Chrome 103 vÀljalase

Google esitles webibrauseri Chrome 103. Samal ajal on saadaval stabiilne vabavara projekt Chromium, mis on Chrome'i alus. Brauser Chrome erineb Chromiumist Google'i logode, krahhi korral teavitussĂŒsteemi, DRM sisuga videokontentide esitamiseks mĂ”eldud moodulite, automaatse vĂ€rskenduste installimise sĂŒsteemi, pideva Sandbox eraldatuse rakendamise, Google API-de vĂ”tmete pakkumise ja otsingute RLZ-parameetrite edastamise poolest. Neile, kes vajavad rohkem aega vĂ€rskendamiseks, toetatakse eraldi Extended Stable haru, mis on saadaval 8 nĂ€dalat. JĂ€rgmine Chrome 104 vĂ€ljaanne on planeeritud 2. augustiks.

Chrome 103 peamised muudatused:

  • Lisatud on katseversioon pildiredaktorist, mida kasutatakse lehe ekraanipiltide redigeerimiseks. Redaktoris on saadaval sellised funktsioonid nagu kĂ€rpimine, ala valimine, pintsliga joonistamine, vĂ€rvi valimine, tekstimĂ€rgiste lisamine ning tavaliste kujundite ja primitivi, nagu jooned, ristkĂŒlikud, ringid ja nooled, vĂ€ljastamine. Redaktori lubamiseks tuleb aktiveerida seaded «chrome://flags/#sharing-desktop-screenshots» ja «chrome://flags/#sharing-desktop-screenshots-edit». Ekraanipildi loomisel aadressiribal Share menĂŒĂŒ kaudu saab redaktorisse minna, klĂ”psates ekraanipildi eelvaatelehel nuppu «Muuda» («Edit`).
    Chrome 103 vÀljalase
  • Chrome 101-s on laiendatud uue eeltöötluse (prerender) mehhanismi vĂ”imalusi, mis nĂ€itab soovituste sisu aadressiribal Omnibox. Eeltöötlus tĂ€iendab varem saadaval olnud vĂ”imalust laadida ĂŒles soovitusi, mis vĂ”ivad kĂ”ige tĂ”enĂ€olisemalt kasutaja kliki oodata. Lisaks laadimisele saab nĂŒĂŒd soovitatud lehtedega seotud sisu ka puhverdatuna renderdada (sealhulgas skriptid on kĂ€ivitatud ja DOM-puu on ĂŒles ehitatud), mis tagab soovituste kohese kuvatĂ”mmise pĂ€rast klikkimist. Eeltöötluse haldamiseks on pakutud seadeid "chrome://flags/#enable-prerender2", "chrome://flags/#omnibox-trigger-for-prerender2" ja "chrome://flags/#search-suggestion-for-prerender2".

    Chrome 103-s Androidile on lisatud API Speculations Rules, mis vÔimaldab veebilehtede autoritel edastada brauserile teavet kÔige tÔenÀolisemate lehtede kohta, kuhu kasutaja vÔib minna. Brauser kasutab seda teavet sisu eelneva laadimise ja renderdamise jaoks.

  • Androidi versioonis on kasutusele vĂ”etud uus paroolihaldur, mis pakub sama ĂŒhtset paroolihalduse liidest, mida kasutatakse Androidi rakendustes.
  • Androidi versioon on lisatud tugi teenusele „With Google“, mis vĂ”imaldab kasutajatel vĂ€ljendada oma tĂ€nu lemmikutele saitidele, kes on teenuses registreerunud, edastades tasulisi vĂ”i tasuta digitaalseid kleebiseid. Teenus on hetkel saadaval ainult Ameerika Ühendriikide kasutajatele.
    Chrome 103 vÀljalase
  • Parandatud on krediit- ja deebetkaartide numbrite automaatset tĂ€itmist, nĂŒĂŒd toetatakse kaarte, mis on salvestatud Google Pay kaudu.
  • Windowsi versioonis on vaikimisi aktiivne sisseehitatud DNS-i klient, mida kasutatakse ka macOS, Androidi ja Chrome OS versioonides.
  • Stabiliseeritud ja kĂ”igile soovijatele pakutakse API Local Font Access, mille abil saab tuvastada ja kasutada sĂŒsteemis installitud fonte ning madalal tasemel fonte manipuleerida (nt filtreerida ja muuta glĂŒĂŒpe).
  • Lisatud tugi HTTP vastuskoodile 103, mis vĂ”imaldab teavitada klienti teatud HTTP pĂ€iste sisu kohta kohe pĂ€rast pĂ€ringut, oodamata kuni... server teeb kĂ”ik seotud pĂ€ringuga seotud toimingud ja alustab sisu edastamist. Samamoodi saab edastada vihjeid seostatavate elementide kohta, mis vĂ”ivad olla eelnevalt laaditud (nt vĂ”ivad olla antud viidatud lehel kasutatavate css ja javascripti kohta). Saades teavet selliste ressursside kohta, saab brauser alustada nende laadimist, oodamata peamise lehe edastamise lĂ”petamist, mis vĂ”imaldab vĂ€hendada pĂ€ringu töötlemise koguaega.
  • Eksperimenti reĆŸiimis Origin Trials (katsefunktsioonid, mis nĂ”uavad eraldi aktiveerimist) on alanud API Federated Credential Management (FedCM) testimine vaid Androidi platvormi kogudes, mis vĂ”imaldab luua ĂŒhendatud identiteediteenuseid, tagades privaatsuse ja töötades ilma saidiĂŒlese jĂ€lgimise mehhanismideta, nagu kolmandate osapoolte kĂŒpsiste kĂ€sitlemine. Origin Trial vĂ”imaldab mainitud API kasutamist rakendustes, mis on laaditud localhost vĂ”i 127.0.0.1, vĂ”i pĂ€rast registreerimist ja spetsiaalse ajaliselt piiratud tokeni saamist, mis kehtib konkreetse saidi jaoks.
  • API Client Hints, mis on vĂ€lja töötatud User-Agent pĂ€ise asendamiseks, vĂ”imaldab spetsiifiliselt edastada andmeid konkreetsete brauseri ja sĂŒsteemi parameetrite (nt versioon, platvorm jne) kohta ainult pĂ€ringu tegemise jĂ€rel. serveriga, lisatud on vĂ”imalus asendada brauseri identifikaatorite loendis vale nimesid, sarnaselt TLS-i mehhanismi GREASE (Generate Random Extensions And Sustain Extensibility) kasutamisega. NĂ€iteks lisaks '"Chrome"; v="103"' ja '"Chromium"; v="103"' vĂ”ib loendisse lisada juhusliku mitteeksisteeriva brauseri identifikaatori '"(Not;Browser"; v="12"'. Selline asendamine vĂ”imaldab tuvastada probleeme tundmatute brauserite identifikaatorite töötlemisel, mis pĂ”hjustavad alternatiivsetel brauseritel vajaduse teeselda, et nad on teised populaarsed brauserid, et vĂ€ltida lubatud brauserite loendite kontrollimist.
  • AVIF forma pildifailid on lisatud lubatud failide nimekirja, mida saab vahetada lĂ€bi API iWeb Share.
  • Toetatud on kompressiooniformaat «deflate-raw», mis vĂ”imaldab pÀÀseda juurde puhtale, peidetud voogudele ilma pealkirjade ja lĂ”plikke plokke kaasamata, mida saab kasutada nĂ€iteks zip-failide lugemiseks ja kirjutamiseks.
  • Veebivormide elementide jaoks on lisatud vĂ”imalus kasutada attributi «rel», mis vĂ”imaldab rakendada veebivormide kaudu navigeerimisel parameetrit «rel=noreferrer» Referer pealkirja edastamise keelamiseks vĂ”i «rel=noopener» Window.opener omaduse seadistamise keelamiseks ja sellele kontekstile juurde pÀÀsemise takistamiseks, kust ĂŒleminek toimus.
  • Popstate sĂŒndmuse rakendamine vastab nĂŒĂŒd Firefoxi kĂ€itumisele. Popstate sĂŒndmus genereeritakse nĂŒĂŒd kohe pĂ€rast URL-i muutmist, oodates loading sĂŒndmuse toimumist.
  • TLS vĂ”i https protokollita avatud lehtedele, mis on iframe'i plokkides, on keelatud juurdepÀÀs API-le Gamepad ja API-le Battery Status.
  • SerialPort objekti lisatud meetod forget() kasutaja eelnevalt antud Ă”iguste tĂŒhistamiseks jĂ€rjestikku porti juurdepÀÀsu jaoks.
  • CSS-i omadusele overflow-clip-margin on lisatud atribuut visual-box, mis mÀÀrab, kust kohast tuleb alustada sisu kĂ€rpimist, mis on vĂ€ljaspool ala (see vĂ”ib omada vÀÀrtuseid content-box, padding-box ja border-box).
  • Iframe-blokides, millel on atribuut sandbox, on keelatud vĂ€liste protokollide ja vĂ€listarkvara töötlejate kasutamine. Piirangu tĂŒhistamiseks tuleks kasutada omadusi allow-popups, allow-top-navigation ja allow-top-navigation-with-user-activation.
  • Elemendi toetamist on lĂ”petatud, kuna see on kaotanud mĂ”tte, pĂ€rast pluginate toe lĂ”petamist.
  • Veebiarenduse tööriistadele on tehtud parandusi. NĂ€iteks on Styles-paneelis lisatud vĂ”imalus mÀÀrata vĂ€rvi punkti vĂ€ljaspool brauseriakent. Parandatud on parameetrite vÀÀrtuste eelvaadet silumise tööriistas. Lisatud on vĂ”imalus muuta paneelide jĂ€rjekorda Elements-liidese struktureerimises.

Uues versioonis on lisaks uutest funktsioonidest ja bugifixes kĂ”rvaldatud 14 turvaaukku. Paljud turvaaugud tuvastati automatiseeritud testimise kĂ€igus, kasutades tööriistu nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Üks probleem (CVE-2022-2156) on omandanud kriitilise ohutaseme, mis tĂ€hendab, et vĂ”ib ĂŒletada kĂ”ik brauseri kaitsetasemed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti keskkonda. Detailid selle turvaaugu kohta pole veel avaldatud, teada on vaid, et see on pĂ”hjustatud vabastatud mĂ€lu ploki ahta (use-after-free) kasutamisest.

Turvaaukude avastamise rahalise preemia programmi raames on Google kĂ€esoleva vĂ€ljaande jaoks maksnud 9 preemiat kogusummas 44 tuhat USA dollarit (ĂŒks preemia 20000 dollarit, ĂŒks preemia 7500 dollarit, ĂŒks preemia 7000 dollarit, kaks preemiat 3000 dollarit ning ĂŒks preemia vastavalt 2000, 1000 ja 500 dollarit). Kriitilise turvaaugu preemia suurus pole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster