Google on välja andnud web-brauseri Chrome versiooni 120. Samuti on saadaval stabiliseeritud vabavaraline projekt Chromium, mis on Chrome'i alus. Chrome erineb Chromiumist selle poolest, et sinna on integreeritud Google'i logod, olemas on süsteem, mis saadab teateid krahhi korral, modulid, mis võimaldavad DRM-kaitstud videote taasesitamist, automaatne värskenduste süsteem, pidev Sandbox-isolatsioon ning Google API-dele juurdepääsu võtmed ja RLZ-parameetrite edastamine otsingute puhul. Need, kellele on vaja rohkem aega värskendamiseks, saavad kasutada eraldi pikendatud stabiilset haru, mida toetatakse 8 nädala jooksul. Järgmine Chrome'i väljaanne, versioon 121, on kavandatud 23. jaanuariks.
Peamised muudatused Chrome versioonis 120:
- Alustati eksperimenti kolmandate osapoolte küpsiste toe keelamiseks, mis seatakse siis, kui külastatakse saidi, mis ei ole domeen praegune leht. Selliseid küpsiseid kasutatakse kasutaja liikumise jälgimiseks saitide vahel reklaamivõrkude, sotsiaalmeedia vidinate ja veebianalüüsi süsteemide kaudu. Jaanuaris 2024 keelatakse kolmandad osapooled küpsised 1% brauseri kasutajatest. Muudatused toimuvad Privacy Sandbox'i algatuse raames, mille eesmärk on leida tasakaal kasutajate privaatsuse säilitamise vajaduse ning reklaamivõrkude ja veebisaitide soovide vahel jälgida külastajate eelistusi.
Jälgivate küpsiste asemel soovitatakse kasutada järgmisi API-sid:
- FedCM (Federated Credential Management), mis võimaldab luua ühendatud autentimisteenuseid, mis tagavad privaatsuse ja töötavad ilma kolmandate osapoolte küpsisteta.
- Privaatse olekute tokenid võimaldavad eristada erinevaid kasutajaid ilma veebiväliste identifikaatorite kasutamiseta ning edastada kasutaja autentimise kohta teavet erinevates kontekstides.
- Teemad (kriitika) võimaldavad määratleda kasutaja huvikategooriaid, mida saab kasutada sarnaste huvidega kasutajagruppide eristamiseks ilma konkreetsete kasutajate tuvastamata jälgivate küpsiste abil. Huvid arvutatakse kasutaja brauseri aktiivsuse põhjal ja salvestatakse kasutaja seadmesse. API Teemasid kaudu võib reklaamivõrk saada üldkontrolli individuaalsete huvide üle ilma konkreetse kasutaja aktiivsuse kohta teavet omamata.
- Kaitstud publik, lahendab taastargeteerimise ja oma sihtrühma hindamise ülesandeid (töötamine kasutajatega, kes on varem juba veebisaiti külastanud).
- Atributsiooniraporteerimine, võimaldab hinnata reklaami efektiivsuse selliseid omadusi nagu klikkimised ja konversioon (ost veebisaidilt pärast külastust).
- Salvestusjuurdepääsu API võib kasutada kasutajalt küpsiste salvestamise juurdepääsu lubamise taotlemiseks, kui kolmandate osapoolte küpsised on vaikimisi blokeeritud.
- Kooskõlas Euroopa Liidus vastu võetud DMA (Digital Markets Act) seadusega saavad mõned kasutajad dialooge, mis võimaldavad valida vaikimisi otsingumootori, mille võimalused vastavad seadetele aadressil chrome://settings/search. Chrome versioonis 120 kuvatakse dialoog 1% kasutajatest ning Chrome versiooni 122 avaldamise ajaks peaks see olema 100%.
- Alustati Theora videokoodeki toe lõpetamise protsessi. Esialgses etapis on Theora keeldutud 1% kasutajatest, kuid kavatsetakse see kõikidele kasutajatele keelata hiljemalt 16. jaanuariks. Üleminekuperioodil võimaldatakse koodeki taaste seadistust aadressil "chrome://flags/#theora-video-codec". Theora toe lõpetamise põhjuseks on mure selle üle, et Theora'ga seotud rakenduses, kus on keeruline binaarsete andmete tõlgendamise ja voogude dekodeerimise loogika, võivad esineda haavatavused, sarnased hiljutistele kriitilistele probleemidele VP8 kodeerija puhul.
- Chrome Web Store'i katalooge on ümber kujundatud, et lihtsustada lisade otsimist ja haldamist. On lisatud uusi lisade kategooriaid (nt lisati masinõppel põhinevate lisade kategooria ja toimetuse valiku jaotis). Menüü » ⋮ » on lisatud võimalus naasta eelmisse disaini.

- Täpsem on „Turvakontrolli“ (Safety check) funktsionaalsus, mis näitab kokkuvõtet võimalikest turbeprobleemidest, nagu näiteks kompromiteeritud paroolide kasutamine, pahavara kontrollimise olek (Safe Browsing), installimata värskenduste olemasolu ja pahatahtlike lisade tuvastamine. Uues versioonis pakutakse proaktiivset režiimi, mis kontrollib perioodiliselt seotud turbefunktsioone ja teavitab kasutajat, kui leitu on probleem. Seadetesse on lisatud valikud proaktiivse režiimi tegevuste juhtimiseks.

- On rakendatud kohanduv tööriistariba, mis muutub vastavalt akna suuruse muutumisele.
- Paroolihalduris on lubatud jagada individuaalseid paroole Google Family Group'i liikmete vahel, mis on seadistatud Google Account'i kaudu. Üks kord saab jagada ligipääsu vaid ühe parooli juurde, pärast mida jagatud parooli ei saa saatja poolt uuendada ega tagasi võtta.
- Printeritega suhtlemine on viidud eraldi teenindusprotsessi, mis on parandanud brauseri stabiilsust ja parandanud printimise eelvaate kasutajaliidese reageerimist.
- TLS-s on lisatud võtme kapseldamise mehhanismi (KEM, Key Encapsulation Mechanism) rakendamine, mis kasutab hübriidset algoritmi X25519Kyber768, mis on kvantkomplektide rünnakute suhtes vastupidav. Seansiklauslite loomiseks, mida kasutatakse andmete krüpteerimiseks TLS-ühendustes, saab nüüd kasutada X25519, elliptiliste kõverate alusel ja praegu TLS-is seonduvaid võtme vahetamise mehhanismi, kombinatsiooni, mis põhineb Kyber-768 algoritmil, mis kasutab krüptograafiametodeid, mis toetuvad maatriksite teooria probleemide lahendamisele, mille lahendamise aeg ei erine tavalisest ja kvantkomplektide poolt.
- Autode absoluutse õiguse kinnitamise taotlemise teenuses (Permission Suggestions Service) arvestatakse url-i, mis taotleb õigusi (on serverid Google edastatakse URL-i korral küsitavad autentsuse väljad hash-ide kujul.
- Androidi versioonis lõpetatakse Android 7.0 «Nougat» platvormi tugi.
- Lisatud on raamistik Close-päringute elluviimise kontseptsiooniga, mis võimaldab kasutajal sulgeda modaal- ja hüpikdialooge, vajutades klahvi Esc või kasutades ekraaniviivet või nuppu „Tagasi” nutitelefonides. Close-päringute tugi on lisatud dialoogidele, mille on loonud element
- Elemendile on lisatud toetus attribuudile „name”, mis võimaldab rühmitada, määrates seeria elemente „” ühe nimega.
- API-s Media Session on lisatud sündmus „enterpictureinpicture”, mis võimaldab saidil registreerida töötleja, mida kutsutakse esile sisu avamisel „pildis pildis” režiimis.
- Lihtsustatud on sisemiste CSS-blokkide süntaks — sisemised CSS-reeglid võivad nüüd alata mis tahes elemendist, ilma et oleks vaja enne sisemist reeglit kasutada ampersandi sümbolit või funktsiooni is(). dl { dt { /* stiil dl dt jaoks */ } dd { /* stiil dl dd jaoks */ } }
- CSS-is omadusele „background-clip” on lisatud toetus parameetrile „text”, et kuvada valitud taust ainult tekstisümbolite piirides. Näiteks, kui määrata „background: linear-gradient(60deg, red, yellow, red, yellow, red); background-clip: text; color: rgba(0, 0, 0, 0.2)”, toob see kaasa:

- CSS-is on lisatud meedia päring „scripting”, mida saab kasutada skriptide, näiteks JavaScripti, täitmise võimaluse määramiseks praegusel lehel.
- CSS-is on lisatud pseudoklass „:dir()”, mis võimaldab valida elemente tekstisuuna põhjal (näiteks „:dir(ltr)” katab elemendid, mille tekst on vasakult paremale).
- CSS-is on lisatud eksponentsiaalsed funktsioonid pow(), sqrt(), hypot(), log() ja exp().
- CSS-is on lisatud toetus omadustele mask, mask-image, mask-repeat, mask-position, mask-clip, mask-origin, mask-size, mask-composite ja mask-mode, et peita element, asetades pildi teatud punktide kohale.
- FontFaceSet API-s on lisatud meetod check(), mis võimaldab kontrollida, kas teksti saab valitud fontidega kuvada, ilma et oleks vaja laadida FontFaceSet'i neid fonte, mille allalaadimine ei ole veel lõppenud.
- WebGPU API-s on lisatud võimalus kasutada 16-bitiseid ujuva komaga f16 tüüpe shaderites.
- Media Capabilities API-s on decodingInfo() meetodisse lisatud väljad hdrMetadataType, colorGamut ja transferFunction HDR-i toe määramiseks.
- MediaStreamTrack API-s on lisatud võimalus saada teavet saadetud ja mahakantud video kaadrite kohta.
- Lisatud on võimalus edastada ArrayBuffer objekti VideoFrame, AudioData, EncodedVideoChunk, EncodedAudioChunk ja ImageDecoder konstruktoritesse, et kasutada baitide massi viivitamatult ilma koopia loomata.
- Vastavalt muudetud spetsifikatsioonile, et suurendada kaitset XSS-rünnakute eest ja parandada ühilduvust brauseridest, on SVGUseElement'is lõpetatud 'data:' URL-i toimetamine, mida WebKit-i mootor varem ei toetanud.
- Lisatud on eksperimentaalne (origin trial) toetus HTTP-pealkirjale 'Priority', mille kaudu saab edastada teavet päringu töötlemise prioriteedi kohta (RFC 9218) ressurssi esmakordse külastamise etapis.
- Veebiarendajate tööriistadele on tehtud täiustusi. Veebirakenduste debuggers ignoreerib vaikimisi skripte, mis asuvad 'node_modules/' ja 'bower_components/' kaustades Node.js moodulitega. Kaug-debugimise režiimis on rakendatud lüliti, et valida hiire ja puuteekraani vahel. Animatsiooni silumine on paranenud. Elements paneeli on lisatud 'media' lüliti audio ja video elementide silumiseks. Vaikimisi on aktiveeritud hoiatuste kuvamine kolmandate osapoolte küpsiste kasutamise kohta. Privacy Sandbox Analysis utiliiti on lisatud analüüs, et vaadata, milliseid küpsiseid veebisaidil kasutatakse, ja anda soovitusi küpsiste asemel uute API-de kasutamiseks.

Uues versioonis on lisaks uuendustele ja vigade parandustele kõrvaldatud 10 haavatavust. Paljud haavatavused tuvastati automatiseeritud testimise tööriistade, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL, abil. Kriitilisi probleeme, mis võimaldavad mööda minna kõigist veebibrauseri kaitsekihtidest ja käivitada koodi süsteemis väljaspool sandbox-keskkonda, ei leitud. Haavatavuste tuvastamise rahaauhindade programmi raames maksis Google käesoleva versiooni jaoks välja 13 auhinda kokku 15 000 USA dollari ulatuses (ühe auhinna suurus $10,000, ühe auhinna suurus $2,000 ja kolme auhinna suurus $1,000).
Allikas: opennet.ru



