Chrome'i vÀljaanne 105

Google esitles web-brauseri Chrome 105. Samuti on saadaval stabiilne versioon avatud allika projektist Chromium, mis on Chrome'i alus. Brauser Chrome erineb Chromiumist Google'i logode kasutamise, krahhi korral teavituste saatmise sĂŒsteemi, kopeerimise vastu kaitstud videoinfot mĂ€ngivate moodulite (DRM), automaatsete vĂ€rskenduste paigaldamise sĂŒsteemi, pidevalt sisse lĂŒlitatud Sandbox-isolatsiooni, Google API vĂ”tmete pakkumise ja otsingu kĂ€igus RLZ-parameetrite edastamise poolest. Neile, kes vajavad vĂ€rskendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mis kestab 8 nĂ€dalat. JĂ€rgmine Chrome 106 vĂ€ljaanne on planeeritud 27. septembriks.

Chrome 105 peamised muudatused:

  • Spetsialiseeritud web-rakenduste Chrome Apps toe lĂ”petamine, mille asemel on tulnud iseseisvad web-rakendused, mis pĂ”hinevad Progressive Web Apps (PWA) tehnoloogial ja standardsetel Web API-del. Alguses kuulutas Google 2016. aastal vĂ€lja kavatsuse loobuda Chrome Apps-est ja plaanis nende toe lĂ”petada 2018. aastaks, kuid lĂŒkkas seejĂ€rel selle kava edasi. Chrome 105-s ilmub Chrome Apps rakenduste installimise katse korral hoiatus toe lĂ”petamisest, kuid rakendused jĂ€tkavad tööle. Chrome 109-s keelatakse Chrome Apps rakenduste kĂ€itamine.
  • Lisatud on tĂ€iendav isolatsioon 'renderer' protsessi jaoks, mis vastutab joonistamise eest. See protsess toimub nĂŒĂŒd tĂ€iendavas konteineris (App Container), mis on rakendatud olemasoleva liivakasti isolatsioonisĂŒsteemi peale. Joonistamise koodi haavatavuse kasutamise korral ei vĂ”imalda lisatud piirangud rĂŒndajal pÀÀseda vĂ”rku, kuna on keelatud juurdepÀÀs seotud vĂ”rguvĂ”imaluste sĂŒsteemikĂ”nedele.
  • Tehtud on oma standardiseeritud juuritĂ”endite hoidla loomine, mis on seotud sertifitseerimisasutustega (Chrome Root Store). Uut hoidlat ei ole praegu vaikimisi aktiveeritud ja seni, kuni rakendamine kestab, jĂ€tkub sertifikaatide kontrollimine igale operatsioonisĂŒsteemile spetsiaalse hoidla kaudu. Testitav lahendus meenutab Mozilla lĂ€henemist, kus on eraldi sĂ”ltumatu juuritĂ”endite hoidla Firefoxi jaoks, mida kasutatakse esimese sammuna usaldusvÀÀrsuse ahela kontrollimiseks HTTPS-i kaudu avatud saitide puhul.
  • Alustati ettevalmistusi Web SQL API toe lĂ”petamiseks, mis ei ole standardiseeritud, peaaegu ei kasutata ning vajab ĂŒmbertegemist, et vastata kaasaegsetele turvanĂ”uetele. Chrome 105-s keelatakse Web SQL-i kasutamine koodis, mis on laaditud ilma HTTPS-i kasutamiseta, ja DevToolsi lisatakse teadet tehnoloogia vananemise kohta. 2023. aastal plaanitakse Web SQL API eemaldada. Arendajatele, kellele on vajalik sarnane funktsionaalsus, valmistatakse ette asendus WebAssembly pĂ”hjal.
  • Chrome'is on lĂ”petatud sĂŒnkroonimise tugi versioonidega Chrome 73 ja varasemate vĂ€ljaannetega.
  • macOS- ja Windows-plaatvormidel on aktiveeritud integreeritud sertifikaatide vaataja, mis asendab operatsioonisĂŒsteemi pakutud liidese vĂ€ljakutse. Varasemalt kasutati integreeritud vaatajat ainult Linuxi ja ChromeOS-i versioonides.
  • Androidi versiooni on lisatud seaded API 'Topics & Interest Group' haldamiseks, mida edendatakse Privacy Sandbox algatuse raames ning mis vĂ”imaldab mÀÀrata kasutaja huvikategooriaid ja kasutada neid jĂ€lgimis-Cookie'de asemel kasutajate gruppide eristamiseks sarnaste huvidega, ilma et tuvastataks ĂŒksikuid kasutajaid. Eelmisest vĂ€ljaandest on sarnased seaded lisatud Linuxi, ChromeOS, macOS ja Windowsi versioonidesse.
  • Kui on aktiveeritud tĂ€iendav brauserikaitse (Safe Browsing > Enhanced protection), kogutakse teavet installitud laiendite, API-kutsede ja vĂ€listele saitidele ĂŒhenduste loomise kohta. Need andmed kasutatakse Google'i serverites kahjuliku tegevuse ja brauserilaiendite reeglite rikkumise tuvastamiseks.
  • Chrome 106-s tĂ”mmatakse tagasi vĂ”imalus kasutada mitte-ASCII mĂ€rke domeenides, mis on mÀÀratud kĂŒpsisepealkirjas (IDN-domeenide puhul tuleks domeene esitada punycode formaadis). See muudatus viib brauseri vastavusse RFC 6265bis nĂ”uetega ja kĂ€itumisega, mis on rakendatud Firefoxis.
  • Esitatud on API Custom Highlight, mis on mĂ”eldud teksti valitud alade stiili meelevaldselt muutmiseks ja ei piirdu brauseri pakutud staatilise stiiliga valitud alade jaoks (::selection, ::inactive-selection) ja sĂŒntaksvigade esiletĂ”stmisega (::spelling-error, ::grammar-error). API esimeses versioonis on toetatud teksti ja tausta vĂ€rvi muutmist pseudoelementide color ja background-color abil, kuid tulevikus lisanduvad ka teised stiili kohandamise vĂ”imalused.

    Uue API kaudu lahendatavate probleemide nĂ€itena tuuakse esile vĂ”imalus lisada veebiraamistikesse tööriistu, mis pakuvad teksti redigeerimise vĂ”imalusi, enda tekstieemaldusmehhanisme, erinevat teksti esiletoomist mitme kasutaja ĂŒheaegse redigeerimise korral, otsingut virtualiseeritud dokumentides ja Ă”igekirjakontrolli kĂ€igus vigade mĂ€rkimist. Kui varem nĂ”udsid kohandatud esiletĂ”stet keerulisi toiminguid DOM-puuga, siis API Custom Highlight pakub valmis operatsioone esiletĂ”stmise lisamiseks ja eemaldamiseks, mis ei mĂ”juta DOM-i struktuuri ning rakendavad stiile objekti Range kaudu.

  • CSS-i on lisatud pĂ€ring «@container», mis vĂ”imaldab kujundada elementide stiili vastavalt vanemate elementide suurusele. «@container» sarnaneb pĂ€ringule «@media», kuid see kehtib mitte kogu nĂ€htava ala suuruse, vaid ploki (konteineri) suuruse jĂ€rgi, kuhu element on paigutatud, mis vĂ”imaldab mÀÀrata lapselementide jaoks oma stiilivaliku loogika, sĂ”ltumata sellest, kus just lehel element asub.
    Chrome'i vÀljaanne 105
  • Lisatud CSS-i pseudoklass «:has()», et kontrollida, kas vanemas elemendis on laps-elemendi olemasolu. Näiteks «p:has(span)» katab elemendid <p>, mille sees on element <span>.
  • Lisatud on API HTML Sanitizer, mis vĂ”imaldab eemaldada sisaldusest elemendid, mis mĂ”jutavad kuvamist ja tĂ€itmist meetodi setHTML() kaudu. API vĂ”ib olla kasulik sissetulevate andmete puhastamiseks HTML-siltidest, mida saab kasutada XSS-rĂŒnnakute teostamiseks.
  • Antud on vĂ”imalus kasutada API Streams (ReadableStream) andmete saatmiseks fetch-pĂ€ringute jaoks enne vastuse keha laadimist, st andmete saatmist saab alustada, oodamata lehe genereerimise lĂ”ppu.
  • Paigaldatavate eraldiseisvate veebirakenduste (PWA, Progressive Web App) jaoks on vĂ”imaldatud muuta akna pĂ€ise kujundust Window Controls Overlay komponentide abil, mis laiendavad veebirakenduse ekraaniala kogu aknale ning annavad veebirakendusele tunde tavalisest töölauarakendusest. Veebirakendus vĂ”ib hallata renderdamist ja sisendi töötlemist kogu aknas, vĂ€lja arvatud kattekiht, kus asuvad akna haldusnupud (sulgemine, minimeerimine, maksimeerimine).
    Chrome'i vÀljaanne 105
  • Media Source Extensions'i (DedicatedWorker kontekstis) juurdepÀÀsu vĂ”imalus on stabiliseeritud, mida saab kasutada nĂ€iteks mediaandmete vahemĂ€lu taasesituse jĂ”udluse suurendamiseks, luues MediaSource objekti eraldi worker'is ja edastades selle töötamise tulemusi HTMLMediaElement'ile pĂ”hivoolus.
  • Client Hints API's, mis areneb User-Agent pĂ€ise asendamiseks ja vĂ”imaldab valikuliselt edastada teavet konkreetsete brauseri ja sĂŒsteemi parameetrite (versioon, platvorm jne) kohta ainult pĂ€rast pĂ€ringut, serveriga, on lisatud Sec-CH-Viewport-Heigh omaduse tugi, mis vĂ”imaldab saada teavet nĂ€htava ala kĂ”rguse kohta. Klientide vihjete parameetrite mÀÀramiseks meta-sildi jaoks on muudetud vormingut: Oli: On:
  • Lisatud on globaalsete sĂŒndmuste töötlemise funktsioonid onbeforeinput (document.documentElement.onbeforeinput), mis vĂ”imaldavad veebirakendustel mÀÀrata redigeerimisprotsessu kĂ€itumise ,