Chrome 98 vÀljalase

Google esitles Chrome 98 veebibrauseri versiooni. Samal ajal on saadaval ka stabiilne vabakoodiga projekti Chromium versioon, mis on Chrome'i alus. Chrome brauserit iseloomustab Google'i logode kasutamine, sĂŒsteem, mis saadab teateid kokkuvarisemise korral, DRM-i toetavad moodulid kaitstud sisu esitlemiseks, automaatne vĂ€rskenduste installimise sĂŒsteem ning RLZ-parameetrite edastamine otsingute kĂ€igus. JĂ€rgmine Chrome 99 versioon on planeeritud 1. mĂ€rtsiks.

Chrome 98 peamised muudatused:

  • Brahvador sisaldab omaenese sertifikaatide juurdelaoteenust (Chrome Root Store), mida kasutatakse vĂ€liste, iga operatsioonisĂŒsteemi spetsiifiliste ladude asemel. Ladu on rakendatud mĂ”nel moel nagu Firefoxi iseseisev juurdelaod, mida kasutatakse esimesena sertifikaatide usaldusketi kontrollimiseks HTTPS-i kaudu juurdepÀÀsul. Uus ladu ei ole veel vaikimisi aktiivne. Konfiguratsioonide ĂŒlekandmise lihtsustamiseks, mis sĂ”ltuvad sĂŒsteemide ladudest, ja ĂŒlekantavuse tagamiseks kehtib mĂ”nda aega ĂŒleminekuperiood, mille jooksul Chrome Root Store sisaldab tĂ€ielikku komplekti sertifikaate, mis on heaks kiidetud enamikes toetatavates platvormides.
  • Kaitse suurendamise kava rakendamine jĂ€tkub, et vĂ€ltida rĂŒnnakute teket, mis on seotud kohalike vĂ”rguressursside vĂ”i kasutaja arvuti (localhost) poole pöördumisega skriptide kaudu, mida laetakse veebilehe avamisel. Taolisi pĂ€ringuid kasutavad pahatahtlikud isikud, et teostada CSRF-rĂŒnnakuid ruuterite, juurdepÀÀsupunktide, printerite, ettevĂ”tte veebiliideste ja teiste seadmete ning teenuste suhtes, mis aktsepteerivad pĂ€ringuid vaid kohalikust vĂ”rgust.

    Seda tĂŒĂŒpi rĂŒnnakute kaitsmiseks alustab brauser sisemiste vĂ”rgusubressursside poole pöördumisel selgete volituste pĂ€ringute saatmist. Volituste pĂ€ringu saatmine toimub server CORS (Cross-Origin Resource Sharing) pĂ”hisaidi pĂ€ringule, mille pĂ€iseks on "Access-Control-Request-Private-Network: true", enne privaatvĂ”rku vĂ”i localhost'i pöördumist. Kinnitusoperatsiooni korral peab server vastuseks sellele pĂ€ringule saatma pĂ€ise "Access-Control-Allow-Private-Network: true". Chrome 98 puhul on kontroll rakendatud testreĆŸiimis ja juhul, kui kinnitust ei saada, kuvatakse veebi konsoolis hoiatust, kuid ressursipĂ€ringut ei blokeerita. Blokeerimist plaanitakse aktiveerida mitte varem kui Chrome 101 vĂ€ljaandmisega.

  • Kasutajakonto seadistustesse on integreeritud vahendid ohtlike veebisaitide kaitse laiendatud reĆŸiimi (Enhanced Safe Browsing) haldamiseks, kus aktiveeritakse tĂ€iendavad kontrollid kaitsmiseks phishing'u, pahavara ja muude ohtude eest veebi suhtes. ReĆŸiimi aktiveerimisel kuvatakse Google'i kontos nĂŒĂŒd soovitus aktiveerida reĆŸiim ka Chromes.
  • Kliendipoolsete fshinagutuvate katsete tuvastamise mudel on lisatud, kasutades machine learning platvormi TFLite (TensorFlow Lite), mis ei nĂ”ua andmete saatmist kontrollimiseks Google'ile (samal ajal saadetakse telemeetriainformation mudeli versiooni ja iga kategooria arvutatud kaalude kohta). Kui tuvastatakse fshinatav katse, kuvatakse kasutajale kahtlasele saidile minekust enne hoiatav leht.
  • API Client Hints, mis on vĂ€lja töötatud User-Agent pĂ€ise asendamiseks, vĂ”imaldab spetsiifiliselt edastada andmeid konkreetsete brauseri ja sĂŒsteemi parameetrite (nt versioon, platvorm jne) kohta ainult pĂ€ringu tegemise jĂ€rel. serveriga, on rakendatud vĂ”imalus lisada brauseri identifikaatorite loendisse vale nimesid, sarnaselt TLS-is kasutatava GREASE (Generate Random Extensions And Sustain Extensibility) mehhanismiga. NĂ€iteks, peale ‘»Chrome»; v=»98″‘ ja ‘»Chromium»; v=»98″‘ vĂ”ib loendisse lisada juhusliku mittetegutseva brauseri identifikaatori ‘»(Not;Browser»; v=»12″‘. Selline asendamine vĂ”imaldab avastada probleeme tundmatute brauserite identifikaatorite töötlemisel, mis sunnivad alternatiivseid brausereid pretenderima teistele populaarsetele brauseritele, et mööduda lubatud brauserite loendist.
  • Alates 17. jaanuarist ei ole Chrome Web Store'i katalooge lubatud lisama lisandeid, mis kasutavad Chrome'i manifesti teist versiooni. Uusi lisandeid vĂ”etakse nĂŒĂŒd vastu ainult kolmanda versiooni manifestiga. Varasemalt lisatud lisandite arendajad saavad nagu varem avaldada uuendusi teise versiooni manifestiga. Teise versiooni manifesti tĂ€ielik tugi on planeeritud lĂ”petada 2023. aasta jaanuaris.
  • Lisatud on tugi vĂ€rviliste vektorgraanulite jaoks formaadis COLRv1 (OpenType'i kirjatĂŒĂŒpide alamkogum, mis sisaldab vektorgliifide lisaks ka kihti vĂ€rviinfot), mida saab kasutada nĂ€iteks mitmevĂ€rviliste emoji-de loomiseks. Erinevalt varem toetatud formaadist COLRv0 on COLRv1-s lisatud vĂ”imalus kasutada gradientide, kattuvuse ja transformatsioonide toimeid. Formaadi kompaktne salvestusviis tagab tĂ”husa tihendamise ning vĂ”imaldab kontuuride korduva kasutamise, mis aitab olulisel mÀÀral vĂ€hendada kirjatĂŒĂŒbi suurust. NĂ€iteks pixelvormingus Noto Color Emoji kirjatĂŒĂŒp kaalub 9MB, samas kui vektormoodulis COLRv1 on see 1.85MB.
    Chrome 98 vÀljalase
  • Origin Trial reĆŸiimis (eksperimentaalsed vĂ”imalused, mis nĂ”uavad eraldi aktiveerimist) on ellu viidud API Region Capture, mis vĂ”imaldab salvestatud video kĂ€rpimist. NĂ€iteks vĂ”ib kĂ€rpimist vajada veebirakendustes, mis salvestavad videoid oma vahekaardi sisust, soovides eemaldada teatud sisu enne saatmist. Origin Trial eeldab, et antud API-ga saab töötada rakendustes, mis on laaditud localhost'ilt vĂ”i 127.0.0.1, vĂ”i pĂ€rast registreerimist ja erilise aja jooksul kehtiva tokeni saamist konkreetse saidi jaoks.
  • CSS-i omaduse „contain-intrinsic-size” toele on lisatud vÀÀrtuse „auto” tugi, mille puhul kasutatakse elementi viimati salvestatud suurust (koos „content-visibility: auto” kasutamisega ei pea arendaja Ă€ra arvama elementi joonistatud suurust).
  • Lisatud on omadus AudioContext.outputLatency, mille kaudu saab teada prognoositava viivituse teavet helivĂ€ljundi enne vĂ€ljastamist (viivitus heli taotlemise ja andmete töötlemise alustamise vahel heli vĂ€ljundseadmest).
  • CSS-omadus color-scheme, mis vĂ”imaldab mÀÀrata, millistes vĂ€rviskeemides vĂ”ib elementi Ă”igesti kuvada ("light", "dark", "day mode" ja "night mode"), lisas parameetri "only", mis vĂ”imaldab eranditena vĂ€ltida teatud HTML-elementide sundmuutmist vĂ€rviskeemis. NĂ€iteks, kui mÀÀrata "div { color-scheme: only light }", kasutatakse div elemendi puhul ainult heledat teemat, isegi kui brauseris on sundsees tume muudatus.
  • CSS-iga on lisatud tugi meedia-pĂ€ringutele 'dynamic-range' ja 'video-dynamic-range', et mÀÀrata, kas ekraan toetab HDR-i (kĂ”rge dĂŒnaamiline ulatus).
  • Funktsiooni window.open() on lisatud vĂ”imalus valida, kas avada link uues vahekaartis, uues aknas vĂ”i hĂŒpikaknas. Lisaks tagastab omadus window.statusbar.visible nĂŒĂŒd "false" hĂŒpikakende jaoks ja "true" vahekaartide ja akende jaoks. const popup = window.open('_blank', '', 'popup=1'); // Avage hĂŒpikaknas const tab = window.open('_blank', '', 'popup=0'); // Avage vahekaartide seas
  • Akende ja töötajate jaoks on rakendatud meetodit structuredClone(), mis vĂ”imaldab luua rekursiivseid koopiaid objektidest, sealhulgas mitte ainult mÀÀratud objekti omadustest, vaid ka kĂ”igist teistest objektidest, millele praegune objekt viitab.
  • Web Authentication API-sse on lisatud toetus spetsifikatsiooni FIDO CTAP2 laiendamiseks, mis vĂ”imaldab mÀÀrata minimaalset lubatud PIN-koodi pikkust (minPinLength).
  • Iseseisvalt paigaldatud veebirakenduste jaoks on lisatud komponent Window Controls Overlay, mis laiendab rakenduse ekraaniala kogu aknale, sealhulgas pealkirjaala, millele kattuvad vaikimisi akna juhtimise nupud (sulgemine, minimeerimine, maksimeerimine). Veebirakendus saab hallata kogu akna joonistamist ja sisendi töötlemist, vĂ€lja arvatud kattuvast plokist koosnev akna juhtimise nupp.
  • WritableStreamDefaultControllerisse on lisatud signaalide töötlemise omadus, mis tagastab objekti AbortSignal, mille abil saab kohe peatada kirjutamisoperatsioone WritableStreamis, oodamata nende lĂ”petamist.
  • WebRTC-s on eemaldatud SDES-i vĂ”tme kokkuleppimise mehhanismi tugi, mis kuulutati 2013. aastal IETF-i poolt vananenuks turvaprobleemide tĂ”ttu.
  • Vaikimisi on API U2F (Cryptotoken) keelatud, mis on eelnevalt deklareeritud aegunuks ja millele on saanud lisa API Web Authentication. API U2F eemaldatakse tĂ€ielikult Chrome 104 versioonis.
  • API kataloogis on aegunuks kuulutatud vĂ€li installed_browser_version, mille asemel on soovitatud uus vĂ€li pending_browser_version, mis sisaldab teavet brauseri versiooni kohta, vĂ”ttes arvesse allalaaditud, kuid mitte rakendatud uuendusi (st versioon, mis hakkab kehtima pĂ€rast brauseri taaskĂ€ivitamist).
  • Eemaldatud on parameetrid, mis vĂ”imaldasid taastada TLS 1.0 ja 1.1 toe.
  • Parandusi on tehtud veebiarendajate tööriistades. Lisatud on vahekaart, mis hindab tagasipöörde vahekaardi (Back-forward cache) toimimist, tagades kiire ĂŒlemineku, kui kasutatakse nuppe 'Tagasi' ja 'Edasi'. Lisatud on vĂ”imalus emuleerida sundvĂ€rvide pĂ€ringute (forced-colors). Flexboxi redigeerijale on lisatud nuppe omaduste row-reverse ja column-reverse toetamiseks. Vahekaardil 'Changes' on tagatud muudatuste kuvamine pĂ€rast koodi vormindamist, mis lihtsustab minimeeritud lehtede analĂŒĂŒsi.
    Chrome 98 vÀljalase

    Koodivaate rakendamine on uuendatud CodeMirror 6 koodiredaktori vĂ€ljaandmiseni, kus on mĂ€rkimisvÀÀrselt parandatud vĂ€ga suurte failide (WASM, JavaScript) töötluse tootlikkust, lahendatud juhuslike nihketega seonduvad navigeerimisprobleemid ning parendatud automaatse tĂ€iendamise sĂŒsteemi soovitusi koodi redigeerimise ajal. CSS-omaduste paneeli on lisatud vĂ”imalus filtreerida vĂ€ljundit omaduse nime vĂ”i vÀÀrtuse jĂ€rgi.

    Chrome 98 vÀljalase

Uues versioonis on lisaks uuendustele ja probleemide lahendamisele kĂ”rvaldatud 27 haavatavust. Palju neist haavatavustest on tuvastatud automatiseeritud testimise abil, kasutades tööriistu nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis vĂ”imaldaksid ĂŒletada kĂ”ik brauserikaitse tasemed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox-osa, ei ole tuvastatud. TĂ”rkeotsingu premeerimise programmi raames on Google praeguse vĂ€ljaande eest vĂ€lja maksnud 19 preemiat kokku 88 tuhat USA dollarit (kaks preemiat 20000 dollarit, ĂŒks preemia 12000 dollarit, kaks preemiat 7500 dollarit, neli preemiat 1000 dollarit ja ĂŒhe preemia puhul vastavalt 7000, 5000, 3000 ja 2000 dollarit).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster