Chrome 76 vÀljaanne

Google'i ettevĂ”te esitles veebibrauseri vĂ€ljaanne Chrome 76. Samal ajal saadaval stabiilne vabavaraprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamise, krahhi korral teavituste saatmise sĂŒsteemi, Flash-mooduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamise moodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi ja otsingu kĂ€igus RLZ-parameetrite edastamisega. RLZ-parameetrite. JĂ€rgmine Chrome 77 versioon on planeeritud 10. septembriks.

Peamised muudatused ja Chrome 76:

  • Aktiveeritud vaikimisi kolmandate osapoolte kĂŒpsiste edastamise kaitse reĆŸiim, mis ilma SameSite atribuudi olemasoluta Set-Cookie pĂ€istes mÀÀrab vaikimisi vÀÀrtuse „SameSite=Lax”, mis piirab kĂŒpsiste edastamist kolmandate osapoolte saitide jaoks (aga saidid saavad piiramise endiselt tĂŒhistada, mÀÀrates kĂŒpsiste seadmisel vÀÀrtuse SameSite=None). Varem edastas brauser kĂŒpsised igasuguste pĂ€ringute puhul saidile, millele on kĂŒpsised mÀÀratud, isegi kui alguses avati teine sait ja pĂ€ring tehti kaudsete meetoditega nagu pildi laadimine vĂ”i iframe kaudu. ReĆŸiimis 'Lax' blokeeritakse kĂŒpsiste edastamine ainult veebisaitidevahelistele alampĂ€ringutele, nagu pildi pĂ€ringud vĂ”i sisu laadimine iframe kaudu, mida sageli kasutatakse CSRF-rĂŒnnete korraldamiseks ning kasutaja liikumise jĂ€lgimiseks erinevate saitide vahel.
  • Flash-sisu esitamine on vaikimisi lĂ”petatud. Enne Chrome 87 vĂ€ljaandmist, mis on planeeritud 2020. aasta detsembriks, on vĂ”imalik Flashi tugi taastada seadetes (Advanced > Privacy and Security > Site Settings) samuti nĂ”udes igasuguste Flash-sisu esitamise tegevuste kinnitamist iga saidi jaoks (kinnitus jÀÀb kehtima kuni brauseri taaskĂ€ivitamiseni). Flashi toe tagamiseks mĂ”eldud koodi tĂ€ielik eemaldamine on sĂŒnkroniseeritud varem Adobe poolt teavitatud plaaniga Flash-tehnoloogia toetamise lĂ”petamiseks 2020. aastal;
  • EttevĂ”tetele on aadressiriba kaudu lisatud vĂ”imalus otsida faile Google Drive'i salvestuses;

    Chrome 76 vÀljaanne
  • Algas massiline blokeerimine Chromes sobimatust reklaamist, mis takistab sisu mĂ”istmist ja ei vasta Reklaami Parandamise Koalitsiooni poolt kehtestatud kriteeriumidele;
  • Rakendatud on uue lehe avamise kohanemisreĆŸiim, mille kĂ€igus ei puhastata praegust sisu ja ei kuvata valget tausta kohe, vaid vĂ€ikese viivitusega. Kiiresti laaditavate lehtede puhul toob puhastamine kaasa vaid vilkumise, mis ei too kasulikku teavet kasutajale uue lehe laadimise alustamisest. Uues versioonis, kui leht avaneb kiiresti ja mahub vĂ€ikese viivituse sisse, kuvatakse uus leht koheselt, sujuvalt asendades eelmise (nĂ€iteks on see mugav, kui liikuda teistele sarnase kujunduse ja vĂ€rvigammaga lehtedele samal saidil). Kui lehe kuvamiseks on vajalik mĂ€rgatav aeg, siis nagu varem, puhastatakse ekraan eelnevalt;
  • Kasutaja aktiivsuse mÀÀramise kriteeriumid on muutunud rangemaks. Chrome lubab kuvada hĂŒpikteateid ja mĂ€ngida tĂŒĂŒtut video/audio sisu ainult pĂ€rast kasutaja tegevust lehel. Uues versioonis ei loeta klahvi Escape vajutamist, hiire liigutamist lingile ja ekraani puudutamist enam lehe aktiveerimise tegevuseks (nĂ”utakse selget klikkimist, teksti sisestamist vĂ”i kerimist);
  • Lisatud meedia-pĂ€ring "prefers-color-scheme", mis vĂ”imaldab saitidel mÀÀrata, kas brauseris on kasutusel tume kujundus, ja automaatselt lubada tumeda kujunduse sisselĂŒlitamist vaadatavale saidile.
  • Linuxi versioonides, kui tume kujundus on lubatud, kuvatakse nĂŒĂŒd ka aadressiriba tumedal taustal;
  • Blokeeritud vĂ”ime mÀÀrata, kas lehte avatakse inkognito reĆŸiimis lĂ€bi FileSystem API manipuleerimise, mida varem kasutasid mĂ”ned vĂ€ljaanded, et sundida tasulist tellimust juhul, kui lehti avatakse anonĂŒĂŒmselt ilma kĂŒpsiste mĂ€lestamiseta (et kasutajad ei saaks kasutada privaatset reĆŸiimi tasuta prooviversioonide kiireks ĂŒmbersuunamiseks). Varasemalt piiras brauser inkognito reĆŸiimis FileSystem API-le juurdepÀÀsu, et vĂ€ltida andmete sĂ€ilitamist seansside vahel, mis vĂ”imaldas JavaScripti kaudu kontrollida, kas andmete salvestamine FileSystem API-s on vĂ”imalik ning ebaĂ”nnestumise korral teha jĂ€reldusi inkognito reĆŸiimi aktiivsuse kohta. NĂŒĂŒd ei blokeerita juurdepÀÀsu FileSystem API-le ning sisu puhastatakse pĂ€rast seansi lĂ”ppu;
  • Lisatud uued vĂ€ljakutsed
    API makse taotlus ja makse töötleja. Objektis PaymentRequestEvent ilmus uus meetod changePaymentMethod(), samas kui objektile PaymentRequest lisati uus sĂŒndmuse töötleja paymentmethodchange, mis vĂ”imaldavad makseid koguvate platvormide vĂ”i veebirakenduste reageerida kasutaja valitud makseviisi muutusele. Uues vĂ€ljaandes on ka maksetega seotud API-de testimise protsess lihtsustatud isekirjutatud sertifikaatide kasutamisel. Arendusprotsessi ajal sertifikaatide kontrollimise vigade ignoreerimiseks lisati uus kĂ€surea valik „—ignore-certificate-errors“;
  • Aadressiribal, nupu kĂ”rval, mis on mĂ”eldud veebirakenduste jĂ€rjehoidjate lisamiseks, töötab Desktop Progressive Web Apps (PWA) reĆŸiimis, on lisatud lĂŒĂŒke veebirakenduse installimiseks sĂŒsteemi, et see töötaks eraldi rakendusena;
    Chrome 76 vÀljaanne
  • Mobiilseadmetele on antud vĂ”imalus juhtida minipaneeli nĂ€htavust, mis kutsub ĂŒles rakenduse lisamiseks koduekraanile. PWA-rakenduste (Progressive Web App) puhul kuvatakse minipaneel vaikimisi automaatselt esmakordsel saidi avamisel. Arendaja saab selle paneeli kuvamisest loobuda ja rakendada oma installimise kutset, mille jaoks saab mÀÀrata sĂŒndmuse töötleja
    beforeinstallprompt ja siduda sellega preventDefault() kutsumise;
    Chrome 76 vÀljaanne
  • Androidis paigaldatud PWA-rakenduste (Progressive Web App) uuenduste kontrollimise sagedust on suurendatud. WebAPK uuendusi kontrollitakse nĂŒĂŒd iga pĂ€ev, mitte iga kolme pĂ€eva jĂ€rel, nagu varem. Kui sellise kontrollimise kĂ€igus tuvastatakse manifestis ĂŒkski vĂ”tmeomadus, laadib ja installib brauser uue WebAPK;
  • API-s Async Clipboard on lisatud vĂ”imalus lugeda ja kirjutada pilte lĂ”ikepuhvrisse, kasutades meetodeid navigator.clipboard.read() ja navigator.clipboard.write();
  • Sisse viidud on HTTP pĂ€ise rĂŒhma tugi Fetch Metadata (Sec-Fetch-Dest, Sec-Fetch-Mode, Sec-Fetch-Site ja Sec-Fetch-User), mis vĂ”imaldavad saata lisametadataset pĂ€ringu iseloomu kohta (ristpÀÀs, pĂ€ring img sildile jne) serverile, et vĂ”tta tarvitusele meetmeid teatud tĂŒĂŒpi rĂŒnnakute vastu (nĂ€iteks on ebatĂ”enĂ€oline, et rahaĂŒlekande töötleja link mÀÀratakse img sildi kaudu, seega saab selliseid pĂ€ringuid blokeerida ilma rakendusele edastamata);
  • Lisatud on funktsioon form.requestSubmit(), mis kĂ€ivitab vormiandmete programmikandmise sarnaselt andmete saatmise nupule klikimisega. Funktsiooni saab rakendada kohandatud vormi saatmisnuppude arendamisel, kus form.submit() kutsumine ei piisavalt, kuna see ei pĂ”hjusta interaktiivset parameetrite kontrollimist, 'submit' sĂŒndmuse genereerimist ja andmete edastamist nupuga seotud;
  • IndexedDB-sse on lisatud funktsioon commit(), mis vĂ”imaldab IDBTransaction objektiga seotud tehingute fikseerimist, oodamata kĂ”igi seotud pĂ€ringute sĂŒndmuste kĂ€itlejate lĂ”ppemist. commit() kasutamine vĂ”imaldab suurendada salvestus- ja lugemisasksjate lĂ€bilaskevĂ”imet ning selgelt kontrollida tehingu lĂ”petamist;
  • Intl.DateTimeFormat funktsioonis, nagu formatToParts() ja resolveOptions(), on lisatud valikud dateStyle ja timeStyle, mis vĂ”imaldavad kĂŒsida kohalikule spetsiifilisi kuupĂ€eva ja aja kuvamisstiile;
  • BigInt.prototype.toLocaleString() meetod on muudetud, et vormindada numbreid, arvestades lokaalset konteksti, ning Intl.NumberFormat.prototype.format() meetod ja formatToParts() funktsioon on kohandatud BigInt tĂŒĂŒpi sisendite toetamiseks;
  • API kasutamine on lubatud Media Capabilities kĂ”ikides Web Worker'i tĂŒĂŒpides, mis vĂ”ivad olla kasutatud MediaStreami optimaalse valiku tegemiseks töötajast;
  • Lisatud meetod Promise.allSettled(), mis tagastab ainult juba toimunud vĂ”i tagasi lĂŒkatud promise, arvestamata veel tĂ€itmist ootavaid promise;
  • Eemaldatud on variant «—disable-infobars», mida varem sai kasutada Chrome'i liidese pop-up-hoiatuste peitmiseks (seotud turvahoiatuste peitmiseks on ette nĂ€htud reegel CommandLineFlagSecurityWarningsEnabled);
  • Blobidega töötamise liidese on lisatud meetodid text(), arrayBuffer() ja stream() teatud tĂŒĂŒpi andmete lugemiseks;
  • Lisatud on CSS-i omadus «white-space:break-spaces», mis mÀÀrab, et ĂŒkskĂ”ik milline jĂ€rjestus tĂŒhikuid, mis pĂ”hjustab rea ĂŒletĂ€itumist, tuleb katkestada;
  • On alustatud töödega mĂ€rkide puhastamiseks chrome://flags, nĂ€iteks, eemaldatud lipu, mis vĂ”imaldab veebilehtede omanikel jĂ€lgida linkide kaudu liiklemist nende lehtedelt. Kui liikuda lingile, mille „a href“ sildis on atribuut „ping=URL“, ei saa brauser enam vĂ€lja lĂŒlitada tĂ€iendava POST-pĂ€ringu saatmist mÀÀratletud URL-ile, tuues kaasa andmed toimuva vahel. Ping'i blokeerimise mĂ”te kaob, kuna see atribuut mÀÀritud HTML5 spetsifikatsioonides ja selle saavutamiseks on mitmeid töö ĂŒmberpööramise meetodeid (nĂ€iteks lĂ€bi ĂŒlekande lingi vĂ”i hiireklikkide kĂ€itlejate JavaScripti kaudu);
  • Ping'i vĂ€ljalĂŒlitamise lipp on eemaldatud ranget isoleerimise reĆŸiimi, kus erinevate hostide lehed valatakse alati erinevate protsesside mĂ€llu, milles igaĂŒhes rakendatakse oma sandbox'i.
  • V8 mootori puhul on JSON formaadi skaneerimise ja parsimise jĂ”udlus mĂ€rgatavalt paranenud. Populaarsetel veebilehtedel on JSON.parse'i tĂ€itmise kiirus tĂ”usnud kuni 2.7 korda. Unicode-stringide teisendamine on samuti suuresti kiirusel paranenud, nĂ€iteks String#localeCompare, String#normalize'i ja mĂ”nede API Intl'ide kutsungide töötlemise kiirus on peaaegu kahekordistunud. Samuti on tugevalt optimeeritud fikseeritud massiivide operatsioonide jĂ”udlus, kasutades selliseid operatsioone nagu frozen.indexOf(v), frozen.includes(v), fn(
frozen), fn(
[
frozen]) ja fn.apply(this, [
frozen]).

    Chrome 76 vÀljaanne

Lisaks uuendustele ja veaparandustele on uues versioonis elimineeritud 43 turvaauku. Paljude turvaaukude avastamine toimus automatiseeritud testimise tööriistade kaudu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis lubaksid riskida sĂŒsteemi koodide tĂ€itmisega vĂ€ljaspool sandbox'i keskkonda, ei tuvastatud. Turvaaukude tuvastamise rahalise hĂŒvitise programmi raames on Google kĂ€esoleva versiooni eest maksnud 16 preemiat, kokku 23500 USA dollarit (ĂŒks preemia 10000 $, ĂŒks preemia 6000 $, kaks preemiat 3000 $ ja kolm preemiat 500 $). 9 preemia suurus ei ole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster