Google'i ettevĂ”te veebibrauseri vĂ€ljaanne . Samal ajal stabiilne vabavaraprojekt , mis on Chrome'i aluseks. Chrome'i brauser Google'i logode kasutamise, krahhi korral teavituste saatmise sĂŒsteemi, Flash-mooduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamise moodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi ja otsingu kĂ€igus RLZ-parameetrite edastamisega. . JĂ€rgmine Chrome 77 versioon on planeeritud 10. septembriks.
:
- vaikimisi kolmandate osapoolte kĂŒpsiste edastamise kaitse reĆŸiim, mis ilma SameSite atribuudi olemasoluta Set-Cookie pĂ€istes mÀÀrab vaikimisi vÀÀrtuse âSameSite=Laxâ, mis piirab kĂŒpsiste edastamist kolmandate osapoolte saitide jaoks (aga saidid saavad piiramise endiselt tĂŒhistada, mÀÀrates kĂŒpsiste seadmisel vÀÀrtuse SameSite=None). Varem edastas brauser kĂŒpsised igasuguste pĂ€ringute puhul saidile, millele on kĂŒpsised mÀÀratud, isegi kui alguses avati teine sait ja pĂ€ring tehti kaudsete meetoditega nagu pildi laadimine vĂ”i iframe kaudu. ReĆŸiimis 'Lax' blokeeritakse kĂŒpsiste edastamine ainult veebisaitidevahelistele alampĂ€ringutele, nagu pildi pĂ€ringud vĂ”i sisu laadimine iframe kaudu, mida sageli kasutatakse CSRF-rĂŒnnete korraldamiseks ning kasutaja liikumise jĂ€lgimiseks erinevate saitide vahel.
- Flash-sisu esitamine on vaikimisi lĂ”petatud. Enne Chrome 87 vĂ€ljaandmist, mis on planeeritud 2020. aasta detsembriks, on vĂ”imalik Flashi tugi taastada seadetes (Advanced > Privacy and Security > Site Settings) samuti nĂ”udes igasuguste Flash-sisu esitamise tegevuste kinnitamist iga saidi jaoks (kinnitus jÀÀb kehtima kuni brauseri taaskĂ€ivitamiseni). Flashi toe tagamiseks mĂ”eldud koodi tĂ€ielik eemaldamine on sĂŒnkroniseeritud varem Adobe poolt teavitatud plaaniga Flash-tehnoloogia toetamise lĂ”petamiseks 2020. aastal;
- EttevÔtetele on aadressiriba kaudu lisatud vÔimalus otsida faile Google Drive'i salvestuses;
- Algas Chromes sobimatust reklaamist, mis takistab sisu mÔistmist ja ei vasta Reklaami Parandamise Koalitsiooni poolt kehtestatud kriteeriumidele;
- Rakendatud on uue lehe avamise kohanemisreĆŸiim, mille kĂ€igus ei puhastata praegust sisu ja ei kuvata valget tausta kohe, vaid vĂ€ikese viivitusega. Kiiresti laaditavate lehtede puhul toob puhastamine kaasa vaid vilkumise, mis ei too kasulikku teavet kasutajale uue lehe laadimise alustamisest. Uues versioonis, kui leht avaneb kiiresti ja mahub vĂ€ikese viivituse sisse, kuvatakse uus leht koheselt, sujuvalt asendades eelmise (nĂ€iteks on see mugav, kui liikuda teistele sarnase kujunduse ja vĂ€rvigammaga lehtedele samal saidil). Kui lehe kuvamiseks on vajalik mĂ€rgatav aeg, siis nagu varem, puhastatakse ekraan eelnevalt;
- Kasutaja aktiivsuse mÀÀramise kriteeriumid on muutunud rangemaks. Chrome lubab kuvada hĂŒpikteateid ja mĂ€ngida tĂŒĂŒtut video/audio sisu ainult pĂ€rast kasutaja tegevust lehel. Uues versioonis ei loeta klahvi Escape vajutamist, hiire liigutamist lingile ja ekraani puudutamist enam lehe aktiveerimise tegevuseks (nĂ”utakse selget klikkimist, teksti sisestamist vĂ”i kerimist);
- meedia-pĂ€ring "prefers-color-scheme", mis vĂ”imaldab saitidel mÀÀrata, kas brauseris on kasutusel tume kujundus, ja automaatselt lubada tumeda kujunduse sisselĂŒlitamist vaadatavale saidile.
- Linuxi versioonides, kui tume kujundus on lubatud, kuvatakse nĂŒĂŒd ka aadressiriba tumedal taustal;
- vĂ”ime mÀÀrata, kas lehte avatakse inkognito reĆŸiimis lĂ€bi FileSystem API manipuleerimise, mida varem kasutasid mĂ”ned vĂ€ljaanded, et sundida tasulist tellimust juhul, kui lehti avatakse anonĂŒĂŒmselt ilma kĂŒpsiste mĂ€lestamiseta (et kasutajad ei saaks kasutada privaatset reĆŸiimi tasuta prooviversioonide kiireks ĂŒmbersuunamiseks). Varasemalt piiras brauser inkognito reĆŸiimis FileSystem API-le juurdepÀÀsu, et vĂ€ltida andmete sĂ€ilitamist seansside vahel, mis vĂ”imaldas JavaScripti kaudu kontrollida, kas andmete salvestamine FileSystem API-s on vĂ”imalik ning ebaĂ”nnestumise korral teha jĂ€reldusi inkognito reĆŸiimi aktiivsuse kohta. NĂŒĂŒd ei blokeerita juurdepÀÀsu FileSystem API-le ning sisu puhastatakse pĂ€rast seansi lĂ”ppu;
- uued vÀljakutsed
API makse taotlus ja makse töötleja. Objektis PaymentRequestEvent ilmus uus meetod changePaymentMethod(), samas kui objektile PaymentRequest lisati uus sĂŒndmuse töötleja paymentmethodchange, mis vĂ”imaldavad makseid koguvate platvormide vĂ”i veebirakenduste reageerida kasutaja valitud makseviisi muutusele. Uues vĂ€ljaandes on ka maksetega seotud API-de testimise protsess lihtsustatud isekirjutatud sertifikaatide kasutamisel. Arendusprotsessi ajal sertifikaatide kontrollimise vigade ignoreerimiseks lisati uus kĂ€surea valik ââignore-certificate-errorsâ; - Aadressiribal, nupu kĂ”rval, mis on mĂ”eldud veebirakenduste jĂ€rjehoidjate lisamiseks, töötab Desktop Progressive Web Apps (PWA) reĆŸiimis, lĂŒĂŒke veebirakenduse installimiseks sĂŒsteemi, et see töötaks eraldi rakendusena;
- Mobiilseadmetele on antud vĂ”imalus juhtida minipaneeli nĂ€htavust, mis kutsub ĂŒles rakenduse lisamiseks koduekraanile. PWA-rakenduste (Progressive Web App) puhul kuvatakse minipaneel vaikimisi automaatselt esmakordsel saidi avamisel. Arendaja saab selle paneeli kuvamisest loobuda ja rakendada oma installimise kutset, mille jaoks saab mÀÀrata sĂŒndmuse töötleja
beforeinstallprompt ja siduda sellega preventDefault() kutsumise; - Androidis paigaldatud PWA-rakenduste (Progressive Web App) uuenduste kontrollimise sagedust on suurendatud. WebAPK uuendusi kontrollitakse nĂŒĂŒd iga pĂ€ev, mitte iga kolme pĂ€eva jĂ€rel, nagu varem. Kui sellise kontrollimise kĂ€igus tuvastatakse manifestis ĂŒkski vĂ”tmeomadus, laadib ja installib brauser uue WebAPK;
- API-s on lisatud vÔimalus lugeda ja kirjutada pilte lÔikepuhvrisse, kasutades meetodeid navigator.clipboard.read() ja navigator.clipboard.write();
- Sisse viidud on HTTP pĂ€ise rĂŒhma tugi (Sec-Fetch-Dest, Sec-Fetch-Mode, Sec-Fetch-Site ja Sec-Fetch-User), mis vĂ”imaldavad saata lisametadataset pĂ€ringu iseloomu kohta (ristpÀÀs, pĂ€ring img sildile jne) serverile, et vĂ”tta tarvitusele meetmeid teatud tĂŒĂŒpi rĂŒnnakute vastu (nĂ€iteks on ebatĂ”enĂ€oline, et rahaĂŒlekande töötleja link mÀÀratakse img sildi kaudu, seega saab selliseid pĂ€ringuid blokeerida ilma rakendusele edastamata);
- Lisatud on funktsioon , mis kĂ€ivitab vormiandmete programmikandmise sarnaselt andmete saatmise nupule klikimisega. Funktsiooni saab rakendada kohandatud vormi saatmisnuppude arendamisel, kus form.submit() kutsumine ei piisavalt, kuna see ei pĂ”hjusta interaktiivset parameetrite kontrollimist, 'submit' sĂŒndmuse genereerimist ja andmete edastamist nupuga seotud;
- IndexedDB-sse on lisatud funktsioon , mis vĂ”imaldab IDBTransaction objektiga seotud tehingute fikseerimist, oodamata kĂ”igi seotud pĂ€ringute sĂŒndmuste kĂ€itlejate lĂ”ppemist. commit() kasutamine vĂ”imaldab suurendada salvestus- ja lugemisasksjate lĂ€bilaskevĂ”imet ning selgelt kontrollida tehingu lĂ”petamist;
- Intl.DateTimeFormat funktsioonis, nagu formatToParts() ja resolveOptions(), on lisatud valikud , mis vĂ”imaldavad kĂŒsida kohalikule spetsiifilisi kuupĂ€eva ja aja kuvamisstiile;
- BigInt.prototype.toLocaleString() meetod on muudetud, et vormindada numbreid, arvestades lokaalset konteksti, ning Intl.NumberFormat.prototype.format() meetod ja formatToParts() funktsioon on kohandatud BigInt tĂŒĂŒpi sisendite toetamiseks;
- API kasutamine on lubatud kĂ”ikides Web Worker'i tĂŒĂŒpides, mis vĂ”ivad olla kasutatud MediaStreami optimaalse valiku tegemiseks töötajast;
- Lisatud meetod , mis tagastab ainult juba toimunud vĂ”i tagasi lĂŒkatud promise, arvestamata veel tĂ€itmist ootavaid promise;
- Eemaldatud on variant «âdisable-infobars», mida varem sai kasutada Chrome'i liidese pop-up-hoiatuste peitmiseks (seotud turvahoiatuste peitmiseks on ette nĂ€htud reegel CommandLineFlagSecurityWarningsEnabled);
- Blobidega töötamise liidese meetodid text(), arrayBuffer() ja stream() teatud tĂŒĂŒpi andmete lugemiseks;
- Lisatud on CSS-i omadus «white-space:break-spaces», mis mÀÀrab, et ĂŒkskĂ”ik milline jĂ€rjestus tĂŒhikuid, mis pĂ”hjustab rea ĂŒletĂ€itumist, tuleb katkestada;
- On alustatud töödega mĂ€rkide puhastamiseks chrome://flags, nĂ€iteks, lipu, mis vĂ”imaldab veebilehtede omanikel jĂ€lgida linkide kaudu liiklemist nende lehtedelt. Kui liikuda lingile, mille âa hrefâ sildis on atribuut âping=URLâ, ei saa brauser enam vĂ€lja lĂŒlitada tĂ€iendava POST-pĂ€ringu saatmist mÀÀratletud URL-ile, tuues kaasa andmed toimuva vahel. Ping'i blokeerimise mĂ”te kaob, kuna see atribuut HTML5 spetsifikatsioonides ja selle saavutamiseks on mitmeid töö ĂŒmberpööramise meetodeid (nĂ€iteks lĂ€bi ĂŒlekande lingi vĂ”i hiireklikkide kĂ€itlejate JavaScripti kaudu);
- Ping'i vĂ€ljalĂŒlitamise lipp on eemaldatud , kus erinevate hostide lehed valatakse alati erinevate protsesside mĂ€llu, milles igaĂŒhes rakendatakse oma sandbox'i.
- V8 mootori puhul on JSON formaadi skaneerimise ja parsimise jĂ”udlus mĂ€rgatavalt paranenud. Populaarsetel veebilehtedel on JSON.parse'i tĂ€itmise kiirus tĂ”usnud kuni 2.7 korda. Unicode-stringide teisendamine on samuti suuresti kiirusel paranenud, nĂ€iteks String#localeCompare, String#normalize'i ja mĂ”nede API Intl'ide kutsungide töötlemise kiirus on peaaegu kahekordistunud. Samuti on tugevalt optimeeritud fikseeritud massiivide operatsioonide jĂ”udlus, kasutades selliseid operatsioone nagu frozen.indexOf(v), frozen.includes(v), fn(âŠfrozen), fn(âŠ[âŠfrozen]) ja fn.apply(this, [âŠfrozen]).

Lisaks uuendustele ja veaparandustele on uues versioonis elimineeritud . Paljude turvaaukude avastamine toimus automatiseeritud testimise tööriistade kaudu , , , ja . Kriitilisi probleeme, mis lubaksid riskida sĂŒsteemi koodide tĂ€itmisega vĂ€ljaspool sandbox'i keskkonda, ei tuvastatud. Turvaaukude tuvastamise rahalise hĂŒvitise programmi raames on Google kĂ€esoleva versiooni eest maksnud 16 preemiat, kokku 23500 USA dollarit (ĂŒks preemia 10000 $, ĂŒks preemia 6000 $, kaks preemiat 3000 $ ja kolm preemiat 500 $). 9 preemia suurus ei ole veel mÀÀratud.
Allikas: opennet.ru

