Chrome 93 vÀljalase

Google esitles web-brauseri Chrome 93. Samuti on saadaval stabiilne vabavaraline projekt Chromium, mis on Chrome'i alus. Chrome'i brauserit iseloomustab Google'i logo, vĂ”imalus saada teateid krahhi korral, kaitstud videosisu (DRM) taasesituse moodulid, automaatsete uuenduste sĂŒsteem ja RLZ-parameetrite edastamine otsimise kĂ€igus. JĂ€rgmine Chrome'i versioon 94 on kavandatud 21. septembriks (arendustööd on ĂŒleminekul neljanĂ€dalasele vĂ€ljaandetsĂŒklile).

Peamised muudatused Chrome'is 93:

  • On moderniseeritud leheinfo (page info) bloki kujundust, kus toetatakse sisemise bloki funktsioone ning juurdepÀÀsuĂ”iguste rippmenĂŒĂŒd on asendatud lĂŒlititega. Nimekirjades onkuv info esitatud kĂ”ige olulisemas jĂ€rjekorras. Muudatus ei ole aktiveeritud kĂ”igile kasutajatele, aktiveerimiseks saab kasutada seadet "chrome://flags/#page-info-version-2-desktop".
    Chrome 93 vÀljalase
  • MĂ”ningate kasutajate jaoks on katsetusena aadressiribal kaitstud ĂŒhenduse indikaator asendatud neutraalse ja mitmeti tĂ”lgendatava sĂŒmboliga (lukku sĂŒmbol on asendatud mĂ€rgiga „V”). Ühenduste puhul, mis on loodud ilma krĂŒpteerimiseta, jĂ€tkab indikaatori „kaitsmata” kuvamist. Indikaatori vahetamise pĂ”hjuseks on see, et paljud kasutajad seostavad luku sĂŒmbolit veebisaidi usaldusvÀÀrsusega, mitte ei tĂ”lgenda seda kui signaali ĂŒhenduse krĂŒpteerimise kohta. Google'i kĂŒsitluse kohaselt mĂ”istab vaid 11% kasutajatest lukuikooni tĂ€hendust.
    Chrome 93 vÀljalase
  • Hiljuti suletud vahekaartide nimekirjas on tagatud suletud vahegruppide sisu kuvamine (varem nĂ€idati nimekirjas lihtsalt grupi nime ilma sisu detailideta) koos vĂ”imalusega korraga taastada nii kogu grupp kui ka eraldi vahekaarte grupist. See vĂ”imalus ei ole aktiveeritud kĂ”igi kasutajate jaoks, seega vĂ”ib olema vajalik muuta seadet „chrome://flags/#tab-restore-sub-menus”.
    Chrome 93 vÀljalase
  • EttevĂ”tetele on rakendatud uued seadistused DefaultJavaScriptJitSetting, JavaScriptJitAllowedForSites ja JavaScriptJitBlockedForSites, mis vĂ”imaldavad juhtida JIT-less reĆŸiimi, mis keelab JIT-kompileerimise JavaScripti tĂ€itmisel (kasutatakse ainult Ignition tĂ”lkijat) ja keeldub sooritama tĂ€itmisprotsessi mĂ€lestuste eraldamist koodi tĂ€itmise ajal. JIT-i vĂ€ljalĂŒlitamine vĂ”ib olla kasulik potentsiaalselt ohtlike veebirakendustega töötamise turvalisuse suurendamiseks, kuid see vĂ”ib vĂ€hendada JavaScripti tĂ€itmise jĂ”udlust umbes 17%. Huvitav on, et Microsoft on lĂ€inud veel kaugemale ja rakendanud Edge brauserisse eksperimentaalreĆŸiimi „Super Duper Secure“, mis vĂ”imaldab kasutajal JIT-i keelata ja aktiveerida JIT-iga mitteĂŒhilduvaid riistvaralisi kaitsemehhanisme CET (Controlflow-Enforcement Technology), ACG (Arbitrary Code Guard) ja CFG (Control Flow Guard) veebisisu töötlemisel. Kui eksperiment osutub edukaks, vĂ”ib oodata selle rakendamist ka Chrome'i pĂ”hiversioonis.
  • Uuetel vahetustel on nĂ€idatud loetelu kĂ”ige nĂ”udlikumatest dokumentidest, mis on salvestatud Google Drive'i. Loetelu sisu vastab osale Priority aadressil drive.google.com. Google Drive'i sisu kuvamise haldamiseks saab kasutada valikute "chrome://flags/#ntp-modules" ja "chrome://flags/#ntp-drive-module" seadeid.
    Chrome 93 vÀljalase
  • Uue vahekaardi avamiseks on pakutud uusi teabelehti, mis aitavad leida hiljuti vaadatud sisu ja sellega seotud teavet. Lehed on mĂ”eldud selleks, et lihtsustada teabe töötlemise jĂ€tkamist, mille vaatamine on katkestatud. NĂ€iteks aitavad lehed leida toidu retsepti, mis on hiljuti veebis leitud, kuid pĂ€rast lehe sulgemist kadunud, vĂ”i jĂ€tkata ostude tegemist kauplustes. Katsena on kasutajatele pakutud kahte uut lehte: "Retseptid" (chrome://flags/#ntp-recipe-tasks-module) toiduvalmistamise retseptide otsimiseks ja hiljuti vaadatud retseptide kuvamiseks; "Ostmine" (chrome://flags/#ntp-chrome-cart-module) internetipoodides valitud toodete meenutamiseks.
  • Androidi platvormi versioonile on lisatud valikuline pideva otsingu paneeli tugi (chrome://flags/#continuous-search), mis vĂ”imaldab hoida silma peal hiljutistel Google'i otsingutulemustel (paneel jĂ€tkab tulemuste nĂ€itamist pĂ€rast teisele lehele liikumist).
    Chrome 93 vÀljalase
  • Androidi platvormi versioonile on lisatud katsetatav tsitaatide jagamise reĆŸiim (chrome://flags/#webnotes-stylize), mis vĂ”imaldab salvestada lehe vĂ€ljavalitud fragment tsitaadina ning jagada seda teiste kasutajatega.
  • Uute lisandmoodulite vĂ”i versioonide avaldamisel Chrome'i veebipoes on nĂŒĂŒd kohustuslik rakendada kahefaktorilist autentimist arendajale.
  • Google'i konto kasutajatele on saadaval vĂ”imalus salvestada oma makseteave oma Google'i kontole.
  • Inkognito reĆŸiimis, kui andmete puhastamise valik on aktiveeritud, on rakendatud uus kinnituse dialoog, mis selgitab, et andmete puhastamine toob kaasa akna sulgemise ja kĂ”igi inkognito reĆŸiimi sessioonide lĂ”petamise.
  • MĂ”nede seadmete leitud ĂŒhilduvuse probleemide tĂ”ttu on ajutiselt keelatud Chrome 91-s tutvustatud uue kvantkompuutritele kiirelt vastupidava vĂ”tmevahetusega meetodi tugi, mis pĂ”hineb TLSv1.3 laiendusel CECPQ2 (Combined Elliptic-Curve and Post-Quantum 2) ning kombineerib klassikalise vĂ”tmevahetuse mehhanismi X25519 koos NTRU Prime algoritmil pĂ”hineva HRSS skeemiga, mis on vĂ€lja töötatud postkvantkriiptosĂŒsteemide jaoks.
  • Keelatud vĂ”rguportidesse on lisatud portid 989 (ftps-data) ja 990 (ftps), et takistada ALPACA rĂŒnnakut. Varasemalt on NAT slipstreaming rĂŒnnaku kaitseks juba blokeeritud portid 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061, 6566 ja 10080.
  • TLS-is on lĂ”petatud 3DES algoritmi pĂ”histe krĂŒpteerimise meetodite tugi. EelkĂ”ige on eemaldatud krĂŒpteerimisseade TLS_RSA_WITH_3DES_EDE_CBC_SHA, mis on vastuvĂ”tlik Sweet32 rĂŒnnakutele.
  • Ubuntu 16.04 jaotise tugi on lĂ”petatud.
  • WebOTP API saab kasutada erinevate seadmete vahel, mis on seotud Google'i ĂŒhise kontoga. WebOTP vĂ”imaldab veebirakendusel lugeda SMS-iga saadetud ĂŒhekordseid kinnituskode. Pakutud muudatus vĂ”imaldab saada kinnituskoodi Androidi Chrome'i mobiiliseadmest ja rakendada seda lauaarvutis.
  • User-Agent Client Hints API on laienenud, arendades vĂ€lja User-Agent pĂ€ise asendust. User-Agent Client Hints vĂ”imaldab anda andmeid konkreetsete brauseri ja sĂŒsteemi parameetrite (versioon, platvorm jne) kohta valikuliselt ainult pĂ€rast pĂ€ringut. serveriga. Kasutaja omakorda saab mÀÀrata, millist teavet saab veebilehtede omanikule edastada. User-Agent Client Hints kasutamisel ei edastata brauseri identifikaatorit ilma selgesĂ”nalise pĂ€ringuta, vaikimisi esitatakse ainult pĂ”h parameetrid, mis raskendab passiivset tuvastamist.

    Uues versioonis on rakendatud Sec-CH-UA-Bitness parameetri toe, mis tagastab teavet platvormi arhitektuuri kohta, vĂ”imaldades optimeeritud binaarfailide edastamist. Vaikimisi saadetakse Sec-CH-UA-Platform parameeter koos ĂŒldiste platvormi andmetega. UADataValues vÀÀrtuse puhul, mis saadakse getHighEntropyValues() kutsumise kĂ€igus, tagastatakse vaikimisi ĂŒldised parameetrid, kui pole vĂ”imalik tagastada detailsed variandid. NavigatorUAData objekti on lisatud meetod toJSON, mis vĂ”imaldab kasutada konstruktsioone nagu JSON.stringify(navigator.userAgentData).

  • Ressurside pakettide pakkimise vĂ”imalus Web Bundle formaadis on stabiliseeritud ja pakutud vaikimisi, et toetada tĂ”husamat suure hulga seotud failide (CSS-stiilid, JavaScript, pildid, iframe) laadimist. Praeguste pakettide toetuse puudujÀÀgid JavaScripti failide (webpack) jaoks, mida pĂŒĂŒtakse Web Bundle'is lahendada: HTTP-vahemĂ€lu vĂ”ib sisaldada ainult paketti, mitte selle komponente; tĂ”lgendamine ja tĂ€itmine vĂ”ivad alata ainult pĂ€rast paketi tĂ€ielikku laadimist; lisavarad, nagu CSS ja pildid, peavad olema kodeeritud JavaScripti stringidena, mis toob endaga kaasa suuruse suurenemise ja veel ĂŒhe analĂŒĂŒsietapi.
  • WebXR tasapinna tuvastamise API on aktiveeritud, mis annab teavet tasapinnalistest pindadest virtuaalses 3D-keskkonnas. Antud API vĂ”imaldab vĂ€ltida ressursimahukat andmete töötlemist, mis tuleneb MediaDevices.getUserMedia() kutsumisest, kasutades iseseisvaid arvutamisalgoritme. Tasub meenutada, et WebXR API vĂ”imaldab ĂŒhtselt hallata erinevaid virtuaalreaalsuse seadmete klasse, alates statsionaarsetest 3D-prillidest kuni mobiilsetele seadmetele suunatud lahendusteni.
  • Origin Trials reĆŸiimis (katsevĂ”imalused, mis nĂ”uavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial tĂ€hendab, et antud API-d on vĂ”imalik kasutada rakendustes, mis on laaditud localhost vĂ”i 127.0.0.1 aadressilt, vĂ”i pĂ€rast registreerimist ja spetsiaalse ajaliselt piiratud pÀÀsme saamist konkreetse saidi jaoks.
    • Pakutud on Multi-Screen Window Placement API, mis vĂ”imaldab aknaid asetada igale sĂŒsteemiga ĂŒhendatud ekraanile ning salvestada akna asendit, vajadusel avades akna tĂ€isekraanile. NĂ€iteks vĂ”ib antud API abil veebirakendus, mis kuvab esitlust, korraldada slaidide kuvamise ĂŒhel ekraanil ja nĂ€idata esitlejale mĂ€rkmeid teisel.
    • Cross-Origin-Embedder-Policy pĂ€ises, mis juhib Cross-Origin isolatsiooni reĆŸiimi ja vĂ”imaldab mÀÀrata privileegide kasutamise turvalisuse reegleid, on lisatud parameter „credentialless”, et keelata andmete, mis on seotud akrediteerimisega, ĂŒlekandmine, nagu kĂŒpsised ja klientsertifikaadid.
    • Iseseisvalt paigaldatavate veebirakenduste (PWA, Progressive Web Apps) jaoks, mis kontrollivad akna sisu renderdamist ja kĂ€sitlevad sisendit, on loodud kattekiht aknajuhtimistööriistadega, nagu pealkiri ja akna lahti-/sulgemise nupud. Kattekiht laiendab muudetavat ala kogu aknale ja vĂ”imaldab lisada oma elemente pealkirja alasse.
      Chrome 93 vÀljalase
    • On lisatud vĂ”imalus luua PWA-rakendusi, mida saab kasutada URL-i töötlejatena. NĂ€iteks vĂ”ib rakendus music.example.com registreerida end URL-i töötlejana https://*.music.example.com ja kĂ”ik vĂ€ljastpoolt rakendustest tulenevad ĂŒleminekud nendele linkidele, nĂ€iteks vestlusrakendustest ja e-posti klientidest, avavad selle PWA-rakenduse, mitte uue vahekaart brauseris.
  • CSS-failide laadimine on vĂ”imalik now „import“ vĂ€ljendi kaudu, sarnaselt JavaScripti moodulite laadimisele, mis on mugav oma elementide loomisel ja vĂ”imaldab vĂ€ltida stiilide mÀÀramist JavaScripti koodis. import sheet from './styles.css' assert { type: 'css' }; document.adoptedStyleSheets = [sheet]; shadowRoot.adoptedStyleSheets = [sheet];
  • Uus staatiline meetod AbortSignal.abort() tagastab AbortSignal objekti, mille aborted parameeter on juba seatud. Selle asemel, et luua mitu rida koodi AbortSignal objekti loomiseks aborted seisundis, saab nĂŒĂŒd kasutada ĂŒhte rida: „return AbortSignal.abort()“.
  • Flexbox elemendis on lisatud uued vĂ”tmesĂ”nad start, end, self-start, self-end, left ja right, mis tĂ€iendavad vĂ”tmesĂ”nu center, flex-start ja flex-end, et lihtsustada flex-elementide positsiooni joondamist.
  • Error() konstruktoris on rakendatud uus valikuline omadus „cause“, mille abil saab hĂ”lpsasti siduda vigu omavahel. const parentError = new Error('parent'); const error = new Error('parent', { cause: parentError }); console.log(error.cause === parentError); // → true
  • HTMLMediaElement.controlsList omadusse on lisatud tugi noplaybackrate reĆŸiimile, mis vĂ”imaldab keelata brauseri pakutava liidese elemendid, mis muudavad multimeedia sisu esituse kiirus.
  • Lisatud on Sec-CH-Prefers-Color-Scheme pĂ€is, mis vĂ”imaldab kĂŒsitluse saatmise etapis edastada andmed kasutaja eelistatud vĂ€rviskeemi kohta, mida kasutatakse meedia pĂ€ringutes „prefers-color-scheme”, vĂ”imaldades saidil optimeerida CSS-i laadimist, mis vastab valitud skeemile, ja vĂ€ltida nĂ€htavaid ĂŒleminekuid teistelt skeemidelt.
  • Lisatud on Object.hasOwn omadus, mis on lihtsustatud versioon Object.prototype.hasOwnProperty-st, rakendatud staatilise meetodina. Object.hasOwn({ prop: 42 }, 'prop') // → true
  • Sparkplug JIT-kompilaatorisse, mis on mĂ”eldud vĂ€ga kiireks toore kompileerimise tĂ€itmiseks, on lisatud operatsioonide paketitĂ€itmise reĆŸiim, mis vĂ€hendab mĂ€lulehed vahetatud reĆŸiimi vahel, kirjutamise ja tĂ€itmise vahel. Sparkplug kompileerib nĂŒĂŒd korraga mitu funktsiooni ja kutsub mprotecti vĂ€lja ĂŒhe korra, et muuta juurdepÀÀsuĂ”igusi kogu grupile. Pakutud reĆŸiim vĂ€hendab mĂ€rgatavalt kompileerimisaega (kuni 44%) ilma negatiivse mĂ”juta JavaScripti tĂ€itmise jĂ”udlusele.
    Chrome 93 vÀljalase
  • Androidi versioonis on V8 mootori sisse ehitatud kaitsemehhanismid kolmandate osaliste kanalite rĂŒnnakute, nĂ€iteks Spectre, vastu keelatud, kuna need on tunnistatud mitte piisavalt tĂ”husateks kui veebilehtede eraldamine eraldi protsessidesse. Lauaversioonis olid nimetatud mehhanismid keelatud juba Chrome 70 vĂ€ljaandes. ÜlejÀÀnud kontrollide keelamine on vĂ”imaldanud tĂ”sta jĂ”udlust 2-15%.
    Chrome 93 vÀljalase
  • Tehnikaprofessionaalide tööriistades on tehtud tĂ€iendusi. Stiilitabelite inspektsioonireĆŸiimis on vĂ”imalik redigeerida pĂ€ringute, mis on loodud @container vĂ€ljendi abil. VĂ”rgu inspektsioonireĆŸiimis on rakendatud Web bundle formaadiga ressursside eelvaate funktsioon. Veebikonsolis on kontekstimenĂŒĂŒsse lisatud valikud JavaScript vĂ”i JSON kirjandina ridade kopeerimiseks. CORS (Cross-Origin Resource Sharing) seotud vigade tĂ”rgete tegemine on tehtud lihtsamaks.
    Chrome 93 vÀljalase

Uue versiooni raames on vĂ€lja toodud lisafunktsioonid ja parandatud vigu, sealhulgas 27 turvaauku. Paljusid turvaauke on tuvastatud automatiseeritud testimise kĂ€igus, kasutades tööriistu nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis vĂ”iksid vĂ”imaldada kĂ”iki brauserikaitse tasemeid vĂ€ltida ning sĂŒsteemis koodi kĂ€ivitada vĂ€ljaspool liivakasti keskkonda, ei ole tuvastatud. Turvaaugu leidmise preemia programmi raames on Google kĂ€esoleva vĂ€ljaande puhul vĂ€lja maksnud 19 preemiat kogusummas 136500 USA dollarit (kolm preemiat 20000 dollarit, ĂŒks preemia 15000 dollarit, kolm preemiat 10000 dollarit, ĂŒks preemia 7500 dollarit, kolm preemiat 5000 dollarit ja kolm preemiat 3000 dollarit). Viie preemia suurus pole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster