Chrome 93 vÀljaanne

Google esitas Chrome 93 veebibrauseri versiooni. Samuti on saadaval stabiilne vabavara projekt Chromium, mis on Chrome'i alus. Chrome'i brauserit iseloomustab Google'i logode kasutamine, sĂŒsteem, mis saadab teateid krahhi korral, kaitstud videosisu esitamise moodulid (DRM), automaatne vĂ€rskenduste installimise sĂŒsteem ja RLZ parameetrite edastamine otsingutel. JĂ€rgmist Chrome'i versiooni 94 on plaanitud vĂ€lja anda 21. septembril (arendus on viidud neljanĂ€dalasse vĂ€ljaandmise tsĂŒklisse).

Chrome 93 peamised muudatused:

  • Lehe info ploki vĂ€limus on vĂ€rskendatud, kus on rakendatud sisemiste plokkide toetus ning Ă”iguste haldamise avanevad valikud on asendatud lĂŒlitajatega. Nimekirjades kuvatakse kĂ”ige olulisem teave esimeses jĂ€rjekorras. See muudatus ei ole kĂ”igile kasutajatele kergesti ligipÀÀsetav, selle aktiveerimiseks vĂ”ib kasutada seadistust „chrome://flags/#page-info-version-2-desktop”.
    Chrome 93 vÀljaanne
  • MĂ”ne kasutaja jaoks on eksperimentaalselt aadressiribal asendatud kaitstud ĂŒhenduse indikaator neutraalse ja mitte kahemĂ”ttelise sĂŒmboliga ( lukku asendatakse „V” mĂ€rgiga). Ühendustele, mis on loodud ilma krĂŒptimiseta, kuvatakse jĂ€tkuvalt indikaator „mitte kaitstud”. Indikaatori asendamise pĂ”hjuseks on see, et paljud kasutajad seostavad lukku nĂ€itavat indikaatorit saidi usaldusvÀÀrsusega, mitte ĂŒhenduse krĂŒptimise tunnusmĂ€rgiga. Google'i kĂŒsitlustest selgub, et ainult 11% kasutajatest mĂ”istab lukuikooni tĂ€hendust.
    Chrome 93 vÀljaanne
  • Hiljuti suletud vahelehtede nimekirjas on nĂŒĂŒd nĂ€ha suletud vahelehtede grupi sisu (varem kuvati nimekirjas lihtsalt grupi nimi ilma detailide esitamiseta) koos vĂ”imalusega taastada korraga nii kogu grupp kui ka ĂŒksikud vahelehed grupist. See funktsioon ei ole kĂ”igile kasutajatele saadaval, seega vĂ”ib selle aktiveerimiseks olla vajalik seade muuta aadressile „chrome://flags/#tab-restore-sub-menus”.
    Chrome 93 vÀljaanne
  • EttevĂ”tetele on rakendatud uued seaded DefaultJavaScriptJitSetting, JavaScriptJitAllowedForSites ja JavaScriptJitBlockedForSites, mis vĂ”imaldavad hallata JIT-less reĆŸiimi, mis keelab JIT-kompileerimise rakendamisel JavaScripti (kasutatakse ainult tĂ”lgendajat Ignition) ja keeldub koodi tĂ€itmise ajal tĂ€itmise mĂ€llu eraldamisest. JIT-i keelamine vĂ”ib olla kasulik potentsiaalselt ohtlike veebirakendustega töötamise turvalisuse suurendamiseks, kuid see toob endaga kaasa ligikaudu 17% vĂ€iksema JavaScripti tĂ€itmise efektiivsuse. MĂ€rkimisvÀÀrne on, et ettevĂ”te Microsoft on lĂ€inud veelgi kaugemale ja rakendanud Edge brauseris eksperimenteerimise reĆŸiimi „Super Duper Secure“, mis vĂ”imaldab kasutajal JIT vĂ€lja lĂŒlitada ja aktiveerida JIT-iga ĂŒhilduvad riistvarakaitse mehhanismid CET (Controlflow-Enforcement Technology), ACG (Arbitrary Code Guard) ja CFG (Control Flow Guard) web-sisu töötlemiseks mĂ”eldud protsessides. Kui eksperiment osutub Ă”nnestunuks, vĂ”ib eeldada, et see viiakse Chrome'i peamisse versiooni.
  • Uue vahekaartide lehe puhul on tagatud nimekirja kuvamine, mis sisaldab kĂ”ige nĂ”utumaid dokumente, mis on salvestatud Google Drive'i. Nimekirja sisu vastab priority sektsioonile drive.google.com. Google Drive'i sisu kuvamise juhtimiseks saab kasutada seadeid „chrome://flags/#ntp-modules“ ja „chrome://flags/#ntp-drive-module“.
    Chrome 93 vÀljaanne
  • Uue vahekaartide avamise lehe jaoks on pakutud uusi teavet kaarte, mis aitavad leida hiljuti vaadatud sisu ja selle seotud teavet. Kaardid on loodud, et hĂ”lbustada oma töö jĂ€tkamist teabega, mille vaatamine oli katkestatud, nĂ€iteks aitavad kaardid leida toidu retsepti, mis leiti hiljuti veebist, kuid kadus pĂ€rast lehe sulgemist, vĂ”i jĂ€tkata ostude valimist poodides. Eksperimendi raames on kasutajatele pakutud kahte uut kaarti: „Retseptid“ (chrome://flags/#ntp-recipe-tasks-module) toidu retseptide leidmiseks ja hiljuti vaadatud retseptide nĂ€itamiseks; „Ostmine“ (chrome://flags/#ntp-chrome-cart-module) internetipoodides valitud kaupade meeldetuletamiseks.
  • Androidi versioonile on lisatud valikuline pideva otsingu paneeli tugi (chrome://flags/#continuous-search), mis vĂ”imaldab nĂ€ha hiljutisi Google'i otsingu tulemusi (paneel jĂ€tkab tulemuste kuvamist ka siis, kui liikuda teisele lehele).
    Chrome 93 vÀljaanne
  • Androidi platvormi versioonile on lisatud katsekatse tsitaatide jagamise reĆŸiim (chrome://flags/#webnotes-stylize), mis vĂ”imaldab vĂ€lja valida lehe osa tsitaadina ja jagada seda teiste kasutajatega.
  • Chrome'i veebipoodis uute lisandmoodulite vĂ”i versioonide avaldamisel on nĂŒĂŒd kohustuslik rakendada arendaja kahefaktorilist autentimist.
  • Google'i konto kasutajatele on antud vĂ”imalus salvestada oma makseteavet Google'i kontole.
  • Inkognito reĆŸiimis, kui aktiveeritakse navigeerimisandmete eemaldamise valik, on rakendatud uus kinnituse dialoog, mis selgitab, et andmete puhastamine toob kaasa akna sulgemise ja kĂ”igi inkognito reĆŸiimi seansside lĂ”petamise.
  • MĂ”nede seadmete pĂŒsivara ĂŒldise ĂŒhilduvuse tĂ”ttu on ajutiselt keelatud Chrome 91-s lisatud uut kvantkompuutritele vastupidavat vĂ”tmevahetuse meetodi toetamine, mis pĂ”hineb TLSv1.3 CECPQ2 (Kombineeritud Eliptilised Kuurid ja Post-Kvant 2) laiendusel, kombineerides klassikalise vĂ”tmevahetuse mehhanismi X25519 koos HRSS skeemiga, mis pĂ”hineb NTRU Prime algoritmil, mis on vĂ€lja töötatud postkvantsete krĂŒptosĂŒsteemide jaoks.
  • Keelatud vĂ”rguportide hulka on lisatud portid 989 (ftps-data) ja 990 (ftps) ALPACA rĂŒnnaku blokeerimise eesmĂ€rgil. Varem oli juba blokeeritud portid 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061, 6566 ja 10080 NAT slipstreaming rĂŒnnaku kaitsmiseks.
  • TLS-is on lĂ”petatud 3DES algoritmil pĂ”hinevate ĆĄifrimeetodite toetus. Erakordselt on eemaldatud ĆĄifrikomplekt TLS_RSA_WITH_3DES_EDE_CBC_SHA, mis on vastuvĂ”tlik Sweet32 rĂŒnnakule.
  • Ubuntu 16.04 toetus on lĂ”petatud.
  • WebOTP API kasutamise vĂ”imalust eri seadmete vahel, mis on seotud ĂŒhise Google'i kontoga, on muudetud. WebOTP vĂ”imaldab veebirakendusel lugeda SMS-iga saadetud ĂŒhekordseid kinnituskode. Pakutud muudatus vĂ”imaldab saada kinnituskoodi Androidi Chrome'i mobiilseadmest ja rakendada seda lauaarvutis.
  • User-Agent Client Hints API on laiendatud ja areneb kui User-Agent pealkirja asenduseks. User-Agent Client Hints vĂ”imaldab andmete valikulist edastamist konkreetsete brauseri ja sĂŒsteemi parameetrite (versioon, platvorm jne) kohta ainult pĂ€rast taotlemist. serveriltKasutaja saab omakorda mÀÀrata, millist teavet saab veebisaitide omanikutele jagada. User-Agent Client Hints'i kasutamisel ei edastata brauseri identifikaatorit ilma selge taotluseta, ja vaikimisi nĂ€idatakse vaid pĂ”hialuseid parameetreid, mis raskendab passiivset identifitseerimist.

    Uues versioonis on toetatud parameetrit Sec-CH-UA-Bitness, mis tagastab teavet platvormi bititaseme kohta, mida saab kasutada optimeeritud binaarfailide edastamiseks. Vaikimisi saadetakse parameeter Sec-CH-UA-Platform koos ĂŒldise teabega platvormi kohta. UADataValues, mis vaadatakse vĂ€lja funktsiooni getHighEntropyValues() kutsel, tagastab vaikesĂ€ttega ĂŒldistatud parameetreid, kui ĂŒksikasjaliku variandi tagastamine pole vĂ”imalik. Objekti NavigatorUAData on lisatud meetod toJSON, mis vĂ”imaldab kasutada konstruktsioone nagu JSON.stringify(navigator.userAgentData).

  • Stabiliseeritud ja vaikimisi pakutud vĂ”imalus pakkida ressursse Web Bundle formaadis, mis sobib suure hulga seotud failide (CSS-stiilid, JavaScript, pildid, iframe) tĂ”husamaks laadimiseks. Pakettide olemasoleva toe puuduseks JavaScript-failide (webpack) puhul, mille lahendamist ĂŒritatakse Web Bundle'is: HTTP-vahendustes vĂ”ib saada pakett, kuid mitte selle koostisosad; kompileerimine ja tĂ€itmine vĂ”ivad alata alles pĂ€rast paketi tĂ€ielikku laadimist; tĂ€iendavad ressursid, nagu CSS ja pildid, peavad olema kodeeritud JavaScripti stringidena, mis suurendab suurust ja suurendab veel ĂŒhte parsimise etappi.
  • Aktiveeritud on API WebXR Plane Detection, mis pakub teavet tasapindade kohta virtuaalses 3D-keskkonnas. Antud API vĂ”imaldab vĂ€ltida ressursimahukat andmetöötlust, mis saadakse MediaDevices.getUserMedia() valimise kaudu, kasutades oma masinĂ”ppe algoritmide rakendusi. Tuletame meelde, et API WebXR ĂŒhtlustab töötamise erinevate virtuaalitĂ”eliste seadmete klassidega, alates statsionaarsetest 3D-prillidest kuni mobiilsetele lahendustele.
  • Origin Trials reĆŸiimis (katsefunktsioonid, mis nĂ”uavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial vĂ”imaldab töötada mÀÀratud API-ga rakendustes, mis on laaditud localhost'i vĂ”i 127.0.0.1-i, vĂ”i pĂ€rast registreerimist ja spetsiaalse tokeni saamist, mis kehtib piiratud aja jooksul konkreetse saidi jaoks.
    • Pakutakse API Multi-Screen Window Placement, mis vĂ”imaldab aknaid paigutada igale praegusele sĂŒsteemiga ĂŒhendatud kuvarile ning sĂ€ilitada akna asendi ja vajadusel avada akna tĂ€isekraanile. NĂ€iteks saab selle API abil veebirakendus, mis nĂ€itab esitlust, korraldada slaidide kuvamise ĂŒhel ekraanil ja nĂ€idata mĂ€rkmeid esinejale teisel.
    • Cross-Origin-Embedder-Policy pĂ€ises on nĂŒĂŒd toetatud parameeter „credentialless“, mis vĂ”imaldab mÀÀrata reeglid turvaliseks kasutamiseks priviligeeritud operatsioonide lehe isolatsioonireĆŸiimis, keelates teabe edastamise, mis on seotud mandaadiga, nagu kĂŒpsised ja kliendi sertifikaadid.
    • Iseseisvalt installitavad veebi- rakendused (PWA, Progressive Web Apps), mis haldavad akna sisu renderdamist ja sisendi töötlemist, saavad nĂŒĂŒd ĂŒlekatte akna juhtnuppudega, nagu pealkirja ala ja akna avamise/sulgemise nupud. Ülekatte kaudu muutub muudetav ala kogu aknaks ning vĂ”imaldab lisada oma elemente pealkirja alasse.
      Chrome 93 vÀljaanne
    • On lisatud vĂ”imalus luua PWA-rakendusi, mida saab kasutada URL-i töötlejatena. NĂ€iteks vĂ”ib rakendus music.example.com registreerida end URL-i töötlejana https://*.music.example.com ja kĂ”ik ĂŒmbersuunamised vĂ€listest rakendustest nende linkide kaudu, nagu sĂ”numite appidest ja e-posti klientidest, avavad selle PWA-rakenduse, mitte uue vahekaardi brauseris.
  • CSS-failide laadimine on nĂŒĂŒd vĂ”imalik funktsiooni „import“ abil, sarnaselt JavaScripti moodulite laadimisele, mis on mugav omade elementide loomisel ja vĂ”imaldab vĂ€ltida stiilide mÀÀramist JavaScripti koodiga. import sheet from './styles.css' assert { type: 'css' }; document.adoptedStyleSheets = [sheet]; shadowRoot.adoptedStyleSheets = [sheet];
  • On esitatud uus staatiline meetod AbortSignal.abort(), mis tagastab AbortSignal objekti, mille parameter aborted on juba seatud. Mitmete koodiread, et luua AbortSignal objekt, mis on olekus aborted, saab nĂŒĂŒd asendada ĂŒhe koodireaga „return AbortSignal.abort()“.
  • Flexbox elemendi toetavasse on lisatud mĂ€rksĂ”nade tugi start, end, self-start, self-end, left ja right, mis tĂ€iendavad mĂ€rksĂ”nu center, flex-start ja flex-end, et lihtsustada flex-elementide positsiooni joondamist.
  • Error() konstruktoris on rakendatud uus valikuline omadus „cause“, mis vĂ”imaldab hĂ”lpsalt siduda vigu omavahel. const parentError = new Error('parent'); const error = new Error('parent', { cause: parentError }); console.log(error.cause === parentError); // → true
  • HTMLMediaElement.controlsList omadus on saanud toeks noplaybackrate reĆŸiimi, mis vĂ”imaldab vĂ€ljutada brauseris esitatud liidesed, mis muudavad multimeedia sisu esitamise kiirusest.
  • Lisatud on Sec-CH-Prefers-Color-Scheme pĂ€is, mis vĂ”imaldab pĂ€ringu saatmise etapis edastada teavet kasutaja eelistatud vĂ€rviskeemi kohta, mida kasutatakse pĂ€ringutes «prefers-color-scheme», vĂ”imaldades veebilehel optimeerida seotud CSS-i laadimist ja vĂ€ltida silmatorkavaid ĂŒleminekuid teistest skeemidest.
  • Lisatud on Object.hasOwn omadus, mis on lihtsustatud versioon Object.prototype.hasOwnProperty-st, rakendatud staatilise meetodina. Object.hasOwn({ prop: 42 }, 'prop') // → true
  • Sparkplug JIT-kompilaatorisse, mis on mĂ”eldud vĂ€ga kiireks toore kompileerimise tĂ€itmiseks, on lisatud operatsioonide partii tĂ€itmise reĆŸiim, mis vĂ€hendab mĂ€lulehe vahetamisega seotud kulusid kirjutamis- ja tĂ€itmisreĆŸiimide vahel. Sparkplug kompileerib nĂŒĂŒd korraga mitu funktsiooni ja kutsub mprotect'i ĂŒhe korra kogu grupi jĂ”udluse lubade muutmiseks. Pakutud reĆŸiim vĂ€hendab kompileerimisaega oluliselt (kuni 44%), ilma et see negatiivselt mĂ”jutaks JavaScripti tĂ€itmise jĂ”udlust.
    Chrome 93 vÀljaanne
  • Androidi versioonis on keelatud V8 mootori sisseehitatud kaitsemehhanismid kĂŒlgkanali rĂŒnnakute vastu, nagu Spectre, mis on osutunud vĂ€hem efektiivseks kui saitide isoleerimine eraldi protsessidesse. Alustavale versioonile olid need mehhanismid keelatud juba Chrome'i 70 vĂ€ljaandes. ÜlejÀÀnud kontrollide keelamine on vĂ”imaldanud suurendada jĂ”udlust 2-15%.
    Chrome 93 vÀljaanne
  • On tehtud tĂ€iustusi veebiarendajate tööriistades. Stiiltabelite kontrollimise reĆŸiimis on lisatud vĂ”imalus redigeerida pĂ€ringuid, mis on loodud @container vĂ€ljendiga. VĂ”rgutulemust kontrollimise reĆŸiimis on rakendatud veebipaketi formaadis ressursside eelvaade. Veebi konsoolis on kontekstimenĂŒĂŒsse lisatud valikud, et kopeerida read JavaScripti vĂ”i JSONi literaalidena. CORS-i (Cross-Origin Resource Sharing) vigade tĂ”rke lihtsustamine on saanud samuti tĂ€iendusi.
    Chrome 93 vÀljaanne

Uues versioonis on lisaks uuendustele ja vigade parandamisele kĂ”rvaldatud 27 haavatavust. Paljusid haavatavusi tuvastati automatiseeritud testimise tööriistade, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL, abil. Kriitilisi probleeme, mis vĂ”imaldavad ignoreerida kĂ”iki brauseri kaitsekihti ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti keskkonda, ei tuvastatud. Haavatavuste avastamise rahastamisprogrammi raames on Google kĂ€esoleva vĂ€ljaande kohta vĂ€lja maksnud 19 preemiat kokku 136 500 USA dollarit (kolm preemiat 20 000 dollarit, ĂŒks preemia 15 000 dollarit, kolm preemiat 10 000 dollarit, ĂŒks preemia 7 500 dollarit, kolm preemiat 5 000 dollarit ja kolm preemiat 3 000 dollarit). Viie preemia suurus on hetkel mÀÀramata.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster