Google veebibrauseri vĂ€ljaande . Samuti stabiilne vabaarendusprojekt , mis on Chrome'i aluseks. Chrome'i brauser Google'i logode kasutamise, crash-ĂŒletuste saatmise sĂŒsteemi, Flash-moduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamiseks mĂ”eldud modulaarsete lisade, automaatse vĂ€rskendamise installimise sĂŒsteemi ja otsingute RLZ-parameetrite edastamisega . JĂ€rgmine Chrome 80 vĂ€ljaanne on planeeritud 4. veebruariks.
:
- komponent Password Checkup, mis analĂŒĂŒsib kasutaja kasutatavate paroolide usaldusvÀÀrsust. Iga kord, kui ĂŒritatakse siseneda mĂ”nda veebisaidile, viib Password Checkup kontrolli kasutajanime ja parooli rikutud konto andmebaasi, hoiatades, kui avastatakse probleeme (kontroll toimub kasutaja poolel, tuginedes rĂ€si-eelpreffiksile). Kontrolli teostatakse andmebaasi alusel, mis hĂ”lmab rohkem kui 4 miljardit rikutud kontot, mis on esinenud kasutaja andmebaasi lekkimises. Hoiatus kuvatakse ka siis, kui ĂŒritatakse kasutada triviaalset parooli, nagu 'abc123'. Password Checkupi sisselĂŒlitamise haldamiseks on seksioonis 'SĂŒnkroonimine ja Google'i teenused' rakendatud spetsiaalne seadistus.
- Tutvustatud on uus reaalajas phisingu tuvastamise tehnoloogia. Varem tehti kontroll kohalike Safe Browsing mustade nimekirjade kaudu, mis uuendati umbes iga 30 minuti jĂ€rel, mis osutus ebapiisavaks, nĂ€iteks rĂŒndajate kiire domeeni vahetamise tingimustes. Uus meetod vĂ”imaldab URL-e kiirelt kontrollida, eelnevalt kontrollides neid valgete nimekirjade kaudu, kuhu on lisatud tuhandete tuntud ja usaldusvÀÀrsete veebisaitide hashâid. Kui avatud saiti ei ole valges nimekirjas, kontrollib brauser URL-i Google'i serveris, edastades SHA-256 lingi 32-bitise hashâi, kust on eemaldatud vĂ”imalikud isikuandmed. Googleâi hinnangul vĂ”imaldab uus lĂ€henemine suurendada uute phisingu saitide hoiatuste tĂ”husust 30%.
- Lisatud on ennetav kaitse Google'i kontosid ja kÔiki parooli halduris salvestatud paroole edastamise eest phisingu lehtede kaudu. Kui salvestatud parooli proovib sisestada veebisaidil, kus seda parooli tavaliselt ei kasutata, saab kasutaja hoiatuse vÔimaliku ohtliku tegevuse kohta.
- TLS 1.0 ja 1.1 kasutavatel ĂŒhendustel kuvatakse nĂŒĂŒd ebaturvalise ĂŒhenduse nĂ€idik. TLS 1.0 ja 1.1 tĂ€ielik toe lĂ”petamine Chrome 81-s, mis on planeeritud 17. mĂ€rtsiks 2020.
- Lisatud on vĂ”imalus kĂŒlmutada mitteaktiivseid vahekaartide, mis vĂ”imaldab automaatselt vabastada mĂ€lust vahekaarte, mis on taustal olnud ĂŒle 5 minuti ja ei tee olulisi toiminguid. Otsus vahekaardi kĂŒlmutamise sobivuse kohta tehakse heuristika alusel. Funktsiooni aktiveerimist juhitakse lipu kaudu âchrome://flags/#proactive-tab-freezeâ.
- segmenteerimise vĂ€ltimiseks on HTTPS-iga avatud lehtedel segu sisu blokeerimine, et tagada HTTPS-iga avatud lehtedele, et need sisaldavad ainult turvalise ĂŒhenduse kaudu laaditud ressursse. Kuigi kĂ”ige ohtlikumad segatud sisu tĂŒĂŒbid, nĂ€iteks skriptid ja iframeâid, on vaikimisi juba blokeeritud, vĂ”ivad pilte, helifaile ja videoid siiski laadida HTTP kaudu. Varem kasutatud segatud sisu indikaator selliste lisade jaoks on tunnistatud ebaefektiivseks ja kasutajat eksitavaks, kuna see ei anna selget hinnangut lehe turvalisuse kohta. NĂ€iteks vĂ”ib rĂŒndaja piltide asendamise kaudu lisada jĂ€lgimist tegevuse jaoks kĂŒpsiseid, proovida Ă€ra kasutada haavatavusi piltide töötlemises vĂ”i eksitavalt asendada esitatud teavet pildil. Segatud komponentide blokeerimise keelamiseks on lisatud spetsiaalne seade, mis kutsutakse esile menĂŒĂŒst, mis avatakse lukusĂŒmbolile klĂ”psates.
- Lisatud on eksperimentaalne funktsioon, mis vĂ”imaldab jagada lĂ”ikepasta sisu lauaarvuti ja mobiilse Chrome'i versiooni vahel. Ăhe ja sama kontoga seotud Chrome'i instantsides on nĂŒĂŒd vĂ”imalik pÀÀseda juurde teise seadme lĂ”ikepasta sisule, sealhulgas on vĂ”imalik jagada lĂ”ikepasta sisu mobiilse ja lauaarvuti sĂŒsteemi vahel. LĂ”ikepasta sisu krĂŒpteeritakse lĂ”pust lĂ”puni krĂŒptimisega, mis takistab Google'i serverites teksti kĂ€tte saamist. Funktsiooni aktiveerimiseks kĂŒlastage chrome://flags#shared-clipboard-receiver, chrome://flags#shared-clipboard-ui ja chrome://flags#sync-clipboard-service.
- Aadressiribal teatud hetkedel (nĂ€iteks parooli salvestamisel) jaotatakse sĂŒnkroniseerimise peatamisel koos avatari ka kuvada praeguse Google'i konto nimi, et kasutaja saaks tĂ€pselt tuvastada aktiivse konto.
- 1% kasutajatest on aktiveeritud «DNS ĂŒle HTTPS» (DoH, DNS over HTTPS). Katses osalevad ainult need kasutajad, kelle sĂŒsteemi seadetes on juba mĂ€rgitud DNS-teenuse pakkujad, mis toetavad DoH-d. NĂ€iteks, kui kasutaja sĂŒsteemi seadetes on mĂ€rgitud DNS 8.8.8.8, aktiveeritakse Chromes Google'i DoH teenus («https://dns.google.com/dns-query»), kui DNS on 1.1.1.1, siis DoH teenus Cloudflare («https://cloudflare-dns.com/dns-query»), jne. DoH lubamise haldamiseks on ette nĂ€htud seadistus «chrome://flags/#dns-over-https». Toetatakse kolme tööreĆŸiimi: «secure», «automatic» ja «off». ReĆŸiimis «secure» mÀÀratakse hostid ainult eelnevalt vahemĂ€lustatud turvaliste vÀÀrtuste (mis on saadud turvalise ĂŒhenduse kaudu) ja DoH kaudu esitatud pĂ€ringute alusel, tavalisest DNS-ist tagasiteed ei rakendata. ReĆŸiimis «automatic» kui DoH ja turvaline vahemĂ€lu pole kergesti kĂ€ttesaadavad, lubatakse andmete saamine ebausutavast vahemĂ€lust ja pöördumine lĂ€bi traditsioonilise DNS-i. ReĆŸiimis «off» kontrollitakse kĂ”igepealt ĂŒldist vahemĂ€lu ja kui andmeid pole, saadetakse pĂ€ring lĂ€bi sĂŒsteemi DNS-i.
- Lisatud katseversioon lehe sisu vahemĂ€lu, kui navigeeritakse edasi ja tagasi nuppudega, mis vĂ”imaldab oluliselt vĂ€hendada viivitusi sellise navigeerimise korral, kasutades tĂ€islehe vahemĂ€lu, mis ei vaja korduvat joonistamist ja ressursside laadimist. Optimeerimine on eriti mĂ€rgatav mobiilseadmete versioonis, kus navigeerimise ajal saavutatakse kuni 19% suurem jĂ”udlus. ReĆŸiim lĂŒlitatakse sisse valiku kaudu âchrome://flags#back-forward-cacheâ.
- seade âchrome://flags/#omnibox-ui-hide-steady-state-url-scheme-and-subdomainsâ, mis vĂ”imaldas taas nĂ€idata protokolli aadressiribal (nĂŒĂŒd kuvatakse kĂ”ik lingid alati ilma https:// ja http:// ning ilma âwww.â).
- Windowsi kogemustes on sisse lĂŒlitatud multikastme isolatsioon heli esitamise teenusel. Isolatsiooni aktiveerimiseks on pakutud omadust AudioSandboxEnabled.
- Keskustatud haldusteenuse vahendites on vÔimalus mÀÀrata reeglid, mis mÀÀravad mÀlumahu, mida brauseri instants saab kasutada, enne kui taustal olevad vahekaardid laaditakse vÀlja. VÀlja laaditud vahekaartide jÀrel vabanev mÀlu on uuesti kasutamiseks saadaval ja vahekaardi sisu laaditakse uuesti, kui sellele vahetatakse.
- Linuxis on kasutusele vĂ”etud sisseehitatud sertifikaatide valideerimise töötleja, mis asendas varem kasutatud sĂŒsteemi NSS. Samas jĂ€tkab sisseehitatud töötleja NSS ladustuse kasutamist valideerimise ajal, kuid seab rangemad nĂ”uded valesti kodeeritud ja eraldiseisvalt kinnitatud sertifikaatide töötlemisel (kĂ”ik sertifikaadid peavad olema alati allkirjastatud sertifitseerimisasutuse poolt).
- Androidi platvormi versioonis on olemas vĂ”imalus mÀÀrata kohandatud ikoone paigaldatud veebirakenduste jaoks, mis töötavad Progressive Web Apps (PWA) reĆŸiimis. Kohandatud ikoonid saavad kohanduda seadme tootja kasutatava liidese jĂ€rgi, nĂ€iteks olla ĂŒmmargused, ruudukujulised vĂ”i ĂŒmarate servadega.
- API , mis vĂ”imaldab juurdepÀÀsu komponentidele virtuaalse ja liitreaalsuse loomiseks. API vĂ”imaldab mitmete seadmeklassidega töötamist, alates statsionaarsetest virtuaalreaalsuse kiivritest, nagu Oculus Rift, HTC Vive ja Windows Mixed Reality, kuni mobiilseadmetel pĂ”hinevate lahendusteni, nagu Google Daydream View ja Samsung Gear VR. Uue API kasutusvĂ”imalustena mainitakse jĂ€rgmisi rakendusi: 360° videote vaatamise programmid, kolmemÔÔtmeliste ruumide visualiseerimissĂŒsteemid, virtuaalsete kinode loomine video esitamiseks, katsetamine 3D-liideste loomisega poodides ja galeriides;
- Origin Trials reĆŸiimis (eksperimenteerimisvĂ”imalused, mis nĂ”uavad eraldi ) on pakutud mitmeid uusi API-sid. Origin Trial tĂ€hendab, et selle API-ga saab töötada rakendustega, mis on laaditud localhost vĂ”i 127.0.0.1, vĂ”i pĂ€rast registreerimist ja spetsiaalse ajutise mĂ€rgise saamist, mis kehtib piiratud aja jooksul konkreetse saidi jaoks.
- KĂ”ikidele HTML-elementidele on lisatud atribuut ârendersubtreeâ, mis tagab DOM-elemendi kuvamise fikseerimise. Kui atribuudile antakse vÀÀrtus âinvisibleâ, ei kuvata elemendi sisu ja seda ei kontrollita, mis vĂ”imaldab renderdamist optimeerida. Kui vÀÀrtuseks on mÀÀratud âactivatableâ, eemaldab brauser nĂ€htamatu atribuut, kuvab sisu ja teeb selle nĂ€htavaks.
- Lisatud API variant lubades kasutada Promise'i mehhanismi, mis pakub ohutumat viisi ekraani automaatse lukustuse vĂ€ljalĂŒlitamise ja seadmete energiasÀÀstureĆŸiimide aktiveerimise haldamiseks.
- Rakendatud on atribuudivaliku vÔimalus kÔigile HTML- ja SVG-elementidele, millele saab sisendfookust mÀÀrata.
- Piltide ja videote jaoks arvutatakse kĂŒlgede suhe lĂ€htudes atribuudist Width vĂ”i Height, mida saab kasutada pildi suuruse mÀÀramiseks CSS-i kaudu hetkel, kui pilt pole veel laaditud (lahendab probleemi lehe ĂŒmberkorraldamisega piltide laadimise jĂ€rel).
- Lisatud CSS-i omadus , mis se automaatselt seadistab muutuva fondi suuruse optiliste koordinaatide â«, kui fonti toetatakse. ReĆŸiim vĂ”imaldab valida optimaalse gtiifi kuju antud suuruse jaoks, nĂ€iteks kasutada kontrastsemat gtiife pealkirjade jaoks.
- Lisatud CSS-i omadus , mis vĂ”imaldab kasutada loendites mingeid sĂŒmboleid punkte asemel, nĂ€iteks â-â, â+â, ââ â ja ââžâ.
- Kui Worklet.addModule() ei Ă”nnestu, tagastatakse nĂŒĂŒd objekt, mis sisaldab ĂŒksikasjalikku teavet vea iseloomu kohta, vĂ”imaldades tĂ€psemalt hinnata vea pĂ”hjust (vĂ”rguprobleemid, vale sĂŒntaks jne).
- Töötlemine elemente on peatatud nende dokumentide vahel liigutamisel. Samuti on dokumentide vahel liigutamisel keelatud skriptiga seotud âerrorâ ja âloadâ sĂŒndmuste tĂ€itmine.
- JavaScripti mootoris V8 optimeerimine objektide vÀljade kuvamis muudatuste töötlemiseks, mille tulemusena on AngularJS koodi tÀitmine Speedometer testkomplektis 4% kiirem.

- V8-s on optimeeritud ka gsetterite töötlemine, mis on mÀÀratletud sisseehitatud API-des, nagu Node.nodeType ja Node.nodeName, kui IC (inline caching) töötlejat ei ole. Muudatus on umbes 12% vÀhendanud IC runtime'i kulusid Backbone'i ja jQuery testide kÀitlemisel Speedometer'i komplektis.
- OSR (called on-stack replacement) mehhanismi töödeldud tulemuste vahemÀlu on tagatud, mis vÔimaldab optimeeritud koodi asendamist funktsiooni tÀitmise kÀigus (mis vÔimaldab hakata kasutama optimeeritud koodi pikaajaliste funktsioonide jaoks, ilma et peaks ootama nende korduvat kÀivitamist). OSR vahemÀlu vÔimaldab kasutada optimeerimise tulemusi ka funktsiooni uuesti kÀivitamisel, ilma korduva optimeerimise vajaduseta.
MĂ”nes testis vĂ”imaldas muudatus tĂ”sta tipptulemust 5â18%.
- Muudatused veebiarendustööriistades:
- silumise reĆŸiim, et tuvastada pĂ€ringu blokeerimise vĂ”i kĂŒpsiste seadete pĂ”hjuseid.
- KĂŒpsiste loendis on lisatud valitud kĂŒpsise vÀÀrtuse kiire vaatamise vĂ”imalus, klĂ”psates kindlal real.

- Lisatud vĂ”imalus simuleerida erinevaid seadeid media-pĂ€ringute prefers-color-scheme ja prefers-reduced-motion jaoks (nĂ€iteks lehe kĂ€itumise kontrollimiseks tumeda sĂŒsteemi teema korral vĂ”i animatsiooniefektide vĂ€ljalĂŒlitamise korral).

- Uuendatud vahekaardi Coverage disaini, mis vĂ”imaldab hinnata kasutatud ja mittekasutatud koodi. Lisatud vĂ”imalus filterida teavet selle tĂŒĂŒbi jĂ€rgi (JavaScript, CSS). Koodi kasutamise teave on samuti lisatud allika koodi kuvamise ajal.

- Lisatud vĂ”imalus siluda pĂ”hjuseid, miks mĂ”nda vĂ”rguressurssi kĂŒsitakse pĂ€rast vĂ”rguaktiivsuse salvestamist (vĂ”ib vaadata JavaScripti koodi jĂ€lgimist, mis viis ressursi laadimiseni).

- Lisatud seadistus 'Settings > Preferences > Sources > Default Indentation', et mÀÀrata, milline on sisenemise vĂ€limus (2/4/8 tĂŒhikut vĂ”i tabulatsioon) koodis, mis kuvatakse Console ja Sources paneelides.

- KĂŒpsiste loendis on lisatud valitud kĂŒpsise vÀÀrtuse kiire vaatamise vĂ”imalus, klĂ”psates kindlal real.
Uue versiooni puhul on lisaks uuendustele ja bugide parendamisele kĂ”rvaldatud 51 haavatavust. Paljusid neist haavatavustest tuvastati automatiseeritud testimise kĂ€igus, kasutades tööriistu nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kaks probleemi (CVE-2019-13725, juba vabastatud mĂ€lualale juurdepÀÀs Bluetoothi toetamise koodis, ja CVE-2019-13726, kuhjade ĂŒlevool paroolihalduris) on klassifitseeritud kriitilisteks, st need vĂ”imaldavad ĂŒletada kĂ”ik brauserikaitse tasemed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti keskkonda. Kaks kriitilist probleemi tuvastati Chrome'i arendustsĂŒkli jooksul esmakordselt. Esimene haavatavus leiti Tencent Keen Security Lab'i teadlaste poolt ja Tianfu Cupi vĂ”istlusel, teise avastas Sergei Glazunov Google Project Zero'st.
Praeguse versiooni haavatavuste avastamise auhinnaprogrammi raames maksti Google'ilt vĂ€lja 37 auhinda kogusummas 80 000 USA dollarit (ĂŒks auhind 20 000 dollarit, ĂŒks auhind 10 000 dollarit, kaks auhinda 7 500 dollarit, neli auhinda 5 000 dollarit, ĂŒks auhind 3 000 dollarit, kaks auhinda 2 000 dollarit, kaks auhinda 1 000 dollarit ja kaheksa auhinda 500 dollarit). 15 auhinna suurust pole veel mÀÀratud.
Allikas: opennet.ru







