Chrome 79 vÀljaanne

Google'i ettevĂ”te esitles veebibrauseri vĂ€ljaanne Chrome 79. Samal ajal saadaval stabiilne vabavaraprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamise, krahhi korral teavituste saatmise sĂŒsteemi, Flash-mooduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamise moodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi ja otsingu kĂ€igus RLZ-parameetrite edastamisega. RLZ-parameetrite. JĂ€rgmine Chrome 80 vĂ€ljaanne on planeeritud 4. veebruariks.

Peamised muudatused ja Chrome 79:

  • Aktiveeritud Password Checkup komponent, mis on mĂ”eldud kasutaja paroolide tugevuse analĂŒĂŒsimiseks. Igal saidil sisselogimise katsel aktiveerib Password Checkup tĂ€idab sisselogimise ja parooli kontrolli kompromiteeritud kontode andmebaasi jĂ€rgi ning annab hoiatusi murede avastamise korral (kontroll toimub kasutaja poolel hash-eelkĂ€ija alusel). Kontroll toimub andmebaasi alusel, mis hĂ”lmab rohkem kui 4 miljardit kompromiteeritud kontot, mis on olnud kasutajaandmete lekete osaks. Hoiatus antakse ka triviaalsete paroolide, nĂ€iteks "abc123", kasutamise katsetamisel. Password Checkupi sissĂŒlitamiseks on sektsioonis „Sync and Google Services“ lisatud spetsiaalne seadistus.
  • Esitleti uut tehnoloogiat reaalajas petuskeemide tuvastamiseks. Varem viidi kontroll lĂ€bi kohalike mustade nimekirjade Safe Browsing kaudu, mis vĂ€rskendati umbes iga 30 minuti tagant, mis ei osutunud piisavaks, nĂ€iteks pahatahtlike domeenide kiire vahetamise korral. Uus meetod vĂ”imaldab URL-e reaalajas kontrollida, kasutades eelnevalt ĂŒlevaatatud valgeid nimekirju, kuhu on lisatud tuhandeid usaldusvÀÀrsemaid tuntud saitide hash-e. Kui avatud sait ei ole valges nimekirjas, kontrollib brauser URL-i Google'i serveris, edastades esimesed 32 bitti SHA-256 linki, millest on eemaldatud vĂ”imalikud isikuandmed. Google'i hinnangul vĂ”imaldab uus lĂ€henemine hoiatuste efektiivsust uusimate petusaitide jaoks suurendada 30%.
  • Lisatud ennetav kaitse Google'i sisselogimiste ja kĂ”igi paroolide, mis on salvestatud paroolihalduris, edastamise vastu petusaitidele. Kui salvestatud parooli sisestamise katse tehakse saidil, kus seda parooli tavaliselt ei kasutata, annab sĂŒsteem hoiatu vĂ”imaliku ohtliku tegevuse kohta.
  • TLS 1.0 ja 1.1 kasutamise korral kuvatakse nĂŒĂŒd turvaseisundi indikaator. TLS 1.0 ja 1.1 tĂ€ielik tugi kaasatakse vĂ€lja Chrome 81-sse, mis on planeeritud 17. mĂ€rtsiks 2020.
  • Lisaud vĂ”imalus mitteaktiivsete vahekaartide kĂŒlmutamiseks, mis vĂ”imaldab automaatselt laadida vĂ€lja need vahekaardid, mis on olnud taustal kauem kui 5 minutit ja ei tee olulisi toiminguid. Otsus, kas vahekaart on kĂŒlmutamiseks sobiv, pĂ”hineb heuristikale. Funktsiooni sisselĂŒlitamine toimub lipu kaudu „chrome://flags/#proactive-tab-freeze”.
  • Tagatud on Segatud sisu blokeerimine HTTPS-iga avatud lehtedel, et tagada, et HTTPS-iga avatud lehed sisaldavad ainult ressursse, mis on laaditud kaitstud ĂŒhenduse kaudu. Kuigi kĂ”ige ohtlikumad segatud sisu vormid, nagu skriptid ja iframe'id, blokeeritakse vaikimisi, vĂ”ivad pildid, helifailid ja videod endiselt olla laaditud HTTP kaudu. Varem kasutatud segatud sisu indikaator selliste elementide jaoks on tunnistatud ebaefektiivseks ja eksitavaks, kuna see ei anna selget hinnangut lehe turvalisusele. NĂ€iteks piltide asendamise kaudu vĂ”ib rĂŒndaja sisestada jĂ€lgimisĂ”iguse kĂŒpsised, proovida Ă€ra kasutada haavatavusi piltide töötlemises vĂ”i valeinfot esitada, asendades pildil oleva teabe. Segatud elementide blokeerimise keelamiseks on lisatud spetsiaalne seade, mida saab kutsuda vĂ€lja menĂŒĂŒst, mis ilmub lukku sĂŒmbolit klĂ”psates.
  • Lisaud katseversioon, mis vĂ”imaldab jagada lĂ”ikepuhvri sisu lauaarvuti ja mobiilse Chrome'i versiooni vahel. Samade kasutajakontodega seotud Chrome'i eksemplarides on nĂŒĂŒd vĂ”imalik pÀÀseda juurde teise seadme lĂ”ikepuhvri sisule, sealhulgas on vĂ”imalik jagada lĂ”ikepuhvrit mobiilse ja lauaarvuti sĂŒsteemi vahel. LĂ”ikepuhvri sisu on krĂŒpteeritud lĂ”pp-punktist lĂ”pp-punkti krĂŒpteerimisega, mis takistab Google'i serverites tekstile juurde pÀÀsemist. Funktsioon lĂŒlitatakse sisse valikute kaudu chrome://flags#shared-clipboard-receiver, chrome://flags#shared-clipboard-ui ja chrome://flags#sync-clipboard-service.
  • Aadressiribal teatud hetkedel (nĂ€iteks parooli salvestamisel) profiili sĂŒnkroonimise vĂ€lja lĂŒlitamisel kuvatakse kasutaja praeguse Google'i konto nimi avatarile lisaks, et kasutaja saaks tĂ€pselt tuvastada aktiivse konto.
  • 1% kasutajatest on aktiveeritud toetamine „DNS HTTPSi kaudu” (DoH, DNS over HTTPS). Katses osalevad ainult need kasutajad, kelle sĂŒsteemi seadetes on juba mÀÀratud DoH-i toetavad DNS-teenuse pakkujad. NĂ€iteks, kui kasutaja on seadnud sĂŒsteemi seadetes DNS-i 8.8.8.8, siis Chrome'is aktiveeritakse Google'i DoH-teenus („https://dns.google.com/dns-query”); kui DNS on 1.1.1.1, siis Cloudflare'i DoH-teenus („https://cloudflare-dns.com/dns-query”) jne. DoH-i sisse lĂŒlitamiseks on ette nĂ€htud seade „chrome://flags/#dns-over-https”. Toetatakse kolme tööreĆŸiimi: „secure”, „automatic” ja „off”. ReĆŸiimis „secure” mÀÀratakse hostid ainult varem vahemĂ€llu salvestatud turvaliste vÀÀrtuste (saadud turvalise ĂŒhenduse kaudu) ja DoH-i kaudu saadud pĂ€ringute pĂ”hjal, tagasi lĂŒlitamist tavalisse DNS-i ei rakendata. ReĆŸiimis „automatic”, kui DoH ja turvaline vahemĂ€lu ei ole saadaval, lubatakse andmete saamine ebaturvalisest vahemĂ€lust ja pĂ€ringute tegemine traditsioonilisest DNS-ist. ReĆŸiimis „off” kontrollitakse kĂ”igepealt ĂŒldist vahemĂ€lu ja kui andmeid ei leita, saadetakse pĂ€ring sĂŒsteemi DNS-i kaudu.
  • Lisatud katseversioon toetamine lehe visuaalse sisu vahemĂ€lu, kui liigutatakse edasi-tagasi nuppudega, mis vĂ”imaldab oluliselt vĂ€hendada viivitusi sarnases navigeerimisviisis, kuna kogu leht on tĂ€ielikult vahemĂ€llu salvestatud, ilma et oleks vaja sisu uuesti renderdada ja ressursse laadida. Optimeerimine on eriti mĂ€rgatav mobiilide versioonis, kus navigeerimise ajal jĂ”udluse suurenemine ulatub 19%ni. ReĆŸiim aktiveeritakse valiku kaudu „chrome://flags#back-forward-cache”.
  • Eemaldatud seade „chrome://flags/#omnibox-ui-hide-steady-state-url-scheme-and-subdomains”, mis vĂ”imaldas tagasi tuua protokollide kuvamise aadressiribal (nĂŒĂŒd kuvatakse kĂ”ik lingid alati ilma https:// ja http://, samuti ilma „www.”).
  • Windowsi versioonides on aktiveeritud heli esitamise teenuse liivakarbi eraldamine. Isolatsiooni aktiveerimiseks on ette nĂ€htud omadus AudioSandboxEnabled.
  • Keskse administratsiooni vahendites ettevĂ”tetele on kasutusele vĂ”etud reeglite mÀÀramise vĂ”imalus, mis mÀÀratleb mĂ€lu suuruse, mida brauseri eksemplar vĂ”ib kasutada, enne kui taustal olevad vahed hakkavad vĂ€lja laadima. Vabanenud mĂ€lu pĂ€rast vahekaardi vĂ€lja laadimist on kergesti kĂ€ttesaadav, ning vahekaardi sisu laaditakse uuesti sisse, kui sellele ĂŒle lĂŒlituda.
  • Linuxis on sisse lĂŒlitatud sisseehitatud sertifikaatide kontrollimise töötleja, mis asendas varasema NSS-sĂŒsteemi. Samal ajal jĂ€tkab sisseehitatud töötleja NSS-i ladustamise kasutamist kontrollimise ajal, kuid seab rangemad nĂ”uded valesti kodeeritud ja eriliselt kinnitatud sertifikaatide töötlemisel (kĂ”ik sertifikaadid peavad olema tingimata kinnitatud sertifitseerimisasutusega).
  • Androidi platvormi versioonis lisatud on vĂ”imalus mÀÀrata kohandatavaid ikone installitavatele veebi- rakendustele, mis töötavad Progressiivsetes Veebi Rakendustes (PWA). Kohandatavad ikonid saavad kohanduda seadme tootja kasutatava liidese jĂ€rgi, nĂ€iteks vĂ”ivad need olla ĂŒmmargused, ruudukujulised vĂ”i pehmendatud nurkadega.
  • Lisatud API WebXR Seade, mis annab juurdepÀÀsu komponentidele virtuaalse ja tĂ€iendatud reaalsuse loomiseks. API lubab standardiseerida tööd erinevate seadmeklassidega, alates statsionaarsetest virtuaalreaalsuse prillidest, nagu Oculus Rift, HTC Vive ja Windows Mixed Reality, kuni mobiilseadmetel pĂ”hinevate lahendusteni, nagu Google Daydream View ja Samsung Gear VR. Rakenduste hulgas, kus uut API-d saab rakendada, mainitakse 360° video vaatamise programme, kolmemÔÔtmelise ruumi visualiseerimise sĂŒsteeme, virtuaalsete kinoosade loomist videote esitamiseks, 3D-poodide ja galeriide liideste loomise eksperimentide lĂ€biviimist;

    Chrome 79 vÀljaanne
  • Origin Trials reĆŸiimis (eksperimentaalsed funktsioonid, mis vajavad eraldi aktiveerimist) on ette nĂ€htud mitu uut API-d. Origin Trial vĂ”imaldab töötada antud API-ga rakendustest, mis on laaditud localhostilt vĂ”i 127.0.0.1, vĂ”i pĂ€rast registreerimist ja spetsiaalse tokeni saamist, mis kehtib piiratud ajaks konkreetse saidi jaoks.
    • KĂ”ikidele HTML-elementidele on lisatud atribuut «rendersubtree», mis vĂ”imaldab fikseerida DOM-elementide kuvamise. Kui atribuudile antakse vÀÀrtus «invisible», ei kuvata elemendi sisu ja seda ei kontrollita, mis vĂ”imaldab optimeerida renderdamist. Kui vÀÀrtuseks on seatud «activatable», eemaldab brauser nĂ€htamatu atribuudi, kuvab sisu ja teeb selle nĂ€htavaks.
    • Lisatud API variant Wake Lock lubatud mehaanika Promise pĂ”hjal, mis tagab turvalisema viisi ekraani automaatse lukustamise juhtimiseks ja seadmete energiat sÀÀstvatesse reĆŸiimidesse viimiseks.
  • Realiseeritud on atribuudiga autofocus tugi kĂ”igile HTML ja SVG elementidele, millele saab sisefookuse mÀÀrata.
  • Piltide ja videote jaoks on tagatud arvutatakse kĂŒlgede suhe atribuuditest Width vĂ”i Height, mida saab kasutada pildi suuruse mÀÀramiseks CSS-i kaudu ajal, mil pilt pole veel laaditud (lahendab probleemi lehe ĂŒlesehitamisega pĂ€rast piltide laadimist).
  • Lisatud CSS-omadus font-optical-sizing, mis automaatselt mÀÀrab muutliku fondi (variable font) suuruse optiliste koordinaatide «opsz», kui font seda toetab. ReĆŸiim vĂ”imaldab valida optimaalse glĂŒĂŒfi kuju mÀÀratud suuruse jaoks, nĂ€iteks kasutada pealkirjade jaoks rohkem kontrastseid glĂŒĂŒfe.
  • Lisatud CSS-omadus list-style-type, mis vĂ”imaldab kasutada loendites mis tahes sĂŒmboleid punktide asemel, nĂ€iteks «-», «+», «★» ja «▞».
  • Kui Worklet.addModule() ei Ă”nnestu, tagastatakse nĂŒĂŒd objekti, millel on ĂŒksikasjalik teave vea iseloomu kohta, mis vĂ”imaldab tĂ€psemalt hinnata vea pĂ”hjust (vĂ”rguĂŒhenduse probleemid, vale sĂŒntaks jne).
  • Scripti elementide töötlemine on lĂ”petatud <script> nende dokumentide vahel liigutamisel. Dokumentide vahel liigutamisel on samuti keelatud scriptiga seotud sĂŒndmuste «error» ja «load» tĂ€itmine.
  • JavaScripti mootori V8 on lĂ€bi viidud vĂ€ljade esitlusvormide muutmise töötluse optimeerimine objektides, mille tulemusel töötas AngularJS koodi tĂ€itmine Speedometeri testkomplektis 4% kiiremini.

    Chrome 79 vÀljaanne
  • V8-s on optimeeritud ka sisseehitatud API-de, nagu Node.nodeType ja Node.nodeName, getterite töötlemise kĂ€sitlemist, kui IC (inline caching) töötlejat pole. Muudatus vĂ€hendas IC runtime'i kulusid umbes 12% Backbone'i ja jQuery testide kĂ€itamisel Speedometeri komplektis.
    Chrome 79 vÀljaanne
  • KĂ€ivitusfunktsiooni OSR (on-stack replacement) mehhanismi tulemuste vahemĂ€llu salvestamine, mis vĂ”imaldab optimeeritud koodi sisestamist funktsiooni tĂ€itmise kĂ€igus (vĂ”imaldab optimeeritud koodi kasutamist pikaajaliste funktsioonide puhul, ootamata nende uuesti kĂ€ivitamist). OSR vahemĂ€lu vĂ”imaldab kasutada optimeerimise tulemusi ka funktsiooni jĂ€rgmisel kĂ€ivitamisel, ilma et oleks vaja uuesti optimeerida.
    MĂ”nedes testides tĂ”usis tipptootlikkus 5–18%.

    Chrome 79 vÀljaanne
  • Muudatused veebiarenduse tööriistades:
      Sanitizer API veaotsingu reĆŸiim, et tuvastada pĂ€ringu blokeerimise vĂ”i kĂŒpsiste edastamise pĂ”hjuseid.

      Chrome 79 vÀljaanne
    • KĂŒpsiste nimekirja blokki on lisatud vĂ”imalus kiiresti vaadata valitud kĂŒpsise vÀÀrtust, klikkides konkreetsele reale.

      Chrome 79 vÀljaanne
    • Lisatud on vĂ”imalus simuleerida erinevaid seadeid meedia pĂ€ringute prefers-color-scheme ja prefers-reduced-motion jaoks (nĂ€iteks lehe kĂ€itumise kontrollimiseks tumedate sĂŒsteemiteemade vĂ”i vĂ€lja lĂŒlitatud animatsiooniefektide korral).
      Chrome 79 vÀljaanne
    • Coverage vahekaart on moderniseeritud, vĂ”imaldades hinnata kasutatud ja kasutamata koodi. Lisatud on teabe filtreerimise vĂ”imalus selle tĂŒĂŒbi (JavaScript, CSS) jĂ€rgi. Koodi kasutamise teave on samuti lisatud allika koodi kuvamisel.

      Chrome 79 vÀljaanne
    • Lisatud on vĂ”imalus tĂ”rgete jĂ€lgimiseks, et mĂ”ista, miks teatud vĂ”rguresurssi kĂŒsitakse pĂ€rast vĂ”rgutegevuse salvestamist (saate vaadata JavaScripti koodi jĂ€lgimist, mis viis ressursi laadimiseni).
      Chrome 79 vÀljaanne
    • Lisatud on seade „Settings > Preferences > Sources > Default Indentation“, et mÀÀrata, milline on sissetĂ”mme (2/4/8 tĂŒhikut vĂ”i tabulaator) koodis, mis kuvatakse Console ja Sources paneelides.

Uue versiooni vĂ€ljalaskmisel kĂ”rvaldatakse 51 haavatavust, lisaks uutele uuendustele ja tĂ”rgete parandusettepanekutele. Paljud haavatavused avastati automaatsete testimise tööriistade, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL, kaudu. Kaks probleemi (CVE-2019-13725, juurdepÀÀs juba vabastatud mĂ€lualale Bluetoothi toe koodis, ja CVE-2019-13726, mĂ€lu ĂŒletĂ€itumine paroolihalduri juures) on mÀÀratud kriitilisteks, st need vĂ”imaldavad mööda minna kĂ”ikidest brauseri kaitsetasemetest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox-i keskkonda. Esmakordselt on Chrome'i arenduspĂŒĂŒgitsĂŒklis tuvastatud kaks kriitilist probleemi. Esimene haavatavus avastati Tencent Keen Security Labi teadlaste poolt ja demonstratsioon Tianfu Cupi vĂ”istlusel, teise leidis Sergey Glazunov Google Project Zero'st.

JĂ€tkuva haavatavuste avastamise preemiate programmi raames maksis Google kĂ€esoleva versiooni eest 37 preemiat kokku 80,000 Ameerika dollari (ĂŒks preemia $20,000, ĂŒks preemia $10,000, kaks preemiat $7,500, neli preemiat $5,000, ĂŒks preemia $3,000, kaks preemiat $2,000, kaks preemiat $1,000 ja kaheksa preemiat $500). 15 preemia suurus on veel mÀÀramata.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster