĂ€hendab, et haavatavused vĂ”imaldavad ĂŒletada kĂ”ik brauseri kaitseastmed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti. 8 kriitilist probleemi on pĂ”hjustatud juba vabastatud mĂ€lu (use-after-free) kĂ€sitlemisest, 1 â ebapiisavast usaldusvÀÀrsete sisendite kontrollimisest ja 1 â mittealgatatud muutujate kasutamisest.
Lisaks vĂ”ib mĂ€rkida katsetavat tuge Chrome'i levitamiseks Linuxile pakettide formaatides Flatpak, mille kasutamine toimub XDG-portalide kaudu sĂŒsteemiga suhtlemiseks.
Allikas: opennet.ru
