Google on vĂ€lja andnud Chrome 154 veebibrauseri. Samuti on saadaval stabiilne vĂ€ljaanne avatud projekti Chromium, mis on Chrome'i alus. Chrome erineb Chromiumist Google'i logo kasutamise, krahhi korral teavitussĂŒsteemi, kaitstud sisu (DRM) esitamise moodulite, automaatse vĂ€rskendamise installimise sĂŒsteemi, pideva Sandbox-isolatsiooni aktiveerimise, Google API vĂ”tmete pakkumise ja RLZ-parameetrite edastamise poolest otsingus. Neile, kes vajavad uuendamiseks rohkem aega, toetatakse eraldi Extended Stable versiooni, mis kestab 8 nĂ€dalat. JĂ€rgmine vĂ€ljaanne Chrome 155 uue kaheteistkĂŒmne nĂ€dala arendustsĂŒkli raames on planeeritud 6. oktoobriks.
Peamised muudatused Chrome 154 (1, 2, 3, 4):
- AI-reĆŸiimi arendamine on jĂ€tkunud, vĂ”imaldades suhelda AI-agendiga aadressiribal vĂ”i uue vahekaartide avamisel kuvataval lehelt. Uues versioonis saavad USA kasutajad kasutada AI-abimeest Gemini, et virtuaalselt riideid proovida mĂ”nedest e-poodidest ostude tegemisel. Chrome'i iOS-i versioonis on rakendatud reaalajas hÀÀlkommunikatsiooni tugi Gemini'ga, nĂ€iteks avatud veebilehe sisu arutamiseks.
- Eemaldatud on rakenduseprogrammi liidesed ja tehnoloogiad, mis olid arendatud Privacy Sandbox algatuse raames kolmandate osapoolte kĂŒpsiste asemel kasutamiseks. API andmete edastamise mĂ”te on kaotanud tĂ€henduse pĂ€rast otsust mitte lĂ”petada Chrome'is kolmandate osapoolte kĂŒpsiste toetust. Eemaldatud on jĂ€rgmised API-d: Topics (asendades FLoC API), API Protected Audience, API Shared Storage, API Attribution Reporting, Private Aggregation, API Related Website Sets ja requestStorageAccessFor.
- Androidi platvormi versioonis on kasutusele vĂ”etud LNP (Local Network Protection) reĆŸiim, mis nĂ”uab rakenduselt eraldi nĂ”usolekut juurdepÀÀsu saamiseks sisevĂ”rgu alavĂ”rkudele (192.168.x.x, 10.x.x.x jne). ReĆŸiim vĂ”imaldab blokeerida rĂŒnnakud kohalikus vĂ”rgus ja takistada vĂ”rguskaneerimist, et varjata kasutaja identiteeti ja koguda teavet kasutaja keskkonna kohta.
- API Background Fetchi kaudu pĂ€ringute tegemiseks on nĂŒĂŒd vaja LNA (Local Network Access) Ă”iguste saamist, kui saadetakse andmeid kohalike serverite aadresside (192.168.0.0/16, 10.0.0.0/8 jne) vĂ”i loopback-liidese (127.0.0.0/8) poole. Lisaks on API Background Fetchile rakendatud CORS (Cross-Origin Resource Sharing) kontrollid, et ĂŒhtlustada piiranguid, mida rakendatakse API Background Fetchi ja Fetchi suhtes. Muudatused blokeerivad Background Fetchi kasutamise, et vĂ€ltida Cross-Origin piirangute ĂŒletamist ning teha CSRF-rĂŒnnakuid ruuteri, Access Point'i, printerite, ettevĂ”tte veebiliideste ning muude seadmete ja teenuste vastu, mis aktsepteerivad pĂ€ringuid ainult kohalikust vĂ”rgust.
- Lisatud valikuline optimeerimisreĆŸiim âServiceWorkerAutoPreloadâ, mis saadab vĂ”rgu pĂ€ringu paralleelselt Service Workeri initsialiseerimisega.
- Lisatud HTML-element ja JavaScripti API Web Install (meetod navigator.install()), mille eesmÀrk on kuvada veebisaidi kaudu pÀring web-rakenduse installimiseks. Installimine toimub pÀrast kasutaja operatsiooni selget kinnitust. Pakutavat vÔimalust vÔib kasutada web-rakenduste kataloogide loomisel vÔi web-rakenduste installimise lihtsustamiseks, et need töötaksid olemasoleva veebisaidiga.
- Lisatud API Window Shape (meetod window.setShape), mis vĂ”imaldab isoleeritud web-rakendustel akna kuju muuta, nĂ€iteks luua ebaregulaarseid aknaid, hĂ”ljuvaid paneele ja ĂŒksteisega kattuvaid elemente. API on praegu saadaval ainult ChromeOS-is.
- Lisatud seaded sisu tĂŒĂŒpide haldamiseks, millele rakendub automaatne tĂ€itmine veebivormides. NĂ€iteks vĂ”ib keelata kontaktandmete ja maksetega seotud teabe salvestamise ja automaatse tĂ€itmise. Samuti on vĂ”imalik seadistada URL-malle automaatse tĂ€itmise keelamiseks seoses eraldi veebisaitidega.
- Vaikimisi on lubatud operatsioonide kinnitamise pÀringu kuvamine, kui pÀÀsedakse juurde veebisaitidele HTTP kaudu.
- Lisatud toetus kohandatavale iframe-bloki suuruse valikule, mis kohandub automaatselt sisu jĂ€rgi, et vĂ€ltida sisemiste kerimisribalate ilmumist. See vĂ”imalus aktiveeritakse, kui mÀÀrata CSS-omadus âframe-sizingâ (nĂ€iteks âframe-sizing: content-heightâ) vanemlehe jaoks ning lisada iframe sisu pĂ€isesse element ââ.
- CSS-i omaduses scroll-marker-group on rakendatud reĆŸiimid âlinksâ ja âtabsâ fookuse vahetamiseks. ReĆŸiimis âlinksâ töötab markerite grupp (â::scroll-marker-groupâ) nagu tavaline navigeerimismenĂŒĂŒ (kerimismarkerid töödeldakse linkidena, mida saab Tab-klahviga sirvida). ReĆŸiimis âtabsâ töötab markerite grupp nagu vahekaardigrupp, mille vahel liikumine toimub kursori juhtklahvidega. Samuti on saadaval kaks parameetrit âbeforeâ ja âafterâ, mis reguleerivad markerite grupi tööd sisu suhtes (kui on mĂ€rgitud âbeforeâ, töödeldakse markerid esimesena, ja âafterâ â ainult pĂ€rast sisu navigeerimise lĂ”petamist).
- On rakendatud CSS-i omadus text-decoration-inset, mis vĂ”imaldab seadistada dekoratsioonide (alakriipsutamine, kustutamine jne) joonistamise algust ja lĂ”ppu teksti servade suhtes. NĂ€iteks dekoratsiooni vĂ€hendamiseks 10 pikslini vĂ”ib mÀÀrata âtext-decoration-inset: 10px;â, ja pikendamiseks â âtext-decoration-inset: -10px;â.
- JavaScripti liidesesse Iterator on lisatud meetod Iterator.prototype.includes, et kontrollida, kas iteraatoris on kindel element.
- ReĆŸiimis âOrigin trialsâ on rakendatud mehhanism Private Verification Tokens (PVT), mis vĂ”imaldab eristada reaalseid kasutajaid robotitest anonĂŒĂŒmsete tokenite edastamise kaudu privaatses sirvimise reĆŸiimis, mis tĂ€hendab, et CAPTCHA taotlemisest, kohustuslikust autentimisest ja kĂŒpsiste jĂ€lgimisest on vĂ”imalik loobuda. Tokenid nĂ€itavad, et eelnev autentimine vĂ”i anti-bot kontroll on olnud edukas (samuti kasutatakse ĂŒhes saidis lĂ€bitud kontrolle teistele saitidele sisenemisel ilma tĂ€iendavate kontrollideta).
Lisaks uutele funktsioonidele ja vigade parandamisele on uues versioonis kĂ”rvaldatud 108 turvaauku. 11 probleemil on mÀÀratud kriitiline ohuaste, mis tĂ€hendab, et haavatavused vĂ”ivad ĂŒmber minna kogu brauseri kaitse taseme ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandboxi keskkonda. 4 kriitilise probleemi pĂ”hjuseks on juba vabastatud mĂ€lu (use-after-free) AdFilteris, WindowDialogis, ServiceWorkeris ja Fullscreen API-s ning 7 â puhvri ĂŒletamisest WebGL-is, ANGLE-is ja GPU töötluseks mĂ”eldud koodis.
Allikas: opennet.ru
