Google'i ettevĂ”te avaldas veebibrauseri Chrome versiooni 137. Samal ajal on saadaval ka stabiilne vabade projektide Chromium versioon, mis on Chrome'i alus. Brauser Chrome erineb Chromiumist Google'i logode kasutamise, sĂŒsteemi olemasolu tĂ”ttu, mis saadab teateid krahhi korral, DRM-i kaitstud videosisu esitamise moodulite, automaatsete uuenduste installimise sĂŒsteemi, pideva Sandbox-isolatsiooni lubamise, Google API vĂ”tmete pakkumise ja RLZ-parameetrite edastamisega otsingus. Need, kes vajavad rohkem aega uuendamiseks, saavad kasutada eraldi Extended Stable haru, mis on saadaval 8 nĂ€dalat. JĂ€rgmine Chrome'i versioon, 138, on plaanis vĂ€lja anda 24. juunil.
Peamised muudatused versioonis Chrome 137:
- Windowsi ja macOS-i kogumitesse on integreeritud vestlusrobot Gemini, mis suudab selgitada avatud lehe sisu ja vastata lehega seotud kĂŒsimustele, ilma et peaks praeguselt vahelt ĂŒle minema. Gemini toetab tekstipĂ”hist ja hÀÀlsuhtlust. Vestlusroboti kasutamine on hetkel saadaval vaid osale Ameerika Ăhendriikide kasutajatest, kellel on Google AI Pro ja Ultra tellimused.
- Sarnaselt varasemalt rakendatud salvestuse jaotusele on tagatud URL-skeemi «blob:» töötlemise isolatsioon, mis on mÔeldud kohalikult genereeritud andmetele juurdepÀÀsuks Blob API vÔi File kaudu. Jaotamise puhul on vÔtmega, mida kasutatakse objektide hankimiseks, seotud eraldi tÀhis, mis mÀÀrab seose algse domeeniga, kust pÔhileht avati, mis vÔimaldab blokeerida meetodid, mis jÀlgivad kasutaja liikumist saite vahel URL-i «blob:» manipuleerimise kaudu.
- Brauseri tĂ€iustatud kaitse reĆŸiimis (Safe Browsing > Enhanced protection) on aktiveeritud vĂ”imalus kasutada suurt keelemudelit petturlike lehtede mÀÀramiseks nende sisu pĂ”hjal. AI mudel kĂ€ivitub kliendi seadmes, kuid kui kahtlase sisu osas tekib mure, viiakse lĂ€bi tĂ€iendav kontroll serverites Google'i kaudu. Praeguses versioonis kogutakse hetkel ainult teavet probleemsete lehtede kohta. JĂ€rgmises vĂ€ljaandes plaanitakse hakata kasutajale hoiatuste jagamist.
- Kasutatakse HSTS (HTTP Range Transport Security) varjatud kasutajatuvastuse kaitset. HSTS vĂ”imaldab veebilehtedel suunata kasutaja HTTP kaudu sisenemisel HTTPS-i. Tööprotsessi kĂ€igus salvestatakse HSTS kaudu seadistatud hostinimi sisemisse vahemĂ€llu, vĂ”imaldades kasutada hosti olemasolu vĂ”i puudumise vahemĂ€lus ĂŒhe bitise info salvestamiseks. Varjatud 32-bitise kasutajatunnuse salvestamiseks saab kasutada 32 erinevat pilti, mida edastatakse HTTP kaudu erinevatelt hostidelt (http://bit0.example.com/image.jpg, http://bit1.example.com/image.jpg jne). Tunnuse tuvastamine toimub, kontrollides, millistelt hostidelt pildid laaditi HTTPS-i ja millistelt HTTP kaudu (kui pildid edastati varem HTTP kaudu ja HSTS kaudu suunati HTTPS-ile, laaditakse need jĂ€rgmiste pĂ€ringute korral kohe HTTPS-ilt, mööda minnes HTTP-st). Kaitse seisneb ainult HSTS uuendamise lubamises tippressursside jaoks ja alamsessioonide pĂ€ringute HSTS uuendamise blokeerimises.
- WebRTC ĂŒhenduste jaoks on rakendatud DTLS 1.3 protokolli (Datagram Transport Layer Security, UDP sarnane TLS). DTLS 1.3 tugi on vajalik postkvantumkrĂŒpteerimise algoritmide kasutamiseks WebRTC-s.
- KĂ€surea valik "âload-extension" on eemaldatud, mis vĂ”imaldas laiendite laadimist. Valik on eemaldatud, et vĂ€hendada selle kasutamise riski pahatahtlike lisandite sissetoomiseks. Lahtipakkimata laiendite sundimiseks soovitatakse kasutada nuppu 'Load Unpacked' laiendite haldamise lehel (chrome://extensions/) pĂ€rast arendaja reĆŸiimi aktiveerimist. Chromiumis ja Chrome'i testversioonides on "âload-extension" valiku tugi sĂ€ilinud.
- Otsustatud on loobuda automaatsest tagasipöördumisest WebGL-i jaoks SwiftShaderi programmijoonistuse sĂŒsteemi kasutamisele, mis rakendab Vulkan API-d. Kui GPU-pĂ”hist tausta ei ole, tagastab WebGL-i konteksti loomine nĂŒĂŒd vea, mitte ei lĂŒlitu SwiftShaderile. SwiftShaderi kasutamise lĂ”petamine suurendab turvalisust, kuna vĂ€listatakse genereeritud JIT-kĂ”ige koodi tĂ€itmine protsessis, mis vastutab GPU-ga suhtlemise eest. SwiftShaderi kasutamiseks on ette nĂ€htud eraldi kĂ€surea valik ââenable-unsafe-swiftshaderâ. Chrome'i versioonis 137 kuvatakse Linuxi ja macOSi platvormide kasutajatele, kes kasutavad SwiftShaderit, veateade veebikonsoolis, ja Chrome'i 138 versioonis lĂŒlitatakse tagasi minek SwiftShaderile vĂ€lja. Windowsi kasutajatele asendatakse SwiftShader Windowsi töös olevate WARP (Windows Advanced Rasterization Platform) programmijoonistuse sĂŒsteemiga.
- Seadetesse on lisatud vĂ”imalus aktiveerida funktsioon âAutofill with AIâ, mis lihtsustab veebivormide tĂ€itmist. Kui funktsioon on aktiveeritud, kasutab brauser AI mudelit veebivormi mĂ”istmiseks ja vĂ€ljade automaatseks tĂ€itmiseks, tuginedes sellele, kuidas kasutaja varem sarnaseid vorme tĂ€itis.
- Web Cryptography API-s on lisatud tugi elliptilisel kĂ”veral pĂ”hinevatele krĂŒptograafilistele algoritmidele Curve25519, sealhulgas digitaalsete allkirjade genereerimise algoritm Ed25519.
- Tehtud on CSS-i omadus âreading-flowâ, mis vĂ”imaldab hallata elementide töötlemise jĂ€rjekorda flex, grid ja plokk-konteinerites ekraanilugejate kasutamisel ja jĂ€rjestikuses navigeerimises. Samuti on lisatud omadus âreading-orderâ, mis vĂ”imaldab kĂ€sitsi mÀÀrata elementide jĂ€rjekorda.
- CSS-is on ette pandud funktsioon âif()â, mis on mĂ”eldud vÀÀrtuste valimiseks sĂ”ltuvalt tingimuslike vĂ€ljendite tulemuste pĂ”hjal. Argumentideks on punktidega eraldatud paaride âtingimus:vÀÀrtusâ loend. Funktsioon kĂ€ib lĂ€bi neid paare ja peatub esimesel tĂ€idetud tingimusel. NĂ€iteks: âbackground-color: if(style(âcolor: white): black; else: white);â.
- CSS-i omaduses offset-path on rakendatud funktsioon shape(), mis vĂ”imaldab kujundeid luua kĂ€sudega, mis on ekvivalent omadusele path(), kuid mis vĂ”imaldavad kasutada standardset CSS-i sĂŒntaksit.
- Lisatud on API JSPI (JavaScripti lubaduse integreerimine), mis tagab WebAssembly rakenduste integreerimise JavaScripti lubaduse objektiga ja vÔimaldab WebAssembly programmide toimida lubaduste generaatorina ning suhelda lubadustel pÔhinevate API-dega.
- API-s CanvasRenderingContext2D, OffscreenCanvasRenderingContext2D ja ImageData on lisatud tugi piksliformaatidele, mis kasutavad vÀrvikomponentide esitamiseks ujukomaarvude vÀÀrtusi.
- Origin trialide reĆŸiimis on pakutud eksperimentaalseid API-sid Rewriter ja Writer, mis vĂ”imaldavad teksti ĂŒmber kirjutada (nĂ€iteks lĂŒhemalt kokkuvĂ”tteks vĂ”i jutustamisstiili muutmiseks) vĂ”i genereerida tekste suurte keelemudelite abil.
- Veebiarenduse tööriistadesse on lisatud vĂ”ime kohanduda tööruumidega, mis vĂ”imaldab salvestada kohalikesse failidesse muudatused, mis on tehtud JavaScriptis, HTML-is ja CSS-is brauseri sisseehitatud tööriistadega töötamisel. AI-abiliste vĂ”imalusi on laiendatud, et muuta CSS-i ja analĂŒĂŒsida jĂ”udlust.
Uue versiooni kĂ€igus on lisaks uuendustele ja vigade parandamisele kĂ”rvaldatud 1 haavatavust. Paljusid haavatavusi tuvastati automaatsete testimistööriistade, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL, abil. Kritilisi probleeme, mis vĂ”imaldavad ĂŒletada kĂ”iki brauseri kaitseastmeid ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool kohtumiku keskkonda, ei tuvastatud. Haavatavuste avastamise rahalise preemia programmi raames makstud 8 preemiat kokku 7500 USA dollari ulatuses (ĂŒks preemia $4000, $2000, $1000 ja $500). Nelja preemia suurus on praegu mÀÀramata.
Allikas: opennet.ru
