Google on vĂ€lja andnud Chrome 131 veebibrauseri. Samuti on saadaval stabiilne Chromiumi versioon, mis on Chrome'i alus. Chrome'i brauser erineb Chromiumist Google'i logode, krahhi korral teavitamise sĂŒsteemi, digitaalsete Ă”iguste halduse (DRM) videosisu esitamise moodulite, automaatsete vĂ€rskenduste installimise, pideva liivakasti isolatsiooni kasutamise, Google API vĂ”tmete tarnimise ja RLZ parameetrite edastamise poolest. Need, kes vajavad rohkem aega vĂ€rskendamiseks, saavad kasutada Extended Stable haru, mis toetab 8 nĂ€dalat. JĂ€rgmine Chrome 132 versioon on planeeritud 14. jaanuariks.
Peamised muudatused Chrome 131-s:
- Sisseehitatud PDF-vaatajas on laiendatud teksti tuvastamise vĂ”imalusi skaneeritud PDF-dokumentides, kus tekst on kujutise kujul. Teksti tuvastatakse kohaliku sĂŒsteemi abil, kasutades sisseehitatud optilise tunnustamise mootori (OCR), mis on loodud masinĂ”ppe alusel. Erinevalt varasematest versioonidest konverteeritakse nĂŒĂŒd skaneeritud dokumendid automaatselt tekstivormingusse, millele on saadaval funktsioonid nagu esiletĂ”stmine, otsimine ja kopeerimine vĂ€ljaminekuks.
- Esitletud on vĂ”imalus aktiveerida laienenud kontrollid PartitionAlloc mĂ€luhaldussĂŒsteemis, mis vĂ”imaldavad blokeerida haavatavusi, mis tulenevad juba vabastatud mĂ€lu aladele juurdepÀÀsust (use-after-free). Vaikimisi on need kontrollid keelatud, kuna need vĂ”ivad tĂ”siselt mĂ”jutada jĂ”udlust. Siiski, asemel, kus turvalisus on olulisem kui jĂ”udlus, on nĂŒĂŒd saadaval eraldi ettevĂ”tte poliitikad lisa kaitse aktiveerimiseks.
- Sisseehitatud juursertifikaatide hoidlas (Chrome Root Store) lĂ”petatakse usaldus Entrust'i sertifitseerimisasutuse suhtes mitmete rikkumiste tĂ”ttu sertifitseerimisasutustele esitatud nĂ”uetes, sealhulgas probleemsete sertifikaatide probleemidele reageerimise tĂ€htaegade rikkumiste, sertifikaatide tagasivĂ”tmise viivituste, probleemide registreerimise aruannete ebaĂ”ige vormistamise ja domeeni kuuluvusdokumendi kontrollimise ja ressurssi omandi tĂ”endamise protseduuride jĂ€rgimise eiramise tĂ”ttu. Kuna probleemide kĂ”rvaldamiseks ei ole astutud samme, peetakse alates 11. novembrist 2024. a, Entrust' poolt vĂ€lja antud TLS-sertifikate Chrome'is usaldusvÀÀrseteks. Enne 11. novembrit vĂ€lja antud sertifikaate peetakse siiski tavapĂ€rasteks. TLS-sertifikaadid Androidi versioonis on lisatud vĂ”imalus ĂŒhenduda kolmandate osapoolte vormide automaatse tĂ€itmise ja paroolide salvestamise teenustega, mis ei sĂ”ltu Accessibility API-st.
- Androidi versioonis on hĂ”lbustatud Google'i konto ĂŒhenduse loomist ja andmete sĂŒnkroonimise haldamist erinevate brauserite vahel. SĂŒnkroonimine ei esitatud enam eraldi funktsioonina seadetes, vaid on saanud osaks Google'i konto ĂŒhenduse loomise funktsioonist, mis vĂ”imaldab kasutada ja salvestada Google'i kontole sellist teavet nagu paroolid ja jĂ€rjehoidjad.
- Kasutajate seas on alanud uue energia sÀÀstureĆŸiimi (Energy Saver) jĂ€rkjĂ€rguline aktiveerimine, mille kĂ€igus kĂŒlmutatakse automaatselt ressurssi palju tarbivad, kuid helita ja peidetud vahekaartide, mis ei ole aktiivsed rohkem kui 5 minutit. Erand tehakse ainult vĂ€listeseadmete haldamise vĂ”i video- ja audiokonverentside korral seotud vahekaartidele (sellised vahekaardid tuvastatakse mĂŒĂŒgi-, Bluetooth-, kaamera- ja sisendseadmete ning mikrofonide API-dega ligipÀÀsu alusel ning RTCDataChannel'i vĂ”i MediaStreamTrack'i suhtluskanali korraldamise alusel). Automaatse kĂŒlmutamise kĂ€ivitamiseks saab kasutada seadet âchrome://flags/#freezing-on-energy-saverâ.
- Lisatud on eksperimentaalsed mĂ€lusÀÀstureĆŸiimid (Memory Saver) â Moderate, Balanced ja Maximum, mis vĂ”imaldavad valida mehhanismi mitteaktiivsete vahekaartide mĂ€lu vabastamiseks. Moderate reĆŸiimis deaktiveeritakse vahekaartide mĂ€lu ainult siis, kui sĂŒsteemis on mĂ€lu puudu, Maximum reĆŸiimis deaktiveeritakse vahekaardid mĂ”ne aja jooksul pĂ€rast mitteaktiivseks muutumist ja Balanced reĆŸiimis arvestatakse mitteaktiivsete vahekaartide deaktiveerimisel sĂŒsteemi vabade mĂ€lude hulka.
- Lisatud on tĂ€iendavad seaded, mis on seotud jĂ”udlusega, nĂ€iteks on now vĂ”imalik mÀÀrata pidevalt aktiivseks jÀÀvaid saite (ilma taustal töötamise aeglustamiseta), valida deaktiveeritud vahekaartide visuaalse esitlemise meetodit ja kuvada vahekaartide mĂ€lutarbimise statistikat kontekstuaalses menĂŒĂŒs.
- Lisa on tĂ€iendavad seadistused, mis on seotud jĂ”udlusega, nĂ€iteks vĂ”imalus mÀÀrata pidevalt aktiivsed saidid (ilma taustal aeglustamiseta), valida deaktiveeritud vahede visuaalse indikaatori meetodit ja kuvada vahede mĂ€lutarbimist hĂŒpikakendes.
- Lisatud tööriist âPerformance Detectionâ, mis tuvastab potentsiaalsed probleemid vaadatavate lehtede jĂ”udluses ja esitab soovitusi probleemide lahendamiseks ĂŒhe klĂ”psuga. NĂ€iteks, et kiirendada praegust brauseri sakk, vĂ”ib soovitada deaktivida teisi ressursinĂ€lgseid sakke.
- TLS 1.3 ja QUIC raames on kvantkompuutritele vastupidava vĂ”tme kapseldamise mehhanismi (KEM, Key Encapsulation Mechanism) âX25519Kyber768â kasutamine ĂŒle viidud lĂ”plikule ML-KEM (CRYSTALS-Kyber) spetsifikatsioonile, mille on standardinud USA rahvuslik standardite ja tehnoloogia instituut (NIST). X25519Kyber768 koosneb X25519 ECDH-st ja ML-KEM algoritmist, mis kasutab krĂŒptograafilisi meetodeid, mis pĂ”hinevad vĂ”rgus kehtestatud probleemide lahendamisel, mille lahendamise aeg ei erine tavalistes ja kvantkompuutrites.
- Google Lensi pildipĂ”hise otsingu funktsioonis, mis on saadaval kontekstimenĂŒĂŒs, on lisatud tugi tĂ”lke pealekandmiseks teisele keelele (tĂ”lgitud tekst kuvatakse algse teksti kohal pildil).

- Lisatud API Direct Sockets, mis vĂ”imaldab luua otse TCP ja UDP ĂŒhendusi vĂ€liste sĂŒsteemidega ning luua kuulamise sokke ĂŒhenduste vastuvĂ”tmiseks. Uue hostiga esimesel ĂŒhenduse loomise katsel kuvatakse kasutajale kinnituskĂŒsimus. Uue API lisamise vajadus tuleneb vĂ”imalusest suhelda vĂ”rgu seadmetega, mis kasutavad oma protokolle töötamiseks TCP ja UDP peal ning ei toeta suhtlemist HTTPS vĂ”i WebSockets kaudu.
- ReĆŸiimis âOrigin trialsâ on rakendatud API Summarizer, mis koostab teksti kokkuvĂ”tte (lĂŒhikese ĂŒlevaate sisu) kasutades suurt keelemudelit.
- ReĆŸiimis âOrigin trialsâ on lisatud API Playout Statistics, mis mÀÀratleb AudioContext.playoutStats liidese, et saada statistikat heli kvaliteedi ja viivituste kohta WebAudio API kaudu.
- Kuritarvituste vĂ€ltimiseks on lisatud kinnituse taotlemise kuvamise vĂ”imalus, kui veebileht kasutab API-d Keyboard Lock ja Pointer Lock, mis pakuvad tĂ€iendavat kontrolli klaviatuuri ja hiire ĂŒle (nĂ€iteks saab peita tavalise hiirekursor ja vĂ”imaldada oma hiire liikumise töötlemist). Luba saab kontrollida API Permissions kaudu.
- On lubatud märkida täiendavaid silte HTML-elementi «<select>», peale tavapäraste siltide «<option>», «<optgroup>» ja «<hr>». Muudatus tehti ettevalmistuseks kohandatud variandi «<select>» rakendamisega, mis laiendab menüü kujundamise võimalusi.
- CSS omadustes âclip-pathâ, âfillâ, âstrokeâ ja âmarker-*â on lisatud tugi vĂ€liste SVG ressursside mÀÀramiseks. NĂ€iteks nĂŒĂŒd saab mÀÀrata âclip-path: url(âresources.svg#myPathâ)â.
- Teksti valimise stiilide pärimise mudel, mis määratletakse pseudosinuste «::selection» ja «::target-text» kaudu, on viidud pseudosinuste «::highlight», «::spelling-error» ja «::grammar-error» pärimise mudelile. Nüüd sõltub see mitte dokumentide struktuurist (HTML-elementide ahelatest), vaid sellest, kuidas tekst on valitud (valimise ahelad). Allolevas näites valitakse sisestatud elementide värv tekstis lõigus «<p class="»blue»">» nüüd vastavalt pseudosinuse stiilile «::selection», mitte lõikudeks määratud värvi stiilile. p { color: deeppink; } .blue::selection { color: blue; } <p class="»blue»"> See on <em>rõhutatud</em> tekst. </p>
- Eemaldatud piirangud, mis ei vĂ”imaldanud seada CSS omadusi âdisplayâ HTML elementide jaoks ââ ja â
â. CSS-sse on lisatud pseudoelement â::details-contentâ vĂ€hendatud ja avatud ploki kujundamiseks.
- CSS-omadus âfont-variant-emojiâ on lisatud Emoji kuvamisstiili seadistamiseks. NĂ€iteks vĂ”ib valida tekstilise vĂ”i graafilise esituse.

- CSS reeglis @page, mis on ette nĂ€htud lehe kujunduse muutmiseks enne printimist vĂ”i PDF-formaati eksportimist, on nĂŒĂŒd vĂ”imalik mÀÀrata alad, kuhu sisu paigutada lehe servade piirkondades, nĂ€iteks oma pealkirja, kĂŒlgmise mĂ€rkuse vĂ”i jaluse lisamiseks.

- CSS omadus âinset-areaâ, mida kasutati elementide kuvamise juhtimiseks, mis on seotud teiste elementide asukohtadega (CSS Anchor Positioning), on deklareeritud aegunud. Vastavalt CSS standardimise töögrupi soovitusele asendatakse âinset-areaâ tĂ€iesti analoogse omadusega âposition-areaâ.
- Veebiarendustööriistade vĂ”imalusi on laiendatud. JĂ”udluse paneelis on lisatud uusi vĂ”imalusi jĂ”udluse analĂŒĂŒsimiseks. Pakutakse eksperimentaalset paneeli koos AI assistendiga, kus vestlusvormis saab vastuseid tĂ”rgete ajal tekkivatele kĂŒsimustele vĂ”i selgitada CSS-iga seotud aspekte.



Uues versioonis, peale uuenduste ja vigade parandamise, on kĂ”rvaldatud 12 haavatavust. Paljud haavatavused tuvastati automatiseeritud testimise tööriistade nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Ăhele probleemile on mÀÀratud kĂ”rge ohtlikkuse tase (probleem koodis, mis puudutab laienduste kĂ€sitlemist Blink mootoris). Kriitilisi probleeme, mis vĂ”imaldavad ĂŒletada kĂ”ik brauseri kaitse tasemed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljas poole sandbox-keskkonda, ei ole tuvastatud. Haavatavuste avastamise rahalise tasustamise programmis on Google kĂ€esoleva vĂ€ljaande eest maksnud 8 preemiat, mille kogusumma on 1000 USA dollarit (ĂŒhe preemia suurus $1000). Seitsme preemia suurus pole veel mÀÀratud.
Allikas: opennet.ru






