Google'i ettevĂ”te veebibrauseri vĂ€ljaanne . Samal ajal stabiilne vabavaraprojekt , mis on Chrome'i aluseks. Chrome'i brauser Google'i logode kasutamise, krahhi korral teavituste saatmise sĂŒsteemi, Flash-mooduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamise moodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi ja otsingu kĂ€igus RLZ-parameetrite edastamisega. JĂ€rgmine Chrome 81 vĂ€ljaanne on kavandatud 17. mĂ€rtsiks.
:
- VĂ€ikesele protsendile kasutajatest on pakutud vahekaardigrupeerimise funktsioon, mis vĂ”imaldab sarnase otstarbega vahekaarte visuaalselt eraldatud gruppidesse koondada. Iga grupiga saab siduda oma vĂ€rvi ja nime. Kasutajad, kes ei ole esimeses aktiveerimislaine, saavad grupeerimise toe sisse lĂŒlitada valiku kaudu âchrome://flags/#tab-groupsâ.
- Lisatud funktsiooni tugi , mis vĂ”imaldab luua linke ĂŒksikutele sĂ”nadele vĂ”i fraasidele, ilma dokumentides hashtagi vĂ”i id-atribuutide otsese mÀÀramiseta. Selliste linkide sĂŒntaks kavatsetakse kinnitada veebistandardina, mis on praegu . Ălemineku mask (mille sisuliselt tĂ€idab kerimine) eristatakse tavalisest ankrust tĂ€hisega â:~:â. NĂ€iteks avades lingi âhttps://opennet.ru/52312/#:~:text=ChromĐ”â, nihkub leht sellele positsioonile, kus esmakordselt mainitakse sĂ”na âChromĐ”â, ja see sĂ”na on esile tĂ”stetud.
- rangem piirang kĂŒpsiste edastamisele erinevate saitide vahel, mis keelab mitte-HTTPS pĂ€ringute puhul kolmandate osapoolte kĂŒpsiste töötlemise, mis on asetatud saitide puhul, mis ei ole praeguse lehe domeen. Selliseid kĂŒpsiseid kasutatakse kasutaja liikumise jĂ€lgimiseks saitide vahel reklaamivĂ”rkude, sotsiaalmeedia vidinate ja veebianalĂŒĂŒsi sĂŒsteemide koodis. Tuletame meelde, et kĂŒpsiste edastamise haldamiseks kasutatakse pealkirjas Set-Cookie mÀÀratud SameSite atribuuti, mis on nĂŒĂŒd vaikimisi seatud vÀÀrtusele âSameSite=Laxâ, piirates kĂŒpsiste saatmist veebivĂ€liste alampĂ€ringute jaoks, nĂ€iteks pildi pĂ€ringu vĂ”i sisu laadimise kaudu iframe-st teiselt veebisaidilt. Saidid saavad kehtestada vaikimisi SameSite reĆŸiimi, mÀÀrates kĂŒpsiste seadistamisel vÀÀrtuse SameSite=None. Siiski vĂ”ib SameSite=None kĂŒpsiste jaoks mÀÀrata ainult turvalises reĆŸiimis (kehtib HTTPS-i kaudu ĂŒhendustele). Muudatus algab jĂ€rk-jĂ€rgult 17. veebruaril, esmalt vĂ€ikesele protsendile kasutajatest ja seejĂ€rel jĂ€rk-jĂ€rgult laiendades katvust.
- kaitse tĂŒĂŒtute teatiste eest, mis on seotud volituste kinnitamisega. Kuna sarnane tegevus, nagu nĂ€iteks rĂ€mps teatiste nĂ”udmine push-teatiste saamiseks, katkestab kasutaja tööd ja hajutab tĂ€helepanu kinnituste dialoogides, siis Chrome 80-s kuvatakse nĂŒĂŒd eraldi dialooge asemel aadressiribal teavitusteave, mis hoiatab volituste nĂ”udmise blokeerimise eest, ja seejĂ€rel vĂ€hendatakse see ikooniks, millel on ĂŒlejoonitud kelluke. Ikooni klĂ”psamisel saab taotletud volitust aktiveerida vĂ”i tagasi lĂŒkata igal sobival hetkel. Uus reĆŸiim aktiveeritakse automaatselt valikuliselt kasutajatele, kes on varem sarnaseid taotlusi blokeerinud, samuti veebisaitidele, kus mĂ€rgitakse ĂŒles suur protsent taotluste tagasilĂŒkkamist. Uue reĆŸiimi aktiveerimiseks taotluste jaoks on seadistustesse lisatud spetsiaalne valik (chrome://flags/#quiet-notification-prompts).
- poppupakenemise kuvamine (meetodi window.open() kutsumine) ja sĂŒnkroonsete XMLHttpRequest pĂ€ringute saatmine lehe sulgemise vĂ”i peitmise ĂŒrituste (unload, beforeunload, pagehide ja visibilitychange) töötlusprotsessides;
- Algne segamedia sisu laadimise eest (kui HTTPS-lehe peal laaditakse ressursse HTTP-protokolli kaudu). NĂŒĂŒd asendatakse automaatselt HTTPS-iga avatud lehtedel 'http://' lingid 'https://' heli ja video failide taasesitusega seotud plokkides. Kui heli vĂ”i video ressurss ei ole saadaval HTTPS-i kaudu, siis selle laadimine blokeeritakse (manuaalselt saab blokeerimise mĂ€rkida menĂŒĂŒs, mis on saadaval aadressiriba lukusĂŒmboli kaudu).
Pildid jÀtkavad laadimist muutumatult (automaatne asendus rakendatakse Chrome 81-s), kuid piltide asendamiseks HTTPS-i vÔi nende blokeerimiseks pakuvad veebiarendajatele CSP-omadused upgrade-insecure-requests ja block-all-mixed-content. Skriptide ja iframe-ide jaoks on segakontentuuse blokeerimine juba varem rakendatud.
- Olles algatatud jÀrkjÀrguline FTP toe. Vaikimisi sÀilib FTP tugi, kuid see hakkab eksperiment, mille raames teatud protsendi kasutajate FTP-tugi keelatakse (tagasi saamiseks tuleb avada brauser valikuga «--enable-ftp»). Tuletame meelde, et varasemates vÀljaannetes keelati juba brauseri aknas FTP-protokolli abil laaditud ressurside sisu kuvamine (nt HTML-dokumentide ja README-failide kuvamine lÔpetati), FTP-d ei tohi kasutada allalaadimiseks dokumentidest ja FTP-proksi tugi lÔpetati. Sellegipoolest jÀi vÔimalus faile otse linkide kaudu alla laadida ja kataloogide sisu kuvada.
-
vĂ”imalus kasutada vektorgraafika SVG-pilte veebisaidi ikoonina (favicon). - Seadistustesse lisatud valikuline vĂ”imalus keelduda teatud andmetĂŒĂŒpide edastamisest brauserite vaheline sĂŒnkroniseerimise ajal.
- Tsentraliseeritud haldamisega ettevÔtte kasutajatele lisatud reegel , mis lubab keelata vÀliste lisandmoodulite paigaldamise seadmesse.
- TC39 pĂ€rand RegExp funktsioonid JavaScriptis korraga kontrollida kogu JavaScripti omaduste vĂ”i kutsungite ahelat. NĂ€iteks, kui lĂ€heneda «db.user.name.length»-ile, nĂ”udis see varem kĂ”ikide koostisosade mÀÀratlemise etappide kontrollimist, nt «if (db && db.user && db.user.name)». NĂŒĂŒd saab operatsiooniga «?.» pöörduda vÀÀrtuse «db?.user?.name?.length» poole, ilma eelneva kontrollita, ja selline pöördumine ei pĂ”hjusta viga. Probleemide korral (kui mĂ”ni element on töödeldud kui null vĂ”i mÀÀratlemata) antakse vĂ€ljundiks vÀÀrtus «undefined».
- JavaScriptis pakutakse uut loogilist operaatorit ĂŒhendamist «??», mis tagastab parema operandi, kui vasak operand on vÀÀrtusega NULL vĂ”i mÀÀratlemata, ja vastupidi. NĂ€iteks «const foo = bar ?? âdefault string'», kui bar on null, tagastab stringi vĂ”i vÀÀrtuse bar, vastasel juhul, sealhulgas siis, kui bar on 0 ja ââ, erinevalt operaatorist «||».
- Origin Trials reĆŸiimis (eksperimentaalsed funktsioonid, mis vajavad eraldi ) pakutakse API Content Indexing. Origin Trial tĂ€hendab, et selle API kasutamine on lubatud rakendustes, mis laaditakse localhosti vĂ”i 127.0.0.1, vĂ”i pĂ€rast registreerumist ja spetsiaalse aja piiranguga ĆŸetoni saamist, mis kehtib konkreetse saidi jaoks. , pakub metaandmeid sisu kohta, mis on varem vahemĂ€llu salvestatud Progressive Web Apps (PWA) reĆŸiimis töötavate veebirakenduste poolt. Rakendus vĂ”ib brauseris salvestada erinevaid andmeid, sealhulgas pilte, videoid ja artikleid, ning kadumise korral vĂ”rguĂŒhendus saab neid kasutada Cache Storage ja IndexedDB API abil. Content Indexing API vĂ”imaldab lisada, leida ja kustutada selliseid ressurse. Brauseris kasutatakse seda API-d juba lehtede ja multimeediaandmete loendi koostamiseks, mis on saadaval offline-ĂŒlevaatamiseks.
- On stabiliseeritud ja nĂŒĂŒd jagatakse Origin Trials'i vĂ€liselt programmeerimist routerit , vĂ”imaldades kasutajal valida aadressiraamatust kirjeid ja edastada teatud detailid neist veebisaidile. Taotluse kĂ€igus mÀÀratakse, milliseid omadusi tuleb saada. Need omadused kuvatakse selgelt kasutajale, kes otsustab, kas edastada need omadused vĂ”i mitte. API-d saab kasutada nĂ€iteks veebipĂ”hises postikliendiga saajate valimiseks saadetava kirja jaoks, VoIP funktsiooniga veebirakenduses teatud numbrile helistamise alustamiseks vĂ”i sotsiaalvĂ”rgustikus juba registreeritud sĂ”prade otsimiseks. Samuti on Origin Trials raames pakkuda uusi Contact Picker omadusi: lisaks varem kergesti kĂ€ttesaadavatele nimele, e-postile ja telefoninumbrile on lisatud ka vĂ”imalus edastada postiaadress ja pilt.
- Veebitöötajates uus viis ECMAScripti moodulite laadimiseks, mis lubab vĂ€ltida importScripts() funktsiooni kasutamist, mis blokeerib töötaja tööd imporditava skripti töötlemise ajal ja tĂ€idab seda globaalsetes kontekstides. Uus meetod hĂ”lmab spetsiaalsete moodulite loomist Veebitöötajatele, mis toetavad JavaScripti standardseid impordimehhanisme ja saavad laadida dĂŒnaamiliselt, blokeerimata töötaja tĂ€itmist. Moodulite laadimiseks on Worker konstruktoris mÀÀratud uus ressursitĂŒĂŒp - 'moodul':
const worker = new Worker('worker.js', {
type: 'moodul'
}); - sisseehitatud vÔimalus JavaScriptis tihendatud voogude töötlemiseks, mis ei nÔua vÀlist raamatukogu kasutamist. Tihendamiseks ja dekompressimiseks on lisatud API-d . Toetatakse tihendamist gzip ja deflate algoritmide abil.
const compressionReadableStream
= inputReadableStream.pipeThrough(new CompressionStream('gzip')); - Lisatud CSS omadus "< lub ir reguleerige katkestusi kĂ”igi tĂŒĂŒpi mĂ€rkide tasemel, sealhulgas katkestusi punkti mĂ€rkide, mÀÀratletud tĂŒhikute (<pre>) ja sĂ”nade keskel. Samuti on lisatud CSS-i omadus <> lubades katkestada katkestamatud mĂ€rkide jĂ€rjestused igas kohas, kui rea sees ei ole sobivat katkestusarvu.
- Kravimeedia konteksti, mida töödeldakse krĂŒpteeritud kujul, on rakendatud meetodi tugi , mis annab teavet brauseri vĂ”imaluste kohta, mis on seotud kaitstud sisu dekodeerimisega (nĂ€iteks seda meetodit saab kasutada kĂ”rge kvaliteediga vĂ”i energiasÀÀstlikke dekodeerimise stsenaariumide valimiseks, vĂ”ttes arvesse saadaolevat ribalaiust ja ekraani suurust).
- Lisatud meetod , mille kaudu on vÔimalik saada teavet video esituse jÔudluse kohta bitikiirus, eraldusvÔime ja teiste video parameetrite kohandamiseks.
- API-s , mis lihtsustab olemasolevate maksesĂŒsteemidega integreerumist, on lisatud vĂ”imalus vĂ€lisĂŒsteemi maksesĂŒsteemi aadressi ja kontaktandmete edastamiseks (maksesĂŒsteemi rakendusel vĂ”ivad olla tĂ€psemad andmed kui brauseril).
- HTTP-pealkirja toe on lisatud , mis vĂ”imaldab saata tĂ€iendavaid metaandmeid seotud sisu tĂŒĂŒbi kohta (nĂ€iteks pildi sildi puhul on tĂŒĂŒp «image», fondide puhul - «font», skriptide puhul - «script», stiilide puhul - «style» jne). MĂ€rgitud tĂŒĂŒbi alusel vĂ”ib server vĂ”tta meetmeid mĂ”nede rĂŒnnakute kaitsmiseks (nĂ€iteks on ebatĂ”enĂ€oline, et rahaĂŒlekande töötlija link on mÀÀratud pildi sildi kaudu, seega ei pea selliseid pĂ€ringuid töötlema).
- JavaScripti mootori V8 mĂ€lunĂ€itajate hoidmine. TĂ€is 64-bitise vÀÀrtuse sĂ€ilitamise asemel tagatakse ainult unikaalsete albitite salvestamine. Taoline optimeerimine on vĂ”imaldanud vĂ€hendada mĂ€lu tarbimist 40% vĂ”rra, vĂ€hendades jĂ”udlust 3â8%.


- web-arendaja tööriistades:
- Veebikonsolis on lisatud vĂ”imalus ĂŒmber mÀÀrata let ja class.
- WebAssembly lĂ”ppude tĂ”rkeotsingu tööriistad on paranenud. Lisatud tugi WebAssembly rakenduse lĂ€htekoodis samm-sammult silumise, murdepunktide mÀÀramise ja pÀÀstikutega vĂ”imaldavad saadaetud jĂ€lgimiste analĂŒĂŒsimiseks.
- Parandatud on vĂ”rgutegevuse analĂŒĂŒsi paneeli. Lisatud on vĂ”imalus vaadata skripti kutsete ahelat, mis on seotud pĂ€ringu algatamisega.
Lisatud uued veerud Path ja URL, milles kuvatakse absoluutne tee ja tĂ€ielik URL iga vĂ”rguressursi jaoks. Valitud pĂ€ring on esile tĂ”stetud ĂŒlevaate diagrammis.
- Vahekaardile Network Conditions on lisatud valik User-Agent parameetri muutmiseks.
- Pakutud on uus liides auditipaneeli seadistamiseks.
- Vahekaardil. on saadaval vÔimalus koguda coverage-andmeid iga funktsiooni vÔi iga koodibloki kohta (detailsem statistika, kuid nÔuab rohkem ressursse).
- Veebikonsolis on lisatud vĂ”imalus ĂŒmber mÀÀrata let ja class.
- AppCache kĂ€ivitus (tehnoloogia, mis korraldab veebirakenduse töötamist offline-reĆŸiimis) jooksvate saidi kataloogiga (kui manifest laaditi www.example.com/foo/bar/ alt, siis URL-i ĂŒle mÀÀramine kehtib ainult /foo/bar/ sisesele). Chrome 82 plaanib AppCache tĂ€ielikult eemaldada. PĂ”hjuseks on soov vabastada ĂŒks rĂŒnnaku vektor, mis on seotud veebikĂŒpsetamisega. AppCache asemel soovitatakse kasutada API-d. .
- toetatakse vananenud API-d WebVR 1.1, mille asemel vĂ”ib kasutada API-d. , mis vĂ”imaldab juurdepÀÀsu komponentidele virtuaalse ja liitreaalsuse loomiseks ning ĂŒhtlustada töö erinevate seadmeklassidega, alates statsionaarsetest virtuaalreaalsuse kiivritest kuni mobiilseadmete lahendusteni.
- Protokollide kĂ€itlejad, mis on ĂŒhendatud meetodite registerProtocolHandler() ja unregisterProtocolHandler() kaudu, vĂ”ivad nĂŒĂŒd töötada ainult turvalises kontekstis (HTTPS-i kaudu pÀÀsemisel).
Lisaks uuendustele ja veaparandustele on uues versioonis elimineeritud . Paljude turvaaukude avastamine toimus automatiseeritud testimise tööriistade kaudu , , , ja . Kritilisi probleeme, mis vĂ”imaldavad ĂŒletada kĂ”ik brauseri kaitse tasemed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox- Keskkonda, ei tuvastatud. Haavatavuste avastamise preemiate programmiga seoses on Google praeguse versiooni eest vĂ€lja maksnud 37 preemiat kokku 48 000 USA dollarit (ĂŒks preemia 10 000 dollarit, kolm preemiat 5 000 dollarit, kolm preemiat 3 000 dollarit, neli preemiat 2 000 dollarit, kolm preemiat 1 000 dollarit ja kuus preemiat 500 dollarit). 17 preemia suurus ei ole seni mÀÀratud.
Allikas: opennet.ru


