Chrome 85 vÀljalaskmine

Google esituse veebibrauseri vĂ€ljaande Chrome 85. Samuti saadaval stabiilne vabaarendusprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamise, crash-ĂŒletuste saatmise sĂŒsteemi, Flash-moduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamiseks mĂ”eldud modulaarsete lisade, automaatse vĂ€rskendamise installimise sĂŒsteemi ja otsingute RLZ-parameetrite edastamisega RLZ parameetrite. JĂ€rgmine Chrome 86 vĂ€ljaanne on planeeritud 6. oktoobriks.

Peamised muudatused ĂŒhes Chrome 85:

  • Lisatud vahekaartide rĂŒhmitamise vĂ”imalus. Vahekaardid rĂŒhmitatakse kontekstimenĂŒĂŒ kaudu ja neid saab siduda kindla vĂ€rvi ja sildiga. RĂŒhma sildile klĂ”psates peidetakse sellega seotud vahekaardid ja jÀÀb alles ainult ĂŒks silt. Sildi uuesti vajutamine eemaldab peitmise.

    Chrome 85 vÀljalaskmine

    Chrome 85 vÀljalaskmine
  • vahekaartide sisu eelvaate rakendamine. Kui hiir on vahekaardi nupu kohal, kuvatakse selle vahekaardiga seotud lehe miniatuur. See vĂ”imalus on hetkel saadaval mitte kĂ”igile kasutajatele ning selle saab aktiveerida seadistuse abil „chrome://flags/#tab-hover-cards“.

    Chrome 85 vÀljalaskmine
  • Lisatud on redigeeritud PDF-vormide salvestamise vĂ”imalus, samuti on pakutud sĂ€tteid «chrome://flags#pdf-viewer-update» ja «chrome://flags/#pdf-two-up-view» katsetamiseks. uus liides PDF-dokumentide vaatamiseks.
  • Lisatud on linkide jagamise vĂ”imalus QR-koodide abil. Aktuaalse lehe jaoks QR-koodi genereerimiseks on aadressiribal eriline ikoon, mis ilmub pĂ€rast aadressiriba klĂ”psamist. Praegu on see vĂ”imalus aktiveeritud mitte kĂ”igile kasutajatele ja seda saab aktiveerida seadega «chrome://flags/#sharing-qr-code-generator».

    Chrome 85 vÀljalaskmine
  • Lehelt about:flags on saadaval valik «Omnibox UI Hide Steady-State URL Path, Query, and Ref» («chrome://flags#omnibox-ui-hide-steady-state-url-path-query-and-ref-on-interaction»), mis vĂ”imaldab vĂ€lja lĂŒlitada URL-de tee ja pĂ€ringutelementide kuvamine aadressiribal, jĂ€ttes nĂ€htavaks ainult domeeni. Peitmine toimub, kui on alustatud lehega suhtlemist (lehe laadimise ajal ja kuni kasutaja on kerima hakanud, nĂ€idatakse tĂ€ielikku URL-i). Peitmise lĂ”petamiseks pakutakse vĂ”imalust klĂ”psata aadressiribale. Samuti on saadaval valik "chrome://flags#omnibox-ui-reveal-steady-state-url-path-query-and-ref-on-hover", mis nĂ€itab tĂ€ielikku URL-i hiirega ĂŒle viies. KontekstimenĂŒĂŒs on saadaval seade "Alati nĂ€ita URL-i tĂ€ielikult", mis tĂŒhistab "https://", "www." teede ja parameetrite peitmise. Vaikimisi on peitmine aktiveeritud ainult vĂ€ikese protsendi kasutajate jaoks. Muutuse motiiviks on soov kaitsta kasutajaid pahatahtlikest rĂŒnnakutest, mis manipuleerivad URL-i parameetritega.
    Chrome 85 vÀljalaskmine
  • Puuteekraaniga seadmetes on tahvelreĆŸiimis sisse lĂŒlitatud horisontaalne navigeerimine avatud vahelehtede vahel, kus lisaks vahelehtede pealkirjadele kuvatakse suurenenud esikĂŒljed seotud lehtedest. Vahelehti saab ekraanigeste abil liikuda ja ĂŒmber paigutada. EsikĂŒlgede kuvamine lĂŒlitatakse sisse ja vĂ€lja spetsiaalse nupu abil, mis asub aadressiriba ja kasutaja avatari kĂ”rval. ReĆŸiimi vĂ€ljalĂŒlitamiseks on saadaval seaded „chrome://flags/#webui-tab-strip” ja „chrome://flags/#scrollable-tabstrip”.

    Chrome 85 vÀljalaskmine
  • Androidi versioonis, kui aadressiribal kirjutatakse, pakutakse avatud vahelehtedele kiireks navigeerimiseks soovituste nimekirja.
    Chrome 85 vÀljalaskmine
  • Androidi versioonis avatakse linkide kontekstimenĂŒĂŒs, kui linki pikalt vajutada, lisatud mĂ€rgid, et esile tĂ”sta kiirlehti. Kiirus mÀÀratakse mÔÔdikute alusel, Core Web Vitalsmis arvestavad kokkuvĂ”tlikke laadimisaja, reageerimisvĂ”ime ja sisu stabiilsuse nĂ€itajaid.
    Chrome 85 vÀljalaskmine
  • On tagatud ebaturvalise laadimise blokeerimine (ilma ĆĄifrimata) kĂ€ivitatavad failid ja lisatud hoiatused ebaohutute arhiivide (zip, iso jne) ĂŒleslaadimise kohta. JĂ€rgmises vĂ€ljaandes oodatakse arhiivide blokeerimist ja hoiatusi dokumentide (docx, pdf jne) jaoks. Tulevikus kavatsetakse jĂ€rk-jĂ€rgult tĂ€ielikult lĂ”petada failide ĂŒleslaadimise tugi ilma ĆĄifreerimiseta. Blokeerimine on rakendatud, kuna failide ĂŒleslaadimine ilma ĆĄifreerimiseta vĂ”ib olla seotud pahatahtlike tegevustega sisu asendamise kaudu MITM-rĂŒnnakute kĂ€igus.
  • AVIF (AV1 Image Format) pildiformaadi tugi on vaikimisi sisse lĂŒlitatud, kasutades AV1 videokodeerimiseformaatide sisekodeerimise tehnoloogiat. Sissetoodud tihendatud andmete konteiner on tĂ€ielikult analoogne HEIF-iga. AVIF toetab nii HDR (High Dynamic Range) ja laia vĂ€rvigamma (Wide-gamut) vĂ€rvide, kui ka tavalise dĂŒnaamilise vahemiku (SDR) pilte.
  • Windowsi ja macOS-i kogumite kompileerimisel on vaikesĂ€ttena aktiveeritud MSVC ja Clang kompilaatorite kutsumine. on lisatud koodi profilimise tulemuste pĂ”hjal optimeerimine (PGO — Profile-guided optimization), mis vĂ”imaldab genereerida optimaalsemat koodi programmis toimimise omaduste analĂŒĂŒsi pĂ”hjal. PGO sisselĂŒlitamine on vĂ”imaldanud kiirendada vahekaartide laadimist ligikaudu 10% (Speedometer 2.0 testi lĂ€bimise kiirus macOS-is 7,7% ja Windowsis 11,4% vĂ”rra). Kasutajaliidese vastupidavus suurenes macOS-is 3,9% ja Windowsis 7,3%.
  • Lisatud eksperimentaalne reĆŸiim taustavĂ€ljade tegevuse vĂ€hendamiseks («Tab Throttling»), mis on saadaval seadistuse kaudu «chrome://flags##intensive-wake-up-throttling» (sisse lĂŒlitamine on oodatud Chrome 86-s). Selle reĆŸiimi sisselĂŒlitamisel vĂ€heneb taustavĂ€ljadele (TaskQueues) juhtimise edastamine 1 kutse minutis, kui leht on olnud taustal ĂŒle 5 minuti.
  • KĂ”igi kasutajatega on aktiveeritud CPU ressursside tarbimise vĂ€hendamise reĆŸiim, kui brauseri aken ei ole kasutaja nĂ€htavuses. Chrome kontrollib, kas brauseri aken on teiste akende varjust vĂ€ljas, ja vĂ€listab pikslite joonistamise kattuvuse aladel.
  • Tugevdatud multimeedia sisu laadimise kaitse (kui HTTPS-lehel laaditakse ressursse protokolli http:// kaudu). HTTPS-protokolliga avatud lehtedel rakendatakse automaatset linkide asendamist «http://» asemel «https://» piltide laadimisega seotud plokkides (enne asendati skriptid ja iframe'd, helifailid ja videod). Kui pilti ei ole saadaval HTTPS-i kaudu, siis selle laadimine blokeeritakse (manuaalselt saab blokeeringu mĂ€rkida menĂŒĂŒ kaudu, mis on saadaval aadressiriba luku sĂŒmboli kaudu).
  • TLS-sertifikaatide suhtes, mis on vĂ€lja antud alates 1. septembrist 2020, rakendatakse uus tĂ€htaeg — nende sertifikaatide eluaeg ei tohi ĂŒletada 398 pĂ€eva (13 kuud). Sarnased piirangud on rakendatud ka Firefoxis ja Safari's. Sertifikaatidele, mis on saadud enne 1. septembrit, sĂ€ilib usaldus, kuid see on piiratud 825 pĂ€evaga (2,2 aastat).
  • Origin Trials reĆŸiimis (katsevĂ”imalused, mis nĂ”uavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial tĂ€hendab, et antud API-d on vĂ”imalik kasutada rakendustes, mis on laaditud localhost vĂ”i 127.0.0.1 aadressilt, vĂ”i pĂ€rast registreerimist ja spetsiaalse ajaliselt piiratud pÀÀsme saamist konkreetse saidi jaoks.
    • Pakuti kontseptsioon portaalide seamless navigation between sites and embedding one page into another for content preview before transitioning. A new tag is proposed, allowing another page to be displayed as an embed, and when focused, the displayed page will be rendered in the context of the main document, within which navigation is allowed. Unlike iframes, the embed is completely isolated from the base page and is treated as a separate document.
    • API Fetch Upload Streaming, allowing fetch requests with content uploaded as a stream ReadableStream (previously the request required complete content readiness, but now data can be sent in a streaming format without waiting for the full request body to be ready). For instance, a web application can start sending data from a web form as soon as the user begins typing in the input field, and when typing is complete, the data will already have been sent through fetch(). Additionally, audio and video data generated on the client side can now be transmitted via the new API.
    • An API has been proposed Declarative Shadow DOM for creating new root branches in Shadow DOM, nĂ€iteks et eraldada imporditud vĂ€lise elemendi stiil ja seotud DOM-puu haru pĂ”hikirjast. Pakutav deklareeritav API vĂ”imaldab DOM-i harude lahtiĂŒhendamist ainult HTML-iga ilma JavaScripti kirjutamiseta.
    • Lisatud omadus RTCRtpEncodingParameters.adaptivePtime, mis vĂ”imaldab RTC-voogude (reaalaja suhtlus) saatjal juhtida pakettide saatmise adaptiivse mehhanismi sisselĂŒlitamist.
    • Lihtsustatud pĂŒsiva salvestuse pakkumist juba installitud PWA (Progressive Web Apps) ja TWA (Trusted Web Activities) rakendustele.
      Rakendusel on piisav kutsuda meetodit navigator.storage.persist() ja pĂŒsiv salvestus antsakse automaatselt.
  • Rakendatud uus CSS-reegel @property, mis vĂ”imaldab registreerida oma CSS-omadusi pĂ€rimise, tĂŒĂŒpide kontrolli ja vaikevÀÀrtustega. @property toimimine sarnaneb varem lisatud meetodiga registerProperty().
  • Windowsi operatsioonisĂŒsteemide jaoks on vĂ”imaldatud kasutada meetodit getInstalledRelatedApps() PWA-rakenduste installimise mÀÀratlemiseks. Varasemalt töötas see meetod ainult Androidi platvormil.
  • LauaarvutisĂŒsteemide jaoks on rakendatud rakenduste otsetee toe, mis vĂ”imaldab pakkuda kiiret juurdepÀÀsu rakenduse nĂ”utavatele tĂŒĂŒpilistele toimingutele. LĂŒhikeste vormide loomiseks tuleb lihtsalt lisada elemendid PWA (Progressive Web Apps) formaadis veebirakenduse manifesti.
  • Lisatud CSS-i omadus content-visibility sisu nĂ€htavuse haldamiseks renderdamise optimeerimiseks. Kui vÀÀrtus on ‘auto’, mÀÀrab brauser nĂ€htavuse vastavalt elemendi kaugusele nĂ€htava ala servast. VÀÀrtus ‘hidden’ vĂ”imaldab tĂ€ielikku kontrolli elemendi kuvamise ĂŒle skriptide kaudu.
  • Lisatud CSS-i omadus counter-set olemasolevate loendurite jaoks kindla vÀÀrtuse seadmiseks. Uus CSS-omadus tĂ€iendab varem kergesti saadaval olnud omadusi counter-reset ja counter-increment, mis on mĂ”eldud uue loenduri loomiseks vĂ”i olemasoleva suurendamiseks.
  • Lisatud CSS-omadus ‘page’, mis kajastab lehte printimisel, samuti omadus ‘page-orientation’ lehe orientatsiooni teabe saamiseks (‘upright’, ‘rotate-left’ ja ‘rotate-right’). Toetatakse lehtedele nimede jĂ€rgi viitamist, nĂ€iteks ‘@page foobar {}’.
  • Rakendatud API SĂŒndmuse ajastamine lehe laadimise eel ja jĂ€rgselt toimuva viivituse mÔÔtmiseks.
  • leavepictureinpicture sĂŒndmus edastab nĂŒĂŒd linki pictureInPictureWindow'ile, et pÀÀseda juurde Picture-in-Picture reĆŸiimi aknale.
  • Referrer pealkirja tĂ€itmisel kasutatakse nĂŒĂŒd kasutatud range strict-origin-when-cross-origin (saata Referrer teistele hostidele, kust ressursid laaditakse) asemel no-referrer-when-downgrade (Referrer ei tĂ€ideta HTTPS-lt HTTP-le liiklemisel, kuid saadetakse HTTPS-resursside laadimisel).
  • WebAuthn API-s pakutakse on lisatud uued meetodid getPublicKey(), getPublicKeyAlgorithm() ja getAuthenticatorData().
  • WebAssembly's on lisatud toetatakse 64-bitiseid tĂ€isarvu funktsiooniparametreid impordiks ja eksportimiseks, kasutades JavaScripti tĂŒĂŒpi BigInt.
  • WebAssembly's on rakendatud laiendus Multi-value, mis vĂ”imaldab funktsioonidel tagastada rohkem kui ĂŒks vÀÀrtus.
  • Liftoff on WebAssembly alustava kompilaator töötab kĂ”ikide arhitektuuride ja platvormide jaoks, mitte ainult Intel sĂŒsteemide jaoks. Liftoffi peamine erinevus varasema TurboFan kompilaatori ees on see, et Liftoff keskendub vĂ”imalikult kiirele algkompileerimise saavutamisele, ohverdades genereeritud koodi madalama jĂ”udluse. Liftoff on oluliselt lihtsam kui TurboFan ning genereerib kĂ€ivitamiseks valmis masinkoodi vĂ€ga kiiresti, vĂ”imaldades selle peaaegu kohe kĂ€ivitada ja vĂ€hendades kompileerimisega seotud viivitust. EelnĂ”u koodi kiirendamiseks kĂ€ivitub samaaegselt optimeeriva ĂŒmberkompileerimise faas, mida viib lĂ€bi Turbofani kompilaator. Kui optimeeritud masiinakĂ€sklused on valmis, asendatakse algne eelnĂ”u kiiremaga. KokkuvĂ”ttes, tĂ€nu viivituse vĂ€hendamisele enne kĂ€ivitamist, viis Liftoffi kasutamine WebAssembly testkomplekti jĂ”udluse suurenemiseni ligikaudu 20%.
  • JavaScript lisatud uusi loogisen mÀÀrĂ€yksen operaattorit: «??=», «&&=» ja «||=». Operaattori «x ??= y» suorittaa mÀÀrĂ€yksen vain, jos «x» on arvo null tai undefined. Operaattori «x ||= y» suorittaa mÀÀrĂ€yksen vain, jos «x» on arvo FALSE, ja «x &&= y» — TRUE.
  • LisĂ€tty metodi String.prototype.replaceAll(), joka palauttaa uuden merkkijonon (alkuperĂ€inen merkkijono ei muutu), jossa kaikki kerrannaisuudet on korvattu mÀÀritellyn mallin perusteella. Mallit voivat olla sekĂ€ yksinkertaisia malleja ettĂ€ sÀÀnnöllisiĂ€ lausekkeita.
  • Toteutettu metodi Promise.any(), joka palauttaa ensimmĂ€isen onnistuneen Promisen listasta.
  • AppCache-manikka on poistettu kĂ€ytöstĂ€ (teknologia web-sovelluksen offline-tilassa työskentelyn jĂ€rjestĂ€miseksi). Poistamisen syynĂ€ on halu pÀÀstĂ€ eroon yhdestĂ€ hyökkĂ€ysvektorista, joka liittyy tiedonvĂ€lityksiin. AppCache:n sijaan suositellaan API:n kĂ€yttöÀ. Cache.
  • Cookie'ide edastamine SameSite=None reĆŸiimis on keelatud krĂŒpteerimata ĂŒhenduste jaoks. SameSite atribuuti mÀÀratakse Set-Cookie pĂ€ises, et hallata Cookie'ide edastamist, ja vaikevÀÀrtuseks on seatud "SameSite=Lax", mis piirab Cookie'ide edastamist kolmanda osapoole alamhaketele, nagu pildi pĂ€ring vĂ”i sisu laadimine iframe'i kaudu teiselt saidilt.
    Saidid vĂ”ivad selgelt mÀÀrata rakendatav vaikereĆŸiim SameSite, mÀÀrates Cookie'i seadmisel vÀÀrtuse SameSite=None. Praegu saab SameSite=None Cookie'id mÀÀrata ainult Secure reĆŸiimis, mis kehtib HTTPS-i kaudu toimuvate ĂŒhenduste jaoks.
  • Veebiarendajate tööriistades on lisatud on toeks CSS-in-JS raamistikud, mis on loodud CSSOM (CSS Object Model) API abil, samuti JavaScripti kaudu lisatud stiilid. Auditipaneel on uuendatud versioonile Lighthouse 6.0, mis tutvustab uusi mÔÔdikuid: Largest Contentful Paint (LCP), Cumulative Layout Shift (CLS) ja Total Blocking Time (TBT).

    Chrome 85 vÀljalaskmine
  • Töötulemuste hindamispaneel kuvab teavet JavaScripti kompileerimise tulemuste vahemĂ€lu. Kasutaja sirvimisel lehe peal esitatakse ajaskaalal aega navigeerimise alguse suhtes, mitte salvestamise alguse suhtes.

    Chrome 85 vÀljalaskmine

Uue versiooni raames on lisaks uuendustele ja vigade parandusele kĂ”rvaldatud 20 haavatavust. Paljud haavatavused avastati automatiseeritud testimise tööriistade abil AddressSanitizer, MemorySanitizer, Kontrollvoo terviklikkus, LibFuzzer ja AFL. Kriitilisi probleeme, mis vĂ”imaldavad mööda minna kĂ”igist brauseri kaitsetasemetest ja kĂ€ivitada sĂŒsteemis koodi vĂ€ljaspool liivakasti, ei tuvastatud. Haavatavuste leidmise tasuprogrammi raames maksis Google kĂ€esoleva vĂ€ljaande eest 14 preemiat kokku 10 000 Ameerika dollari ulatuses (ĂŒks preemia 5000 dollarit, kolm preemiat 1000 dollarit ja neli preemiat 500 dollarit). 6 preemia suurust ei ole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster