Chrome 96 vÀljaanne

Google esitles webibrauseri Chrome 96. Samuti on saadaval stabiilne vaba projekti Chromium vĂ€ljaanne, mis on Chrome'i alus. Chrome'i brauser eristub Google'i logode kasutamise, hanketeavitussĂŒsteemi olemasolu kaotuse korral, kaitstud videosisu (DRM) esitamismoodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi ja RLZ-parameetrite edastamisega otsingu kĂ€igus. Chrome 96 haru toetamine kestab 8 nĂ€dalat Extended Stable tsĂŒklis. JĂ€rgmine Chrome 97 vĂ€ljaanne on plaanitud 4. jaanuariks.

Peamised muudatused Chrome 96-s:

  • Aadressiriba all kuvatavates jĂ€rjehoidjate paneelides on vaikimisi peidetud nupp Apps („Teenused“), mis vĂ”imaldas avada lehe „chrome://apps“, kus on loetletud installitud teenused ja veebirakendused.
    Chrome 96 vÀljaanne
  • Toetamine Android 5.0 ja varasemate versioonide jaoks on lĂ”petatud.
  • Lisatud on toetus HTTP suunamiseks HTTPS-ile DNS-i kasutamisega (mÀÀratlemisel IP-aadresse lisaks DNS-kirjetele 'A' ja 'AAAA' kĂŒsitakse ka DNS-kirjet 'HTTPS', mille olemasolu korral brauser ĂŒhendub kohe saidiga ĂŒle HTTPS).
  • DesktopsĂŒsteemide vĂ€ljaandes on tagasipöördekataloog (Back-forward cache), mis tagab kiire ĂŒlemineku nuppude 'Tagasi' ja 'Ees' kasutamisel, laiendatud navigeerimisega varasemalt kĂŒlastatud lehtede vahel pĂ€rast teise saidi avamist.
  • Lisatud on seadistus 'chrome://flags#force-major-version-to-100' veebisaitide töötamise vĂ”imalike rikkumiste testimiseks pĂ€rast brauseri kolme numbriga versiooni saavutamist (kunagi pĂ€rast Chrome 10 vĂ€ljaannet avaldus User-Agent'i analĂŒĂŒsi raamatukogudes palju probleeme). Kui valik on aktiveeritud, hakatakse User-Agent pĂ€ises kuvama versiooni 100 (Chrome/100.0.4664.45).
  • Windowsi platvormi vĂ€ljadega on vĂ”rgu teenustega seotud andmed (kĂŒpsised jne) viidud eraldi alamkausta 'Network', valmistudes vĂ”rgu isoleerimise (Network Sandbox) mehhanismi rakendamiseks.
  • Origin Trials reĆŸiimis (katsefunktsioonid, mis nĂ”uavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial vĂ”imaldab töötada mÀÀratud API-ga rakendustes, mis on laaditud localhost'i vĂ”i 127.0.0.1-i, vĂ”i pĂ€rast registreerimist ja spetsiaalse tokeni saamist, mis kehtib piiratud aja jooksul konkreetse saidi jaoks.
    • Pakutud objekt FocusableMediaStreamTrack (nimetatakse ĂŒmber BrowserCaptureMediaStreamTrack'iks), mis toetab meetodit focus(), mille abil rakendused, mis pĂŒĂŒavad kinni akende vĂ”i vahekaustade sisu (nt ekraanide sisu edastamise programmid videokonverentside ajal), saavad teavet sisendi fookuse kohta ja jĂ€lgida selle muutusi.
    • Rakendatud on Priority Hints mehhanism, mis vĂ”imaldab mÀÀrata erinevate laaditavate ressursside olulisuse, kasutades tĂ€iendavat "importance" atribuut iframe, img ja link siltides. Atribuut vĂ”ib omada vÀÀrtusi "auto", "low" ja "high", mis mĂ”jutavad brauseri vĂ€liste ressursside laadimise jĂ€rjekorda.
  • Cross-Origin-Embedder-Policy pealkirjale, mis haldab Cross-Origin isolatsioonireĆŸiimi ja vĂ”imaldab mÀÀrata lehe privileegide ohutu kasutamise reegleid, on lisatud toetus "credentialless" parameetrile, et deaktiveerida andmete, nagu kĂŒpsised ja klientsertifikaadid, edastamine.
  • CSS-is on pakutud uus pseudo-klass ":autofill", mis vĂ”imaldab jĂ€lgida brauseri automaatset tĂ€itmist input siltides ( kĂ€sitsi tĂ€itmisel selektor eiaktiveeru).
  • Kuna vĂ€ltida valekĂ€ike CSS-stiilide writing-mode, direction ja backgrounds ei laiene nĂŒĂŒd viewportile, kui kasutada CSS-stiili contain HTML vĂ”i BODY siltide puhul.
  • Lisatud on CSS omadus font-synthesis, mis vĂ”imaldab hallata puuduvate kirjastiilide (oblique, bold ja small-cap) sĂŒnteesi valitud fontide peres.
  • API-s PerformanceEventTiming, mis vĂ”imaldab saada lisainformatsiooni liidese reageerimise mÔÔtmiseks ja optimeerimiseks, on lisatud atribuut InteractionID, mis sisaldab kasutaja interaktsiooni identifikaatorit. Identifikaator vĂ”imaldab siduda erinevaid mÔÔdikuid ĂŒhe kasutaja teoga, nĂ€iteks puudutades puuteekraani genereeritakse mitu sĂŒndmust, nagu pointerdown, mousedown, pointerup, mouseup ja click, ning InteractionID vĂ”imaldab siduda kĂ”ik need sĂŒndmused ĂŒhe puudutusega.
  • Lisatud on uus meedia vĂ€ljendite tĂŒĂŒp (Media Query) — "prefers-contrast" lehe sisu kohandamiseks operatsioonisĂŒsteemi kontrastsuse seadistustega (nĂ€iteks kĂ”rge kontrastsuse reĆŸiimi sisselĂŒlitamine).
  • Iseseisvates PWA rakendustes on manifestis lisatud toetus valikulisele "id" vĂ€ljale rakenduse globaalset identifikaatorit kohta (kui vĂ€ljakujul ei ole, kasutatakse identifitseerimiseks alg URL-i).
  • Iseseisvates PWA rakendustes on toodud vĂ”imalus registreerida end URL-i töötlejatena. NĂ€iteks vĂ”ib rakendus music.example.com registreerida ennast URL-i töötlejana https://*.music.example.com ning kĂ”ik vĂ€lisrakendustest pĂ€rit ĂŒlekanded nende linkide kaudu, nĂ€iteks vestlusprogrammides ja e-posti klientides, avavad selle PWA rakenduse, mitte uut vahekaarti brauseris.
  • CSP (Content Security Policy) direktiiv wasm-unsafe-eval on lisatud WebAssembly koodi kĂ€itamise vĂ”imaluse haldamiseks. CSP direktiivi script-src rakendamine katab nĂŒĂŒd ka WebAssembly.
  • WebAssembly on lisatud viidatud tĂŒĂŒpide tugi (tĂŒĂŒp externref). WebAssembly moodulid saavad nĂŒĂŒd salvestada muutujaid ja edastada JavaScripti ja DOM-i objekte viitena.
  • PaymentMethodData-s on kuulutatud vananenuks maksemeetodi «basic-card» tugi, mis vĂ”imaldas korraldada töö mistahes kaarditĂŒĂŒpidega ĂŒhtse identifikaatori kaudu, ilma et see oleks seotud konkreetsete andmetĂŒĂŒpidega. «basic-card» asemel ollakse soovitatavad kasutama alternatiivseid meetodeid nagu Google Pay, Apple Pay ja Samsung Pay.
  • Kui sait kasutab API-d U2F (Cryptotoken), kuvatakse kasutajale hoiatusteade selle API vananemise kohta. U2F API deaktiveeritakse vaikimisi Chrome'i versioonis 98 ja eemaldatakse tĂ€ielikult Chrome'i versioonis 104. U2F API asemel tuleks kasutada API-d Web Authentication.
  • Webi arendajate tööriistades on tehtud tĂ€iustusi. On lisatud uus paneel «CSS ĂŒlevaade» (CSS Overview), kus esitatakse kokkuvĂ”te teave vĂ€rvide, fondide, kasutamata deklaratsioonide ja meedia vĂ€ljendite kohta ning tuuakse esile vĂ”imalikud probleemid. Parendatud on CSS-i redigeerimise ja kopeerimise toiminguid. Stiilide paneelil (Styles) on kontekstimenĂŒĂŒsse lisatud valik CSS-definitsioonide kopeerimiseks JavaScripti vĂ€ljendite kujul. Veebikonsoli on lisatud CORS (Cross-Origin Resource Sharing) vigade peitmise valik ja async-funktsioonide jaoks on tagatud virnastamise jĂ€lgimise vĂ€ljund.
    Chrome 96 vÀljaanne

Lisaks uuendustele ja vigade parandamisele on uues versioonis kĂ”rvaldatud 25 haavatavust. Paljusid haavatavusi tuvastati automatiseeritud testimise tööriistade nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL kasutamisel. Kriitilisi probleeme, mis vĂ”imaldavad mööda minna kĂ”ikidest brauseri kaitsekihtidest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti keskkonda, ei tuvastatud. Haavatavuste leidmise tasuprogrammi raames on Google antud vĂ€lja 60 000 USA dollari eest 13 preemiat (ĂŒks preemia 15 000 dollarit, ĂŒks preemia 10 000 dollarit, kaks preemiat 7 500 dollarit, ĂŒks preemia 5 000 dollarit, kaks preemiat 3 000 dollarit, ĂŒks preemia 2 500 dollarit, kaks preemiat 2 000 dollarit, kaks preemiat 1 000 dollarit ja ĂŒks preemia 500 dollarit). Viie preemia summa pole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster