Chrome veebibrauseri vÀljalase 139

Google avaldas Chrome veebibrauseri 139. Samuti on saadaval stabiilne vĂ€ljaanne avatud lĂ€htekoodiga projektist Chromium, mis on Chrome'i alus. Brauser Chrome erineb Chromiumist Google'i logode kasutamise, sĂŒsteemi olemasolu kaudu, mis saadab teateid crashes korral, DRM-kaitstud videomaterjali esitamise moodulitega, automaatsete uuenduste installimise sĂŒsteemiga, pidevalt aktiveeritud Sandbox-isolatsiooniga, Google API vĂ”tmete kohaletoimetamise ja RLZ-parameetrite edastamisega otsingu ajal. Neile, kes vajavad rohkem aega uuendamiseks, toetatakse eraldi Extended Stable haru, mille elutsĂŒkkel on 8 nĂ€dalat. JĂ€rgmine Chrome 140 vĂ€ljalase on planeeritud 2. septembril.

Peamised muudatused Chrome 139-s:

  • Lisatud on vĂ”imalus kasutada AI mudelit otsingusoovituste genereerimiseks aadressireas ja uue vahekaardi avamise lehel. Selliste AI-soovituste kuvamiseks aadressireas on lisatud nupp „AI Mode”, ja soovituste nimekirjas tuuakse AI panus eraldi sektsioonis vĂ€lja. Praegu on see vĂ”imalus aktiivne vaikimisi ainult osale kasutajatest.
    Chrome veebibrauseri vÀljalase 139
  • Tsentraliseeritud juhtimise sĂŒsteemides on laiendatud vĂ”imalust luua oma kiire otsingu lĂŒhikilde aadressireas (saab luua lĂŒhikese kujundi „@nimi” mÀÀratlemiseks teatud saidil otsimist). Uues versioonis on lisatud tĂ€iendav seade, mis vĂ”imaldab kasutajatel ĂŒle kirjutada, kustutada vĂ”i keelata administraatori mÀÀratud lĂŒhikilde.
  • Androidi versioonis, standardi ja laiendatud kaitse reĆŸiimides, on Google Safe Browsing rakendanud APK-pakettide allalaadimise turvakontrolli. Kontroll toimub Google'i serverite kaudu. Kui fail osutub ohtlikuks, kuvatakse kasutajale vastav hoiatus ning pÀÀs failsse blokeeritakse (liideses on ette nĂ€htud eraldi vĂ”imalus blokeeringu mööda pÀÀsemiseks).
    Chrome veebibrauseri vÀljalase 139
  • Eemaldatud on seade ExtensionManifestV2Availability, mis vĂ”imaldas taastada Chrome'i teise versiooni mansi, mis mÀÀratleb vĂ”imalused ja ressursid, mis on saadaval API WebExtensions abil kirjutatud laiendustele. Brauseris on nĂŒĂŒd vĂ”imalik kasutada ainult kolmanda versiooni manifesti pĂ”hjal vĂ€lja töötatud laiendusi.
  • Google Chrome'i ametlikus stabiilse versioonis on lĂ”petatud kĂ€surea valikute "--extensions-on-chrome-urls" ja "--disable-extensions-except" tugi, mis vĂ”imaldasid keelata riskantsete laienduste, nĂ€iteks kasutaja nĂ”usolekuta brauserisse installitud, paigaldamise blokeerimise. Chromiumis ja katseversioonides on nende valikute tugi sĂ€ilinud.
  • Uue vahekaartide avamise lehel on rakendatud alaosa, kus kuvatakse teavet laienduste kohta, mis mĂ”jutavad uue vahekaardi sisu, samuti teavet rakendatavate tsentraliseeritud juhtimise poliitikate kohta.
    Chrome veebibrauseri vÀljalase 139
  • Lisa kaitse eksliku salvestatud paroolide kustutamise eest, kui valitakse tĂ€ieliku andmete kustutamise operatsioon. Kui salvestatud paroolid on olemas, suunab brauser nĂŒĂŒd kasutaja paroolihalduri lehele, kus saab mĂ”istlikult ja eraldi kustutada paroole ja juurdepÀÀsuvĂ”tmeid.
    Chrome veebibrauseri vÀljalase 139
  • Automaatne tagasivĂ”tmine WebGLi jaoks SwiftShaderi tarkvaraline joonistamissĂŒsteemile on keelatud, mis rakendab Vulkan API-d. Kui sobivat GPU-pĂ”hist taustprotsessi ei leita, tagastab WebGLi konteksti loomine nĂŒĂŒd vea, mitte ei lĂŒlitu SwiftShaderile. SwiftShaderi kasutamise lĂ”petamine suurendab turvalisust, vĂ€listades JIT-kompilaatori genereeritud koodi tĂ€itmise GPU-ga suhtlemise protsessis. Linuxi ja macOS platvormidel ei saa GPU-vabad sĂŒsteemid enam WebGL-i kasutada. Windowsis on SwiftShaderi tugi jÀÀnud ainult GPU-de vĂ”i probleemsete GPU-de jaoks, mis on musta nimekirja kantud.
  • Chrome'i juurkataloogis on lĂ”petatud usaldus Chunghwa Telecomi ja Netlocki sertifitseerimiskeskuste suhtes, kuna need on rikkunud sertifitseerimiskeskuste nĂ”udeid. Seoses edasise tegevuse puudumisega tuvastatud puuduste kĂ”rvaldamiseks peetakse 31. juulist 2025 vĂ€lja antud Chunghwa Telecomi ja Netlocki TLS-sertifikaate Chrome'is nĂŒĂŒd usaldusvÀÀrseteks. 31. juulist enne vĂ€lja antud sertifikaate peetakse endiselt normaalseks.
  • Web Speech API-s on lisatud hÀÀltuvastuse tugi, mis kasutab seadmes kohapeal saadaval olevaid mootoreid. Veebisait vĂ”ib kĂŒsida, kas vajaliku keele hÀÀltuvamiseks on mootoreid saadaval, valida kohalike ja pilveteenuste vahel, kĂŒsida vajalike ressursside installimist kohalikuks hÀÀltuvastuseks ning veenduda, et hÀÀltuvastus toimub kasutaja seadmes ilma andmete saatmiseta vĂ€listesse teenustesse.
  • CSS-is, lisaks servade ĂŒmardamise raadiuse mÀÀramisele border-radius omaduse abil, on rakendatud omadus "corner-shape", mis vĂ”imaldab hallata ristkĂŒlikukujuliste elementide nurkade kuju ja kĂ”verust. NĂ€iteks on "corner-shape" abil vĂ”imalik teha sujuvaid ĂŒleminek uid kvadradilt ringile (squircle), nĂ”gusad nurgad (scoop), lĂ”igata kiilu (bevel) ning teha vĂ€lja lĂ”ikeid (notch), samuti animatsiooni nĂŒansse nurkade muutmisel.
  • Lisatud on Custom Functions spetsifikatsiooni tugi, mis vĂ”imaldab luua oma CSS-funktsioone, mis toimivad samamoodi nagu omaperased parameetriseeritud CSS-omadused. Erinevus seisneb selles, et CSS-omadused saavad tagastada ainult ĂŒhe fikseeritud vÀÀrtuse, samas kui CSS-funktsioonid suudavad tagastada vÀÀrtusi, mis pĂ”hinevad muudel omaperastel CSS-omadustel, parameetritel ja tingimustel. CSS-funktsioonide mÀÀratlemiseks on lisatud reegel "@function". @function —negative(—value) { result: calc(-1 * var(—value)); } @function —shadow(—shadow-color <color> : inherit) { result: 2px 2px var(—shadow-color, black); }
  • Lisatud CSS-omadus "caret-animation", mis vĂ”imaldab hallata kursorite animatsiooni sisenemisvĂ€ljadest (nĂ€iteks, kursorite vilkumine vĂ”ib olla asendatud oma animatsiooniga).
  • Spetsifikatsiooni tĂ€itmise ja muu brauseritega ĂŒhilduvuse parandamise eesmĂ€rgil on lisatud CSS-omadus "font-width", mis on sarnane varem olemas olnud omadusele "font-stretch".
  • Service Worker-i blokeerimisel CSP (Content Security Policy) reeglite tĂ”ttu saadetakse nĂŒĂŒd asĂŒnkroonselt "error" sĂŒndmus, selle asemel et genereerida SecurityError erand otse pĂ€rast "new Worker(url)" vĂ”i "new SharedWorker(url)" konstruktorite vĂ€ljakutset.
  • Pakutakse vĂ”imalust luua ĂŒhtne veebirakendus, mis töötab mitme tipptasandi domeeniga vĂ”i erinevate alamdomeenide kaudu. Domeenide sidumise seadistamiseks manifestis on ette nĂ€htud vĂ€li „scope_extensions“. { „name”: „NĂ€ide”, „display”: „standalone”, „start_url”: „/index.html”, „scope_extensions”: [ { „origin”: „https://*.example.com” }, { „origin”: „https://example.co.uk” }, { „origin”: „https://*.example.co.uk” } ] }
  • Kasutusele on vĂ”etud kĂ”ik Ă”iged MIME-tĂŒĂŒbid JSON-andmete jaoks, mis on mĂ€rgitud WHATWG MIME Sniffingu spetsifikatsioonis. Lisaks traditsioonilistele MIME-tĂŒĂŒpidele „application/json“ ja „text/json“ on lisatud toetust koostise MIME-tĂŒĂŒpidele, nagu „text/html+json“ ja „image/svg+json“.
  • API Invoker Commands on lisatud kĂ€sk „request-close“, mis vĂ”imaldab HTML-elementide <dialog> alusel dialooge sundkorras sulgeda, mille toiming on sarnane JavaScripti meetodi requestClose() kutsega.
  • WebGPU-s on lisatud tugi 3D-tihedale tekstuurile, mida on tihendatud BC ja ASTC formaatide abil. Samuti on lisatud eksperimentaalne (Origin Trial) ĂŒhilduvuse reĆŸiim, mis pakub kĂ€rbitud WebGPU API-d, mis sobib vanade graafika API-dega, nagu OpenGL ja Direct3D11.
  • SVG-elementide <script> (SVGScriptElement) jaoks on lisatud atribuudi „async“ tugi, et vĂ”imaldada skriptide tĂ€itmist asĂŒnkroonses reĆŸiimis.
  • Passiivse brauseri tuvastamise keerukuse suurendamiseks loetletakse HTTP-pealkirjas Accept-Language nĂŒĂŒd mitte kĂ”ik kasutaja valitud keeled, vaid ainult prioriteetsed keeled.
  • Lisatud on eksperimentaalne (Origin trials) API Prompt, mis vĂ”imaldab kasutada ĂŒlekandeid suurte keelemudelitega, vĂ”imaldades pĂ€ringutes kasutada teksti, pilte ja heli. Tulemus tagastatakse struktureeritud ja loetavas vormis. TĂ€iendavate kasutusnĂ€idete hulka kuuluvad piltide kirjeldamine, visuaalne otsing, kĂ”ne transkribeerimine, helide klassifitseerimine, sisukorra genereerimine antud juhiste jĂ€rgi ja teabe vĂ€ljavĂ”tmine tekstist.
  • Veebiarenduse tööriistades on tehtud tööd tuntud probleemide ja kasutajaliidese töökohustuste eemaldamise nimel. Tehtud töö tulemusena on avatud probleemide teateid vĂ€hendatud 27%. Integreeritud AI-assistendile on lisatud toetus juhuslike piltide ĂŒleslaadimiseks. VĂ”rgus olevas kontrollpaneelis on rakendatud vĂ”imalus lisada veerge, et kuvada juhuslike HTTP-pealkirjade staatust.
    Chrome veebibrauseri vÀljalase 139
  • macOS 11 toimetamine on lĂ”petatud, nĂŒĂŒd on nĂ”utav vĂ€hemalt macOS 12 versioon.
  • Androidi versioonis on lĂ”petatud Android 8 (Oreo) ja Android 9 (Pie) platvormide toetus.

Uues versioonis on lisaks uuendustele ja vigade parandusele kĂ”rvaldatud 12 haavatavust. Palju haavatavustest leiti automatiseeritud testimise tööriistade, nĂ€iteks AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Kriitilisi probleeme, mis vĂ”imaldavad mööda minna kĂ”ikidest kaitsekihtidest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti, ei tuvastatud. Haavatavuste avastamise tasu programmis maksis Google kĂ€esolevate vĂ€ljaannete jaoks vĂ€lja 8 preemiat kogusummas 18500 USA dollarit (ĂŒks preemia 10000 dollarit, kolm 2000 dollarit, kaks 1000 dollarit ja ĂŒks 500 dollarit). Ühe preemia suurus pole praegu mÀÀratletud.

Lisaks vĂ”ib mĂ€rkida, et Chrome 140 vĂ€ljaande kodeerimisbaasi on lisatud OverrideDefaultOzonePlatformHintToAuto reĆŸiim, mis aktiveerib automaatse taustaprogrammi valiku Ozone'i kihis, mis abstraktsiseerib graafilise sĂŒsteemiga suhtlemise. Muudatus vĂ”imaldab kohandatult aktiveerida Wayland'i taustaprogrammi sĂŒsteemides, mis toetavad Wayland'i, mitte siduda ennast vaikimisi X11 taustaga. Automaatse taustaprogrammi valiku kĂ€sitsi aktiveerimine on vĂ”imalik ka Chrome 139 vĂ€ljaandes seadistuse „chrome://flags/#ozone-platform-hint” vĂ”i kĂ€surealipu „—ozone-platform-hint=auto” abil.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster