Chrome 101 väljaanne

Google esitles veebibrauseri Chrome 101 väljaannet. Samuti on saadaval stabiilne vaba projekti Chromium väljaanne, mis on Chrome'i alus. Browser Chrome erineb Chromiumist Google'i logo kasutamise, süsteemi olemasolu tõttu, mis saadab teateid tõrgete korral, kaitstud sisu (DRM) taasesituse moodulite, automaatse värskendamise süsteemi ja pideva Sandbox-isolatsiooni rakendamise poolest, samuti Google API võtmete tarnimisest ja RLZ-parameetrite edastamisest otsingus. Neile, kellel on vajadus pikema värskendusaega, toetatakse eraldi Extended Stable haru, millel on 8-nädalane tugi, kus on koostatud värskendus eelnevale Chrome 100 versioonile. Järgmine Chrome 102 väljaanne on kavandatud 24. maiks.

Peamised muudatused Chrome 101-s:

  • Lisatud on funktsioon Side Search, mis võimaldab vaadata otsingutulemusi külgpaneelile samal ajal teise lehe sisu vaatamisega (ühes aknas on võimalik näha nii lehe sisu kui ka otsingutulemuste vastust). Kui Google'i otsingutulemustelt liigelda mõnele saidile, ilmub aadressiriba sisendvälja ette ikoon tähega „G”, millele klõpsates avaneb külgpaneel eelnevalt tehtud otsingutulemuste nägemiseks. Vaikimisi pole funktsioon kõigis süsteemides sisse lülitatud, selle aktiveerimiseks saab kasutada seadistust „chrome://flags/#side-search”.
    Chrome 101 väljaanne
  • Omniboxi aadressirea õigele sisule rakendatakse ettevaatlikku joonistamist (prerendering), mis põhineb soovitustel, mis pakutakse sisestamise ajal. Varasemalt, et kiirendada aadressirealt navigeerimist, laaditi kõige tõenäolisemad soovitused ilma kasutaja klikita, kasutades Prefetchi kutset. Nüüd, lisaks laadimisele, järgitakse ka joonistamist vahemälus (sealhulgas käivitatakse skriptid ja koostatakse DOM-puu), mis võimaldab soovituste kohest kuvamist pärast klikki. Ettevaatliku joonistamise haldamiseks on pakkumised saadaval seaded "chrome://flags/#enable-prerender2", "chrome://flags/#omnibox-trigger-for-prerender2" ja "chrome://flags/#search-suggestion-for-prerender2".
  • HTTP päises User-Agent ja JavaScript parameetrites navigator.userAgent, navigator.appVersion ja navigator.platform on teave kärbitud. Päises on jäetud alles ainult teave brauseri nime, olulise brauseriversiooni (kus versiooni komponendid MINOR.BUILD.PATCH on asendatud väärtustega 0.0.0), platvormi ja seadme tüübi (mobiiltelefon, PC, tahvelarvuti) kohta. Lisainformatsiooni, nagu täpsed versioonid ja platvormi kohta käivad laiendatud andmed, saamiseks tuleb kasutada API-d User Agent Client Hints. Veebilehtedele, kelle jaoks uus teave ei ole piisav ja kes ei ole veel valmis liikuma User Agent Client Hints'i, on kuni mai 2023 antud võimalus tagastada täielik User-Agent.
  • setTimeout funktsiooni käitumist on muudetud, kui argument, mis määrab viivituse, on null. Alates Chrome 101-st, kui kasutatakse „setTimeout(…, 0)“, kutsub kood nüüd välja kohe, ilma 1 ms viivituseta, nagu määratleb spetsifikatsioon. Korratud pesastatud setTimeout kutsumiste korral kehtib 4 ms viivitus.
  • Android platvormi versioonis on rakendatud võimalus küsida lubade saamist teadete kuvamiseks (Android 13 puhul peab rakendusel olema lubatud 'POST_NOTIFICATIONS', ilma milleta blokeeritakse teadete saatmine). Kui Chrome'i käivitatakse Android 13 keskkonnas, kuvab brauser nüüd teate lubade küsimise.
  • WebSQL API kasutamine kolmandate osapoole skriptides on keelatud. Chrome 97-s oli vaikimisi sisse lülitatud WebSQL blokeerimine skriptides, mis ei ole praeguse saidi poolt laaditud, kuid selle käitumise keelamiseks jäi võimalus. Chrome 101-s eemaldati see võimalus. Edaspidi plaanitakse WebSQL toe aeglaselt täielikult lõpetada, sõltumata kasutuskontekstist. WebSQL asemel soovitatakse kasutada Web Storage ja Indexed Database API-sid. WebSQL'i töötleja põhines SQLite koodil ja seda võis kasutada kurjategijate poolt SQLite haavatavuste ära kasutamiseks.
  • Äripoliitikate nimet, mis sisaldavad mitteinklusiivseid termineid (chrome://policy), on eemaldatud. Alates Chrome 86 on nende poliitikate jaoks pakutud asendusi, mis kasutavad inklusiivset terminoloogiat. Tugevdatud on selliste terminite, nagu 'whitelist', 'blacklist', 'native' ja 'master', puhastamist. Näiteks on URLBlacklist poliitika ümbernimetatud URLBlocklist'iks, AutoplayWhitelist AutoplayAllowlist'iks ja NativePrinters Printers'iks.
  • Eksperimenti režiimis Origin Trials (katsefunktsioonid, mis nõuavad eraldi aktiveerimist) on alanud API Federated Credential Management (FedCM) testimine vaid Androidi platvormi kogudes, mis võimaldab luua ühendatud identiteediteenuseid, tagades privaatsuse ja töötades ilma saidiülese jälgimise mehhanismideta, nagu kolmandate osapoolte küpsiste käsitlemine. Origin Trial võimaldab mainitud API kasutamist rakendustes, mis on laaditud localhost või 127.0.0.1, või pärast registreerimist ja spetsiaalse ajaliselt piiratud tokeni saamist, mis kehtib konkreetse saidi jaoks.
  • Täpsem ja pakkuda kõigile soovijatele Priority Hints mehhanism, mis võimaldab määrata erinevate laaditavate ressursside olulisust, lisades täiendava atribuut «importance» siltidesse nagu iframe, img ja link. Atribuut võib võtta väärtusi «auto», «low» või «high», mis mõjutavad brauseri laadimisjärjekorda välistest ressurssidest.
  • Lisatud on omadus AudioContext.outputLatency, mille kaudu on võimalik teada saada prognoositav viivitus heli edastamisel (viivitus heli päringu ja selle töötlemise alguse vahel väljundseadmest).
  • Lisatud on CSS-i omadus font-palette ja reegel @font-palette-values, mis võimaldavad valida värvipaletti värvilisest fondist või määrata oma paleti. Näiteks võib nimetatud võimalusi kasutada värviliste sümbolfondide või emoji tooni seadmiseks sisu kujunduse värvi järgi või tumeda või helge režiimi aktiveerimiseks fondile.
  • Lisatud on CSS-i funktsioon hwb(), mis pakub alternatiivset meetodit sRGB värvide määramiseks HWB (Hue, Whiteness, Blackness) formaadis, mis sarnaneb HSL (Hue, Saturation, Lightness) formaadile, kuid on inimesele arusaadamam.
  • Meetodis window.open() seadmine atribuut popup stringis windowFeatures, ilma väärtuse määramiseta (st kui popup on lihtsalt määratud, mitte popup=true) töödeldakse nüüd miniatuurse hüpikakna avamise lubamisena (sarnaselt popup=true) selle asemel, et määrata väärtuseks vaikimisi false, mis oli ebaloogiline ja ajas arendajaid segadusse.
  • MediaCapabilities API-s, mis annab teavet seadme ja brauseri võimete kohta multimeedia sisu dekodeerimisel (toetatud koodekid, profiilid, andmeedastuskiirus ja eraldusvõime), on lisatud WebRTC voogude tugi.
  • Pakutakse kolmandat versiooni Secure Payment Confirmation API-st, mis pakub tööriistu makse tehingu täiendavaks kinnitamiseks. Uues versioonis on lisatud tugi identifikaatoritele, mis nõuavad andmete sisestamist, ikooni määramine vale kontrolli näitamiseks, samuti valikuline atribuut payeeName.
  • USBDevice API-s on lisatud meetod forget(), et tühistada varem kasutaja poolt antud volitused USB-seadmest pääsemiseks. Lisaks sellele on USBConfiguration, USBInterface, USBAlternateInterface ja USBEndpoint nüüd rangelt võrreldavad ("==="), kui need on tagastatud sama USBDevice objekti jaoks.
  • Veebiarenduse tööriistadesse on tehtud täiustusi. Pakutakse võimalust importida ja eksportida kasutaja salvestatud toimingute andmeid JSON formaadis (näide). Veebikonsolis ja koodivaaturis on parendatud privaatsete omaduste arvutamist ja kuvamist. Lisatud on tugi HWB värvimudeli kasutamiseks. CSS paneelis on lisatud võimalus vaadata kaskaadmooduleid, mis on määratud @layer reegli abil.
    Chrome 101 väljaanne

Uute funktsioonide ja bugide paranduste kõrval on uus versioon kõrvaldada 30 turvaauku. Paljusid nendest turvaaukudest tuvastati automatiseeritud testimise tööriistadega nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis võimaldavad ületada kõik brauseri kaitsemeetmed ja käivitada koodi süsteemis väljaspool liivakasti, pole tuvastatud. Alates turvaprogrammi raames, kus džinn on hakanud kauba üle andma, on Google selle praeguse väljaande jaoks välja maksnud 25 auhinda kokku 81 tuhat USA dollarit (üks auhind 10 000 dollarit, kolm auhinda 7 500 dollarit, kolm auhinda 7 000 dollarit, üks auhind 6 000 dollarit, kaks auhinda 5 000 dollarit, neli auhinda 2 000 dollarit, kolm auhinda 1 000 dollarit ja üks auhind 500 dollarit). Kuue auhinna suurus pole veel kindlaks määratud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS-kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS-kaitsega, VPS VDS serverid | ProHoster