Google veebibrauseri väljaande . Samuti stabiilne vabaarendusprojekt , mis on Chrome'i aluseks. Chrome'i brauser Google'i logode kasutamise, crash-ületuste saatmise süsteemi, Flash-moduli allalaadimise võimaluse, kaitstud videosisu (DRM) esitamiseks mõeldud modulaarsete lisade, automaatse värskendamise installimise süsteemi ja otsingute RLZ-parameetrite edastamisega . Koroonaviiruse SARS-CoV-2 pandeemia tõttu on arendajad kodutööle üle läinud ja Chrome 82 versioon jäi välja andmata. . Järgmine Chrome 84 versioon on planeeritud 14. juuliks.
:
- massiline aktiveerimine (DoH, DNS üle HTTPS) toimub kasutajate süsteemides, mille süsteemi seadetes on määratud DoH-i toetavad DNS-teenuse osutajad (DoH aktiveeritakse sama DNS-teenuse osutaja puhul). Näiteks, kui kasutaja süsteemi seadetes on määratud DNS 8.8.8.8, aktiveeritakse Chrome'is Google'i DoH-teenus ("https://dns.google.com/dns-query"), kui DNS on 1.1.1.1, siis Cloudflare'i DoH-teenus ("https://cloudflare-dns.com/dns-query") jne. Et vältida probleeme ettevõtte sisemiste võrgu ressursside lahendamisel, ei rakendata DoH-i, kui brauserit kasutatakse tsentraliseeritud hallatavates süsteemides. DoH häälestatakse välja ka siis, kui on üleval vanemlik kontroll.
DoH-i aktiveerimist ja DoH-teenuse osutaja vahetamist juhitakse standardse seadistaja kaudu. - Pakutud kujundus puudega inimestele mõeldud süsteemide ning puuteekraanide jaoks optimeeritud veebivormid. Kujundus on optimeeritud Microsofti poolt Edge'i brauseri arendamise käigus ning edastatud Chromiumi põhikoodeksi. Varem oli osa vormielementidest projekteeritud, et vastata operatsioonisüsteemide elementidele, osa aga kõige populaarsematele stiilidele. Selle tõttu sobisid erinevad elemendid puuteekraanide, puuetega inimeste süsteemide ning klaviatuuriga navigeerimise jaoks erinevalt. Ümberkujundamise eesmärgiks oli vormielementide kujunduse ühtlustamine ja stiilide vastuolude kõrvaldamine.
- Muudetud sektsiooni "Privaatsus ja turvalisus" kujundust, uued tööriistad turvaseadmiste haldamiseks. Seaded on nüüd lihtsamini leitavad ja nende sisu on kergem mõista. Pakutud on neli põhisegmenti, kus on kogutud tööriistad, mis on seotud ajaloosalvestuse, küpsiste ja veebilehtede andmete haldamise, turvarežiimide ning spetsiifilistele lehtedele seotud lubade ja tõkete haldamisega. Kasutaja saab kiiresti lubada kolmandate osapoolte küpsiste blokeerimist inkognito režiimis või kõikidel lehtedel ning blokeerida kõik küpsised konkreetse veebilehe jaoks. Uus liides on rakendatud ainult osa kasutajate süsteemidesse, ülejäänud saavad aktiveerida seaded läbi «chrome://flags/#privacy-settings-redesign».
Veebilehtede spetsiifilised seaded on jaotatud gruppidesse — ligipääs asukohale, kaamerale, mikrofonile, teavitustele ja taustal andmete saatmise sooritamisele. Samuti on pakutud sektsioon täiendavate seadete jaoks JavaScripti, piltide ja teatud veebilehtede ümbersuunamise blokeerimise seadmiseks. Eraldi on esile tõstetud viimane kasutaja tegevus, mis on seotud volituste muutmisega.
- In incognito mode, the blocking of all cookies set by third-party websites, including advertising networks and web analytics systems, is enabled by default. An extended interface is also offered for controlling cookie installation on websites. Flags "chrome://flags/#improved-cookie-controls" and "chrome://flags/#improved-cookie-controls-for-third-party-cookie-blocking" are provided for management. After activating the mode, a new icon appears in the address bar, which when clicked, shows the number of blocked cookies and allows disabling the blocking. You can see which cookies are allowed and blocked for the current site in the "Cookies" section of the context menu, invoked by clicking the lock symbol in the address bar, or in the settings.
- A new button "Safety check" has been added in the settings, which issues a summary of potential security issues, such as the use of compromised passwords, the status of malicious site checks (Safe Browsing), the presence of uninstalled updates, and the detection of harmful extensions.
- The password manager has added the ability kõik salvestatud sisselogimised ja paroolid alusel, millel on kompromiteeritud kontod, koos hoiatusega probleemide tuvastamisel (kontroll toimub kasutaja poolel häsš-eelduse võrdlemise põhjal, ise paroolid ja nende täis-häšid ei edastata väljapoole). Kontroll toimub andmebaasi põhjal, mis katab üle 4 miljardi kompromiteeritud konto, mis on olnud kasutaja andmete lekkimisel nähtavad. Hoiatus kuvatakse ka lihtsate paroolide, näiteks "abc123" kasutamise katsete korral.
- laienenud kaitse ohtlike saitide eest (Enhanced Safe Browsing) aktiveerib täiendavad kontrollid, et kaitsta petuskeemide, pahavara ja muude veebiohtude eest. Samuti rakendatakse täiendavat kaitset Google'i kontole ja Google'i teenustele (Gmail, Drive jne). Kui tavalisel Safe Browsing režiimil teostatakse kontrollid kohapeal, kasutades kliendi süsteemi perioodiliselt allalaaditud andmebaasi, siis Enhanced Safe Browsing saadab reaalajas teavet lehtede ja allalaadimiste kohta Google Safe Browsing teenusele kontrollimiseks, võimaldades operatiivselt reageerida ohtudele kohe pärast nende avastamist, ilma et oleks vaja oodata kohalikku musta nimekirja.
Töö efektiivsuse suurendamiseks toetatakse eelkontrolli headele nimekirjadele, kuhu on lisatud tuhandete usaldusväärsete populaarsete veebisaitide hash'id. Kui avatud veebisaiti ei leidu heade nimekirjade seas, kontrollib veebibrauser URL-i Google'i serveris, edastades 32 bitti SHA-256 hash'ist lingist, millest on eemaldatud potentsiaalselt isiklikud andmed. Google'st tehtud hinnangul võimaldab uus lähenemine tõsta uute phishing-i veebisaitide hoiatuside tõhusust 30%.
- Automaatse pikslite kinnitamise asemel aadressiriba kõrval on välja töötatud uus menüü, mida tähistab pusleikoon, milles loetletakse kõik olemasolevad lisandmoodulid ja nende õigused. Pärast lisandmooduli installimist peab kasutaja nüüd selgelt aktiveerima lisandmooduli ikooni paanile kinnitamise, samal ajal hinnates lisandmooduli pakutavaid õigusi. Et lisandmoodul ei jääks tähelepanuta, kuvatakse kohe pärast installimist teave uue lisandmooduli kohta. Uus menüü on vaikimisi aktiveeritud teatud protsendi kasutajate jaoks; ülejäänud saavad selle aktiveerida seadistuse kaudu "chrome://flags/#extensions-toolbar-menu".
- Lisatud seadistus «chrome://flags/#omnibox-context-menu-show-full-urls», mis aktiveerimisel kuvab aadressiribal kontekstimenüüs valiku «Alati näita URL-i täielikult», mis keelab URL-i moonutamise. Meenutame, et Chrome 76 puhul muutus aadressiriba vaikimisi kuvama linke ilma «https://», «http://» ja «www.». Selle käitumise väljalülitamiseks oli ette nähtud seadistus, kuid Chrome 79-s see eemaldati ja kasutajad kaotasid võimaluse aadressiribal täis-URL-i kuvamiseks.
- Kõikidele kasutajatele on aktiveeritud vahelehtede rühmitamise funktsioon («chrome://flags/#tab-groups»), mis võimaldab mitmeid sarnase otstarbega vahelehti visuaalselt eraldatud rühmadesse koondada. Iga rühma saab siduda oma värvi ja nimega. Lisatud on katsefunktsioon grupi kokkuklapitavaks ja avamiseks, mis ei tööta veel kõigil süsteemidel. Näiteks saab ajutiselt kokkuklapitavaks muuta mitu lugemata artiklit, jättes nähtavaks ainult sildi, et need ei võtaks navigeerimisel ruumi, ning lugemist jätkates need tagasi tuua. Režiimi aktiveerimiseks on ette nähtud seadistus «chrome://flags/#tab-groups-collapse».
- Vaikead teavituste väljastamine on lubatud, kui proovitakse (ilma krüpteerimiseta) täitmisel faile linkide kaudu HTTPS lehtedelt (Chrome 84-s blokeeritakse täitmise faile allalaadimiste korral ning hoiatuse kuvamine algab arhiivide puhul). Toodetakse, et mittekrüpteeritud failide allalaadimist saab kasutada pahatahtlikuks tegevuseks sisu asendamise kaudu MITM-rünnakute käigus. Samuti failide allalaadimine, mis initsieeritakse isoleeritud iframe plokkidest.
- Adobe Flash'i aktiveerimisel on lisatud hoiatuste väljastamine selle tehnoloogia toe lõpetamisest 2020. aasta detsembris.
- On rakendatud tehnoloogia , võimaldades blokeerida DOMi manipuleerimise, mis viib saidi vahelise skriptimise (DOM XSS), näiteks vale kasutajaandmete töötlemise tõttu eval() plokkides või insertides «.innerHTML», mis võib viia JavaScripti koodi täitmiseni kindla lehe kontekstis. Trusted types nõuab andmete eelnevat töötlemist enne nende edastamist riskantsetesse funktsioonidesse. Näiteks kui Trusted types on sisse lülitatud, toob „anElement.innerHTML = location.href” esile vea ja nõuab TrustedHTML või TrustedScript spetsiaalsete objektide kasutamist määramisel. Trusted Types'i aktiveeritakse CSP (Content-Security-Policy) abil.
- uued HTTP-pealkirjad Cross-Origin-Embedder-Policy ja Cross-Origin-Opener-Policy, mis võimaldavad aktiveerida erilise isolatsiooni režiimi cross-origin priviligeeritud operatsioonide ohutuks kasutamiseks lehel, nagu SharedArrayBuffer, Performance.measureMemory() ja profiili API-d, mida saab kasutada rünnakute läbiviimiseks kolmandate osapoolte kanalite kaudu, nagu Spectre. Cross-origin isolatsiooni režiim ei luba samuti muuta document.domain omadust.
- Pakutakse uut süsteemi veebipõhiste ressursside juurdepääsu inspektsiooniks — OOR-CORS (Out-Of-Renderer Cross-Origin Resource Sharing). Eelmine teostus suutis inspekteerida vaid Blink'i mootori põhikomponente, XHR ja Fetch API-d, kuid ei hõlmanud teatud sisemoodulite kaudu tehtud HTTP-päringuid. Uus teostus lahendab selle probleemi.
- Origin Trials režiimis (katsevõimalused, mis nõuavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial tähendab, et antud API-d on võimalik kasutada rakendustes, mis on laaditud localhost või 127.0.0.1 aadressilt, või pärast registreerimist ja spetsiaalse ajaliselt piiratud pääsme saamist konkreetse saidi jaoks.
- API , mis võimaldab luua veebi rakendusi, mis suhtlevad failidega kohalikus failisüsteemis. Näiteks võib uut API-d vajada brauseris töötavates integreeritud arenduskeskkondades, tekstiredaktorites, piltide ja videote toimetamise tööriistades. Otsese faili kirjutamise ja lugemise, faili avamise ning salvestamise dialoogide kasutamiseks, samuti katalooge sirvimiseks, taotleb rakendus kasutajalt eriluba;
- Meetod mälu tarbimise hindamiseks veebirakenduse või veebilehe töötlemisel. Seda saab kasutada mälu tarbimise analüüsimiseks ja optimeerimiseks veebirakendustes, samuti taandarengu tuvastamiseks mälu tarbimises.
- Meetod ülesannete (JavaScripti tagasisidekõnede) täitmise planeerimiseks erinevate prioriteetide tasemete järgi (kasutaja töö blokeerimine, nähtavate muudatuste loomine ja taustatöö). Prioriteedi muutmiseks ja ülesannete tühistamiseks võib kasutada TaskController objekti.
- API , mis võimaldab rakendustel luua oma andmete käsitlemise mehhanisme, mida rakendatakse WebRTC MediaStreamTrack'i kodeerimisel ja dekodeerimisel. Näiteks saab API-d kasutada voogude end-to-end krüpteerimise korraldamiseks, mis edastatakse kaudu transiitserveri.
- Lisatud API teatud pildi QR-koodide tuvastamiseks ja dekodeerimiseks. API töötab ainult Android-seadmetes, kus on installitud Google Play teenuste pakett.
- Lisatud meta-silt , mis võimaldab saidil täielikumalt toetada tumedat teemat ilma CSS-i transformatsioonide kasutamiseta.
- Lisatud võimalus kasutada JavaScripti mooduleid .
- IndexedDB-s lisatud uus argument
«durability», mis võimaldab hallata andmete kirjutamist salvestusse. Edastades väärtuse «relaxed» asemel vaikimisi režiimile «strict», võib ohverdada usaldusväärsuse tootlikkuse nimel (varem salvestas Chrome alati andmed kettale pärast iga tehingu kirjutamist). - Funktsioon @supports on lisatud selector(), mis võimaldab määrata CSS-i valijate olemasolu (näiteks saab alguses kontrollida valija kättesaadavust enne, kui sellega CSS-i stiile siduda).
@supports selector(::before) {
div { background: green };
} - Intl.DateTimeFormat-s fractionalSecondDigits omadus sekundite murdosade vormingu seadmiseks.
- V8 mootoris ArrayBuffer'i jälgimine prügikoristajas. WebAssembly moodulitele on lubatud küsida kuni 4 GB mälu.
- uued tööriistad veebi arendajatele. Näiteks on lisatud režiim, mis simuleerib lehe tajumist inimeselt, kellel on nõrgenenud nägemine või erinevad värvipimeduse vormid. Samuti on lisatud režiim, mis simuleerib locale'i vahetust, mille muutmine mõjutab API-d Intl.*, *.prototype.toLocaleString, navigator.language, Accept-Language jms.
Võrgutegevuse kontrollimise liidesesse on lisatud COEP (Cross-Origin Embedder Policy) silur, mis võimaldab hinnata põhjuseid, miks teatud ressursid võrgus laadimist blokeeritakse. Lisatud on märksõna cookie-path, et filtreerida päringuid, kus küpsised on seotud teatud .
Arendajate tööriistade kinnitamise režiim on lisatud ekraani vasakusse ossa.
JavaScripti pikaajalise koodi jälgimise liides on ümber disainitud.
- COVID-19 nakkuse tõttu on mõned plaanitud muudatused edasi lükatud. Näiteks kood FTP toiminguteks äge määramata ajaks. TLS 1.0/1.1 protokollide tugi Chrome 84 avaldamiseni. Algne
Client Hints (alternatiiv User-Agent) tugi on samuti Chrome 84-ni. Tööd on edasi lükatud järgmiseks aastaks.
Uue versiooni raames on lisaks uuendustele ja vigade parandusele kõrvaldatud . Paljud haavatavused avastati automatiseeritud testimise tööriistade abil , , , ja . Kriitilisi probleeme, mis võimaldavad ületada kõik brauseri kaitse tasemed ja käivitada koodi süsteemis väljaspool liivakasti keskkonda, ei ole tuvastatud. Praeguse versiooni haavatavuste avastamise rahaauhinda maksmise programmi raames on Google välja mõelnud 28 auhinda, mille koguväärtus on 76 000 USA dollarit (üks auhind 20 000 dollarit, üks auhind 10 000 dollarit, kaks auhinda 7 500 dollarit, kaks auhinda 5 000 dollarit, kaks auhinda 3 000 dollarit, kaks auhinda 2 000 dollarit, kaks auhinda 1 000 dollarit ja kaheksa auhinda 500 dollarit). 7 auhinna suurus pole veel määratletud.
Allikas: opennet.ru
