Chrome 74 vÀljalaskmine

Google esituse veebibrauseri vĂ€ljaande Chrome 74. Samuti saadaval stabiilne vabaarendusprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamine, Flash mooduli laadimise vĂ”imalus soovi korral, sĂŒsteem, mis saadab teateid krahhi korral, kaitstud videosisu esitamise moodulid, automaatsete uuenduste installimise sĂŒsteem ja otsimise ajal edastamine. RLZ parameetrite. JĂ€rgmine Chrome 75 versioon on planeeritud 4. juunil.

Peamised muudatused ĂŒhes Chrome 74:

  • SĂŒndmuse onUnload, mis kĂ€ivitub lehe sulgemisel, nĂŒĂŒd keelatud kuvatakse hĂŒpikaknad (window.open() kutse on blokeeritud), mis kaitseb kasutajaid sunnitud reklaampsade avamise eest ebausaldusvÀÀrsetelt saitidelt;
  • JavaScripti mootori on rakendatud uus reĆŸiim JIT-less (lipp „—jitless”), mis vĂ”imaldab JavaScripti kĂ€ivitada ilma JIT-i kasutamiseta (kasutatakse ainult tĂ”lgendajat) ja ilma kĂ€ivitatava mĂ€lu eraldamiseta koodi töötamise ajal. JIT-i keelamine vĂ”ib olla kasulik, et suurendada turvalisust potentsiaalselt ohtlike veebirakendustega töötamisel ning tagada koostöö platvormidel, kus JIT-i kasutamine on keelatud (nt iOS, mĂ”ned Smart TV-d ja mĂ€ngukonsoolid). JIT-i keelamisel vĂ€heneb JavaScripti jĂ”udlus Speedometer 2.0 testis 40% ja Web Tooling Benchmark testis 80%, kuid YouTube'i töö simulatsioonis on jĂ”udluse vĂ€henemine vaid 6%. Samuti vĂ€heneb mĂ€lu kasutus mĂ€rkimisvÀÀrselt ainult 1,7%;
  • V8-s on ka pakutud palju uusi optimeerimisi. NĂ€iteks on funktsioonide kutse tĂ€itmine, kus edastatud parameetrite arv ei vasta funktsiooni mÀÀratlemisel nĂ€idatud argumendi arvule, kiirenenud 60%. DOM-i omadustele juurdepÀÀsu kiirus on paranenud get-funktsiooni abil, mis on positiivselt mĂ”jutanud Angulari raamistikku. JavaScripti parsimise töö kiirus on paranenud: UTF-8 dekoodimise optimeerimine on vĂ”imaldanud parsimise jĂ”udlust streaming-reĆŸiimis (parsimine laadimise ajal) tĂ”sta 8% vĂ”rra, samas kui liialt de-dupplikaatsiooni operatsioonide eemaldamine on andnud veel 10,5% kasvu;
  • On tehtud tööd JavaScripti mootori mĂ€lu kasutamise vĂ€hendamiseks.
    Lisatud on kood, mis puhastab baidikoodi vahemĂ€lu, mis vĂ”tab umbes 15% kogu kĂŒhmu suurusest. PrĂŒgikoristajasse on lisatud etapp harva kompileeritud baidikoodi eemaldamiseks sageli kasutatavate funktsioonide jaoks vĂ”i funktsioonide jaoks, mida kutsutakse esmakordselt initsialiseerimise kĂ€igus. Puhastamise otsus tehakse uute loendurite pĂ”hjal, mis arvestavad viimast pÀÀsu baidikoodile. Antud muutus on vĂ”imaldanud vĂ€hendada mĂ€lu tarbimist 5–15% ilma jĂ”udlusele negatiivset mĂ”ju avaldamata. Lisaks on baidikoodi kompilaatoris vĂ€listatud teadlikult kasutamata koodi genereerimine, nĂ€iteks pĂ€rast return vĂ”i break (kui sellele ei jĂ€rgne Jump ĂŒleminekut);

    Chrome 74 vÀljalaskmine
  • WebAssembly on rakendatud toetab vooge ja aatomseid operatsioone (WebAssembly Threadsi ja WebAssembly Aatomite API);
  • Skriptide isoleeritud tarnimise jaoks on lisatud toe pealkiri „#!”, mis mÀÀratleb tĂ”lgendaja kĂ€ivitamiseks. NĂ€iteks vĂ”iks JavaScripti fail vĂ€lja nĂ€ha jĂ€rgmine:

    #!/usr/bin/env node
    console.log(42);

  • CSS-i on lisatud uus meedia pĂ€ring „prefers-reduced-motion“, mis vĂ”imaldab saidil seadme operatsioonisĂŒsteemi seadeid, mis on seotud animatsiooniefektide keelamisega, tuvastada. Pakutud pĂ€ringu abil saab saidi omanik suuteline teada, et kasutaja on animatsiooniefektid vĂ€lja lĂŒlitanud ning eemaldada ka mitmesugused animatsiooni vĂ”imalused veebisaidil, nĂ€iteks eemaldada nuppude vĂ€risemise efekti, mida kasutatakse tĂ€helepanu tĂ”mbamiseks;
  • Lisaks Chrome 72 versioonis lisandunud vĂ”imalusele mÀÀrata avalikke vĂ€lju on rakendatud toetust vĂ€ljade privaatseteks mĂ€rkimiseks, misjĂ€rel ligipÀÀs nende vÀÀrtustele avatakse ainult klassi sees. VĂ€lja privaatseks mĂ€rkimiseks tuleb vĂ€lja nime ette panna mĂ€rk „#”. Erinevalt avalikest vĂ€li, ei nĂ”ua privaatsetel omadustel selget konstruktorit.
  • HTTP pĂ€is Feature-Policy, mis vĂ”imaldab juhtida API kĂ€itumist ja tieterealt vĂ”imalikuks mÀÀratud vĂ”imalusi (nĂ€iteks vĂ”ib lubada XMLHttpRequesti sĂŒnkroonreĆŸiimi vĂ”i keelata Geolocation API), on tĂ€iendatud JavaScript API tegevuse haldamiseks, mis hĂ”lmab vĂ”imalusi. Arendajatele on pakutud kahte uut meetodit document.featurePolicy ja frame.featurePolicy, mis pakuvad kolme funktsiooni:
    allowedFeatures() vÔimaldab saada nimekirja lubatud funktsioonidest praeguses domeenis, allowsFeature() vÔimaldab kontrollida konkreetsete vÔimaluste lubamist ning getAllowlistForFeature() vÀljastab nimekirja domeenidest, millele antud lehe jaoks on lubatud antud vÔimalus;
  • Lisatud on eksperimentaalne („chrome://flags#enable-text-fragment-anchor”) toetus reĆŸiimile. Scroll-To-Text, mis vĂ”imaldab luua linke eraldi sĂ”nadele vĂ”i fraasidele ilma, et dokumentis oleks selgelt mĂ€rgitud silte, kasutades „a name” sildi vĂ”i „id” omadust. Lingimiseks pakutakse spetsiaalset parameetrit „#targetText=”, kuhu saab sisestada ĂŒlemineku teksti. Lubatud on ka maski mÀÀramine, mis sisaldab fraase, mis osutavad fraktsiooni algusele ja lĂ”ppule, kasutades nende eraldajana koma (nĂ€iteks „example.com#targetText=algussĂ”nad, lĂ”pussĂ”nad”);
  • AudioContext'i konstruktorisse on lisatud valik sampleRate, mis vĂ”imaldab seadistada valitud sageduse töötlemiseks heli kaudu Web Audio API;
  • Lisatud on tugi klassile Intl.Locale, mis pakub meetodeid keele, piirkonna ja kirjutise seadistuste analĂŒĂŒsimiseks ja töötlemiseks, samuti Unicode laienduste silte lugemiseks ja kirjutamiseks ning kasutaja seadistuste salvestamiseks seeriavormingus;
  • Mehhanism Allkirjastatud HTTP vahetused (SXG) on laiendatud vahenditega teavitamise sisu levitamiseks, teavitades allalaadimise allkirjastatud sisu vigu, nagu sertifikaatide verifitseerimise probleemid. Vigade töötlemine toimub API laienduste kaudu Network Error Logging. Tuletame meelde, et SXG lubab vĂ”imaldab saidi omanikul digitaalse allkirjaga autoriseerida teatud lehtede paigutamise teisele saidile, mille puhul, kui neid lehti kĂŒlastatakse teisel saidil, nĂ€itab brauser kasutajale originaalsaidilt URL-i, hoolimata sellest, et leht on laaditud teiselt hostilt;
  • Classi TextEncoder juurde on lisatud meetod encodeInto(), mis vĂ”imaldab kodeeritud stringi otse salvestada eelnevalt eraldatud puhvrisse. Meetod encodeInto() on kĂ”rge jĂ”udlusega alternatiiv meetodile encode(), mis nĂ”uab puhvriga tegelemiseks iga kord eraldamise toimingut.
  • Service worker'is tagatud on ainestatud klient.postMessage() kasutamise puhvrimine kuni dokumendi valmimiseni. Klient.postMessage() kaudu saadetud sĂ”numid hoitakse kinni DOMContentLoaded'i sĂŒndmuse genereerimise etappi, onmessage seadistamine vĂ”i startMessages() kahtlus;
  • Nagu CSS Transitions spetsifikatsioon nĂ”uab lisatud sĂŒndmused transitionrun, transitioncancel, transitionstart ja transitionend, mis genereeritakse, kui CSS ĂŒleminek on jĂ€rjekorda seatud, katkestatud, algab vĂ”i lĂ”peb.
  • Kui overrideMimeType() kaudu vĂ”i MIME-tĂŒĂŒbi vale sĂŒmbolite kodeerimise jaoks XMLHttpRequest'i pĂ€ringus, siis nĂŒĂŒd tagastatakse UTF-8 asemel Latin-1;
  • Oled kuulutatud vananenuks ja see eemaldatakse ĂŒhes jĂ€rgmises vĂ€ljaandes vara «allow-downloads-without-user-activation», mille kaudu oli vĂ”imalik korraldada automaatset failide allalaadimist iframe'i töötlemisel. Tulevikus on failide allalaadimise algatamiseks kindlasti vajalik kasutaja klĂ”ps samal lehel. Esialgu plaaniti vara eemaldada Chrome 74-s, kuid eemaldamine lĂŒkati edasi on edasi lĂŒkatud Chrome 76-le.
  • Windows platvormile on ette nĂ€htud valikuline tumeda teema liidese kujundus (eelnevas vĂ€ljaandes valmistati tumedat kujundust macOS jaoks). Kuna tume kujundus on peaaegu identne inkognito reĆŸiimi kujundusega, on privaatse töömooduse esitlemiseks kasutajaprofiili ikooni asemel lisatud spetsiaalne indikaator;
  • EttevĂ”tte kasutajatele on lisatud vĂ”imalus Chrome Browser Cloud Management kasutajate brauserideseadete juhtimiseks Google Admini juhtpaneeli kaudu;

    Chrome 74 vÀljalaskmine

Uue versiooni raames on lisaks uuendustele ja vigade parandusele kĂ”rvaldatud 39 haavatavust. Paljud haavatavused avastati automatiseeritud testimise tööriistade abil AddressSanitizer, MemorySanitizer, Kontrollvoo terviklikkus, LibFuzzer ja AFL. Kritiseeritud probleemidest, mis vĂ”imaldavad brauseri kĂ”ikide kaitseastmete ĂŒletamist ja sĂŒsteemi koodi kĂ€ivitamist sandbox-ĂŒmbritsemisest vĂ€ljaspool, ei ole tuvastatud. Haavatavuste avastamise rahalisest preemia programmist on Google maksnud hetkel vĂ€lja 19 preemiat kokku 26837 USA dollarit (neli preemiat $3000, neli preemiat $2000, ĂŒks preemia $1337, neli preemiat $1000, kolm preemiat $500). Nelja preemia suurus ei ole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster