Chrome 83 väljalase

Google esituse veebibrauseri väljaande Chrome 83. Samuti saadaval stabiilne vabaarendusprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamise, crash-ületuste saatmise süsteemi, Flash-moduli allalaadimise võimaluse, kaitstud videosisu (DRM) esitamiseks mõeldud modulaarsete lisade, automaatse värskendamise installimise süsteemi ja otsingute RLZ-parameetrite edastamisega RLZ parameetrite. Koroonaviiruse SARS-CoV-2 pandeemia tõttu on arendajad kodutööle üle läinud ja Chrome 82 versioon jäi välja andmata. jäi vahele. Järgmine Chrome 84 versioon on planeeritud 14. juuliks.

Peamised muudatused ühes Chrome 83:

  • Alustati massiline aktiveerimine režiim 'DNS üle HTTPS' (DoH, DNS üle HTTPS) toimub kasutajate süsteemides, mille süsteemi seadetes on määratud DoH-i toetavad DNS-teenuse osutajad (DoH aktiveeritakse sama DNS-teenuse osutaja puhul). Näiteks, kui kasutaja süsteemi seadetes on määratud DNS 8.8.8.8, aktiveeritakse Chrome'is Google'i DoH-teenus ("https://dns.google.com/dns-query"), kui DNS on 1.1.1.1, siis Cloudflare'i DoH-teenus ("https://cloudflare-dns.com/dns-query") jne. Et vältida probleeme ettevõtte sisemiste võrgu ressursside lahendamisel, ei rakendata DoH-i, kui brauserit kasutatakse tsentraliseeritud hallatavates süsteemides. DoH häälestatakse välja ka siis, kui on üleval vanemlik kontroll.
    DoH-i aktiveerimist ja DoH-teenuse osutaja vahetamist juhitakse standardse seadistaja kaudu.

    Chrome 83 väljalase
  • Pakutud uus kujundus elementide puudega inimestele mõeldud süsteemide ning puuteekraanide jaoks optimeeritud veebivormid. Kujundus on optimeeritud Microsofti poolt Edge'i brauseri arendamise käigus ning edastatud Chromiumi põhikoodeksi. Varem oli osa vormielementidest projekteeritud, et vastata operatsioonisüsteemide elementidele, osa aga kõige populaarsematele stiilidele. Selle tõttu sobisid erinevad elemendid puuteekraanide, puuetega inimeste süsteemide ning klaviatuuriga navigeerimise jaoks erinevalt. Ümberkujundamise eesmärgiks oli vormielementide kujunduse ühtlustamine ja stiilide vastuolude kõrvaldamine.

    Chrome 83 väljalaseChrome 83 väljalase
  • Muudetud sektsiooni "Privaatsus ja turvalisus" kujundust, lisatud uued tööriistad turvaseadmiste haldamiseks. Seaded on nüüd lihtsamini leitavad ja nende sisu on kergem mõista. Pakutud on neli põhisegmenti, kus on kogutud tööriistad, mis on seotud ajaloosalvestuse, küpsiste ja veebilehtede andmete haldamise, turvarežiimide ning spetsiifilistele lehtedele seotud lubade ja tõkete haldamisega. Kasutaja saab kiiresti lubada kolmandate osapoolte küpsiste blokeerimist inkognito režiimis või kõikidel lehtedel ning blokeerida kõik küpsised konkreetse veebilehe jaoks. Uus liides on rakendatud ainult osa kasutajate süsteemidesse, ülejäänud saavad aktiveerida seaded läbi «chrome://flags/#privacy-settings-redesign».

    Chrome 83 väljalase

    Veebilehtede spetsiifilised seaded on jaotatud gruppidesse — ligipääs asukohale, kaamerale, mikrofonile, teavitustele ja taustal andmete saatmise sooritamisele. Samuti on pakutud sektsioon täiendavate seadete jaoks JavaScripti, piltide ja teatud veebilehtede ümbersuunamise blokeerimise seadmiseks. Eraldi on esile tõstetud viimane kasutaja tegevus, mis on seotud volituste muutmisega.

    Chrome 83 väljalase
  • In incognito mode, the blocking of all cookies set by third-party websites, including advertising networks and web analytics systems, is enabled by default. An extended interface is also offered for controlling cookie installation on websites. Flags "chrome://flags/#improved-cookie-controls" and "chrome://flags/#improved-cookie-controls-for-third-party-cookie-blocking" are provided for management. After activating the mode, a new icon appears in the address bar, which when clicked, shows the number of blocked cookies and allows disabling the blocking. You can see which cookies are allowed and blocked for the current site in the "Cookies" section of the context menu, invoked by clicking the lock symbol in the address bar, or in the settings.

    Chrome 83 väljalase

    Chrome 83 väljalase
  • A new button "Safety check" has been added in the settings, which issues a summary of potential security issues, such as the use of compromised passwords, the status of malicious site checks (Safe Browsing), the presence of uninstalled updates, and the detection of harmful extensions.

    Chrome 83 väljalase
  • The password manager has added the ability kontrollimiseks kõik salvestatud sisselogimised ja paroolid alusel, millel on kompromiteeritud kontod, koos hoiatusega probleemide tuvastamisel (kontroll toimub kasutaja poolel häsš-eelduse võrdlemise põhjal, ise paroolid ja nende täis-häšid ei edastata väljapoole). Kontroll toimub andmebaasi põhjal, mis katab üle 4 miljardi kompromiteeritud konto, mis on olnud kasutaja andmete lekkimisel nähtavad. Hoiatus kuvatakse ka lihtsate paroolide, näiteks "abc123" kasutamise katsete korral.

    Chrome 83 väljalase
  • Esitletud laienenud kaitse ohtlike saitide eest (Enhanced Safe Browsing) aktiveerib täiendavad kontrollid, et kaitsta petuskeemide, pahavara ja muude veebiohtude eest. Samuti rakendatakse täiendavat kaitset Google'i kontole ja Google'i teenustele (Gmail, Drive jne). Kui tavalisel Safe Browsing režiimil teostatakse kontrollid kohapeal, kasutades kliendi süsteemi perioodiliselt allalaaditud andmebaasi, siis Enhanced Safe Browsing saadab reaalajas teavet lehtede ja allalaadimiste kohta Google Safe Browsing teenusele kontrollimiseks, võimaldades operatiivselt reageerida ohtudele kohe pärast nende avastamist, ilma et oleks vaja oodata kohalikku musta nimekirja.

    Töö efektiivsuse suurendamiseks toetatakse eelkontrolli headele nimekirjadele, kuhu on lisatud tuhandete usaldusväärsete populaarsete veebisaitide hash'id. Kui avatud veebisaiti ei leidu heade nimekirjade seas, kontrollib veebibrauser URL-i Google'i serveris, edastades 32 bitti SHA-256 hash'ist lingist, millest on eemaldatud potentsiaalselt isiklikud andmed. Google'st tehtud hinnangul võimaldab uus lähenemine tõsta uute phishing-i veebisaitide hoiatuside tõhusust 30%.

  • Automaatse pikslite kinnitamise asemel aadressiriba kõrval on välja töötatud uus menüü, mida tähistab pusleikoon, milles loetletakse kõik olemasolevad lisandmoodulid ja nende õigused. Pärast lisandmooduli installimist peab kasutaja nüüd selgelt aktiveerima lisandmooduli ikooni paanile kinnitamise, samal ajal hinnates lisandmooduli pakutavaid õigusi. Et lisandmoodul ei jääks tähelepanuta, kuvatakse kohe pärast installimist teave uue lisandmooduli kohta. Uus menüü on vaikimisi aktiveeritud teatud protsendi kasutajate jaoks; ülejäänud saavad selle aktiveerida seadistuse kaudu "chrome://flags/#extensions-toolbar-menu".

    Chrome 83 väljalase
  • Lisatud seadistus «chrome://flags/#omnibox-context-menu-show-full-urls», mis aktiveerimisel kuvab aadressiribal kontekstimenüüs valiku «Alati näita URL-i täielikult», mis keelab URL-i moonutamise. Meenutame, et Chrome 76 puhul muutus aadressiriba vaikimisi kuvama linke ilma «https://», «http://» ja «www.». Selle käitumise väljalülitamiseks oli ette nähtud seadistus, kuid Chrome 79-s see eemaldati ja kasutajad kaotasid võimaluse aadressiribal täis-URL-i kuvamiseks.

    Chrome 83 väljalase
  • Kõikidele kasutajatele on aktiveeritud vahelehtede rühmitamise funktsioon («chrome://flags/#tab-groups»), mis võimaldab mitmeid sarnase otstarbega vahelehti visuaalselt eraldatud rühmadesse koondada. Iga rühma saab siduda oma värvi ja nimega. Lisatud on katsefunktsioon grupi kokkuklapitavaks ja avamiseks, mis ei tööta veel kõigil süsteemidel. Näiteks saab ajutiselt kokkuklapitavaks muuta mitu lugemata artiklit, jättes nähtavaks ainult sildi, et need ei võtaks navigeerimisel ruumi, ning lugemist jätkates need tagasi tuua. Režiimi aktiveerimiseks on ette nähtud seadistus «chrome://flags/#tab-groups-collapse».

    Chrome 83 väljalase
  • Vaikead teavituste väljastamine on lubatud, kui proovitakse ebaturvalise laadimise blokeerimine (ilma krüpteerimiseta) täitmisel faile linkide kaudu HTTPS lehtedelt (Chrome 84-s blokeeritakse täitmise faile allalaadimiste korral ning hoiatuse kuvamine algab arhiivide puhul). Toodetakse, et mittekrüpteeritud failide allalaadimist saab kasutada pahatahtlikuks tegevuseks sisu asendamise kaudu MITM-rünnakute käigus. Samuti on keelatud failide allalaadimine, mis initsieeritakse isoleeritud iframe plokkidest.
  • Adobe Flash'i aktiveerimisel on lisatud hoiatuste väljastamine selle tehnoloogia toe lõpetamisest 2020. aasta detsembris.
  • On rakendatud tehnoloogia Trusted types, võimaldades blokeerida DOMi manipuleerimise, mis viib saidi vahelise skriptimise (DOM XSS), näiteks vale kasutajaandmete töötlemise tõttu eval() plokkides või insertides «.innerHTML», mis võib viia JavaScripti koodi täitmiseni kindla lehe kontekstis. Trusted types nõuab andmete eelnevat töötlemist enne nende edastamist riskantsetesse funktsioonidesse. Näiteks kui Trusted types on sisse lülitatud, toob „anElement.innerHTML = location.href” esile vea ja nõuab TrustedHTML või TrustedScript spetsiaalsete objektide kasutamist määramisel. Trusted Types'i aktiveeritakse CSP (Content-Security-Policy) abil.
  • Lisatud uued HTTP-pealkirjad Cross-Origin-Embedder-Policy ja Cross-Origin-Opener-Policy, mis võimaldavad aktiveerida erilise isolatsiooni režiimi cross-origin priviligeeritud operatsioonide ohutuks kasutamiseks lehel, nagu SharedArrayBuffer, Performance.measureMemory() ja profiili API-d, mida saab kasutada rünnakute läbiviimiseks kolmandate osapoolte kanalite kaudu, nagu Spectre. Cross-origin isolatsiooni režiim ei luba samuti muuta document.domain omadust.
  • Pakutakse uut süsteemi veebipõhiste ressursside juurdepääsu inspektsiooniks — OOR-CORS (Out-Of-Renderer Cross-Origin Resource Sharing). Eelmine teostus suutis inspekteerida vaid Blink'i mootori põhikomponente, XHR ja Fetch API-d, kuid ei hõlmanud teatud sisemoodulite kaudu tehtud HTTP-päringuid. Uus teostus lahendab selle probleemi.
  • Origin Trials režiimis (katsevõimalused, mis nõuavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial tähendab, et antud API-d on võimalik kasutada rakendustes, mis on laaditud localhost või 127.0.0.1 aadressilt, või pärast registreerimist ja spetsiaalse ajaliselt piiratud pääsme saamist konkreetse saidi jaoks.
    • API Native File System, mis võimaldab luua veebi rakendusi, mis suhtlevad failidega kohalikus failisüsteemis. Näiteks võib uut API-d vajada brauseris töötavates integreeritud arenduskeskkondades, tekstiredaktorites, piltide ja videote toimetamise tööriistades. Otsese faili kirjutamise ja lugemise, faili avamise ning salvestamise dialoogide kasutamiseks, samuti katalooge sirvimiseks, taotleb rakendus kasutajalt eriluba;
    • Meetod Performance.measureMemory() mälu tarbimise hindamiseks veebirakenduse või veebilehe töötlemisel. Seda saab kasutada mälu tarbimise analüüsimiseks ja optimeerimiseks veebirakendustes, samuti taandarengu tuvastamiseks mälu tarbimises.
    • Meetod Prioritized Scheduler.postTask() ülesannete (JavaScripti tagasisidekõnede) täitmise planeerimiseks erinevate prioriteetide tasemete järgi (kasutaja töö blokeerimine, nähtavate muudatuste loomine ja taustatöö). Prioriteedi muutmiseks ja ülesannete tühistamiseks võib kasutada TaskController objekti.
    • API WebRTC Insertable Streams, mis võimaldab rakendustel luua oma andmete käsitlemise mehhanisme, mida rakendatakse WebRTC MediaStreamTrack'i kodeerimisel ja dekodeerimisel. Näiteks saab API-d kasutada voogude end-to-end krüpteerimise korraldamiseks, mis edastatakse kaudu transiitserveri.
  • Lisatud API Barkoodide tuvastamine teatud pildi QR-koodide tuvastamiseks ja dekodeerimiseks. API töötab ainult Android-seadmetes, kus on installitud Google Play teenuste pakett.
  • Lisatud meta-silt color-scheme, mis võimaldab saidil täielikumalt toetada tumedat teemat ilma CSS-i transformatsioonide kasutamiseta.
  • Lisatud võimalus kasutada JavaScripti mooduleid shared worker.
  • IndexedDB-s IDBDatabase.transaction() lisatud uus argument
    «durability», mis võimaldab hallata andmete kirjutamist salvestusse. Edastades väärtuse «relaxed» asemel vaikimisi režiimile «strict», võib ohverdada usaldusväärsuse tootlikkuse nimel (varem salvestas Chrome alati andmed kettale pärast iga tehingu kirjutamist).
  • Funktsioon @supports on lisatud selector(), mis võimaldab määrata CSS-i valijate olemasolu (näiteks saab alguses kontrollida valija kättesaadavust enne, kui sellega CSS-i stiile siduda).

    @supports selector(::before) {
    div { background: green };
    }

  • Intl.DateTimeFormat-s lisatud fractionalSecondDigits omadus sekundite murdosade vormingu seadmiseks.
  • V8 mootoris on kiirendatud ArrayBuffer'i jälgimine prügikoristajas. WebAssembly moodulitele on lubatud küsida kuni 4 GB mälu.
  • Lisatud uued tööriistad veebi arendajatele. Näiteks on lisatud režiim, mis simuleerib lehe tajumist inimeselt, kellel on nõrgenenud nägemine või erinevad värvipimeduse vormid. Samuti on lisatud režiim, mis simuleerib locale'i vahetust, mille muutmine mõjutab API-d Intl.*, *.prototype.toLocaleString, navigator.language, Accept-Language jms.

    Chrome 83 väljalase

    Võrgutegevuse kontrollimise liidesesse on lisatud COEP (Cross-Origin Embedder Policy) silur, mis võimaldab hinnata põhjuseid, miks teatud ressursid võrgus laadimist blokeeritakse. Lisatud on märksõna cookie-path, et filtreerida päringuid, kus küpsised on seotud teatud teega.

    Chrome 83 väljalase

    Arendajate tööriistade kinnitamise režiim on lisatud ekraani vasakusse ossa.

    Chrome 83 väljalase

    JavaScripti pikaajalise koodi jälgimise liides on ümber disainitud.

    Chrome 83 väljalase
  • COVID-19 nakkuse tõttu on mõned plaanitud muudatused edasi lükatud. Näiteks eemaldamine kood FTP toiminguteks ülekandunud äge määramata ajaks. Keelamine TLS 1.0/1.1 protokollide tugi on edasi lükatud Chrome 84 avaldamiseni. Algne
    Client Hints (alternatiiv User-Agent) tugi on samuti edasi lükatud Chrome 84-ni. Tööd User-Agent'i ühtlustamise kallal on edasi lükatud järgmiseks aastaks.

Uue versiooni raames on lisaks uuendustele ja vigade parandusele kõrvaldatud 38 haavatavust. Paljud haavatavused avastati automatiseeritud testimise tööriistade abil AddressSanitizer, MemorySanitizer, Kontrollvoo terviklikkus, LibFuzzer ja AFL. Kriitilisi probleeme, mis võimaldavad ületada kõik brauseri kaitse tasemed ja käivitada koodi süsteemis väljaspool liivakasti keskkonda, ei ole tuvastatud. Praeguse versiooni haavatavuste avastamise rahaauhinda maksmise programmi raames on Google välja mõelnud 28 auhinda, mille koguväärtus on 76 000 USA dollarit (üks auhind 20 000 dollarit, üks auhind 10 000 dollarit, kaks auhinda 7 500 dollarit, kaks auhinda 5 000 dollarit, kaks auhinda 3 000 dollarit, kaks auhinda 2 000 dollarit, kaks auhinda 1 000 dollarit ja kaheksa auhinda 500 dollarit). 7 auhinna suurus pole veel määratletud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster