Google tutvustas Chrome 92 veebibrauseri versiooni. Samuti on saadaval stabiilne versioon avatud lähtekoodiga projektist Chromium, mis on Chrome'i alus. Chrome'i brauser eristub Google'i logode kasutamise, kokkuvarise korral teavitussüsteemi, kaitstud videokontendi (DRM) esitamise moodulite, automaatsete värskenduste installimise süsteemi ja RLZ-parameetrite edastamise kaudu otsingul. Järgmine Chrome'i versioon, Chrome 93, on kavandatud 31. augustiks.
Chrome 92 peamised muudatused:
- Seadistustes on lisatud vahendid Privacy Sandboxi komponentide haldamiseks. Kasutajale on antud võimalus deaktiveerida Google'i arendatav tehnoloogia FLoC (Federated Learning of Cohorts), mis asendab jälgivaid küpsiseid «kogudega», võimaldades rühmitada kasutajaid sarnaste huvide järgi, tuvastamata üksikisikuid. Kogud arvutatakse brauseri poolel, rakendades masinõppe algoritme külastushistory ja avatud sisu andmetele.

- Töölauasüsteemide kasutajatel on vaikimisi aktiveeritud tagasiside vahemälu (Back-forward cache), mis tagab kohese navigeerimise, kasutades nuppe «Tagasi» ja «Edasi» või navigeerides varem külastatud lehtede vahel. Varem oli tagasiside vahemälu saadaval ainult Androidi platvormi versioonides.
- Saite ja lisandmoodulite isoleerimist on tugevdatud erinevates protsessides. Kui varem pakkus Site Isolation mehhanism saidi isoleerimist üksteisest erinevates protsessides ning eraldas kõik lisandmoodulid eraldi protsessis, siis uues versioonis on ellu kutsutud brauseri lisandmoodulite vaheline eraldamine, viies iga lisandmooduli eraldi protsessi, mis on võimaldanud luua veel ühe kaitsebarjääri pahavara lisandmoodulite vastu.
- Omandatud on oluliselt suurem tõhusus ja tulemuste täpsus pahatahtlike küberrünnakute tuvastamisel. Kohaliku pildianalüüsi põhjalik pahavara tuvastamise kiirus on kasvanud kuni 50 korda, ning 99% juhtudest on see vähemalt 2,5 korda kiirem. Keskmine pahavara pildi klassifitseerimise aeg on vähenenud 1,8 sekundilt 100 ms-ini. Kokkuvõttes on kõigi joonistamisprotsesside koormus CPU-le vähenenud 1,2%.
- Keelatud võrgupordide hulka on lisatud port 989 (ftps-data) ja 990 (ftps). Varasemalt olid juba blokeeritud portid 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061, 6566 ja 10080. Musta nimekirja kantud portide puhul blokeeritakse HTTP, HTTPS ja FTP päringute saatmine, et kaitsta NAT slipstreamingu rünnaku eest, mis võimaldab avatud spetsiaalselt ründaja koostatud veebilehe kaudu luua võrguühenduse ründaja serveri ja kasutaja süsteemi mis tahes UDP või TCP pordile, hoolimata sisemisest aadressivahemikust (192.168.x.x, 10.x.x.x).
- Loodud on nõue kahefaasilise autentimise rakendamiseks arendajate poolt uusi lisandeid või versiooniuuendusi Chrome Web Store'i avaldamisel.
- Brauseris välistab juba installitud lisandmoodulite aktiveerimise, kui need on eemaldatud Chrome Web Store'i kataloogist reeglite rikkumise tõttu.
- DNS-päringute saatmisel, kui kasutatakse traditsioonilisi DNS-servereid, määratakse lisaks «A» ja «AAAA» kirjadele ka IP-aadresse nüüd on ka vajalik DNS-kirje „HTTPS”, mille kaudu edastatakse parameetrid, mis võimaldavad kiirendada HTTPS-ühenduste seadistamist, nagu protokolli seaded, TLS ClientHello krüpteerimise võtmed ja alias-subdomeenide nimekiri.
- Iframe-plokkidest, mis laaditakse lehtedelt of domains, mis erinevad praeguse lehe domeenist, on JavaScripti dialoogide window.alert, window.confirm ja window.prompt kutsumine keelatud. Muudatus kaitseb kasutajaid kuritarvitamise eest, mis on seotud katsete esitamisega kolmandate osapoolte teadete näitamiseks põhilehe taotlusena.
- Uue vahekaartide lehe peal on võimalus kuvada kõige nõutavamate dokumentide nimekiri, mis on salvestatud Google Drive'i.
- Antud on võimalus muuta PWA (Progressive Web Apps) rakenduste nime ja ikooni.
- Väikeste juhuslike veebivormide puhul, mis on seotud aadressi või krediitkaardi numbri sisestamisega, lülitatakse eksperimendi raames välja automaatse täitmise soovituste kuvamine.
- Töölauaversioonis on pildipõhise otsimise valik (punkt „Leia pilt” kontekstimenüüs) muudetud kasutama Google Lens teenust tavalise Google'i otsingumootori asemel. Kui vastavat nuppu kontekstimenüüs vajutada, suunatakse kasutaja eraldi veebirakendusele.
- Inkogniitirežiimis on peidetud lingid külastuste ajaloos (lingid on kasutud, kuna need viisid avamise katkestamise teabega, et ajalugu ei koguta).
- Aadressiribale kirjutamisel on lisatud uusi käske. Näiteks piisab, kui kirjutada „safety check”, et kuvada kiire link paroolide ja laiendite turvakontrolli lehele, ning „manage security settings” ja „manage sync” turbe- ja sünkroonimisseadete juurde minemiseks.
- Spetsiifilised muudatused Chrome'i versioonis Androidile:
- Paneelil on nüüd uus kohandatav nupp „Magic Toolbar“, mis näitab erinevaid otseteid, valides need põhjalikult kasutaja aktiivsuse ja sealhulgas lingid, mis võivad antud hetkel vajalikud olla.
- On uuendatud seadmel töötavat masinõppe mudelit kalastuspettuste tuvastamiseks. Kalastuspettuste avastamisel, peale hoiatusteate kuvamise, saadab brauser nüüd väliseks teenuseks Safe Browsing teavet masinõppe mudeli versiooni, iga kategooria arvutatud kaalu ja uue mudeli rakendamise lipu kohta.
- Eemaldatud on seadistus „Show suggestions for similar pages when a page can’t be found“, mis soovitas sarnaseid lehti, tuginedes Google'isse saadetud päringule, kui lehte ei leitud. See seadistus oli varem juba eemaldatud töölauaversioonist.
- Saidisoone isolatsioonirežiimi rakendamine on laienenud eraldi protsessides. Ressursikasutuse kaalutlustel on eraldi protsessidesse varem viidud vaid valitud suured saidid. Uues versioonis hakatakse isolatsiooni rakendama ka saitidel, kuhu kasutaja on sisse loginud OAuth autentimise kaudu (näiteks Google'i konto kaudu) või mis edastavad HTTP päise Cross-Origin-Opener-Policy. Neile, kes soovivad lubada kõikide saitide separaatsetes protsessides isoleerimist, on saadaval seadistus „chrome://flags/#enable-site-per-process“.
- V8 mootoris olevad kaitsemehhanismid kolmandate kanalite rünnakute vastu, nagu Spectre, on välja lülitatud, kuna need on osutunud mitte nii tõhusateks kui saitide isoleerimine eraldi protsessides. Lauaversioonis lülitati need mehhanismid välja juba Chrome 70 versioonis.
- Lihtsustab juurdepääsu saidi õiguste seadistusele, nagu mikrofonile, kaamerale ja asukoha määramisele. Kõigi õiguste loendi kuvamiseks piisab, kui klõpsata aadressiribal lukusümbolil ja valida 'Permissions'.

- Origin Trials režiimis (katsevõimalused, mis nõuavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial tähendab, et antud API-d on võimalik kasutada rakendustes, mis on laaditud localhost või 127.0.0.1 aadressilt, või pärast registreerimist ja spetsiaalse ajaliselt piiratud pääsme saamist konkreetse saidi jaoks.
- API File Handling, mis võimaldab web-rakenduste registreerimist failide töötlejatena. Näiteks PWA (Progressive Web Apps) režiimis töötav web-rakendus, mis sisaldab tekstiredaktorit, võib registreerida end failitöötlejana '.txt', pärast mida saab seda kasutada süsteemi failihalduris tekstifailide avamiseks.

- API Jagatud Elementide Üleminekud, mis võimaldab kasutada brauseri pakutavaid valmis efekte, visualiseerides liidese oleku muutust ühekordsetes (SPA, single-page applications) ja mitmekordsetes (MPA, multi-page applications) veebirakendustes.
- API File Handling, mis võimaldab web-rakenduste registreerimist failide töötlejatena. Näiteks PWA (Progressive Web Apps) režiimis töötav web-rakendus, mis sisaldab tekstiredaktorit, võib registreerida end failitöötlejana '.txt', pärast mida saab seda kasutada süsteemi failihalduris tekstifailide avamiseks.
- CSS-i reeglisse @font-face on lisatud parameeter size-adjust, mis võimaldab keskmise suuruse skaala kohandamist teatud kirjatüübile, muutmata CSS-i omaduse font-size väärtust (sümboli ala jääb samaks, kuid muutub gifi suurus selles piirkonnas).
- JavaScriptis on Array, String ja TypedArray objektides rakendatud meetod at(), mis võimaldab kasutada suhtelist indeksit (massivi indeksi määramiseks kasutatakse suhtelist positsiooni), sealhulgas negatiivsete väärtuste näitamist lõpu suhtes (näiteks 'arr.at(-1)' tagastab massiivi viimase elemendi).
- JavaScripti konstruktoris Intl.DateTimeFormat on lisatud omadus dayPeriod, mis võimaldab välja tuua päeva ligikaudse aja (hommikul, õhtul, päeval, öösel).
- SharedArrayBuffers'i kasutamisel, mis võimaldavad luua massiive jagatud mälus, on nüüd nõutavad HTTP-pealkirjad Cross-Origin-Opener-Policy ja Cross-Origin-Embedder-Policy, ilma milleta päring blokeeritakse.
- API Media Session on lisatud tegevused «togglemicrophone», «togglecamera» ja «hangup», mis võimaldavad videokonverentsisüsteemide rakendustes lisada oma töötlejad pildipildil olevatele nuppudele mikrofoni ja kaamera väljalülitamiseks ja kõne lõpetamiseks.
- API Web Bluetooth on lisatud funktsioon, mis võimaldab leitud Bluetooth-seadmete filtreerimist tootja ja toote ID-de alusel. Filter sisestatakse parameetri «options.filters» kaudu meetodis Bluetooth.requestDevice().
- Esimene etapp User-Agent HTTP-pealkirja sisu kärpimiseks on rakendatud: DevTools Issues vahekaart näitab nüüd hoiatust navigator.userAgent, navigator.appVersion ja navigator.platform vananemise kohta.
- Web-arendustööriistadesse on tehtud rida täiustusi. Web-konsolis on nüüd võimalik üle kirjutada «const» väljendite väärtusi. Elements paneelis on iframe elementide kohta kontekstimenüüs saadaval kiire detailide vaatamine, mis ilmub paremklõpsul. Parandatud on CORS (Cross-origin resource sharing) vigade silumisel. Võrgutegevuse inspekteerimise paneelis on lisatud võimalus filtreerida võrgu päringuid WebAssembly-st. Pakutakse uut CSS Grid redigeerijat («display: grid» ja «display: inline-grid») koos muutuste eelvaate funktsiooniga.

Uue versiooni raames on peale uuenduste ja vigade parandamise eemaldatud 35 haavatavust. Paljusid neist avastati automatiseeritud testimise tööriistade abil nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis lubaksid mööda minna kõigist brauseri kaitsetasemetest ja käivitada koodi väljaspool liivakasti, ei leitud. Praeguse versiooni haavatavuste avastamise rahalise preemia programmi raames maksis Google 24 preemiat kokku 112 000 USA dollarit (kaks preemiat 15 000 dollarit, neli preemiat 10 000 dollarit, üks preemia 8 500 dollarit, kaks preemiat 7 500 dollarit, kolm preemiat 5 000 dollarit, üks preemia 3 000 dollarit ja üks preemia 500 dollarit). 11 preemia suurus pole veel määratud.
Allikas: opennet.ru




