Google esitles Chrome 97 veebi sirvimise brauseri vĂ€ljalaset. Samuti on saadaval stabiilne vabatahtlik projekt Chromium, mis on Chrome'i alus. Chrome'i brauser eristub Google'i logo kasutamise, kĂ”igi kokkuvarisemiste korral teavituste saatmise sĂŒsteemi, koopikaitsesĂŒsteemide (DRM) jaoks mĂ”eldud meediaesitusmoodulite, automaatse uuendamise sĂŒsteemi ja otsingute puhul RLZ-parameetrite edastamise poolest. Neile, kellel on vaja rohkem aega uuendamiseks, toetatakse eraldi Extended Stable haru, mis kestab 8 nĂ€dalat ja mille raames on loodud uuendus eelmisest Chrome 96 versioonist. JĂ€rgmine Chrome 98 versioon on planeeritud 1. veebruariks.
Peamised muudatused Chrome 97:
- Osade kasutajate jaoks on seadistustes kasutusele vĂ”etud uus brauseri kĂŒlje andmete haldamise kasutajaliides ("chrome://settings/content/all"). Uue liidese peamine erinevus on suunatud saidi kĂ”ikide kĂŒpsiste Ă”iguste seadistamisele ja korraga kustutamisele, ilma vĂ”imaluseta vaadata ĂŒksikute kĂŒpsiste ĂŒksikasjalikku teavet ja valida valikuliselt nende kustutamist. Google'i arvates vĂ”ib juurdepÀÀs ĂŒksikute kĂŒpsiste haldamisele tavakasutajale, kes ei tunne veebiarenduse nĂŒansse, pĂ”hjustada ettearvamatuid hĂ€ireid saitide töös, kui ta muutab tagasi mĂ”tlemata mĂ”ningaid parameetreid, samuti vĂ”ib see juhuslikult deaktiveerida kĂŒpsiste kaudu aktiveeritud privaatsusmehhanisme. Neile, kellele on vajalikud manipulatsioonid ĂŒksikute kĂŒpsistega, soovitatakse kasutada arendustööriistade salvestuse haldamise osa (Application/Storage/Cookie).

- Saiditeabe jaotises on rakendatud saidi lĂŒhikese kirjelduse (nt Wikipedia kirjelduse) kuvamine, kui seadistustes on aktiivne otsingu ja navigeerimise optimeerimise reĆŸiim (valik "Muuda otsingud ja sirvimine paremaks").

- Veebivormides andmevĂ€ljade automaatse tĂ€itmise toetust on parandatud. AutomaattĂ€idise soovitused kuvatakse nĂŒĂŒd vĂ€ikese nihkega ja varustatakse teabeikoonidega, mis teevad eelvaate mugavamaks ja vĂ”imaldavad kiiret suhestumist tĂ€idetava vĂ€ljaga. NĂ€iteks profiiliikoon annab mĂ”ista, et pakutav automaatne tĂ€itmine puudutab aadressi ja kontaktinfo alaseid vĂ€lju.

- Kasutajaprofiilide töötlejate mĂ€lu vabastamine on tagatud seondunud brauseriakende sulgemisel. Varasemalt pĂŒsisid profiilid mĂ€lus ja jĂ€tkasid sĂŒnkroonimise ja tĂ€iendavate taustaskripti ĂŒlesannete tĂ€itmist, mis tĂ”i kaasa pĂ”hjendamatut ressursikasutust sĂŒsteemides, kus kasutati samaaegselt mitut profiili (nt kĂŒlalisprofiil ja Google'i kontoga seondumine). Samuti on tagatud vĂ€rskendatud andmete pĂ”hjalikum puhastamine profiiliga töötamisel.
- Otsingumootorite seadete lehte on tĂ€iustatud («Settings>Manage search engines»). Otsingumootorite automaatne aktiveerimine, mille kohta teavet edastatakse OpenSearchi skripti kĂ€ivitamisel, on keelatud â nĂŒĂŒd tuleb uusi otsingumootoreid, mis töötlevad aadressiriba pĂ€ringuid, kĂ€sitsi seadetes aktiveerida (varem automaatselt aktiveeritud mootorid jĂ€tkavad tööta nagu varem).
- Alates 17. jaanuarist ei vÔeta Chrome Web Store katalooge enam vastu lisandeid, mis kasutavad Chrome'i teise versiooni manifesti, kuid varasemalt lisatud lisandite arendajad saavad jÀtkuvalt avaldada uuendusi.
- Kohandatud toeks on lisatud eksperimentaalne WebTransporti spetsifikatsioon, mis mÀÀratleb protokolli ja sellele vastava JavaScripti API andmete saatmiseks ja vastuvĂ”tmiseks brauseri ja serverilt. Suhtekanal korraldatakse HTTP/3 peal, kasutades transpordina QUIC-protokolli. WebTransporti saab kasutada WebSocketsi mehhanismi asemel, pakkudes selliseid lisavĂ”imalusi nagu mitme voolu edastamine, ĂŒhe suuna vood, pakettide edastamine valesti jĂ€rjekorras (out-of-order), usaldusvÀÀrsed ja usaldamatud edastamisreĆŸiimid. Lisaks saab WebTransport'i kasutada Server Push mehhanismi asemel, millest Google Chrome'is loobus.
- JavaScripti objektidesse Array ja TypedArrays on lisatud findLast ja findLastIndex meetodid, mis vĂ”imaldavad otsida elemente, andes tulemuse vĂ”rreldes massiivi lĂ”puga. [1,2,3,4].findLast((el) => el % 2 === 0) // â 4 (viimane paarisnumber)
- Sulgedes (ilma âopenâ atribuudita) HTML-elemendid <details> on nĂŒĂŒd otsingus ja linkides saadaval, ning nad avanevad automaatselt lehe otsimisel ja fragmentide navigeerimisel (ScrollToTextFragment).
- Content Security Policy (CSP) piirangud vastustes serverilt kehtivad nĂŒĂŒd ka pĂŒhendatud workerite suhtes, mida varem kĂ€sitleti eraldi dokumentidena.
- On tagatud selge nĂ”ue lubade saamiseks mistahes alamressursside laadimiseks sisemisest vĂ”rgust â enne, kui pöördutakse sisemise vĂ”rgu vĂ”i localhosti poole pĂ”hisaidi serveris, saadetakse CORS (Cross-Origin Resource Sharing) pĂ€ring koos pĂ€isega, mis ĂŒtleb: âAccess-Control-Request-Private-Network: trueâ, nĂ”udes operatsiooni kinnitamist pĂ€ise tagastamisega, mis ĂŒtleb: âAccess-Control-Allow-Private-Network: trueâ.
- Lisatud CSS-i omadus font-synthesis, mis vĂ”imaldab hallata brauseri vĂ”imalust sĂŒnteesida puuduvaid fondi kaalu (oblique, bold ja small-cap), mis puuduvad valitud fondiperes.
- CSS-i transformatsioonide perspektiivifunktsioonis on nĂŒĂŒd rakendatud parameeter ânoneâ, mis kĂ€sitletakse lĂ”pmatuna animatsiooni loomisel.
- HTTP pÀisesse Permissions-Policy (Feature Policy), mida kasutatakse volituste delegeerimiseks ja tÀiustatud vÔimaluste lubamiseks, on lisatud toe keyboard-map vÀÀrtusele, mis lubab kasutada Klaviatuuri API-d. On rakendatud meetod Keyboard.getLayoutMap(), mis vÔimaldab kindlaks teha, milline klahv on vajutatud arvesse vÔttes erinevaid klaviatuuri paigutusi (nÀiteks, kas klahv on vajutatud vene vÔi inglise paigutuses).
- Lisatud meetod HTMLScriptElement.supports(), mis ĂŒhtlustab uute vĂ”imaluste mÀÀratlemise, mis on saadaval "script" elemendis, nĂ€iteks on vĂ”imalik teada saada toetatud vÀÀrtuste loend atribuudile "type".
- Uute ridade normaliseerimise protsess web-vormide saatmisel on vastavusse viidud brauseri mootoritega Gecko ja WebKit. Ridade vahetamise ja tagasiviimise mĂ€rkide normaliseerimine (asendamine /r ja /n \r\n-ga) Chrome'is toimub nĂŒĂŒd lĂ”ppstaadiumis, mitte vormi saatmise töötlemise alguses (st vahepealsed töötlejad, mis kasutavad objekti FormData, nĂ€evad andmeid nagu kasutaja on lisanud, mitte normaliseeritud kujul).
- API Client Hints omaduste nimede standardiseerimine, mis areneb User-Agent pĂ€ise asendamise suunas ja vĂ”imaldab saata teavet spetsiifiliste brauseri ja sĂŒsteemi parameetrite (versioon, platvorm jne) kohta ainult pĂ€rast serveri pĂ€ringut. Omadused on nĂŒĂŒd mÀÀratud eesliitega âsec-ch-â, nĂ€iteks sec-ch-dpr, sec-ch-width, sec-ch-viewport-width, sec-ch-device-memory, sec-ch-rtt, sec-ch-downlink ja sec-ch-ect.
- Rakendatakse teise etapi lĂ”petamist WebSQL API toele, millele kolmandate osapoolte skriptidest pÀÀsemine hakkab nĂŒĂŒd olema blokeeritud. Tulevikus on plaanis jĂ€rk-jĂ€rgult tĂ€ielikult lĂ”petada WebSQL toetus, sĂ”ltumata kasutamise kontekstist. WebSQL töötleja pĂ”hineb SQLite koodil ja seda vĂ”is kuritarvitada kurjategijate poolt SQLite haavatavuste Ă€rakasutamiseks.
- Windowsi platvormil on lisatud kogum, mis sisaldab tĂ€itmise voogude kontrolli (CFG, Control Flow Guard), mis blokeerib katsed sisestada koodi Chrome'i protsessi. Samuti kohaldatakse nĂŒĂŒd vĂ”rgu teenustele, mis töötavad eraldi protsessides, sandboxes-isolatsiooni, mis piirab koodi vĂ”imalusi nendes protsessides.
- Chrome'i Androidi jaoks on aktiveeritud dĂŒnaamilise logimise mehhanism vĂ€ljastatud ja tĂŒhistatud sertifikaatide jaoks (Certificate Transparency), mis oli varem aktiveeritud lauaarvutite kogudes.
- On tehtud parandusi veebiarendajatele mĂ”eldud tööriistadesse. Katse toeta seadete sĂŒnkroniseerimist DevTools'i vahel erinevates seadmetes. Uus Recorder paneel, mille abil saab salvestada, taasesitada ja analĂŒĂŒsida kasutaja toiminguid lehekĂŒljel.

Veebi konsoolides veateateid kuvades tagatakse seotud probleemide veergude numbrite kuvamine, mis on mugav minifitseeritud JavaScript-koodi probleemide tĂ”rkeotsimiseks. Uuendatud seadmete nimekiri, mida saab simuleerida lehe kuvamise hindamiseks mobiilseadmetes. HTML-plokkide redigeerimise liidesesse (Edit as HTML) on lisatud sĂŒntaksi esiletĂ”stmine ja automaatne tĂ€iendamise vĂ”imalus.

Lisaks uuendustele ja vigade parandamisele on uues versioonis kĂ”rvaldatud 37 haavatavust. Paljud neist haavatavustest leiti automatiseeritud testimise kĂ€igus, kasutades tööriistu nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Ăhele haavatavusele on antud kriitilise probleemi staatus, mis vĂ”imaldab ĂŒletada kĂ”ik brauseri kaitsekihtide tasemed ja kĂ€ivitada koodi sĂŒsteemis, vĂ€ljaspool sandbox-keskkonda. Kriitilise haavatavuse (CVE-2022-0096) ĂŒksikasju ei ole veel paljastatud, teada on ainult see, et see on seotud juba vabastatud mĂ€lu ala juurde pÀÀsemisega koodis, mis tegeleb sisemiste salvestuskohtadega (API Storage).
Google maksis tĂ€nases versioonis avastatud haavatavuste tasustamise programmi raames 24 preemiat kokku 54 000 USA dollari ulatuses (kolm preemiat 10 000 dollarit, kaks preemiat 5 000 dollarit, ĂŒks preemia 4 000 dollarit, kolm preemiat 3 000 dollarit ja ĂŒks preemia 1 000 dollarit). 14 preemia suurus on veel mÀÀramata.
Allikas: opennet.ru





