Chrome'i 146. vÀljaanne. Ameti Linuxi ARM64 versioonid Chrome'ist on vÀlja kuulutatud

Google avaldas web-brauseri Chrome 146. Samal ajal on saadaval ka stabiilne vabatahtlik projekt Chromium, mis on Chrome'i aluseks. Brauser Chrome erineb Chromiumist Google'i logode, krahhi korralise teavitamise sĂŒsteemi, kopeerimise kaitsega videoesituse (DRM) moodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi, pideva Sandbox-isolatsiooni olemasolu, Google API vĂ”tmete tarnimise ja RLZ parameetrite edastamise kaudu otsingus. Need, kes vajavad vĂ€rskendamiseks rohkem aega, saavad kasutada eraldi pikendatud stabiilset versiooni, mis on toetatud 8 nĂ€dala jooksul. JĂ€rgmine Chrome 147 vĂ€ljaanne on planeeritud 7. aprilliks.

Eraldi teatas Google, et avaldab ametlikud Chrome'i kogumikud Linuxi sĂŒsteemidele, mis pĂ”hinevad ARM64 arhitektuuril. Linuxi kogumikud ARM64 jaoks hakkavad moodustuma 2026. aasta teises kvartalis ja need on saadaval deb ja rpm pakettidena. Varasemalt avaldati ametlikud Chrome'i kogumikud Linuxile ainult x86_64 arhitektuuri jaoks, samas kui ARM64 arhitektuuri jaoks olid saadaval vaid kolmandate osapoolte Chromiumi kogumikud, mida pakkusid jaotused. Ametlik versioon Chrome'ist erineb Google'i konto ĂŒhendamise toega, Google'i teenuste integreerimise, seadmete vahelise andmete sĂŒnkroonimise, lisandmoodulite lihtsa paigaldamise Chrome Web Store'ist ja tĂ€iustatud kaitse reĆŸiimi sisselĂŒlitamise vĂ”imalusega.

Chrome 146 peamised muudatused:

  • MĂ”nedel kasutajatel on kasutusele vĂ”etud valikulise Ă”iguste piiramise mehhanism (Selective permission intervention), mis blokeerib reklaamide kuvamisega seotud JavaScripti skriptide juurdepÀÀsu privaatsusele mĂ”juvatele vĂ”imalustele, nĂ€iteks juurdepÀÀs asukoha, mikrofoni, lĂ”ikepuhvri, Bluetoothi, USB, sarvjri ja ekraanipĂŒĂŒdmise vĂ”imalustele. Idee on see, et kui kasutaja on andnud lehele juurdepÀÀsu sellistele vĂ”imalustele, siis neid lube ei rakendata sellel lehe kohalikele kolmandate osapoolte skriptidele, mis laaditakse teistelt saitidelt (erakordselt lĂ€bi iframe'i vĂ”i otse lĂ€bi script'i).
  • Turvaseadete struktuuri on muudetud. Kasutajale on esitatud vĂ”imalus valida tavalise ja suurendatud kaitsetaseme vahel, mis vĂ”imaldab saavutada soovitud turvalisuse taseme, muretsema detailide ja laiendatud valikute ĂŒle. Suurendatud reĆŸiimi valimisel viiakse lĂ€bi URL-i ja sisu tĂ€iendav kontroll serverites Google'is, kuvatakse hoiatusteateid kaitsmata ĂŒhenduste jaoks ning aeglustatakse kasutajale ebaharilike saitide laadimist rĂŒndetegevuse blokeerimiseks. Soovi korral saab kasutaja naasta vana eraldi seadistuste konfigureerimise skeemi juurde. Uue turvaseadete vormingu sisselĂŒlitamiseks on pakutud parameeter "chrome://flags/#bundled-security-settings". Chrome'i 146. vĂ€ljaanne. Ameti Linuxi ARM64 versioonid Chrome'ist on vĂ€lja kuulutatud
  • AI-reĆŸiimi arendamine on jĂ€tkunud, vĂ”imaldades suhelda AI-agendiga aadressiribal vĂ”i uue vahekaartide avamisel kuvataval lehel. AI-reĆŸiim annab vĂ”imaluse esitada keerulisi kĂŒsimusi loomulikus keeles ja saada vastuseid, mis pĂ”hinevad teabe kogumisel kĂ”ige asjakohasematelt lehtedelt antud teema kohta. Vajadusel saab kasutaja tĂ€psustada teavet suunavate kĂŒsimustega. ReĆŸiim vĂ”imaldab ka esitada kĂŒsimusi lehe sisu kohta otse aadressiribalt. Chrome 146-s on lisatud vĂ”imalus kasutada Google Drive'i salvestusruumist faile AI-agendi kontekstina.
  • Automaatse vĂ€ljade tĂ€itmise reĆŸiimis on nĂŒĂŒd saadaval tĂ€iendavad andmeliigid, mis varem olid saadaval ainult laiendatud automaatse tĂ€itmise reĆŸiimi (Enhanced autofill) sisselĂŒlitamisel.
  • Kasutajatel on jĂ€rk-jĂ€rgult alanud kaitse sisselĂŒlitamine kohaliku sĂŒsteemi kĂ”nede vastu avaliku veebisaidi kasutamisel. Veebisaitide kĂ”ned IP-aadresside kohaliku vĂ”rgu (intraneti vĂ”i sisemiste aadresside) vĂ”i loopback-liidese (127.0.0.0/8) nĂ”uavad kasutajalt tegevuse kinnitamist. Kaitse alla kuuluvad katsed laadida ressursse, fetch() pĂ€ringud ja iframe'i sisestused. Hetkel ei rakendata kaitset WebSockets, WebTransport ja WebRTC ĂŒhenduste jaoks, kuid see lisatakse jĂ€rgmises vĂ€ljalaskes.

    RĂŒnde siseressurside kasutamine on kurjategijate poolt ĂŒlekandest tuvastamiseks ja CSRF-rĂŒnnakute lĂ€biviimiseks ruuteritele, pÀÀsupunktidele, printeritele, ettevĂ”tte veebiliidetele ja muudele seadmetele ja teenustele, mis aktsepteerivad pĂ€ringuid ainult kohalikust vĂ”rgust. AlveevĂ”rgu kui sisemiste vĂ”i avalike allikate haldamiseks on ette nĂ€htud seadistamine LocalNetworkAccessIpAddressSpaceOverrides ning automaatseks juurdepÀÀsu lubamiseks laste iframe'idele, tuginedes vanema iframe'i volitustele, on lisatud seadistus LocalNetworkAccessPermissionsPolicyDefaultEnabled.

  • On lisatud CSS-omadused „animation-trigger“ ja „trigger-scope“ animeerimise haldamiseks lehe kerimise positsiooni alusel. NĂ€iteks on vĂ”imalik kĂ€ivitada, peatada vĂ”i taaskĂ€ivitada animatsiooni, kui saavutatakse teatud kerimisasend, kasutades vaid deklaratiivset CSS-i ilma JavaScripti koodita.
  • On rakendatud kohandatud elementide registri tugi kohandatud HTML-elementide nĂ€htavuse eristamiseks, mida vĂ”ib olla vajalik mitme erineva kohandatud HTML-elemendi kasutamisel ĂŒhel lehel, millel on sama nimi. Kui lehe peal kasutatakse mitut teeki, mis mÀÀratleb elementi sama nimega, saab JavaScripti objekti CustomElementRegistry abil siduda iga teegi elemendid teatud DOM-i hierarhia osadega. NĂ€iteks, kui kaks teeki mÀÀratlevad erinevad elemendid sama nimega , siis ĂŒhes lehe osas saab kasutada esmasest teegist ja teises teisest.
  • On lisatud API Sanitizer, mis vĂ”ib olla kasulik vĂ€ljastpoolt tulevate andmete puhastamiseks ja HTML-siltide eemaldamiseks, mida saab kasutada XSS-rĂŒnnakute sooritamiseks. API pakub meetodeid HTML-i manipuleerimiseks ja HTML-elementide sisu eemaldamiseks, mis mĂ”jutavad kuvamist ja tĂ€itmist. Turvaliseks HTML-sisu sisestamiseks on vĂ€lja pakutud meetod element.setHTML(), mis sarnaneb element.innerHTML-iga, kuid kaitseb veebirĂŒnnakute (XSS) eest. Turvaliseks HTML-i analĂŒĂŒsimiseks on rakendatud meetod document.parseHTML(). const unsanitizedString = "abc def"; const sanitizer1 = new Sanitizer({ elements: ["div", "p", "button", "script"], }); const target = document.getElementById("target"); target.setHTML(unsanitizedString, { sanitizer: sanitizer1 });
  • Meta elemendis on rakendatud parameeter nimega "text-scale" (nĂ€iteks <meta name="text-scale" content="scale">), mis hĂ”lmab automaatset fondi suuruse skaleerimist lehe peale vastavalt brauseri ja operatsioonisĂŒsteemi seadistustele, kui lehel kasutatakse suhtelisi mÔÔtĂŒhikuid (rem ja em).
  • WebGPU API-sse on lisatud valikuline ĂŒhilduvusreĆŸiim, mis pakub alamhulga funktsioone, mis suudavad töötada vanemate graafika API-de, nagu OpenGL ja Direct3D11, sĂŒsteemides.
  • JavaScripti on lisatud vĂ”imalus ĂŒhendama mitu iteratoorijat ĂŒheks, kasutades meetodit Iterator.concat().
  • „Origin trials” reĆŸiimis on rakendatud API WebNN, mis vĂ”imaldab kasutada operatsioonisĂŒsteemi pakutavaid teenuseid masinĂ”ppe jaoks ja sellega seotud riistvara vĂ”imalusi.
  • Origin trials reĆŸiimis on rakendatud CPU Performance API, et saada teavet protsessori jĂ”udluse ja omaduste (tuumade arv, tĂŒĂŒp, arhitektuur, mudel, sagedus jne) kohta.
  • Origin trials reĆŸiimi on lisatud atribuut "focusgroup", mis vĂ”imaldab tabulatsiooni asemel kasutada kursori juhtimiseks klahve, et liikuda nuppude vĂ”i teiste fookushaarimisega seotud elementide vahel.
  • Veebiarenduse tööriistades on tehtud tĂ€iendusi. Veebikonsolis on tagatud uute kĂ€skude redigeerimise tulemuste sĂ€ilitamine tegevusajaloo navigeerimisel. Elements paneelil kuvatakse CSS-stiilid, mis on programmiliselt lisatud Shadow DOM-ile, eraldi sĂ”lme "#adopted-style-sheets" DOM-puudel, sarnaselt stiilide vaatamise ja redigeerimisega, mis on mÀÀratud <style> sildi kaudu. Chrome'i 146. vĂ€ljaanne. Ameti Linuxi ARM64 versioonid Chrome'ist on vĂ€lja kuulutatud

Uues versioonis on peale uuenduste ja vigade parandamise kĂ”rvaldatud ka 29 haavatavust. Paljud neist haavatavustest said avastatud automatiseeritud testimise kĂ€igus tööriistade nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Ühele probleemile (puhvri ĂŒletĂ€itumine WebML-is) on antud kriitiline ohu tase, mis tĂ€histab, et haavatavus vĂ”imaldab ĂŒletada kĂ”ik brauseri kaitsekihtide tasemed ja kĂ€itada koodi sĂŒsteemis vĂ€ljaspool liivakasti keskkonda. Haavatavuste avastamise rahastamise programmi raames on Google selle jooksva vĂ€ljaande jaoks mÀÀranud 29 auhinda ja maksnud 211 000 USA dollarit, mis on rekordiline summa ĂŒhes vĂ€ljaandes (kaks auhinda 43 000 dollarit, ĂŒks auhind 36 000, 33 000, 11 000 ja 7 000 dollarit, kaks auhinda 10 000 ja 3 000 dollarit, neli auhinda 2 000 ja 1 000 dollarit). 12 auhinna summa pole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster