Web-brauseri Chrome 141 vÀljalase

Google on vĂ€lja andnud versiooni veebibrauserist Chrome 141. Samuti on saadaval stabiilne vabakĂ€iguprojekti Chromium versioon, mis on Chrome'i alus. Chrome erineb Chromiumist selle poolest, et kasutab Google'i logosid, sisaldab sĂŒsteemi krahhi korral teavitamiseks, DRM-i kaitstud videokontentide esitamise mooduleid, automaatset uuenduste installimise sĂŒsteemi, pidevat Sandbox-isolatsiooni ja togomahtude Google API vĂ”tmeid ning edastab RLZ-parameetreid otsingul. Need, kes vajavad rohkem aega uuendamiseks, saavad eraldi toetust Extended Stable harust, mis kestab 8 nĂ€dalat. JĂ€rgmine Chrome 142 vĂ€ljaanne on planeeritud 28. oktoobril.

Peamised muudatused Chrome 141-s:

  • Osadele kasutajatele on aktiveeritud brauserisse integreeritud juturobot Gemini, mis suudab selgitada vaatamise all oleva lehe sisu ja vastata lehega seotud kĂŒsimustele, ilma et nad vahekaardi vahetaksid. Gemini esilekutsumiseks on ekraani paremas ĂŒlanurgas nupp, millele vajutades kuvatakse dialoog, mis vĂ”imaldab esitada kĂŒsimusi loomulikus keeles ja valida vahekaardid, mille sisu AI peab arvesse vĂ”tma vastuse koostamisel. Toetatakse tekstilisi ja hÀÀlsuhtluse vorme robotiga. See vĂ”imalus on saadaval USA kasutajatele, kellel on juurdepÀÀs Gemini rakendusele ja kes kasutavad platvorme macOS, iOS ja Windows.
    Web-brauseri Chrome 141 vÀljalase
  • On lisatud kaitse kohaliku sĂŒsteemi (loopback, 127.0.0.0/8) vĂ”i sisemise vĂ”rgu (192.168.0.0/16, 10.0.0.0/8 jne) poole pöördumise vastu, kui suheldakse avalike saididega. Kui kasutaja proovib laadida sisemisi ressursse, kuvab brauser nĂŒĂŒd dialooge, mis kĂŒsib operatsiooni kinnitust. Sisemistele ressurssidele pöördumine on kurjategijate poolt kasutatud CSRF-rĂŒnnakute teostamiseks ruuteritele, juurdepÀÀsupunktidele, printeritele, ettevĂ”tte veebiliideseid ja teistele seadmetele ja teenustele, mis aktsepteerivad taotlusi ainult kohalikust vĂ”rgust. Lisaks saab sisemiste ressursside skaneerimise kaudu teha kaudse tuvastamise vĂ”i koguda teavet kohalikus vĂ”rgus.
  • On alustatud ĂŒleminekut granuleerituma protsesside isolatsioonimudelile — „Origin Isolation”, mille kĂ€igus iga sisu allikas (origin — protokolli, hosti ja porta kinnitus)... domeen ja ja port, nĂ€iteks "https://foo.example.com"), isoleeritakse eraldi renderdamise protsessis. Kuna isoleerimise killustumise suurenemine vĂ”ib pĂ”hjustada mĂ€lutarbimise ja CPU-koormuse kasvu, lĂŒlitatakse uus isoleerimisreĆŸiim sisse ainult sĂŒsteemides, millel on rohkem kui 4 GB RAM-i. Madala vĂ”imsusega seadmetes jĂ€tkatakse vana isoleerimise lĂ€henemiselt, kus kĂ”ik erinevad sisu allikad, mis on seotud ĂŒhe veebisaidiga (nt foo.example.com ja bar.example.com), isoleeritakse eraldi protsessis. Selle vĂ”imalus on hetkel aktiveeritud vaid osale kasutajatest, hĂ”lmatus kasvab jĂ€rk-jĂ€rgult.
  • Kasutusse on vĂ”etud „Same Origin“ poliitika rakendamine API Storage Access API jaoks. Kutsudes „document.requestStorageAccess()“ koodist, mis on laaditud iframe'ist teiselt veebisaidilt, katab see vaikimisi nĂŒĂŒd ainult veebisaiti, kust see iframe on laaditud, mitte veebisaiti, kuhu iframe on paigaldatud.
  • Kliendi poolele on lisatud heuristika, et tuvastada vĂ€listele veebisaitidele suunatud otsingupĂ€ringute pealetungi vĂ”i suunamise katseid, mida sisestatakse aadressiribale vĂ”i lehele, mis kuvatakse uue vahekaartide avamisel. Sellist pealetungi rakendavad mĂ”ned pahatahtlikud laiendused. Kontroll toimub kasutaja sisestatud pĂ€ringute ja otsingutulemustega lehe ilmumise vĂ”rdlemise kaudu. Kui avastatakse, et on aset leidnud asendamine Safe Browsing reĆŸiimis, siis server Google'ile saadetakse telemeetriat, et saada pĂ”hjalikumat analĂŒĂŒsi, arvestades erinevate kasutajate telemeetriat.
  • Uue vahekaartide avamise lehe alumises paneelis, kus kuvatakse teavet laiendite kohta, mis mĂ”jutavad uue vahekaartide lehe sisu, on tagatud teabe kuvamine seadme toimimise kohta, millega rakendatakse keskset haldust.
    Web-brauseri Chrome 141 vÀljalase
  • SĂŒsteemides, kus kasutajaprofiilid on seotud kolmandate osapoolte autentimisteenustega, on rakendatud kaugadministratsiooni kĂ€su tĂ€itmise vĂ”imalus, nĂ€iteks vahemĂ€lu vĂ”i kĂŒpsiste kustutamiseks.
  • IndexedDB API-s on realiseeritud meetod getAllRecords(), mis vĂ”imaldab vĂ€lja vĂ”ta kĂ”ik kirjed objektihoidlast (IDBObjectStore) ja indeksist (IDBIndex). getAllRecords() kombineerib endas getAllKeys() ja getAll() meetodite funktsionaalsuse, et vĂ€ljendada nii esmast vĂ”tit kui ka sellega seotud vÀÀrtusi. Meetoditele getAll() ja getAllKeys() on lisatud parameeter 'direction', et mÀÀrata vĂ€lja tĂ”mbamise suund, mis vĂ”imaldab kiirendada teatud lugemisoperatsioone vĂ”rreldes kursori kasutamisega.
  • Lisatud API 'WebRTC Encoded Transform' kodeeritud multimeediaandmete töötlemiseks, mida edastatakse lĂ€bi RTCPeerConnection.
  • Lisa to support 'width' ja 'height' atribuute sisse sisestatavate elementide jaoks, mille suurust saab hallata CSS-i vĂ”i SVG-mĂ€rgistuse kaudu.
  • On tehtud parandusi veebiarenduse tööriistadesse. Lisatud eksperimentaalne MCP (Model Context Protocol) server, mis vĂ”imaldab juurdepÀÀsu Chrome DevTools'i funktsioonidele vĂ€listest AI-assistentidest.

Informatsioon parandatud turvaauku kohta kuulutuste ja muudatuste jÀlgimise ajal puudub.

TĂ€iendav info: Ühe pĂ€eva jooksul pĂ€rast vĂ€ljaandmist avaldati teave parandatud turvaaukude kohta. Chrome 141-s on parandatud 21 haavatavust. Palju neist haavatavustest tuvastati automatiseeritud testimise tööriistade AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Ükspuha milliseid kriitilisi probleeme, mis vĂ”imaldavad ĂŒletada kĂ”ik brauseri kaitseastmed ja kĂ€itada koodi sĂŒsteemis vĂ€ljaspool liivakasti, ei tuvastatud. Praeguse vĂ€ljaande haavatavuste avastamise rahalise preemia programmi raames on Google vĂ€lja maksnud 12 preemiat kokku 50 000 USA dollari ulatuses (ĂŒks preemia $25000, $5000, $4000 ja $2000, neli preemiat $3000 ja kaks preemiat $1000). Ühe preemia suurus on veel mÀÀramata.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster