Chrome 75 väljalaskmine

Google esituse veebibrauseri väljaande Chrome 75. Samuti saadaval stabiilne vabaarendusprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamine, Flash-mooduli laadimise võimalus nõudmisel, süsteem teatamiste saatmiseks krahhi korral, kaitstud video sisu (DRM) esitamise moodulid, automaatse värskenduste installimise süsteem ja andmete edastamine otsingu käigus RLZ parameetrite. Järgmine Chrome 76 versioon on planeeritud 30. juuliks.

Peamised muudatused ühes Chrome 75:

  • Meetodis canvas.getContext() lisatud lipp «desynchronized» kontekstide töötlemiseks Canvas (2D või WebGL) kasutades alternatiivset joonistamissüsteemi, mis tagab minimaalset viivitust, möödudes algsest DOM-i värskendamise mehhanismist ja edastades otse OpenGL kaudu;
  • API on laiendatud Web Share (objekt navigator.share), mille abil saab genereerida ühtse nupu sotsiaalmeedias avaldamiseks, mis on külastajale asjakohane, selle asemel, et loetleda eraldi nuppe. Uues väljaandes on API-s on lisatud võimalus kuvada tüüpilist dialooge failide saatmiseks teistele rakendustele (näiteks Androidi seadmes kuvatakse blokk saatmiseks e-posti, Bluetoothi jne kaudu);
  • On rakendatud võimalus jagada numbrite gruppe digitalliteraalides allajoonimisega. Näiteks, suurte numbrite loetavuse parandamiseks koodis saab märkida 1_000_000_000 ja see number töödeldakse kui 1000000000;
  • Kõikide lauaarvuti kasutajate jaoks on see vaikimisi sisse lülitatud rangete eraldusmeetmete režiim, kus erinevate hostide leheküljed on alati erinevates protsessides mälus, milles igaühes rakendatakse oma sandboxi. Rangete eraldusmeetmete režiimi peamine omadus on eraldamine mitte vahekaartide, vaid domeenide järgi, st kui varem laaditud teiste domeenide skriptide, iframe'ide ja popup'ide sisu täideti ühe protsessi koos põhisaidiga, siis nüüd on nad jagatud erinevatesse protsessidesse;
  • Mustadesse nimekirjadesse kantud laiendused eemaldatakse nüüd täielikult, mitte ei deaktiveerita passiivsesse režiimi.
  • Kromi sisseehitatud ülesannete halduris (Seaded > Rohkem tööriistu > Ülesannete haldur) tagatud Service worker'i käitlejate kuvamine;
  • Meetodisse window.open() on lisatud atribuut «noreferrer«, mis võimaldab avada lehte, täitmata viidatud päist;
  • Lisatud direktiivid CSP (Sisu turvapoliitika) «script-src-attr», «script-src-elem», «style-src-attr» ja «style-src-elem» pakuvad skripti ja stiili direktiivide funktsionaalsust, kuid võimaldavad rakendada neid üksikutele sündmuste käitlejatele, elementidele või attribuutidele;
  • Veebiautentimise API on lisatud toetust FIDO CTAP2 PIN-le, et võimaldada määratud kasutajate PIN-koodi kasutamist autentimistöötluste jaoks võtmetega, mis toetavad protokolli FIDO CTAP2. Konfiguratsioonis, jaotises «Advanced» on nüüd punkt «Manage security keys», kus saab määrata PIN-koodi USB-mälupulgal olevate võtmete kaitsmiseks, samuti valiku võtme lähtestamiseks (kõik andmed ja PIN-i kustutamiseks);
  • Veebianimatsioonide API-sse on lisatud objektid
    AnimationEffect ja KeyframeEffect, mis võimaldavad interaktiivselt hallata animeeritud elemente ja ajastust (kestus, viivitused).
    Lisaks on lisatud uus konstruktor Animation(), mis pakub laiemat valiku animatsiooni juhtimise vahendeid. Varem võimaldas Web Animations API luua animatsiooni meetodi Element.animate() abil, mis tagastas juba loodud objekti Animation. Nüüd saab arendaja juhtida selle loomist selge konstruktorikutsumise kaudu, kus näiteks saab määrata objekti KeyframeEffect;
  • Lisatud valik HTMLVideoElement.playsInline, mis nõuab brauserilt video esitamise kuvamist elemendi esitamise alal (nt esitamise täisekraanina lubamise meetodi pakkumiseks);
  • Meetodis MediaStreamTrack.getCapabilities() on rakendatud võimalus saada lubatud väärtuste vahemikud heliseadmete omaduste jaoks (näiteks kohalduv sagedus, latentsus, kanalite arv jne);
  • WebRTC-sse on lisatud API RTCDtlsTransport aktiivsete transportide teabe saamiseks, näiteks SCTP või DTLS (Datagram Transport Layer Security) kasutamist, mille kaudu saadetakse või võetakse vastu RTP ja RTCP pakette. Samuti on lisatud liides RTCIceTransport, et pakkuda teavet transportide oleku kohta
    ICE, mis on kasutusel RTCPeerConnection objektis;
  • Cache-Control päises on rakendatud direktiiv «stale-while-revalidate«, mis võimaldab määrata täiendava ajavahemiku, mille jooksul võib brauser kasutada ressurssi, mille jõudmise aeg on möödunud asünkroonse värskendamise kontrollimiseks;
  • Lisatud on võimalus Scroll Snap Stop elementide kinnitumise määramiseks inertsiaalsel kerimisel (näiteks laiad kerimisžestid piltide valimisel viivad valikuni mitte viimase, vaid järgmise elemendi);
  • Androidi versioonis on paranenud automaatse täitmise liides autoregistreerimisvormides. Soovituste blokk kuvatakse nüüd otse ekraaniklaviatuuri kohal ja klõpsamisel näitab see võimalikke salvestatud valikuid, mitte ekraaniklaviatuuri, ilma, et see blokeeriks sisestusvormi;
  • Katseline tugi lugemisrežiimile (Reader Mode), kus kuvatakse ainult oluline tekst, samas kui kõik lisakontrollielemendid, bännerid, menüüd, navigeerimisriistad ja muud mitte-sisu elemendid peidetakse. Uue režiimi toe lubamine toimub chrome://flags/#enable-reader-mode kaudu, mille järel ilmub selle kasutamiseks rippmenüüsse valik;
  • JavaScript V8 mootoris on sisse viidud selge tulemuste vahemälu WebAssembly kompileerimise režiim (kui lehte uuesti avatakse, käivitatakse varem töödeldud WebAssembly komponendid vahemälust).
    WebAssembly on lisatud uued käsklused memory.copy, memory.fill, table.copy, memory.init ja table.init suurte mälualade kopeerimiseks, täitmiseks ja initsialiseerimiseks;
  • Lisatud on toetus skriptide otseparsimiseks nende laadimise ajal võrgust, ilma Chrome'i põhivoolu kaasamata. Varem pidi voog esmalt minema põhi niiti, kust suunati parserisse. Selline korraldus võis põhjustada suunamise blokeerimist muude ülesannete tõttu, mis viidi läbi põhivoolus, nagu HTML-i parsimine ja teiste JavaScripti skriptide täitmine. Nüüd on see suunamine kaotatud;
  • Parandused veebiarendaja tööriistadesse:
    • CSS-i uurimisrežiimis on tagatud funktsioonide nimede ja põhiväärtuste automaatne täitmine, mida saab rakendada CSS-i omadustes (näiteks «filter: blur(1px)»). Pakutavad väärtused kuvatakse kohe vaatamisel olevale lehe paigutusele;
      Chrome 75 väljalaskmine
    • Käskude paneelis, mis ilmub klahvikombinatsiooni Ctrl+Shift+P vajutamisel, on rakendatud käsk «Clear Site Data», mis kustutab kõik lehega seotud andmed (sarnane menüü Application > Clear Storage kutsega), sealhulgas teenuse töötajad, localStorage, sessionStorage, IndexedDB, Web SQL, küpsised, vahemälu ja rakenduse vahemälu;
    • Lisatud võimalus vaadata kõiki olemasolevaid IndexedDB andmebaase (varem sai menüüs Application > IndexedDB vaadata andmebaase ainult praeguse domeeni jaoks, mis ei võimaldanud näiteks kontrollida IndexedDB kasutamist iframe kaudu laaditud plokkides);

      Chrome 75 väljalaskmine
    • Võrgutuvastamise liideses kuvatakse vihjes, mis ilmub, kui hiirega kursor rippmenüü «Size» külje peal, ressursi suurus algsel kujul, ilma kokkusurumiseta;

      Chrome 75 väljalaskmine
    • Siluri külgpaneelis on eraldi väljund, mis näitab teavet peatamispunktide oleku kohta, mis on seotud keeruliste avalduste erinevate osadega (inline breakpoint), näiteks meetodite kutsumise ahelas paigutatud peatamispunktid;

      Chrome 75 väljalaskmine
    • IndexedDB ja Cache inspektsioonipaneelides on lisatud üldiste ressursside arvu lugemisnäidikute kuvamine andmebaasis või cache'is;
      Chrome 75 väljalaskmine
  • Eksperimentaalsed Canary-koostised on lisatud toetamine
    DNS-i üle HTTPS (DoH, DNS over HTTPS) on funktsioon, mille saab aktiveerida chrome://flags#dns-over-https. DoH võib olla kasulik, et vältida teavet hostinimede kohta, mis lekivad teenusepakkuja DNS-serverite kaudu, võidelda MITM-rünnakute ja DNS-i liikluse manipulatsiooniga, samuti blokeeringutega, mis põhinevad DNS-il, või tagada juurdepääs, kui otsene ühendus DNS-serveritega on võimatu (näiteks töötades läbi proksi);

Uue versiooni raames on lisaks uuendustele ja vigade parandusele kõrvaldatud 42 haavatavust. Paljud haavatavused avastati automatiseeritud testimise tööriistade abil AddressSanitizer, MemorySanitizer, Kontrollvoo terviklikkus, LibFuzzer ja AFL. Kriitilisi probleeme, mis võimaldaksid ületada kõik brauseri kaitsemeetmed ja täita süsteemis koodi väljaspool liivakasti, ei ole tuvastatud. Praeguse versiooni haavatavuste avastamise rahapreemia programmi raames on Google välja maksnud 13 preemiat kokku 9000 USA dollari eest (üks preemia $5000, kaks preemiat $1000 ja neli preemiat $500). Seitsme preemia suurust pole veel määratud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster