Google on avaldanud Chrome veebibrauseri versiooni 122. Samal ajal on saadaval ka stabiilne vabavara projekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Chromiumist selle poolest, et seal on Google'i logod, teavitussĂŒsteem kokkujooksmise korral, DRM-i kaitstud videoinfosĂŒsteem, automaatsete vĂ€rskenduste paigaldamise sĂŒsteem, pidev Sandbox-isolatsiooni kasutamine, Google API vĂ”tmed ja RLZ-parameetride edastamine otsingu kĂ€igus. Neile, kes vajavad vĂ€rskendamiseks rohkem aega, toetatakse eraldi Extended Stable eri haru, mis on 8 nĂ€dalat. JĂ€rgmine Chrome'i vĂ€ljaanne, versioon 123, on planeeritud 19. mĂ€rtsiks.
Peamised muudatused Chrome 122-s:
- Selleks, et vastata Euroopa Liidu seadusele DMA (Digitaalsete Turuturgude Akt), on brauserisse lisatud vaikimisi otsingumootori valimise ekraan. Valikuks pakutakse otsingumootoreid, mis on saadaval seadetest 'chrome://settings/search'. Otsingumootorid kuvatakse loendis juhuslikus jÀrjekorras.

- Lehele 'chrome://settings/security' on lisatud seadistus, mis vĂ”imaldab JavaScripti V8 mootori JIT-optimeerijad vĂ€lja lĂŒlitada. JIT-i vĂ€ljalĂŒlitamine vĂ”ib olla kasulik, et suurendada turvalisust potentsiaalselt ohtlike veebirakendustega töötamisel, vĂ€hendades rĂŒndevĂ”imalusi.

- Androidi versioonis on lisatud funktsioon, mis vĂ”imaldab lugeda valjusti veebilehe teksti. LugemisreĆŸiimi saab aktiveerida rippmenĂŒĂŒst ja seda saab juhtida tavaliste esituse juhtnuppudega. Funktsioon kasutab vĂ€list teenust ja saadab lingi serverid Google'ile, kes teostavad kĂ”nesĂŒnteesi.
- Katsetamine jĂ€tkub eksperimentaalsete vĂ”imaluste, nagu intelligentne vahelehtede gruppeerimise reĆŸiim, stiilide genereerimise tööriist ja interaktiivne abistaja, suhtes, millest rÀÀgiti Chrome'i versiooni 121 teadetes.
- Brahakaitsjuhul (Safe Browsing) on vĂ”imalik toetada asĂŒnkroonselt teostatavaid vĂ€liseid kontrolle, mis ei blokeeri kontrollitava lehe laadimist. Samas viiakse kohalike loendite kontrollid endiselt lĂ€bi sĂŒnkroonselt ja lehte ei kuvata enne, kui need on lĂ”pule viidud, et kaitsta kasutajat lehtede kasutamise eest, kus on exploite. Mis puudutab phisingut, siis on ebatĂ”enĂ€oline, et kasutaja jĂ”uab reageerida lehele enne, kui vĂ€line kontroll on lĂ”pule viidud ja hoiatus kuvatakse.
- On ĂŒmber töötatud hoiatussĂ”numid, mis kuvatakse pahatahtlike failide allalaadimise katsetamisel ja juba allalaaditud failide puhul allalaadimishalduris.

- On alustatud jĂ€rk-jĂ€rgulist ĂŒleminekut 'unload' sĂŒndmuste töötlejate ignoreerimisele, mis ei vĂ”imalda tĂ”husalt kasutada ĂŒleminekute vahemĂ€lu (BFCache â Back-forward cache), mis tagab kiire ĂŒlemineku, kui kasutatakse 'Tagasi' ja 'Ees' nuppe vĂ”i kui navigeeritakse varem kĂŒlastatud lehtede vahel antud veebisaidil. Tavalise Chrome'i kĂ€itumine hakkab sarnanema mobiilsete brauseritega, mis enamikul juhtudel ei genereeri 'unload' sĂŒndmust, eelistades ĂŒleminekute vahemĂ€lu. Chrome 122-s on 'unload' sĂŒndmuse töötlemine keelatud 1% kasutajatest.
- Makseparameetrite automaatse tĂ€itmise sĂŒsteemi on lisatud vĂ”imalus salvestada autentimise koodid (CVV/CVC) kohalikest ja serverikardidelt. Koodid salvestatakse pĂ€rast hoiatussĂ”numi kuvamist ja kasutaja selgesĂ”nalikku nĂ”usolekut.
- On lisatud API Storage Buckets, mis pakub tĂ€iendavaid vĂ”imalusi kohaliku kasutaja andmete pikaajalise salvestamise haldamiseks. Uus API vĂ”imaldab andmete salvestamist jagada eraldi segmentideks, mis on seotud API IndexedDB ja CacheStorage'iga. Segmente eemaldab brauser ĂŒkshaaval ja kasutajale antakse vĂ”imalus mÀÀrata prioriteete, mis juhtivad, millised segmendid tuleks kĂ”igepealt eemaldada. Selline korraldus vĂ”imaldab salvestada olulisi andmeid kĂ”rge prioriteediga segmentides ja madala prioriteediga segmente, mille kaotus ei ole murettekitav. Nii lahendatakse oluline andmete kaotamise probleem, kui API IndexedDB ja localStorage kaudu saadud salvestuslimiidid on ammendatud.
- API Async Clipboard metodi read() on lisatud valik "unsanitized", mida kasutatakse lÔikelaualt kopeerimisel ja sinna kleepimisel. Selle valiku seadistamisel antakse rakendusele muutmata HTML-mÀrgis oleva sisu juurdepÀÀs lÔikelaualt, ilma puhastamise, normaliseerimise ja ohtlike konstruktsioonide asendamiseta (nÀiteks ploki sisu ei muutu).
- CSS-pÀringud "@container" ei kÀivitu enam, kui on mÀÀratud mitte toetatud vÔimalused, nÀiteks pÀring "@container (width > 0px) or (unknown) {}" ei toimi vÀljendi "unknown" tÔttu.
- CSS-is on lubatud mÀÀratleda tingimused importimise reeglites "@import ⊠supports(âŠ)". Kui kontrol ei Ă”nnestu, siis importimist ei toimu. NĂ€iteks stiilide laadimiseks juhul, kui "animation-timeline" on seadistatud vÀÀrtusele "auto", vĂ”ib mÀÀrata 'scroll-driven-animations.css' @import "scroll-driven-animations.css" supports(animation-timeline: auto);.
- CSS-is on muudetud ja viidud vastavusse uuendatud spetsifikatsiooni nĂ”uetega psĂŒhho-element â::backdropâ töötlemise loogika, mis nĂŒĂŒd pĂ€rineb algsest elemendist (varem ei pĂ€rinud â::backdropâ teiste elementide vÀÀrtusi, mis ei vĂ”imaldanud pÀÀseda juurdepÀÀsule omadustele, mis on mÀÀratletud juurelemendis).
- Meetodi dataTransfer.clearData() toiming on piiratud ainult tekstiliste objektidega, st seda meetodit ei saa enam rakendada File objektidele.
- WebGL-is on lisatud funktsioon drawingBufferStorage, mis vÔimaldab kohandada piksliformaati joonistamispuud, mis annab vÔimaluse otse edastada sisu rohkem kui 8 bitiga vÀrvikanali peale ja vÀltida tarbetuid kopeerimisoperatsioone, mis olid vajalikud vaikimisi piksliformaadiks muutmiseks.
- Veebiarendaja tööriistadesse on tehtud tÀiustusi. On lisatud tugi vÀrvi temaatika muutmiseks ja jÀrgimiseks, nagu on mÀÀratud valitud brauseri teemas.

Suurenetud on paneeli vĂ”imekus analĂŒĂŒsida toimivust, kus ajaskaala sisaldab toetust kĂ€itamisvahemike salvestamiseks (ajaskaalal olevate lĂ”ikude salvestamiseks) ja nende vahel vahetamiseks.
Peasektori (Performance > Main) on lisatud sĂŒndmuste algatajate ja nende visuaalse seose kuvamine pĂ”hjustatud sĂŒndmustega.

VĂ”rgutegevuse analĂŒĂŒsi paneelis on pĂ€ringute tĂ€itmise seisundi veerus nĂ€idatud tĂ”rgete pĂ”hjused. Rikkalik kontekstimenĂŒĂŒ, et kopeerida linke vĂ”i pĂ€ringu sisu.

Uues versioonis on peale uuenduste ja veaparanduste kĂ”rvaldatud 12 haavatavust. Paljusid tĂ”rkeid tuvastati automatiseeritud testimise tööriistade nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Kriitilisi probleeme, mis vĂ”iksid ĂŒletada kĂ”iki brauseri kaitsekihti ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti, ei leitud. TĂ”rgete avastamise tasu programmis on Google kĂ€esoleva vĂ€ljaande eest vĂ€lja andnud 8 preemiat kogusummas 28 000 USA dollarit (ĂŒks preemia $8000, $7000, $5000, $3000 ja $2000 ning kolm preemiat $1000). Suurimad preemiad anti saidite isolatsiooniga seotud veale, bufferi ĂŒlevoolu avastamise eest Blink mootoris ja juba vabastatud mĂ€lu (Use-after-free) kĂ€sitlemise eest Mojo teegis.
Allikas: opennet.ru






