Chrome veebibrauseri vÀljaanne 129

Google andis vĂ€lja Chrome 129 veebibrauseri uue versiooni. Samuti on saadaval stabiilne Chromiumi vĂ€ljaanne, mis on Chrome'i aluseks. Chrome'i brauser erineb Chromiumist selle poolest, et see kasutab Google'i logosid, sisaldab sĂŒsteemi crashide korral teavituste edastamiseks, moduleeritud DRM-videote esitamiseks kaitstud sisu jaoks, automaatse vĂ€rskendamise sĂŒsteemi, pidevalt aktiivset Sandbox-isolatsiooni, tarnib vĂ”tmeid Google API-le ja edastab otsingu ajal RLZ-parameetreid. Neile, kes vajavad rohkem aega vĂ€rskendamiseks, toetatakse eraldi Extended Stable haru, millel on 8-nĂ€dalane toetus. JĂ€rgmine Chrome 130 vĂ€ljaanne on planeeritud 15. oktoobriks.

Chrome 129 peamised muudatused:

  • Omandatud on tööriistariba sisu kohandamise vĂ”imalus, mis vĂ”imaldab kasutajal kinnitada, lahti kinnitada ja vahetada ikoone konfigureerija abil, mida kuvatakse kĂŒlgribal. NĂ€iteks saab tööriistaribal asetada nuppe arendajaliidese avamiseks, brauseri tegevusandmete kustutamiseks, lugemisreĆŸiimi avamiseks, ĂŒlesandelire avamiseks, paroolihalduri avamiseks jne. Ikoonide kinnitamise vĂ”imaluse haldamiseks on lisatud seade „chrome://flags/#toolbar-pinning”.
    Chrome veebibrauseri vÀljaanne 129
  • Pakutakse vahekaartide vĂ”rdlemise funktsiooni, mis lubab kasutada masinĂ”ppe elemente tooteĂŒlevaate genereerimiseks, mille kohta teave on avatud erinevates vahekaartides. See vĂ”imalus on hetkel saadaval ainult Ameerika Ühendriikide kasutajatele.
    Chrome veebibrauseri vÀljaanne 129
  • Androidi platvormi versioonis on rakendatud mitteaktiivsete vahekaartide liigutamine eraldi sektsiooni (Inactive Tabs) vahekaartide vahetamise liideses. On vĂ”imalik vaadata kĂ”iki vanu vahekarte ja sulgeda need korraga. Uus funktsioon on vaikimisi lubatud 1% kasutajatest. Vahekaardid eemaldatakse automaatselt pĂ€rast 60 pĂ€eva viibimist sektsioonis Inactive Tabs.
  • Lisatud eksperimentaalne protsesside jagamise reĆŸiim, mille olemus seisneb selles, et erinevates vahekaartides, kus on avatud sama veebisait, kasutatakse ĂŒhte ĂŒhist joonistusprotsessi, mitte eraldi protsesse. Muudatus vĂ”imaldab kiirendada lehtede laadimist ja vĂ€hendada mĂ€lutarvet. ReĆŸiimi sisselĂŒlitamiseks on lisatud seadistus „chrome://flags/#enable-process-per-site-up-to-main-frame-threshold“.
  • Lisatud vĂ”imalus anda saitidele ĂŒhekordseid volitusi, mis kehtivad ainult praeguse seansi raames (nĂ€iteks saab anda juurdepÀÀsu kaamerale ja mikrofonile, mis kehtib kuni vahekaardi sulgemiseni vĂ”i teisele veebisaidile ĂŒlemiseni).
  • Tugevdatud toetuse lĂ”petamine macOS 10.15 platvormile, mille hooldamine lĂ”petati Apple'i poolt 2022. aastal.
  • Windowsi ja macOS-i platvormide konfigureerijasse on rakendatud uus sertifikaatide haldamise liides (varem kutsuti nendel platvormidel esile sĂŒsteemi sertifikaatide haldamise liideseid).
  • Lubatud IP 0.0.0.0 juurdepÀÀsu blokeerimine, et vĂ€ltida rĂŒnnakuid kohalikule teenustele.
  • Teatatud on lĂ€henevast TLS vĂ”tmevahetuse algoritmi Kyber768+X25519 asendamisest ML-KEM768+X25519-iga (hiljuti vastu vĂ”etud ML-KEM standard pĂ”hineb postkvantumalgoritmil Kyber, kuid ei ole tĂ€iesti ĂŒhilduv tema eelmise rakendusega).
  • Scheduler API-sse on lisatud meetod „scheduler.yield()“, mis vĂ”imaldab pikaajaliste ĂŒlesannete tĂ€itmise ajal ajutiselt juhtimist peavoolu tagasi anda, mis vĂ”imaldab praeguseid pikaajalisi ĂŒlesandeid peatada oluliste tööde, nagu sisendi töötlemine ja kaadrite joonistamine, tĂ€itmiseks. Idee on jagada pikaajalisi ĂŒlesandeid vĂ€iksemateks, andes juhtimise peavoolu ĂŒle perioodiliselt, kasutades koodis „await scheduler.yield();“, mis aitab vĂ€hendada pikaajaliste ĂŒlesannete negatiivset mĂ”ju veebisaidi kasutatavusele.
    Chrome veebibrauseri vÀljaanne 129
  • Lisatud CSS omadus „interpolate-size“, mis vĂ”imaldab valida animatsiooni suuruse mitte absoluutsete mÔÔtmete jĂ€rgi, vaid kasutades vÀÀrtusi, mis on arvutatud kasutades omadusi auto, min-content vĂ”i fit-content. TĂ€psema suuruse kontrollimise jaoks on pakutud CSS-funktsioon calc-size(), mis on sarnane funktsioonile calc(), kuid toetab operatsioone tegelike elementide suurustega, mis muutuvad vastavalt sisule.
  • CSS-i omadustes on tehtud muudatusi, et hallata elementide kuvamist, mis on seotud teiste elementide asukohaga (CSS Anchor Positioning), ilma JavaScripti kasutamata, nĂ€iteks hĂŒpikakende (popover) kinnitamiseks, mis kuvatakse sarnaselt hĂŒpikakendele. vastavalt CSS-i standardimisgrupi soovitusele on CSS-i omadus „inset-area“ ĂŒmber nimetatud „position-area“ ja omadus „position-try-options“ on saanud nimeks „position-try-fallbacks“. Omaduses „position-try“ on kaotatud vajadus nĂ€idata inset-area(), st „position-try-fallbacks: inset-area(top)“ asemel tuleks kirjutada „position-try-fallbacks: top“.
  • Intl API-sse on lisatud meetod Intl.DurationFormat, et vormindada kestuste andmeid ajas valitud keelelise locale arvestades. NĂ€iteks: const l = "et-EE"; const d = {hours: 1, minutes: 46, seconds: 40}; const opts = {style: "long"}; new Intl.DurationFormat(l, opts).format(d); // "1 tund, 46 minutit 40 sekundit"
  • Web GPU API-s on vĂ”imaldatud kasutada kogu ekraani toe heledusvahemikku HDR-piltide kuvamiseks.
  • WebRTC API-s on lisatud tugi blobide saatmiseks meetodi RTCDataChannel.send(Blob) kaudu ja blobi tĂŒĂŒpi andmete vastuvĂ”tmiseks sĂ”numi töötlemise sĂŒndmuse onMessage ajal, kui atribuudis „binaryType“ on vÀÀrtus „blob“ (varem supported sending strings and ArrayBuffer). Blob'i suurus on piiratud maxMessageSize vÀÀrtusega.
  • WebAuthn API-sse on lisatud meetodid PublicKeyCredential.toJSON(), parseCreationOptionsFromJSON() ja parseRequestOptionsFromJSON() WebAuthn-vastuste JSON-vormingus serialiseerimiseks/deserialiseerimiseks.
  • Alguse katsetuste (Origin trials) reĆŸiimis on rakendatud API FileSystemObserver, mis vĂ”imaldab saitidel jĂ€lgida failide ja kataloogide muudatusi.
  • Alguse katsetuste (Origin trials) reĆŸiimis on lisatud API Mesh2D Canvas, et visualiseerida suurt hulka tekstuuritud kolmnurki. API rakendusalad sisaldavad tĂ€iustatud tekstuuride veebitehnika rakendamise ja 2D-kontekstis deformatsiooni efektide loomist.
  • Veebiarendajate tööriistade vĂ”imalusi on laiendatud.

Uues versioonis on lisaks uutele funktsioonidele ja vigade parandusele lahendatud ka 9 haavatavust. Paljusid neist haavatavustest avastati automatiseeritud testimise tööriistade nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Ühele probleemile on antud kĂ”rge ohu tase (valed tĂŒĂŒbid V8 mootoris). Kriitilisi probleeme, mis lubaksid vĂ€ltida kĂ”iki brauseri kaitsetasemeid ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti keskkonda, ei ole tuvastatud. Haavatavuste avastamise preemia programmis on Google kĂ€esoleva versiooni jaoks vĂ€lja maksnud 5 preemiat kogusummas 13 000 USA dollarit (ĂŒks preemia $8000, ĂŒks preemia $2000 ja kolm preemiat $1000). Ühe preemia suurus ei ole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster