Web-brauseri Chrome 133 vÀljaanne.

Google'i ettevĂ”te avaldas Chrome'i veebibrauseri 133. versiooni. Samuti on saadaval stabiilne vĂ€ljaanne avatud projekti Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Chromiumist Google'i logode kasutamise, krahhi korral teavitussĂŒsteemi, DRM-i kaitstud multimeedia esitamise moodulite, automaatsete uuenduste paigaldamise sĂŒsteemi, pideva Sandbox-isolatsiooni aktiveerimise, Google API vĂ”tmete pakkumise ja RLZ-parameetrite edastamise osas otsingute ajal. Neile, kes vajavad rohkem aega uuendamiseks, toetatakse eraldi Extended Stable haru, mida toetatakse 8 nĂ€dalat. JĂ€rgmine Chrome'i vĂ€ljaanne, 134, on plaanitud 4. mĂ€rtsiks.

Chrome 133 peamised muudatused:

  • 1% kasutajatest saab energiasÀÀstu reĆŸiimis vahede kĂŒlmutamise toetuse. Automaatne kĂŒlmutamine toimub vahekaartidel, mis tarbivad palju CPU ressursse ja on peidetud ĂŒle 5 minuti. KĂŒlmutamise alla ei kuulu heliga vahekaartid ning vahekaardid, mis on seotud vĂ€lisseadmete haldamise vĂ”i video- ja audiokonverentside pidamisega (sellised vahekaartid tuvastatakse USB, Bluetooth, kaamera, sisendi ja mikrofoni API juurdepÀÀsu ning RTCDataChannel vĂ”i MediaStreamTrack kanalite loomise alusel). Automaatse kĂŒlmutamise sisselĂŒlitamiseks saab kasutada seadistust "chrome://flags/#freezing-on-energy-saver".
  • Chrome Sync teenuses on lĂ”petatud ĂŒle 4 aasta vana Chrome'i versioonide toetus. Teabe salvestamiseks Google'i kontoga sidumisel ja brauseriandmete sĂŒ sincroniseerimiseks peab olema vĂ€hemalt Chrome 89 vĂ€ljaanne.
  • Androidi versioonis on lisatud seadistus JIT-optimeerijate keelamiseks JavaScripti V8 mootori uue seadme jaoks. JIT-i keelamine vĂ”ib olla kasulik potentsiaalselt ohtlike veebirakendustega töötamise turvalisuse suurendamiseks, vĂ€hendades vĂ”imalikke rĂŒnnakute suundi. Desktop Chrome'i versioonides on sarnane seadistus saadaval lehelt chrome://settings/security alates Chrome'i 122 vĂ€ljaandest.
  • URL-i mitte-spetsiaalsete skeemide (mittetĂŒĂŒpiliste skeemide) analĂŒĂŒsi standardiga viidatud. NĂ€iteks URL "git://example.com/path".
  • CSS-funktsiooni attr() võimalused on laienenud, võimaldades kasutada CSS-is teatud HTML-aatribuutide väärtusi. Kui varem võis funktsioon attr() töötada ainult pseudoelementide «content» omadusega ja konverteerida väärtusi CSS-tüüpi «<string>», siis nüüd saab seda rakendada mistahes CSS-omadustega ja konverteerida väärtusi igasugusteks CSS-tüüpiditeks. Allolevas näites määratakse CSS-omaduse «color» värv vastavalt elemendi «div» isiklikult määratud aatribuutide «data-foo» analüüsi põhjal ning kui atribuudi ei ole, kasutatakse väärtust «red». <div data-foo="»blue»">test</div> … div { color: attr(data-foo type(<color>), red); }
  • Teostatud CSS-kĂŒsimus „@container scroll-state(), mis vĂ”imaldab mÀÀrata ala kerimise olekut. Toetatud olekud: „stuck” — konteiner, mis on kinnitatud ĂŒhele poole keritavast alast; „snapped” — konteiner, mis on kinnitatud horisontaalse vĂ”i vertikaalse liigenduse jĂ€rgi; „scrollable” — konteiner, mida saab kerida mÀÀratletud suunas.
  • Lisatud CSS-i omadused „text-box”, „text-box-trim” ja „text-box-edge”, mis vĂ”imaldavad tĂ€pselt juhtida vaheline kaugus teksti enne ja pĂ€rast. Omadus „text-box-trim” mÀÀratleb kĂ€rpimisala (ĂŒles, alla vĂ”i kummalt poolt), samas kui „text-box-edge” mÀÀrab servade kĂ€rpimise viisi. Omadus „text-box” ĂŒhendab „text-box-trim” ja „text-box-edge” funktsioonid.
  • CSS-i on lisatud pseudo-klassi „:open”, mis vĂ”imaldab mÀÀrata, millal jĂ€etud dialoogid <dialog> ja <details> on avatud, ja millal elemendid <select> ja <input> nĂ€itavad valikuaknaid.
  • Lisatud DOM-i primitiiv moveBefore, et liigutada elementi DOM-puud ilma selle olekut lĂ€htestamata.
  • Lisatud FileSystemObserver liides, mis vĂ”imaldab veebisaitidel jĂ€lgida muudatusi failisĂŒsteemis.
  • PublicKeyCredential API-sse on lisatud meetod getClientCapabilities(), et mÀÀrata veebiautentimise WebAuthn toetavad brauseri vĂ”imalused.
  • Atomics objekti on lisatud omadus pause(), et teavitada, et kood ootab lukustuse vabastamist.
  • WebCrypto API-sse on lisatud tugi X25519 vĂ”tme lepingute skeemile, mida saab kasutada SubtleCrypto liidese kaudu (meetodid generateKey, importKey, exportKey, deriveKey ja deriveBits).
  • WebAssembly-s on rakendatud 64-bitiste pointerite (Memory64) kasutamise vĂ”imalus, mis vĂ”imaldab töötada mĂ€lupiirkondadega, mis ĂŒletavad 4 GB. Muudatus ei lisa uusi WebAssembly kĂ€ske, vaid vĂ”imaldab juba olemasolevates kĂ€skudes kasutada 64-bitiseid indeksid tabelite ja mĂ€lupiirkondade jaoks. Memory64 reĆŸiimis töötamine toob kaasa tundlikud kulud — sĂ”ltuvalt koormusest tĂ€heldatakse aeglust 10% kuni kahekordselt.
  • Veebiarendustööriistade funktsioone on laiendatud. AI-assistendi vestluse ajalugu on sĂ€ilitamisel seansside vahel. Lisatud on 'What’s new' paneel, mis annab ĂŒlevaate uue versiooni muudatustest. Lisatud vĂ”imalus lisada skripte ignoreerimise loendisse, et vĂ€listada nende kuvamine jĂ”udluse profiilimise diagrammil. Performance paneelil Insights vahekaart tĂ”stab esile kujutisi, mille suurust on vĂ”imalik optimeerida, ning Summary vahekaart kuvab JavaScripti kutsumise virna jĂ€lgimise (sealhulgas asĂŒnkroniseeritud kutsed).
    Web-brauseri Chrome 133 vÀljaanne.
    Web-brauseri Chrome 133 vÀljaanne.

Uues versioonis, peale uuenduste ja tĂ”rgete parandamise, on kĂ”rvaldatud 12 haavatavust. Palju neist tuvastati automatiseeritud testimisega AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL tööriistade abil. Kahele probleemile, mis toovad kaasa juurdepÀÀsu juba vabastatud mĂ€lule V8 mootoris ja Skia raamatukogus, omistati kĂ”rge ohtlikkuse tase. Kriitilisi probleeme, mis vĂ”imaldaksid ĂŒletada kĂ”ik brauseri kaitsekihtide tasemed ja kĂ€ivitada sĂŒsteemis koodi vĂ€ljaspool sandbox-ikeskkonda, ei tuvastatud. KĂ€imasoleva haavatavuste avastamise preemia programmi raames on Google kĂ€esoleva vĂ€ljaande eest vĂ€lja maksudud 2 preemiat kokku 9000 dollarit (ĂŒks preemia 7000 dollarit ja teine 2000 dollarit). Ühe preemia suurust ei ole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster