Chrome 91 vÀljalase

Google esitles veebibrauseri Chrome 91. Samuti on saadaval stabiilne vabavaraline projekt Chromium, mis on Chrome'i alus. Chrome'i veebibrauser eristub Google'i logode kasutamise, kokkuvarisemise korral teavitussĂŒsteemi olemasolu, kaitstud videosisu (DRM) esitamise moodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi ning RLZ-parameetrite edastamise poolest. JĂ€rgmine vĂ€ljaanne Chrome 92 on planeeritud 20. juuliks.

Peamised uuendused Chrome 91-s:

  • On rakendatud vĂ”imalus peatada JavaScripti tĂ€itmine kokkuvarisenud vahelehtede rĂŒhmas. Chrome 85-s tĂ”i sisse vahelehtede rĂŒhmitamise toe, mis vĂ”ivad olla seotud teatud vĂ€rvi ja mĂ€rgendiga. RĂŒhma mĂ€rgendile klĂ”psates vĂ€hendatakse sellega seotud vahelehti ja jÀÀb alles vaid ĂŒks mĂ€rgend (uuesti klĂ”psates mĂ€rgendil avaneb grupp). Uues versioonis, et vĂ€hendada CPU koormust ja sÀÀsta energiat, on rakendatud tegevuse peatamine kokkuvarisenud vahelehtedes. Erand on vaid vahelehtedel, kus kostab heli, kasutatakse API-d Web Locks vĂ”i IndexedDB, on ĂŒhendatud USB-seadmest, toimub video, heli vĂ”i akna sisu salvestamine. Muudatus rakendatakse jĂ€rk-jĂ€rgult, alustades vĂ€ikese protsendi kasutajatest.
  • On lisatud toetus vĂ”tmete kokkuleppimise meetodile, mis on kvantkompuutritele vastupidav. Kvantkompuutrid lahendavad oluliselt kiiremini naturaalarvu faktoriseerimise probleemi, mis on aluseks tĂ€napĂ€evastele asĂŒmmeetrilistele krĂŒpteerimisalgoritmidele ja ei lahenda seda efektiivselt klassikalised protsessorid. TLSv1.3 kasutamiseks on saadaval plugin CECPQ2 (Kombineeritud elliptiline kĂ”ver ja post-kvantne 2), mis kombineerib klassikalise vĂ”tmevahetusmehhanismi X25519 koos HRSS skeemiga, mille aluseks on NTRU Prime algoritm, mis on loodud post-kvantsete krĂŒptosĂŒsteemide jaoks.
  • TLS 1.0 ja TLS 1.1 protokollide tugi on tĂ€ielikult lĂ”petatud, mis on IETF (Internet Engineering Task Force) komitee poolt klassifitseeritud vananenud protokollideks. Samuti on eemaldatud vĂ”imalus naasta TLS 1.0/1.1 kaudu SSLVersionMin poliitika muutmisega.
  • Linux platvormide kogumites on sisse lĂŒlitatud "DNS HTTPS-i kaudu" (DoH, DNS over HTTPS) reĆŸiimi kasutamine, mis oli varem kasutajatele saadetud Windowsi, macOS-i, ChromeOS-i ja Androidi jaoks. DNS-over-HTTPS aktiveeritakse automaatselt kasutajatele, kelle seadetena on mÀÀratud DNS-teenuse pakkujad, kes toetavad seda tehnoloogiat (DNS-over-HTTPS kasutab sama pakkujat, mida kasutati DNS-i jaoks). NĂ€iteks, kui kasutaja sĂŒsteemi seadetes on mÀÀratud DNS 8.8.8.8, siis Chrome'is aktiveeritakse Google'i DNS-over-HTTPS teenus ("https://dns.google.com/dns-query"), kui DNS on 1.1.1.1, siis Cloudflare'i DNS-over-HTTPS teenus ("https://cloudflare-dns.com/dns-query"), jne.
  • Keelatud vĂ”rgusadamate nimekirja on lisatud sadam 10080, mida kasutatakse Amanda varukoopiate ja VMWare vCenter'i jaoks. Varasemalt on juba blokeeritud sadamad 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061 ja 6566. Musta nimekirja kuuluvate sadamate puhul takistatakse HTTP, HTTPS ja FTP-pĂ€ringute saatmist, et kaitsta NAT slipstreaming rĂŒnnaku eest, mis vĂ”imaldab spetsiaalselt ettevalmistatud rĂŒndeveebilehe avamisel brauseris luua vĂ”rguĂŒhenduse rĂŒndaja serverist kasutaja sĂŒsteemis oleva mis tahes UDP vĂ”i TCP sadamaga, hoolimata sisemisest aadressi vahemikust (192.168.x.x, 10.x.x.x).
  • Kasutajate sisselogimisel on vĂ”imalik seadistada eraldiseisvate veebirakenduste (PWA - Progressive Web Apps) automaatne kĂ€ivitamine (Windows ja macOS). AutomaatkĂ€ivitamine seadistatakse lehekĂŒljel chrome://apps. Funktsionaalsus on hetkel testimisel vĂ€ikese protsendi kasutajate seas ja ĂŒlejÀÀnutele nĂ”uab seadme seadistamise aktiveerimist "chrome://flags/#enable-desktop-pwas-run-on-os-login".
  • Brajseris rakendatava kaasava terminoloogia kasutusele vĂ”tmiseks on fail "master_preferences" nimetatud ĂŒmber "initial_preferences". Ühildumise sĂ€ilitamiseks toetust "master_preferences" hoitakse brauseris veel mĂ”nda aega. Brauser on varem juba loobunud sĂ”nade "whitelist", "blacklist" ja "native" kasutamisest.
  • TĂ€pse kaitse reĆŸiimis (Enhanced Safe Browsing), kus aktiveeritakse tĂ€iendavad kontrollid phishingu, kahjuliku tegevuse ja muude veebiohtude kaitsmiseks, on rakendatud vĂ”imalus saata ĂŒles laetavad failid Google'i kontrollimiseks. Samuti on Enhanced Safe Browsingis rakendatud Google'i kontoga seotud tokenite jĂ€lgimine phishingu katsete tuvastamisel ning Referrer pealkirja vÀÀrtuste edastamine Google'i serveritesse, et tuvastada kahjuliku saidi kaudu suunamist.
  • Androidi platvormi versioonis on parendatud veebivormide elementide kujundust, mis on optimeeritud kasutamiseks puutetundlikel ekraanidel ja erivajadustega inimestele mĂ”eldud sĂŒsteemides (lauaarvutite sĂŒsteemide jaoks uuendati kujundust Chrome 83-s). Ümberkujunduse eesmĂ€rk on olnud vormielementide ĂŒhtlustamine ja stiilide vastuolude kĂ”rvaldamine — varem oli osa vormielemente projekteeritud operatsioonisĂŒsteemide liideste elementide jĂ€rgi, samas kui osa jĂ€rgnes kĂ”ige populaarsematele stiilidele. Selle tĂ”ttu sobisid erinevad elemendid puutetundlikele ekraanidele ja erivajadustega sĂŒsteemidele erinevalt.
    Chrome 91 vÀljalaseChrome 91 vÀljalase
  • Kasutajate tagasiside kĂŒsitlus on lisatud, mida kuvatakse privaatsuse seadete avamisel (chrome://settings/privacySandbox).
  • Androidi versiooni Chrome'i kĂ€ivitamisel suurte ekraanidega tahvelarvutites kĂŒsitakse, kas soovite avada veebisaidi lauaarvuti versiooni, mitte mobiilseadme versiooni. KĂ€itumist saab muuta seade abil «chrome://flags/#request-desktop-site-for-tablets».
  • Tabelite renderdamise kood on ĂŒmber kirjutatud, mis lahendas probleemid tabelite kĂ€itumise vastuoludega Chrome'is ning Firefoxis/Safaril.
  • Hispaania sertifitseerimisasutuse Camerfirma serveri sertifikaatide töötlemine on lĂ”petatud, kuna alates 2017. aastast on olnud korduvaid juhtumeid sertifikaatide vĂ€ljaandmise rikkumistega. Klientide sertifikaatide tugi on sĂ€ilinud, blokeerimist rakendatakse ainult HTTPS-i veebisaitidel kasutatavatele sertifikaatidele.
  • JĂ€tkub vĂ”rgusegmentimise toe rakendamine kasutaja liikumise jĂ€lgimise meetodite vastu, mis pĂ”hinevad identifikaatorite salvestamisel mitte-pĂŒsivates piirkondades ("SuperkĂŒpsised"). Kuna vahemĂ€lus hoitavad ressursid on salvestatud ĂŒhte ja samasse nime ruumi, olenemata algsest domeenist, vĂ”ib ĂŒks veebileht kindlaks teha, et ta laadib ressursse teiselt veebilehelt, kontrollides, kas see ressurss on vahemĂ€lus olemas. Kaitse pĂ”hineb vĂ”rgusegmentimise kasutamisel, mille sisu on seotud ainete sidumise lisamine ĂŒhiselt kasutatavatesse vahemĂ€ludesse. domeeniga, kust peamine leht avati, piirates vahemĂ€lu ulatust ainult liikumise jĂ€lgimise skriptidele, mis pĂ€rit on praeguselt veebilehelt (iframe'i skript ei saa kontrollida, kas ressurss on laaditud teiselt veebilehelt).

    VĂ”rgusegmentimise hind on koodi vahemĂ€lu efektiivsuse vĂ€henemine, mis toob kaasa lehe laadimisaja kerge pikenemise (kuni 1,32%, kuid 80% veebilehtedest 0,09-0,75%). SegmentimisreĆŸiimi testimiseks vĂ”ite avada brauseri valikuga "—enable-features=PartitionConnectionsByNetworkIsolationKey, PartitionExpectCTStateByNetworkIsolationKey, PartitionHttpServerPropertiesByNetworkIsolationKey, PartitionNelAndReportingByNetworkIsolationKey, PartitionSSLSessionsByNetworkIsolationKey, SplitHostCacheByNetworkIsolationKey".

  • Lisatud vĂ€line REST API VersionHistory (https://versionhistory.googleapis.com/v1/chrome), mille kaudu on vĂ”imalik saada teavet Chrome'i versioonide kohta seoses platvormide ja harudega, samuti brauseri vĂ€rskenduste ajalugu.
  • Iframe'ides, mis on laaditud domeenidest, mis erinevad pĂ”hilehe domeenist, on keelatud JavaScripti dialooge alert(), confirm() ja prompt(), mis kaitseb kasutajaid kolmandate osapoolte skriptide katsete eest esitada teateid, mis nĂ€ivad olevat peamise veebilehe poolt edastatud.
  • Stabiliseeritud ja vaikimisi pakutud WebAssembly SIMD API, et kasutada vektorset SIMD kĂ€sku WebAssembly vormingus rakendustes. Platvormidevahelisuse tagamiseks pakutakse uut 128-bitist tĂŒĂŒpi, mis suudab esindada erinevaid pakitud andmete tĂŒĂŒpe, ning mitmeid pĂ”hivektorite operatsioone pakitud andmete töötlemiseks. SIMD vĂ”imaldab suurendada jĂ”udlust, jagades andmete töötlemise mitmele tuumale, ja see on kasulik natiivkodeeringu kompileerimisel WebAssembly-sse.
  • Origin Trials reĆŸiimis (katsefunktsioonid, mis nĂ”uavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial vĂ”imaldab töötada mÀÀratud API-ga rakendustes, mis on laaditud localhost'i vĂ”i 127.0.0.1-i, vĂ”i pĂ€rast registreerimist ja spetsiaalse tokeni saamist, mis kehtib piiratud aja jooksul konkreetse saidi jaoks.
    • WebTransport — protokoll ja JavaScript API, mis vĂ”imaldab andmete saatmist ja vastuvĂ”tmist brauseri ja serverilt. Suhtluskanal luuakse HTTP/3 kohal, kasutades transpordiks QUIC-protokolli, mis omakorda on UDP-protokolli pealispind ja toetab mitme ĂŒhenduse mitmeotstarbelist andmeside organiseerimist ning pakub krĂŒpteerimismeetodeid, mis on vĂ”rdsed TLS/SSL-iga.

      WebTransporti saab kasutada WebSockets'i ja RTCDataChannel'i mehhanismide asemel, pakkudes selliseid lisavĂ”imalusi nagu andmete edastamine mitmes voos, ĂŒhesuunalised vood, vĂ€lja töötamata pakettide jĂ€rjestus (out-of-order) ja usaldusvÀÀrne ja mitteusaldusvÀÀrne edastusreĆŸiimid. Lisaks vĂ”ib WebTransporti rakendada Server Push mehhanismi asemele, millest Google loobus Chrome'is.

    • Deklaratiivne liides, mis vĂ”imaldab eraldatud veebirakenduste (PWA) linkide mÀÀratlemist, aktiveerituna web-rakenduse manifestis parameetri capture_links abil, vĂ”imaldades saitidel automaatselt avada uue PWA akna, kui klĂ”psate rakenduse lingil, vĂ”i minna ĂŒheakna reĆŸiimile sarnaselt mobiilirakendustega.
    • Lisatud on WebXR Plane Detection API, mis pakub teavet tasaste pindade kohta virtuaalses 3D-keskkonnas. Antud API vĂ”imaldab vĂ€ltida andmete töötlemise ressursside koormust, kasutades MediaDevices.getUserMedia() lĂ€bi oma masinĂ”ppe algoritmide teostamist. Meenutame, et WebXR API vĂ”imaldab ĂŒhtsustada tööd erinevate virtuaalreaalsuse seadmete klassidega, alates statsionaarsetest 3D-prillidest kuni mobiilseadmete lahendusteni.
  • Realiseeritud on WebSockets'i tugi ĂŒle HTTP/2 (RFC 8441), mis kehtib ainult WebSockets'i turvaliste pĂ€ringute jaoks ja juba serveriga loodud HTTP/2 ĂŒhenduse korral, kus on deklaritud «WebSockets ĂŒle HTTP/2» laienemise tugi.
  • Ajastaja performance.now() kutsete tĂ€psuse piirangud on ĂŒhtlustatud kĂ”ikidele toetatud platvormidele ja kohandatud arvesse vĂ”ttes vĂ”imalikku töötlejate isoleerimist eraldi protsessides. NĂ€iteks lauaarvutite sĂŒsteemides on tĂ€psus mitte-isoleeritud kontekstides vĂ€hendatud 5 mikrosekundilt 100 mikrosekundile.
  • Töölauaarvutite komplektides on rakendatud vĂ”imalus lugeda faile lĂ”ikepuldist (failide kirjutamine lĂ”ikepulti on endiselt keelatud). async function onPaste(e) { let file = e.clipboardData.files[0]; let contents = await file.text(); }
  • CSS-is on rakendatud reegel @counter-style, mis vĂ”imaldab mÀÀrata oma stiili loenduritele ja mĂ€rgistele nummerdatud loendites.
  • CSS-i pseudo-klassi «:host()» ja «:host-context()» on lisatud vĂ”imalus edastada ĂŒksikute vÀÀrtuste koostisosade selektorite (<compound-selector>) asemel selektori loendeid (<compound-selector-list>).
  • Lisatud on GravitySensori liidese vĂ”imalus mÀÀrata ruumilisi (kolmes telges) andmeid gravitatsioonisensorist.
  • File System Access API-s on antud vĂ”imalus mÀÀrata soovitusi failinime ja kausta valimiseks, mis pakutakse failiautomaadi loomise vĂ”i avamise dialoogis.
  • Teistelt domeenidelt laaditud iframe-ides on lubatud pÀÀseda juurde WebOTP API-le, kui kasutaja annab vastavad volitused. WebOTP vĂ”imaldab lugeda ĂŒhekordseid kinnituskoodide, mida saadetakse SMS-iga.
  • Lubatud on jagada mandaate saitide vahel, mis on seotud DAL-i (Digital Asset Links) mehhanismi kaudu, vĂ”imaldades seostada Android-rakendusi saitidega sissepÀÀsu lihtsustamiseks.
  • Service worker-is on lubatud kasutada JavaScripti mooduleid. Viidates tĂŒĂŒbile ‘module’ konstruktorit kutsudes, laaditakse mÀÀratud skriptid moodulitena ja need on saadaval impordiks worker-i kontekstis. Moodulite tugi muudab koodi jagamise lihtsamaks veebilehtedel ja Service worker-ites.
  • JavaScriptis on antud vĂ”imalus kontrollida suletud vĂ€ljade olemasolu objektis, kasutades sĂŒnteesi «#foo in obj». class A { static test(obj) { console.log(#foo in obj); } #foo = 0; } A.test(new A()); // true A.test({}); // false
  • JavaScripts kasutatakse vaikimisi tipp-tasemel moodulites await mĂ€rksĂ”na, mis vĂ”imaldab sujuvamat asĂŒnkroonsete kĂ”nede integreerimist moodulite laadimisprotsessi ja loobub vajadusest kasutada 'async function'. NĂ€iteks, selle asemel, et kirjutada (async function() { await Promise.resolve(console.log('test')); }()); on nĂŒĂŒd vĂ”imalik kirjutada await Promise.resolve(console.log('test'));
  • JavaScripti V8 mootori efektiivsust mallide vahemĂ€lu suurendamisel on parendatud, mis on vĂ”imaldanud 4,5% vĂ”rra kiirusetestis test Speedometer2-FlightJS.
  • Veebiarenduse tööriistadesse on tehtud suur hulk tĂ€iustusi. Lisatud on uus mĂ€lu inspekteerimise reĆŸiim (Memory inspector), mis sisaldab vahendeid ArrayBufferi ja Wasmi mĂ€lu andmete uurimiseks.
    Chrome 91 vÀljalase

    Performance paneelil on lisatud kokkuvÔtte nÀitaja, mis vÔimaldab hinnata, kas sait vajab optimeerimist vÔi mitte.

    Chrome 91 vÀljalase

    Elementide paneelis ja vĂ”rguanalĂŒĂŒsi paneelis kuvatakse teavet pildi kuvasuhete, visuaalparameetrite ja failisuuruse kohta.

    Chrome 91 vÀljalase

    VĂ”rguinspektsiooni paneelis on nĂŒĂŒd vĂ”imalik muuta vastuvĂ”etud Content-Encodingi pĂ€ise vÀÀrtusi.

    Chrome 91 vÀljalase

    Stiilide töötlemise paneelis on nĂŒĂŒd vĂ”imalik kiiresti vaadata arvutatud vÀÀrtust, navigeerides CSS parameetrites ja valides konteksti menĂŒĂŒst „Vaata arvutatud vÀÀrtust”.

    Chrome 91 vÀljalase

Uues versioonis on peale uuenduste ja veaparanduste kĂ”rvaldatud 32 haavatavust. Paljusid haavatavusi tuvastati automatiseeritud testimise kĂ€igus, kasutades tööriistu nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis vĂ”imaldavad ĂŒletada kĂ”ik brauseri kaitseastmed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti, ei leitud. Haavatavuste avastamise rahalise preemia programmi raames maksti Google'ilt kĂ€esoleva versiooni eest vĂ€lja 21 preemiat kogusummas 92,000 USA dollarit (ĂŒks preemia 20,000, ĂŒks preemia 15,000, neli preemiat 7,500, kolm preemiat 5,000, kolm preemiat 3,000, kaks preemiat 1,000 ja kaks preemiat 500). Viie preemia suurus pole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster