Chrome 75 vÀljalaskmine

Google'i ettevĂ”te esitles veebibrauseri vĂ€ljaanne Chrome 75. Samal ajal saadaval stabiilne vabavaraprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamine, Flash-mooduli laadimise vĂ”imalus vajadusel, avariideadete sĂŒsteem, kaitstud videosisu (DRM) esitamise moodulid, automaatse vĂ€rskendamise sĂŒsteem ja otsingu ajal edastamine. RLZ-parameetrite. JĂ€rgmine Chrome 76 vĂ€ljaanne on planeeritud 30. juuliks.

Peamised muudatused ja Chrome 75:

  • meetodil canvas.getContext() on lisatud lipp «desynchronized», et töödelda Canvas (2D vĂ”i WebGL) kontekste alternatiivse renderdamise sĂŒsteemi kaudu, mis tagab minimaalset viivitust DOM-i vĂ€rskendamise tavalise mehhanismi vĂ€ltimisega ja otsese vĂ€ljundi kaudu OpenGL;
  • API on laiendatud Web Share (objekt navigator.share), mis vĂ”imaldab genereerida ĂŒhtse nupu sotsiaalmeediasse jagamiseks, mis on kĂŒlastaja jaoks asjakohane. Uues vĂ€ljaandes on API lisatud vĂ”imalus esitada tĂŒĂŒpiline dialoog failide saatmiseks teistele rakendustele (nt Androidil kuvatakse blokk saatmiseks lĂ€bi e-posti, Bluetoothi jne);
  • TC39 pĂ€rand RegExp funktsioonid JavaScriptis vĂ”imalus eraldada rĂŒhm numbreid digitaalsetes literaalides alakriipsu sĂŒmboliga. NĂ€iteks suuremate numbrite lugejaskuse parandamiseks koodis on vĂ”imalik nĂ€idata 1_000_000_000 ja see number töödeldakse kui 1000000000;
  • KĂ”ikidele lauaarvuti kasutajatele on see vaikimisi sisse lĂŒlitatud rangete saidi isolatsioonireĆŸiim, kus erinevate hostide lehed on alati erinevate protsesside mĂ€lus ja igas neist rakendatakse oma liivakasti. Rangete isolatsiooni reĆŸiimi peamine omadus on eraldamine mitte vahekaartide, vaid domeenide jĂ€rgi, st kui varem tĂ€ideti teiste domeenide skriptide, iframe'ide ja hĂŒpikakende sisu ĂŒhes protsessis pĂ”hisaidiga, siis nĂŒĂŒd eraldatakse need erinevatesse protsessidesse;
  • Mustasse nimekirja kuuluvad laiendused eemaldatakse nĂŒĂŒd tĂ€ielikult, mitte ei deaktiveerita passiivsesse reĆŸiimi.
  • Chrome'i sisseehitatud ĂŒlesannete halduris (Seaded > TĂ€iendavad tööriistad > Ülesannete haldur) on tagatud kuvatakse teenuse töötaja töötlejate loend;
  • Meetodisse window.open() on lisatud atribuut «noreferrer», mis vĂ”imaldab avada lehe ilma Referer pealkirja tĂ€itmata;
  • Lisatud direktiivid CSP (Content Security Policy) «script-src-attr», «script-src-elem», «style-src-attr» ja «style-src-elem», mis pakuvad funktsionaalsust skripti ja stiili direktiividele, kuid rakendatakse eraldi sĂŒndmuste töötlejatele, elementidele vĂ”i atribuutidele;
  • Web Authentication API lisatud FIDO CTAP2 PIN-i tugi, vĂ”imaldades kasutajatel autoriseerida operaatorite teostamine vĂ”tmete kohta, mis toetavad protokolli FIDO CTAP2. Konfigureerijas on sektsioonis „Advanced“ lisatud punkt „Manage security keys“, kus saab mÀÀrata PIN-koodi, et kaitsta USB-mĂ€luseadmel salvestatud vĂ”tmeid, samuti on olemas vĂ”imalus vĂ”tme lĂ€htestamiseks (kĂ”ikide andmete ja PIN-i kustutamiseks);
  • Web Animations API-sse on lisatud objektid
    AnimationEffect ja KeyframeEffect, mis vÔimaldavad interaktiivselt hallata animeeritavaid elemente ja ajastust (kestus, viivitused).
    Lisaks on lisatud uus konstruktor Animation(), mis pakub laiemat kontrolli animatsioonide ĂŒle. Varem vĂ”imaldas Web Animations API luua animatsiooni meetodi Element.animate() kaudu, mis tagastas juba loodud Animation objekti. NĂŒĂŒd saab arendaja hallata selle loomist otse konstruktoriga, kus nĂ€iteks saab mÀÀrata objekti KeyframeEffect;
  • Lisatud on vĂ”imalus HTMLVideoElement.playsInline, mis kĂ€seb brauseril kuvada videot elemendi esituse alal (nĂ€iteks, et pakkuda tĂ€isekraanivaatamise meetodit);
  • MediaStreamTrack.getCapabilities() meetodis on rakendatud vĂ”imalust saada lubatud vÀÀrtuste vahemiku jaoks omadustele, mis on seotud heliseadmetega (proovivĂ”tmiskiirus, viivitused, kanalite arv jne);
  • WebRTC-sse on lisatud API RTCDtlsTransport aktiivsete transporditeabe saamiseks, nĂ€iteks SCTP vĂ”i DTLS (Datagram Transport Layer Security) kasutamise kohta, mille kaudu saadetakse vĂ”i vastuvĂ”etakse RTP ja RTCP pakette. Samuti on lisatud liides RTCIceTransport, et pakkuda teavet transporditeenuse oleku kohta
    ICE, mis on kasutatud RTCPeerConnection objekti juures;
  • Cache-Control pĂ€ises on rakendatud direktiiv „stale-while-revalidate“, mis vĂ”imaldab mÀÀrata tĂ€iendava ajavahemiku, mille jooksul brauser vĂ”ib kasutada ressurssi, mille kehtivusaeg on aegunud asĂŒnkroonse uuendamise kontrollimise ajal;
  • Lisatud on vĂ”imalus Scroll Snap Stop, et mÀÀrata elementide seondumine inertsiaalses kerimises (nĂ€iteks lai kerimishÀÀlestus, kui valite pildiloendi, toob kaasa mitte viimase elemendi, vaid jĂ€rgmise valimise);
  • Androidi versioonis on parendatud automaatse tĂ€itmise liidest autentimisvormides. Soovituste blokku kuvatakse nĂŒĂŒd otse ekraanite klaviatuuri kohal ning sellele klĂ”psates kuvatakse salvestatud valikud ekraanite klaviatuuri asemel, varjamata sisestusvormi.
  • Lisatud katse toetust lugemisreĆŸimile (Reader Mode), mis kuvab ainult olulist sisu ning varjab kĂ”ik seotud juhtnuppe, bĂ€nnereid, menĂŒĂŒsid, navigeerimispaneele ja muid sisu mittekuuluvate lehe osi. Uue reĆŸiimi toetuse sisselĂŒlitamiseks kasutatakse valikut chrome://flags/#enable-reader-mode, peale mida kuvatakse selle kasutamiseks valik rippmenĂŒĂŒs.
  • JavaScripti V8 mootoris on rakendatud WebAssembly tulemuste kompileerimise selge vahemĂ€lu reĆŸiim (lehe taasavamisel kĂ€ivitatakse varem töödeldud WebAssembly komponendid vahemĂ€lust).
    WebAssembly‘s on lisatud uued kĂ€sklused memory.copy, memory.fill, table.copy, memory.init ja table.init, mis vĂ”imaldavad suurte mĂ€lualade kopeerimist, tĂ€itmist ja initsialiseerimist.
  • Lisatud on toetav skriptide otseparsing reaalajas nende vĂ”rgust laadimise ajal ilma Chrome'i pĂ”hivoo kaasamiseta. Varem suunati voog esmalt pĂ”hivoolu, kust see suunati parsi. Selline korraldus vĂ”is takistada suunamist teiste pĂ”hivoos kĂ€ivitatavate ĂŒlesannete, nagu HTML analĂŒĂŒs ja teiste JavaScripti skriptide tĂ€itmine, tĂ”ttu. NĂŒĂŒd on sellel suunamisel piirangud kaotatud.
  • Parendused veebiarendaja tööriistades:
    • CSS-i inspekteerimise reĆŸiimis pakutakse automaatset tĂ€itmist funktsioonide nimede ja pĂ”hivÀÀrtuste osas, mida saab CSS-i omadustes kasutada (nĂ€iteks „filter: blur(1px)“). Soovitavad vÀÀrtused kajastuvad kohe vaadatava lehe maketis.
      Chrome 75 vÀljalaskmine
    • KĂ€sk „Clear Site Data“ on rakendatud kĂ€skude paneelis, mis kuvatakse Ctrl+Shift+P vajutamisel, et kustutada kĂ”ik lehega seotud andmed (sarnane valikule Application > Clear Storage), sealhulgas teenusetöötajad, localStorage, sessionStorage, IndexedDB, Web SQL, kĂŒpsised, vahemĂ€lu ja rakenduse vahemĂ€lu.
    • Lisatud on vĂ”imalus vaadata kĂ”iki olemasolevaid IndexedDB andmebaase (varem sai Application > IndexedDB vaadata andmebaase ainult praeguse domeeni jaoks, mis ei vĂ”imaldanud nĂ€iteks kontrollida IndexedDB kasutamist iframede kaudu laaditud plokkides);

      Chrome 75 vÀljalaskmine
    • VĂ”rgu inspektori liideses kuvatakse now tööriipa, kui hiirega liikuda 'Suurus' veerus, ressurssi algselt, ilma kokkusurumiseta;

      Chrome 75 vÀljalaskmine
    • Siluri paneelis on tagatud eraldi teabe vĂ€ljund, mis kĂ€sitleb keerukate avaldiste erinevate osadega seotud peatuste jĂ€rgmise olukorra (inline breakpoint), nagu nĂ€iteks meetodite kutse jadas paigaldatud peatustel;

      Chrome 75 vÀljalaskmine
    • IndexedDB ja Cache inspektori paneelides on rakendatud ressursside koguarvu nĂ€itamise funktsioon, mis on andmebaasis vĂ”i vahemĂ€lus;
      Chrome 75 vÀljalaskmine
  • Eksperimentaalsetes Canary versioonides lisatud toetamine
    on saadaval DNS-i pĂ€ringud HTTPS-i ĂŒle (DoH, DNS ĂŒle HTTPS), mida saab aktiveerida chrome://flags#dns-over-https. DoH vĂ”ib osutuda kasulikuks, et vĂ€ltida andmete lekimist nĂ”utud hostide nimedest lĂ€bi teenusepakkujate DNS-serverite, vĂ”ideldes MITM-rĂŒnnakute ja DNS-i liikluse asendamisega, seisme DNS-i tasemel blokeeringute vastu vĂ”i korraldades töötamise juhul, kui otse DNS-serverite poole pöördumine on vĂ”imatu (nĂ€iteks proxy kaudu töötamisel);

Lisaks uuendustele ja veaparandustele on uues versioonis elimineeritud 42 haavatavust. Paljude turvaaukude avastamine toimus automatiseeritud testimise tööriistade kaudu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kritilisi probleeme, mis vĂ”imaldavad ĂŒletada kĂ”ik brauseri kaitsetasemed ja kĂ€ivitada sĂŒsteemis koodi vĂ€ljaspool sandbox-keskkonda, ei ole tuvastatud. Praeguse vĂ€ljaande haavatavuste avastamise rahalise tasu programmi raames on Google vĂ€lja maksnud 13 preemiat kogusummas 9000 Ameerika Ühendriikide dollarit (ĂŒks preemia 5000 dollarit, kaks preemiat 1000 dollarit ja neli preemiat 500 dollarit). 7 preemia suuruse kohta ei ole veel otsust tehtud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster