Chrome 81 vÀljaanne

Google'i ettevĂ”te esitles veebibrauseri vĂ€ljaanne Chrome 81. Samal ajal saadaval stabiilne vabavaraprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamise, krahhi korral teavituste saatmise sĂŒsteemi, Flash-mooduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamise moodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi ja otsingu kĂ€igus RLZ-parameetrite edastamisega. RLZ-parameetrite. Esialgu oli Chrome 81 plaanis vĂ€lja anda 17. mĂ€rtsil, kuid SARS-CoV-2 koroonaviiruse pandeemia tĂ”ttu ja arendajate ĂŒlemineku tĂ”ttu kodutööle edasilĂŒkkamine shelved. JĂ€rgmine vĂ€ljaanne Chrome 82 tuleb vahele, Chrome 83 vĂ€ljaandmine on planeeritud 19. maid.

Peamised muudatused ja Chrome 81:

  • JĂ€tkub kaitse segamugaviku multimediakontentide allalaadimise eest (kui HTTPS-lehekĂŒljel laaditakse ressursse protokolli http:// kaudu). HTTPS-iga avatud lehtedel asendatakse nĂŒĂŒd automaatselt lingid "http://" "https://"-ga, kui laaditakse pilte, skripte, iframe'e, helifaile ja videofaile, mis oli ellu viidud eelmisel vĂ€ljaandel. Kui pilti ei ole saadaval https kaudu, siis selle allalaadimine blokeeritakse (manuaalselt saab blokeeringut mĂ€rkida, avades menĂŒĂŒ, mis on saadaval aadressiribal lukuikooni kaudu).
  • KĂ€ivitatud toetamine protokolli FTP. JĂ€rgmises vĂ€ljaandes eemaldatakse kogu FTP-ga seotud kood koodibaasist. FTP protokolli kasutamiseks on soovitatav kasutada vĂ€list FTP-kliendi. Ajutiselt saab FTP tuge taastada lipuga "—enable-ftp" vĂ”i "—enable-features=FtpProtocol". KĂ”igile kasutajatele on sisse lĂŒlitatud vahekaartide rĂŒhmitamise funktsioon, mis vĂ”imaldab mitmeid sarnaseid vahekaarte visuaalselt eraldi rĂŒhmadesse kokku koondada. Iga rĂŒhmale saab kinnitada oma vĂ€rvi ja nime. Varasemalt pakuti vahekaartide rĂŒhmitamist testimiseks ainult vĂ€ikesele protsendile kasutajatest.
  • lisatud tugi seadmetele

    Chrome 81 vÀljaanne
  • API-s WebXR Seade liitreaalsus . WebXR API vĂ”imaldab ĂŒhtlustada erinevate seadmete klasside kasutamist, alates statsionaarsetest virtuaalreaalsuse prillidest kuni mobiilseadmete lahendusteni. Liitreaalsuse rakenduste loomise jaoks on ette nĂ€htud uus APIWeb XR Hit Test , mis vĂ”imaldab virtuaalsete objektide paigutamist kaamera vaatevĂ€ljas, peegeldades reaalset tegelikkust. NĂ€iteks vĂ”ibkuvata virtuaalse lille aknalaual, mis on kaamerasse salvestatud, kuvada teabelehed esemete peal vĂ”i paigutada virtuaalset mööblit tĂŒhja tuppa. Parooli salvestamisel sisseehitatud paroolihalduris tuuakse vĂ€lja hoiatusteade, kui parool on sisestatud ebaturvalisele veebilehele.

    Chrome 81 vÀljaanneChrome 81 vÀljaanne
  • Google'i teenuste kasutustingimustes (
  • Tehtud on muudatused Google Terms of Service), mis sisaldaberaldi sektsioon Google Chrome ja Chrome OS-i jaoks. ĐŽĐ»Ń Google Chrome Đž Chrome OS.
  • PrivaatreĆŸiimis ja kĂŒlalisessioonis on vaikimisi NTLM / Kerberos autentimine keelatud.
  • TLS 1.3 rakenduses on lisatud tĂ€iustatud mehhanismid, et vĂ€ltida tagasipöördumist varasematele TLS-protokolli versioonidele. Varasemalt oli protokolli versioonide tagasipöörde kaitse osaliselt lubatud, kuna see ei olnud mĂ”nede vale töötavate vahendi serveritega (Palo Alto Networks PAN-OS, Cisco Firepower Threat Defense, ASA c FirePOWER) ĂŒhilduv. NĂŒĂŒd on ĂŒhilduvuse probleemid minevikus, kuna enamik selliste vahendi serverite tootjatest on vĂ€lja andnud vĂ€rskendused, et viia TLS-implementatsioonid vastavusse spetsifikatsioonide nĂ”uetega.
  • Seadetesse on lisatud suvand „chrome://flags/#treat-unsafe-downloads-as-active-content“, mis vĂ”imaldab kuvada hoiatusteateid allalaadimiskatsetel ebaturvalise laadimise HTTPS-lehtedelt pĂ€rinevate kĂ€ivitatavate failide linkide kohta (Chrome 83 nĂ€itab sarnaseid hoiatusteateid vaikimisi ja Chrome 84 blokeerib allalaadimised).
  • Mobiilseadmete jaoks on lisatud API tugi Web NFC, mis vĂ”imaldab veebirakendustel lugeda ja kirjutada NFC-silte. Uue API rakenduste nĂ€ideteks on muuseumieksponaatide teabe esitamine, inventuuri tegemine, konverentsikĂŒlaliste nimede saamine jne. Sildide saatmine ja skaneerimine toimub NDEFWriter ja NDEFReader objektide kaudu. Uus API on praegu saadaval ainult Origin Trial reĆŸiimis (eksperimentaalsed funktsioonid, mis nĂ”uavad eraldi aktiveerimist). Origin Trial tĂ€hendab API kasutamise vĂ”imalust rakendustest, mis on laaditud localhost'ist vĂ”i 127.0.0.1, vĂ”i pĂ€rast registreerimist ja erilise ajaliselt piiratud tokeni saamist, mis kehtib konkreetse saidi jaoks.
  • Origin Trial reĆŸiimis on PointerLock API-sse lisatud lipp unadjustedMovement, mille seadmine edastab hiire liikumise sĂŒndmuste andmed toorelt, ilma kohanduste ja kiiruseta.
  • On stabiliseeritud ja nĂŒĂŒd jagatakse Origin Trials'i vĂ€liselt programmeerimist routerit Badging, mis vĂ”imaldab veebirakendustel luua indikaatoreid, mis kuvatakse paneelil vĂ”i avalehel. Lehe sulgemisel eemaldatakse indikaator automaatselt. NĂ€iteks on sellisel viisil vĂ”imalik kuvada lugemata sĂ”numite arvu vĂ”i teavet mĂ”ne sĂŒndmuse kohta;

    Chrome 81 vÀljaanne
  • Media Session API-sse on lisatud vĂ”imaluse positsiooni jĂ€lgimise vĂ”imalus helitöö esitusel. Saadaval on andmed esituskiirusest, kestusest ja praegusest esitusaegast, mis vĂ”imaldab luua oma liideseid positsiooni hindamiseks ja lugu mööda liikumiseks.

    Chrome 81 vÀljaanne
  • API-s INTL on rakendatud meetod DisplayNames, mille kaudu on vĂ”imalik saada lokaliseeritud nimesid keeltest, riikidest, valuutadest, kuupĂ€evadest jne.
  • API-s PerformanceObserver, mis on mĂ”eldud kasutaja web-rakendusega töötamise kĂ€igus ressursside oleku andmete kogumiseks, rakendatud vĂ”imalus kasutada lippu „buffered“ pikaajaliste ĂŒlesannete korral.
  • Vaikimisi arvestab Chrome piltide vĂ€ljundimisel EXIF-i metaandmetest orientatsiooniteavet. Sellise kĂ€itumise selgeks ĂŒletamiseks on soovitatud CSS-i omadust „image-orientation“.
  • Lisatud meta-silt ja CSS-i omadus „color-scheme“, mis vĂ”imaldavad valida vĂ€rviskeemi kasutajaliidese elementide, nĂ€iteks vorminuppude ja kerimisribade joonistamiseks.
  • HTMLAnchorElement’i on lisatud atribuut hrefTranslate, mille kaudu saab edastada teavet lehe tĂ”lkimise vajaduse kohta teise keelde pĂ€rast lingile klĂ”psamist.
  • Lisatud uus sĂŒndmuste tĂŒĂŒp SubmitEvent, mis sisaldab uusi omadusi, mis vĂ”imaldavad teada saada element, mille kutsumise tĂ”ttu vorm saadeti. NĂ€iteks vĂ”imaldab SubmitEvent kasutada ĂŒhte kĂ€sitlejat, mis on ĂŒldine erinevatele nuppudele ja linkidele, mis viivad vormi saatmiseni.
  • TĂ€iendused web-arendaja tööriistades:
    • KonttekstimenĂŒĂŒsse, mis kuvatakse vĂ”rgupĂ€ringute jaoks, on lisatud valik „Copy > Copy as Node.js fetch“, et jagada andmeid fetch-lause kujul, mis sisaldab kĂŒpsiste teavet.
    • Tagatud on nĂ€punĂ€idete nĂ€itamine andmete ĂŒmberkirjutamata versiooniga hiire ĂŒleviidamisel CSS-omadustele „content“.
    • veebikonsolis on suurenenud vigade sĂ”numite detailirohkus source map-i vĂ€ljade analĂŒĂŒsimisel.
    • Lisatud seade „Preferences > Sources > Allow scrolling past end of file“, mis vĂ”imaldab keelata kerimise faili lĂ”pust kaugemale originaalteksti vaatamisel.
    • Seadmepaneelile on lisatud Moto G4 nutitelefoni ekraani simulatsioon.
      Chrome 81 vÀljaanne
    • KĂŒpsiste paneelis on tagatud blokitud kĂŒpsiste kollane taustavĂ€rv.
    • KĂŒpsiste tabelisse, mis kuvatakse vĂ”rgupaneelides ja rakendustes, on lisatud veerg, mis sisaldab kĂŒpsiste valiku prioriteedi andmeid.
    • KĂ”ik vĂ€ljad (vĂ€lja arvatud suuruse vĂ€li) kĂŒpsiste tabelites on nĂŒĂŒd saadaval redigeerimiseks.
      Chrome 81 vÀljaanne
  • Keelamine TLS 1.0 ja TLS 1.1 protokollide tugi edasi lĂŒkatud Chrome 84 vĂ€ljalaskmiseni. Chrome 83 vĂ€ljalaskmine on samuti edasi lĂŒkatud RabbitMQ ja tĂ€idame kĂ€sud: kujundused elemente veebi vormid, mis on optimiseeritud puutetundlike ekraanide kasutamiseks.

Lisaks uuendustele ja veaparandustele on uues versioonis elimineeritud 32 haavatavust. Paljude turvaaukude avastamine toimus automatiseeritud testimise tööriistade kaudu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis vĂ”imaldaksid ĂŒletada kĂ”ik brauseri kaitseastmed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti, ei leitud. Haavatavuste tuvastamise rahalise preemia programmi raames on Google praegusele versioonile maksnud 23 preemiat kokku 26 000 USA dollarit (ĂŒks preemia $7500, ĂŒks preemia $5000, ĂŒks preemia $3000, kaks preemiat $2000, kolm preemiat $1000 ja kaheksa preemiat $500). 7 preemia suurus ei ole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster