Chrome 74 vÀljalaskmine

Google'i ettevĂ”te esitles veebibrauseri vĂ€ljaanne Chrome 74. Samal ajal saadaval stabiilne vabavaraprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamine, Flash mooduli laadimise vĂ”imalus nĂ”udmisel, sĂŒsteem teavituste saatmiseks tĂ”rke korral, kaitstud videoinfo mĂ€ngimise moodulid, automaatsete vĂ€rskenduste installimise sĂŒsteem ja edastamine otsingul. RLZ-parameetrite. JĂ€rgmine Chrome 75 versioon on kavandatud 4. juuniks.

Peamised muudatused ja Chrome 74:

  • OnUnload sĂŒndmuse toimumisel, mis kĂ€ivitatakse lehe sulgemisel, nĂŒĂŒd keelatud kuvatakse hĂŒpikaknad (window.open() kutse on blokeeritud), mis aitab kaitsta kasutajaid sunniviisilise reklaamilehtede avamise eest kahtlastelt saitidelt vĂ€ljumisel;
  • JavaScripti mootoris rakendatud ilmus uus reĆŸiim JIT-less (lipp „—jitless“), mis vĂ”imaldab jooksutada JavaScripti ilma JIT-i kasutamiseta (kasutatakse ainult tĂ”lgendajat) ja ilma koodi tĂ€itmiseks kĂ€ituskeskkonna eraldamata. JIT-i vĂ€ljalĂŒlitamine vĂ”ib olla kasulik vĂ”imalike ohtlike veebirakendustega töötamisel, samuti platvormide ehitusel, kus JIT-i kasutamine on keelatud (nt iOS-is, mĂ”nel Smart TV-l ja mĂ€ngukonsoolidel). JIT-i vĂ€ljalĂŒlitamisel vĂ€heneb JavaScripti tĂ€itmise jĂ”udlus Speedometer 2.0 testis 40% ja Web Tooling Benchmark testis 80%, kuid YouTube-i töö simuleerimisel mĂ€rgiti jĂ”udluse vĂ€henemist vaid 6%. Samas vĂ€heneb mĂ€lutarbimine ainult 1,7%;
  • V8-s on samuti vĂ€lja pakutud suur osa uusi optimeerimisi. NĂ€iteks on funktsioonide kutsete tĂ€itmist kiiruselt 60% kiirem, kui edastatud parameetrite arv ei vasta funktsiooni mÀÀramisel nĂ€idatud argumentide arvule. DOM omadustele on pÀÀsemine kiirenemiseks kasutatud get-funktsiooni, mis on positiivselt mĂ”jutanud Angulari raamistikku. JavaScripti tĂ”lgendamise kiirus on kiirenend: UTF-8 dekooderi optimeerimine tĂ”i parsija jĂ”udluse streaming reĆŸiimis 8% ĂŒles ning mittevajalike deduplication operatsioonide vĂ€listamine andis veel 10,5% kasvu;
  • JavaScripti mootori mĂ€lu tarbimise vĂ€hendamise kallal on töötatud.
    Lisatud on kood, mis puhastab bytecode'i vahemĂ€lu, mis moodustab umbes 15% kogu kuhjast. PrĂŒgikorjajale on lisatud etapp, mis eemaldab harva kompileeritud bytecode'i vahemĂ€lust funktsioonide jaoks, mida kasutatakse vĂ”i mis kutsutakse esile ainult initsialiseerimisel. Puhastamise otsus tehakse uute loendurite pĂ”hjal, mis arvestavad viimast aega bytecode'i juurdekasvuks. Antud muudatus on vĂ”imaldanud vĂ€hendada mĂ€lutarbimist 5–15% ilma jĂ”udlusele negatiivset mĂ”ju avaldamata. Lisaks on bytecode'i kompilaatoris vĂ€listatud teadlikult mittenasutatud koodi genereerimine, nĂ€iteks koodi, mis jĂ€rgneb return vĂ”i break (kui sellele ei jĂ€rgne Jump-siirde);

    Chrome 74 vÀljalaskmine
  • WebAssembly jaoks rakendatud toetuse voogudele ja atomaarsetele operatsioonidele (API WebAssembly Threads ja WebAssembly Atomics);
  • Iseseisva skriptide kohaletoimetamise jaoks on lisatud toe "#!" pĂ€is, mis mÀÀrab tĂ”lkija kĂ€ivitamiseks. NĂ€iteks sarnaneb see teiste skriptikeeltega, JavaScripti fail vĂ”ib vĂ€lja nĂ€ha umbes nii:

    #!/usr/bin/env node
    console.log(42);

  • CSS-i on lisatud uus media-pĂ€ring "prefers-reduced-motion", mis vĂ”imaldab saidil Ă€ra tunda operatsioonisĂŒsteemi seadeid, mis on seotud animatsiooniefektide keelamisega. Selle pakutud pĂ€ringu abil saab saidi omanik vĂ”ib teada, et kasutaja on keelanud animatsiooniefektid, ning samuti keelata saidil erinevad animatsioonivĂ”imalused, nĂ€iteks eemaldada nuppude vĂ€risemise efekt, mida kasutatakse tĂ€helepanu juhtimiseks;
  • Lisaks Chrome 72-s ilmunud avalike vĂ€ljade tuvastamise vĂ”imalusele on rakendatud tugi vĂ€ljade privaatsete mĂ€rkimiseks, mille jĂ€rel on nende vÀÀrtustele ligipÀÀs avatud ainult klassi sees. VĂ€lja privaatseks mĂ€rkimiseks tuleb vĂ€lja nime ette mĂ€rkida mĂ€rk "#". Nagu avalike vĂ€ljade puhul ei vaja privaatsete omaduste selget konstruktorite kasutamist.
  • HTTP-pealkiri Feature-Policy, mis vĂ”imaldab hallata API kĂ€itumist ja teatud vĂ”imaluste lubamist (nĂ€iteks vĂ”ib lubada XMLHttpRequest'i sĂŒnkroonreĆŸiimi vĂ”i keelata Geolocation API), on tĂ€iendatud JavaScripti API teatud vĂ”imaluste tegevuse jĂ€lgimiseks. Arendajatele on ette nĂ€htud kaks uut meetodit document.featurePolicy ja frame.featurePolicy, mis pakuvad kolme funktsiooni:
    allowedFeatures() valib praeguse domeeni lubatud funktsioonide loendi saamiseks, allowsFeature() konkreetsete vÔimaluste aktiveerimise valimiseks ning getAllowlistForFeature() nÀitab domeenide loendit, millele on antud lubatud tÀiendav funktsioon;
  • Lisa eksperimentaalne („chrome://flags#enable-text-fragment-anchor”) reĆŸiimi tugi, Scroll-To-Text, mis vĂ”imaldab luua linke ĂŒksikutele sĂ”nadele vĂ”i fraasidele, ilma et dokumendis oleks selgelt vĂ€lja toodud silte kasutades «a name» vĂ”i «id» omadust. Lingihalduseks on ette nĂ€htud eriline parameeter «#targetText=», kuhu saab mĂ€rkida ĂŒleminekuks vajaliku teksti. Lubatud on ka maski mÀÀramine, mis sisaldab fraase, mis viitavad fragmentide algusele ja lĂ”pule, kasutades koma nende eraldajana (nĂ€iteks «example.com#targetText=startwords, endwords»);
  • AudioContexti konstruktorisse on lisatud valik, sampleRate, mis vĂ”imaldab seadistada diskreetimise sageduse helitöötluseks Web Audio API kaudu;
  • Lisatud on toetus klassile Intl.Locale,, mis pakub meetodeid keele, piirkonna ja kirjastiili parameetrite analĂŒĂŒsimiseks ja töötlemiseks, samuti Unicode'i laiendustagide lugemiseks ja kirjutamiseks, sÀÀstes kasutaja kohandatud seadeid serialiseeritud vormingus;
  • Mehhanism Signed HTTP Exchanges (SXG) on laiendatud vahenditega teavitamiseks sisupakkujaid allkirjastatud sisu laadimise vigadest, nagu sertifikaatide valideerimise probleemid. Vigade töötlemine toimub API laienduste kaudu Network Error Logging. Tuletame meelde, et SXG kaugelt sulgeda vahekaarte, mis on avatud teistel seadmetel. vĂ”imaldab ĂŒhe saidi omanikul digitaalallkirjaga autoriseerida teatud lehtede avaldamist teisel saidil, mille jĂ€rel, kui neid lehti kĂŒlastatakse teisel saidil, nĂ€itab brauser kasutajale algse saidi URLi, vaatamata sellele, et leht on laaditud teiselt hostilt;
  • Klassi TextEncoder juurde on lisatud meetod encodeInto(),mis vĂ”imaldab kodeeritud stringi otse eelnevalt eraldatud puhvrisse kirjutada. Meetod encodeInto() on kĂ”rge jĂ”udlusega alternatiiv meetodile encode(), mis nĂ”uab iga pöördumise korral puhvri eraldamise toimingut.
  • Teenindus töötaja on tagatud puhverdab client.postMessage() kĂ”nesid kuni dokumendi valmimise hetkeni. client.postMessage() kaudu saadetud sĂ”numid jÀÀvad ootele, kuni DOMContentLoaded sĂŒndmuse genereerimise faasi, on seatud onmessage vĂ”i kutsutakse startMessages();
  • Vastavalt CSS ĂŒleminekute spetsifikatsiooni nĂ”udmisele on lisatud ĂŒlemise ĂŒlemineku, ĂŒlemineku tĂŒhistamise, ĂŒlemineku alguse ja ĂŒlemineku lĂ”pu sĂŒndmused, mis genereeritakse, kui CSS-ĂŒleminek on jĂ€rjekorda pandud, tĂŒhistatud, alustatud vĂ”i lĂ”pule viidud.
  • Kui XMLHttpRequest-i jaoks on mÀÀratud overrideMimeType() vĂ”i vale MIME-tĂŒĂŒp sĂŒmbolite kodeerimise jaoks, siis nĂŒĂŒd toimub tagasipöördumine UTF-8-le, mitte Latin-1-le;
  • OlĂŒbriitudeks kuulutatud ja tulevastes vĂ€ljaannetes eemaldamiseks mĂ”eldud omadus „allow-downloads-without-user-activation“, mille kaudu sai korraldada automaatset failide allalaadimist iframe'i töötlemisel. Tulevikus on failide allalaadimise algatamiseks vajalik kasutaja selge tegevus samal lehel. Alguses oli see omadus plaanis eemaldada Chrome 74-s, kuid eemaldamine viidi ellu edasi lĂŒkatud kuni Chrome 76.
  • Windows platvormile on pakutud valikuline tumedate interface-teema (eelmisel vĂ€ljaandel oli tume teema ette valmistatud macOS-ile). Kuna tume teema on peaaegu identne inkognito reĆŸiimi kujundusega, on eristamiseks eraldi indikaator, mis asendab kasutajaprofiili ikooni;
  • EttevĂ”tte kasutajatele on lisatud vĂ”imalus Chrome Browser Cloud Management kasutaja brauseri seadete haldamiseks Google Admini konsoolis;

    Chrome 74 vÀljalaskmine

Lisaks uuendustele ja veaparandustele on uues versioonis elimineeritud 39 haavatavust. Paljude turvaaukude avastamine toimus automatiseeritud testimise tööriistade kaudu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis vĂ”imaldaksid ĂŒletada kĂ”ik brauseri kaitseastmed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti keskkonda, ei tuvastatud. Aktiivse haavatavuste avastamise preemiate programmi raames maksti Googleilt praeguse vĂ€ljaande eest 19 preemiat kogusummas 26837 dollarit (neli preemiat 3000 dollarit, neli preemiat 2000 dollarit, ĂŒks preemia 1337 dollarit, neli preemiat 1000 dollarit, kolm preemiat 500 dollarit). 4 preemia suurus pole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster