Chrome'i väljalase 108

Google avalikustas veebibrauseri Chrome 108 väljalase. Samal ajal on saadaval ka Chrome'i aluseks oleva tasuta Chromiumi projekti stabiilne väljalase. Chrome'i brauser erineb Chromiumist Google'i logode kasutamise, krahhi korral teadete saatmise süsteemi olemasolu, kopeerimiskaitsega videosisu (DRM) esitamise moodulite, värskenduste automaatse installimise süsteemi, liivakasti isoleerimise püsiva lubamise poolest. , annab võtmed Google API-le ja edastab otsimisel RLZ-. Neile, kes vajavad värskendamiseks rohkem aega, toetatakse eraldi laiendatud stabiilset haru, millele järgneb 8 nädalat. Chrome 109 järgmine väljalase on kavandatud 10. jaanuarile.

Peamised muudatused Chrome'is 108:

  • Küpsiste ja saidiandmete haldamise dialoogi kujundust on muudetud (kutsutakse lingi Küpsised kaudu pärast aadressiribal luku klõpsamist). Dialoog on lihtsustatud ja nüüd kuvatakse teave saidi kaupa.
    Chrome'i väljalase 108
  • Välja on pakutud kaks uut brauseri optimeerimisrežiimi – Memory Saver ja Energy Saver, mida pakutakse jõudlusseadetes (Settings> Performance). Režiimid on praegu saadaval ainult ChromeOS-i, Windowsi ja macOS-i platvormidel.
  • Paroolihaldur võimaldab lisada igale salvestatud paroolile märkuse. Sarnaselt parooliga kuvatakse märge eraldi lehel alles pärast autentimist.
  • Linuxi versiooniga on vaikimisi kaasas sisseehitatud DNS-klient, mis oli varem saadaval ainult Windowsi, macOS-i, Androidi ja ChromeOS-i versioonides.
  • Windowsi platvormil kinnitatakse Chrome'i installimisel nüüd tegumiribale automaatselt brauseri käivitamise otsetee.
  • Lisatud on võimalus jälgida valitud toodete hinnamuutusi mõnes veebipoes (Ostunimekiri). Kui hind langeb, saadetakse kasutajale teade või e-kiri (Gmailis). Toote jälgimiseks lisamine toimub, klõpsates tootelehel olles aadressiribal nuppu "Jälgi hinda". Jälgitavad tooted salvestatakse koos järjehoidjatega. Funktsioon on saadaval ainult aktiivse Google'i kontoga kasutajatele, kui sünkroonimine on lubatud ning teenus „Veebi- ja rakendustegevus” on aktiveeritud.
    Chrome'i väljalase 108
  • Lubatud on võimalus vaadata otsingutulemusi külgribal samaaegselt teise lehe vaatamisega (ühes aknas on korraga näha nii lehe sisu kui ka otsingumootorisse sisenemise tulemus). Pärast Google'i otsingutulemustega lehelt saidile minemist ilmub aadressiriba sisestusvälja ette ikoon tähega „G”, millel klõpsates avaneb külgpaneel varasema otsingu tulemustega. läbiotsimine ette võetud.
    Chrome'i väljalase 108
  • Failisüsteemi juurdepääsu API-s, mis võimaldab veebirakendustel lugeda ja kirjutada andmeid otse kasutaja seadme failidesse ja kataloogidesse, on objekti FileSystemSyncAccessHandle meetodid getSize(), truncate(), flush() ja close() teisaldatud. asünkroonsest sünkroonse täitmismudelini.sarnaselt read() ja write() meetoditega. Muudatus pakub WebAssembly-põhiste rakenduste (WASM) jõudluse parandamiseks täielikult sünkroonset FileSystemSyncAccessHandle API-t.
  • Lisatud on nähtava ala (vaateava) lisasuuruste tugi – “väike” (s), “suur” (l) ja “dünaamiline” (d), samuti nende suurustega seotud mõõtühikud – “*vi” ( vi, svi, lvi ja dvi), “*vb” (vb, svb, lvb ja dvb), “*vh” (svh, lvh, dvh), “*vw” (svw, lvw, dvw), “*vmax ” (svmax, lvmax , dvmax) ja “*vmin” (svmin, lvmin ja dvmin). Pakutud mõõtühikud võimaldavad siduda elementide suurust nähtava ala väikseima, suurima ja dünaamilise suurusega protsentides (suurus muutub sõltuvalt tööriistariba kuvamisest, peitmisest ja olekust).
    Chrome'i väljalase 108
  • Lubatud on COLRv1-vormingus muutuva värviga vektorfondide tugi (OpenType'i fontide alamhulk, mis sisaldab lisaks vektorglüüfidele ka värviteabe kihti).
  • Värvifondi toe kontrollimiseks on @supports CSS-reeglitele lisatud funktsioonid font-tech() ja font-format() ning @font-face CSS-reeglitele tech().
  • Födereeritud mandaadihalduse (FedCM) API on mõeldud selleks, et võimaldada luua ühendatud privaatsust säilitavaid identiteediteenuseid, mis toimivad ilma saidiüleste jälgimismehhanismideta, nagu kolmanda osapoole küpsiste töötlemine.
  • Nüüd on võimalik rakendada olemasolevat "ülevoolu" CSS-i atribuuti asendatud elementidele, mis ilmuvad sisupiirist väljapoole, mida koos objektivaatekasti atribuudiga saab kasutada oma varjuga piltide loomiseks.
  • Lisatud CSS-i atribuudid break-enne, break-after ja break-inside, mis võimaldab teil kohandada katkestuste käitumist killustatud väljundis üksikute lehtede, veergude ja alade kontekstis. Näiteks "figuur { break-inside: Vältige;}" takistab lehe purunemist joonise sees.
  • CSS-i atribuudid joondus-üksused, õigustavad elemendid, joondus-ise ja õigusta-self võimaldavad kasutada väärtust "viimane baasjoon", et joondada painde- või ruudustikupaigutuse viimase lähtejoonega.
  • Lisati sündmus ContentVisibilityAutoStateChanged, mis genereeritakse atribuudiga "content-visibility: auto" elementide jaoks, kui elemendi renderdus olek muutub.
  • Töötajate kontekstis on võimalik pääseda ligi Media Source Extensions API-le, mida saab kasutada näiteks puhverdatud meedia taasesituse jõudluse parandamiseks, luues eraldi töötajas MediaSource objekti ja edastades selle töö tulemused HTMLMediaElementi. põhilõimes.
  • Permissions-Policy HTTP-päis, mida kasutatakse volituste delegeerimiseks ja täiustatud funktsioonide lubamiseks, lubab metamärke, nagu "https://*.bar.foo.com/".
  • Eemaldatud aegunud API-d window.defaultStatus, window.defaultstatus, ImageDecoderInit.premultiplyAlpha, navigateEvent.restoreScroll(), navigateEvent.transitionWhile().
  • Veebiarendajatele mõeldud tööriistu on täiustatud. Paneelile Styles on lisatud mitteaktiivsete CSS-i atribuutide tööriistaspikrid. Salvesti paneel rakendab XPathi ja tekstivalijate automaatset tuvastamist. Silur annab võimaluse liikuda läbi komadega eraldatud avaldiste. Seaded > Ignoreeri loendi sätteid on laiendatud.

Lisaks uuendustele ja veaparandustele kõrvaldab uus versioon 28 turvaauku. Paljud haavatavused tuvastati AddressSanitizeri, MemorySanitizeri, Control Flow Integrity, LibFuzzeri ja AFL-i tööriistu kasutades automatiseeritud testimise tulemusena. Pole tuvastatud ühtegi kriitilist probleemi, mis võimaldaks mööda minna brauseri kõigist kaitsetasemetest ja käivitada süsteemis koodi väljaspool liivakastikeskkonda. Osana rahalise preemia maksmise programmi praeguse versiooni haavatavuste avastamise eest maksis Google 10 auhinda summas 74 tuhat USA dollarit (üks auhind $ 15000 11000, $ 6000 5000 ja $ 3000, viis auhinda $ 2000, kolm auhinda $ 1000 ja $ 6 , kaks XNUMX dollari suurust auhinda). XNUMX preemia suurust pole veel kindlaks määratud.

Allikas: opennet.ru

Lisa kommentaar