Google veebibrauseri vĂ€ljaande . Samuti stabiilne vabaarendusprojekt , mis on Chrome'i aluseks. Chrome'i brauser Google'i logode kasutamise, crash-ĂŒletuste saatmise sĂŒsteemi, Flash-moduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamiseks mĂ”eldud modulaarsete lisade, automaatse vĂ€rskendamise installimise sĂŒsteemi ja otsingute RLZ-parameetrite edastamisega . JĂ€rgmist Chrome 81 vĂ€ljalaset on plaanitud 17. mĂ€rtsiks.
:
- VĂ€ikesele protsendile kasutajatest on pakutud vahekaardigrupeerimise funktsioon, mis vĂ”imaldab ĂŒhendada mitu sarnaste eesmĂ€rkidega vahekaarti visuaalselt eraldatud gruppidesse. Igal grupil vĂ”ib olla oma vĂ€rv ja nimi. Kasutajad, kes ei kuulunud esimesse aktiveerimisvooru, saavad grupi toetuse sisse lĂŒlitada valikuga âchrome://flags/#tab-groupsâ.
- On lisatud toetust funktsiooni , mis vĂ”imaldab luua linke eraldi sĂ”nadele vĂ”i fraasidele, ilma et dokumenti oleks vajalikud siltide âa nameâ vĂ”i omaduse âidâ selged viidatud. Selliste linkide sĂŒntaks plaanitakse kinnitada veebistandardina, mis on praegu . Ălemineku mask (praktiliselt toimub kerimine otsinguga) eristatakse tavalisest ankrust mĂ€rgiga â:~:â. NĂ€iteks, kui avada link âhttps://opennet.ru/52312/#:~:text=ChromĐ”â, nihkub leht positsioonile, kus esmakordselt mainitakse sĂ”na âChromĐ”â ning see sĂ”na on vĂ€lja toodud.
- ranget on ranget, mis kehtestab rangem piirangud kolmandate osapoolte kĂŒpsiste edastamisele mitte-HTTPS pĂ€ringute puhul, keelates kĂŒpsiste töötlemise, mis on seadistatud, kui on pöördutud lehtedesse, mis ei ole praeguse lehe domeen. Selliseid kĂŒpsiseid kasutatakse kasutaja liikumiste jĂ€lgimiseks lehtede vahel reklaamivĂ”rkude, sotsiaalmeedia vidinate ja veebi analĂŒĂŒsi sĂŒsteemide koodis. Tuletame meelde, et kĂŒpsiste edastamise haldamiseks kasutatakse Set-Cookie pealkirjas nĂ€idatud SameSite atribuuti, mis on nĂŒĂŒd vaikimisi seadistatud vÀÀrtusele âSameSite=Laxâ, piirates kĂŒpsiste saatmist kolmandate osapoolte alampĂ€ringute jaoks, nagu pildi pĂ€ring vĂ”i sisu laadimine iframe kaudu teiselt saidilt. Saidid saavad vaikimisi SameSite reĆŸiimi ĂŒmber mÀÀrata, seadistades kĂŒpsisele selgesĂ”naliselt vÀÀrtuse SameSite=None. Samuti vĂ”ib SameSite=None vÀÀrtust kĂŒpsiste jaoks seadistada ainult turvalises reĆŸiimis (kehtib HTTPS ĂŒhenduste puhul). Muudatus hakkab jĂ€rk-jĂ€rgult 17. veebruaril, alguses vĂ€ikese protsendi kasutajatest, ja seejĂ€rel jĂ€rk-jĂ€rgult laienedes.
- hĂ€irimatute teavituste kaitse, mis on seotud volituste kinnitamisega. Kuna selline tegevus, nĂ€iteks rĂ€mpspostina tulevad push-teavituste taotlused, katkestab kasutaja töö ning tĂ”mbab tĂ€helepanu kinnituste dialooge, kuvab Chrome 80 eraldi dialooge asemel aadressiribal nĂŒĂŒd teavituse, mis hoiatab volituste taotluse blokeerimise eest ja mis seejĂ€rel sulandub indikaatoriks, millel on kujutis larissav kella. Indikaatorile klĂ”psates saab soovi korral volituse aktiveerida vĂ”i tagasi lĂŒkata. Uus reĆŸiim lĂŒlitub automaatselt valikuliselt sisse kasutajatele, kes on varem tavaliselt selliseid taotlusi blokeerinud, ning ka veebilehtedele, kus registreeritakse kĂ”rge taotluste tagasilĂŒkkamise protsent. Uue reĆŸiimi aktiveerimiseks kĂ”igi taotluste jaoks on seadistustesse lisatud eraldi valik (chrome://flags/#quiet-notification-prompts).
- pop-up akende kuvamine (meetodi window.open() kutsumine) ja sĂŒnkroonsete XMLHttpRequest pĂ€ringute saatmine lehe sulgemise vĂ”i varjamise sĂŒndmuste kĂ€itlejates (unload, beforeunload, pagehide ja visibilitychange);
- Pakutud algne segatud multimeedia sisu laadimise eest (kui HTTPS-lehe laadimiseks kasutatakse http:// protokolli). HTTPS-iga avatud lehtedel asendatakse nĂŒĂŒd automaatselt 'http://' lingid 'https://' heli- ja videofailide esitamisega seotud plokkides. Kui heli- vĂ”i videoresurss ei ole hĂ”lpsasti kĂ€ttesaadav https kaudu, siis selle laadimine blokeeritakse (kĂ€epideme blokeeringut saab kĂ€sitsi mĂ€rkida menĂŒĂŒst, mis on saadaval aadressiriba lukuikooni kaudu).
Pildid laaditakse jĂ€tkuvalt kasutamata muudatusi (automaatne asendus kehtib Chrome 81-s), kuid piltide https-le ĂŒmbervahetamiseks vĂ”i blokeerimiseks on veebiarendajatele antud CSP omadused upgrade-insecure-requests ja block-all-mixed-content. Skriptide ja iframe-ide jaoks oli segatud sisu blokeerimine varem juba rakendatud.
- Alustatud jĂ€rkjĂ€rguline FTP-le. Vaikimisi sĂ€ilib FTP toe tugi, kuid see eksperiment, mille raames teatud protsendil kasutajatest FTP-tugi keelatakse (tagasi toomiseks tuleb kĂ€ivitada brauser valikuga ââenable-ftpâ). Tuletame meelde, et varasemates versioonides oli juba keelatud brauseri aknas FTP-protokolli kaudu laaditud ressursside sisu kuvamine (nĂ€iteks HTML-dokumentide ja README-failide kuvamine lĂ”petati), keelatud oli FTP kasutamine dokumentidest alamressursside laadimisel ning lĂ”petati FTP-proksi tugi. Siiski on endiselt vĂ”imalik failide laadimine otse linkide kaudu ja kataloogide sisu kuvamine.
-
vĂ”imalus kasutada vektorgraafika SVG-pilte saidi ikoonina (favicon). - Seadistustesse on lisatud valikuline vĂ”imalus keelata teatud tĂŒĂŒpi andmete edastamine brauserite vahelise sĂŒnkroonimise ajal.
- Keskhalduslike ettevÔtte kasutajatele on lisatud reegel , mis vÔimaldab keelata vÀlistÀienduste installimise seadmesse.
- On rakendatud ĂŒhikuline kontrolli kogu omaduste vĂ”i kutsesid JavaScriptis. NĂ€iteks varem pidi "db.user.name.length" juurde pÀÀsemiseks lĂ€bi vaatama kĂ”ik komposiitkomponendid, nagu "if (db && db.user && db.user.name)". NĂŒĂŒd saab kasutada operaatorit "?." ja pÀÀseda vÀÀrtusele "db?.user?.name?.length" ilma eelnevate kontrollideta ning see ei pĂ”hjusta valeviga. Probleemide korral (kui mĂ”ni element on null vĂ”i undefined) antakse vĂ€ljundiks vÀÀrtus "undefined".
- JavaScripts on ette pandud uus loogiline operaator ĂŒhendamiseks "" , mis tagastab parema operaatori, kui vasak operaator on NULL vĂ”i undefined, ja vastupidi. NĂ€iteks "const foo = bar ?? 'default string'" tagastab, kui bar on null, stringi vĂ”i bar vÀÀrtuse muul juhul, sealhulgas siis, kui bar on 0 ja ' ', erinevalt operaatorist "||".
- Origin Trials reĆŸiimis (eksperimenteerimisvĂ”imalused, mis nĂ”uavad eraldi ) on ette pandud API Sisulehe Indekseerimine. Origin Trial tĂ€hendab vĂ”imalust kasutada antud API-d rakendustes, mis on laaditud localhostilt vĂ”i 127.0.0.1, vĂ”i pĂ€rast registreerimist ja spetsiaalse ajutise tokeni saamist, mis kehtib piiratud aja jooksul konkreetse saidi jaoks. API , annab metainformatsiooni sisu kohta, mis on varem vahemĂ€lu salvestatud Progressive Web Apps (PWS) reĆŸiimis töötavate veebirakenduste poolt. Rakendus vĂ”ib salvestada brauseri poolele erinevaid andmeid, sealhulgas pilte, videoid ja artikleid, ning kasutada neid, kui vĂ”rguyhendus katkevad, API Cache Storage ja IndexedDB abil. Content Indexing API vĂ”imaldab lisada, leida ja eemaldada selliseid ressursse. Brauseris kasutatakse seda API-d juba lehtede ja multimeediaandmete loendi koostamiseks, mis on saadaval offline vaadatamiseks.
- Stabiliseeritud ja nĂŒĂŒd jagatakse vĂ€ljaspool Origin Trials programmiga seotud liidest , mis vĂ”imaldab kasutajal valida kontakte aadressiraamatus ja edastada teatud ĂŒksikasjad neist saidile. PĂ€ringu korral mÀÀratakse, millised omadused tuleb saada. Need omadused kuvatakse selgelt kasutajale, kes otsustab, kas edastada need omadused vĂ”i mitte. API-d saab kasutada nĂ€iteks veebipostikliendil, et valida saajaid saadetava e-kirja jaoks, VoIP-funktsiooniga veebirakenduses konkreetse numbri helistamiseks vĂ”i sotsiaalmeedias juba registreeritud sĂ”prade leidmiseks. Samuti on kavandatud Origin Trials raames mĂ”ned uued Contact Picker omadused: varem saadaval olnud nimi, e-posti aadress ja telefoninumber, on lisatud vĂ”imalus edastada postiaadress ja pilt.
- Veebitöötajates uus meetod ECMAScripti moodulite laadimiseks, mis vĂ”imaldab vĂ€ltida importScripts() funktsiooni kasutamist, mis blokeerib töötaja töö importitava skripti töötlemise ajal ja tĂ€idab selle globaalses kontekstis. Uus meetod hĂ”lmab spetsiaalsete moodulite loomist veebitöötajatele, mis toetavad JavaScripti standardseid impordimehhanisme ja mida saab laadida dĂŒnaamiliselt, blokeerimata töötaja tĂ€itmist. Moodulite laadimiseks töötaja konstruktoris on ette nĂ€htud uus ressursitĂŒĂŒp â 'module':
const worker = new Worker('worker.js', {
type: 'module'
}); - sisseehitatud vÔimalus JavaScriptis kokkusurutud voogude töötlemiseks, mis ei nÔua vÀlist raamatukogu kasutamist. Kokkupressimiseks ja lahti pakkimiseks on lisatud API . Toetatakse gzip ja deflate algoritmide kasutamist kokkupressimiseks.
const compressionReadableStream
= inputReadableStream.pipeThrough(new CompressionStream('gzip')); - Lisatud CSS-i omadus ââ, mis lubab murrangud igasuguste tĂŒpograafiliste mĂ€rkide tasemel, sealhulgas murrangud, mis asuvad lauses punktuatsiooni mĂ€rkide, ettenĂ€htud tĂŒhikute (<pre>) ja sĂ”nade keskel. Samuti on lisatud CSS-i omadus â» lubab tĂ”mmata katkematud sĂŒmbolite jadad igas kohas, kui stringis ei suudetud leida sobivat katkeasukohta.
- KrĂŒpteeritud kujul töödeldud meediakonteksti jaoks on rakendatud meetodi toetust , mis pakub teavet brauseri vĂ”imekuse kohta kaitstud sisu dekodeerimise osas (nĂ€iteks seda meetodit saab kasutada kvaliteetse vĂ”i energia sÀÀstlikuma dekodeerimise stsenaariumide valimiseks, arvestades saadaval olevat ribalaiust ja ekraani suurust).
- Uus meetod , mille kaudu saab teavet video taasesituse jÔudluse kohta bitikiirus, eraldusvÔime ja muude video parameetrite kohandamiseks.
- API-s , mis lihtsustab integreerimist olemasolevate maksesĂŒsteemidega, on lisatud vĂ”imalus vĂ€lise maksesĂŒsteemi töötleja adresse ja kontaktteabe töötlemiseks (maksesĂŒsteemi rakendusel vĂ”ib olla tĂ€psemaid andmeid kui brauseril).
- Lisa toetust HTTP pĂ€isele , vĂ”imaldades saata tĂ€iendavaid metaandmeid seonduva sisu tĂŒĂŒbi kohta (nĂ€iteks pildi jaoks, mille kaudu pĂ€ring tehakse, on nĂ€idatud tĂŒĂŒp âimageâ, fontide jaoks âfontâ, skriptide jaoks âscriptâ, stiilide jaoks âstyleâ jne). Esitatud tĂŒĂŒbi pĂ”hjal saab server vĂ”tta meetmeid, et kaitsta teatud tĂŒĂŒpi rĂŒnnakute eest (nĂ€iteks on vĂ€he tĂ”enĂ€oline, et rahaĂŒlekande töötleja link oleks mÀÀratud pildi kaudu, seega selliseid pĂ€ringuid ei pea töötlema).
- JavaScripti mootoris V8 nÀidikute hoidmiseks mÀlus. TÀieliku 64-bitise vÀÀrtuse asemel on tagatud ainult unikaalsete nÀidikute madalamate bitide salvestamine. Selline optimeerimine vÔimaldas vÀhendada mÀlu kasutust mÀlus 40% vÔrra, ohvriks toomata jÔudluse vÀhenemist 3-8%.


- veebiarenduse tööriistades:
- Veebikonsolis on lisatud vĂ”imalus ĂŒle kirjutada let ja klassi vĂ€ljendid.
- Parandatud on WebAssembly silumisvahendeid. Lisatud tugi astme kaupa silumiseks, katkestuspunktide mÀÀramiseks ja virna jĂ€lgimise analĂŒĂŒsiks lĂ€htekoodis, milles WebAssembly rakendus on kirjutatud.
- Parandatud vĂ”rguaktiivsuse analĂŒĂŒsi paneel. Lisatud vĂ”imalus vaadata skriptide kutse ahelat, mis on seotud pĂ€ringu algatamisega.
Lisatud uued veerud Path ja URL, kus kuvatakse iga vĂ”rguressursi absoluutne tee ja tĂ€is URL. Tagatud valitud pĂ€ringu esiletĂ”stmine ĂŒlevaate diagrammil.
- VÔrgutingimuste vahekaardile on lisatud vÔimalus muuta User-Agent parameetrit.
- Pakutud uus liides auditi paneeli seadistamiseks.
- Vahekaardil Pakutud katvuse andmete kogumise valik iga funktsiooni vÔi iga koodibloki jaoks (tÀiendav statistika, kuid nÔuab rohkem ressursse).
- Veebikonsolis on lisatud vĂ”imalus ĂŒle kirjutada let ja klassi vĂ€ljendid.
- AppCacheâi manifeet (tehnoloogia veebirakenduse offline-reĆŸiimis töökorraldamiseks) praeguse veebisaidi katalooge (kui manifeet on laaditud www.example.com/foo/bar/, siis URL-i ĂŒlekirjutamise vĂ”imalus kehtib ainult /foo/bar/ sees). Chrome 82-s plaanitakse AppCache tĂ€ielikult eemaldada. PĂ”hjenduseks on soov vabaneda ĂŒhest rĂŒnnaku vektorist, mis on seotud saidisiseste skriptide rĂŒndamisega. AppCacheâi asemel soovitatakse kasutada API-d. .
- WebVR 1.1 vananenud API tugi, mille asemel saab kasutada API-d , mis vĂ”imaldab juurdepÀÀsu komponentidele virtuaalsuse ja lisatud reaalsuse loomise jaoks ning ĂŒhtlustab erinevate seadmeklasside, alates statsionaarsetest virtuaalreaalsuse peakomplektidest kuni mobiilseadmetel pĂ”hinevate lahendusteni, toimimise.
- Protokollide töödeldajad, mis ĂŒhendatakse registerProtocolHandler() ja unregisterProtocolHandler() meetodite kaudu, saavad nĂŒĂŒd töötada ainult turvalises kontekstis (HTTPS-i kaudu).
Uue versiooni raames on lisaks uuendustele ja vigade parandusele kĂ”rvaldatud . Paljud haavatavused avastati automatiseeritud testimise tööriistade abil , , , ja . Kriitilisi probleeme, mis vĂ”imaldaksid mööda minna kĂ”igist brauseri turvatasemetest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox-keskkonda, pole tuvastatud. Praeguse vĂ€ljaande haavatavuste avastamise preemiaprogrammi raames on Google maksnud vĂ€lja 37 preemiat kokku 48 000 USA dollari ulatuses (ĂŒks preemia $10000, kolm preemiat $5000, kolm preemiat $3000, neli preemiat $2000, kolm preemiat $1000 ja kuus preemiat $500). 17 preemia suurus pole veel mÀÀratud.
Allikas: opennet.ru


