Chrome 141 veebibrauseri vÀljaanne

Google on vĂ€lja andnud web-brauseri Chrome 141. Samal ajal on saadaval ka stabiilne versioon avatud lĂ€htekoodiga projektist Chromium, mis on Chrome'i alus. Chrome'i brauser erineb Chromiumist Google'i logode, krahhi korral teavitussĂŒsteemi, kaitstud videokogu (DRM) esitamise moodulite, automaatse vĂ€rskenduste installimise sĂŒsteemi, pideva Sandbox-isolatsiooni lubamise, Google API vĂ”tmete tarnimise ja otsingu ajal RLZ-parameetrite edastamise poolest. Kui teil on uuenduste jaoks rohkem aega vajalik, toetatakse eraldi Extended Stable haru, mis kestab 8 nĂ€dalat. JĂ€rgmine Chrome 142 vĂ€ljalase on planeeritud 28. oktoobriks.

Chrome 141 peamised muudatused:

  • Osa kasutajatest on aktiveeritud brauserisse integreeritud Gemini vestlusrobot, mis suudab selgitada vaatamise all oleva lehe sisu ja vastata lehega seotud kĂŒsimustele, ilma et kasutaja peaks vahetama aktiivset vahelehte. Gemini ĂŒleskutse jaoks on ekraani paremas ĂŒlanurgas nupp, millele vajutades kasutatakse dialooge, mille kaudu saab esitada kĂŒsimusi loomulikus keeles ja valida, milliste vahelehtede sisu AI peab vastustele koostamisel arvestama. Robotiga on vĂ”imalik suhelda nii tekstiliselt kui ka hÀÀlega. See funktsioon on saadaval USA kasutajatele, kes pÀÀsevad ligi Gemini rakendusele ja kasutavad platvorme macOS, iOS ja Windows.
    Chrome 141 veebibrauseri vÀljaanne
  • Kaitse on aktiveeritud kohaliku sĂŒsteemi (loopback, 127.0.0.0/8) vĂ”i sisese vĂ”rgu (192.168.0.0/16, 10.0.0.0/8 jne) lugemise korral avalike kodulehtede kasutamise ajal. Kui proovite laadida sisemisi ressurse, kĂŒsib brauser nĂŒĂŒd kasutajalt kinnitust toimingu sooritamiseks. Sisemiste ressursside kasutamine on kĂŒberkurjategijate seas levinud, et teostada CSRF-rĂŒnnakuid ruutereid, juurde pÀÀsu punkte, printereid, ettevĂ”tte veebiliideseid ja teisi seadmeid ja teenuseid, mis vĂ”tavad vastu pĂ€ringuid ainult kohalikust vĂ”rgust. Lisaks vĂ”ib sisemiste ressursside skaneerimine olla kasutusel kaudseks tuvastamiseks vĂ”i kohaliku vĂ”rgu kohta teabe kogumiseks.
  • Alustati ĂŒleminekut granuleeritumale protsesside isolatsiooni mudelile - "Origin Isolation", mille puhul iga sisuallikas (origin - protokollist, domeeni ja ports, nĂ€iteks "https://foo.example.com", eraldatakse eraldi renderdussĂŒsteemis. Kuna isolatsiooni lĂ”hestamine vĂ”ib suurendada mĂ€lu tarbimist ja koormust CPU-l, siseneb uus isolatsioonireĆŸiim kasutusele vaid sĂŒsteemides, millel on rohkem kui 4 GB RAM-i. NĂ”rkade seadmete puhul jĂ€tkatakse vanema isolatsioonimeetodi kasutamist, kus kĂ”ik ĂŒhte saidiga seotud erinevad sisuallikad (nĂ€iteks foo.example.com ja bar.example.com) isoleeritakse eraldi protsessis. Funktsioon on praegu aktiveeritud osale kasutajatest ning selle ulatus suureneb jĂ€rk-jĂ€rgult.
  • On aktiveeritud „Same Origin“ poliitika rakendamine Storage Access API jaoks. Kutsudes "document.requestStorageAccess()" koodist, mis on laaditud iframe'ist teiselt saidilt, katab see nĂŒĂŒd vaikimisi ainult seda saiti, kust see iframe on laaditud, mitte seda saiti, kus iframe asub.
  • Kliendipoolse hĂ€kkimise vĂ”i otsingupĂ€ringute suunamise tuvastamiseks on lisatud heuristika, kui need sisestatakse aadressiribale vĂ”i avatud uue vahelehe lehelt. Tegu on rĂŒnnakutega, mida rakendavad mĂ”ned pahatahtlikud lisandmoodulid. Kontroll toimub kasutaja sisestatud pĂ€ringute ja otsingutulemuste lehe ilmumise vahelise vastavuse kaudu. Safe Browsing reĆŸiimis tuvastamise korral saadetakse server Google'ile telemeetriat, et teostada pĂ”hjalikumat analĂŒĂŒsi, mis arvestab erinevate kasutajate telemeetriat.
  • Uue vahelehe avamisel alumises paneelis, kus nĂ€idatakse teavet lehe sisu mĂ”jutavate lisandmoodulite kohta, on tagatud seadmele rakendatava keskse halduse töö kohta andmete kuvamine.
    Chrome 141 veebibrauseri vÀljaanne
  • Kasutajaprofiilidega sĂŒsteemides, mis on seotud kolmandate osapoolte autentimisteenustega, on realiseeritud vĂ”imalus kaugadministratsiooni kĂ€skude tĂ€itmiseks, nĂ€iteks vahemĂ€lu vĂ”i kĂŒpsiste kustutamiseks.
  • IndexedDB API-s on rakendatud meetod getAllRecords(), mis vĂ”imaldab eraldada kĂ”ik kirjed objektide salvestusse (IDBObjectStore) ja indeksisse (IDBIndex). getAllRecords() ĂŒhendab endas meetodite getAllKeys() ja getAll() funktsionaalsuse, et eraldada nii esmased vĂ”tmed kui ka nendega seotud vÀÀrtused. Meetoditesse getAll() ja getAllKeys() on lisatud parameeter "direction", et mÀÀrata andmete eraldamise suund, mis vĂ”imaldab kiirendada teatud lugemistoiminguid vĂ”rreldes kursori kasutamisega.
  • Lisatud API "WebRTC Encoded Transform" kodeeritud multimeedia andmete töötlemiseks, mis edastatakse RTCPeerConnection kaudu.
  • Toetatakse "width" ja "height" atribuute embeditud <SVG> elementide jaoks, mille suurust saab hallata CSS-i vĂ”i SVG-mĂ€rgistuse kaudu.
  • Parendused on tehtud veebiarendajate tööriistadele. Lisatud eksperimentaalne MCP (Model Context Protocol) server, mis vĂ”imaldab pÀÀseda Chrome DevToolsi vĂ”imalustele vĂ€listest AI-assistentidest.

Teave parandatud haavatavuste kohta puudub uudise kirjutamise hetkel teates ja muudatuste jÀlgimises.

Lisa: Üks pĂ€ev pĂ€rast vĂ€ljalaskmist avaldati teavet parandatud haavatavuste kohta. Chrome 141 kĂ”rvaldas 21 haavatavust. Paljud haavatavused tuvastati automatiseeritud testimise abil, kasutades tööriistu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis vĂ”imaldavad ĂŒletada kĂ”ik brauseri kaitsekihtide tasemed ja kĂ€ivitada sĂŒsteemis koodi vĂ€ljaspool liivakasti, ei leitud. Praeguse vĂ€ljaande haavatavuste avastamise preemia programma raames maksis Google 12 preemiat kokku 50 tuhat USA dollarit (ĂŒks preemia $25000, $5000, $4000 ja $2000, neli preemiat $3000 ja kaks $1000). Ühe preemia suurus ei ole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster