Chrome'i vÀljaanne 79

Google esituse veebibrauseri vĂ€ljaande Chrome 79. Samuti saadaval stabiilne vabaarendusprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamise, crash-ĂŒletuste saatmise sĂŒsteemi, Flash-moduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamiseks mĂ”eldud modulaarsete lisade, automaatse vĂ€rskendamise installimise sĂŒsteemi ja otsingute RLZ-parameetrite edastamisega RLZ parameetrite. JĂ€rgmine Chrome 80 vĂ€ljaanne on planeeritud 4. veebruariks.

Peamised muudatused ĂŒhes Chrome 79:

  • Aktiveeritud komponent Password Checkup, mis analĂŒĂŒsib kasutaja kasutatavate paroolide usaldusvÀÀrsust. Iga kord, kui ĂŒritatakse siseneda mĂ”nda veebisaidile, viib Password Checkup teeb kontrolli kasutajanime ja parooli rikutud konto andmebaasi, hoiatades, kui avastatakse probleeme (kontroll toimub kasutaja poolel, tuginedes rĂ€si-eelpreffiksile). Kontrolli teostatakse andmebaasi alusel, mis hĂ”lmab rohkem kui 4 miljardit rikutud kontot, mis on esinenud kasutaja andmebaasi lekkimises. Hoiatus kuvatakse ka siis, kui ĂŒritatakse kasutada triviaalset parooli, nagu 'abc123'. Password Checkupi sisselĂŒlitamise haldamiseks on seksioonis 'SĂŒnkroonimine ja Google'i teenused' rakendatud spetsiaalne seadistus.
  • Tutvustatud on uus reaalajas phisingu tuvastamise tehnoloogia. Varem tehti kontroll kohalike Safe Browsing mustade nimekirjade kaudu, mis uuendati umbes iga 30 minuti jĂ€rel, mis osutus ebapiisavaks, nĂ€iteks rĂŒndajate kiire domeeni vahetamise tingimustes. Uus meetod vĂ”imaldab URL-e kiirelt kontrollida, eelnevalt kontrollides neid valgete nimekirjade kaudu, kuhu on lisatud tuhandete tuntud ja usaldusvÀÀrsete veebisaitide hash’id. Kui avatud saiti ei ole valges nimekirjas, kontrollib brauser URL-i Google'i serveris, edastades SHA-256 lingi 32-bitise hash’i, kust on eemaldatud vĂ”imalikud isikuandmed. Google’i hinnangul vĂ”imaldab uus lĂ€henemine suurendada uute phisingu saitide hoiatuste tĂ”husust 30%.
  • Lisatud on ennetav kaitse Google'i kontosid ja kĂ”iki parooli halduris salvestatud paroole edastamise eest phisingu lehtede kaudu. Kui salvestatud parooli proovib sisestada veebisaidil, kus seda parooli tavaliselt ei kasutata, saab kasutaja hoiatuse vĂ”imaliku ohtliku tegevuse kohta.
  • TLS 1.0 ja 1.1 kasutavatel ĂŒhendustel kuvatakse nĂŒĂŒd ebaturvalise ĂŒhenduse nĂ€idik. TLS 1.0 ja 1.1 tĂ€ielik toe lĂ”petamine toimub Chrome 81-s, mis on planeeritud 17. mĂ€rtsiks 2020.
  • Lisatud on vĂ”imalus kĂŒlmutada mitteaktiivseid vahekaartide, mis vĂ”imaldab automaatselt vabastada mĂ€lust vahekaarte, mis on taustal olnud ĂŒle 5 minuti ja ei tee olulisi toiminguid. Otsus vahekaardi kĂŒlmutamise sobivuse kohta tehakse heuristika alusel. Funktsiooni aktiveerimist juhitakse lipu kaudu „chrome://flags/#proactive-tab-freeze“.
  • Tagatud segmenteerimise vĂ€ltimiseks on HTTPS-iga avatud lehtedel segu sisu blokeerimine, et tagada HTTPS-iga avatud lehtedele, et need sisaldavad ainult turvalise ĂŒhenduse kaudu laaditud ressursse. Kuigi kĂ”ige ohtlikumad segatud sisu tĂŒĂŒbid, nĂ€iteks skriptid ja iframe’id, on vaikimisi juba blokeeritud, vĂ”ivad pilte, helifaile ja videoid siiski laadida HTTP kaudu. Varem kasutatud segatud sisu indikaator selliste lisade jaoks on tunnistatud ebaefektiivseks ja kasutajat eksitavaks, kuna see ei anna selget hinnangut lehe turvalisuse kohta. NĂ€iteks vĂ”ib rĂŒndaja piltide asendamise kaudu lisada jĂ€lgimist tegevuse jaoks kĂŒpsiseid, proovida Ă€ra kasutada haavatavusi piltide töötlemises vĂ”i eksitavalt asendada esitatud teavet pildil. Segatud komponentide blokeerimise keelamiseks on lisatud spetsiaalne seade, mis kutsutakse esile menĂŒĂŒst, mis avatakse lukusĂŒmbolile klĂ”psates.
  • Lisatud on eksperimentaalne funktsioon, mis vĂ”imaldab jagada lĂ”ikepasta sisu lauaarvuti ja mobiilse Chrome'i versiooni vahel. Ühe ja sama kontoga seotud Chrome'i instantsides on nĂŒĂŒd vĂ”imalik pÀÀseda juurde teise seadme lĂ”ikepasta sisule, sealhulgas on vĂ”imalik jagada lĂ”ikepasta sisu mobiilse ja lauaarvuti sĂŒsteemi vahel. LĂ”ikepasta sisu krĂŒpteeritakse lĂ”pust lĂ”puni krĂŒptimisega, mis takistab Google'i serverites teksti kĂ€tte saamist. Funktsiooni aktiveerimiseks kĂŒlastage chrome://flags#shared-clipboard-receiver, chrome://flags#shared-clipboard-ui ja chrome://flags#sync-clipboard-service.
  • Aadressiribal teatud hetkedel (nĂ€iteks parooli salvestamisel) jaotatakse sĂŒnkroniseerimise peatamisel koos avatari ka kuvada praeguse Google'i konto nimi, et kasutaja saaks tĂ€pselt tuvastada aktiivse konto.
  • 1% kasutajatest on aktiveeritud toetamine «DNS ĂŒle HTTPS» (DoH, DNS over HTTPS). Katses osalevad ainult need kasutajad, kelle sĂŒsteemi seadetes on juba mĂ€rgitud DNS-teenuse pakkujad, mis toetavad DoH-d. NĂ€iteks, kui kasutaja sĂŒsteemi seadetes on mĂ€rgitud DNS 8.8.8.8, aktiveeritakse Chromes Google'i DoH teenus («https://dns.google.com/dns-query»), kui DNS on 1.1.1.1, siis DoH teenus Cloudflare («https://cloudflare-dns.com/dns-query»), jne. DoH lubamise haldamiseks on ette nĂ€htud seadistus «chrome://flags/#dns-over-https». Toetatakse kolme tööreĆŸiimi: «secure», «automatic» ja «off». ReĆŸiimis «secure» mÀÀratakse hostid ainult eelnevalt vahemĂ€lustatud turvaliste vÀÀrtuste (mis on saadud turvalise ĂŒhenduse kaudu) ja DoH kaudu esitatud pĂ€ringute alusel, tavalisest DNS-ist tagasiteed ei rakendata. ReĆŸiimis «automatic» kui DoH ja turvaline vahemĂ€lu pole kergesti kĂ€ttesaadavad, lubatakse andmete saamine ebausutavast vahemĂ€lust ja pöördumine lĂ€bi traditsioonilise DNS-i. ReĆŸiimis «off» kontrollitakse kĂ”igepealt ĂŒldist vahemĂ€lu ja kui andmeid pole, saadetakse pĂ€ring lĂ€bi sĂŒsteemi DNS-i.
  • Lisatud katseversioon toetamine lehe sisu vahemĂ€lu, kui navigeeritakse edasi ja tagasi nuppudega, mis vĂ”imaldab oluliselt vĂ€hendada viivitusi sellise navigeerimise korral, kasutades tĂ€islehe vahemĂ€lu, mis ei vaja korduvat joonistamist ja ressursside laadimist. Optimeerimine on eriti mĂ€rgatav mobiilseadmete versioonis, kus navigeerimise ajal saavutatakse kuni 19% suurem jĂ”udlus. ReĆŸiim lĂŒlitatakse sisse valiku kaudu „chrome://flags#back-forward-cache“.
  • Eemaldatud seade „chrome://flags/#omnibox-ui-hide-steady-state-url-scheme-and-subdomains“, mis vĂ”imaldas taas nĂ€idata protokolli aadressiribal (nĂŒĂŒd kuvatakse kĂ”ik lingid alati ilma https:// ja http:// ning ilma „www.“).
  • Windowsi kogemustes on sisse lĂŒlitatud multikastme isolatsioon heli esitamise teenusel. Isolatsiooni aktiveerimiseks on pakutud omadust AudioSandboxEnabled.
  • Keskustatud haldusteenuse vahendites on vĂ”imalus mÀÀrata reeglid, mis mÀÀravad mĂ€lumahu, mida brauseri instants saab kasutada, enne kui taustal olevad vahekaardid laaditakse vĂ€lja. VĂ€lja laaditud vahekaartide jĂ€rel vabanev mĂ€lu on uuesti kasutamiseks saadaval ja vahekaardi sisu laaditakse uuesti, kui sellele vahetatakse.
  • Linuxis on kasutusele vĂ”etud sisseehitatud sertifikaatide valideerimise töötleja, mis asendas varem kasutatud sĂŒsteemi NSS. Samas jĂ€tkab sisseehitatud töötleja NSS ladustuse kasutamist valideerimise ajal, kuid seab rangemad nĂ”uded valesti kodeeritud ja eraldiseisvalt kinnitatud sertifikaatide töötlemisel (kĂ”ik sertifikaadid peavad olema alati allkirjastatud sertifitseerimisasutuse poolt).
  • Androidi platvormi versioonis on lisatud on olemas vĂ”imalus mÀÀrata kohandatud ikoone paigaldatud veebirakenduste jaoks, mis töötavad Progressive Web Apps (PWA) reĆŸiimis. Kohandatud ikoonid saavad kohanduda seadme tootja kasutatava liidese jĂ€rgi, nĂ€iteks olla ĂŒmmargused, ruudukujulised vĂ”i ĂŒmarate servadega.
  • Lisatud API WebXR Seade, mis vĂ”imaldab juurdepÀÀsu komponentidele virtuaalse ja liitreaalsuse loomiseks. API vĂ”imaldab mitmete seadmeklassidega töötamist, alates statsionaarsetest virtuaalreaalsuse kiivritest, nagu Oculus Rift, HTC Vive ja Windows Mixed Reality, kuni mobiilseadmetel pĂ”hinevate lahendusteni, nagu Google Daydream View ja Samsung Gear VR. Uue API kasutusvĂ”imalustena mainitakse jĂ€rgmisi rakendusi: 360° videote vaatamise programmid, kolmemÔÔtmeliste ruumide visualiseerimissĂŒsteemid, virtuaalsete kinode loomine video esitamiseks, katsetamine 3D-liideste loomisega poodides ja galeriides;

    Chrome'i vÀljaanne 79
  • Origin Trials reĆŸiimis (eksperimenteerimisvĂ”imalused, mis nĂ”uavad eraldi aktiveerimist) on pakutud mitmeid uusi API-sid. Origin Trial tĂ€hendab, et selle API-ga saab töötada rakendustega, mis on laaditud localhost vĂ”i 127.0.0.1, vĂ”i pĂ€rast registreerimist ja spetsiaalse ajutise mĂ€rgise saamist, mis kehtib piiratud aja jooksul konkreetse saidi jaoks.
    • KĂ”ikidele HTML-elementidele on lisatud atribuut „rendersubtree”, mis tagab DOM-elemendi kuvamise fikseerimise. Kui atribuudile antakse vÀÀrtus „invisible”, ei kuvata elemendi sisu ja seda ei kontrollita, mis vĂ”imaldab renderdamist optimeerida. Kui vÀÀrtuseks on mÀÀratud „activatable”, eemaldab brauser nĂ€htamatu atribuut, kuvab sisu ja teeb selle nĂ€htavaks.
    • Lisatud API variant Wake Lock lubades kasutada Promise'i mehhanismi, mis pakub ohutumat viisi ekraani automaatse lukustuse vĂ€ljalĂŒlitamise ja seadmete energiasÀÀstureĆŸiimide aktiveerimise haldamiseks.
  • Rakendatud on atribuudivaliku vĂ”imalus autofocus kĂ”igile HTML- ja SVG-elementidele, millele saab sisendfookust mÀÀrata.
  • Piltide ja videote jaoks tagatud arvutatakse kĂŒlgede suhe lĂ€htudes atribuudist Width vĂ”i Height, mida saab kasutada pildi suuruse mÀÀramiseks CSS-i kaudu hetkel, kui pilt pole veel laaditud (lahendab probleemi lehe ĂŒmberkorraldamisega piltide laadimise jĂ€rel).
  • Lisatud CSS-i omadus font-optical-sizing, mis se automaatselt seadistab muutuva fondi suuruse optiliste koordinaatide „opsz«, kui fonti toetatakse. ReĆŸiim vĂ”imaldab valida optimaalse gtiifi kuju antud suuruse jaoks, nĂ€iteks kasutada kontrastsemat gtiife pealkirjade jaoks.
  • Lisatud CSS-i omadus list-style-type, mis vĂ”imaldab kasutada loendites mingeid sĂŒmboleid punkte asemel, nĂ€iteks „-“, „+“, „★“ ja „▾“.
  • Kui Worklet.addModule() ei Ă”nnestu, tagastatakse nĂŒĂŒd objekt, mis sisaldab ĂŒksikasjalikku teavet vea iseloomu kohta, vĂ”imaldades tĂ€psemalt hinnata vea pĂ”hjust (vĂ”rguprobleemid, vale sĂŒntaks jne).
  • Töötlemine elemente on peatatud nende dokumentide vahel liigutamisel. Samuti on dokumentide vahel liigutamisel keelatud skriptiga seotud „error“ ja „load“ sĂŒndmuste tĂ€itmine.
  • JavaScripti mootoris V8 toimus optimeerimine objektide vĂ€ljade kuvamis muudatuste töötlemiseks, mille tulemusena on AngularJS koodi tĂ€itmine Speedometer testkomplektis 4% kiirem.

    Chrome'i vÀljaanne 79
  • V8-s on optimeeritud ka gsetterite töötlemine, mis on mÀÀratletud sisseehitatud API-des, nagu Node.nodeType ja Node.nodeName, kui IC (inline caching) töötlejat ei ole. Muudatus on umbes 12% vĂ€hendanud IC runtime'i kulusid Backbone'i ja jQuery testide kĂ€itlemisel Speedometer'i komplektis.
    Chrome'i vÀljaanne 79
  • OSR (called on-stack replacement) mehhanismi töödeldud tulemuste vahemĂ€lu on tagatud, mis vĂ”imaldab optimeeritud koodi asendamist funktsiooni tĂ€itmise kĂ€igus (mis vĂ”imaldab hakata kasutama optimeeritud koodi pikaajaliste funktsioonide jaoks, ilma et peaks ootama nende korduvat kĂ€ivitamist). OSR vahemĂ€lu vĂ”imaldab kasutada optimeerimise tulemusi ka funktsiooni uuesti kĂ€ivitamisel, ilma korduva optimeerimise vajaduseta.
    MĂ”nes testis vĂ”imaldas muudatus tĂ”sta tipptulemust 5–18%.

    Chrome'i vÀljaanne 79
  • Muudatused veebiarendustööriistades:
      On lisatud silumise reĆŸiim, et tuvastada pĂ€ringu blokeerimise vĂ”i kĂŒpsiste seadete pĂ”hjuseid.

      Chrome'i vÀljaanne 79
    • KĂŒpsiste loendis on lisatud valitud kĂŒpsise vÀÀrtuse kiire vaatamise vĂ”imalus, klĂ”psates kindlal real.

      Chrome'i vÀljaanne 79
    • Lisatud vĂ”imalus simuleerida erinevaid seadeid media-pĂ€ringute prefers-color-scheme ja prefers-reduced-motion jaoks (nĂ€iteks lehe kĂ€itumise kontrollimiseks tumeda sĂŒsteemi teema korral vĂ”i animatsiooniefektide vĂ€ljalĂŒlitamise korral).
      Chrome'i vÀljaanne 79
    • Uuendatud vahekaardi Coverage disaini, mis vĂ”imaldab hinnata kasutatud ja mittekasutatud koodi. Lisatud vĂ”imalus filterida teavet selle tĂŒĂŒbi jĂ€rgi (JavaScript, CSS). Koodi kasutamise teave on samuti lisatud allika koodi kuvamise ajal.

      Chrome'i vÀljaanne 79
    • Lisatud vĂ”imalus siluda pĂ”hjuseid, miks mĂ”nda vĂ”rguressurssi kĂŒsitakse pĂ€rast vĂ”rguaktiivsuse salvestamist (vĂ”ib vaadata JavaScripti koodi jĂ€lgimist, mis viis ressursi laadimiseni).
      Chrome'i vÀljaanne 79
    • Lisatud seadistus 'Settings > Preferences > Sources > Default Indentation', et mÀÀrata, milline on sisenemise vĂ€limus (2/4/8 tĂŒhikut vĂ”i tabulatsioon) koodis, mis kuvatakse Console ja Sources paneelides.

Uue versiooni puhul on lisaks uuendustele ja bugide parendamisele kĂ”rvaldatud 51 haavatavust. Paljusid neist haavatavustest tuvastati automatiseeritud testimise kĂ€igus, kasutades tööriistu nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kaks probleemi (CVE-2019-13725, juba vabastatud mĂ€lualale juurdepÀÀs Bluetoothi toetamise koodis, ja CVE-2019-13726, kuhjade ĂŒlevool paroolihalduris) on klassifitseeritud kriitilisteks, st need vĂ”imaldavad ĂŒletada kĂ”ik brauserikaitse tasemed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti keskkonda. Kaks kriitilist probleemi tuvastati Chrome'i arendustsĂŒkli jooksul esmakordselt. Esimene haavatavus leiti Tencent Keen Security Lab'i teadlaste poolt ja demonstreeritud Tianfu Cupi vĂ”istlusel, teise avastas Sergei Glazunov Google Project Zero'st.

Praeguse versiooni haavatavuste avastamise auhinnaprogrammi raames maksti Google'ilt vĂ€lja 37 auhinda kogusummas 80 000 USA dollarit (ĂŒks auhind 20 000 dollarit, ĂŒks auhind 10 000 dollarit, kaks auhinda 7 500 dollarit, neli auhinda 5 000 dollarit, ĂŒks auhind 3 000 dollarit, kaks auhinda 2 000 dollarit, kaks auhinda 1 000 dollarit ja kaheksa auhinda 500 dollarit). 15 auhinna suurust pole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster