Google esitas web-brauseri Chrome 97 versiooni. Samuti on saadaval stabiilne vabavaraline projekt Chromium, mis moodustab Chrome'i aluse. Brauser Chrome eristub Google'i logode kasutamisest, sĂŒsteemist, mis saadab teateid tĂ”rgete korral, Ă”iguste kaitse (DRM) videokandjate esitamise moodulitest, automaatsete uuenduste installeerimise sĂŒsteemist ning RLZ-parameetrite edastamisest otsingu ajal. Neile, kellel on vaja rohkem aega uuenduste tegemiseks, toetatakse eraldi Extended Stable haru, mille kestus on 8 nĂ€dalat ja mille jooksul luuakse vĂ€rskendus eelmisest Chrome 96 versioonist. JĂ€rgmine Chrome 98 versioon on kavandatud 1. veebruariks.
Peamised muudatused Chrome 97-s:
- MĂ”nede kasutajate jaoks on konfiguratsioonis kasutusele vĂ”etud uus andmehalduse kasutajaliides, mis on salvestatud brauseripoolsele poolele ("chrome://settings/content/all"). Uue kasutajaliidese peamine erinevus on keskendumine volituste seadistamisele ja kĂ”igi saidi kĂŒpsiste massilisele kustutamisele, ilma vĂ”imaluseta vaadata ĂŒksikute kĂŒpsiste ĂŒksikasjalikku teavet vĂ”i neid valikuliselt kustutada. Google'i arvates vĂ”ib juurdepÀÀs ĂŒksikute kĂŒpsiste haldamisele tavalise kasutaja jaoks, kes ei mĂ”ista veebiarenduse nĂŒansse, pĂ”hjustada etteennustamatuid hĂ€ireid veebisaitide töös, pĂ”hjustades mĂ”tlematute ĂŒksikute parameetrite muutmise ning kogemata kĂŒpsiste kaudu aktiveeritud privaatsuse kaitsemehhanismide keelamise. Neile, kes vajavad ĂŒksikute kĂŒpsiste haldamist, soovitatakse kasutada salvestustööde haldamise jaotist veebiarendajate tööriistades (Applocation/Storage/Cookie).

- Veebisaidi teabeplokis on rakendatud saidi lĂŒhikirjelduse kuvamine (nt kirjeldus vikipeediast), kui seadetes on aktiveeritud otsingu ja navigeerimise optimeerimise reĆŸiim (valik âMake searches and browsing betterâ).

- Parandatud automaatse tĂ€itmise toimetamist veebivormides. Soovitused tĂ€itmisvariantidega kuvatakse nĂŒĂŒd vĂ€ikese nihkega ja varustatud infogrammidega, et lihtsustada eelvaadet ja visuaalselt jĂ€lgida seoseid tĂ€idetava vĂ€ljaga. NĂ€iteks profiilipiktogramm annab mĂ€rku, et pakutav automaatne tĂ€itmine puudutab aadressi ja kontaktandmetega seotud vĂ€lju.

- Tagatud kasutajaprofiilide töötlemise eemaldamine mĂ€lust pĂ€rast seostatavate brauseriakende sulgemist. Varasemalt jĂ€id profiilid mĂ€lu ja jĂ€tkasid sĂŒnkroniseerimise ja taustaskripti tĂ€itmisega seotud töid, mis pĂ”hjustas ebamugavalt ressursikasutust sĂŒsteemides, kus kasutatakse samaaegselt mitut profiili (nt kĂŒlalisprofiil ja Google'i konto seos). Lisaks on tagatud pĂ”hjalikum andmete puhastamine, mis jÀÀb profiiliga töötamise kĂ€igus.
- Otsimootorite seadete lehte on tĂ€iendatud ("Seaded > Halda otsimootoreid"). Otsimootorite automaatne aktiveerimine, mille teavet edastatakse avades lehte OpenSearchi skripti kaudu, on vĂ€lja lĂŒlitatud â uued aadressiriba otsingute töötlemiseks mĂ”eldud mootori aktiveerimine tuleb nĂŒĂŒd teha kĂ€sitsi seadetes (varasemalt automaatselt aktiveeritud mootorid jĂ€tkavad töötamist muutumatult).
- Alates 17. jaanuarist ei vÔeta Chrome Web Store'i katalooge lisandeid, mis kasutavad Chrome'i teise versiooni manifesti, kuid varem lisatud lisandite arendajad saavad nagu varemki avaldada uuendusi.
- Lisaeksperimenteeritud tugi spetsifikatsioonile WebTransport, mis mÀÀratleb protokolli ja kaasneva JavaScripti API andmete saatmiseks ja vastuvĂ”tmiseks brauseri ja serveriga. Sidekanal asutatakse HTTP/3 peal, kasutades transpordiks QUIC protokolli. WebTransporti saab kasutada WebSocketsi mehhanismi asemel, pakkudes selliseid lisavĂ”imalusi nagu mitme voolu korraldamine, ĂŒhesuunalised voolud, pakettide saatmise jĂ€rjekorra arvestamata edastamine (out-of-order), usaldusvÀÀrsed ja usaldamatud edastamisreĆŸiimid. Lisaks saab WebTransporti kasutada Server Push mehhanismi asemel, millest Google on Chromes loobunud.
- JavaScripti objektidele Array ja TypedArrays lisatud meetodid findLast ja findLastIndex vĂ”imaldavad otsida elemente, tuues tulemuse vastavalt massiivi lĂ”pu poole. [1,2,3,4].findLast((el) => el % 2 === 0) \/\/ â 4 (viimane paarisnumber)
- Suletud (ilma atribuudita âopenâ) HTML-elemendid <details> on nĂŒĂŒd otsingus ja linkides kergesti leitavad ning avanevad automaatselt leheotsingu ja fragmentide navigeerimise ajal (ScrollToTextFragment).
- Sisu turvapoliitika (CSP) piirangud vastustes serverid rakendatakse nĂŒĂŒd ka eraldatud töötlusprotsessidele (worker), mis varem kohandati kui eraldi dokumendid.
- Selges isiklikult, et nĂ”utakse allalaadimise Ă”iguseid mis tahes alamsaitidel sisevĂ”rgust â enne sisemissevĂ”rku vĂ”i localhosti pöördumist saadetakse peamise saidi serverisse CORS (Cross-Origin Resource Sharing) pĂ€ring koos pĂ€isega «Access-Control-Request-Private-Network: true», mis nĂ”uab operatsiooni kinnitamist tagastades pĂ€ise «Access-Control-Allow-Private-Network: true».
- Lisatud CSS-i omadus font-synthesis, mis vĂ”imaldab juhtida brauseri vĂ”imet sĂŒnteesida puuduolevaid fondi kĂ€rpeid (oblique, bold ja small-cap), mis valitud fondiperes puuduvad.
- CSS-i transformatsioonidesse on funktsiooni perspective() lisatud parameeter ânoneâ, mida kĂ€sitletakse lĂ”pmatu vÀÀrtusena animatsioonide korraldamisel.
- HTTP pÀisesse Permissions-Policy (Feature Policy), mis kasutatakse volituste delegeerimiseks ja tÀiendavate funktsioonide lubamiseks, on lisatud `keyboard-map` vÀÀrtuse tugi, mis lubab API Keyboardi kasutamise. Rakendatud on meetod Keyboard.getLayoutMap(), mis vÔimaldab kindlaks teha, milline klahv on vajutatud, arvestades erinevaid klaviatuuri paigutusi (nÀiteks, kui vene vÔi ingliskeelne paigutus on aktiivne).
- HTMLScriptElement.supports() meetodi lisamine ĂŒhtlustab uute omaduste mÀÀratlemise, mis on saadaval "script" elemendis, nĂ€iteks on nĂŒĂŒd vĂ”imalik teada saada toetatud vÀÀrtuste nimekiri atribuudile "type".
- Veebivormide saatmise uute ridade normaliseerimise protsess viidi vastavusse brauseri mootoritega Gecko ja WebKit. Reavahetusse ja tagasitoimetamise sĂŒmbolite normaliseerimine (/r ja /n asendamine \r\n-iga) toimub Chrome'is nĂŒĂŒd lĂ”ppstaadiumis, mitte vormi saatmise töötlemise alguses (see tĂ€hendab, et vahepealsed töötlejad, mis kasutavad FormData objekti, nĂ€evad andmeid sellisena, nagu kasutaja need sisestas, mitte normaliseeritud kujul).
- API Client Hints omaduste nimede standardimine, mis arendatakse User-Agent'i pĂ€ise asendamiseks ja annab vĂ”imaluse andmeid teatud brauseri ja sĂŒsteemi parameetrite (versioon, platvorm jne) kohta edastada ainult serveri soovil. Omadusi mÀÀratletakse nĂŒĂŒd eessĂ”naga "sec-ch-", nĂ€iteks sec-ch-dpr, sec-ch-width, sec-ch-viewport-width, sec-ch-device-memory, sec-ch-rtt, sec-ch-downlink ja sec-ch-ect.
- Teise etapi toetus API WebSQL lĂ”petamiseks rakendamine, millele kolmandate osapoolte skriptidest tehtud pĂ€ringud nĂŒĂŒd blokeeritakse. Tulevikus on plaanis jĂ€rk-jĂ€rgult tĂ€ielikult lĂ”petada WebSQL tugi, olenemata kasutamiskontekstist. WebSQL töötleja pĂ”hineb SQLite koodil ja seda vĂ”is kasutada pahatahtlike isikute poolt SQLite haavatavuste Ă€rakasutamiseks.
- Windowsi platvormile on aktiveeritud rakendus, mis sisaldab tĂ€itmisvoo terviklikkuse kontrollimise (CFG, Control Flow Guard) mehhanisme, mis takistavad koodi sĂŒstimise katseid Chrome'i protsessi. Lisaks rakendatakse nĂŒĂŒd vĂ”rgu teenustele, mis töötavad eraldiseisvates protsessides, liivakasti isolatsiooni, mis piirab koodi vĂ”imalusi nendes protsessides.
- Androidi Chrome'i versioonis on aktiveeritud dĂŒnaamilise logimise mehhanism vĂ€ljastatud ja tĂŒhistatud sertifikaatide kohta (Certificate Transparency), mis varem oli aktiveeritud lauaarvuti kogudes.
- Veebiarendajatele on lisatud uusi tööriistu. Katse toetust DevTooli seadete sĂŒnkroniseerimiseks erinevates seadmetes on rakendatud. Uus Recorder paneel vĂ”imaldab kasutaja tegevusi lehe peal salvestada, taasesitada ja analĂŒĂŒsida.

Veebikonsolis esitatavate vigade puhul nĂ€idatakse probleemiga seotud veergude numbreid, mis muudab miniatuursetes JavaScript-koodide probleemide tĂ”rkeotsimise mugavaks. Uuendatud on seadmete nimekiri, mida saab simuleerida, et hinnata lehe kuvatĂ”mme mobiilseadmetes. HTML-plokkide redigeerimise liidesesse (Edit as HTML) on lisatud sĂŒntaksihighlighter ja sisendi automaatne tĂ€itmine.

Uues versioonis on lisaks uutele funktsioonidele ja bugide parandustele kĂ”rvaldatud 37 turvaviga. Paljud vigadest leiti automatiseeritud testimise kĂ€igus, kasutades tööriistu nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Ăhele turvaveale on antud kriitiline probleem, mis vĂ”imaldab vĂ€ltida brauseri kĂ”iki kaitsekihti ja kĂ€ivitada koodi sĂŒsteemis, vĂ€ljaspool sandbox-ĂŒmbrust. Kriitiliste turvavigade kohta (CVE-2022-0096) ei ole veel rohkem teavet avaldatud, teatakse vaid, et see on seotud juba vabastatud mĂ€lupiirkonna kasutamisega sisemise salvestuse töötlemise koodis (API Storage).
Praeguse versiooni turvavigade avastamise auhinnaprogrammi raames on Google vĂ€lja maksnud 24 auhinda kokku 54 000 USA dollari ulatuses (kolm auhinda 10 000 dollarit, kaks auhinda 5 000 dollarit, ĂŒks auhind 4 000 dollarit, kolm auhinda 3 000 dollarit ja ĂŒks auhind 1 000 dollarit). 14 auhinna suurust pole veel mÀÀratud.
Allikas: opennet.ru





