Google on vĂ€lja lasknud web-brauseri Chrome 140. Samuti on saadaval stabiilne versioon avatud projekti Chromium, mis on Chrome'i alus. Chrome'i brauser erineb Chromiumist Google'i logode olemasolu, crash'ide korral teavitussĂŒsteemi, DRM-kaitstud videoinfo esitamiseks mĂ”eldud moodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi, pideva Sandbox-isoleerimise, Google API vĂ”tmete integreerimise ja RLZ-parameetrite edastamise poolest otsingutes. Neile, kes vajavad rohkem aega vĂ€rskenduste tegemiseks, toetatakse eraldi Extended Stable haru, mida hooldatakse 8 nĂ€dala jooksul. JĂ€rgmine Chrome'i vĂ€ljaanne 141 on plaanitud 30. septembriks.
Peamised muudatused Chrome 140-s:
- KĂŒlastajate jĂ€lgimise kaitsmiseks inkognito reĆŸiimis on vĂ”imalik varjata kasutaja IP-aadressi teabe edastamist kolmandate osaliste kontekstides (nĂ€iteks iframe kaudu laaditud lehtedel). Varjamine kehtib ainult MDL (Masked Domain List) nimekirjas olevate domeenide jaoks ning see on rakendatud pĂ€ringu edastamise kaudu mitte otse, vaid Google'i vaheserveri kaudu. Seega nĂ€eb veebisait sisenevana IP-aadressid vaheserveri aadressi, mitte kasutaja oma.
- Kasutaja IP-aadressidest valikuline teabe hankimine IP-aadresside kaitse reĆŸiimi aktiveerimise korral, mis edastab pĂ€ringud kaudu ĂŒlemineku vaheserveri, on rakendatud PRT (Probabilistic Reveal Token) mehhanismi kaudu. PRT hĂ”lmab peidetud vĂ”tmega seotud pealkirja saatmist, mis vĂ”imaldab hankida juhusliku kĂ€rbitud valiku reaalsest IP-aadressist, millega on pöördunud antud domeeniga, kuid mis ei ole seotud konkreetsete pĂ€ringutega. Osa PRT-tokenitest sisaldab teavet reaalse IP kohta, osa mitte, ning tokeni sisu saab mÀÀrata ainult pĂ€rast kindla aja möödumist, dekodeerides need Google'i poolt antud vĂ”tmega eraldi pĂ€ringu jĂ€rel. Sellist IP-aadresside teavet saab kasutada pettuste kaitse sĂŒsteemides ja veebiliikluse analĂŒĂŒsimiseks.

- Inkognito reĆŸiimis on rakendatud mehhanism âScript Blockingâ, mis valikuliselt blokeerib juurdepÀÀsu teatud JavaScript API-dele, mida saab kasutada kasutaja varjatud tuvastamiseks. NĂ€iteks vĂ”ivad lisana tuvastamisel arvesse tulla erinevused erinevate brauserite piltide renderdamisel API kaudu Canvas. Blokeerimine toimub ainult kolmanda osapoole sisu (nĂ€iteks iframe'i vĂ”i scripti siltide kaudu lehele sisestatava sisu) puhul, kui tuvastatakse varjatud tuvastamisele spetsiifiline tegevus, ja MDL (Masked Domain List) musta nimekirja kantud domeenide puhul, mis on varjatud tuvastamises sĂŒĂŒdistatud.
- KĂ€ivitati OverrideDefaultOzonePlatformHintToAuto reĆŸiim Ozone'i kihis, mis abstraheerib suhtlemise graafilise sĂŒsteemiga, et automaatselt valida tagapoolti. Muudatus vĂ”imaldab Waylandi tagapoolt kohandatult aktiveerida Waylandi toega sĂŒsteemides, seondumata vaikimisi X11 tagapĂ”hjaga.
- Aktiveeritud on automaatse parooli vahetuse funktsioon, mis pÔhineb AI kasutamisel. Kui parool on olemas tuntud kompromiteeritud konto andmebaasides, siis, kui proovitakse selle parooliga Chrome'i lehele logida, kuvab brauser hoiatuse koos ettepanekuga parool vahetada. NÔusoleku korral genereerib brauser tugevama parooli, vahetab parooli lehel (tÀidab vajalikud veebivormid automaatselt ja saadab need) ning salvestab uue parooli paroolihaldurile.

- Lisatud on DSE Prewarming (Default Search Engine Prewarming) optimeerimine, et kiirendada lehe avamist otsingutulemustega pÀrast pÀringu tegemist adressirea kaudu. Kui DSE Prewarming on lubatud, toimub kohe pÀrast fokuseerimist adressirea sisendile kÔikide vajalike ressursside prerenereerimine ja lehe maketi laadimine otsingutulemustega. Laaditud ressursse kasutatakse ka jÀrgmiste pÀringute kiirendamiseks. Praegu on see vÔimalus vaikimisi aktiveeritud ainult osa kasutajate jaoks.
- Automaatselt tĂ€idetud vormide tööriistade ulatust on laiendatud, kasutades AI mudelit, et mĂ”ista veebivorme ja tĂ€ita automaatselt vĂ€ljad, tuginedes sellele, kuidas kasutaja varem sarnaseid vorme tĂ€itis. Seade âAutofill with AIâ on ĂŒmber nimetatud âEnhanced autofillâ. Uues versioonis on laiendatud riikide ja keelte arvu, mille jaoks funktsioon on saadaval, ning lisatud tugi tĂ€iendavatele teavetĂŒĂŒpidele.
- USA kasutajatele on brauserisse integreeritud Gemini vestlusrobot, mis suudab selgitada vaadatava lehe sisu ja vastata lehega seotud kĂŒsimustele, ilma et peaks praegiselt vahelt kulgema. Gemini toetas tekstipĂ”hist ja hÀÀlinteraktsiooni. Tulevikus on plaanis vestlusroboti kĂ€ivitamine ka muudes riikides.
- KĂIKIDELE kasutajatele on lisatud vĂ”imalus liituda juba loodud ĂŒhiseks vahekaartide gruppidega, millega saavad samal ajal töötada mitmed kasutajad. Gruppide loomise tugi on praegu saadaval ainult testversioonide (Beta/Dev/Canary) kasutajatele, kellel on vĂ”imalus luua vahekaartide komplekt ja jagada seda teistega, kes nĂ€evad samu vahekaarte oma seadmetes. Kui keegi grupi liikmetest muudab vahekaarti, kajastub muudatus kohe ka teiste kasutajate seadmetes.
- Olenemata HTTPS-ita saidite avamise katsetest, kui seades (chrome://settings/security) on aktiveeritud ainult turvaliste ĂŒhenduste reĆŸiim, on hoiatuste kujundus muudetud. Hoiatuste asemel ilmub aadressiriba alla hĂŒpikdialoog, mis blokeerib andmete laadimise ilma krĂŒpteerimiseta, kuni kasutaja valib tegevuse.

- Ressursside eelneva laadimise vĂ”i joonistamisega seotud pĂ€ringutes (<link rel=prefetch> vĂ”i <link rel=prerender>) saadetakse HTTP-pealkiri âSec-Purposeâ. Varasemalt kasutatud HTTP-pealkiri âPurpose: prefetchâ on deklareeritud vananenuks, kuid seda ei ole praegu vaikimisi keelatud, et sĂ€ilitada ĂŒhilduvust.
- API-s ToggleEvent on lisatud atribuut source, mis sisaldab Element objekti, mis esindab juhtnuppu, mis algatas oleku muutumise, mille tulemusena genereeriti ToggleEvent sĂŒndmus. NĂ€iteks, kui kasutaja klĂ”psab elemendil â<button>â atribuudi âpopovertargetâ juures, genereeritakse hĂŒpikakna avamisel ToggleEvent sĂŒndmus, mille source atribuut aitab mĂ”ista, milline â<button>â element avati.
- Lisatud on vĂ”imalus kasutada funktsioone counter() ja counters() alternatiivtekstis atribuudis âcontentâ (nt âcontent: âChapterâ counter(chapter);â).
- Lisatud CSS-omand «caret-animation», mis vĂ”imaldab hallata kursorite muutumise animatsiooni sisendvĂ€ljade sees (nĂ€iteks vĂ”ib kursorite vilkumise asendada oma animatsiooniga). Samuti on lisatud omadused animation-timing-function, animation-iteration-count, animation-direction ja animation-play-state ĂŒleminekute animatsiooniefektide juhtimiseks.
- CSS-i reeglisse «@font-face» on rakendatud omaduse font-variation-settings tugi, mis vĂ”imaldab mÀÀrata glĂŒĂŒfide seadeid variatiivsetes fontides (joonte paksus, sĂŒmbolite laius, sĂŒmbolite kaldenurk jne).
- CSS-i on lisatud tĂŒpiseeritud aritmeetika tugi, mis vĂ”imaldab kasutada selliseid avaldisi nagu «calc(10em / 1px)» ja «calc(20% / 0.5em * 1px)».
- On lisatud meetodid Uint8Array.prototype.toBase64, Uint8Array.prototype.toHex, Uint8Array.fromBase64 ja Uint8Array.fromHex, et teisendada Uint8Array ja andmed base64- vÔi kuuenduskujul.
- Veebiarendustööriistades on laiendatud AI kasutamise vÔimalusi jÔudluse probleemide tÔrkeotsinguks. Lisatud tugi HTTP-pealkirja «Save-Data» kÀitumise emuleerimiseks.

Peale uuenduste ja bugide parandamise on uues versioonis kĂ”rvaldatud 6 haavatavust. Paljud neist avastati automatiseeritud testimise tööriistade, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL, kaudu. Kriitilisi probleeme, mis vĂ”imaldaksid kerkida kĂ”igist brauseri kaitsekihtidest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti keskkonda, ei leitud. Haavatavuste avastamise preemia programm raames on Google kĂ€esoleva vĂ€ljaande jaoks vĂ€lja maksnud 4 preemia kogusummas 10 tuhat USA dollarit (ĂŒks preemia $5000, $4000 ja $1000). Ăhe preemia suurust ei ole veel mÀÀratud.
Allikas: opennet.ru




