Chrome 80 vÀljaanne

Google esituse veebibrauseri vĂ€ljaande Chrome 80. Samuti saadaval stabiilne vabaarendusprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamise, crash-ĂŒletuste saatmise sĂŒsteemi, Flash-moduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamiseks mĂ”eldud modulaarsete lisade, automaatse vĂ€rskendamise installimise sĂŒsteemi ja otsingute RLZ-parameetrite edastamisega RLZ parameetrite. JĂ€rgmist Chrome 81 vĂ€ljalaset on plaanitud 17. mĂ€rtsiks.

Peamised muudatused ĂŒhes Chrome 80:

  • VĂ€ikesele protsendile kasutajatest on pakutud vahekaardigrupeerimise funktsioon, mis vĂ”imaldab ĂŒhendada mitu sarnaste eesmĂ€rkidega vahekaarti visuaalselt eraldatud gruppidesse. Igal grupil vĂ”ib olla oma vĂ€rv ja nimi. Kasutajad, kes ei kuulunud esimesse aktiveerimisvooru, saavad grupi toetuse sisse lĂŒlitada valikuga „chrome://flags/#tab-groups”.

    Chrome 80 vÀljaanne
  • On lisatud toetust funktsiooni Scroll-To-Text, mis vĂ”imaldab luua linke eraldi sĂ”nadele vĂ”i fraasidele, ilma et dokumenti oleks vajalikud siltide „a name” vĂ”i omaduse „id” selged viidatud. Selliste linkide sĂŒntaks plaanitakse kinnitada veebistandardina, mis on praegu mustandiga. Ülemineku mask (praktiliselt toimub kerimine otsinguga) eristatakse tavalisest ankrust mĂ€rgiga „:~:”. NĂ€iteks, kui avada link „https://opennet.ru/52312/#:~:text=ChromĐ”â€, nihkub leht positsioonile, kus esmakordselt mainitakse sĂ”na „ChromĐ”â€ ning see sĂ”na on vĂ€lja toodud.
  • Kasutatud ranget on ranget, mis kehtestab rangem piirangud kolmandate osapoolte kĂŒpsiste edastamisele mitte-HTTPS pĂ€ringute puhul, keelates kĂŒpsiste töötlemise, mis on seadistatud, kui on pöördutud lehtedesse, mis ei ole praeguse lehe domeen. Selliseid kĂŒpsiseid kasutatakse kasutaja liikumiste jĂ€lgimiseks lehtede vahel reklaamivĂ”rkude, sotsiaalmeedia vidinate ja veebi analĂŒĂŒsi sĂŒsteemide koodis. Tuletame meelde, et kĂŒpsiste edastamise haldamiseks kasutatakse Set-Cookie pealkirjas nĂ€idatud SameSite atribuuti, mis on nĂŒĂŒd vaikimisi seadistatud vÀÀrtusele „SameSite=Lax“, piirates kĂŒpsiste saatmist kolmandate osapoolte alampĂ€ringute jaoks, nagu pildi pĂ€ring vĂ”i sisu laadimine iframe kaudu teiselt saidilt. Saidid saavad vaikimisi SameSite reĆŸiimi ĂŒmber mÀÀrata, seadistades kĂŒpsisele selgesĂ”naliselt vÀÀrtuse SameSite=None. Samuti vĂ”ib SameSite=None vÀÀrtust kĂŒpsiste jaoks seadistada ainult turvalises reĆŸiimis (kehtib HTTPS ĂŒhenduste puhul). Muudatus hakkab jĂ€rk-jĂ€rgult rakenduda 17. veebruaril, alguses vĂ€ikese protsendi kasutajatest, ja seejĂ€rel jĂ€rk-jĂ€rgult laienedes.
  • Lisatud hĂ€irimatute teavituste kaitse, mis on seotud volituste kinnitamisega. Kuna selline tegevus, nĂ€iteks rĂ€mpspostina tulevad push-teavituste taotlused, katkestab kasutaja töö ning tĂ”mbab tĂ€helepanu kinnituste dialooge, kuvab Chrome 80 eraldi dialooge asemel aadressiribal nĂŒĂŒd teavituse, mis hoiatab volituste taotluse blokeerimise eest ja mis seejĂ€rel sulandub indikaatoriks, millel on kujutis larissav kella. Indikaatorile klĂ”psates saab soovi korral volituse aktiveerida vĂ”i tagasi lĂŒkata. Uus reĆŸiim lĂŒlitub automaatselt valikuliselt sisse kasutajatele, kes on varem tavaliselt selliseid taotlusi blokeerinud, ning ka veebilehtedele, kus registreeritakse kĂ”rge taotluste tagasilĂŒkkamise protsent. Uue reĆŸiimi aktiveerimiseks kĂ”igi taotluste jaoks on seadistustesse lisatud eraldi valik (chrome://flags/#quiet-notification-prompts).

    Chrome 80 vÀljaanne
  • Keelatud pop-up akende kuvamine (meetodi window.open() kutsumine) ja sĂŒnkroonsete XMLHttpRequest pĂ€ringute saatmine lehe sulgemise vĂ”i varjamise sĂŒndmuste kĂ€itlejates (unload, beforeunload, pagehide ja visibilitychange);
  • Pakutud algne kaitse segatud multimeedia sisu laadimise eest (kui HTTPS-lehe laadimiseks kasutatakse http:// protokolli). HTTPS-iga avatud lehtedel asendatakse nĂŒĂŒd automaatselt 'http://' lingid 'https://' heli- ja videofailide esitamisega seotud plokkides. Kui heli- vĂ”i videoresurss ei ole hĂ”lpsasti kĂ€ttesaadav https kaudu, siis selle laadimine blokeeritakse (kĂ€epideme blokeeringut saab kĂ€sitsi mĂ€rkida menĂŒĂŒst, mis on saadaval aadressiriba lukuikooni kaudu).

    Pildid laaditakse jĂ€tkuvalt kasutamata muudatusi (automaatne asendus kehtib Chrome 81-s), kuid piltide https-le ĂŒmbervahetamiseks vĂ”i blokeerimiseks on veebiarendajatele antud CSP omadused upgrade-insecure-requests ja block-all-mixed-content. Skriptide ja iframe-ide jaoks oli segatud sisu blokeerimine varem juba rakendatud.

  • Alustatud jĂ€rkjĂ€rguline toetuse lĂ”petamine FTP-le. Vaikimisi sĂ€ilib FTP toe tugi, kuid see teostatakse eksperiment, mille raames teatud protsendil kasutajatest FTP-tugi keelatakse (tagasi toomiseks tuleb kĂ€ivitada brauser valikuga „—enable-ftp”). Tuletame meelde, et varasemates versioonides oli juba keelatud brauseri aknas FTP-protokolli kaudu laaditud ressursside sisu kuvamine (nĂ€iteks HTML-dokumentide ja README-failide kuvamine lĂ”petati), keelatud oli FTP kasutamine dokumentidest alamressursside laadimisel ning lĂ”petati FTP-proksi tugi. Siiski on endiselt vĂ”imalik failide laadimine otse linkide kaudu ja kataloogide sisu kuvamine.
  • Lisatud
    vÔimalus kasutada vektorgraafika SVG-pilte saidi ikoonina (favicon).
  • Seadistustesse on lisatud valikuline vĂ”imalus keelata teatud tĂŒĂŒpi andmete edastamine brauserite vahelise sĂŒnkroonimise ajal.
  • Keskhalduslike ettevĂ”tte kasutajatele on lisatud reegel BlockExternalExtensions, mis vĂ”imaldab keelata vĂ€listĂ€ienduste installimise seadmesse.
  • On rakendatud vĂ”imalus ĂŒhikuline kontrolli kogu omaduste vĂ”i kutsesid JavaScriptis. NĂ€iteks varem pidi "db.user.name.length" juurde pÀÀsemiseks lĂ€bi vaatama kĂ”ik komposiitkomponendid, nagu "if (db && db.user && db.user.name)". NĂŒĂŒd saab kasutada operaatorit "?." ja pÀÀseda vÀÀrtusele "db?.user?.name?.length" ilma eelnevate kontrollideta ning see ei pĂ”hjusta valeviga. Probleemide korral (kui mĂ”ni element on null vĂ”i undefined) antakse vĂ€ljundiks vÀÀrtus "undefined".
  • JavaScripts on ette pandud uus loogiline operaator ĂŒhendamiseks "??" , mis tagastab parema operaatori, kui vasak operaator on NULL vĂ”i undefined, ja vastupidi. NĂ€iteks "const foo = bar ?? 'default string'" tagastab, kui bar on null, stringi vĂ”i bar vÀÀrtuse muul juhul, sealhulgas siis, kui bar on 0 ja ' ', erinevalt operaatorist "||".
  • Origin Trials reĆŸiimis (eksperimenteerimisvĂ”imalused, mis nĂ”uavad eraldi aktiveerimist) on ette pandud API Sisulehe Indekseerimine. Origin Trial tĂ€hendab vĂ”imalust kasutada antud API-d rakendustes, mis on laaditud localhostilt vĂ”i 127.0.0.1, vĂ”i pĂ€rast registreerimist ja spetsiaalse ajutise tokeni saamist, mis kehtib piiratud aja jooksul konkreetse saidi jaoks. API Sisu indekseerimine, annab metainformatsiooni sisu kohta, mis on varem vahemĂ€lu salvestatud Progressive Web Apps (PWS) reĆŸiimis töötavate veebirakenduste poolt. Rakendus vĂ”ib salvestada brauseri poolele erinevaid andmeid, sealhulgas pilte, videoid ja artikleid, ning kasutada neid, kui vĂ”rguyhendus katkevad, API Cache Storage ja IndexedDB abil. Content Indexing API vĂ”imaldab lisada, leida ja eemaldada selliseid ressursse. Brauseris kasutatakse seda API-d juba lehtede ja multimeediaandmete loendi koostamiseks, mis on saadaval offline vaadatamiseks.

    Chrome 80 vÀljaanne
  • Stabiliseeritud ja nĂŒĂŒd jagatakse vĂ€ljaspool Origin Trials programmiga seotud liidest Kontaktide valija, mis vĂ”imaldab kasutajal valida kontakte aadressiraamatus ja edastada teatud ĂŒksikasjad neist saidile. PĂ€ringu korral mÀÀratakse, millised omadused tuleb saada. Need omadused kuvatakse selgelt kasutajale, kes otsustab, kas edastada need omadused vĂ”i mitte. API-d saab kasutada nĂ€iteks veebipostikliendil, et valida saajaid saadetava e-kirja jaoks, VoIP-funktsiooniga veebirakenduses konkreetse numbri helistamiseks vĂ”i sotsiaalmeedias juba registreeritud sĂ”prade leidmiseks. Samuti on kavandatud Origin Trials raames mĂ”ned uued Contact Picker omadused: varem saadaval olnud nimi, e-posti aadress ja telefoninumber, on lisatud vĂ”imalus edastada postiaadress ja pilt.
  • Veebitöötajates pakutud uus meetod ECMAScripti moodulite laadimiseks, mis vĂ”imaldab vĂ€ltida importScripts() funktsiooni kasutamist, mis blokeerib töötaja töö importitava skripti töötlemise ajal ja tĂ€idab selle globaalses kontekstis. Uus meetod hĂ”lmab spetsiaalsete moodulite loomist veebitöötajatele, mis toetavad JavaScripti standardseid impordimehhanisme ja mida saab laadida dĂŒnaamiliselt, blokeerimata töötaja tĂ€itmist. Moodulite laadimiseks töötaja konstruktoris on ette nĂ€htud uus ressursitĂŒĂŒp – 'module':

    const worker = new Worker('worker.js', {
    type: 'module'
    });

  • On rakendatud sisseehitatud vĂ”imalus JavaScriptis kokkusurutud voogude töötlemiseks, mis ei nĂ”ua vĂ€list raamatukogu kasutamist. Kokkupressimiseks ja lahti pakkimiseks on lisatud API CompressionStream ja DecompressionStream. Toetatakse gzip ja deflate algoritmide kasutamist kokkupressimiseks.

    const compressionReadableStream
    = inputReadableStream.pipeThrough(new CompressionStream('gzip'));

  • Lisatud CSS-i omadus „line-break: anywhere“, mis lubab murrangud igasuguste tĂŒpograafiliste mĂ€rkide tasemel, sealhulgas murrangud, mis asuvad lauses punktuatsiooni mĂ€rkide, ettenĂ€htud tĂŒhikute (<pre>) ja sĂ”nade keskel. Samuti on lisatud CSS-i omadus „overflow-wrap: anywhere» lubab tĂ”mmata katkematud sĂŒmbolite jadad igas kohas, kui stringis ei suudetud leida sobivat katkeasukohta.
  • KrĂŒpteeritud kujul töödeldud meediakonteksti jaoks on rakendatud meetodi toetust MediaCapabilities.decodingInfo(), mis pakub teavet brauseri vĂ”imekuse kohta kaitstud sisu dekodeerimise osas (nĂ€iteks seda meetodit saab kasutada kvaliteetse vĂ”i energia sÀÀstlikuma dekodeerimise stsenaariumide valimiseks, arvestades saadaval olevat ribalaiust ja ekraani suurust).
  • Uus meetod HTMLVideoElement.getVideoPlaybackQuality(), mille kaudu saab teavet video taasesituse jĂ”udluse kohta bitikiirus, eraldusvĂ”ime ja muude video parameetrite kohandamiseks.
  • API-s Payment Handler, mis lihtsustab integreerimist olemasolevate maksesĂŒsteemidega, on lisatud vĂ”imalus delegeerimisega vĂ€lise maksesĂŒsteemi töötleja adresse ja kontaktteabe töötlemiseks (maksesĂŒsteemi rakendusel vĂ”ib olla tĂ€psemaid andmeid kui brauseril).
  • Lisa toetust HTTP pĂ€isele Sec-Fetch-Dest, vĂ”imaldades saata tĂ€iendavaid metaandmeid seonduva sisu tĂŒĂŒbi kohta (nĂ€iteks pildi jaoks, mille kaudu pĂ€ring tehakse, on nĂ€idatud tĂŒĂŒp „image“, fontide jaoks „font“, skriptide jaoks „script“, stiilide jaoks „style“ jne). Esitatud tĂŒĂŒbi pĂ”hjal saab server vĂ”tta meetmeid, et kaitsta teatud tĂŒĂŒpi rĂŒnnakute eest (nĂ€iteks on vĂ€he tĂ”enĂ€oline, et rahaĂŒlekande töötleja link oleks mÀÀratud pildi kaudu, seega selliseid pĂ€ringuid ei pea töötlema).
  • JavaScripti mootoris V8 on tehtud optimeerimine nĂ€idikute hoidmiseks mĂ€lus. TĂ€ieliku 64-bitise vÀÀrtuse asemel on tagatud ainult unikaalsete nĂ€idikute madalamate bitide salvestamine. Selline optimeerimine vĂ”imaldas vĂ€hendada mĂ€lu kasutust mĂ€lus 40% vĂ”rra, ohvriks toomata jĂ”udluse vĂ€henemist 3-8%.
    Chrome 80 vÀljaanne

    Chrome 80 vÀljaanne
  • Muutused veebiarenduse tööriistades:
    • Veebikonsolis on lisatud vĂ”imalus ĂŒle kirjutada let ja klassi vĂ€ljendid.

      Chrome 80 vÀljaanne
    • Parandatud on WebAssembly silumisvahendeid. Lisatud tugi DWARF astme kaupa silumiseks, katkestuspunktide mÀÀramiseks ja virna jĂ€lgimise analĂŒĂŒsiks lĂ€htekoodis, milles WebAssembly rakendus on kirjutatud.

      Chrome 80 vÀljaanne
    • Parandatud vĂ”rguaktiivsuse analĂŒĂŒsi paneel. Lisatud vĂ”imalus vaadata skriptide kutse ahelat, mis on seotud pĂ€ringu algatamisega.

      Chrome 80 vÀljaanne

      Lisatud uued veerud Path ja URL, kus kuvatakse iga vĂ”rguressursi absoluutne tee ja tĂ€is URL. Tagatud valitud pĂ€ringu esiletĂ”stmine ĂŒlevaate diagrammil.

      Chrome 80 vÀljaanne
    • VĂ”rgutingimuste vahekaardile on lisatud vĂ”imalus muuta User-Agent parameetrit.

      Chrome 80 vÀljaanne
    • Pakutud uus liides auditi paneeli seadistamiseks.
      Chrome 80 vÀljaanne
    • Vahekaardil Katvus Pakutud katvuse andmete kogumise valik iga funktsiooni vĂ”i iga koodibloki jaoks (tĂ€iendav statistika, kuid nĂ”uab rohkem ressursse).

      Chrome 80 vÀljaanne
  • AppCache’i manifeet (tehnoloogia veebirakenduse offline-reĆŸiimis töökorraldamiseks) on piiratud praeguse veebisaidi katalooge (kui manifeet on laaditud www.example.com/foo/bar/, siis URL-i ĂŒlekirjutamise vĂ”imalus kehtib ainult /foo/bar/ sees). Chrome 82-s plaanitakse AppCache tĂ€ielikult eemaldada. PĂ”hjenduseks on soov vabaneda ĂŒhest rĂŒnnaku vektorist, mis on seotud saidisiseste skriptide rĂŒndamisega. AppCache’i asemel soovitatakse kasutada API-d. Cache.
  • LĂ”petatud WebVR 1.1 vananenud API tugi, mille asemel saab kasutada API-d WebXR Seade, mis vĂ”imaldab juurdepÀÀsu komponentidele virtuaalsuse ja lisatud reaalsuse loomise jaoks ning ĂŒhtlustab erinevate seadmeklasside, alates statsionaarsetest virtuaalreaalsuse peakomplektidest kuni mobiilseadmetel pĂ”hinevate lahendusteni, toimimise.
  • Protokollide töödeldajad, mis ĂŒhendatakse registerProtocolHandler() ja unregisterProtocolHandler() meetodite kaudu, saavad nĂŒĂŒd töötada ainult turvalises kontekstis (HTTPS-i kaudu).

Uue versiooni raames on lisaks uuendustele ja vigade parandusele kĂ”rvaldatud 56 haavatavust. Paljud haavatavused avastati automatiseeritud testimise tööriistade abil AddressSanitizer, MemorySanitizer, Kontrollvoo terviklikkus, LibFuzzer ja AFL. Kriitilisi probleeme, mis vĂ”imaldaksid mööda minna kĂ”igist brauseri turvatasemetest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox-keskkonda, pole tuvastatud. Praeguse vĂ€ljaande haavatavuste avastamise preemiaprogrammi raames on Google maksnud vĂ€lja 37 preemiat kokku 48 000 USA dollari ulatuses (ĂŒks preemia $10000, kolm preemiat $5000, kolm preemiat $3000, neli preemiat $2000, kolm preemiat $1000 ja kuus preemiat $500). 17 preemia suurus pole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster