Chrome 85 väljalaskmine

Google esituse veebibrauseri väljaande Chrome 85. Samuti saadaval stabiilne vabaarendusprojekt Chromium, mis on Chrome'i aluseks. Chrome'i brauser erineb Google'i logode kasutamise, crash-ületuste saatmise süsteemi, Flash-moduli allalaadimise võimaluse, kaitstud videosisu (DRM) esitamiseks mõeldud modulaarsete lisade, automaatse värskendamise installimise süsteemi ja otsingute RLZ-parameetrite edastamisega RLZ parameetrite. Järgmine Chrome 86 väljaanne on planeeritud 6. oktoobriks.

Peamised muudatused ühes Chrome 85:

  • Lisatud vahekaartide rühmitamise võimalus. Vahekaardid rühmitatakse kontekstimenüü kaudu ja neid saab siduda kindla värvi ja sildiga. Rühma sildile klõpsates peidetakse sellega seotud vahekaardid ja jääb alles ainult üks silt. Sildi uuesti vajutamine eemaldab peitmise.

    Chrome 85 väljalaskmine

    Chrome 85 väljalaskmine
  • vahekaartide sisu eelvaate rakendamine. Kui hiir on vahekaardi nupu kohal, kuvatakse selle vahekaardiga seotud lehe miniatuur. See võimalus on hetkel saadaval mitte kõigile kasutajatele ning selle saab aktiveerida seadistuse abil „chrome://flags/#tab-hover-cards“.

    Chrome 85 väljalaskmine
  • Lisatud on redigeeritud PDF-vormide salvestamise võimalus, samuti on pakutud sätteid «chrome://flags#pdf-viewer-update» ja «chrome://flags/#pdf-two-up-view» katsetamiseks. uus liides PDF-dokumentide vaatamiseks.
  • Lisatud on linkide jagamise võimalus QR-koodide abil. Aktuaalse lehe jaoks QR-koodi genereerimiseks on aadressiribal eriline ikoon, mis ilmub pärast aadressiriba klõpsamist. Praegu on see võimalus aktiveeritud mitte kõigile kasutajatele ja seda saab aktiveerida seadega «chrome://flags/#sharing-qr-code-generator».

    Chrome 85 väljalaskmine
  • Lehelt about:flags on saadaval valik «Omnibox UI Hide Steady-State URL Path, Query, and Ref» («chrome://flags#omnibox-ui-hide-steady-state-url-path-query-and-ref-on-interaction»), mis võimaldab välja lülitada URL-de tee ja päringutelementide kuvamine aadressiribal, jättes nähtavaks ainult domeeni. Peitmine toimub, kui on alustatud lehega suhtlemist (lehe laadimise ajal ja kuni kasutaja on kerima hakanud, näidatakse täielikku URL-i). Peitmise lõpetamiseks pakutakse võimalust klõpsata aadressiribale. Samuti on saadaval valik "chrome://flags#omnibox-ui-reveal-steady-state-url-path-query-and-ref-on-hover", mis näitab täielikku URL-i hiirega üle viies. Kontekstimenüüs on saadaval seade "Alati näita URL-i täielikult", mis tühistab "https://", "www." teede ja parameetrite peitmise. Vaikimisi on peitmine aktiveeritud ainult väikese protsendi kasutajate jaoks. Muutuse motiiviks on soov kaitsta kasutajaid pahatahtlikest rünnakutest, mis manipuleerivad URL-i parameetritega.
    Chrome 85 väljalaskmine
  • Puuteekraaniga seadmetes on tahvelrežiimis sisse lülitatud horisontaalne navigeerimine avatud vahelehtede vahel, kus lisaks vahelehtede pealkirjadele kuvatakse suurenenud esiküljed seotud lehtedest. Vahelehti saab ekraanigeste abil liikuda ja ümber paigutada. Esikülgede kuvamine lülitatakse sisse ja välja spetsiaalse nupu abil, mis asub aadressiriba ja kasutaja avatari kõrval. Režiimi väljalülitamiseks on saadaval seaded „chrome://flags/#webui-tab-strip” ja „chrome://flags/#scrollable-tabstrip”.

    Chrome 85 väljalaskmine
  • Androidi versioonis, kui aadressiribal kirjutatakse, pakutakse avatud vahelehtedele kiireks navigeerimiseks soovituste nimekirja.
    Chrome 85 väljalaskmine
  • Androidi versioonis avatakse linkide kontekstimenüüs, kui linki pikalt vajutada, lisatud märgid, et esile tõsta kiirlehti. Kiirus määratakse mõõdikute alusel, Core Web Vitalsmis arvestavad kokkuvõtlikke laadimisaja, reageerimisvõime ja sisu stabiilsuse näitajaid.
    Chrome 85 väljalaskmine
  • On tagatud ebaturvalise laadimise blokeerimine (ilma šifrimata) käivitatavad failid ja lisatud hoiatused ebaohutute arhiivide (zip, iso jne) üleslaadimise kohta. Järgmises väljaandes oodatakse arhiivide blokeerimist ja hoiatusi dokumentide (docx, pdf jne) jaoks. Tulevikus kavatsetakse järk-järgult täielikult lõpetada failide üleslaadimise tugi ilma šifreerimiseta. Blokeerimine on rakendatud, kuna failide üleslaadimine ilma šifreerimiseta võib olla seotud pahatahtlike tegevustega sisu asendamise kaudu MITM-rünnakute käigus.
  • AVIF (AV1 Image Format) pildiformaadi tugi on vaikimisi sisse lülitatud, kasutades AV1 videokodeerimiseformaatide sisekodeerimise tehnoloogiat. Sissetoodud tihendatud andmete konteiner on täielikult analoogne HEIF-iga. AVIF toetab nii HDR (High Dynamic Range) ja laia värvigamma (Wide-gamut) värvide, kui ka tavalise dünaamilise vahemiku (SDR) pilte.
  • Windowsi ja macOS-i kogumite kompileerimisel on vaikesättena aktiveeritud MSVC ja Clang kompilaatorite kutsumine. on lisatud koodi profilimise tulemuste põhjal optimeerimine (PGO — Profile-guided optimization), mis võimaldab genereerida optimaalsemat koodi programmis toimimise omaduste analüüsi põhjal. PGO sisselülitamine on võimaldanud kiirendada vahekaartide laadimist ligikaudu 10% (Speedometer 2.0 testi läbimise kiirus macOS-is 7,7% ja Windowsis 11,4% võrra). Kasutajaliidese vastupidavus suurenes macOS-is 3,9% ja Windowsis 7,3%.
  • Lisatud eksperimentaalne režiim taustaväljade tegevuse vähendamiseks («Tab Throttling»), mis on saadaval seadistuse kaudu «chrome://flags##intensive-wake-up-throttling» (sisse lülitamine on oodatud Chrome 86-s). Selle režiimi sisselülitamisel väheneb taustaväljadele (TaskQueues) juhtimise edastamine 1 kutse minutis, kui leht on olnud taustal üle 5 minuti.
  • Kõigi kasutajatega on aktiveeritud CPU ressursside tarbimise vähendamise režiim, kui brauseri aken ei ole kasutaja nähtavuses. Chrome kontrollib, kas brauseri aken on teiste akende varjust väljas, ja välistab pikslite joonistamise kattuvuse aladel.
  • Tugevdatud multimeedia sisu laadimise kaitse (kui HTTPS-lehel laaditakse ressursse protokolli http:// kaudu). HTTPS-protokolliga avatud lehtedel rakendatakse automaatset linkide asendamist «http://» asemel «https://» piltide laadimisega seotud plokkides (enne asendati skriptid ja iframe'd, helifailid ja videod). Kui pilti ei ole saadaval HTTPS-i kaudu, siis selle laadimine blokeeritakse (manuaalselt saab blokeeringu märkida menüü kaudu, mis on saadaval aadressiriba luku sümboli kaudu).
  • TLS-sertifikaatide suhtes, mis on välja antud alates 1. septembrist 2020, rakendatakse uus tähtaeg — nende sertifikaatide eluaeg ei tohi ületada 398 päeva (13 kuud). Sarnased piirangud on rakendatud ka Firefoxis ja Safari's. Sertifikaatidele, mis on saadud enne 1. septembrit, säilib usaldus, kuid see on piiratud 825 päevaga (2,2 aastat).
  • Origin Trials režiimis (katsevõimalused, mis nõuavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial tähendab, et antud API-d on võimalik kasutada rakendustes, mis on laaditud localhost või 127.0.0.1 aadressilt, või pärast registreerimist ja spetsiaalse ajaliselt piiratud pääsme saamist konkreetse saidi jaoks.
    • Pakuti kontseptsioon portaalide seamless navigation between sites and embedding one page into another for content preview before transitioning. A new tag is proposed, allowing another page to be displayed as an embed, and when focused, the displayed page will be rendered in the context of the main document, within which navigation is allowed. Unlike iframes, the embed is completely isolated from the base page and is treated as a separate document.
    • API Fetch Upload Streaming, allowing fetch requests with content uploaded as a stream ReadableStream (previously the request required complete content readiness, but now data can be sent in a streaming format without waiting for the full request body to be ready). For instance, a web application can start sending data from a web form as soon as the user begins typing in the input field, and when typing is complete, the data will already have been sent through fetch(). Additionally, audio and video data generated on the client side can now be transmitted via the new API.
    • An API has been proposed Declarative Shadow DOM for creating new root branches in Shadow DOM, näiteks et eraldada imporditud välise elemendi stiil ja seotud DOM-puu haru põhikirjast. Pakutav deklareeritav API võimaldab DOM-i harude lahtiühendamist ainult HTML-iga ilma JavaScripti kirjutamiseta.
    • Lisatud omadus RTCRtpEncodingParameters.adaptivePtime, mis võimaldab RTC-voogude (reaalaja suhtlus) saatjal juhtida pakettide saatmise adaptiivse mehhanismi sisselülitamist.
    • Lihtsustatud püsiva salvestuse pakkumist juba installitud PWA (Progressive Web Apps) ja TWA (Trusted Web Activities) rakendustele.
      Rakendusel on piisav kutsuda meetodit navigator.storage.persist() ja püsiv salvestus antsakse automaatselt.
  • Rakendatud uus CSS-reegel @property, mis võimaldab registreerida oma CSS-omadusi pärimise, tüüpide kontrolli ja vaikeväärtustega. @property toimimine sarnaneb varem lisatud meetodiga registerProperty().
  • Windowsi operatsioonisüsteemide jaoks on võimaldatud kasutada meetodit getInstalledRelatedApps() PWA-rakenduste installimise määratlemiseks. Varasemalt töötas see meetod ainult Androidi platvormil.
  • Lauaarvutisüsteemide jaoks on rakendatud rakenduste otsetee toe, позволяющих предоставить быстрый доступ к востребованным типовым действиям в приложении. Для создания ярлыков достаточно добавить элементы в манифест web-приложения в формате PWA (Progressive Web Apps). Ранее ярлыки приложений были доступны только на платформе Android.
  • Lisatud CSS-i omadus content-visibility для управления видимостью содержимого для оптимизации отрисовки. При установке значения ‘auto’ видимость определяется браузером на основании близости элемента к границе видимой области. Значение ‘hidden’ позволяет полностью управлять отображением элемента из скриптов.
  • Lisatud CSS-i omadus counter-set для установки определённого значения для существующих счётчиков. Новое CSS-свойство дополняет собой ранее доступные свойства counter-reset и counter-increment, применяемые для создания нового счётчика или увеличения существующего.
  • Добавлено CSS-свойство ‘page’, отражающее страницу при выводе на печать, а также свойство ‘page-orientation’ для получения информации об ориентации страницы (‘upright’, ‘rotate-left’ и ‘rotate-right’). Реализована поддержка обращения к страницам по именам, например «@page foobar {}».
  • Реализован API Event Timing lehe laadimise eel ja järgselt toimuva viivituse mõõtmiseks.
  • leavepictureinpicture sündmus edastab nüüd linki pictureInPictureWindow'ile, et pääseda juurde Picture-in-Picture režiimi aknale.
  • Referrer pealkirja täitmisel kasutatakse nüüd kasutatud range strict-origin-when-cross-origin (saata Referrer teistele hostidele, kust ressursid laaditakse) asemel no-referrer-when-downgrade (Referrer ei täideta HTTPS-lt HTTP-le liiklemisel, kuid saadetakse HTTPS-resursside laadimisel).
  • WebAuthn API-s pakutakse on lisatud uued meetodid getPublicKey(), getPublicKeyAlgorithm() ja getAuthenticatorData().
  • WebAssembly's on lisatud toetatakse 64-bitiseid täisarvu funktsiooniparametreid impordiks ja eksportimiseks, kasutades JavaScripti tüüpi BigInt.
  • WebAssembly's on rakendatud laiendus Multi-value, mis võimaldab funktsioonidel tagastada rohkem kui üks väärtus.
  • Liftoff on WebAssembly alustava kompilaator töötab kõikide arhitektuuride ja platvormide jaoks, mitte ainult Intel süsteemide jaoks. Liftoffi peamine erinevus varasema TurboFan kompilaatori ees on see, et Liftoff keskendub võimalikult kiirele algkompileerimise saavutamisele, ohverdades genereeritud koodi madalama jõudluse. Liftoff on oluliselt lihtsam kui TurboFan ning genereerib käivitamiseks valmis masinkoodi väga kiiresti, võimaldades selle peaaegu kohe käivitada ja vähendades kompileerimisega seotud viivitust. Eelnõu koodi kiirendamiseks käivitub samaaegselt optimeeriva ümberkompileerimise faas, mida viib läbi Turbofani kompilaator. Kui optimeeritud masiinakäsklused on valmis, asendatakse algne eelnõu kiiremaga. Kokkuvõttes, tänu viivituse vähendamisele enne käivitamist, viis Liftoffi kasutamine WebAssembly testkomplekti jõudluse suurenemiseni ligikaudu 20%.
  • JavaScript lisatud uusi loogisen määräyksen operaattorit: «??=», «&&=» ja «||=». Operaattori «x ??= y» suorittaa määräyksen vain, jos «x» on arvo null tai undefined. Operaattori «x ||= y» suorittaa määräyksen vain, jos «x» on arvo FALSE, ja «x &&= y» — TRUE.
  • Lisätty metodi String.prototype.replaceAll(), joka palauttaa uuden merkkijonon (alkuperäinen merkkijono ei muutu), jossa kaikki kerrannaisuudet on korvattu määritellyn mallin perusteella. Mallit voivat olla sekä yksinkertaisia malleja että säännöllisiä lausekkeita.
  • Toteutettu metodi Promise.any(), joka palauttaa ensimmäisen onnistuneen Promisen listasta.
  • AppCache-manikka on poistettu käytöstä (teknologia web-sovelluksen offline-tilassa työskentelyn järjestämiseksi). Poistamisen syynä on halu päästä eroon yhdestä hyökkäysvektorista, joka liittyy tiedonvälityksiin. AppCache:n sijaan suositellaan API:n käyttöä. Cache.
  • Cookie'ide edastamine SameSite=None režiimis on keelatud krüpteerimata ühenduste jaoks. SameSite atribuuti määratakse Set-Cookie päises, et hallata Cookie'ide edastamist, ja vaikeväärtuseks on seatud "SameSite=Lax", mis piirab Cookie'ide edastamist kolmanda osapoole alamhaketele, nagu pildi päring või sisu laadimine iframe'i kaudu teiselt saidilt.
    Saidid võivad selgelt määrata rakendatav vaikerežiim SameSite, määrates Cookie'i seadmisel väärtuse SameSite=None. Praegu saab SameSite=None Cookie'id määrata ainult Secure režiimis, mis kehtib HTTPS-i kaudu toimuvate ühenduste jaoks.
  • Veebiarendajate tööriistades on lisatud on toeks CSS-in-JS raamistikud, mis on loodud CSSOM (CSS Object Model) API abil, samuti JavaScripti kaudu lisatud stiilid. Auditipaneel on uuendatud versioonile Lighthouse 6.0, mis tutvustab uusi mõõdikuid: Largest Contentful Paint (LCP), Cumulative Layout Shift (CLS) ja Total Blocking Time (TBT).

    Chrome 85 väljalaskmine
  • Töötulemuste hindamispaneel kuvab teavet JavaScripti kompileerimise tulemuste vahemälu. Kasutaja sirvimisel lehe peal esitatakse ajaskaalal aega navigeerimise alguse suhtes, mitte salvestamise alguse suhtes.

    Chrome 85 väljalaskmine

Uue versiooni raames on lisaks uuendustele ja vigade parandusele kõrvaldatud 20 haavatavust. Paljud haavatavused avastati automatiseeritud testimise tööriistade abil AddressSanitizer, MemorySanitizer, Kontrollvoo terviklikkus, LibFuzzer ja AFL. Kriitilisi probleeme, mis võimaldavad mööda minna kõigist brauseri kaitsetasemetest ja käivitada süsteemis koodi väljaspool liivakasti, ei tuvastatud. Haavatavuste leidmise tasuprogrammi raames maksis Google käesoleva väljaande eest 14 preemiat kokku 10 000 Ameerika dollari ulatuses (üks preemia 5000 dollarit, kolm preemiat 1000 dollarit ja neli preemiat 500 dollarit). 6 preemia suurust ei ole veel määratud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster