Chrome'i 119 versioon

Google'i ettevĂ”te avaldas veebibrauseri Chrome 119. Samuti on saadaval stabiilne versioon avatud projekti Chromium, mis on Chrome'i alus. Brauser Chrome erineb Chromiumist Google'i logode, teatamissĂŒsteemi olemasolu osas krahhi korral, kopeerimise kaitsmise (DRM) videokontentide esitusmoodulite, automaatsete uuenduste installimise sĂŒsteemi, pideva Sandbox-isolatsiooni kasutamise ning Google API vĂ”ti ja RLZ-parameetrite edastamise osas otsingus. Neile, kes vajavad rohkem aega, et uuendusi seadistada, toetatakse eraldi Extended Stable haru, mis kestab 8 nĂ€dalat. JĂ€rgmine Chrome 120 vĂ€ljaanne on planeeritud 5. detsembriks.

Peamised muudatused Chrome 119-s:

  • VĂ€ljalaske tsĂŒkli pikkus on lĂŒhenenud, sĂ”lmedes on vĂ€henenud aeg uue haru loomise ja beetatestimise alguse vahel — beetaversioon luuakse nĂŒĂŒd kaks pĂ€eva pĂ€rast haru loomist, mitte kaheksa pĂ€eva. Beetaversiooni stabiliseerimine toimub endiselt nelja nĂ€dala jooksul. Seega on uute vĂ€ljaannete ettevalmistamise tsĂŒkkel nĂŒĂŒd nĂ€dal aega lĂŒhem.
  • Kasutajatele on nĂŒĂŒd vĂ”imalus salvestada vahekaartide gruppe. Kasutaja saab salvestada grupi ja sulgeda selle rĂŒhma kuuluvad vahekaardid, et need ei vĂ”taks ressursse. Hiljem, kui vahekaartide grupi taastamine on vajalik, saab neid ka teiste seadmetega, mis osalevad vahekaartide sĂŒnkroonimises, avada. See vĂ”imalus on aktiveeritud osadele kasutajatele, kuid kohustuslikuks aktiveerimiseks on ette nĂ€htud seade „chrome://flags/#tab-groups-save”.
  • Liideses on muudetud toimingute ja seadeformulatsioonide sĂ”nastust, mis on seotud andmete eemaldamise ja kaotamisega. Sarnasetes toimingutes kasutatakse nĂŒĂŒd termini „eemaldamine” (Delete) asemel „selgitamine” (Clear), kuna sĂ”na „selgitamine” ei tajunud eraldiseisvad kasutajad kui mĂ€rkite andmete pöördumatut kaotust.
  • URL-i automaatne tĂ€iendamine arvestab nĂŒĂŒd igasuguste vĂ”tmesĂ”nadega, mida on varem kasutatud saidi otsimiseks, mitte ainult nendega, mis vastavad aadressi algusele. NĂ€iteks töötab aadressi „https://www.google.com/travel/flights” automaatne tĂ€iendamine mitte ainult sĂ”na „google” sisestamisel, vaid ka „flights” sisestamisel.
    Chrome'i 119 versioon
  • Automaatne tippimisvigade parandamine veebiaadresside sisestamisel ja asjakohaste soovituste kuvamine, mille koostamisel arvestatakse eelnevalt avatud veebisaite. NĂ€iteks, kui sisestada "youutube", pakutakse avada YouTube.com.
    Chrome'i 119 versioon
  • Antud on vĂ”imalus otsida jĂ€rjehoidjate sektsioonides aadressiribalt. NĂ€iteks saate sisestada jĂ€rjehoidja sektsiooni nime ja Chrome pakub vastavaid linke sellest sektsioonist, mis vastavad sisestatud mĂ€rksĂ”nale. NĂ€iteks, kui sisestada "reisid 2023 New", pakutakse linke jĂ€rjehoidjate sektsioonist "reisid 2023", mis on seotud New Yorgiga.
    Chrome'i 119 versioon
  • Kuvatakse populaarsete veebisaitide soovitusi, isegi kui kasutaja pole neid varem kĂŒlastanud vĂ”i tegi URL-i sisestamisel vea. NĂ€iteks, kui soovite avada Google Earth ja sisestate "googleear", teadmata tĂ€pset aadressi, pakub brauser ĂŒleminekut aadressile earth.google.com.
    Chrome'i 119 versioon
  • Chrome'i töölauaversioonis on parandatud teabe loetavust aadressiribale ja suurendatud liidese reageerimisvĂ”imet — tulemused kuvatakse kohe pĂ€rast aadressiribal tippimist.
  • Vastavalt Fetch API spetsifikatsiooni muudatusele on eemaldatud HTTP-pealkiri Authorization, kui suunatakse teisele domeenile (cross origin).
  • Teavituste ja asukoha seadetes on lisatud valik lubada teenuse automaatset Ă”iguste kinnitamise pĂ€ringute alla surumist (Permission Suggestions Service). Pakutakse valikuid:
    • kustutatud Ă”iguste pĂ€ringute, mis on seotud teavituste ja asukoha juurdepÀÀsuga, igal ajal nĂ€itamises;
    • automaatselt ignoreerida Ă”iguste spĂ€mmi pĂ€ringuid, kasutades teenust Permission Suggestions Service;
    • kustutada kĂ”ik teavituste pĂ€ringud igaveseks;
    • blokeerida kĂ”ik pĂ€ringud Ă”iguste saamiseks teavituste ja asukoha juurdepÀÀsu jaoks igaveseks.
  • Androidi platvormi ehitustes, kui on lubatud brauseri standardsed kaitsemeetmed (Safe Browsing > Standard protection), toimub avatud URL-ide turvakontroll reaalajas, mis pĂ”hineb edastatud ... serverid Google'i osalistatud hash'idest avatud URL-idelt. Vastete vĂ€ltimiseks IP-aadressid kasutaja ja hĂ€she, andmed edastatakse kaudu vahendava proksi. Varasemalt tehti kontroll kohaliku koopia laadimise kaudu kasutaja sĂŒsteemi ohtlike URL-ide loendist. Uus skeem vĂ”imaldab kiiremini blokeerida pahatahtlikke URL-e. Lauaarvutite sĂŒsteemidele kaasati see reĆŸiim eelmisel versioonil.
  • Ebakirav mĂ€rksĂ”na sĂŒmbolite eemaldamine hostinime funktsiooni URL kutsumise ajal on kohandatud uuendatud spetsifikatsiooniga. NĂ€iteks varem funktsiooni ‘URL(«http://exa(mple.com;»)’ kutsumine tagastas ‘http://example.com/’, aga nĂŒĂŒd toob see kaasa vea » Invalid URL«.
    Chrome'i 119 versioon
  • KĂ”igile varasemalt salvestatud kĂŒpsistele on kehtestatud eluaeg piirang, mis on sarnane sellele, mida rakendatakse Chrome 104 versioonist alates uutele ja uuendatud kĂŒpsistele. Olemasolevate kĂŒpsiste eluiga kĂ€rbitakse 400 pĂ€evani alates Chrome 119 vĂ€ljaandmise kuupĂ€evast.
  • CSS-is on pakutud uusi pseudo-klasse «:user-valid» ja «:user-invalid», mis esindavad vormielemente, mille vÀÀrtused on lĂ€binud vĂ”i mitte lĂ€binud kontrolli. Erinevalt «:valid» ja «:invalid» pseudo-klassi uued klassid aktiveeruvad ainult pĂ€rast kasutaja sekkumist vormielementi.
  • CSS-is on lubatud vĂ€rvide seadmisel mÀÀrata vÀÀrtusi, mis on arvutatud teiste vĂ€rviparameetrite suhtes. NĂ€iteks, kui mÀÀrata «oklab(from magenta calc(l * 0.8) a b)», saadakse 80% heledam vĂ€rv kui purpurne.
  • CSS-i omadusse clip-path, mis vĂ”imaldab elementide nĂ€htavust piirata kindla piirkonna kaudu, on lisatud toe vÀÀrtusele suvalise lĂ”ikeala mÀÀramiseks. Samuti on vĂ”imalik kasutada funktsioone xywh() ja rect() lihtsustatud sirgjooneliste vĂ”i ĂŒmarate alade mÀÀramiseks.
  • WebSQL API tugi on keelatud, selle asemel soovitatakse kasutada Web Storage ja Indexed Database API-sid. WebSQL-i töötleja pĂ”hineb SQLite teegi koodil. WebSQL-i ei toeta teised brauserid, see on seotud vĂ€lise teegi API-ga ja suurendas turbeprobleemide riske (WebSQL-i vĂ”is Ă€ra kasutada rĂŒndajate poolt SQLite haavatavuste Ă€ra kasutamiseks). Et taastada WebSQL tugi ettevĂ”tte kasutajatele, on jĂ€etud WebSQLAccess poliitika, mis eemaldatakse Chrome 123 versioonis.
  • Ajutiselt eemaldati API HTML Sanitizer, mis vĂ”imaldas sisust eemaldada elemendid, mis mĂ”jutavad kuvamist ja tĂ€itmist meetodi setHTML() kaudu. API oli mĂ”eldud HTML-mĂ€rgiste eemaldamiseks, mida vĂ”idakse kasutada XSS-rĂŒnnakute teostamiseks. Eemaldamise pĂ”hjuseks on spetsifikatsiooni lĂ”petamatuse mĂ€rkimine, mis on alates Sanitizeri lisamisest Chrome'i oluliselt muutunud. Spetsifikatsiooni valmides naaseb API.
  • Eemaldati mittestandardne atribuut shadowRoot, mis vĂ”imaldas omaniku elementidel pöörduda oma eraldi juure poole Shadow DOM-is, sĂ”ltumata olekust. Atribuut shadowRootMode, mis samuti Chrome 111-s sisse viidud, on esitatud shadowRooti asemel ja on saanud web-standardiks.
  • HTML-elementi «» on parandatud, mis meenutab «iframe» ja lubab samuti kolmanda osapoole sisu lehele juurutada. Erinevused seisnevad sisestatud sisu suhtluse piiramisest lehe sisu suhtes DOM-i ja attribuutide tasandil. NĂ€iteks leht news.example, kuhu on fencedframe abil juurutatud reklaamiblokid, mis laaditakse saidilt shoes.example, ei saa juurdepÀÀsu shoes.example andmetele, ja vastupidi, shoes.example saidi kood ei saa juurdepÀÀsu news.example seotud andmetele. Uues versioonis on lisatud tugi API Protected Audience makropaiske suuruse jaoks, nĂ€iteks «https://ad.com?width={/_WIDTH%}&height={/_HEIGHT%}».
  • Meetodisse getDisplayMedia() on lisatud parameeter monitorTypeSurfaces, mida saab kasutada ekraani jagamise keelamiseks.
  • Meetodisse window.open() on lisatud katse (origin trial) parameeter fullscreen, mis vĂ”imaldab avada akna kohe tĂ€isekraanireĆŸiimis.
  • API AudioEncoderConfig on lisatud lipp „bitrateMode”, et valida pideva (constant) ja muutliku (variable) bitikiirus vahel.
  • TLS sisaldab vĂ”tme kapseldamise mehhanismi (KEM, Key Encapsulation Mechanism), mis kasutab hĂŒbriidalgoritmi X25519Kyber768, mis on kvantarvutite rĂŒnnakute suhtes vastupidav. SessioonivĂ”tmete loomisel, mida kasutatakse TLS-ĂŒhenduste andmete krĂŒpteerimiseks, vĂ”ib nĂŒĂŒd kasutada kombinatsiooni X25519 vĂ”tmevahetusmehhanismist, mis pĂ”hineb elliptsetel kĂ”veratel ja mida kasutatakse praegu TLS-is, ning algoritmist Kyber-768, mis kasutab krĂŒptograafia meetodeid, mis pĂ”hinevad vĂ”rgustike teooria probleemide lahendamisel, mille lahendamise aeg ei erine tavalistes ja kvantarvutites.
  • Vaikimisi on aktiveeritud WasmGC laienduse tugi, mis lihtsustab WebAssembly-s programmide portimist, mis on kirjutatud jÀÀtme kogumisega programmeerimiskeeltes (Kotlin, PHP, Java jne). WasmGC lisab uusi struktuuride ja massiivide tĂŒĂŒpe, mille jaoks saab rakendada mittelineaarset mĂ€luhaldust.
  • Veebiarendustööriistadele on tehtud tĂ€iustusi. Lisatud on vĂ”imalus redigeerida CSS-reegleid „@property“ ja kuvada hoiatusteateid nende vale mÀÀratlemise korral. ÜkskĂ”iksete seadmete emuleerimise nimekiri on ajakohastatud (nt lisatud iPhone 14 ja Pixel 7). Veebikonsolis on realiseeritud privaatsete vĂ€ljade automaatne tĂ€itmine. Tagatud on JSON-andmete vormindamine, mis on paigutatud plokkidesse.
    Chrome'i 119 versioon

Uues versioonis on lisaks uuendustele ja vigade parandamisele parandatud 15 haavatavust. Paljusid haavatavusi tuvastati automatiseeritud testimise tulemusena AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL tööriistadega. Kriitilisi probleeme, mis lubavad ĂŒletada kĂ”iki brauseri kaitsetasemeid ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox-ĂŒlesannet, ei tuvastatud. Haavatavuste avastamise preemia programmi raames maksis Google kĂ€esoleva vĂ€ljaande kohta vĂ€lja 13 preemiat, mille kogusumma oli 40,5 tuhat Ameerika dollarit (ĂŒks preemia 16 000 dollarit, 11 000 dollarit, 2 000 dollarit ja 500 dollarit, kolm preemiat 3 000 dollarit ja kaks preemiat 1 000 dollarit). 4 preemia suurus on veel mÀÀramata.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster