Chrome'i veebibrauseri vÀljalase 125

Google on vĂ€lja andnud veebibrauseri Chrome 125. Samuti on saadaval stabiilne versioon avatud projekti Chromium, mis on Chrome'i alus. Chrome'i brauser eristub Chromiumist Google'i logode kasutamise, kokku kukkumiste korral teavitussĂŒsteemi, kaitstud kopeerimise vastu DRM-videomoodulite, automaatse uuendamise sĂŒsteemi, pideva Sandbox-isolatsiooni rakendamise ja Google API vĂ”tmete jagamise poolest ning RLZ-parameetrite edastamisest otsingus. Need, kes vajavad rohkem aega uuendamiseks, saavad eraldi pikendatud stabiilse versiooni, mida toetatakse 8 nĂ€dala jooksul. JĂ€rgmine Chrome'i vĂ€ljaanne 126 on kavandatud 11. juuniks.

Peamised muudatused Chrome 125-s:

  • Google lĂŒkkas edasi oodatava kolmandate osapoolte kĂŒpsiste toe lĂ”petamise, mis pidi toimuma aasta lĂ”pus, mis kasutatakse teistele kui domeen praegust lehte (sellised kĂŒpsised on kasutusel, et jĂ€lgida kasutaja liikumist veebis reklaamivĂ”rkude, sotsiaalmeedia vidinate ja veebianalĂŒĂŒtika sĂŒsteemide kaudu). Uues versioonis lisati aadressiriba juurde indikaator silma kujutisega, mis, kui kolmandate osapoolte kĂŒpsised on blokeeritud, on ĂŒletĂ”mmatud. Kuna jĂ€tkub kolmandate osapoolte kĂŒpsiste vĂ€lja lĂŒlitamise katsetamine 1% kasutajatest ja on olemas vĂ”imalus kĂ€sitsi keelata seadete kaudu „chrome://flags/#test-third-party-cookie-phaseout“, on kontekstimenĂŒĂŒs saadaval ajutise toetuse taastamise vĂ”imalus kolmandate osapoolte kĂŒpsiste jaoks kindlatele veebisaitidele. Blokeeringu tĂŒhistamine kehtib 90 pĂ€eva alates aktiveerimisest.
    Chrome'i veebibrauseri vÀljalase 125
  • Kui brauseri tĂ€iustatud kaitse (Safe Browsing > Enhanced protection) on sisse lĂŒlitatud, toimub automaatne sĂŒvaskaneerimine alla laaditud failidele, mis viiakse lĂ€bi teabe laadimise kaudu serverid Google'isse (varem kĂŒsiti enne vĂ€ljasaadetamise kinnitust, kuid nĂŒĂŒd toimub kontroll automaatselt).
  • Windowsi platvormi kogud on nĂŒĂŒd saadaval ka ARM64 platvormile.
  • Lisatud on uus mehhanism komponentide uuendamiseks, mis nĂ”uavad suurte andmemahtude allalaadimist. RÀÀgime mudelite vĂ€rskendamisest, mis on seotud hiljuti lisatud vĂ”imalustega, kasutades masinĂ”pet — nutika vahelehtede rĂŒhmitamise reĆŸiimi, teema generaatori ja interaktiivse abistaja.
  • Lisatud on kaks uut tĂŒĂŒpi potentsiaalselt probleemsetest lisanditest, mille kohta kuvatakse kasutajale hoiatusteateid soovitusega kaaluda nende edasise kasutamise otstarbekust: lisandid, mis ei ole installitud Chrome Web Store'i kataloogist, ja lisandid, mis kasutavad petlikke taktikaid soovimatu tarkvara installimise soodustamiseks.
  • MausenĂŒke sĂŒndmuse „mousemove” tĂŒhistamise kĂ€itumine on viidud vastavusse teiste brauseritega — sĂŒndmuse tĂŒhistamine ei blokeeri enam teksti valimise ja drag & drop operatsioone (valimise ja drag & drop blokeerimiseks tuleb tĂŒhistada sĂŒndmused selectstart ja dragstart).
  • Lisatud on CSS-i omaduste kogum elementide kuvamise haldamiseks, mis on seostatavad teiste elementide asukohtadega (CSS Anchor Positioning), ilma JavaScripti kasutamata, nĂ€iteks hĂŒpikakende (popover) kinnitamiseks, mis ilmuvad sarnaselt hĂŒpikakendele. Elemendi kinnitamise seadistamiseks ja vĂ€ljundpiirkonna mÀÀratlemiseks on pakutud omadused anchor-name, position-anchor ja inset-area; kinnitamise asemel teabe saamiseks on lisatud funktsioon anchor().
  • CSS-i on lisatud matemaatilised funktsioonid round(), mod() ja rem().
  • Lisatud on uus sĂŒntaks oma HTML-elementide (custom element) oleku kajastamiseks CSS-is, mis vĂ”imaldab kasutada pseudo-klass „:state()”.
    MĂ€ngi videot
  • Lisatud on API Compute Pressure, mis vĂ”imaldab saada kĂ”rgema taseme teavet praeguse riistvara seisundi kohta, nĂ€iteks ĂŒldiselt vĂ”iks saada teavet CPU-le avaldatava koormuse kohta (mĂ€rgitakse koormuse tasemed: minimaalne koormus koos energiasÀÀstereĆŸiimi sisselĂŒlitamisega; lubatud koormus, mis vĂ”imaldab probleemideta tĂ€iendavate tööde kĂ€ivitamist; kĂ”rge koormus, kuid maksimaalsetes lubatud vÀÀrtustes, mis ei sega sĂŒsteemi tööd; kriitiline koormus, mis on ressursi ammendumise lĂ€hedal).
  • API Storage Access, mida kasutatakse kasutaja volituste kĂŒsimiseks Cookie'i salvestusele pÀÀsemiseks, kui kolmanda osapoole kĂŒpsised on blokeeritud, on laiendatud vĂ”imalusega kĂŒsida juurdepÀÀsu kolmandate osapoolte töötlejatelt (nt sisu seest) mitte-kĂŒpsiste salvestustele, nagu indexedDB.
  • Kasutusele on vĂ”etud eksperimentaalne (origin trial) toetus API Viewport Segments Enumeration, mis on mĂ”eldud volditavate ekraanidega seadmete kuvamise korraldamiseks.
  • JavaScriptis on lubatud kasutada HTTP ja HTTPS URL-skeeme WebSocketi konstruktoris asemel skeemidega „ws:” ja „wss:”.
  • JavaScriptis on lubatud kasutada modifier'e „?i”, „?-i”, „?m”, „?-m”, „?s”, „?-s” regulaaravaldiste sees, et juhtida „i”, „s” ja „m” lippude sisselĂŒlitamist vĂ”i vĂ€ljalĂŒlitamist. NĂ€iteks „?-i” vĂ€ljendis „re1 = /^[a-z](?-i:[a-z])$/i;” vĂ€ljalĂŒlitab „/i” (keerukuse ignoreerimine) rakendamise teise sĂŒmboli suhtes (re1.test(„aB”) tagastab false).
  • Web-arendajate tööriistadele on lisatud tĂ€iustusi. Web-konsoolile on lisatud nupp, mis nĂ€itab teavet vea vĂ”i hoiatuse olemuse kohta, mis on genereeritud AI-vestlusroboti Gemini kaudu. CSS-paneelis on lisatud tugi reeglitele „@position-try”. Lehe algteksti redigeerimise ja vaatamise paneelis on lisatud seadistused pakitud lehtede lugemiseks ning sulgude automaatseks sulgemiseks redigeerimise ajal. KĂŒbemediate jĂ€lgimise paneelis on lisatud tugi HTTP-pealkirjadele, mis on kasutusel 103 koodi „Early Hints” vastustes. Tootlikkuse analĂŒĂŒsi paneelis on lisatud statistika CSS-valijate kohta.
    Chrome'i veebibrauseri vÀljalase 125

Uue versiooni puhul on lisaks uuendustele ja vigade parandamisele kĂ”rvaldatud 9 turvaauku. Paljusid neist avastati automatiseeritud testimise abil, kasutades tööriistu nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Turvaauk CVE-2024-4947, mis on pĂ”hjustatud tĂŒĂŒpide vale töötlemise (Type Confusion) tĂ”ttu V8 mootori puhul ja klassifitseeritud ohtlikuks, kasutati enne parandamist rĂŒnnakute (0-day) sooritamiseks. Kriitilisi probleeme, mis vĂ”imaldaksid ĂŒletada kĂ”ik brauseri kaitsekihtide tasemed ja kĂ€ivitada sĂŒsteemis koodi vĂ€ljaspool liivakasti keskkonda, ei leitud. Google maksis kĂ€esoleva versiooni haavatavuste avastamise preemiaprogrammi raames 4 preemiat kokku 8000 USA dollari ulatuses (sh ĂŒks preemia $7000 ja ĂŒks $1000). Kahe preemia suurust pole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster