Google on vĂ€lja andnud web-brauseri Chrome versiooni 120. Samuti on saadaval stabiliseeritud vabavaraline projekt Chromium, mis on Chrome'i alus. Chrome erineb Chromiumist selle poolest, et sinna on integreeritud Google'i logod, olemas on sĂŒsteem, mis saadab teateid krahhi korral, modulid, mis vĂ”imaldavad DRM-kaitstud videote taasesitamist, automaatne vĂ€rskenduste sĂŒsteem, pidev Sandbox-isolatsioon ning Google API-dele juurdepÀÀsu vĂ”tmed ja RLZ-parameetrite edastamine otsingute puhul. Need, kellele on vaja rohkem aega vĂ€rskendamiseks, saavad kasutada eraldi pikendatud stabiilset haru, mida toetatakse 8 nĂ€dala jooksul. JĂ€rgmine Chrome'i vĂ€ljaanne, versioon 121, on kavandatud 23. jaanuariks.
Peamised muudatused Chrome versioonis 120:
- Alustati eksperimenti kolmandate osapoolte kĂŒpsiste toe keelamiseks, mis seatakse siis, kui kĂŒlastatakse saidi, mis ei ole domeen praegune leht. Selliseid kĂŒpsiseid kasutatakse kasutaja liikumise jĂ€lgimiseks saitide vahel reklaamivĂ”rkude, sotsiaalmeedia vidinate ja veebianalĂŒĂŒsi sĂŒsteemide kaudu. Jaanuaris 2024 keelatakse kolmandad osapooled kĂŒpsised 1% brauseri kasutajatest. Muudatused toimuvad Privacy Sandbox'i algatuse raames, mille eesmĂ€rk on leida tasakaal kasutajate privaatsuse sĂ€ilitamise vajaduse ning reklaamivĂ”rkude ja veebisaitide soovide vahel jĂ€lgida kĂŒlastajate eelistusi.
JĂ€lgivate kĂŒpsiste asemel soovitatakse kasutada jĂ€rgmisi API-sid:
- FedCM (Federated Credential Management), mis vĂ”imaldab luua ĂŒhendatud autentimisteenuseid, mis tagavad privaatsuse ja töötavad ilma kolmandate osapoolte kĂŒpsisteta.
- Privaatse olekute tokenid vÔimaldavad eristada erinevaid kasutajaid ilma veebivÀliste identifikaatorite kasutamiseta ning edastada kasutaja autentimise kohta teavet erinevates kontekstides.
- Teemad (kriitika) vĂ”imaldavad mÀÀratleda kasutaja huvikategooriaid, mida saab kasutada sarnaste huvidega kasutajagruppide eristamiseks ilma konkreetsete kasutajate tuvastamata jĂ€lgivate kĂŒpsiste abil. Huvid arvutatakse kasutaja brauseri aktiivsuse pĂ”hjal ja salvestatakse kasutaja seadmesse. API Teemasid kaudu vĂ”ib reklaamivĂ”rk saada ĂŒldkontrolli individuaalsete huvide ĂŒle ilma konkreetse kasutaja aktiivsuse kohta teavet omamata.
- Kaitstud publik, lahendab taastargeteerimise ja oma sihtrĂŒhma hindamise ĂŒlesandeid (töötamine kasutajatega, kes on varem juba veebisaiti kĂŒlastanud).
- Atributsiooniraporteerimine, vĂ”imaldab hinnata reklaami efektiivsuse selliseid omadusi nagu klikkimised ja konversioon (ost veebisaidilt pĂ€rast kĂŒlastust).
- SalvestusjuurdepÀÀsu API vĂ”ib kasutada kasutajalt kĂŒpsiste salvestamise juurdepÀÀsu lubamise taotlemiseks, kui kolmandate osapoolte kĂŒpsised on vaikimisi blokeeritud.
- KooskÔlas Euroopa Liidus vastu vÔetud DMA (Digital Markets Act) seadusega saavad mÔned kasutajad dialooge, mis vÔimaldavad valida vaikimisi otsingumootori, mille vÔimalused vastavad seadetele aadressil chrome://settings/search. Chrome versioonis 120 kuvatakse dialoog 1% kasutajatest ning Chrome versiooni 122 avaldamise ajaks peaks see olema 100%.
- Alustati Theora videokoodeki toe lĂ”petamise protsessi. Esialgses etapis on Theora keeldutud 1% kasutajatest, kuid kavatsetakse see kĂ”ikidele kasutajatele keelata hiljemalt 16. jaanuariks. Ăleminekuperioodil vĂ”imaldatakse koodeki taaste seadistust aadressil "chrome://flags/#theora-video-codec". Theora toe lĂ”petamise pĂ”hjuseks on mure selle ĂŒle, et Theora'ga seotud rakenduses, kus on keeruline binaarsete andmete tĂ”lgendamise ja voogude dekodeerimise loogika, vĂ”ivad esineda haavatavused, sarnased hiljutistele kriitilistele probleemidele VP8 kodeerija puhul.
- Chrome Web Store'i katalooge on ĂŒmber kujundatud, et lihtsustada lisade otsimist ja haldamist. On lisatud uusi lisade kategooriaid (nt lisati masinĂ”ppel pĂ”hinevate lisade kategooria ja toimetuse valiku jaotis). MenĂŒĂŒ » ⟠» on lisatud vĂ”imalus naasta eelmisse disaini.

- TĂ€psem on âTurvakontrolliâ (Safety check) funktsionaalsus, mis nĂ€itab kokkuvĂ”tet vĂ”imalikest turbeprobleemidest, nagu nĂ€iteks kompromiteeritud paroolide kasutamine, pahavara kontrollimise olek (Safe Browsing), installimata vĂ€rskenduste olemasolu ja pahatahtlike lisade tuvastamine. Uues versioonis pakutakse proaktiivset reĆŸiimi, mis kontrollib perioodiliselt seotud turbefunktsioone ja teavitab kasutajat, kui leitu on probleem. Seadetesse on lisatud valikud proaktiivse reĆŸiimi tegevuste juhtimiseks.

- On rakendatud kohanduv tööriistariba, mis muutub vastavalt akna suuruse muutumisele.
- Paroolihalduris on lubatud jagada individuaalseid paroole Google Family Group'i liikmete vahel, mis on seadistatud Google Account'i kaudu. Ăks kord saab jagada ligipÀÀsu vaid ĂŒhe parooli juurde, pĂ€rast mida jagatud parooli ei saa saatja poolt uuendada ega tagasi vĂ”tta.
- Printeritega suhtlemine on viidud eraldi teenindusprotsessi, mis on parandanud brauseri stabiilsust ja parandanud printimise eelvaate kasutajaliidese reageerimist.
- TLS-s on lisatud vĂ”tme kapseldamise mehhanismi (KEM, Key Encapsulation Mechanism) rakendamine, mis kasutab hĂŒbriidset algoritmi X25519Kyber768, mis on kvantkomplektide rĂŒnnakute suhtes vastupidav. Seansiklauslite loomiseks, mida kasutatakse andmete krĂŒpteerimiseks TLS-ĂŒhendustes, saab nĂŒĂŒd kasutada X25519, elliptiliste kĂ”verate alusel ja praegu TLS-is seonduvaid vĂ”tme vahetamise mehhanismi, kombinatsiooni, mis pĂ”hineb Kyber-768 algoritmil, mis kasutab krĂŒptograafiametodeid, mis toetuvad maatriksite teooria probleemide lahendamisele, mille lahendamise aeg ei erine tavalisest ja kvantkomplektide poolt.
- Autode absoluutse Ă”iguse kinnitamise taotlemise teenuses (Permission Suggestions Service) arvestatakse url-i, mis taotleb Ă”igusi (on serverid Google edastatakse URL-i korral kĂŒsitavad autentsuse vĂ€ljad hash-ide kujul.
- Androidi versioonis lÔpetatakse Android 7.0 «Nougat» platvormi tugi.
- Lisatud on raamistik Close-pĂ€ringute elluviimise kontseptsiooniga, mis vĂ”imaldab kasutajal sulgeda modaal- ja hĂŒpikdialooge, vajutades klahvi Esc vĂ”i kasutades ekraaniviivet vĂ”i nuppu âTagasiâ nutitelefonides. Close-pĂ€ringute tugi on lisatud dialoogidele, mille on loonud element
- Elemendile on lisatud toetus attribuudile ânameâ, mis vĂ”imaldab rĂŒhmitada, mÀÀrates seeria elemente ââ ĂŒhe nimega.
- API-s Media Session on lisatud sĂŒndmus âenterpictureinpictureâ, mis vĂ”imaldab saidil registreerida töötleja, mida kutsutakse esile sisu avamisel âpildis pildisâ reĆŸiimis.
- Lihtsustatud on sisemiste CSS-blokkide sĂŒntaks â sisemised CSS-reeglid vĂ”ivad nĂŒĂŒd alata mis tahes elemendist, ilma et oleks vaja enne sisemist reeglit kasutada ampersandi sĂŒmbolit vĂ”i funktsiooni is(). dl { dt { /* stiil dl dt jaoks */ } dd { /* stiil dl dd jaoks */ } }
- CSS-is omadusele âbackground-clipâ on lisatud toetus parameetrile âtextâ, et kuvada valitud taust ainult tekstisĂŒmbolite piirides. NĂ€iteks, kui mÀÀrata âbackground: linear-gradient(60deg, red, yellow, red, yellow, red); background-clip: text; color: rgba(0, 0, 0, 0.2)â, toob see kaasa:

- CSS-is on lisatud meedia pĂ€ring âscriptingâ, mida saab kasutada skriptide, nĂ€iteks JavaScripti, tĂ€itmise vĂ”imaluse mÀÀramiseks praegusel lehel.
- CSS-is on lisatud pseudoklass â:dir()â, mis vĂ”imaldab valida elemente tekstisuuna pĂ”hjal (nĂ€iteks â:dir(ltr)â katab elemendid, mille tekst on vasakult paremale).
- CSS-is on lisatud eksponentsiaalsed funktsioonid pow(), sqrt(), hypot(), log() ja exp().
- CSS-is on lisatud toetus omadustele mask, mask-image, mask-repeat, mask-position, mask-clip, mask-origin, mask-size, mask-composite ja mask-mode, et peita element, asetades pildi teatud punktide kohale.
- FontFaceSet API-s on lisatud meetod check(), mis vÔimaldab kontrollida, kas teksti saab valitud fontidega kuvada, ilma et oleks vaja laadida FontFaceSet'i neid fonte, mille allalaadimine ei ole veel lÔppenud.
- WebGPU API-s on lisatud vĂ”imalus kasutada 16-bitiseid ujuva komaga f16 tĂŒĂŒpe shaderites.
- Media Capabilities API-s on decodingInfo() meetodisse lisatud vÀljad hdrMetadataType, colorGamut ja transferFunction HDR-i toe mÀÀramiseks.
- MediaStreamTrack API-s on lisatud vÔimalus saada teavet saadetud ja mahakantud video kaadrite kohta.
- Lisatud on vÔimalus edastada ArrayBuffer objekti VideoFrame, AudioData, EncodedVideoChunk, EncodedAudioChunk ja ImageDecoder konstruktoritesse, et kasutada baitide massi viivitamatult ilma koopia loomata.
- Vastavalt muudetud spetsifikatsioonile, et suurendada kaitset XSS-rĂŒnnakute eest ja parandada ĂŒhilduvust brauseridest, on SVGUseElement'is lĂ”petatud 'data:' URL-i toimetamine, mida WebKit-i mootor varem ei toetanud.
- Lisatud on eksperimentaalne (origin trial) toetus HTTP-pealkirjale 'Priority', mille kaudu saab edastada teavet pĂ€ringu töötlemise prioriteedi kohta (RFC 9218) ressurssi esmakordse kĂŒlastamise etapis.
- Veebiarendajate tööriistadele on tehtud tĂ€iustusi. Veebirakenduste debuggers ignoreerib vaikimisi skripte, mis asuvad 'node_modules/' ja 'bower_components/' kaustades Node.js moodulitega. Kaug-debugimise reĆŸiimis on rakendatud lĂŒliti, et valida hiire ja puuteekraani vahel. Animatsiooni silumine on paranenud. Elements paneeli on lisatud 'media' lĂŒliti audio ja video elementide silumiseks. Vaikimisi on aktiveeritud hoiatuste kuvamine kolmandate osapoolte kĂŒpsiste kasutamise kohta. Privacy Sandbox Analysis utiliiti on lisatud analĂŒĂŒs, et vaadata, milliseid kĂŒpsiseid veebisaidil kasutatakse, ja anda soovitusi kĂŒpsiste asemel uute API-de kasutamiseks.

Uues versioonis on lisaks uuendustele ja vigade parandustele kĂ”rvaldatud 10 haavatavust. Paljud haavatavused tuvastati automatiseeritud testimise tööriistade, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL, abil. Kriitilisi probleeme, mis vĂ”imaldavad mööda minna kĂ”igist veebibrauseri kaitsekihtidest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox-keskkonda, ei leitud. Haavatavuste tuvastamise rahaauhindade programmi raames maksis Google kĂ€esoleva versiooni jaoks vĂ€lja 13 auhinda kokku 15 000 USA dollari ulatuses (ĂŒhe auhinna suurus $10,000, ĂŒhe auhinna suurus $2,000 ja kolme auhinna suurus $1,000).
Allikas: opennet.ru



