Google on avaldanud web-brauseri Chrome 119. Samuti on saadaval stabiilne versioon vabast projektist Chromium, millel põhineb Chrome. Chrome'i brauser eristub Chromiumist Google'i logo kasutamise, krahhi korral teavitussüsteemi olemasolu, kaitstud videosisu (DRM) esitamise moodulite, automaatsete värskenduste installimise süsteemi, pideva Sandbox-isolatsiooni kasutamise, Google API võtmete saadetise ja RLZ parameetrite edastamise poolest otsingus. Neile, kellel on värskendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mis jääb 8 nädalaks aktiivseks. Järgmine Chrome 120 väljaanne on planeeritud 5. detsembriks.
Peamised muudatused Chrome 119-s:
- Vabastamisberezi tsükkel on lühenenud, mille käigus on vähendatud aega uue haru loomise ja beetatestimise alguse vahel – beetaversioon luuakse nüüd kahe päeva pärast haru loomist, mitte kaheksa päeva. Beeta versiooni stabiliseerimine toimub, nagu ikka, nelja nädala jooksul. Seega on uute väljaannete ettevalmistamise tsükkel nädal aega lühem.
- Rühmade salvestamise võimalus on saadaval. Kasutaja saab nüüd salvestada rühma ja sulgeda sinna kuuluvad vahekaardid, et need ei kasutaks süsteemi ressursse. Hiljem, kui on vajadus, saab salvestatud rühma vahekaarte taastada ning avada ka teistel seadmetel, mis osalevad vahekaartide süsinchroniseerimises. See funktsioon on aktiveeritud osale kasutajatest, sundaktiveerimiseks on seadistus «chrome://flags/#tab-groups-save».
- Kasutajaliideses on muudetud terminoloogiat, mis puudutab andmete kustutamise ja kaotamise toiminguid ning seadeid. Termin «clear» (puhastamine) on asendatud sõnaga «delete» (kustutamine), kuna mõne kasutaja jaoks ei tõlgendatud sõna «puhastamine» kui andmete pöördumatut kaotamist.
- URL-i automatiseeritud täiendamisel arvestatakse nüüd mis tahes märksõna, mida on varem kasutatud saidi otsimiseks, mitte ainult sõnu, mis vastavad aadressi algusele. Näiteks töötab URL-i «https://www.google.com/travel/flights» automaatsertimine mitte ainult sõna «google» sisestamisel, vaid ka sõna «flights» sisestamisel.

- Lisatud on automaatne trükivigade parandamine veebiaadresse sisestamisel ning asjakohaste soovituste kuvamine, arvestades varasemalt külastatud saite. Näiteks, kui sisestada "youutube", pakutakse avada YouTube.com.

- Pakutakse võimalust otsida järjehoidjate kategooriate seast aadressiribal. Näiteks, kui sisestada järjehoidjate kategooria nimi, pakub Chrome vastavaid linke ettenähtud kategooriast, mis vastavad sisestatud märksõnale. Näiteks, kui sisestada "reisimine 2023 New", pakutakse linke järjehoidjate kategooriast "reisimine 2023", mis on seotud New Yorkiga.

- Kuvatakse populaarsuse soovitused isegi siis, kui kasutaja ei ole neid varem külastanud või tegi URL-i sisestamisel vea. Näiteks, kui keegi soovitab avada Google Earth ja kasutaja sisestab "googleear" ilma täpset aadressi teadmata, siis brauser pakub lingi avamiseks earth.google.com.

- Chrome'i lauaarvutite versioonis on parendatud aadressiriba teabe loetavust ja suurendatud liidese reageerimiskiirust — tulemused kuvatakse nüüd kohe pärast aadressiribal kirjutamise alustamist.
- Vastavalt Fetch API spetsifikatsiooni muudatusele on rakendatud Authorization HTTP-pealkirja eemaldamine, kui suunatakse teisele domeenile (cross origin).
- Teavituste ja asukoha seadetes on lisatud valik volituste kinnitamise taotluste automaatse tõrjumise teenuse (Permission Suggestions Service) aktiveerimiseks. Pakutud on järgmised režiimid:
- alati näidata volituste taotlusi teavituste ja asukoha juurdepääsu jaoks;
- automaatne spämmi volituste taotluste ignoreerimine, kasutades Permission Suggestions Service mehhanismi;
- alati ignoreerida kõiki teavituste taotlusi;
- alati blokeerida kõik volituste taotlused teavituste ja asukoha juurdepääsu saamiseks.
- Androidi platvormi kogudes on Chrome'i standardse kaitse aktiveerimisel (Safe Browsing > Standard protection) reaalajas rakendatud avatud URL-ide turvakontroll, mis põhineb nende edastamisel. serverid Googlei osaliste hash'e avatud URL-idelt, mida kasutaja avab. Ühenduste vältimiseks IP-aadressid kasutaja ja hash, andmed edastatakse vaheproksi kaudu. Varem tehti kontroll, laadides kasutaja süsteemi kohalikku kopeeritud ohtlike URL-ide loendit. Uus skeem võimaldab kiiremini blokeerida pahatahtlikke URL-e. Töölaudade süsteemidele oli selline režiim sisse lülitatud eelmises väljalaskes.
- Экранирование небуквенных символов в имени хоста при вызове функции URL приведено к соответствию с обновлённой спецификацией. Например, вызов функции ‘URL(«http://exa(mple.com;»)’ ранее возвращал ‘http://exa%28mple.com/’, а теперь будет приводить к выводу ошибки » Invalid URL».

- Kõikidele varem salvestatud küpsistele on rakendatud eluea piirang, mis sarnaneb sellele, mida rakendatakse alates Chrome 104 väljalaskest uutele ja värskendatud küpsistele. Olemasolevate küpsiste eluaeg lühendatakse 400 päevani alates Chrome 119 välja andmisest.
- CSS-is on ette pandud uued pseudoklassid «:user-valid» ja «:user-invalid», mis esindavad vormielemente, mille väärtused on läbinud või mitte läbinud kontrolli. Erinevalt «:valid» ja «:invalid» uutest pseudoklassidest aktiveeritakse need ainult pärast kasutaja suhtlemist vormielemendiga.
- CSS-is värvide määramisel on lubatud määrata väärtusi, mis on arvutatud teiste värvi parameetrite kaudu. Näiteks, kui määrata 'oklab(from magenta calc(l * 0.8) a b)', siis saadakse värv, mis on 80% heledam kui magenta.
- CSS-i omadusele clip-path, mis võimaldab piirata elemendi nähtavust kindla ala kaudu, on lisatud tugi väärtusele juhusliku lõikeala määramiseks. Samuti on saadaval funktsioonide xywh() ja rect() kasutamine, et lihtsustada ristkülikukujuliste või ümardatud alade määramist.
- WebSQL API tugi on kõrvaldatud, selle asemel soovitatakse kasutada Web Storage ja Indexed Database API-sid. WebSQL-i handler põhineb SQLite raamatukogu koodil. WebSQL-i ei toetanud teised brauserid, see oli seotud välise raamatukogu API-ga ning tõstis turbeprobleemide riske (WebSQL võis olla kurjategijate poolt kasutada SQLite haavatavuste ära kasutamiseks). Et tagada WebSQL'i tugi ettevõtte kasutajatele, on jäetud ellu WebSQLAccess poliitika, mis eemaldatakse Chrome 123 versioonis.
- Ajutiselt eemaldati HTML Sanitizer API, mis võimaldas eemaldada sisust elemente, mis mõjutavad sisu kuvamist ja töötlemist meetodi setHTML() kaudu. API loodi HTML-märkide eemaldamiseks, mida oli võimalik kasutada XSS-rünnakute sooritamiseks. Eemaldamise põhjuseks nimetatakse spetsifikatsiooni ebakompleetsust, mis on alates Sanitizer'i lisamisest Chrome'i päris oluliselt muutunud. Pärast spetsifikatsiooni valmimist API naaseb.
- Eemaldati mittestandardsed atribuudid shadowRoot, mis võimaldas isiklike elementide kaudu pääseda oma eraldi juurele Shadow DOMis, sõltumata olekust. Chrome 111-s pakuti shadowRoot asemel välja atribuut shadowRootMode, mis läks veebistandardi sisse.
- Улучшена реализация HTML-элемента «<fencedframe>», который напоминает «iframe» и также позволяет встраивать стороннее содержимое на страницу. Отличия сводятся к ограничению взаимодействия встроенного содержимого с содержимым страницы на уровне DOM и атрибутов. Например, страница news.example, в которую при помощи fencedframe встроен блок с рекламой, загружаемый с сайта shoes.example, не может получить доступ к данным shoes.example, а в свою очередь код с сайта shoes.example не может получить данные, связанные с news.example. В новой версии добавлена поддержка появившихся в API Protected Audience макроподстановок размера рекламного блока, например, «https://ad.com?width={/%AD_WIDTH%}&height={/%AD_HEIGHT%}».
- Meetodisse getDisplayMedia() on lisatud parameeter monitorTypeSurfaces, mida saab kasutada ekraani jagamise keelamise jaoks.
- Meetodisse window.open() on lisatud eksperimentaalne (origin trial) parameeter fullscreen, mis võimaldab avada akna kohe täisekraanirežiimis.
- API AudioEncoderConfig juurde on lisatud lipp "bitrateMode", et valida pideva (constant) ja muutliku (variable) bitikiiruse vahel.
- TLS sisaldab võtme kapseldamise mehhanismi (KEM, Key Encapsulation Mechanism), mis põhineb hübriidalgoritmil X25519Kyber768, mis on kvantkompuutrite rünnakute suhtes resistentne. Sessiivõtmete, mida kasutatakse andmete krüpteerimiseks TLS-ühendustes, loomiseks võib nüüd kasutada X25519-eelkuriteede mehhanismi, mis põhineb elliptilistel kõveratel ja mida praegu kasutatakse TLS-is, koos Kyber-768 algoritmiga, mis kasutab krüptograafiat, mis põhineb võrguteooria probleemide lahendamisel, mille lahendamise aeg ei erine tavalistes ja kvantkompuutrites.
- Vaikimisi on lubatud WasmGC laienduse tugi, mis lihtsustab kuse WebAssembly'le portimist programmide, mis on kirjutatud prügikogumisega (nt Kotlin, PHP, Java jne) programmikeeltes. WasmGC lisab uued struktuuride ja massiivide tüübid, millele saab rakendada mitte-lineaarset mälu eraldamist.
- Parendatud web-arendajate tööriistade funktsioone. Lisatud on võimalus redigeerida CSS-eeskirju "@property" ja kuvada hoiatusi nende vale määratlemise korral. Uuendatud on simuleeritavate seadmete nimekiri (nt lisatud on iPhone 14 ja Pixel 7). Web-konsoolis on realiseeritud privaatsete väljade automaatne täiendamine. Tagatud on JSON-andmete vormindamine, mis asuvad <script> plokkides.

Uute funktsioonide ja vea paranduste kõrval on uus versioon kõrvaldatanud 15 haavatavust. Paljud haavatavused avastati automatiseeritud testimise käigus AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL tööriistadega. Kriitilisi probleeme, mis võimaldaksid mööda minna kõigist brauseri kaitsekihtidest ja käivitada süsteemis koodi väljaspool liivakasti keskkonda, ei tuvastatud. Haavatavuste avastamise hüvitamisprogrammi raames maksis Google käesoleva väljaande jaoks välja 13 preemiat kokku 40,5 tuhat USA dollarit (sh üks preemia 16 000 dollarit, 11 000 dollarit, 2000 dollarit ja 500 dollarit, kolm preemiat 3000 dollarit ning kaks preemiat 1000 dollarit). Nelja preemia suurust ei ole veel määratud.
Allikas: opennet.ru






