Google esitles Chrome'i 105 veebibrauseri versiooni. Samuti on saadaval stabiilne vabaprojekti Chromium versioon, mis on Chrome'i alus. Chrome'i brauser eristub Chromiumist selle poolest, et seal on Google'i logod, hĂ€daolukorra teatamise sĂŒsteem, kaitstud sisu, mis on kaitstud ahelas video esitamise moodulid (DRM), automaatne uuendamise sĂŒsteem, pidev Sandbox-isolatsioon ja Google API vĂ”tmete tarnimine koos otsingu RLZ-parameetrite edastamisega. Need, kes vajavad rohkem aega uuendamiseks, saavad kasutada Extended Stable haru, mis jÀÀb aktiivseks 8 nĂ€dalaks. JĂ€rgmine Chrome'i versioon 106 on planeeritud 27. septembriks.
Chrome 105 peamised muudatused:
- Chrome'i rakenduste (Chrome Apps) tugi on lĂ”petatud, nende asemel tuleb ringlevad iseseisvad veebirakendused, mis pĂ”hinevad Progressiivsete Veebirakenduste (PWA) tehnoloogial ja standardsetel Web API-del. Google teatas esmakordselt plaanist Chrome'i rakendustest loobuda juba 2016. aastal, eesmĂ€rgiga lĂ”petada nende tugi 2018. aastaks, kuid hiljem lĂŒkkas see plaani edasi. Chrome 105-s kuvatakse Chrome'i rakenduste installimisprotsessis teade nende toetuse lĂ”petamisest, kuid rakendused jĂ€tkavad töötamist. Chrome 109-s keelatakse Chrome'i rakenduste tĂ€itmine.
- On tagatud tĂ€iendav protsessi «renderer» isolatsioon, mis vastutab joonistamise eest. See protsess toimib nĂŒĂŒd eraldi konteineris (App Container), mis on loodud olemasoleva sandboksi sĂŒsteemi peale. Juhul, kui joonistuskoodeksis esineb turvaauke, ei vĂ”imalda lisatud piirangud rĂŒndajal vĂ”rku pÀÀseda, keeldudes juurdepÀÀsust vĂ”rgu vĂ”imekustega seotud sĂŒsteemi kĂ”nedele.
- Loodud on oma ĂŒhtne juurte sertifikaatide laoruum (Chrome Root Store). Uut ladu ei ole praegu vaikimisi sisse lĂŒlitatud ning sertifikaate kontrollitakse jĂ€tkuvalt igas operatsioonisĂŒsteemis spetsiifilise laoruumiga kuni rakendamise lĂ”puleviimiseni. Testitud lahendus sarnaneb Mozilla lĂ€henemisviisile, kes toetab Firefoxile eraldi sĂ”ltumatut juurte sertifikaatide laoruumide kasutamist esimeses sidemes sertifikaatide usaldusketi kontrollimiseks HTTPS-isaitide avamisel.
- Alustati ettevalmistused Web SQL API toetuse lĂ”petamiseks, mis ei ole standardiseeritud, peaaegu ei kasutata ja vajab ĂŒmberkujundamist, et vastata kaasaegsetele turvastandarditele. Chrome 105 versioonis on Web SQL-i kasutamine koodis, mis on laaditud ilma HTTPS-i kasutamiseta, keelatud, ning DevTools'i on lisatud teade tehnoloogia aegumise kohta. 2023. aastaks plaanitakse Web SQL API eemaldada. Arendajatele, kes vajavad sarnast funktsionaalsust, valmistatakse ette asendus WebAssembly baasil.
- Chrome'is on lĂ”petatud sĂŒnkroonimise toetus Chrome 73 ja varasemate versioonidega.
- macOS-i ja Windowsi platvormide jaoks on aktiveeritud sisseehitatud sertifikaadivaataja, mis asendab operatsioonisĂŒsteemi poolt pakutava liidese kutsumise. Varem kasutati sisseehitatud sertifikaadivaatajat ainult Linuxi ja ChromeOSi versioonide puhul.
- Androidi versioonile on lisatud seaded API jaoks 'Topics & Interest Group', mida edendatakse Privacy Sandbox algatuse raames ja mis vĂ”imaldab mÀÀratleda kasutaja huvikategooriad ning kasutada neid jĂ€lgivaid kĂŒpsiseid asendavate rĂŒhmade mÀÀramiseks, kellel on sarnased huvid, ilma ĂŒksikute kasutajate tuvastamata. Eelmise vĂ€ljaande puhul lisati sellised seaded Linuxi, ChromeOSi, macOS-i ja Windowsi versioonidesse.
- Rohkeme kaitse sisselĂŒlitamisel (Safe Browsing > Enhanced protection) on rakendatud telemeetriateabe kogumine installitud laiendite, API-kasutuse ja vĂ€liste saitide ĂŒhenduste kohta. Neid andmeid kasutatakse Google'i serverites pahatahtliku tegevuse ja brauserilaiendite reeglite rikkumise tuvastamiseks.
- Toetuse lĂ”petamine ja blokeerimine Chrome 106 vĂ€ljaandes seoses mitte-ASCII sĂŒmbolite kasutamisega domeenides, mida nĂ€idatakse kĂŒpsise pĂ€ises (IDN-domeenide puhul tuleks domeene nĂ€idata punycode formaadis), on viidud aegumise kategooriasse. Muudatus toob brauseri vastavusse RFC 6265bis nĂ”uete ja Firefoxis rakendatud kĂ€itumisega.
- Esitatud on API Custom Highlight, mis on mĂ”eldud tekstide esile tĂ”stetud alade stiili vabaks muutmiseks ning vĂ”imaldab mitte piirduda brauseri poolt pakutud fikseeritud stiiliga esile tĂ”stetud alade jaoks (::selection, ::inactive-selection) ja sĂŒntaksivigade esile toomiseks (::spelling-error, ::grammar-error). Esimeses versioonis pakub API toetust teksti ja tausta vĂ€rvi muutmiseks pseudoelementide color ja background-color abil, kuid tulevikus lisatakse ka muid stiili kohandamise vĂ”imalusi.
Uue API abil lahendatavate ĂŒlesannete nĂ€itena tuuakse esile lisamine veebiraamistikele, mis pakuvad tööriistu tekstide redigeerimiseks, oma tekstiesitlemise mehhanismide loomine, erinev esile toomine mitme kasutaja samaaegsel koostööl, otsing virtualiseeritud dokumentides ja vigade mĂ€rgiste lisamine Ă”igekirjakontrolli kĂ€igus. Kui varem nĂ”udis kohandatud esile tĂ”stmine keerulisi manipuleerimisi DOM-puudega, siis API Custom Highlight pakub valmisoperatsioone esile tĂ”stmise lisamiseks ja eemaldamiseks, mis ei mĂ”juta DOM-struktuuri ja rakendavad stiile Range objektidega sidumise kaudu.
- CSS-iga on lisatud pÀring «@container», mis vÔimaldab vormida elementide stiili vastavalt vanemate elementide suurusele. «@container» meenutab «@media» pÀringut, kuid see rakendub mitte kogu nÀhtava ala suurusele, vaid elemendi mahutava ploki (konteineri) suurusele, mis vÔimaldab mÀÀrata alamelementidele oma stiili valimise loogikat, mis ei sÔltu sellest, kus lehe peal element asub.

- CSS-pseudoklass «:has()» on lisatud, et kontrollida, kas vanemas elemendis on alamelement. Näiteks «p:has(span)» hõlmab elemente <p>, mille sees on element <span>.
- Lisatud on API HTML Sanitizer, mis vĂ”imaldab eemaldada sisust elemendid, mis mĂ”jutavad kuvamist ja tĂ€itmist meetodi setHTML() kaudu. API vĂ”ib olla kasulik vĂ€liste andmete puhastamiseks HTML-siltide osas, mis vĂ”ivad olla kasutusel XSS-rĂŒnnakute lĂ€biviimiseks.
- Pakutakse vÔimalust kasutada API Streams (ReadableStream) fetch-pÀringute saatmiseks enne vastuse keha laadimist, st andmete saatmist saab alustada enne, kui lehe genereerimine on lÔppenud.
- Iseseisvate veebirakenduste (PWA, Progressive Web App) jaoks on vÔimaldatud muuta akna pealkirja ala kujundust komponentide Window Controls Overlay abil, mis laiendavad veebirakenduse ekraani ala kogu aknale ja vÔimaldavad veebirakendusel omandada tavalise lauaarvuti rakenduse vÀlimuse. Veebirakendus saab hallata joonistamist ja sisendi töötlemist kogu aknas, vÀlja arvatud peamised akna juhtimise nupud (sulgemine, minimiseerimine, maksimeerimine).

- Media Source Extensions'i juurdepÀÀs on stabiliseeritud eraldatud worker'itest (DedicatedWorker kontekstis), mida saab kasutada nÀiteks mulitmeediaandmete vahemÀlus mÀngimise tÔhususe suurendamiseks, luues MediaSource objekti eraldi worker'is ja suunates selle tulemused HTMLMediaElement'i peamisest voogust.
- API Client Hints, mis areneb User-Agent pĂ€ise asendamiseks ja vĂ”imaldab valikuliselt edastada andmeid konkreetsete brauseri ja sĂŒsteemi parameetrite (versioon, platvorm jne) kohta ainult pĂ€rast pĂ€ringut, on saanud uue tĂ€iustuse. serverilt, lisati tugi omadusele Sec-CH-Viewport-Heigh, mis vĂ”imaldab saada teavet nĂ€htava ala kĂ”rguse kohta. Muudetud on meta sildi vormingut Client Hints parameetrite seadmiseks vĂ€listele ressurssidele: Oli: Sai:
- On lisatud globaalsete sĂŒndmuste töötlejate onbeforeinput loomise vĂ”imalus (document.documentElement.onbeforeinput), mille abil saavad veebirakendused muuta teksti redigeerimise kĂ€itumist elementides ,
- API Navigation vĂ”imalusi on laiendatud, mis vĂ”imaldab veebirakendustel katkestada aknas navigeerimise operatsioone, algatada ĂŒleminekuid ja analĂŒĂŒsida rakenduse tegevuste ajalugu. Uued meetodid intercept() ĂŒlemineku katkestamiseks ja scroll() antud positsiooni kerimiseks on lisatud.
- Lisatud staatiline meetod Response.json(), mis vÔimaldab genereerida vastuse keha JSON-formaadis andmete pÔhjal.
- Veebiarendajate tööriistades on tehtud parandusi. Virna pĂ”hjal tĂ”rke kĂ€ivitamisel on lubatud muuta ĂŒlemise funktsiooni, ilma et oleks vaja silumist katki jĂ€tta. Rekordija paneelis, mille abil saab salvestada, taasesitada ja analĂŒĂŒsida kasutaja tegevusi lehe peal, on rakendatud toe tĂ”rkepunktidele, samm-sammult taasesitusele ja hiire hĂ”ljumise sĂŒndmuste salvestamisele.
JĂ”udluse analĂŒĂŒsi paneelisse on lisatud LCP (Largest Contentful Paint) mÔÔdikud, et tuvastada viivitusi suurte (kasutajale nĂ€htavate) elementide joonistamisel nĂ€htavas piirkonnas, nagu pildid, videod ja plokk-elementid. Elementide paneelis on rakendatud ĂŒlemiste kihtide mĂ€rgistamine, mis kuvatakse muu sisu kohal, spetsiaalse ikooniga. WebAssembly jaoks on antud vĂ”imalus laadida tĂ”rkeandmeid DWARF formaadis.
Uues versioonis on lisaks uuendustele ja vigade paranduseni kĂ”rvaldatud 24 haavatavust. Paljusid haavatavusi leiti automatiseeritud testimise kĂ€igus tööriistade AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Kritilisi probleeme, mis vĂ”imaldaksid browseri kaitsetasemeid ĂŒletada ja sĂŒsteemis koodi kĂ€itada vĂ€ljaspool sand-box keskkonda, ei leitud. Haavatavuste avastamise auhinnaprogrammi raames maksti Google'ilt 60500 Ameerika dollari suuruse tasu, mis sisaldab 21 preemiat (ĂŒks preemia 10000 dollarit, ĂŒks preemia 9000 dollarit, ĂŒks preemia 7500 dollarit, ĂŒks preemia 7000 dollarit, kaks preemiat 5000 dollarit, neli preemiat 3000 dollarit, kaks preemiat 2000 dollarit ja ĂŒks preemia 1000 dollarit). Seitsme auhinna suurus ei ole veel mÀÀratud.
Allikas: opennet.ru


