Chrome 89 vÀljaanne

Google esitles Chrome 89 veebibrauseri vĂ€ljalaske. Samuti on saadaval stabiilne vabaprojekti Chromium versioon, mis teenib Chrome'i aluseks. Chrome brauser eristub Google'i logo kasutamisest, sĂŒsteemist, mis saadab teateid krahhi korral, kaitstud videokontentide (DRM) taasesituse moodulitest, automaatse vĂ€rskendamise sĂŒsteemist ja RLZ-parameetrite edastamisest otsingu kĂ€igus. JĂ€rgmine Chrome 90 vĂ€ljalase on planeeritud 13. aprilliks.

Peamised muudatused Chrome 89-s:

  • Chrome'i versioon Androidile suudab nĂŒĂŒd kĂ€ivituda ainult seadmetes, mis on Play Protecti poolt sertifitseeritud. Chrome'i emulaatorites Androidile saab kasutada, kui emuleeritakse kehtiv seade vĂ”i emulaator on vĂ€lja töötatud Google'is. Sertifitseeritud seadme staatust vĂ”ib kontrollida Google Play rakenduses seadete sektsioonis (seadete lehe allosas kuvatakse olek 'Play Protect certification'). Sertifitseerimata seadmete puhul, nĂ€iteks kolmandate osapoolte kohandatud sĂŒsteemide kasutamisel, pakuvad kasutajad vĂ”imalust registreerida oma seadmeid Chrome'i kĂ€ivitamiseks. virtuaalmasinaid MĂ”ne protsendi kasutajate jaoks on vaikimisi rakendatud HTTPS kaudu veebisaitide avamine, kui domeeninimesid sisestatakse Đ°ĐŽŃ€Đ”ŃĐœĐ°Ń ŃŃ‚Ń€ĐŸĐșа. NĂ€iteks, kui sisestada domeen example.com, avatakse vaikimisi https://example.com, ja kui avamisel tekib probleeme, tagastatakse tagasi http://example.com. Vaikimisi 'https://' kasutamise haldamiseks on pakutud seade 'chrome://flags#omnibox-default-typed-navigations-to-https'.
  • Seoses vĂ€ikese protsendi kasutajatega on poolt soovitatud veebisaitide avamine vaikimisi HTTPS kaudu, kui domeeninimesid sisestatakse Đ°ĐŽŃ€Đ”ŃĐœĐ°Ń ŃŃ‚Ń€ĐŸĐșа. NĂ€iteks, kui kantakse sisse domeen example.com, avatakse vaikimisi leht https://example.com, ja kui avamisel tekib probleeme, tagastub juurde http://example.com. Vaikimisi 'https://' kasutamise haldamiseks on pakutud seade 'chrome://flags#omnibox-default-typed-navigations-to-https'.
  • Sisse lĂŒlitatud profiilide tugi, mis vĂ”imaldab erinevatel kasutajatel jagada oma kontosid, töötades lĂ€bi ĂŒhe brauseri. NĂ€iteks saab profiilide abil korraldada juurdepÀÀsu pereliikmetele vĂ”i jagada sessioone, mis on mĂ”eldud tööks ja isiklike huvideks. Kasutaja saab luua uue Chrome'i profiili ja seadistada selle aktiveerimise, kui ta logib sisse kindlasse Google'i kontosse, mis vĂ”imaldab erinevatel kasutajatel jagada jĂ€rjehoidjaid, seadeid ja sirvimisajalugu. Kui kasutaja proovib siseneda kontole, mis on seotud teise profiiliga, palutakse tal selle profiili vahetada. Kui kasutajal on seotud mitu profiili, on tal vĂ”imalus valida soovitud profiil. Samuti on vĂ”imalik seostada iga profiiliga erinevaid vĂ€rviskeeme, et visuaalselt eristada kasutajaid.
    Chrome 89 vÀljaanne
  • LĂŒlitatud on sisu eelvaadete kuvamine, kui hiirt liigutada vahekaartide kohal ĂŒlemises menĂŒĂŒs. Varem oli vahekaartide sisu eelvaade vaikimisi vĂ€lja lĂŒlitatud ja nĂ”udis seadistuse muutmist 'chrome://flags/#tab-hover-cards'.
    Chrome 89 vÀljaanne
  • Osale kasutajatest on aktiveeritud funktsioon 'Lugemisnimekiri' (Reading List, 'chrome://flags#read-later'), mille aktiveerimisel lisandub aadressi baaris tĂ€heikooni klĂ”psamisel lisaks nupule 'Lisa jĂ€rjehoidjasse' teine nupp 'Lisa lugemisnimekirja', ning jĂ€rjehoidjate paneeli paremas ĂŒlanurgas kuvatakse 'Lugemisnimekiri', milles on loetletud kĂ”ik varasemalt nimekirja lisatud lehed. Kui avate lehe nimekirjast, mĂ€rgitakse see loetuks. Nimekirjas olevaid lehti saab kĂ€sitsi samuti mĂ€rkida loetuks vĂ”i loetumatuks vĂ”i kustutada nimekirjast.
    Chrome 89 vÀljaanne
  • Google'i kontosse sisse loginud kasutajad, kelle Chrome Sync'i ei ole sisse lĂŒlitatud, saavad juurdepÀÀsu maksemeetoditele ja paroolidele, mis on salvestatud Google'i kontole. See vĂ”imalus on aktiveeritud osale kasutajatest ja seda hakatakse jĂ€rk-jĂ€rgult rakendama ka teistele.
  • LĂŒlitatud on vahekaartide kiire otsingu tugi, mis varem nĂ”udis aktiveerimist lĂ€bi lipu 'chrome://flags/#enable-tab-search'. Kasutaja saab vaadata kĂ”igi avatud vahekaartide loendit ja kiiresti filtreerida vajalikku vahekaarti, olenemata sellest, kas see asub aktiivses vĂ”i teises aknas.
    Chrome 89 vÀljaanne
  • KĂ”ikide kasutajate jaoks on lĂ”petatud ĂŒksikute sĂ”nade sisestamise töötlemine aadressiribal, kui ĂŒritatakse avada sisemisi saite. Varem, kui aadressiribale sisestati ĂŒks sĂ”na, ĂŒritas brauser esmalt DNS-is mÀÀrata, kas sellise nimega host on olemas, eeldades, et kasutaja ĂŒritab avada alamdomeeni, ning seejĂ€rel suunati pĂ€ring otsingumootorisse. Nii oli DNS-serveri omanik, mis on mÀÀratud kasutaja seadetes, teadlik ĂŒhe sĂ”naga otsingupĂ€ringutest, mis loeti privaatsuse rikkumiseks. EttevĂ”tetele, mis kasutavad interneti hoste ilma alamdomeenita (nt „https://helpdesk/”), on pakutud vĂ”imalus naasta vana kĂ€itumise juurde.
  • On antud vĂ”imalus kinnitada laiendi vĂ”i rakenduse versioon. NĂ€iteks, et kasutada ettevĂ”ttes ainult kontrollitud laiendeid, saab administraator uue ExtensionSettings poliitika abil seadistada Chrome'i kasutama oma URL-i vĂ€rskenduste allalaadimiseks, mitte laiendi manifestis mĂ€rgitud URL-i.
  • x86 sĂŒsteemides on brauseri tööks nĂŒĂŒd kohustuslik protsessori tugi SSE3 kĂ€skudele, mida toetavad Intel'i protsessorid alates 2003. aastast ja AMD alates 2005. aastast.
  • On lisatud tĂ€iendavad API-d, mis on suunatud funktsionaalsuse pakkumisele, mis suudab asendada kolmandate osapoolte kĂŒpsised, mida kasutatakse kasutaja liikumise jĂ€lgimiseks veebisaitide vahel reklaamivĂ”rkude koodides, sotsiaalmeedia vidinates ja veebianalĂŒĂŒtika sĂŒsteemides. Testimiseks on esitatud jĂ€rgmised API-d:
    • Trust Token kasutajate eristamiseks ilma kolmandate osapoolte identifikaatorite kasutamiseta.
    • First party sets — vĂ”imaldab seotud domeenidel end esmasteks kuulutada, et brauser saaks seda suhet arvesse vĂ”tta oma vahelistele pĂ€ringutele.
    • Schemeful Same-Site positiivne tĂ€henduse laienemine erinevatele URL-kavadele, st http://website.example ja https://website.example töödeldakse sama saidina, kui tegemist on ristveebipĂ€ringutega.
    • Floc kasutaja huvide kategooria mÀÀramiseks ilma individuaalse tuvastamise ja konkreetsete veebisaitide kĂŒlastusloo sidumise vajaduseta.
    • Conversion Measurement kasutaja aktiivsuse hindamiseks reklaamile ĂŒleminekul.
    • User-Agent Client Hints asendamiseks User-Agent ja valikuliste andmete edastamiseks konkreetsete brauseri ja sĂŒsteemi parameetrite (versioon, platvorm jne) kohta.
  • Lisatud API Serial, mis vĂ”imaldab saitidel lugeda ja kirjutada andmeid seeriaporta kaudu. Selle API ilmumise pĂ”hjuseks on vĂ”imalus luua veebirakendusi otse selliste seadmete, nagu mikrokontrollerid ja 3D-printerid, juhtimiseks. Perifeersele seadmele juurdepÀÀsu saamiseks on vajalik kasutaja selge kinnitamine.
  • Lisatud API WebHID, mis vĂ”imaldab madala taseme juurdepÀÀsu HID-seadmetele (inimese kasutajaliides, klaviatuurid, hiired, mĂ€ngupuldid, puuteplaadid), vĂ”imaldades JavaScriptis rakendada logikat HID-seadmest töötamiseks haruldaste HID-seadmete korral, millel pole sĂŒsteemis spetsiifilisi draivereid. Esiteks on uus API suunatud mĂ€ngupuldide toe pakkumisele.
  • Lisatud API Web NFC, mis vĂ”imaldab veebirakendustel lugeda ja kirjutada NFC-silte. Uue API kasutamise nĂ€ideteks veebirakendustes on muuseumieksponaatide teabe pakkumine, inventuuri teostamine, konverentside osalejate nimede saamine jne. Siltide saatmine ja skaneerimine toimub NDEFWriter ja NDEFReader objektide abil.
  • API Web Share (objekt navigator.share) on viidud mobiilsetest seadmetest vĂ€lja ja on nĂŒĂŒd saadaval lauaarvutite brauserite kasutajatele (praegu ainult Windowsi ja Chrome OS jaoks). API Web Share pakub vahendeid teabe jagamiseks sotsiaalmeedias, nĂ€iteks loob see ĂŒhise nupu postitamiseks sotsiaalmeediasse, mida kĂŒlastaja kasutab, vĂ”i vĂ”imaldab andmete edastamist teistele rakendustele.
  • Androidi versioonides ja WebView komponendis on lisatud tugi AVIF (AV1 pildiformaat) piltide dekoodeerimiseks, kus kasutatakse video kodeerimise formaadi AV1 seesmiste tihendustehnoloogiaid (lauaversioonides oli AVIF tugi sisse lĂŒlitatud juba Chrome 85-s). AVIF tihendatud andmete levitamise konteiner on tĂ€ielikult sarnane HEIF-iga. AVIF toetab nii HDR (kĂ”rge dĂŒnaamiline ulatus) ja laia gammaga vĂ€rviruumi kui ka standardset dĂŒnaamilist ulatust (SDR).
  • Lisatud uus Reporting API, et saada teavet turvalise kasutamise reeglite rikkumise kohta privileegide operatsioonide lehel, mis on mÀÀratud COOP (Cross-Origin-Opener-Policy) pĂ€ise kaudu, samuti vĂ”imaldab see COOP-i lĂŒlitada silumisreĆŸiimi, mis töötab reeglite rikkumiste blokeerimisteta.
  • Lisatud funktsioon performance.measureUserAgentSpecificMemory(), mis mÀÀrab mĂ€lukoguse, mis kulutatakse lehe töötlemiseks.
  • Webi standardite nĂ”uetele vastamiseks töödeldakse nĂŒĂŒd kĂ”iki „data:” URL-e potentsiaalselt usaldusvÀÀrsetena, st nad on osa kaitstud kontekstist.
  • API Streams lisas byte-streamide toe, mis on spetsiaalselt optimeeritud efektiivseks juhuslike baitide komplektide edastamiseks ja minimeerib andmete kopeerimise operatsioonide arvu. Voog vĂ”ib olla kirjutatud sellistesse primitiividesse nagu stringid vĂ”i ArrayBuffer.
  • SVG-elementides on nĂŒĂŒd tĂ€ielikult rakendatud „filter” omaduse sĂŒntaks, mis vĂ”imaldab samaaegselt rakendada SVG ja mitte-SVG elementidele filtreerimisfunktsioone nagu blur(), sepia() ja grayscale().
  • CSS-is on rakendatud pseudoelement „::target-text”, mida saab kasutada teksti scroll-to-text osana, et esile tĂ”sta fragmenti teistsuguse stiiliga, kui brauser kasutab leitud esiletĂ”stmiseks.
  • Lisatud CSS omadused nurkade ĂŒmardamise kontrollimiseks: border-start-start-radius, border-start-end-radius, border-end-start-radius, border-end-end-radius.
  • Lisatud on CSS-omand forced-colors, et mÀÀrata, kas brauser rakendab antud kasutaja piiratud vĂ€rvipaletti lehel.
  • Lisatud on CSS-i omadus forced-color-adjust, et keelata vĂ€rvide sundpiirangute mÀÀramine ĂŒksikutele elementidele, jĂ€ttes neile tĂ€ielikud vĂ”imalused vĂ€rvide haldamiseks lĂ€bi CSS-i.
  • JavaScriptis on lubatud await mĂ€rksĂ”na kasutamine moodulite ĂŒlemises tasemes, mis vĂ”imaldab sujuvamalt integreerida asĂŒnkroonseid kutseid moodulite laadimisprotsessiga, ilma et peaks pakkima „async function” sisse. NĂ€iteks, selle asemel et kirjutada (async function() { await Promise.resolve(console.log('test')); }());, vĂ”ib nĂŒĂŒd kirjutada await Promise.resolve(console.log('test'));.
  • JavaScripti mootoris V8 on funktsioonide kutsumine kiiruselt paranenud olukordades, kus edastatud argumentide arv ei vasta funktsioonis mÀÀratud parameetritele. Argumentide arvu erinevuse korral suurenes jĂ”udlus ilma JIT-reĆŸiimis 11,2% ja JIT TurboFan kasutamisel 40%.
  • Tööriistades web-arendajatele on tehtud palju pisikesi tĂ€iustusi.

Uues versioonis on lisaks uuendustele ja vigade parandamisele lahendatud 47 haavatavust. Paljud neist haavatavustest tuvastati automatiseeritud testimise kĂ€igus tööriistade AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Kriitilisi probleeme, mis vĂ”imaldaksid ĂŒletada kĂ”ik brauseri kaitsekihtide tasemed ja kĂ€ivitada sĂŒsteemis koodi vĂ€ljaspool sandbox-keskkonda, ei leitud. Tuleb mĂ€rkida, et ĂŒks parendatud haavatavustest (CVE-2021-21166), mis on seotud objektide elueaga helialtides, on 0-day probleem ja seda kasutati enne parandamist ĂŒhe eksploiti osana. Ohutusteavitusprogrammi raames, mis premeerib haavatavuste avastamist, maksis Google kĂ€esoleva vĂ€ljaande eest vĂ€lja 33 preemiat kokku 61000 USA dollari ulatuses (kaks preemiat 10000 dollarit, kaks preemiat 7500 dollarit, kolm preemiat 5000 dollarit, kaks preemiat 3000 dollarit, neli 1000 dollarit ja kaks preemiat 500 dollarit). 18 preemia suurus on veel mÀÀramata.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster