Google veebibrauseri vĂ€ljaande . Samuti stabiilne vabaarendusprojekt , mis on Chrome'i aluseks. Chrome'i brauser Google'i logode kasutamise, crash-ĂŒletuste saatmise sĂŒsteemi, Flash-moduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamiseks mĂ”eldud modulaarsete lisade, automaatse vĂ€rskendamise installimise sĂŒsteemi ja otsingute RLZ-parameetrite edastamisega . Koroonaviiruse SARS-CoV-2 pandeemia tĂ”ttu on arendajad kodutööle ĂŒle lĂ€inud ja Chrome 82 versioon jĂ€i vĂ€lja andmata. . JĂ€rgmine Chrome 84 versioon on planeeritud 14. juuliks.
:
- massiline aktiveerimine (DoH, DNS ĂŒle HTTPS) toimub kasutajate sĂŒsteemides, mille sĂŒsteemi seadetes on mÀÀratud DoH-i toetavad DNS-teenuse osutajad (DoH aktiveeritakse sama DNS-teenuse osutaja puhul). NĂ€iteks, kui kasutaja sĂŒsteemi seadetes on mÀÀratud DNS 8.8.8.8, aktiveeritakse Chrome'is Google'i DoH-teenus ("https://dns.google.com/dns-query"), kui DNS on 1.1.1.1, siis Cloudflare'i DoH-teenus ("https://cloudflare-dns.com/dns-query") jne. Et vĂ€ltida probleeme ettevĂ”tte sisemiste vĂ”rgu ressursside lahendamisel, ei rakendata DoH-i, kui brauserit kasutatakse tsentraliseeritud hallatavates sĂŒsteemides. DoH hÀÀlestatakse vĂ€lja ka siis, kui on ĂŒleval vanemlik kontroll.
DoH-i aktiveerimist ja DoH-teenuse osutaja vahetamist juhitakse standardse seadistaja kaudu. - Pakutud kujundus puudega inimestele mĂ”eldud sĂŒsteemide ning puuteekraanide jaoks optimeeritud veebivormid. Kujundus on optimeeritud Microsofti poolt Edge'i brauseri arendamise kĂ€igus ning edastatud Chromiumi pĂ”hikoodeksi. Varem oli osa vormielementidest projekteeritud, et vastata operatsioonisĂŒsteemide elementidele, osa aga kĂ”ige populaarsematele stiilidele. Selle tĂ”ttu sobisid erinevad elemendid puuteekraanide, puuetega inimeste sĂŒsteemide ning klaviatuuriga navigeerimise jaoks erinevalt. Ămberkujundamise eesmĂ€rgiks oli vormielementide kujunduse ĂŒhtlustamine ja stiilide vastuolude kĂ”rvaldamine.
- Muudetud sektsiooni "Privaatsus ja turvalisus" kujundust, uued tööriistad turvaseadmiste haldamiseks. Seaded on nĂŒĂŒd lihtsamini leitavad ja nende sisu on kergem mĂ”ista. Pakutud on neli pĂ”hisegmenti, kus on kogutud tööriistad, mis on seotud ajaloosalvestuse, kĂŒpsiste ja veebilehtede andmete haldamise, turvareĆŸiimide ning spetsiifilistele lehtedele seotud lubade ja tĂ”kete haldamisega. Kasutaja saab kiiresti lubada kolmandate osapoolte kĂŒpsiste blokeerimist inkognito reĆŸiimis vĂ”i kĂ”ikidel lehtedel ning blokeerida kĂ”ik kĂŒpsised konkreetse veebilehe jaoks. Uus liides on rakendatud ainult osa kasutajate sĂŒsteemidesse, ĂŒlejÀÀnud saavad aktiveerida seaded lĂ€bi «chrome://flags/#privacy-settings-redesign».
Veebilehtede spetsiifilised seaded on jaotatud gruppidesse â ligipÀÀs asukohale, kaamerale, mikrofonile, teavitustele ja taustal andmete saatmise sooritamisele. Samuti on pakutud sektsioon tĂ€iendavate seadete jaoks JavaScripti, piltide ja teatud veebilehtede ĂŒmbersuunamise blokeerimise seadmiseks. Eraldi on esile tĂ”stetud viimane kasutaja tegevus, mis on seotud volituste muutmisega.
- In incognito mode, the blocking of all cookies set by third-party websites, including advertising networks and web analytics systems, is enabled by default. An extended interface is also offered for controlling cookie installation on websites. Flags "chrome://flags/#improved-cookie-controls" and "chrome://flags/#improved-cookie-controls-for-third-party-cookie-blocking" are provided for management. After activating the mode, a new icon appears in the address bar, which when clicked, shows the number of blocked cookies and allows disabling the blocking. You can see which cookies are allowed and blocked for the current site in the "Cookies" section of the context menu, invoked by clicking the lock symbol in the address bar, or in the settings.
- A new button "Safety check" has been added in the settings, which issues a summary of potential security issues, such as the use of compromised passwords, the status of malicious site checks (Safe Browsing), the presence of uninstalled updates, and the detection of harmful extensions.
- The password manager has added the ability kĂ”ik salvestatud sisselogimised ja paroolid alusel, millel on kompromiteeritud kontod, koos hoiatusega probleemide tuvastamisel (kontroll toimub kasutaja poolel hĂ€sĆĄ-eelduse vĂ”rdlemise pĂ”hjal, ise paroolid ja nende tĂ€is-hÀƥid ei edastata vĂ€ljapoole). Kontroll toimub andmebaasi pĂ”hjal, mis katab ĂŒle 4 miljardi kompromiteeritud konto, mis on olnud kasutaja andmete lekkimisel nĂ€htavad. Hoiatus kuvatakse ka lihtsate paroolide, nĂ€iteks "abc123" kasutamise katsete korral.
- laienenud kaitse ohtlike saitide eest (Enhanced Safe Browsing) aktiveerib tĂ€iendavad kontrollid, et kaitsta petuskeemide, pahavara ja muude veebiohtude eest. Samuti rakendatakse tĂ€iendavat kaitset Google'i kontole ja Google'i teenustele (Gmail, Drive jne). Kui tavalisel Safe Browsing reĆŸiimil teostatakse kontrollid kohapeal, kasutades kliendi sĂŒsteemi perioodiliselt allalaaditud andmebaasi, siis Enhanced Safe Browsing saadab reaalajas teavet lehtede ja allalaadimiste kohta Google Safe Browsing teenusele kontrollimiseks, vĂ”imaldades operatiivselt reageerida ohtudele kohe pĂ€rast nende avastamist, ilma et oleks vaja oodata kohalikku musta nimekirja.
Töö efektiivsuse suurendamiseks toetatakse eelkontrolli headele nimekirjadele, kuhu on lisatud tuhandete usaldusvÀÀrsete populaarsete veebisaitide hash'id. Kui avatud veebisaiti ei leidu heade nimekirjade seas, kontrollib veebibrauser URL-i Google'i serveris, edastades 32 bitti SHA-256 hash'ist lingist, millest on eemaldatud potentsiaalselt isiklikud andmed. Google'st tehtud hinnangul vÔimaldab uus lÀhenemine tÔsta uute phishing-i veebisaitide hoiatuside tÔhusust 30%.
- Automaatse pikslite kinnitamise asemel aadressiriba kĂ”rval on vĂ€lja töötatud uus menĂŒĂŒ, mida tĂ€histab pusleikoon, milles loetletakse kĂ”ik olemasolevad lisandmoodulid ja nende Ă”igused. PĂ€rast lisandmooduli installimist peab kasutaja nĂŒĂŒd selgelt aktiveerima lisandmooduli ikooni paanile kinnitamise, samal ajal hinnates lisandmooduli pakutavaid Ă”igusi. Et lisandmoodul ei jÀÀks tĂ€helepanuta, kuvatakse kohe pĂ€rast installimist teave uue lisandmooduli kohta. Uus menĂŒĂŒ on vaikimisi aktiveeritud teatud protsendi kasutajate jaoks; ĂŒlejÀÀnud saavad selle aktiveerida seadistuse kaudu "chrome://flags/#extensions-toolbar-menu".
- Lisatud seadistus «chrome://flags/#omnibox-context-menu-show-full-urls», mis aktiveerimisel kuvab aadressiribal kontekstimenĂŒĂŒs valiku «Alati nĂ€ita URL-i tĂ€ielikult», mis keelab URL-i moonutamise. Meenutame, et Chrome 76 puhul muutus aadressiriba vaikimisi kuvama linke ilma «https://», «http://» ja «www.». Selle kĂ€itumise vĂ€ljalĂŒlitamiseks oli ette nĂ€htud seadistus, kuid Chrome 79-s see eemaldati ja kasutajad kaotasid vĂ”imaluse aadressiribal tĂ€is-URL-i kuvamiseks.
- KĂ”ikidele kasutajatele on aktiveeritud vahelehtede rĂŒhmitamise funktsioon («chrome://flags/#tab-groups»), mis vĂ”imaldab mitmeid sarnase otstarbega vahelehti visuaalselt eraldatud rĂŒhmadesse koondada. Iga rĂŒhma saab siduda oma vĂ€rvi ja nimega. Lisatud on katsefunktsioon grupi kokkuklapitavaks ja avamiseks, mis ei tööta veel kĂ”igil sĂŒsteemidel. NĂ€iteks saab ajutiselt kokkuklapitavaks muuta mitu lugemata artiklit, jĂ€ttes nĂ€htavaks ainult sildi, et need ei vĂ”taks navigeerimisel ruumi, ning lugemist jĂ€tkates need tagasi tuua. ReĆŸiimi aktiveerimiseks on ette nĂ€htud seadistus «chrome://flags/#tab-groups-collapse».
- Vaikead teavituste vĂ€ljastamine on lubatud, kui proovitakse (ilma krĂŒpteerimiseta) tĂ€itmisel faile linkide kaudu HTTPS lehtedelt (Chrome 84-s blokeeritakse tĂ€itmise faile allalaadimiste korral ning hoiatuse kuvamine algab arhiivide puhul). Toodetakse, et mittekrĂŒpteeritud failide allalaadimist saab kasutada pahatahtlikuks tegevuseks sisu asendamise kaudu MITM-rĂŒnnakute kĂ€igus. Samuti failide allalaadimine, mis initsieeritakse isoleeritud iframe plokkidest.
- Adobe Flash'i aktiveerimisel on lisatud hoiatuste vÀljastamine selle tehnoloogia toe lÔpetamisest 2020. aasta detsembris.
- On rakendatud tehnoloogia , vĂ”imaldades blokeerida DOMi manipuleerimise, mis viib saidi vahelise skriptimise (DOM XSS), nĂ€iteks vale kasutajaandmete töötlemise tĂ”ttu eval() plokkides vĂ”i insertides «.innerHTML», mis vĂ”ib viia JavaScripti koodi tĂ€itmiseni kindla lehe kontekstis. Trusted types nĂ”uab andmete eelnevat töötlemist enne nende edastamist riskantsetesse funktsioonidesse. NĂ€iteks kui Trusted types on sisse lĂŒlitatud, toob âanElement.innerHTML = location.hrefâ esile vea ja nĂ”uab TrustedHTML vĂ”i TrustedScript spetsiaalsete objektide kasutamist mÀÀramisel. Trusted Types'i aktiveeritakse CSP (Content-Security-Policy) abil.
- uued HTTP-pealkirjad Cross-Origin-Embedder-Policy ja Cross-Origin-Opener-Policy, mis vĂ”imaldavad aktiveerida erilise isolatsiooni reĆŸiimi cross-origin priviligeeritud operatsioonide ohutuks kasutamiseks lehel, nagu SharedArrayBuffer, Performance.measureMemory() ja profiili API-d, mida saab kasutada rĂŒnnakute lĂ€biviimiseks kolmandate osapoolte kanalite kaudu, nagu Spectre. Cross-origin isolatsiooni reĆŸiim ei luba samuti muuta document.domain omadust.
- Pakutakse uut sĂŒsteemi veebipĂ”histe ressursside juurdepÀÀsu inspektsiooniks â OOR-CORS (Out-Of-Renderer Cross-Origin Resource Sharing). Eelmine teostus suutis inspekteerida vaid Blink'i mootori pĂ”hikomponente, XHR ja Fetch API-d, kuid ei hĂ”lmanud teatud sisemoodulite kaudu tehtud HTTP-pĂ€ringuid. Uus teostus lahendab selle probleemi.
- Origin Trials reĆŸiimis (katsevĂ”imalused, mis nĂ”uavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial tĂ€hendab, et antud API-d on vĂ”imalik kasutada rakendustes, mis on laaditud localhost vĂ”i 127.0.0.1 aadressilt, vĂ”i pĂ€rast registreerimist ja spetsiaalse ajaliselt piiratud pÀÀsme saamist konkreetse saidi jaoks.
- API , mis vĂ”imaldab luua veebi rakendusi, mis suhtlevad failidega kohalikus failisĂŒsteemis. NĂ€iteks vĂ”ib uut API-d vajada brauseris töötavates integreeritud arenduskeskkondades, tekstiredaktorites, piltide ja videote toimetamise tööriistades. Otsese faili kirjutamise ja lugemise, faili avamise ning salvestamise dialoogide kasutamiseks, samuti katalooge sirvimiseks, taotleb rakendus kasutajalt eriluba;
- Meetod mĂ€lu tarbimise hindamiseks veebirakenduse vĂ”i veebilehe töötlemisel. Seda saab kasutada mĂ€lu tarbimise analĂŒĂŒsimiseks ja optimeerimiseks veebirakendustes, samuti taandarengu tuvastamiseks mĂ€lu tarbimises.
- Meetod ĂŒlesannete (JavaScripti tagasisidekĂ”nede) tĂ€itmise planeerimiseks erinevate prioriteetide tasemete jĂ€rgi (kasutaja töö blokeerimine, nĂ€htavate muudatuste loomine ja taustatöö). Prioriteedi muutmiseks ja ĂŒlesannete tĂŒhistamiseks vĂ”ib kasutada TaskController objekti.
- API , mis vĂ”imaldab rakendustel luua oma andmete kĂ€sitlemise mehhanisme, mida rakendatakse WebRTC MediaStreamTrack'i kodeerimisel ja dekodeerimisel. NĂ€iteks saab API-d kasutada voogude end-to-end krĂŒpteerimise korraldamiseks, mis edastatakse kaudu transiitserveri.
- Lisatud API teatud pildi QR-koodide tuvastamiseks ja dekodeerimiseks. API töötab ainult Android-seadmetes, kus on installitud Google Play teenuste pakett.
- Lisatud meta-silt , mis vÔimaldab saidil tÀielikumalt toetada tumedat teemat ilma CSS-i transformatsioonide kasutamiseta.
- Lisatud vÔimalus kasutada JavaScripti mooduleid .
- IndexedDB-s lisatud uus argument
«durability», mis vĂ”imaldab hallata andmete kirjutamist salvestusse. Edastades vÀÀrtuse «relaxed» asemel vaikimisi reĆŸiimile «strict», vĂ”ib ohverdada usaldusvÀÀrsuse tootlikkuse nimel (varem salvestas Chrome alati andmed kettale pĂ€rast iga tehingu kirjutamist). - Funktsioon @supports on lisatud selector(), mis vĂ”imaldab mÀÀrata CSS-i valijate olemasolu (nĂ€iteks saab alguses kontrollida valija kĂ€ttesaadavust enne, kui sellega CSS-i stiile siduda).
@supports selector(::before) {
div { background: green };
} - Intl.DateTimeFormat-s fractionalSecondDigits omadus sekundite murdosade vormingu seadmiseks.
- V8 mootoris ArrayBuffer'i jĂ€lgimine prĂŒgikoristajas. WebAssembly moodulitele on lubatud kĂŒsida kuni 4 GB mĂ€lu.
- uued tööriistad veebi arendajatele. NĂ€iteks on lisatud reĆŸiim, mis simuleerib lehe tajumist inimeselt, kellel on nĂ”rgenenud nĂ€gemine vĂ”i erinevad vĂ€rvipimeduse vormid. Samuti on lisatud reĆŸiim, mis simuleerib locale'i vahetust, mille muutmine mĂ”jutab API-d Intl.*, *.prototype.toLocaleString, navigator.language, Accept-Language jms.
VĂ”rgutegevuse kontrollimise liidesesse on lisatud COEP (Cross-Origin Embedder Policy) silur, mis vĂ”imaldab hinnata pĂ”hjuseid, miks teatud ressursid vĂ”rgus laadimist blokeeritakse. Lisatud on mĂ€rksĂ”na cookie-path, et filtreerida pĂ€ringuid, kus kĂŒpsised on seotud teatud .
Arendajate tööriistade kinnitamise reĆŸiim on lisatud ekraani vasakusse ossa.
JavaScripti pikaajalise koodi jĂ€lgimise liides on ĂŒmber disainitud.
- COVID-19 nakkuse tĂ”ttu on mĂ”ned plaanitud muudatused edasi lĂŒkatud. NĂ€iteks kood FTP toiminguteks Ă€ge mÀÀramata ajaks. TLS 1.0/1.1 protokollide tugi Chrome 84 avaldamiseni. Algne
Client Hints (alternatiiv User-Agent) tugi on samuti Chrome 84-ni. Tööd on edasi lĂŒkatud jĂ€rgmiseks aastaks.
Uue versiooni raames on lisaks uuendustele ja vigade parandusele kĂ”rvaldatud . Paljud haavatavused avastati automatiseeritud testimise tööriistade abil , , , ja . Kriitilisi probleeme, mis vĂ”imaldavad ĂŒletada kĂ”ik brauseri kaitse tasemed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti keskkonda, ei ole tuvastatud. Praeguse versiooni haavatavuste avastamise rahaauhinda maksmise programmi raames on Google vĂ€lja mĂ”elnud 28 auhinda, mille koguvÀÀrtus on 76 000 USA dollarit (ĂŒks auhind 20 000 dollarit, ĂŒks auhind 10 000 dollarit, kaks auhinda 7 500 dollarit, kaks auhinda 5 000 dollarit, kaks auhinda 3 000 dollarit, kaks auhinda 2 000 dollarit, kaks auhinda 1 000 dollarit ja kaheksa auhinda 500 dollarit). 7 auhinna suurus pole veel mÀÀratletud.
Allikas: opennet.ru
