Chrome 76 vÀljalase

Google esituse veebibrauseri vĂ€ljaande Chrome 76. Samuti saadaval stabiilne vabaarendusprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamise, crash-ĂŒletuste saatmise sĂŒsteemi, Flash-moduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamiseks mĂ”eldud modulaarsete lisade, automaatse vĂ€rskendamise installimise sĂŒsteemi ja otsingute RLZ-parameetrite edastamisega RLZ parameetrite. Chrome 77 jĂ€rgmine versioon on planeeritud 10. septembriks.

Peamised muudatused ĂŒhes Chrome 76:

  • Aktiveeritud vaikimisi on sisse lĂŒlitatud kolmandate osapoolte kĂŒpsiste edastamise kaitse reĆŸiim, mis mÀÀrab Set-Cookie eest vastutava SameSite atribuudi puudumisel vaikimisi vÀÀrtuse «SameSite=Lax». See piirab kĂŒpsiste saatmist kolmandate osapoolte saitidelt saadud pĂ€ringute jaoks (kuid saidid saavad siiski piirangu tĂŒhistada, mÀÀrates kĂŒpsiste seadmisel sĂ”naselgelt SameSite vÀÀrtuse None). Senini edastas brauser kĂŒpsised igasuguste pĂ€ringute jaoks saidile, mille jaoks kĂŒpsised on mÀÀratud, isegi kui algselt avati teine sait, ja juurdepÀÀs toimus kaudselt pildi laadimise vĂ”i iframe'i kaudu. ‘Lax’ reĆŸiimis blokeeritakse kĂŒpsiste edastamine ainult kolmandate osapoolte alamtaotluste korral, nĂ€iteks pildi pĂ€rimise vĂ”i sisu laadimise korral iframe'i kaudu, mida kasutatakse sageli CSRF-rĂŒnnakute ja kasutaja liikumise jĂ€lgimiseks saitide vahel.
  • Flash-sisu vaikimisi esitamine on peatatud. Kuni Chrome'i 87 vĂ€ljalaskmiseni, mis on planeeritud detsembriks 2020, saab Flashi toe taastada seadetes (Advanced > Privacy and Security > Site Settings), mille puhul tuleb igasuguse Flash-sisu esitamine iga saidi puhul eraldi kinnitada (kinnitus salvestatakse kuni brauseri taaskĂ€ivitamiseni). Flashi toe tĂ€ielik eemaldamine on kooskĂ”las Adobe poolt varem vĂ€lja kuulutatud plaaniga lĂ”petada Flash-tehnoloogia toimetamine 2020. aastal.
  • Ärivaldkonnale lisati aadressiriba kaudu Google Drive'i salvestusruumi failide otsimise vĂ”imalus;

    Chrome 76 vÀljalase
  • Alustati masseeritud blokeerimine Chrome'is mittesoovitatav reklaam, mis segab sisu tajumist ja ei vasta Reklaami Parendamise Koalitsiooni kehtestatud kriteeriumidele;
  • On uutises on rakendatud kohandatud reĆŸiim uue lehe laadimiseks, kus praeguse sisu puhastamine ja valge tausta kuvamine ei toimu kohe, vaid lĂ€bi vĂ€ikese viivituse. Kiiresti laaditavate lehtede puhul toob puhastamine kaasa ainult vilkumise ega anna kasutajale teavet uue lehe laadimise alustamise kohta. Uues versioonis, kui leht avaneb kiiresti ja mahub vĂ€ikese viivituse sisse, kuvatakse uus leht kohe, sujuvalt asendades eelmist (nĂ€iteks on see mugav, kui liikuda teisele saidile, millel on sarnane kujundus ja vĂ€rvigamma). Kui lehe kuvamiseks on vajalik mĂ€rgatav aeg, siis nagu varemgi, puhastatakse ekraan eelnevalt.
  • Kasutajate aktiivsuse mÀÀramise kriteeriumid said rangemaks. Chrome lubab kuvada hĂŒpikteateid ja esitada hĂ€irivat video-/audio sisu ainult pĂ€rast kasutaja tegevust lehega. Uues vĂ€ljalaske versioonis ei loeta Escape'i vajutamist, hiirekursori viimist lingile ega ekraani puudutamist enam lehe aktiveerimiseks vajalikuks (nĂŒĂŒd on vajalik selge klikk, teksti sisestamine vĂ”i kerimine);
  • Lisatud meedia-pĂ€ring "prefers-color-scheme", mis vĂ”imaldab veebisaitidel mÀÀrata, kas brauseris rakendatakse tumedat teemat ning automaatselt aktiveerida tumedat kujundust vaadatavale saidile.
  • Linuxi versioonides, kus tume teema on aktiveeritud, kuvatakse nĂŒĂŒd aadressiriba ka tumedana;
  • Blokeeritud vĂ”imalus tuvastada lehe avamine inkognito-reĆŸiimis lĂ€bi FileSystem API manipuleerimise, mida varem kasutasid mĂ”ned vĂ€ljaanded tasulise tellimuse peale surumiseks juhul, kui lehti avati anonĂŒĂŒmselt ilma kĂŒpsiste salvestamiseta (et kasutajad ei saaks privaatses reĆŸiimis tasuta prooviperioodi vĂ€ltimiseks tĂ”kkeid ĂŒletada). Varem blokeeris brauser inkognito-reĆŸiimis töötades FileSystem API-le juurdepÀÀsu, et Ă€ra hoida andmete jÀÀmist seansside vahel, mis vĂ”imaldas JavaScriptil kontrollida andmete salvestamise vĂ”imalust lĂ€bi FileSystem API ja tĂ”kestamise korral jĂ€reldada inkognito-reĆŸiimi aktiivsusest. NĂŒĂŒd ei blokeerita juurdepÀÀsu FileSystem API-le ning sisu kustutatakse pĂ€rast seansi lĂ”ppu;
  • Lisatud uued kutsed
    API makse taotluse ja maksehalduri. Objekti PaymentRequestEvent juurde lisandus uus meetod changePaymentMethod(), ning objekti PaymentRequest juurde on lisatud uus sĂŒndmuse kĂ€sitleja paymentmethodchange, mis vĂ”imaldab makse koguvatel platvormidel vĂ”i veebirakendustel kasutaja makseviisi muutusele reageerida. Uues vĂ€ljaandes on rahaga seotud API-de testimine lihtsamaks muudetud, kasutades isesigneeritud sertifikaate. Arenduse kĂ€igus sertifikaatide kontrollimise vigu ignoreerimiseks on lisatud uus kĂ€skluse valik „—ignore-certificate-errors“;
  • Aadressiribal lisaklahvi kĂ”rval, et lisada jĂ€rjehoidjat töölaual toimivatele Progressive Web Apps (PWA) veebirakendustele, lisatud ikooni, et installida veebirakendus sĂŒsteemi, et see töötaks iseseisva programmiga;
    Chrome 76 vÀljalase
  • Mobiilseadmetes on saadaval vĂ”imalus hallata mini-paneeli kuvamist, mis kutsub lisama rakendust avalehele. PWA-rakenduste (Progressive Web App) mini-paneel kuvatakse vaikimisi automaatselt saidi esmakordsel avamisel. Arendaja saab nĂŒĂŒd mini-paneeli kuvamisest loobuda ja luua oma paigaldusettepaneku, selleks on vĂ”imalik paigaldada sĂŒndmuse kĂ€itleja.
    beforeinstallprompt ja siduda sellele preventDefault(); kutsumine.
    Chrome 76 vÀljalase
  • Androidi PWA-rakenduste (Progressive Web App) jaoks on suurendatud uuendamise kontrollimise sagedust. WebAPK uuendusi kontrollitakse nĂŒĂŒd iga pĂ€ev, mitte iga kolme pĂ€eva tagant nagu varem. Kui sellise kontrolli kĂ€igus leitakse manifestis kas vĂ”i ĂŒhe vĂ”tmeomandi muutus, laadib brauser alla ja installib uue WebAPK.
  • API-s Async Clipboard on lisatud vĂ”imalus programmeeritult lugeda ja kirjutada pilte lĂ”ikelauale, kasutades meetodeid navigator.clipboard.read() ja navigator.clipboard.write();
  • On rakendatud rĂŒhma HTTP-pealkirjade toetust. Fetch Metadata (Sec-Fetch-Dest, Sec-Fetch-Mode, Sec-Fetch-Site ja Sec-Fetch-User), mis vĂ”imaldavad edastada tĂ€iendavaid metaandmeid pĂ€ringu iseloomu kohta (ristdomeeni pĂ€ring, pĂ€ring img-elemendi kaudu jne) serverile, et rakendada meetmeid kaitseks teatud tĂŒĂŒpi rĂŒnnakute vastu (nĂ€iteks on ebatĂ”enĂ€oline, et rahaĂŒlekande töötleja link antakse img-elemendi kaudu, seega saab sellised pĂ€ringud blokeerida ilma rakendusele edastamata);
  • Lisa funktsionaalsus form.requestSubmit(), mis algatab vormiandmete programmeeritud edastamise, sarnaselt andmete edastamise nupule klikkimisega. Funktsiooni saab kasutada oma vormi edastamise nuppude arendamisel, mille jaoks form.submit() kutse ei piisa, kuna see ei pĂ”hjusta interaktiivset parameetrite kontrollimist, ‘submit’ sĂŒndmuse genereerimist ja andmete edastamist, mis on seotud edastamise nupuga;
  • IndexedDB-sse on lisatud funktsioon commit(), mis vĂ”imaldab fikseerida IDBTransaction objekti seotud tehingud, ootamata sĂŒndmuste kĂ€sitlejate lĂ”petamist kĂ”igis seotud pĂ€ringutes. commit() kasutamine vĂ”imaldab suurendada kirjutamis- ja lugemisvĂ”imekust salvestuses ning selgelt kontrollida tehingu lĂ”petamist;
  • Intl.DateTimeFormat-funktsioonis, nagu formatToParts() ja resolveOptions(), on lisatud valikud dateStyle ja timeStyle, mis vĂ”imaldavad kĂŒsida spetsiifilisi kohalikke kuupĂ€eva ja aja kuvamise stiile;
  • BigInt.prototype.toLocaleString() meetodit on muudetud, et vormindada numbreid kohaliku sisu arvestusega, ning Intl.NumberFormat.prototype.format() meetod ja funktsioon formatToParts() on kohandatud BigInt tĂŒĂŒpi sisendite toetamiseks;
  • API kasutamine on lubatud Media Capabilities kĂ”ikides Web Workerite tĂŒĂŒpides, mida saab kasutada MediaStreami optimaalseid parameetreid töötaja loomiseks valimiseks;
  • Uus meetod Promise.allSettled(), mis tagastab ainult juba tĂ€idetud vĂ”i tagasi lĂŒkatud promiseid, mitte promiseid, mis ootavad tĂ€itmist;
  • Eemaldatud on valik «—disable-infobars», mida varem vĂ”idi kasutada Chrome'i liideses hĂŒpikhoiatuste peitmiseks (seotud turbehoiatuste peitmiseks on pakutud reegel CommandLineFlagSecurityWarningsEnabled);
  • Blobide töötlemise liidesesse lisatud on lisatud meetodid text(), arrayBuffer() ja stream(), et lugeda kindlaid andmetĂŒĂŒpe;
  • Lisatud on CSS-i omadus «white-space: break-spaces», mis mÀÀratleb, et iga tĂŒhikute jada, mis pĂ”hjustab rea ĂŒlevoolu, tuleks katkestada;
  • Töö on alanud Chrome'i flags'i lipu puhastamiseks, nĂ€iteks, kustutatud lipp, mis keelab «ping» atribuut, mis vĂ”imaldab saidi omanikel jĂ€lgida linkide ĂŒleminekud nende lehtedelt. Kui linki klĂ”psatakse, kui «a href» sildis on atribuut «ping=URL», ei saa brauser nĂŒĂŒd keelata tĂ€iendava POST-pĂ€ringu saatmist URL-ile, mis on antud atribuudis, mis sisaldab teavet toimuva ĂŒlemineku kohta. Ping'i blokeerimise mĂ”te kaob, kuna see atribuut on mÀÀratletud HTML5 spetsifikatsioonides ja on olemas palju möönduste viise sama toimingute tegemiseks (nĂ€iteks ĂŒlemineku linki kaudu vĂ”i klikkide JavaScripti töötlejatega pĂŒĂŒdmiseks);
  • Eemaldatud on lipp, mis keelab ranget saidite isoleerimise reĆŸiimi, kus erinevate hostide lehed paiknevad alati erinevates protsessides, milles igas rakendatakse oma sandbox'i.
  • V8 mootoris on oluliselt suurenenud JSON-formaadis skaneerimise ja analĂŒĂŒsimise kiirus. Populaarsete veebilehtede puhul on JSON.parse teostamise kiirus kiirenenud kuni 2,7 korda. Unicode-stringide töötlemine on samuti mĂ€rkimisvÀÀrselt kiirenend, nĂ€iteks String#localeCompare ja String#normalize ning mitmete API-de Intl kiirus on peaaegu kahekordistunud. Samuti on oluliselt optimeeritud kĂŒlmutatud massiividega töötlemise kiirus, kasutades sarnaseid operatsioone nagu frozen.indexOf(v), frozen.includes(v), fn(
frozen), fn(
[
frozen]) ja fn.apply(this, [
frozen]).

    Chrome 76 vÀljalase

Uue versiooni raames on lisaks uuendustele ja vigade parandusele kĂ”rvaldatud 43 haavatavust. Paljud haavatavused avastati automatiseeritud testimise tööriistade abil AddressSanitizer, MemorySanitizer, Kontrollvoo terviklikkus, LibFuzzer ja AFL. Kritilisi probleeme, mis vĂ”imaldavad kĂ”iki brauseri turvatasemeid mööda hiilida ja kĂ€itada koodi sĂŒsteemis vĂ€ljaspool liivakasti, ei ole tuvastatud. Haavatavuste tuvastamise preemiate programmi raames on Google selle vĂ€ljaande eest vĂ€lja maksnud 16 preemiat kokku 23 500 dollarit (ĂŒks preemia 10 000 dollarit, ĂŒks preemia 6000 dollarit, kaks preemiat 3000 dollarit ja kolm preemiat 500 dollarit). 9 preemia suurus on veel mÀÀramata.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster