Google avaldas veebibrauseri Chrome 123. Samuti on saadaval stabiilne versioon avatud lĂ€htekoodiga projektist Chromium, millest Chrome lĂ€htub. Chrome erineb Chromiumist Google'i logode, kokku kukkumise vĂ”imalike teavituste, DRM-kaitstud sisu esitamise moodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi, pideva Sandbox-isolatsiooni pĂ”himĂ”tte, Google API vĂ”tmete tarnimise ja RLZ-parameetrite edastamise kaudu otsingutes. Neile, kes vajavad vĂ€rskenduste tegemiseks rohkem aega, toetatakse eraldi Extended Stable haru, mis kestab 8 nĂ€dalat. JĂ€rgmine Chrome'i versioon 124 on planeeritud 16. aprilliks.
Chrome 123 peamised muudatused:
- Uue vahekaartide avamisel kuvatakse lehel uus sektsioon, kus nĂ€idatakse linke vahekaartidelt, mis on hiljuti avatud teistel seadmetel, mis on seotud ĂŒhe Google'i kontoga.

- Toetatud on nĂŒĂŒd sisu kodeerimine Zstandard (zstd) kokkusurumise algoritmi abil, lisaks varem toetatud algoritmidele gzip, brotli ja deflate.
- Toetatakse lĂ”petatud avatud lĂ€htekoodiga videokodeki Theora rakendust, mille on loonud Xiph.org Foundation VP3 kodeki baasil ja mida on Firefoxis ja Chrome'is toetatud alates 2009. aastast, kuid millega ei toetata Chrome'i Androidi versiooni ega WebKit-pĂ”hiseid brausereid, nagu Safari. Theora toetuse lĂ”petamise pĂ”hjuseks mainitakse muret, et Theora rakenduses, mis sisaldab piisavalt keerulist binaarsete andmete analĂŒĂŒsi ja voogesituse dekodeerimise loomust, vĂ”ivad olla haavatavused, mis on sarnased hiljutistele kriitilistele probleemidele VP8 kodeerija puhul. Arendajate arvates ĂŒletavad turvalisuse riskid Theora kodeki nĂ”udluse taset, mida harva praktikas kasutatakse, kuid mis jÀÀb potentsiaalsete rĂŒnnakute oluliseks sihiks.
- JĂ€tkatakse klientide arvu jĂ€rkjĂ€rgulist suurenemist, kelle jaoks on keelatud kolmandate osapoolte kĂŒpsiste tugi, mis saadetakse, kui kĂŒlastatakse teisi domeene praeguse lehe domeeni kĂ”rval. Selliseid kĂŒpsiseid kasutatakse, et jĂ€lgida kasutajate liikumisi veebis reklaamivĂ”rkude, sotsiaalmeedia vidinate ja veebianalĂŒĂŒtika sĂŒsteemide koodis. Muudatused on seotud Privacy Sandbox'i algatusega, mille eesmĂ€rk on leida tasakaal kasutajate privaatsuse sĂ€ilitamise vajaduse ja reklaamivĂ”rkude ning veebisaitide soovide vahel jĂ€lgida kĂŒlastajate eelistusi. Kolmandate osapoolte kĂŒpsiste keelamist kavatsetakse jĂ€rk-jĂ€rgult laiendada ning 2024. aasta kolmandaks kvartaliks tuua see 100% ulatuses. Keerukate muutuste oodata ei soovita ning kohandamine on saadaval seadistuses "chrome://flags/#test-third-party-cookie-phaseout".
- Ameerika Ăhendriikide vĂ€ike osa kasutajatest on saanud juurdepÀÀsu masinĂ”ppe vĂ”imalusi pakkuvatele funktsioonidele â intelligentsete vahekaartide rĂŒhmitamise reĆŸiimile, teemapaneelide genereerijale ja interaktiivsele abimeestele, millest rÀÀkisime Chrome 121 vĂ€ljaande teate ajal. Keskhalduse sĂŒsteemide puhul saavad administraatorid aktiveerida AI- tööriistad poliitikate tasandil, ilma et oleks vaja sisse lĂŒlitada katsereĆŸiimi.
- Seadme sĂŒnkroonimisteenuses (Chrome Sync) lĂ”petati versioonide tugi, mis on vanemad kui Chrome 82.
- Kui on aktiveeritud laiendatud brauserikaitse (Safe Browsing > Enhanced protection), saadetakse Google'ile teavet heakskiidetud saidi pĂ€ringute kohta, mis on seotud laiendatud Ă”iguste taotlemisega (selliseid lehti kontrollitakse vĂ€listest pahatahtlike sisu andmebaasidest ja juhul, kui leht on mustas nimekirjas, kuvatakse kasutajale kohe hoiatus). Samuti on aktiveeritud teabe saatmine telemeetria kohta, kui kasutaja tĂŒhistab eelnevalt avanevate lehtede kohta antud hoiatuste.
- Google avaldas artikli, milles selgitatakse meetodeid, mida kasutatakse kasutaja avatud lehtede turvalisuse kontrollimiseks vĂ€listes pahatahtliku sisu andmebaasides. serverisPrivaatsuse sĂ€ilitamiseks, kui kontrollitakse kasutaja avatud URL-e, edastatakse Google'ile mitte tĂ€ishashed URL-id, vaid ainult prefiks koos esimese 4 baitiga hash-st. serveris see on prafiks kontrollitakse aegade pahatahtlike lehtede andmebaasis ja kokkulangevuse korral tagastab vastava prafiksiga seotud tĂ€ielike rĂ€si nimekirja kasutaja brauserisse, kus teostatakse lĂ”plik kontroll 32-bitise URL-rĂ€si ĂŒle. Kasutaja IP-aadressiga seotud pĂ€ringute sidumise vĂ€ltimiseks suunatakse rĂ€si prafiks esmalt vaheproksile, mis edastab pĂ€ringu Safe Browsing sĂŒsteemi serverisse oma nime alt.

- On rakendatud hoiatuste vĂ€ljastamine veebiarendaja tööriistade konsoolis, kui leht saadab pĂ€ringut sisevĂ”rku (192.168.x.x, 10.x.x.x jne), kui sellised pĂ€ringud on tehtud vĂ€ljaspool turvalist konteksti ja ei ole eelnevalt kontrollitud. Enne pĂ€ringu tegelikku saatmist sisevĂ”rku, mis on algatatud saidi poolt, saadab brauser esmalt eeltestimise pĂ€ringu ja kontrollib, kas server tagastab HTTP-pĂ€ise 'Access-Control-Allow-Private-Network: true', mis lubab juurdepÀÀsu sisemisse vĂ”rku. Kui juurdepÀÀs ei ole lubatud, on tegemist sihtimata ametlikult sisevĂ”rgu teenusele pöördumise katsega, mis vĂ”ib viidata brauseri kaudu rĂŒnnaku vĂ”imalusele kohalikke vĂ”rguressursse vastu. (nĂ€iteks rĂŒndaja vĂ”ib sisestada iframe'i pĂ€ringu koduse ruuteri veebiliidese aadressile, nagu '<iframe href="https://admin:admin@router.local/set_dns?server1=1.2.3.4"></iframe>'). Chrome'i 130 versioonis plaanitakse hoiatuse asendamine veateatega ja mitte kontrollitud pĂ€ringute blokeerimine.
- Chrome'i rakenduses Android ja iOS on lisatud vÔimalus jÀtkata veebilehtede sirvimist, mis olid varem avatud teistel seadmetel, mis on seotud sama Google'i kontoga.
- Chrome'i rakenduses Android on muudetud kohapealsete paroolide salvestamise meetodit, mis ei sĂŒnkroonita teiste seadmetega. Varasemalt salvestati kohalikud paroolid Chrome'i profiili, kuid nĂŒĂŒd edastatakse need Google Play teenuste pakutavasse paroolihaldusse, mida kasutatakse juba Google'i konto parooli salvestamiseks. Chrome'i 123 versioonis rakendatakse uut salvestusreĆŸiimi kasutajatele, kellel ei ole kohalikke paroole, ja Chrome'i 124 versioonis rakendatakse seda kohalike paroolidega kasutajatele.
- Lisatud API staatiliste ServiceWorker-ite marsruutimiseks (Service Worker Static Routing), mis vĂ”imaldab vĂ€listada JavaScripti tĂ€itmise ja ServiceWorker-ite ĂŒlevĂ”tmise ressursside pĂ€ringute puhul, mis vastavad mÀÀratud tingimustele. TeisisĂ”nu, API vĂ”imaldab mÀÀrata, kuidas teatavaid ressursse laadida ja keelduda ServiceWorker-i kutsumisest ressursside puhul, mida saab vahemĂ€lust hankida vĂ”i otse alla laadida. Otsuste tegemiseks vĂ”ivad kasutada URL-malle, pĂ€ringu meetodeid, sisu tĂŒĂŒpi (dokument, embed, font, video jne) ja tĂ€itmise staatust ('running', 'not-running'). NĂ€iteks postituse andmete edastamiseks veebivormist otse, ilma ServiceWorker-i kutsumiseta, vĂ”ib mĂ€rkida: addEventListener('install', (event) => { event.addRoutes({ condition: { urlPattern: '/form/*', requestMethod: 'post' }, source: 'network' }); });
- CSS-sse on lisatud funktsioon light-dark(), et kohandada vĂ€rviskeemi heleda vĂ”i tumeda reĆŸiimi seadistustega. Funktsioonis saab mÀÀrata kaks vÀÀrtust, mis valitakse sĂ”ltuvalt heledast vĂ”i tumedast reĆŸiimist. NĂ€iteks 'background-color: light-dark(lime, green);'.
- Lisatud API Long Animation Frames, et diagnoosida veebisaidi kasutajaliidese reageerimisvÔimet ja tuvastada joonistamise kitsaskohti.
- Meediasoovis 'display-mode' on lisatud toe vÀÀrtusele 'picture-in-picture', mis vÔimaldab luua CSS-reegleid, mis kehtivad ainult veebirakenduse kuvamise korral 'pildina pildis'. @media all and (display-mode: picture-in-picture) { body { margin: 0; } h1 { font-size: 0.8em; } }
- CSS-i omaduses 'align-content' on realiseeritud vĂ”imalikus töötlus plokkide konteineritega ja tabeli rakkudega. NĂ€iteks 'display: block', 'display: list-item', 'display: table-cell' saavad nĂŒĂŒd olla joondatud 'align-content' abil.
- Lisatud CSS-i omadus 'field-sizing', mis vÔimaldab formaelementide suuruse sÔltumist nende sisust, nÀiteks, et automaatselt suurendada tekstikasti suurust andmete sisestamisel.
- JavaScript liidese NavigationActivation olekusse on lisatud parameeter navigation.activation, mis kajastab dokumendi aktiveerimise seisundit (nÀiteks saab mÀÀrata, et dokument on taastatud vahemÀlust pÀrast navigeerimisnuppe "edasi" vÔi "tagasi" vajutamist). Parameetrit saab kasutada lehe sisu kohandamiseks sÔltuvalt sellest, kuidas kasutaja lehele sattus, nÀiteks vÔib kodulehelt tulijatele nÀidates kasutada teistsugust animatsiooni.
- Veebiarendajatele mÔeldud tööriistadesse on tehtud tÀiustusi.
Lisaks uuendustele ja vigade parandamisele on uues versioonis kĂ”rvaldatud 12 haavatavust. Palju haavatavusi tuvastati automatiseeritud testimise tööriistade, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL, abil. Kriitilisi probleeme, mis lubaksid minna mööda kĂ”igist brauseri kaitsetasemetest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti keskkonda, ei leitud. Haavatavuste avastamise preemia programmi raames maksis Google seekord vĂ€lja 7 preemiat kokku 22 000 USA dollari ulatuses (ĂŒks preemia 10 000 dollarit, 4 000 dollarit, 3 000 dollarit ja 1 000 dollarit ning kaks preemiat 2 000 dollarit). Ăhe preemia suurus pole veel mÀÀratud.
Allikas: opennet.ru


