Google esitles web-brauseri Chrome 105. Samuti on saadaval stabiilne versioon avatud allika projektist Chromium, mis on Chrome'i alus. Brauser Chrome erineb Chromiumist Google'i logode kasutamise, krahhi korral teavituste saatmise sĂŒsteemi, kopeerimise vastu kaitstud videoinfot mĂ€ngivate moodulite (DRM), automaatsete vĂ€rskenduste paigaldamise sĂŒsteemi, pidevalt sisse lĂŒlitatud Sandbox-isolatsiooni, Google API vĂ”tmete pakkumise ja otsingu kĂ€igus RLZ-parameetrite edastamise poolest. Neile, kes vajavad vĂ€rskendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mis kestab 8 nĂ€dalat. JĂ€rgmine Chrome 106 vĂ€ljaanne on planeeritud 27. septembriks.
Chrome 105 peamised muudatused:
- Spetsialiseeritud web-rakenduste Chrome Apps toe lĂ”petamine, mille asemel on tulnud iseseisvad web-rakendused, mis pĂ”hinevad Progressive Web Apps (PWA) tehnoloogial ja standardsetel Web API-del. Alguses kuulutas Google 2016. aastal vĂ€lja kavatsuse loobuda Chrome Apps-est ja plaanis nende toe lĂ”petada 2018. aastaks, kuid lĂŒkkas seejĂ€rel selle kava edasi. Chrome 105-s ilmub Chrome Apps rakenduste installimise katse korral hoiatus toe lĂ”petamisest, kuid rakendused jĂ€tkavad tööle. Chrome 109-s keelatakse Chrome Apps rakenduste kĂ€itamine.
- Lisatud on tĂ€iendav isolatsioon 'renderer' protsessi jaoks, mis vastutab joonistamise eest. See protsess toimub nĂŒĂŒd tĂ€iendavas konteineris (App Container), mis on rakendatud olemasoleva liivakasti isolatsioonisĂŒsteemi peale. Joonistamise koodi haavatavuse kasutamise korral ei vĂ”imalda lisatud piirangud rĂŒndajal pÀÀseda vĂ”rku, kuna on keelatud juurdepÀÀs seotud vĂ”rguvĂ”imaluste sĂŒsteemikĂ”nedele.
- Tehtud on oma standardiseeritud juuritĂ”endite hoidla loomine, mis on seotud sertifitseerimisasutustega (Chrome Root Store). Uut hoidlat ei ole praegu vaikimisi aktiveeritud ja seni, kuni rakendamine kestab, jĂ€tkub sertifikaatide kontrollimine igale operatsioonisĂŒsteemile spetsiaalse hoidla kaudu. Testitav lahendus meenutab Mozilla lĂ€henemist, kus on eraldi sĂ”ltumatu juuritĂ”endite hoidla Firefoxi jaoks, mida kasutatakse esimese sammuna usaldusvÀÀrsuse ahela kontrollimiseks HTTPS-i kaudu avatud saitide puhul.
- Alustati ettevalmistusi Web SQL API toe lĂ”petamiseks, mis ei ole standardiseeritud, peaaegu ei kasutata ning vajab ĂŒmbertegemist, et vastata kaasaegsetele turvanĂ”uetele. Chrome 105-s keelatakse Web SQL-i kasutamine koodis, mis on laaditud ilma HTTPS-i kasutamiseta, ja DevToolsi lisatakse teadet tehnoloogia vananemise kohta. 2023. aastal plaanitakse Web SQL API eemaldada. Arendajatele, kellele on vajalik sarnane funktsionaalsus, valmistatakse ette asendus WebAssembly pĂ”hjal.
- Chrome'is on lĂ”petatud sĂŒnkroonimise tugi versioonidega Chrome 73 ja varasemate vĂ€ljaannetega.
- macOS- ja Windows-plaatvormidel on aktiveeritud integreeritud sertifikaatide vaataja, mis asendab operatsioonisĂŒsteemi pakutud liidese vĂ€ljakutse. Varasemalt kasutati integreeritud vaatajat ainult Linuxi ja ChromeOS-i versioonides.
- Androidi versiooni on lisatud seaded API 'Topics & Interest Group' haldamiseks, mida edendatakse Privacy Sandbox algatuse raames ning mis vĂ”imaldab mÀÀrata kasutaja huvikategooriaid ja kasutada neid jĂ€lgimis-Cookie'de asemel kasutajate gruppide eristamiseks sarnaste huvidega, ilma et tuvastataks ĂŒksikuid kasutajaid. Eelmisest vĂ€ljaandest on sarnased seaded lisatud Linuxi, ChromeOS, macOS ja Windowsi versioonidesse.
- Kui on aktiveeritud tĂ€iendav brauserikaitse (Safe Browsing > Enhanced protection), kogutakse teavet installitud laiendite, API-kutsede ja vĂ€listele saitidele ĂŒhenduste loomise kohta. Need andmed kasutatakse Google'i serverites kahjuliku tegevuse ja brauserilaiendite reeglite rikkumise tuvastamiseks.
- Chrome 106-s tĂ”mmatakse tagasi vĂ”imalus kasutada mitte-ASCII mĂ€rke domeenides, mis on mÀÀratud kĂŒpsisepealkirjas (IDN-domeenide puhul tuleks domeene esitada punycode formaadis). See muudatus viib brauseri vastavusse RFC 6265bis nĂ”uetega ja kĂ€itumisega, mis on rakendatud Firefoxis.
- Esitatud on API Custom Highlight, mis on mĂ”eldud teksti valitud alade stiili meelevaldselt muutmiseks ja ei piirdu brauseri pakutud staatilise stiiliga valitud alade jaoks (::selection, ::inactive-selection) ja sĂŒntaksvigade esiletĂ”stmisega (::spelling-error, ::grammar-error). API esimeses versioonis on toetatud teksti ja tausta vĂ€rvi muutmist pseudoelementide color ja background-color abil, kuid tulevikus lisanduvad ka teised stiili kohandamise vĂ”imalused.
Uue API kaudu lahendatavate probleemide nĂ€itena tuuakse esile vĂ”imalus lisada veebiraamistikesse tööriistu, mis pakuvad teksti redigeerimise vĂ”imalusi, enda tekstieemaldusmehhanisme, erinevat teksti esiletoomist mitme kasutaja ĂŒheaegse redigeerimise korral, otsingut virtualiseeritud dokumentides ja Ă”igekirjakontrolli kĂ€igus vigade mĂ€rkimist. Kui varem nĂ”udsid kohandatud esiletĂ”stet keerulisi toiminguid DOM-puuga, siis API Custom Highlight pakub valmis operatsioone esiletĂ”stmise lisamiseks ja eemaldamiseks, mis ei mĂ”juta DOM-i struktuuri ning rakendavad stiile objekti Range kaudu.
- CSS-i on lisatud pÀring «@container», mis vÔimaldab kujundada elementide stiili vastavalt vanemate elementide suurusele. «@container» sarnaneb pÀringule «@media», kuid see kehtib mitte kogu nÀhtava ala suuruse, vaid ploki (konteineri) suuruse jÀrgi, kuhu element on paigutatud, mis vÔimaldab mÀÀrata lapselementide jaoks oma stiilivaliku loogika, sÔltumata sellest, kus just lehel element asub.

- Lisatud CSS-i pseudoklass «:has()», et kontrollida, kas vanemas elemendis on laps-elemendi olemasolu. Näiteks «p:has(span)» katab elemendid <p>, mille sees on element <span>.
- Lisatud on API HTML Sanitizer, mis vĂ”imaldab eemaldada sisaldusest elemendid, mis mĂ”jutavad kuvamist ja tĂ€itmist meetodi setHTML() kaudu. API vĂ”ib olla kasulik sissetulevate andmete puhastamiseks HTML-siltidest, mida saab kasutada XSS-rĂŒnnakute teostamiseks.
- Antud on vÔimalus kasutada API Streams (ReadableStream) andmete saatmiseks fetch-pÀringute jaoks enne vastuse keha laadimist, st andmete saatmist saab alustada, oodamata lehe genereerimise lÔppu.
- Paigaldatavate eraldiseisvate veebirakenduste (PWA, Progressive Web App) jaoks on vÔimaldatud muuta akna pÀise kujundust Window Controls Overlay komponentide abil, mis laiendavad veebirakenduse ekraaniala kogu aknale ning annavad veebirakendusele tunde tavalisest töölauarakendusest. Veebirakendus vÔib hallata renderdamist ja sisendi töötlemist kogu aknas, vÀlja arvatud kattekiht, kus asuvad akna haldusnupud (sulgemine, minimeerimine, maksimeerimine).

- Media Source Extensions'i (DedicatedWorker kontekstis) juurdepÀÀsu vÔimalus on stabiliseeritud, mida saab kasutada nÀiteks mediaandmete vahemÀlu taasesituse jÔudluse suurendamiseks, luues MediaSource objekti eraldi worker'is ja edastades selle töötamise tulemusi HTMLMediaElement'ile pÔhivoolus.
- Client Hints API's, mis areneb User-Agent pĂ€ise asendamiseks ja vĂ”imaldab valikuliselt edastada teavet konkreetsete brauseri ja sĂŒsteemi parameetrite (versioon, platvorm jne) kohta ainult pĂ€rast pĂ€ringut, serveriga, on lisatud Sec-CH-Viewport-Heigh omaduse tugi, mis vĂ”imaldab saada teavet nĂ€htava ala kĂ”rguse kohta. Klientide vihjete parameetrite mÀÀramiseks meta-sildi jaoks on muudetud vormingut: Oli: On:
- Lisatud on globaalsete sĂŒndmuste töötlemise funktsioonid onbeforeinput (document.documentElement.onbeforeinput), mis vĂ”imaldavad veebirakendustel mÀÀrata redigeerimisprotsessu kĂ€itumise ,
- API Navigation'i vĂ”imalusi on laiendatud, lubades veebirakendustel navigeerimise toimingute pealtkuulamist aknas, ĂŒlemineku algatamist ja rakenduse tegevuste ajaloo analĂŒĂŒsimist. Uued meetodid intercept() ĂŒlemineku pealtkuulamiseks ja scroll() mÀÀratud positsiooni kerimiseks on lisatud.
- Lisatud on staatiline meetod Response.json(), mis vĂ”imaldab vastuse keha luua JSON-tĂŒĂŒpi andmete pĂ”hjal.
- Viidatud on tööriistade tĂ€iustamisele veebiarendusrakenduste jaoks. Debug-gerilatega, kui peatamiseks tingimus on kehtestatud, on lubatud muuta funktsioonide ĂŒlemise osa vahetuskoha, katkestamata debug-seanssi. Recorder-paneelil, mis vĂ”imaldab salvestada, taasesitada ja analĂŒĂŒsida kasutaja tegevusi lehel, on teostatud tugitegevused peatamispunktide jaoks, samm-sammult taasesitust ja hiire ĂŒrituste salvestamist.
JĂ”udluse analĂŒĂŒsi paneelile on lisatud LCP (Largest Contentful Paint) metoodikad, et tuvastada hilinemisi suurte (kasutajale nĂ€htavate) elementide joonistamisel nĂ€htavas alal, nagu pildid, videod ja plokk-elementide. Elements paneelil on kehtestatud kĂ”rgemate tasandite tĂ€histus, mis on esindatud erilise sĂŒmboliga, mis kuvatakse teiste sisu kohal. WebAssembly jaoks on antud vĂ”imalus laadida debug-andmeid DWARF formaadis.
Uue versiooni uudiste ja veaparanduste kĂ”rval on lahendatud 24 haavatavust. Paljusid neist avastati automatiseeritud testimise tööriistadega nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis vĂ”imaldaksid mööda minna brauseri kĂ”ikidest kaitsekihtidest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox-iga seotud keskkonda, ei leitud. Haavatavuste avastamise preemiaprogrammi raames on Google praeguse versiooni eest maksnud 21 preemiat kokku 60,500 dollarit (ĂŒks preemia 10,000 dollarit, ĂŒks preemia 9,000 dollarit, ĂŒks preemia 7,500 dollarit, ĂŒks preemia 7,000 dollarit, kaks preemiat 5,000 dollarit, neli preemiat 3,000 dollarit, kaks preemiat 2,000 dollarit ja ĂŒks preemia 1,000 dollarit). Seitsme preemia suurust pole veel mÀÀratud.
Allikas: opennet.ru


