Google avaldas Chrome veebibrauseri uue versiooni 128. Samuti on saadaval stabiilne versioon avatud lĂ€htekoodiga projektist Chromium, mis on Chrome'i alus. Chrome'i brauser erineb Chromimist Google'i logode, krahhi korral teavitussĂŒsteemi, DRM-kaitstud videokandjate taasesituse moodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi, pideva Sandbox-isolatsiooni rakendamise, Google API vĂ”tmete pakkumise ning otsingu RLZ-parameetrite edastamise poolest. Neile, kes vajavad rohkem aega vĂ€rskendamiseks, toetatakse eraldi Extended Stable haru, mille tugi kestab 8 nĂ€dalat. JĂ€rgmine Chrome'i vĂ€ljaanne 129 on planeeritud 17. septembriks.
Peamised muudatused Chrome 128:
- Sisse on viidud vĂ”imalus otsida kĂŒlastuste ajaloost, arvesse vĂ”ttes avatud lehtede sisu, mitte ainult URL-e ja pealkirju. Hetkel on see funktsionaalsus saadaval vaid ingliskeelsetele kasutajatele Ameerika Ăhendriikides. Sisuotsimise funktsioon on rakendatud Google'i poolse masinĂ”ppe sĂŒsteemi abil, mille treenimiseks ja optimeerimiseks vĂ”ivad asjakohased andmed saadetada serverid Google'i (saadetise saab seadetes vĂ€lja lĂŒlitada).
- Kasutusele on vĂ”etud uus JSON-formaadi parser, mis on ĂŒmber kirjutatud C++ keelest Rusti keelde ning tagab suurema turvalisuse, vĂ€hendades mĂ€luhĂ€irete tekkimise tĂ”enĂ€osust. Toodud on vĂ€lja, et ĂŒleminek uuele parserile vĂ”ib pĂ”hjustada mĂ”ned vigase formatiga JSON sisu analĂŒĂŒsimise lĂ”petamise, kuid samas lahendab see ka probleemid vigase JSON-iga töötamisel, mis eelnevalt pĂ”hjustas rakenduse ootamatu sulgemise, kuid nĂŒĂŒd toob kaasa veakoodi tagastamise.
- Uue vahelehe avamisel kuvatavale lehele on lisatud vĂ”imalikkus paigutada osa Google Calendar'i andmetest, mis aitab hoida silme ees peagi toimuvaid kohtumisi ja sĂŒndmusi.

- Chrome'i Androidi versioonis on vahekaartide vahetamise liidesele lisatud uus sektsioon, kuhu automaatselt kantakse mitteaktiivsed vahekaardid, mis on avatud kauem kui 60 pĂ€eva. Samuti on vĂ”imalus kĂ”ik vanad vahekaardid korraga sulgeda. Uus funktsioon on vaikimisi sisse lĂŒlitatud 1% kasutajatest.

- Androidi Chrome'is on lisatud toetamine ennetavatele turvakontrollidele (Safety Check), mis perioodiliselt kontrollivad brauseri probleemide olemasolu ja teavitavad kasutajat, kui leitakse tÀhelepanu vajavaid ohte. Samuti on muudetud Safety Check lehe disaini seadetes (chrome://settings/safetyCheck).

- Androidi Chrome'i WebView komponendis on otsustatud ajutiselt keelata CHIPS-i (Cookies Having Independent Partitioned State) tehnoloogia toe, mis on arendatud Privacy Sandbox algatuse raames ja vĂ”imaldab isoleerida kĂŒpsised seotult domeeniga esimese taseme, kasutades atribuudiks «Partitioned». Keelamise pĂ”hjuseks olid probleemid sektsioonitud kĂŒpsiste juurde pÀÀsemisel Androidi platvormi poolt pakutava CookieManager API kaudu.
- Tsentraliseeritud haldussĂŒsteemides on administraatorile antud vĂ”imalused luua oma kiirotsingu otseteid aadressiribale (nt saab luua otsetee «@nimi» konkreetse saidi otsimiseks) ning hallata dekrĂŒpteerimata paroole sisseehitatud paroolihalduris (nt saab seadistada sarnaste paroolide kustutamise, mis jÀÀvad pĂ€rast teisele seadmele migreerimist kolmandate osapoolte tarkvara kaudu).
- Chrome OS versioonis on lisatud isoleeritud veebirakenduste (IWA - Isolated Web Apps) mehhanismi toe, mis laiendab PWA (Progressive Web Apps) rakenduse rangema isolatsiooni rakendamist serveri kompromiteerimise korral. Isolatsioon saavutatakse rakenduse paketi digitaalallkirjastamise kaudu, mis kaitseb paketti kÔrvaliste muudatuste tegemise eest, vÔimaldades rakendust levitada lÀbi kolmandate osapoolte kanali ilma oma serverit sÀilitamata.
- CSS-i omadus position-try-options on ĂŒmber nimetatud position-try-fallbacks, vastavalt CSSWG (CSS töötav grupp) soovitustele, kuna sĂ”na «options» vĂ”ib eksitada ja ei peegelda omaduse tegelikku olemust.
- HTML-elementis , mis vĂ”imaldab tekstile lisada annotatsiooni, mis kuvatakse teksti kohal, all vĂ”i kĂ”rval, nĂ€iteks hÀÀlduse vĂ”i hieroglĂŒĂŒfide tĂ€henduse tĂ€psustamiseks, on lisatud vĂ”imalus samaaegsete reavahede paigutamiseks, kui pikka pĂ”hiteksti ja annotatsiooni, mis ei mahutu ĂŒhte ritta, tuleb murda. Samuti on lisatud CSS-omadus ruby-align, mis vĂ”imaldab hallata pĂ”hiteksti ja annotatsiooni joondust.
- Lisatud meetod Promise.try(), mis vĂ”imaldab igasuguste tagasiside kutsete tulemusi Promise'iks muuta, et hĂ”lbustada vigade töötlemist nii asĂŒnkroonsete kui sĂŒnkroonsete funktsioonide tĂ€itmisel.
- PointerEvent'i liidesesse on lisatud uus atribuut PointerEvent.deviceProperties, mille abil saab eraldi tuvastada erinevaid digitaalseid pliiatseid, mida kasutatakse graafikalaudadega (nÀiteks saab igale seadmele mÀÀrata oma pliiatsi vÀrvi ja kuju).
- CSS-omaduse zoom rakendamine on viidud vastavusse spetsifikatsiooniga, mis vĂ”imaldab vĂ€hendada vĂ”i suurendada ĂŒksikute elementide mastaapi.
- ReĆŸiimis 'Origin trials' on rakendatud eksperimentaalne API Digital Credentials tugi, mis vĂ”imaldab saitidel taotleda vajalikke tuvastamisandmeid mobiilsete rahakoti rakendustest, kasutades Androidi pakutud IdentityCredential CredMan sĂŒsteemi.
- WebGPU-s on lisatud eksperimentaalne tugi alagruppidele, mis vÔimaldavad kasutada SIMD (Single instruction, multiple data) pÔhimÔtet arvutuste paralleliseerimiseks.
- Rakendatud eksperimentaalne vĂ”imalus blokeerida juurdepÀÀs IP-le 0.0.0.0, et vĂ€ltida rĂŒnnakuid kohalikele teenustele.
- Tööriistadele web-arendajatele on tehtud tĂ€iendusi. Animatsioonide inspektsiooni paneeli on lisatud vĂ”imalus salvestada animatsiooni ja redigeerida vĂ”tme raame otse. Paneeli jĂ”udluse analĂŒĂŒsi vĂ”imeid on mĂ€rkimisvÀÀrselt suurendatud. Enamikus Euroopa riikides on veebikonsoolis lisatud vĂ”imalus kuvada selgitusi vigadest, mida genereeritakse suure keele AI-mudeli Gemini abil.

Uues versioonis on lisaks uuendustele ja vigade parandusele kĂ”rvaldatud 38 haavatavust. Paljusid haavatavusi tuvastati automatiseeritud testimise tööriistade nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Seitsmele probleemile on antud kĂ”rge riskitase. Kriitilisi probleeme, mis vĂ”imaldavad ĂŒletada kĂ”ik brauserikaitse tasemed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool karbistust, ei tuvastatud. Valeandmiste avastamise tasustamise programmi raames maksis Google kolmele avastajale kokku 95 000 USA dollarit (ĂŒks auhind $36 000, $10 000, $5 000 ja $2 000, kaks auhinda $11 000, $7 000 ja $500, neli auhinda $1 000). Viie auhinna suurus pole veel mÀÀratud.

Allikas: opennet.ru




