Chrome 145 vÀljaanne

Google on avaldanud veebibrauseri Chrome 145. Samal ajal on saadaval ka stabiilne versioon vabast projektist Chromium, mis on Chrome'i alus. Brauser Chrome erineb Chromiumist Google'i logode, kokkuvarisemisel teavitamise sĂŒsteemi, kopeerimise kaitsega videosisu esitamise moodulite (DRM), automaatsete uuenduste installimise sĂŒsteemi, pideva Sandbox-isolatsiooni kasutamise, Google API vĂ”tmete tarnimise ja RLZ-parameetrite edastamise poolest otsingu kĂ€igus. Neile, kes vajavad uuendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mis kestab 8 nĂ€dalat. JĂ€rgmine Chrome 146 vĂ€ljaanne on planeeritud 10. mĂ€rtsiks.

Chrome 145 peamised muudatused:

  • Lisatud JPEG XL pildiformaadi tugi, mille dekodeerimiseks kasutatakse jxl-rs teeki, mis rakendab JPEG-XL keeles Rust. JPEG XL tugi on vaikimisi vĂ€lja lĂŒlitatud ja nĂ”uab seadistuse „chrome://flags/#enable-jxl-image-format” aktiveerimist.
  • AI-reĆŸiimi arengut on jĂ€tkatud, mis vĂ”imaldab suhelda AI-agendiga aadressiribal vĂ”i uue vahekaardi avamisel kuvataval lehelt. AI-reĆŸiim vĂ”imaldab esitada keerulisi kĂŒsimusi loomulikus keeles ja saada vastuseid, mis pĂ”hinevad teabe kogumisel kĂ”ige asjakohasemate lehtede hulgast antud teema kohta. Vajadusel saab kasutaja teavet tĂ€psustavate kĂŒsimustega tĂ€psustada. ReĆŸiim vĂ”imaldab ka esitada kĂŒsimusi lehe sisu kohta otse aadressiribal. Chrome 145 AI-reĆŸiim on saadaval Androidi ja iOS-i versioonides. Kanadast, Indiast ja Uus-Meremaa kasutajatele on alganud inglise keele kasutamise puhul chat-boti Gemini automaatne aktiveerimine.
  • Lisatud on DBSC (Device Bound Session Credentials) mehhanism, mis vĂ”imaldab autentimisseansi seondamist kindla seadmega, et keerukamaks teha rĂŒnnakute sooritamine teistest sĂŒsteemidest, kasutades pĂŒĂŒdnud sessioonikĂŒpsiseid. Seadmise seanss vĂ”imaldab kasutada HTTP-pealkirja "Secure-Session-Registration". Kaitsemise meetod seisneb paarikaupa krĂŒptograafiliste vĂ”tmete andmises, mis on seotud praeguse seadmega, genereeritud ĂŒhendamisel ja salvestatud TPM-is (Trusted Platform Module). Seansis kasutatakse kĂŒpsiseid, millel on lĂŒhike eluiga ja mida uuendatakse perioodiliselt, kasutades privaatvĂ”tit ning mida saab kontrollida avaliku vĂ”tmega.
    Chrome 145 vÀljaanne
  • Eemaldatud on parameeter, mis vĂ”imaldas sundida tööle brauseri laienduste blokeerimist, kus on tuvastatud ebaolulised rikkumised Chrome Web Store'i katalooge. Ebaoluliste rikkumite alla kuuluvad potentsiaalsete haavatavuste olemasolu, laienduse mÀÀramine kasutaja teadmata, metaandmete manipuleerimine, kasutajate andmetega töötamise reeglite rikkumine ja eksitava info andmine funktsionaalsuse kohta.
  • Androidi versioonis on kĂ”rge kaitse reĆŸiimi (AAPM, Android Advanced Protection Mode) aktiveerimisel keelatud Javascript API WebGPU. Veebilehed, mis kasutavad WebGPU 3D-sisu renderdamiseks (nĂ€iteks Google Maps), saavad kasutada aeglasemaid alternatiive, nagu WebGL (5.78% aeglasemates testides). WebGPU keelamise mÀÀramiseks saab kasutada vara navigator.gpu.
  • Androidi versioonis on brauseri kĂ”rge kaitse reĆŸiimi (Enhanced Safe Browsing) aktiveerimisel rakendatud lehekĂŒlgede vĂ€limuse kohalik analĂŒĂŒs pettuse tunnuste tuvastamiseks. Kui kohalik kontroll tuvastab kahtlusi kahtlasest sisust, toimub lisakontroll Google’i serverites ja vajadusel kuvatakse kasutajale hoiatusele.
  • Lisatud on API Origin, mis pakkuda Origin objekti, realiseerides Web Origini mĂ”istet ning pakkudes meetodeid Web Origini vĂ”rdlemiseks, serialiseerimiseks ja parsimiseks. Termin "Web Origin" on mÀÀratletud RFC 6454, et eristada isolatsiooni ja usaldusvÀÀrsuse piire sisu suhtes. Web Origin katab URL-i osa, mis sisaldab protokolli nime, hosti nime ja sadama numbrit (nt https://opennet.ru). Uus API on sisse viidud Web Origini toimingute ĂŒhtlustamiseks, et vĂ€ltida haavatavusi vale serialiseeritud ASCII-esituste vĂ”rdlemise tĂ”ttu Web Originis, kui mÀÀratakse ressursside kuuluvus ĂŒhele saidile.
  • Kohaliku sĂŒsteemi juurdepÀÀsuĂ”igused on eraldatud avalike saitidega suhtlemisel. Saidi pöördumised IP-aadresside kohaliku vĂ”rgu (intranet vĂ”i siseaadressid) ja loopback-liidese (127.0.0.0/8) puhul töödeldakse nĂŒĂŒd erinevate volitustega (local-network ja loopback-network), mis nĂ”uavad kasutajalt toimingu kinnitamist spetsiaalses dialoogis. Kaitsemeetmete alla kuuluvad ressursi laadimise katsed, fetch() pĂ€ringud ja iframe-sisestused. Pöördumine sise-resursside poole kasutatakse kurjategijate poolt CSRF-rĂŒnnakute lĂ€biviimiseks ruuteritele, juurdepÀÀsupunktidele, printeritele, ettevĂ”tte veebiliidestele ja teistele seadmetele ja teenustele, mis aktsepteerivad pĂ€ringuid ainult kohalikust vĂ”rgust. Lisaks vĂ”ib sise-resursside skannimine olla kaasatud kaudse identifitseerimise vĂ”i kohaliku vĂ”rgu teabe kogumise eesmĂ€rgil.
  • Eemaldatud on seade UserAgentReduction, mis lubas edastada HTTP-pealkirjas ja JavaScripti parameetrites navigator.userAgent, navigator.appVersion ja navigator.platform tĂ€iendavaid andmeid. Brauser edastab nĂŒĂŒd alati lĂŒhendatud User-Agent variandi ilma detailse teabeta platvormi kohta (nt "Android 16; S" asemel "Android 16; SM-A205U").
  • Sisseehitatud PDF-vaaturisse on lisatud vĂ”imalus salvestada dokument Google Drive'i pilve. Google Drive'is salvestatakse Chrome'ist dokumendid kausta "Saved from Chrome".
  • API LayoutShift, mis vĂ”imaldab jĂ€lgida DOM-elementide positsiooni muutust ekraanil, on muudetud teabe edastamiseks CSS-pikslites, mitte ekraanipikslites. CSS-piksel arvestab ekraani DPI-d ja on visuaalselt ĂŒhesugune kĂ”igil ekraanidel, sealhulgas kĂ”rge pikslitihedusega monitoridel. Muudatus on tehtud Chrome'i kĂ€itumise ĂŒhtlustamiseks teiste brauseritega.
  • API Controlled Frame'ile on rakendatud meetod WebRequest.SecurityInfo, mis vĂ”imaldab veebi rakendusel jÀÀdvustada HTTPS-, WSS- vĂ”i WebTransport-i pĂ€ringu serverisse ning saada sertifikaadi koopia. serverilt ja kasutada seda sertifikaadi kĂ€sitsi valideerimiseks, mis kasutati otseses ĂŒhenduses sama serveriga TCP/UDP kaudu.
  • Tugiteenuseid on lisatud CSS-omadustele column-wrap ja column-height, mis on mÀÀratletud CSS Multi-column Layout 2 spetsiifikas. Omadus column-wrap vĂ”imaldab veerge liikuda uuele reale, mitte horisontaalsele kerimisele, kui veerud ei mahu kĂ”rgusse, mis on mÀÀratud column-height omadusega.
  • Lisatud CSS-omadus text-justify, mis vĂ”imaldab mÀÀrata teksti joondamise tĂŒĂŒbi, kui kasutate 'text-align: justify';
  • CSS-omadustes letter-spacing ja word-spacing on lubatud mÀÀrata vahe suurust protsentides.
  • JavaScripti objektides Map ja WeakMap on rakendatud 'upsert' spetsiifikatsioon, mis lihtsustab töö tegemist vĂ”tme/vÀÀrtuse paaride kogudega. Lisatud on meetodid getOrInsert ja getOrInsertComputed, mis tagastavad juba olemasoleva vÀÀrtuse, mis on seotud antud vĂ”tmega, vĂ”i loovad uue kirje, kui vĂ”ti puudub.
  • IndexedDB API rakendamine on ĂŒmber kirjutatud, kasutades SQLite andmebaasi backendina (eelmine rakendus pĂ”hines LevelDB-l eraldi failides). Uut versiooni kasutatakse hetkel ainult mĂ€lus asuvates kontekstides, nĂ€iteks inkognito reĆŸiimis.
  • Veebiarenduse tööriistadele on lisatud tĂ€iustusi. VĂ”rgu inspekteerimise liidese 'Request conditions' paneelis on vaikimisi lubatud vĂ”imalus piirata ĂŒksikute vĂ”rgu pĂ€ringute kiirus.

Lisaks uuendustele ja bugi parandustele on uues versioonis eemaldatud 11 haavatavust. Paljusid haavatavusi on tuvastatud automatiseeritud testimise tööriistade AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL kaudu. Kriitilisi probleeme, mis vĂ”imaldavad mööda minna kĂ”igist brauseri kaitsetasemetest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool karantiini keskkonda, ei ole tuvastatud. Haavatavuste avastamise rahalist preemiaprogrammi raames on sellel vĂ€ljaandel Google vĂ€lja pannud 11 preemiat ja maksnud 18,5 tuhande USA dollari suurust preemiat (ĂŒks preemia $8000, $5000, $2000 ja $500, kolm preemiat $1000). Nelja preemia suurus on veel mÀÀramata.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster