Chrome 83 vÀljalase

Google'i ettevĂ”te esitles veebibrauseri vĂ€ljaanne Chrome 83. Samal ajal saadaval stabiilne vabavaraprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamise, krahhi korral teavituste saatmise sĂŒsteemi, Flash-mooduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamise moodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi ja otsingu kĂ€igus RLZ-parameetrite edastamisega. RLZ-parameetrite. Koroonaviiruse SARS-CoV-2 pandeemia tĂ”ttu töötavad arendajad kodus, mistĂ”ttu Chrome 82 versioon jĂ€i vahele. JĂ€rgmine Chrome 84 versioon on kavandatud 14. juuliks.

Peamised muudatused ja Chrome 83:

  • Alustas massiline aktiveerimine reĆŸiimi „DNS HTTPS-i kaudu“ (DoH, DNS ĂŒle HTTPS) kasutajate sĂŒsteemides, kus on mÀÀratud DoH-i toetavad DNS-teenusepakkujad (DoH aktiveeritakse sama DNS-teenusepakkuja puhul). NĂ€iteks kui kasutaja sĂŒsteemides on mÀÀratud DNS 8.8.8.8, aktiveeritakse Chrome'is Google'i DoH-teenus („https://dns.google.com/dns-query“), kui DNS on 1.1.1.1, siis Cloudflare'i DoH-teenus („https://cloudflare-dns.com/dns-query“) jne. Et vĂ€ltida probleeme ettevĂ”tte sisevĂ”rkude resolveerimisel, ei rakendata DoH-i tsentraliseeritud hallatavates sĂŒsteemides brauseri kasutamise mÀÀramiseks. DoH lĂŒlitatakse vĂ€lja ka, kui on olemas vanemlik kontroll.
    DoH-i aktsepteerimise juhtimine ja DoH-teenusepakkuja vahetus toimub tavapÀrase seadistaja kaudu.

    Chrome 83 vÀljalase
  • Pakutud uus kujundus elemente web-vormid, mis on optimeeritud kasutamiseks puutetundlikel ekraanidel ja sĂŒsteemides, mis on suunatud puuetega inimestele. Kujundus on optimeeritud Microsofti poolt Edge'i brauseri arendamise kĂ€igus ja edastatud Chromiumi pĂ”hikoodeksisse. Varem oli osa vormielementidest projekteeritud vastavalt operatsioonisĂŒsteemide elementidele, samas kui osa oli kooskĂ”las kĂ”ige populaarsemate stiilidega. Selle tĂ”ttu sobisid erinevad elemendid erinevalt puutetundlikele ekraanidele, puuetega inimeste sĂŒsteemidele ja klaviatuuriga juhtimisele. Ümberkujundamise eesmĂ€rgiks oli vormielementide kujunduse ĂŒhtlustamine ja stiilide ebakĂ”lade kĂ”rvaldamine.

    Chrome 83 vÀljalaseChrome 83 vÀljalase
  • Muudetud on jaotise "Privaatsus ja turvalisus" kujundust, on lisatud uued tööriistad turvalisuse haldamiseks. Seaded on nĂŒĂŒd kergemini leitavad ja nende olemus on paremini arusaadav. Pakutakse neli pĂ”hisegmenti, kus on koondatud tööriistad, mis on seotud ajaloohalduse, kĂŒpsiste ja veebilehtede andmete haldamise, turvareĆŸiimide ja konkreetsetele veebilehtedele seotud lubade vĂ”i keeldude haldamisega. Kasutaja saab kiiresti aktiveerida kolmandate osaliste kĂŒpsiste blokeerimise inkognito reĆŸiimis vĂ”i kĂ”igis veebilehtedes ning blokeerida kĂ”ik kĂŒpsised konkreetse veebilehe jaoks. Uus kujundus on rakendatud vaid osa kasutajate sĂŒsteemidesse, teised saavad seadeid aktiveerida, minnes aadressile "chrome://flags/#privacy-settings-redesign".

    Chrome 83 vÀljalase

    Veebilehtedele spetsiifilised seaded on jagatud gruppidesse — juurdepÀÀs asukohale, kaamerale, mikrofoni, teadetele ja taustĂŒlesannete andmete edastamisele. Samuti on pakutud sektsioon tĂ€iendavate seadete jaoks JavaScripti, piltide ja ĂŒmbersuunamiste blokeerimiseks teatud veebilehtedel. Eraldi on vĂ€lja toodud kasutaja viimased toimingud, mis on seotud volituste muutmisega.

    Chrome 83 vÀljalase
  • Inkognito reĆŸiimis on vaikimisi aktiveeritud kĂ”igi kolmandate osaliste veebilehtede poolt seatud kĂŒpsiste blokeerimine, sealhulgas reklaamivĂ”rkude ja veebianalĂŒĂŒsi sĂŒsteemide poolt. Samuti on pakutud laienev liides kĂŒpsiste haldamiseks veebilehtedel. Halduseks on ettenĂ€htud lipud "chrome://flags/#improved-cookie-controls" ja "chrome://flags/#improved-cookie-controls-for-third-party-cookie-blocking". ReĆŸiimi aktiveerimisel ilmub aadressiriba sisse uus ikoon, millele klikkides kuvatakse blokeeritud kĂŒpsiste arv ja pakutakse vĂ”imalus blokeerimist vĂ€lja lĂŒlitada. Milliseid kĂŒpsiseid on praegusel veebilehel lubatud ja blokeeritud, saab vaadata kontekstimenĂŒĂŒs "KĂŒpsised", mille avamiseks tuleb klĂ”psata luku sĂŒmbolile aadressiribale vĂ”i seadetele.

    Chrome 83 vÀljalase

    Chrome 83 vÀljalase
  • Seadetes on ette nĂ€htud uus nupp "Turvalisuse kontroll" (Safety check), mis annab ĂŒlevaate vĂ”imalikest turvaprobleemidest, nagu kompromiteeritud paroolide kasutamine, rĂ€mpsveebide kontrolli olek (Safe Browsing), uuendamata vĂ€rskenduste olemasolu ja kahjulike laienduste avastamine.

    Chrome 83 vÀljalase
  • paroolihaldurisse on lisatud vĂ”imalus kontrollimiseks kĂ”ik salvestatud sisselogimised ja paroolid, mis pĂ”hinevad kompromiteeritud kontode andmebaasil, andes hoiatusi probleemide avastamise korral (kontrollimine toimub kasutaja poolel hĂ€lbe-eelsehitusmeetodit kasutades, tĂ€ielikke paroole ja nende hĂ€lve ei edastata vĂ€ljapoole). Kontrollitakse ĂŒle 4 miljardi kompromiteeritud konto andmebaasi, mis on olnud seotud kasutajate andmete lekkimisega. Hoiatus edastatakse ka juhul, kui kasutatakse triviaalset parooli, nagu 'abc123'.

    Chrome 83 vÀljalase
  • Esitletud laiendatud reĆŸiim ohtlike saitide eest kaitsmiseks (Enhanced Safe Browsing), mille puhul aktiveeritakse tĂ€iendavad kontrollid, et kaitsta phishingu, pahatahtliku tegevuse ja muude veebiohtude eest. Samuti rakendatakse tĂ€iendavat kaitset Google'i kontole ja Google'i teenustele (Gmail, Drive jne). Kui tavapĂ€rases Safe Browsing reĆŸiimis kontrollid toimuvad lokaalselt, tuginedes perioodiliselt alla laaditud andmebaasile, siis Enhanced Safe Browsing reĆŸiimis saadetakse teave lehtede ja allalaadimiste kohta reaalajas Google Safe Browsing teenusesse, mis vĂ”imaldab kiiret reageerimist ohtudele kohe pĂ€rast nende avastamist, ilma et oleks vaja oodata lokaalsete mustade loendite vĂ€rskendamist.

    Töö kiirendamiseks toetatakse eelkontrolli valgeliste loendite alusel, kuhu on kantud tuhandete usaldusvÀÀrsete saitide hÀlbed. Kui avatud sait ei kuulu valgeliste hulka, kontrollib brauser URL-i Google'i serveris, edastades 32 bitti SHA-256 lingi hÀlbest, kust on vÀlja lÔigatud vÔimalikud isikuandmed. Google'i hinnangul vÔimaldab uus lÀhenemine suurendada hoiatuste efektiivsust uute phishing-saitide suhtes 30% vÔrra.

  • Automaatse tĂ€ienduste ikoonide kinnitamise asemel aadressiribal on loodud uus menĂŒĂŒ, mille ikooniks on pusle, kus on loetletud kĂ”ik olemasolevad tĂ€iendused ja nende Ă”igused. PĂ€rast tĂ€ienduse paigaldamist peab kasutaja nĂŒĂŒd selgelt lubama tĂ€ienduse ikooni kinnitamise, samal ajal hinnates pakutavaidĂ”igusi. Selleks, et tĂ€iendust ei kaotataks, kuvatakse kohe pĂ€rast paigaldamist indikaator uue tĂ€ienduse kohta. Uus menĂŒĂŒ on vaikimisi aktiveeritud teatud protsendi kasutajate jaoks, ĂŒlejÀÀnud saavad selle aktiveerida seaded „chrome://flags/#extensions-toolbar-menu“ kaudu.

    Chrome 83 vÀljalase
  • Lisatud seade „chrome://flags/#omnibox-context-menu-show-full-urls“, mille aktiveerimisel kuvatakse aadressiribal konteksti menĂŒĂŒs punkt „NĂ€ita URL-e alati tĂ€ielikult“, mis keelab URL-i moonutamise. Tuletame meelde, et Chrome 76 toodi vaikimisi sisse linkide nĂ€itamine ilma „https://“, „http://“ ja „www.“-ta. Selle kĂ€itumise keelamiseks oli olemas seade, kuid Chrome 79-s eemaldati see ning kasutajad kaotasid vĂ”imaluse aadressiribale tĂ€ielik URL kuvada.

    Chrome 83 vÀljalase
  • KĂ”igile kasutajatele on sisse lĂŒlitatud vahelehtede rĂŒhmitamise funktsioon („chrome://flags/#tab-groups“), mis vĂ”imaldab mitmeid sarnase otstarbega vahelehti visuaalselt eraldatud gruppidesse koondada. Iga rĂŒhmale saab siduda oma vĂ€rvi ja nime. Lisaks pakutakse katsetamisvĂ”imalust rĂŒhmade kokkuklappimiseks ja avamiseks, mis ei toimi kĂ”ikidel sĂŒsteemidel. NĂ€iteks saab ajutiselt kokku voltida mitu lugemata artiklit, jĂ€ttes alles vaid silti, et need ei vĂ”taks ruumi navigeerimisel, ja lugemise juurde naasmisel tagasi kohale tuua. ReĆŸiimi aktiveerimiseks on pakutud seade „chrome://flags/#tab-groups-collapse“.

    Chrome 83 vÀljalase
  • Vaikimisi on lubatud teavituste kuvamine, kui proovite ebaturvalise laadimise (ilma krĂŒpteerimiseta) tĂ€itevfaile alla laadida HTTPS-lehtedelt (Chrome 84-s blokitakse tĂ€itevfailide allalaadimised ja teavitust hakatakse andma arhiveerimisfailide kohta). Toodud on vĂ€lja, et krĂŒpteerimata failide allalaadimist saab kasutada pahatahtlikuks tegevuseks, asendades sisu MITM-rĂŒnnakute kĂ€igus. Samuti on keelatud failide allalaadimine, mida algatatakse isoleeritud iframe-blokkidest.
  • Adobe Flashi aktiveerimisel lisatakse teade, mis hoiatab tehnoloogia toetuse lĂ”ppemise ĂŒle detsembris 2020.
  • Rakendatud on tehnoloogia Trusted types, mis vĂ”imaldab blokeerida DOM-i manipuleerimisi, mis vĂ”ivad pĂ”hjustada inter-site skriptimist (DOM XSS), nĂ€iteks vale töötlemise tĂ”ttu kasutajalt saadud andmetega eval() plokkides vĂ”i "innerHTML" sisestustes, mis vĂ”ivad kĂ€ivitada JavaScripti koodi teatud lehe kontekstis. Trusted types nĂ”uab andmete eelnevat töötlemist enne riskeerivate funktsioonide kasutamist. NĂ€iteks Trusted types'i sisselĂŒlitamisel kĂ€ivitab "anElement.innerHTML = location.href" vea ja nĂ”uab TrustedHTML vĂ”i TrustedScript erielementide kasutamist. Trusted Types'i aktiveerimine toimub CSP (Content-Security-Policy) abil.
  • Lisatud uued HTTP-pealkirjad Cross-Origin-Embedder-Policy ja Cross-Origin-Opener-Policy, mis vĂ”imaldavad sisse lĂŒlitada erilise isolatsiooni reĆŸiimi cross-origin privileege kasutavate toimingute jaoks, nagu SharedArrayBuffer, Performance.measureMemory() ja profilleerimise API-d, mida saab kasutada kĂŒlgkanali rĂŒnnakute teostamiseks, nĂ€iteks Spectre. Cross-origin isolatsioonireĆŸiim ei vĂ”imalda ka muutuda dokument.domaini omadust.
  • Pakutakse uut rakendust vĂ”rgustiku kaudu juurdepÀÀsu ressursside inspekteerimise sĂŒsteemile — OOR-CORS (Out-Of-Renderer Cross-Origin Resource Sharing). Vana rakendus suutis inspekteerida ainult Blink-mootori pĂ”hikomponente, XHR ja Fetch API-d, kuid ei katnud mĂ”ningate sisemiste moodulite poolt tehtud HTTP-pĂ€ringuid. Uus rakendus lahendab selle probleemi.
  • Origin Trials reĆŸiimis (katsefunktsioonid, mis nĂ”uavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial vĂ”imaldab töötada mÀÀratud API-ga rakendustes, mis on laaditud localhost'i vĂ”i 127.0.0.1-i, vĂ”i pĂ€rast registreerimist ja spetsiaalse tokeni saamist, mis kehtib piiratud aja jooksul konkreetse saidi jaoks.
    • API Native File System, mis vĂ”imaldab luua veebi rakendusi, mis suhtlevad failidega kohaliku failisĂŒsteemi kaudu. NĂ€iteks vĂ”ib uut API-d nĂ”uda veebibrauseris töötavad integreeritud arenduskeskkonnad, tekstiredaktorid, pildiredaktorid ja videoredaktorid. Otsese faili lugemise ja kirjutamise vĂ”imaluseks, failide avamise ja salvestamise dialoogide kasutamiseks ja ka kataloogide sisu navigeerimiseks palub rakendus kasutajalt erilist kinnitust;
    • Meetod Performance.measureMemory() mĂ€lutarbimise hindamiseks web-rakenduse vĂ”i web-lehe töötlemisel. Seda saab kasutada mĂ€lutarbimise analĂŒĂŒsimiseks ja optimeerimiseks web-rakendustes, samuti regressiivse mĂ€lutarbimise kasvu tuvastamiseks.
    • Meetod Prioritized Scheduler.postTask() ĂŒlesannete (JavaScripti tagasisidekĂ”nede) tĂ€itmise planeerimiseks erineva prioriteediga (blokeerib kasutaja tegevust, loob nĂ€htavaid muudatusi ja taustatööd). Prioriteedi muutmiseks ja ĂŒlesannete tĂŒhistamiseks vĂ”ib kasutada TaskController objekt.
    • API WebRTC sisestatav voog, vĂ”imaldades rakendustel luua oma andmeprotsessorid, mida rakendatakse WebRTC MediaStreamTracki kodeerimisel ja dekodeerimisel. NĂ€iteks saab API-d kasutada voogude lĂ”pp-punktide krĂŒpteerimise korraldamiseks, mis edastatakse kaudu vaheserveri.
  • tf.distribute.Strategy Koodiribade tuvastamine konkreetse pildi sisemiste koodiribade tuvastamiseks ja dekrĂŒpteerimiseks. API töötab ainult Android-seadmetes, kus on installitud Google Play teenuste pakett.
  • Lisatud meta-silt color-scheme, vĂ”imaldades saidil pakkuda tĂ€ielikku toetust tummale teemale ilma CSS-i transformatsioonideta.
  • Lisatud vĂ”imalus kasutada JavaScripti mooduleid shared worker.
  • IndexedDB-s IDBDatabase.transaction() tulekse uus argument
    «durability», vĂ”imaldades hallata andmete kirjutamise kĂ€itumist. Edastades vÀÀrtuse «relaxed» vaikimisi «strict» reĆŸiimi asemel, on vĂ”imalik ohverdada usaldusvÀÀrsus selle nimel, et saavutada parem jĂ”udlus (varem Chrome alati kirjutas andmed ketta peale pĂ€rast iga tehingu kirjutamist).
  • selector() funktsiooni @supports on lisatud, vĂ”imaldades kontrollida CSS-valikute kĂ€ttesaadavust (nĂ€iteks saab esiteks kontrollida valiku kĂ€ttesaadavust, enne kui siduda sellega CSS-stiile).

    @supports selector(::before) {
    div { background: green };
    }

  • Intl.DateTimeFormatis on lisatud omadus fractionalSecondDigits sekundite murru kuvamise vormingu seadistamiseks.
  • V8 engine'is kiirendatud ArrayBufferi jĂ€lgimine prĂŒgikoristajas. WebAssembly moodulite jaoks on lubatud kĂŒsida kuni 4 GB mĂ€lu.
  • Lisatud uued tööriistad veebiarendajatele. NĂ€iteks on lisandunud reĆŸiim, mis simuleerib lehe tajumist inimesed, kellel on nĂ€gemisprobleemid ja erinevad vĂ€rvipimeduse vormid. Samuti on lisandunud reĆŸiim keelevaliku simuleerimiseks, mille muutmine mĂ”jutab API-d Intl.*, *.prototype.toLocaleString, navigator.language, Accept-Language jne.

    Chrome 83 vÀljalase

    VĂ”rgutegevuse kontrollimise liidesesse on lisatud COEP (Cross-Origin Embedder Policy) tĂ”rkeotsija, mis vĂ”imaldab hinnata pĂ”hjus, miks teatud ressursside laadimine veebis on blokeeritud. Lisatud on kĂŒpsise-filtreerimise mĂ€rksĂ”na cookie-path, mis seob kĂŒpsised konkreetse tee.

    Chrome 83 vÀljalase

    Lisatud arendustööriistade kinnitamise reĆŸiim ekraani vasakul kĂŒljel.

    Chrome 83 vÀljalase

    JavaScripti pikalt kestva koodi jĂ€lgimise liidese ĂŒmberkujundamine.

    Chrome 83 vÀljalase
  • COVID-19 nakkuse tĂ”ttu on mĂ”ned planeeritud muudatused edasi lĂŒkatud. NĂ€iteks, eemaldamine FTP-ga töötamise kood on edasi lĂŒkatud mÀÀramata ajaks. Keelamine TLS 1.0/1.1 protokollide tugi edasi lĂŒkatud kuni Chrome 84 vĂ€ljaandmiseni. Algne
    Client Hints ID tugi (User-Agent alternatiiv) samuti edasi lĂŒkatud Chrome 84. Töö User-Agent'i ĂŒhtlustamise nimel on edasi lĂŒkatud jĂ€rgmiseks aastaks.

Lisaks uuendustele ja veaparandustele on uues versioonis elimineeritud 38 haavatavust. Paljude turvaaukude avastamine toimus automatiseeritud testimise tööriistade kaudu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis vĂ”imaldavad ĂŒletada kĂ”iki brauseri kaitse tasemeid ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox-tingimusi, ei tuvastatud. KĂŒberjulgeoleku haavatavuste avastamise rahastamisprogrammi raames on Google kĂ€esoleva vĂ€ljaande jaoks vĂ€lja maksnud 28 preemiat kokku 76 000 USA dollari ulatuses (ĂŒks preemia 20 000 $, ĂŒks preemia 10 000 $, kaks preemiat 7 500 $, kaks preemiat 5 000 $, kaks preemiat 3 000 $, kaks preemiat 2 000 $, kaks preemiat 1 000 $ ja kaheksa preemiat 500 $). 7 preemia suurus pole veel mÀÀratletud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster