Google veebibrauseri vĂ€ljaande . Samuti stabiilne vabaarendusprojekt , mis on Chrome'i aluseks. Chrome'i brauser Google'i logode kasutamise, crash-ĂŒletuste saatmise sĂŒsteemi, Flash-moduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamiseks mĂ”eldud modulaarsete lisade, automaatse vĂ€rskendamise installimise sĂŒsteemi ja otsingute RLZ-parameetrite edastamisega . Chrome 77 jĂ€rgmine versioon on planeeritud 10. septembriks.
:
- vaikimisi on sisse lĂŒlitatud kolmandate osapoolte kĂŒpsiste edastamise kaitse reĆŸiim, mis mÀÀrab Set-Cookie eest vastutava SameSite atribuudi puudumisel vaikimisi vÀÀrtuse «SameSite=Lax». See piirab kĂŒpsiste saatmist kolmandate osapoolte saitidelt saadud pĂ€ringute jaoks (kuid saidid saavad siiski piirangu tĂŒhistada, mÀÀrates kĂŒpsiste seadmisel sĂ”naselgelt SameSite vÀÀrtuse None). Senini edastas brauser kĂŒpsised igasuguste pĂ€ringute jaoks saidile, mille jaoks kĂŒpsised on mÀÀratud, isegi kui algselt avati teine sait, ja juurdepÀÀs toimus kaudselt pildi laadimise vĂ”i iframe'i kaudu. âLaxâ reĆŸiimis blokeeritakse kĂŒpsiste edastamine ainult kolmandate osapoolte alamtaotluste korral, nĂ€iteks pildi pĂ€rimise vĂ”i sisu laadimise korral iframe'i kaudu, mida kasutatakse sageli CSRF-rĂŒnnakute ja kasutaja liikumise jĂ€lgimiseks saitide vahel.
- Flash-sisu vaikimisi esitamine on peatatud. Kuni Chrome'i 87 vÀljalaskmiseni, mis on planeeritud detsembriks 2020, saab Flashi toe taastada seadetes (Advanced > Privacy and Security > Site Settings), mille puhul tuleb igasuguse Flash-sisu esitamine iga saidi puhul eraldi kinnitada (kinnitus salvestatakse kuni brauseri taaskÀivitamiseni). Flashi toe tÀielik eemaldamine on kooskÔlas Adobe poolt varem vÀlja kuulutatud plaaniga lÔpetada Flash-tehnoloogia toimetamine 2020. aastal.
- Ărivaldkonnale lisati aadressiriba kaudu Google Drive'i salvestusruumi failide otsimise vĂ”imalus;
- Alustati Chrome'is mittesoovitatav reklaam, mis segab sisu tajumist ja ei vasta Reklaami Parendamise Koalitsiooni kehtestatud kriteeriumidele;
- On uutises on rakendatud kohandatud reĆŸiim uue lehe laadimiseks, kus praeguse sisu puhastamine ja valge tausta kuvamine ei toimu kohe, vaid lĂ€bi vĂ€ikese viivituse. Kiiresti laaditavate lehtede puhul toob puhastamine kaasa ainult vilkumise ega anna kasutajale teavet uue lehe laadimise alustamise kohta. Uues versioonis, kui leht avaneb kiiresti ja mahub vĂ€ikese viivituse sisse, kuvatakse uus leht kohe, sujuvalt asendades eelmist (nĂ€iteks on see mugav, kui liikuda teisele saidile, millel on sarnane kujundus ja vĂ€rvigamma). Kui lehe kuvamiseks on vajalik mĂ€rgatav aeg, siis nagu varemgi, puhastatakse ekraan eelnevalt.
- Kasutajate aktiivsuse mÀÀramise kriteeriumid said rangemaks. Chrome lubab kuvada hĂŒpikteateid ja esitada hĂ€irivat video-/audio sisu ainult pĂ€rast kasutaja tegevust lehega. Uues vĂ€ljalaske versioonis ei loeta Escape'i vajutamist, hiirekursori viimist lingile ega ekraani puudutamist enam lehe aktiveerimiseks vajalikuks (nĂŒĂŒd on vajalik selge klikk, teksti sisestamine vĂ”i kerimine);
- meedia-pÀring "prefers-color-scheme", mis vÔimaldab veebisaitidel mÀÀrata, kas brauseris rakendatakse tumedat teemat ning automaatselt aktiveerida tumedat kujundust vaadatavale saidile.
- Linuxi versioonides, kus tume teema on aktiveeritud, kuvatakse nĂŒĂŒd aadressiriba ka tumedana;
- vĂ”imalus tuvastada lehe avamine inkognito-reĆŸiimis lĂ€bi FileSystem API manipuleerimise, mida varem kasutasid mĂ”ned vĂ€ljaanded tasulise tellimuse peale surumiseks juhul, kui lehti avati anonĂŒĂŒmselt ilma kĂŒpsiste salvestamiseta (et kasutajad ei saaks privaatses reĆŸiimis tasuta prooviperioodi vĂ€ltimiseks tĂ”kkeid ĂŒletada). Varem blokeeris brauser inkognito-reĆŸiimis töötades FileSystem API-le juurdepÀÀsu, et Ă€ra hoida andmete jÀÀmist seansside vahel, mis vĂ”imaldas JavaScriptil kontrollida andmete salvestamise vĂ”imalust lĂ€bi FileSystem API ja tĂ”kestamise korral jĂ€reldada inkognito-reĆŸiimi aktiivsusest. NĂŒĂŒd ei blokeerita juurdepÀÀsu FileSystem API-le ning sisu kustutatakse pĂ€rast seansi lĂ”ppu;
- uued kutsed
API makse taotluse ja maksehalduri. Objekti PaymentRequestEvent juurde lisandus uus meetod changePaymentMethod(), ning objekti PaymentRequest juurde on lisatud uus sĂŒndmuse kĂ€sitleja paymentmethodchange, mis vĂ”imaldab makse koguvatel platvormidel vĂ”i veebirakendustel kasutaja makseviisi muutusele reageerida. Uues vĂ€ljaandes on rahaga seotud API-de testimine lihtsamaks muudetud, kasutades isesigneeritud sertifikaate. Arenduse kĂ€igus sertifikaatide kontrollimise vigu ignoreerimiseks on lisatud uus kĂ€skluse valik ââignore-certificate-errorsâ; - Aadressiribal lisaklahvi kĂ”rval, et lisada jĂ€rjehoidjat töölaual toimivatele Progressive Web Apps (PWA) veebirakendustele, ikooni, et installida veebirakendus sĂŒsteemi, et see töötaks iseseisva programmiga;
- Mobiilseadmetes on saadaval vĂ”imalus hallata mini-paneeli kuvamist, mis kutsub lisama rakendust avalehele. PWA-rakenduste (Progressive Web App) mini-paneel kuvatakse vaikimisi automaatselt saidi esmakordsel avamisel. Arendaja saab nĂŒĂŒd mini-paneeli kuvamisest loobuda ja luua oma paigaldusettepaneku, selleks on vĂ”imalik paigaldada sĂŒndmuse kĂ€itleja.
beforeinstallprompt ja siduda sellele preventDefault(); kutsumine. - Androidi PWA-rakenduste (Progressive Web App) jaoks on suurendatud uuendamise kontrollimise sagedust. WebAPK uuendusi kontrollitakse nĂŒĂŒd iga pĂ€ev, mitte iga kolme pĂ€eva tagant nagu varem. Kui sellise kontrolli kĂ€igus leitakse manifestis kas vĂ”i ĂŒhe vĂ”tmeomandi muutus, laadib brauser alla ja installib uue WebAPK.
- API-s on lisatud vÔimalus programmeeritult lugeda ja kirjutada pilte lÔikelauale, kasutades meetodeid navigator.clipboard.read() ja navigator.clipboard.write();
- On rakendatud rĂŒhma HTTP-pealkirjade toetust. (Sec-Fetch-Dest, Sec-Fetch-Mode, Sec-Fetch-Site ja Sec-Fetch-User), mis vĂ”imaldavad edastada tĂ€iendavaid metaandmeid pĂ€ringu iseloomu kohta (ristdomeeni pĂ€ring, pĂ€ring img-elemendi kaudu jne) serverile, et rakendada meetmeid kaitseks teatud tĂŒĂŒpi rĂŒnnakute vastu (nĂ€iteks on ebatĂ”enĂ€oline, et rahaĂŒlekande töötleja link antakse img-elemendi kaudu, seega saab sellised pĂ€ringud blokeerida ilma rakendusele edastamata);
- Lisa funktsionaalsus , mis algatab vormiandmete programmeeritud edastamise, sarnaselt andmete edastamise nupule klikkimisega. Funktsiooni saab kasutada oma vormi edastamise nuppude arendamisel, mille jaoks form.submit() kutse ei piisa, kuna see ei pĂ”hjusta interaktiivset parameetrite kontrollimist, âsubmitâ sĂŒndmuse genereerimist ja andmete edastamist, mis on seotud edastamise nupuga;
- IndexedDB-sse on lisatud funktsioon , mis vĂ”imaldab fikseerida IDBTransaction objekti seotud tehingud, ootamata sĂŒndmuste kĂ€sitlejate lĂ”petamist kĂ”igis seotud pĂ€ringutes. commit() kasutamine vĂ”imaldab suurendada kirjutamis- ja lugemisvĂ”imekust salvestuses ning selgelt kontrollida tehingu lĂ”petamist;
- Intl.DateTimeFormat-funktsioonis, nagu formatToParts() ja resolveOptions(), on lisatud valikud , mis vĂ”imaldavad kĂŒsida spetsiifilisi kohalikke kuupĂ€eva ja aja kuvamise stiile;
- BigInt.prototype.toLocaleString() meetodit on muudetud, et vormindada numbreid kohaliku sisu arvestusega, ning Intl.NumberFormat.prototype.format() meetod ja funktsioon formatToParts() on kohandatud BigInt tĂŒĂŒpi sisendite toetamiseks;
- API kasutamine on lubatud kĂ”ikides Web Workerite tĂŒĂŒpides, mida saab kasutada MediaStreami optimaalseid parameetreid töötaja loomiseks valimiseks;
- Uus meetod , mis tagastab ainult juba tĂ€idetud vĂ”i tagasi lĂŒkatud promiseid, mitte promiseid, mis ootavad tĂ€itmist;
- Eemaldatud on valik «âdisable-infobars», mida varem vĂ”idi kasutada Chrome'i liideses hĂŒpikhoiatuste peitmiseks (seotud turbehoiatuste peitmiseks on pakutud reegel CommandLineFlagSecurityWarningsEnabled);
- Blobide töötlemise liidesesse on lisatud meetodid text(), arrayBuffer() ja stream(), et lugeda kindlaid andmetĂŒĂŒpe;
- Lisatud on CSS-i omadus «white-space: break-spaces», mis mÀÀratleb, et iga tĂŒhikute jada, mis pĂ”hjustab rea ĂŒlevoolu, tuleks katkestada;
- Töö on alanud Chrome'i flags'i lipu puhastamiseks, nĂ€iteks, lipp, mis keelab «ping» atribuut, mis vĂ”imaldab saidi omanikel jĂ€lgida linkide ĂŒleminekud nende lehtedelt. Kui linki klĂ”psatakse, kui «a href» sildis on atribuut «ping=URL», ei saa brauser nĂŒĂŒd keelata tĂ€iendava POST-pĂ€ringu saatmist URL-ile, mis on antud atribuudis, mis sisaldab teavet toimuva ĂŒlemineku kohta. Ping'i blokeerimise mĂ”te kaob, kuna see atribuut HTML5 spetsifikatsioonides ja on olemas palju möönduste viise sama toimingute tegemiseks (nĂ€iteks ĂŒlemineku linki kaudu vĂ”i klikkide JavaScripti töötlejatega pĂŒĂŒdmiseks);
- Eemaldatud on lipp, mis keelab , kus erinevate hostide lehed paiknevad alati erinevates protsessides, milles igas rakendatakse oma sandbox'i.
- V8 mootoris on oluliselt suurenenud JSON-formaadis skaneerimise ja analĂŒĂŒsimise kiirus. Populaarsete veebilehtede puhul on JSON.parse teostamise kiirus kiirenenud kuni 2,7 korda. Unicode-stringide töötlemine on samuti mĂ€rkimisvÀÀrselt kiirenend, nĂ€iteks String#localeCompare ja String#normalize ning mitmete API-de Intl kiirus on peaaegu kahekordistunud. Samuti on oluliselt optimeeritud kĂŒlmutatud massiividega töötlemise kiirus, kasutades sarnaseid operatsioone nagu frozen.indexOf(v), frozen.includes(v), fn(âŠfrozen), fn(âŠ[âŠfrozen]) ja fn.apply(this, [âŠfrozen]).

Uue versiooni raames on lisaks uuendustele ja vigade parandusele kĂ”rvaldatud . Paljud haavatavused avastati automatiseeritud testimise tööriistade abil , , , ja . Kritilisi probleeme, mis vĂ”imaldavad kĂ”iki brauseri turvatasemeid mööda hiilida ja kĂ€itada koodi sĂŒsteemis vĂ€ljaspool liivakasti, ei ole tuvastatud. Haavatavuste tuvastamise preemiate programmi raames on Google selle vĂ€ljaande eest vĂ€lja maksnud 16 preemiat kokku 23 500 dollarit (ĂŒks preemia 10 000 dollarit, ĂŒks preemia 6000 dollarit, kaks preemiat 3000 dollarit ja kolm preemiat 500 dollarit). 9 preemia suurus on veel mÀÀramata.
Allikas: opennet.ru

