Chrome 113 vÀljaanne

Google esitles veebibrauseri Chrome 113 vĂ€lja. Samal ajal on saadaval ka avatud allika projekt Chromiumi stabiilne versioon, mis on Chrome'i alus. Brauser Chrome erineb Chromiumist Google'i logode kasutamise, hankimisautomaatne uuenduste installimise sĂŒsteemi, teavitussĂŒsteemi kokkupĂ”rke korral, kaitstud videokontentide taasesituse moodulite (DRM), pĂŒsiva Sandbox-isolatsiooni sisse lĂŒlitamise ning Google API vĂ”tmete tarnimise ja RLZ-parameetrite edastamise poolest otsingute ajal. Neile, kellele on uuendamiseks rohkem aega vajalik, toetatakse eraldi Extended Stable haru, mida abistatakse 8 nĂ€dala jooksul. JĂ€rgmine Chrome 114 vĂ€ljaanne on plaanitud 30. maiks.

Chrome 113 pÔhilised muudatused:

  • Vaikimisi on lubatud WebGPU graafilise API ja WGSL (WebGPU Shading Language) shaderi keele tugi. WebGPU pakub sarnast programmiliidest nagu Vulkan, Metal ja Direct3D 12, et teostada GPU-l pooltegevusi, nĂ€iteks renderdamist ja arvutusi, ning vĂ”imaldab kasutada shaderi keelt programmide kirjutamiseks, mis töötavad GPU-l. WebGPU tugi on hetkel aktiivne ainult ChromeOS, macOS ja Windowsi kogudes, Linuxi ja Androidi jaoks aktiveeritakse see hiljem.
  • Tööd produktiivsuse optimeerimise kallal on jĂ€tkuvalt kĂ€imas. Speedometer 2.1 testide tulemuste pĂ”hjal on vĂ”rreldes haru 112-ga kiirus tĂ”usnud 5%.
  • Kasutajate jaoks algas jĂ€rkjĂ€rguline salvestusruumi segmentimise, teenuse töötleja ja suhtlus-API-de aktiveerimine, millega seotud domeenidega lehekĂŒlje töötlemisel eraldatakse kolmandate osapoolte töötlejad. ReĆŸiim vĂ”imaldab blokeerida kasutaja liikuvuse jĂ€lgimise meetodid veebisaitide vahel, mis pĂ”hinevad identifikaatorite salvestamisel ĂŒhistes salvestustes ja aladel, mis ei ole mĂ”eldud teabe alaliseks salvestamiseks („Supercookies”), nĂ€iteks hindamise kaudu, kas teatud andmed on brauseri vahemĂ€lu olemas. LehekĂŒlje töötlemise alguses salvestati kĂ”ik ressursid ĂŒhises nimede ruumis (same-origin), olenemata algsest domeenist, vĂ”imaldades ĂŒhel veebisaidil mÀÀrata ressursi laadimise teiselt saidilt, manipuleerides kohaliku salvestusega, IndexedDB API-ga vĂ”i kontrollides andmete olemasolu vahemĂ€lu.

    Salvestamise segmentimise vĂ”tme kĂŒlge, mida kasutatakse objektide hankimiseks vahemĂ€lust ja brauseri salvestustest, kinnitatakse eraldi omadus, mis mÀÀrab sidumise algdomeeniga. domaadi, mille avatakse peamine leht, mis piirab jĂ€lgimisskriptide ulatust, nĂ€iteks iframe kaudu teiselt saidilt laaditud skripte. Segmenteerimise sundaktiveerimiseks ilma tavapĂ€rase kĂ€ivitamiseni saab kasutada seadet „chrome://flags/#third-party-storage-partitioning”.

    Chrome 113 vÀljaanne
  • On pakutud First-Party Sets (FPS) mehhanismi, mis vĂ”imaldab mÀÀrata seose erinevate veebisaitide vahel, mis kuuluvad samasse organisatsiooni vĂ”i projekti, et jagada kĂŒpsiseid nende vahel. See vĂ”imalus on kasulik, kui ĂŒks sait on saadaval erinevate domeenide kaudu (nĂ€iteks opennet.ru ja opennet.me). Selliste domeenide kĂŒpsised on tĂ€ielikult eraldatud, kuid FPS abil saab need nĂŒĂŒd ĂŒhendada ĂŒhte salvestusse. FPS aktiveerimiseks saab kasutada lippu „chrome://flags/enable-first-party-sets”.
  • On tehtud mĂ€rkimisvÀÀrne optimeerimine AV1 (libaom) video kodeerija tarkvaralisest implementatsioonist, mis on parandanud WebRTC-d kasutavate veebirakenduste, nĂ€iteks videokonverentside sĂŒsteemide, jĂ”udlust. Uus 10 kiirusereĆŸiim on lisatud, sobides madala CPU ressursiga seadmetele. Google Meet'i rakenduse testimisel 40 kbps ribalaiusega kanalis saavutas AV1 Speed 10 reĆŸiim vĂ”rreldes VP9 Speed 7 reĆŸiimiga 12% kvaliteedi paranemise ja 25% jĂ”udluse kasvu.
  • Kuna on kĂ€ivitatud laiendatud brauserikaitse (Safe Browsing > Enhanced protection), et tuvastada Google'i poolel pahatahtlik tegevus laiendustes, on rakendatud brauserilaiendite, mis ei ole installitud Chrome Store'i kataloogist, toimimise telemeetriakogumine. Edastatavad andmed sisaldavad laienduse failihashesid ja manifest.json sisu.
  • MĂ”nedel kasutajatel on aktiveeritud tĂ€iendavad automaatse tĂ€itmise funktsioonid, mis on suunatud kiirele saatmisadresse ja makseteenuste tĂ€itmisele mĂ”nedes e-poodides.
    Chrome 113 vÀljaanne
  • MenĂŒĂŒ, mis kuvatakse kolme punkti ikooni klĂ”psamisel, on ĂŒmber struktuuri korraldatud. Esimesele tasemele on viidud punktid „Lisa” ja „Chrome Web Store”.
  • Lisatud on vĂ”imalus tĂ”lkida ainult valitud lehe fragmenti, mitte ainult kogu lehte (tĂ”lget algatatakse kontekstimenĂŒĂŒst). Osalise tĂ”lke lubamiseks on pakutud seadistust „chrome://flags/#desktop-partial-translate”.
  • Uue vahelehe avamisel kuvataval lehel on lisatud vĂ”imalus katkestatud töid jĂ€tkata („Journey”), nĂ€iteks saab jĂ€tkata otsingut katkestatud positsioonilt.
    Chrome 113 vÀljaanne
  • Androidi versioonis on rakendatud uus teenusleht „chrome://policy/logs” administraatori seatud poliitikate tĂ”rkeotsimiseks.
  • Androidi platvormi versioonis on vĂ”imalik kuvada rohkem isikupĂ€rastatud sisu soovitatud sisu osas (Discover). Samuti on lisatud vĂ”imalus seadistada eelistatud soovituste tĂŒĂŒpe (nĂ€iteks saab teatud allikatest pĂ€rit sisu peita) kasutajatele, kes ei ole Google'i kontoga ĂŒhendatud.
    Chrome 113 vÀljaanne
  • Androidi versioonis on ette nĂ€htud uus liides multimeediafailide valimiseks fotode ja videote ĂŒleslaadimiseks (oma lahenduse asemel kasutatakse Android Media Pickeri pĂ”hiliidest).
    Chrome 113 vÀljaanne
  • CSS-is on rakendatud standardne sĂŒntaks funktsioonile image-set(), mis vĂ”imaldab valida pildi erinevate resolutsioonidega valikutest, mis sobib kĂ”ige paremini praeguste ekraani parameetrite ja vĂ”rguĂŒhenduse lĂ€bilaskevĂ”imega. Varem toetatud -webkit-image-set() kutse, mis pakkus Chrome'ile spetsiifilist sĂŒntaksit, on nĂŒĂŒd asendatud standardse image-set-iga.
  • CSS-i on lisatud uus tugi meedia pĂ€ringutele (@media) overflow-inline ja overflow-block, mis vĂ”imaldavad mÀÀrata, kuidas sisuhĂ€ired algsest ploki piiridest vĂ€ljuda.
  • CSS-i on lisatud meedia pĂ€ring update, mis vĂ”imaldab mÀÀrata stiile trĂŒkkimisel vĂ”i aeglaste (nt e-lugemiseks mĂ”eldud ekraanid) ja kiirete (tavalised monitorid) ekraanide puhul.
  • CSS-i on lisatud funktsioon linear() lineaarse interpoleerimise rakendamiseks mÀÀratud punktide vahel, mida saab kasutada keerukate animatsioonide loomiseks, nagu pĂ”rkumise ja venimise efektid.
  • Meetodis Headers.getSetCookie() on rakendatud vĂ”imalus eraldada vÀÀrtusi mitmest Set-Cookie pĂ€isest, mis saadetakse ĂŒhes pĂ€ringus, ilma neid ĂŒhendamata.
  • API WebAuthn on lisatud laiendus largeBlob suurte binaarsete andmete salvestamiseks, mis on seotud autentimisandmetega.
  • KĂ€imasolev API Private State Token vĂ”imaldab kasutajate eristamist ilma kolmandate osapoolte identifikaatorite kasutamiseta.
  • Veebilehtedel on keelatud seada omadust document.domain, et rakendada same-origin tingimusi erinevatelt alamdomeenidelt laaditud ressurssidele. Alamdomeenide vahelise suhtluse kanali seadmiseks tuleks kasutada funktsiooni postMessage() vĂ”i API-d Channel Messaging.
  • Web-arendajatele mĂ”eldud tööriistu on tĂ€iustatud. VĂ”rgu aktiivsuse inspektsioonipaneelis on lisatud vĂ”imalus ĂŒmberkirjutada vĂ”i luua uusi HTTP vastuse pĂ€iseid, mida veebiserver tagastab (VĂ”rk > PĂ€ised > Vastuse pĂ€ised). Samuti on nĂŒĂŒd vĂ”imalik redigeerida kĂ”iki ĂŒmberkirjutusi ĂŒhes kohas, muutes .headers faili allosas Allikad > Asendused, ja luua asendusi mustri jĂ€rgi. Nuxt, Vite ja Rollupi veebiraamistikke kasutavate rakenduste tĂ”rkeotsingut on tĂ€iustatud. Stiilide paneelis on paranenud CSS-i probleemide diagnoosimine (vead nimede omadustes ja omistatud vÀÀrtustes on eraldi vĂ€lja toodud). Veebikonsolis on lisatud soovituste kuvamise funktsioon automaatse tĂ€itmise jaoks, kui vajutada sisestusklahvi (mitte ainult kui vajutada tabulaatorit vĂ”i paremat nooleklahvi).
    Chrome 113 vÀljaanne

Uue versiooni puhul on lisaks uuendustele ja vigade parandustele kĂ”rvaldatud 15 haavatavust. Mitmed neist avastati automatiseeritud testimise tööriistade nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Kriitilisi probleeme, mis vĂ”imaldavad mööda minna kĂ”igist brauseri kaitsekihtidest ja kĂ€ivitada sĂŒsteemis koodi vĂ€ljaspool sandboxi keskkonda, ei leitud. Vulnerability'i avastamise tasuprogrammi raames maksis Google kĂ€esoleva vĂ€ljaande eest vĂ€lja 10 preemiat kogusummas 30.5 tuhat USA dollarit (ĂŒks preemia 7500 USD, 5000 USD ja 4000 USD, kaks preemiat 3000 USD, kolm preemiat 2000 USD ja kaks preemiat 1000 USD).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster