Chrome 76 väljalase

Google esituse veebibrauseri väljaande Chrome 76. Samuti saadaval stabiilne vabaarendusprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamise, crash-ületuste saatmise süsteemi, Flash-moduli allalaadimise võimaluse, kaitstud videosisu (DRM) esitamiseks mõeldud modulaarsete lisade, automaatse värskendamise installimise süsteemi ja otsingute RLZ-parameetrite edastamisega RLZ parameetrite. Chrome 77 järgmine versioon on planeeritud 10. septembriks.

Peamised muudatused ühes Chrome 76:

  • Aktiveeritud vaikimisi on sisse lülitatud kolmandate osapoolte küpsiste edastamise kaitse režiim, mis määrab Set-Cookie eest vastutava SameSite atribuudi puudumisel vaikimisi väärtuse «SameSite=Lax». See piirab küpsiste saatmist kolmandate osapoolte saitidelt saadud päringute jaoks (kuid saidid saavad siiski piirangu tühistada, määrates küpsiste seadmisel sõnaselgelt SameSite väärtuse None). Senini edastas brauser küpsised igasuguste päringute jaoks saidile, mille jaoks küpsised on määratud, isegi kui algselt avati teine sait, ja juurdepääs toimus kaudselt pildi laadimise või iframe'i kaudu. ‘Lax’ režiimis blokeeritakse küpsiste edastamine ainult kolmandate osapoolte alamtaotluste korral, näiteks pildi pärimise või sisu laadimise korral iframe'i kaudu, mida kasutatakse sageli CSRF-rünnakute ja kasutaja liikumise jälgimiseks saitide vahel.
  • Flash-sisu vaikimisi esitamine on peatatud. Kuni Chrome'i 87 väljalaskmiseni, mis on planeeritud detsembriks 2020, saab Flashi toe taastada seadetes (Advanced > Privacy and Security > Site Settings), mille puhul tuleb igasuguse Flash-sisu esitamine iga saidi puhul eraldi kinnitada (kinnitus salvestatakse kuni brauseri taaskäivitamiseni). Flashi toe täielik eemaldamine on kooskõlas Adobe poolt varem välja kuulutatud plaaniga lõpetada Flash-tehnoloogia toimetamine 2020. aastal.
  • Ärivaldkonnale lisati aadressiriba kaudu Google Drive'i salvestusruumi failide otsimise võimalus;

    Chrome 76 väljalase
  • Alustati masseeritud blokeerimine Chrome'is mittesoovitatav reklaam, mis segab sisu tajumist ja ei vasta Reklaami Parendamise Koalitsiooni kehtestatud kriteeriumidele;
  • On uutises on rakendatud kohandatud režiim uue lehe laadimiseks, kus praeguse sisu puhastamine ja valge tausta kuvamine ei toimu kohe, vaid läbi väikese viivituse. Kiiresti laaditavate lehtede puhul toob puhastamine kaasa ainult vilkumise ega anna kasutajale teavet uue lehe laadimise alustamise kohta. Uues versioonis, kui leht avaneb kiiresti ja mahub väikese viivituse sisse, kuvatakse uus leht kohe, sujuvalt asendades eelmist (näiteks on see mugav, kui liikuda teisele saidile, millel on sarnane kujundus ja värvigamma). Kui lehe kuvamiseks on vajalik märgatav aeg, siis nagu varemgi, puhastatakse ekraan eelnevalt.
  • Kasutajate aktiivsuse määramise kriteeriumid said rangemaks. Chrome lubab kuvada hüpikteateid ja esitada häirivat video-/audio sisu ainult pärast kasutaja tegevust lehega. Uues väljalaske versioonis ei loeta Escape'i vajutamist, hiirekursori viimist lingile ega ekraani puudutamist enam lehe aktiveerimiseks vajalikuks (nüüd on vajalik selge klikk, teksti sisestamine või kerimine);
  • Lisatud meedia-päring "prefers-color-scheme", mis võimaldab veebisaitidel määrata, kas brauseris rakendatakse tumedat teemat ning automaatselt aktiveerida tumedat kujundust vaadatavale saidile.
  • Linuxi versioonides, kus tume teema on aktiveeritud, kuvatakse nüüd aadressiriba ka tumedana;
  • Blokeeritud võimalus tuvastada lehe avamine inkognito-režiimis läbi FileSystem API manipuleerimise, mida varem kasutasid mõned väljaanded tasulise tellimuse peale surumiseks juhul, kui lehti avati anonüümselt ilma küpsiste salvestamiseta (et kasutajad ei saaks privaatses režiimis tasuta prooviperioodi vältimiseks tõkkeid ületada). Varem blokeeris brauser inkognito-režiimis töötades FileSystem API-le juurdepääsu, et ära hoida andmete jäämist seansside vahel, mis võimaldas JavaScriptil kontrollida andmete salvestamise võimalust läbi FileSystem API ja tõkestamise korral järeldada inkognito-režiimi aktiivsusest. Nüüd ei blokeerita juurdepääsu FileSystem API-le ning sisu kustutatakse pärast seansi lõppu;
  • Lisatud uued kutsed
    API makse taotluse ja maksehalduri. Objekti PaymentRequestEvent juurde lisandus uus meetod changePaymentMethod(), ning objekti PaymentRequest juurde on lisatud uus sündmuse käsitleja paymentmethodchange, mis võimaldab makse koguvatel platvormidel või veebirakendustel kasutaja makseviisi muutusele reageerida. Uues väljaandes on rahaga seotud API-de testimine lihtsamaks muudetud, kasutades isesigneeritud sertifikaate. Arenduse käigus sertifikaatide kontrollimise vigu ignoreerimiseks on lisatud uus käskluse valik „—ignore-certificate-errors“;
  • Aadressiribal lisaklahvi kõrval, et lisada järjehoidjat töölaual toimivatele Progressive Web Apps (PWA) veebirakendustele, lisatud ikooni, et installida veebirakendus süsteemi, et see töötaks iseseisva programmiga;
    Chrome 76 väljalase
  • Mobiilseadmetes on saadaval võimalus hallata mini-paneeli kuvamist, mis kutsub lisama rakendust avalehele. PWA-rakenduste (Progressive Web App) mini-paneel kuvatakse vaikimisi automaatselt saidi esmakordsel avamisel. Arendaja saab nüüd mini-paneeli kuvamisest loobuda ja luua oma paigaldusettepaneku, selleks on võimalik paigaldada sündmuse käitleja.
    beforeinstallprompt ja siduda sellele preventDefault(); kutsumine.
    Chrome 76 väljalase
  • Androidi PWA-rakenduste (Progressive Web App) jaoks on suurendatud uuendamise kontrollimise sagedust. WebAPK uuendusi kontrollitakse nüüd iga päev, mitte iga kolme päeva tagant nagu varem. Kui sellise kontrolli käigus leitakse manifestis kas või ühe võtmeomandi muutus, laadib brauser alla ja installib uue WebAPK.
  • API-s Async Clipboard on lisatud võimalus programmeeritult lugeda ja kirjutada pilte lõikelauale, kasutades meetodeid navigator.clipboard.read() ja navigator.clipboard.write();
  • On rakendatud rühma HTTP-pealkirjade toetust. Fetch Metadata (Sec-Fetch-Dest, Sec-Fetch-Mode, Sec-Fetch-Site и Sec-Fetch-User), позволяющих отправить дополнительные метаданные о характере запроса (межсайтовый запрос, запрос через тег img и т.п.) для принятия на сервере мер для защиты от некоторых типов атак (например, маловероятно, что ссылка на обработчик для перевода денег будет задана через тег img, поэтому такие запросы можно блокировать без передачи приложению);
  • Lisa funktsionaalsus form.requestSubmit(), которая инициирует программную отправку данных формы по аналогии с кликом на кнопку отправки данных. Функция может применяться при разработке собственных кнопок отправки формы, для которых вызова form.submit() недостаточно из-за того, что он не приводит к интерактивной проверке параметров, генерации события ‘submit’ и передаче привязанных к кнопке отправки данных;
  • В IndexedDB добавлена функция commit(), позволяющая фиксировать транзакции, связанные с объектом IDBTransaction, не дожидаясь завершения обработчиков событий во всех связанных запросах. Использование commit() позволяет увеличить пропускную способность запросов на запись и чтение в хранилище и явно контролировать завершения транзакции;
  • Intl.DateTimeFormat-funktsioonis, nagu formatToParts() ja resolveOptions(), on lisatud valikud dateStyle ja timeStyle, mis võimaldavad küsida spetsiifilisi kohalikke kuupäeva ja aja kuvamise stiile;
  • BigInt.prototype.toLocaleString() meetodit on muudetud, et vormindada numbreid kohaliku sisu arvestusega, ning Intl.NumberFormat.prototype.format() meetod ja funktsioon formatToParts() on kohandatud BigInt tüüpi sisendite toetamiseks;
  • API kasutamine on lubatud Media Capabilities kõikides Web Workerite tüüpides, mida saab kasutada MediaStreami optimaalseid parameetreid töötaja loomiseks valimiseks;
  • Uus meetod Promise.allSettled(), mis tagastab ainult juba täidetud või tagasi lükatud promiseid, mitte promiseid, mis ootavad täitmist;
  • Eemaldatud on valik «—disable-infobars», mida varem võidi kasutada Chrome'i liideses hüpikhoiatuste peitmiseks (seotud turbehoiatuste peitmiseks on pakutud reegel CommandLineFlagSecurityWarningsEnabled);
  • Blobide töötlemise liidesesse lisatud on lisatud meetodid text(), arrayBuffer() ja stream(), et lugeda kindlaid andmetüüpe;
  • Lisatud on CSS-i omadus «white-space: break-spaces», mis määratleb, et iga tühikute jada, mis põhjustab rea ülevoolu, tuleks katkestada;
  • Töö on alanud Chrome'i flags'i lipu puhastamiseks, näiteks, kustutatud lipp, mis keelab «ping» atribuut, mis võimaldab saidi omanikel jälgida linkide üleminekud nende lehtedelt. Kui linki klõpsatakse, kui «a href» sildis on atribuut «ping=URL», ei saa brauser nüüd keelata täiendava POST-päringu saatmist URL-ile, mis on antud atribuudis, mis sisaldab teavet toimuva ülemineku kohta. Ping'i blokeerimise mõte kaob, kuna see atribuut on määratletud HTML5 spetsifikatsioonides ja on olemas palju möönduste viise sama toimingute tegemiseks (näiteks ülemineku linki kaudu või klikkide JavaScripti töötlejatega püüdmiseks);
  • Eemaldatud on lipp, mis keelab ranget saidite isoleerimise režiimi, kus erinevate hostide lehed paiknevad alati erinevates protsessides, milles igas rakendatakse oma sandbox'i.
  • V8 mootoris on oluliselt suurenenud JSON-formaadis skaneerimise ja analüüsimise kiirus. Populaarsete veebilehtede puhul on JSON.parse teostamise kiirus kiirenenud kuni 2,7 korda. Unicode-stringide töötlemine on samuti märkimisväärselt kiirenend, näiteks String#localeCompare ja String#normalize ning mitmete API-de Intl kiirus on peaaegu kahekordistunud. Samuti on oluliselt optimeeritud külmutatud massiividega töötlemise kiirus, kasutades sarnaseid operatsioone nagu frozen.indexOf(v), frozen.includes(v), fn(…frozen), fn(…[…frozen]) ja fn.apply(this, […frozen]).

    Chrome 76 väljalase

Uue versiooni raames on lisaks uuendustele ja vigade parandusele kõrvaldatud 43 haavatavust. Paljud haavatavused avastati automatiseeritud testimise tööriistade abil AddressSanitizer, MemorySanitizer, Kontrollvoo terviklikkus, LibFuzzer ja AFL. Kritilisi probleeme, mis võimaldavad kõiki brauseri turvatasemeid mööda hiilida ja käitada koodi süsteemis väljaspool liivakasti, ei ole tuvastatud. Haavatavuste tuvastamise preemiate programmi raames on Google selle väljaande eest välja maksnud 16 preemiat kokku 23 500 dollarit (üks preemia 10 000 dollarit, üks preemia 6000 dollarit, kaks preemiat 3000 dollarit ja kolm preemiat 500 dollarit). 9 preemia suurus on veel määramata.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster