Chrome 90 vÀljund

Google esitles Chrome 90 veebi brauseri versiooni. Koos sellega on saadaval ka stabiilne vabaprojekti Chromium versioon, mis on Chrome'i alus. Chrome'i brauserit iseloomustab Google'i logode kasutamine, veateate sĂŒsteem, mis saadab teateid sĂŒsteemi kokkuvarisemisel, kaitstud videote esitamise moodulid (DRM), automaatne uuenduste installimise sĂŒsteem ja RLZ-parameetrite edastamine otsingute kĂ€igus. Tulevane versioon Chrome 91 on planeeritud 25. mail.

Chrome 90 peamised muudatused:

  • Kogu kasutajate jaoks on vaikimisi vĂ”imaldatud veebilehtede avamine HTTPS kaudu, kui hostinimed sisestatakse aadressiribasse. NĂ€iteks kui sisestate hosti example.com, avatakse vaikimisi leht https://example.com, ja kui avamisel tekivad probleemid, tehakse tagasiulatuv avanemine http://example.com. Vaikimisi 'https://' kasutamise kontrollimiseks on ette nĂ€htud seadistus 'chrome://flags#omnibox-default-typed-navigations-to-https'.
  • Tuvastatud on vĂ”imalus mÀÀrata erinevaid silte akendele, et need oleksid desktopi paneelis kergemini eristatavad. Akna nime muutmise tugi lihtsustab töökorraldust, kui kasutada erinevaid brauseri aknaid erinevate ĂŒlesannete jaoks, nĂ€iteks tĂ¶Ă¶ĂŒlesannete, isiklike huvide, meelelahutuse, edasilĂŒkatud materjalide jms eraldi akendena. Nimi muutub, kui valida kontekstimenĂŒĂŒst "Lisa akna nimi", klikkides hiire parema nupuga tĂŒhjale alale vahelehtede ribal. PĂ€rast nime vahetamist kuvatakse rakenduste paneelis aktiivse vahelehe saidinime asemel valitud nimi, mis vĂ”ib olla kasulik, kui avada sama saiti erinevates akendes, sidudes need erinevate kontodega. Sidumine sĂ€ilib seansside vahel ja pĂ€rast akna taaskĂ€ivitamist taastatakse aknad valitud nimedega.
    Chrome 90 vÀljund
  • Lisatud on vĂ”imalus peita „Lugemisloend“ ilma et oleks vaja muuta seadeid „chrome://flags“ („chrome://flags#read-later“). NĂŒĂŒd saab peita valiku „NĂ€ita lugemisloendit“ kontekstimenĂŒĂŒs, mis kuvatakse, kui paremklĂ”psata jĂ€rjehoidjate paneelil. Tuletame meelde, et varasemas vĂ€ljaandes ilmnes paljude kasutajate jaoks, et aadressirea tĂ€heklahvi vajutamisel ilmub raamatumĂ€rgi nuppude kĂ”rval teine nupp „Lisa lugemisloendisse“ ning jĂ€rjehoidjate paneeli paremas ĂŒlanurgas avaneb „Lugemisloend“ menĂŒĂŒ, kus on loetletud kĂ”ik varem lugemisloendisse lisatud lehed. Kui avate lehe lugemisloendist, mĂ€rgitakse see loetud olevaks. Lugemisloendis olevaid lehti saab samuti kĂ€sitsi mĂ€rkida loetuks vĂ”i loetuks ning need saab loendist eemaldada.
  • Lisatud on vĂ”rgusegmentimise tugi, et kaitsta kasutaja liikumiste jĂ€lgimise meetodite eest, mis pĂ”hinevad identifikaatorite salvestamisel aladel, mis ei ole mĂ”eldud teabe pĂŒsivaks salvestamiseks ("Supercookies"). Kuna vahemĂ€lu ressursid on salvestatud ĂŒhises nimel, sĂ”ltumata lĂ€hte domeenist, vĂ”ib ĂŒks veebisait tuvastada, et ressursse laaditakse teiselt veebisaidilt, kontrollides selle ressursi olemasolu vahemĂ€lus. Kaitse pĂ”hineb vĂ”rgusegmentimist (Network Partitioning) rakendamisel, mille aluseks on lisada ĂŒhiskasutatavasse vahemĂ€llu tĂ€iendav sidumine kirjetega domaadi, millelt peamine leht avati, mis piirab vahemĂ€lu ulatust liikumiste jĂ€lgimise skriptide jaoks ainult kĂ€imasoleva veebisaidiga (iframe'i skript ei saa kontrollida, kas ressurss on laaditud teiselt veebisaidilt). VĂ”rgusegmentimise hind on vĂ€henenud vahemĂ€lu tĂ”hususes, mis toob kaasa kerge suurenemise lehe laadimise ajas (kuni 1,32%, kuid 80% saitide puhul 0,09-0,75%).
  • TĂ€iendatud musta nimekirja, mis kaitseb HTTP, HTTPS ja FTP-pĂ€ringute saatmise eest, et vĂ€ltida NAT slipstreaming’i rĂŒnnakut, mis vĂ”imaldab avada spetsiaalselt rĂŒnnakutegevuse kaudu ettevalmistatud veebilehte brauseris ja seadistada vĂ”rguĂŒhendus rĂŒndajaga iga UDP vĂ”i TCP pordi kaudu kasutaja sĂŒsteemis, hoolimata sisemise aadresside vahemiku kasutamisest (192.168.x.x, 10.x.x.x). serverile Keelatud portide nimekirja on lisatud 554 (RTSP-protokoll) ja 10080 (Amanda varundamiseks ja VMware vCenter’i jaoks). Varasemalt on juba blokeeritud portid 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061 ja 6566.
  • Lisatud esialgne tugi PDF-dokumentide avamiseks brauseris XFA-vormidega.
  • MĂ”ne kasutaja jaoks on aktiveeritud uus seadete jaotise „Chrome Settings > Privacy and security > Privacy sandbox” vĂ”imalus, mis vĂ”imaldab hallata FLoC API seadeid, mille eesmĂ€rk on mÀÀrata kasutaja huvid ilma individuaalse tuvastamiseta ja konkreetsete veebisaitide kĂŒlastuse ajalooga seotud seotusteta.
  • Kasutajale, kelle profiilil on lubatud tsentraliseeritud haldus, kuvatakse selgem teade lubatud toimingute loendiga, kui ta siseneb.
  • Omanditaotluste liides on tehtud vĂ€hem pealetĂŒkkivaks. Taotlused, mida kasutaja tĂ”enĂ€oliselt ei kiida heaks, blokeeritakse nĂŒĂŒd automaatselt, kuvades vastava indikaatori aadressiribal, mille kaudu kasutaja saab pÀÀseda Ă”iguste haldamise liidesele iga saidiga seoses.
    Chrome 90 vÀljund
  • On lisatud Intel CET (Intel Control-flow Enforcement Technology) laienduste tugi, et pakkuda riistvaralist kaitset ROP-i (Return-Oriented Programming) pĂ”histe Ă€rakasutamiste eest.
  • Tööd jĂ€tkatakse brauseri tĂ”lkimisel pĂ”hjalike terminoloogiate kasutusele. Fail "master_preferences" on nimetatud uuesti "initial_preferences", et mitte haavata kasutajate tundeid, kes tĂ”lgendavad sĂ”na master kui vihjet oma esivanemate kunagisele orjusele. Ühildumise sĂ€ilitamiseks jÀÀb toetamine "master_preferences" brauseris veel mĂ”neks ajaks alles. Varasemalt on brauser loobunud ka sĂ”nade kasutamisest nagu "whitelist", "blacklist" ja "native".
  • Androidi versioonis, kui on aktiveeritud andmehaldusreĆŸiim "Lite", on rakendatud bitikiiruse vĂ€hendamine video laadimisel, kui ĂŒhendus toimub mobiilsidevĂ”rkude kaudu, mis aitab vĂ€hendada kulutusi kasutajatele, kellel on aktiveeritud liiklusega arvestavad paketid. ReĆŸiimis "Lite" on samuti tagatud piltide kokkusurumine, mida kĂŒsitakse avalikult kĂ€ttesaadavatest ressurssidest (ilma autentimiseta) ĂŒle HTTPS-i.
  • Lisatud on AV1 video formaadi kodeerija, mis on spetsiaalselt optimeeritud videokonverentside jaoks, mis pĂ”hinevad WebRTC protokollil. AV1 kasutamine videokonverentsides vĂ”imaldab suurendada tihenduse efektiivsust ja vĂ”imaldab edastamist kanalites, mille lĂ€bilaskevĂ”ime on 30 kbit/sek.
  • JavaScriptis on Array, String ja TypedArrays objektidesse lisatud meetod at(), mis vĂ”imaldab kasutada suhtelist indeksit (indeksina antakse suhteline positsioon), sealhulgas negatiivsete vÀÀrtuste mÀÀramist lĂ”pu suhtes (nĂ€iteks "arr.at(-1)" tagastab massiivi viimase elemendi).
  • JavaScriptis on regulaarsete avaldiste juurde lisatud omadus ".indices", mis sisaldab massiivi, mis sisaldab sobituste rĂŒhmade alg- ja lĂ”pppositsioone. Omadus tĂ€idetakse ainult siis, kui regulaarset avaldist viidatakse lipuga "\/d". const re = \/(a)(b)\/d; const m = re.exec('ab'); console.log(m.indices[0]); \/\/ 0 — kĂ”ik sobituste grupid \/\/ → [0, 2] console.log(m.indices[1]); \/\/ 1 — esimene sobituste grupp \/\/ → [0, 1] console.log(m.indices[2]); \/\/ 2 — teine sobituste grupp \/\/ → [1, 2]
  • Optimeeritud on „super“ omaduste (nt super.x) jĂ”udlust, mille jaoks on kasutusel inline-cache. „Super“ kasutamise jĂ”udlus on nĂŒĂŒd sarnane tavaliselt ligipÀÀsetavate omaduste jĂ”udlusele.
  • WebAssembly funktsioonide kutsumise kiirus JavaScriptist on oluliselt suurenenud tĂ€nu inline-laiendamise rakendamisele. Antud optimeerimine jÀÀb endiselt eksperimentaalseks ja nĂ”uab kĂ€ivitamist lipuga „—turbo-inline-js-wasm-calls“.
  • Lisatud on WebXR sĂŒgavuse tajumise API, mis vĂ”imaldab mÀÀrata objekti ja kasutaja seadme vahemaa, nĂ€iteks reaalsemate tĂ€iustatud reaalsuse rakenduste loomiseks. Tuletame meelde, et WebXR API vĂ”imaldab ĂŒhtlustada töö erinevate virtuaalreaalsuse seadmete klassidega, alates statsionaarsetest 3D kiivritest kuni mobiilsetele lahendustele.
  • WebXR AR valgustuse prognoosimise vĂ”imalus on stabiliseeritud, vĂ”imaldades WebXR seanssides tĂ€iustatud reaalsuse jaoks mÀÀrata ĂŒmbritseva valgustuse parameetreid, et anda mudelitele loomulikuma vĂ€limuse ja parema harmoonilise integreerimise kasutaja keskkonda.
  • Origin Trials reĆŸiimis (eksperimentaalsed funktsioonid, mis nĂ”uavad eraldi aktiveerimist) on lisatud mitu uut API-d, mis on praegu piiratud platvormiga Android. Origin Trial vĂ”imaldab juurdepÀÀsu nimetatud API-le rakendustest, mis on laaditud localhost'i vĂ”i 127.0.0.1'ist, vĂ”i pĂ€rast registreerimist ja spetsiaalse tokeni saamist, mis kehtib piiratud aja jooksul konkreetse saidi jaoks.
    • Meetod getCurrentBrowsingContextMedia(), mis vĂ”imaldab korraldada videovoogude MediaStream'i salvestamist, peegeldades praeguse vahelehe sisu. Erinevalt sarnast meetodist getDisplayMedia() kuvab meetodi getCurrentBrowsingContextMedia() kutsumine kasutajale lihtsa dialooge, et kinnitada vĂ”i blokeerida video edastamise toiming vahelehe sisust.
    • API Insertable Streams, mis annab vĂ”imaluse manipuleerida toor (raw) multimeedia voogudega, mida edastatakse lĂ€bi API MediaStreamTrack, nagu kaamera ja mikrofonist saadud andmed, ekraani jÀÀdvustamise tulemus vĂ”i koodeki dekodeerimise vaheandmed. Toorkaadrite esitamiseks kasutatakse WebCodec liideste sĂŒsteemi, seejĂ€rel luuakse voog, mis sarnaneb sellele, mida API WebRTC Insertable Streams genereerib RTCPeerConnections'i pĂ”hjal. Praktikas vĂ”imaldab uus API rakendada funktsionaalsust, nagu masinĂ”ppemeetodite rakendamine objektide tuvastamiseks vĂ”i annotatsiooniks reaalajas, vĂ”i efektide lisamine, nagu tausta lĂ”ikamine, enne kodeerimist vĂ”i pĂ€rast koodeki dekodeerimist.
    • VĂ”imalus pakkida ressursse pakettidesse (Web Bundle), et korraldada efektiivsemat suure arvu seotud failide (CSS-stiilid, JavaScript, pildid, iframe) laadimist. Pakettide olemasoleva toetuse puudused JavaScripti failide (webpack) puhul, mida Web Bundle pĂŒĂŒab lahendada: HTTP-vahemĂ€lu vĂ”ib kinni jÀÀda ainult paketi, mitte selle koostisosadega; kompileerimine ja tĂ€itmine vĂ”ivad alata alles pĂ€rast paketi tĂ€ielikku laadimist; lisanduvad ressursid, nagu CSS ja pildid, tuleb kodeerida JavaScripti stringide kujul, mis suurendab suurust ja nĂ”uab veel ĂŒhte analĂŒĂŒsi etappi.
    • WebAssembly erindite töötlemise tugi.
  • Stabiliseeritud API Declarative Shadow DOM uute juurte skapide loomiseks Shadow DOM-is, nĂ€iteks selleks, et eraldada imporditud kolmanda osapoole elemendi stiil ja selle seotud DOM-i allosa pĂ”hidokumendist. Ettepanekuline deklaratiivne API vĂ”imaldab DOM-i allosi eraldada ainult HTML-i abiga, ilma et oleks vaja kirjutada JavaScripti koodi.
  • CSS-i omaduses aspect-ratio, mis vĂ”imaldab siduda aspektisuhe igasuguste elementidega (automaatne puuduvate mÔÔtmete arvutamine, kui on teada vaid kĂ”rgus vĂ”i laius), on ellu viidud vÀÀrtuste interpoleerimise vĂ”imalus animatsioonide (sujuva ĂŒlemineku ĂŒhelt aspektisuhte vÀÀrtuselt teisele) kĂ€igus.
  • Lisatud on vĂ”imalus kuvada kohandatud HTML-elementide (custom element) olek CSS-is pseudoklassi „:state()” kaudu. Funktsionaalsus on ellu viidud sarnaselt sellele, kuidas vaikimisi HTML-elemendid muudavad oma olekut sĂ”ltuvalt kasutaja interaktsioonist.
  • CSS-i omaduses „appearance” on lisatud toetus vÀÀrtusele ‘auto’, mis on vaikimisi mÀÀratud elementidele <input type=color> ja <select>, ning Androidi platvormil ka elementidele <input type=date>, <input type=datetime-local>, <input type=month>, <input type=time> ja <input type=week>.
  • CSS-i omadusele „overflow“ on lisatud vÀÀrtuse „clip“ tugi, mille rakendamisel lĂ”igatakse ploki piiridest vĂ€lja ulatuv sisu Ă€ra, ilma kerimisvĂ”imaluseta. VÀÀrtus, mis mÀÀrab, kui kaugele sisu vĂ”ib ulatuda tegelikest ploki piiridest enne kĂ€rpimist, mÀÀratakse uue CSS-i omaduse „overflow-clip-margin“ kaudu. Erinevalt „overflow: hidden“ kasutamisest vĂ”imaldab „overflow: clip“ saavutada suuremat jĂ”udlust.
    Chrome 90 vÀljundChrome 90 vÀljund
  • HTTP-pealkirja Feature-Policy asemel on loodud uus pealkiri Permissions-Policy, mis haldab volituste delegeerimist ja laiendatud funktsioonide lubamist, toetades struktuureeritud vĂ€li vÀÀrtusi (nĂ€iteks nĂŒĂŒd on vĂ”imalik mĂ€rkida „Permissions-Policy: geolocation=()“ asemel „Feature-Policy: geolocation 'none'“).
  • Tugevdatud kaitse Protocol Buffers'i kasutamise korral spekulatiivsete kĂ€su tĂ€itmise rĂŒnnakute vastu protsessorites. Kaitse on rakendatud, lisades MIME-tĂŒĂŒbi „application/x-protobuffer” kunagi mitte jĂ€lgitavate (sniffed) MIME-tĂŒĂŒpide loetelusse, mille töötlemine toimub Cross-Origin-Read-Blocking mehhanismi kaudu. Varasemalt oli sellesse loetellu juba kantud MIME-tĂŒĂŒp „application/x-protobuf”, kuid „application/x-protobuffer” jĂ€i kahe silma vahele.
  • File System Access API-s on rakendatud vĂ”imalus nihutada praegust faili positsiooni selle lĂ”pust kaugemale, tĂ€ites tekkinud vahe tĂŒhikute jaotamisega, kui see hiljem kirjutatakse sĂŒvasoovimise kaudu FileSystemWritableFileStream.write() meetodi kutsega. Antud vĂ”imalus vĂ”imaldab luua hĂ”redaid faile tĂŒhjade kohtadega ja lihtsustab oluliselt ka failisse andmeplokkide mittekorrastatud voogude kirjutamise korraldamist (nĂ€iteks seda praktiseeritakse BitTorrentis).
  • Lisatud konstruktor StaticRange koos kergete Range tĂŒĂŒpide rakendamisega, mis ei nĂ”ua kĂ”igi seotud objektide vĂ€rskendamist iga kord, kui DOM-puu muutub.
  • On võimalus määrata width ja height parameetreid elementidele <source>, mis on määratud elemendi sees <picture>. See võimaldab arvutada elementide kuvasuhte koefitsienti <picture>, sarnaselt sellele, kuidas see on tehtud <img>, <canvas> ja <video>.
  • WebRTC-st on eemaldatud mitte standardiseeritud RTP andmekanalite tugi, mis on asendatud SCTP-pĂ”histe andmekanalitega.
  • navigator.plugins ja navigator.mimeTypes omadused tagastavad nĂŒĂŒd alati tĂŒhja vÀÀrtuse (Flashi toe lĂ”petamise tĂ”ttu ei ole nende omaduste andmed enam vajalikud).
  • Web-arendajate tööriistadesse on lisatud hulk vĂ€ikseid tĂ€iustusi ning uus CSS flexbox-i silumise tööriist.
    Chrome 90 vÀljund

Uues versioonis, peale uuenduste ja vigade parandamise, on kĂ”rvaldatud 37 haavatavust. Paljusid haavatavusi tuvastati automatiseeritud testimise kĂ€igus tööriistade AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Kriitilisi probleeme, mis vĂ”imaldaksid mööda minna kĂ”ikidest brauseri kaitsekihtidest ja tĂ€ita koodi sĂŒsteemis vĂ€ljaspool sandbox-keskkonda, ei tuvastatud. Haavatavuste avastamise rahaauhindade programmiga seotud praeguse vĂ€ljaande raames maksis Google vĂ€lja 19 preemiat kokku 54 000 USA dollari vÀÀrtuses (ĂŒks preemia 20 000 dollarit, ĂŒks preemia 10 000 dollarit, kaks preemiat 5 000 dollarit, kolm preemiat 3 000 dollarit, ĂŒks preemia 2 000 dollarit, ĂŒks 1 000 dollarit ja neli preemiat 500 dollarit). Kuue preemia summa ei ole veel mÀÀratud.

Eraldi vĂ”ib mĂ€rkida, et eile, pĂ€rast korrigeeriva vĂ€ljaande 89.0.4389.128 loomist, kuid enne Chrome 90 vĂ€ljalaskmist, ilmus veel ĂŒks eksploit, mis kasutas uut 0-pĂ€eva haavatavust, mis ei olnud parandatud Chrome 89.0.4389.128-s. Praegu ei ole selge, kas see probleem on Chrome 90-s lahendatud. Nagu esimeses juhul, hĂ”lmab eksploit vaid ĂŒhte haavatavust ja ei sisalda koodi sandbox-isolatsiooni ĂŒmbersĂ”itmiseks (kui chrome'i kĂ€ivitada lipuga „—no-sandbox”, tagab eksploit Windowsi platvormil veebilehe avamisel notepadi kĂ€ivitamise). Uue eksploiti haavatavus puudutab WebAssembly tehnoloogiat.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster