Google avaldas Chrome veebi brauseri versiooni 131. Samuti on saadaval stabiilne vabavara projekt Chromium, mis on Chrome'i aluseks. Chrome brauser eristub Chromiumist Google'i logode kasutamise, kokkuvarisemiste korral teavitussĂŒsteemi, kopeerimise Ă€rahoidvate videomoodulite (DRM), automaatse vĂ€rskendamise sĂŒsteemi, pidevalt sisse lĂŒlitatud Sandbox-isolatsiooni, Google API-le vĂ”tmete andmise ja otsingu ajal RLZ parameetrite edastamise poolest. Neile, kellel on vĂ€rskendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mis kestab 8 nĂ€dalat. JĂ€rgmine Chrome'i versioon 132 on planeeritud 14. jaanuariks.
Peamised muutused Chrome 131-s:
- Sisseehitatud PDF-vaaturis on laienenud vĂ”imalus skaneeritud PDF-dokumentides tekstide tuvastamiseks, kus tekst on paigutatud pildina. Tekst tuvastatakse kohalikus sĂŒsteemis kaasasoleva optilise tunnustamise mootori (OCR) abil, mis pĂ”hineb masinĂ”ppel. Erinevalt varasematest versioonidest teisendatakse skaneeritud dokumendid nĂŒĂŒd automaatselt tekstivormingusse, mille jaoks on saadaval funktsioonid, nagu valimine, otsing ja kopeerimine lĂ”ikelauale.
- Esitleti vĂ”imalus aktiveerida laienenud kontrollid PartitionAlloc mĂ€lujaotussĂŒsteemis, mis vĂ”imaldavad blokeerida nĂ”rkusi, mis on pĂ”hjustatud juba vabastatud mĂ€lualuste juurde pÀÀsemisest (use-after-free). Vaikimisi on need kontrolldisainid keelatud vĂ”imaliku negatiivse mĂ”ju tĂ”ttu jĂ”udlusele. Siiski, rakenduste jaoks, kus turvalisus on jĂ”udlusest olulisem, pakutakse nĂŒĂŒd eraldi ettevĂ”tte poliitikaid tĂ€iendava kaitse aktiveerimiseks.
- Sisseehitatud juuresertifikaatide salvestuses (Chrome Root Store) on lÔpetatud usaldus sertifitseerimiskeskuse Entrust vastu mitmete sertifitseerimiskeskuste nÔuete rikkumiste tÔttu, sertifikaatide probleemide korral reageerimise tÀhtaegade eiramise, sertifikaatide tagamise viivitamise, probleemsete sertifikaatide tagamisel mittesobivate raportite vormistamise ja vÀljaandmise regulatsioonide eiramise tÔttu. TLS-sertifikaatide EV tasemega (laiendatud valideerimine) kaasneb domeeni omandi- ja omaniku tÔendusdokumentide kontrollimise vajadus. Seoses teatud puuduste kÔrvaldamise puudumisega, peetakse pÀrast 11. novembrit 2024 vÀljastatud TLS-sertifikaate, mida on vÀlja andnud Entrust, Chrome'is usaldusvÀÀrseteks mittevertikaalsete sertifikaatideks. Sertifikaadid, mis on vÀlja antud enne 11. novembrit, jÀÀvad siiski tavaliseks.
- Androidi versioonis on lisatud vĂ”imalus ĂŒhendada kolmandate osapoolte vormide automaatse tĂ€itmise ja paroolide salvestamise teenuseid, mis ei sĂ”ltu API Accessibility'ist.
- Androidi versioonis on lihtsustatud Google'i kontole sisselogimist ja andmete sĂŒnkroonimist erinevate brauserite vahel. SĂŒnkroonimist ei pakuta enam eraldi funktsioonina seadetesse, vaid see on ĂŒhendatud Google'i konto sisselogimisega, mis vĂ”imaldab hallata ja salvestada Google'i kontole sellist teavet nagu paroolid ja jĂ€rjehoidjad.
- On alanud uue energia sÀÀstmise reĆŸiimi (Energy saver) jĂ€rkjĂ€rguline aktiveerimine, mille kĂ€igus kĂŒlmutatakse automaatselt kĂ”rge CPU kasutusega vahelehed, mis ei edasta heli ja on olnud peidetud ĂŒle viie minuti. Erand tehakse ainult vahelehtedele, mis on seotud vĂ€lisseadmete haldamise vĂ”i videokonferentside lĂ€biviimisega (selliseid vahelehti mÀÀratakse USB, Bluetooth, kaamera, sisendi seadmete ja mikrofoniga seotud API ligipÀÀsu alusel, samuti RTCDataChanneli vĂ”i MediaStreamTracki kasutamise kaudu suhtluskanali loomise alusel). Automaatselt kĂŒlmutamise juhtimiseks saab kasutada seadet "chrome://flags/#freezing-on-energy-saver".
- On lisatud eksperimentaalsed mĂ€lusÀÀstereĆŸiimid (Memory saver) â Moderate, Balanced ja Maximum, mis vĂ”imaldavad valida mitteaktiivsete vahelehtede mĂ€lust vabastamise meetodi. Moderate reĆŸiimis deaktiveeritakse vahelehe mĂ€lu ainult siis, kui sĂŒsteemis on mĂ€lu nappus, Maximum reĆŸiimis deaktiveeritakse vahelehed lĂŒhikese aja pĂ€rast pĂ€rast nende mitteaktiivseks muutumist, samas kui Balanced reĆŸiimis deaktiveeritakse mitteaktiivsed vahelehed, arvestades sĂŒsteemis vabade mĂ€lumahtude olemasolu.
- Lisatud on tĂ€iendavad konfigureerimisvalikud seoses jĂ”udlusega, sealhulgas vĂ”imalus mÀÀrata veebisaite, mis jÀÀvad pidevalt aktiivseks (ilma taustal töö aeglustamiseta), valida deaktiveeritud vahekaante visuaalseindikaatori tĂŒĂŒbi ning kuvada vahekaante vaates mĂ€llu tarbimise nĂ€it.
- Lisatud on tööriist âPerformance Detectionâ, mis tuvastab potentsiaalsed jĂ”udlusprobleemid vaadatavates lehtedes ja kuvab teate koos soovitustega probleemi kiireks lahendamiseks ĂŒhe kliki abil. NĂ€iteks, et kiiremini veebilehte laadida, vĂ”ib brauser soovitada deaktiveerida teised ressursse kulutavad vahekaardid.
- TLS 1.3 ja QUIC protokollis on vĂ”tmeinkapsulatsiooni mehhanism (KEM, Key Encapsulation Mechanism) âX25519Kyber768â, mis on kvantarvutitele vastupidav, viidud ĂŒle lĂ”plikule ML-KEM (CRYSTALS-Kyber) spetsifikatsioonile, mille on standardiseerinud Ameerika Ăhendriikide Rahvuslik Standardite ja Tehnoloogia Instituut (NIST). X25519Kyber768 on X25519 ECDH ja ML-KEM algoritmi kombinatsioon, mis pĂ”hineb krĂŒptograafiatel, mis lahendavad vĂ”rgutheoria probleeme, mille lahendusaeg ei erine tavalistel ja kvantarvutitel.
- Google Lensi kuvandite otsingu funktsiooni, mida on vĂ”imalik kasutada kontekstimenĂŒĂŒst, on lisatud toimetamisvĂ”ime, mis vĂ”imaldab tĂ”lke pealekandmist teise keelde (tĂ”lgitud tekst kuvatakse originaalteksti peale pildil).

- Lisatud on API Direct Sockets, mis vĂ”imaldab luua otseseid TCP- ja UDP-ĂŒhendusi vĂ€listesse sĂŒsteemidesse ning luua kuulamisportide sokette ĂŒhenduste vastuvĂ”tmiseks. Uue hostiga esmakordsel ĂŒhenduse loomisel kuvatakse kasutajale töö kinnitamise nĂ”ue. Uue API lisamise vajadus tuleneb vĂ”imalusest suhelda vĂ”rguseadmetega, mis kasutavad oma protokolle, mis töötavad TCP ja UDP peal, ega toeta suhtlemist HTTPS vĂ”i WebSockets kaudu.
- ReĆŸiimis âOrigin trialsâ on rakendatud API Summarizer teksti kokkuvĂ”tmiseks (sisu lĂŒhikokkuvĂ”tte tegemiseks), kasutades suurt keelemudelit.
- ReĆŸiimis âOrigin trialsâ on lisatud API Playout Statistics, mis mÀÀratleb AudioContext.playoutStats liidese, et saada statistikat heli kvaliteedi ja hilinemiste kohta lĂ€bi WebAudio API.
- Kuritarbijate kuritarvitamise vĂ€ltimiseks on lisatud volituste kinnitusmenetluse kuva, kui veebisait kasutab API-d Keyboard Lock ja Pointer Lock, mis pakuvad tĂ€iendavat kontrolli klaviatuuri ja hiire ĂŒle (nĂ€iteks on vĂ”imalik peita tavaline hiirekursor ja tagada enda hiire liikumise töötlemine). Volituste staatust saab kontrollida API Permissions kaudu.
- Lubatud on täiendavate manuste määramine HTML-elementide "<select>" kõrval, lisaks tavapärastele manustele "<option>», «<optgroup>" ja "<hr>". Muudatus tehti ettevalmistuseks kohandatud versiooni "<select>", mis laiendab menüü kujundamise võimalusi.
- CSS-i omadustes «clip-path», «fill», «stroke» ja «marker-*» on lisatud toetus vĂ€listelt SVG-resurssidelt viidete mÀÀramiseks. NĂ€iteks on nĂŒĂŒd vĂ”imalik mÀÀrata âclip-path: url(«resources.svg#myPathâ)â.
- Muudetud on tekstivaliku stiilide pärimise mudel, mille määravad ära psevdoklassid «::selection» ja «::target-text», mis on viidud psevdoklasside pärandumise mudelisse «::highlight», «::spelling-error» ja «::grammar-error». See sõltub nüüd mitte dokumendi struktuurist (HTML-elementide jadad), vaid sellest, kuidas tekst on valitud (valikute jadad). Allolevas näites valitakse sissekandva elemendi värv lõikes «<p class="»blue»">» nüüd vastavalt psevdoklassi «::selection» stiilile, mitte lõike jaoks määratud värvi stiilile. p { color: deeppink; } .blue::selection { color: blue; } <p class="»blue»"> See on <em>esitatud</em> tekst. </p>
- Eemaldatud on piirangud, mis ei vÔimaldanud CSS-i omaduste «display» mÀÀramist HTML-elementidele «<details>» ja «<summary>». CSS-i on lisatud pseudoelement «::details-content», et kohandada kokkukÀivale ja lahtikÀivale plokile stiili.
- Lisatud on CSS-i omadus «font-variant-emoji», et kohandada emoji kuvamise stiili. NÀiteks on vÔimalik valida teksti- vÔi graafiline esitus.

- CSS-i reeglites @page, mis on ette nĂ€htud lehe kujunduse muutmiseks printimise vĂ”i PDF-formaati eksportimise eel, on nĂŒĂŒd vĂ”imalik mÀÀrata alad sisu paigutamiseks lehe servade piirkonnas, nĂ€iteks oma pealkirja, mĂ€rkuse vĂ”i jaluse lisamiseks.

- CSS-i omadus «inset-area», mida kasutati elementide kuvamise juhtimiseks, mis on seotud teiste elementide asukohaga (CSS Anchor Positioning), on kuulutatud vananenuks. Vastavalt CSS-i standardimisse kuuluva töögrupi soovitusele on «inset-area» asemele tulnud tÀielikult analoogne omadus «position-area».
- Veebiarendustööriistade funktsioone on laiendatud. JĂ”udluse paneelil on lisatud uusi funktsioone jĂ”udluse analĂŒĂŒsimiseks. Pakutakse eksperimentaalset paneeli AI-assistendiga, kus vestlusvormis saab vastuseid, mis tekivad tĂ”rkeotsingul, vĂ”i tĂ€psustada mĂ”ningaid CSS-iga seotud kĂŒsimusi.



Uues versioonis on lisaks uuendustele ja vigade parandusele kĂ”rvaldatud 12 turvaauku. Paljusid neist turvaaukudest tuvastati automatiseeritud testimise tööriistade nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Ăhe probleemi ohtlikkuse tase on kĂ”rge (probleem, mis on seotud lisandite töötlemise koodiga Blink mootoris). Kriitilisi probleeme, mis vĂ”imaldaksid kĂ”iki brauseri kaitsekihti ĂŒletada ja sĂŒsteemis koodi kĂ€ivitada vĂ€ljaspool liivakasti keskkonda, ei leitud. Turvaaukude avastamise hĂŒvitamise programmi raames on Google kĂ€esoleva versiooni eest maksnud kaheksa preemiat kokku 1000 USA dollarit (ĂŒks preemia $1000). Seitsme preemia suurust pole veel mÀÀratletud.
Allikas: opennet.ru






