Chrome 94 vÀljalaskmine

Google on esitlenud veebibrauseri Chrome 94 vĂ€ljalaset. Samal ajal on saadaval stabiilne versioon avatud lĂ€htekoodiga projektist Chromium, mis on Chrome'i alus. Chrome'i brauser eristub Google'i logo kasutamise, avariide korral teavitussĂŒsteemi olemasolu, kaitstud videosisu esitamiseks mĂ”eldud moodulite (DRM) olemasolu, automaatsete vĂ€rskenduste installimissĂŒsteemi ning RLZ parameetrite edastamise poolest otsimise ajal. JĂ€rgmine Chrome'i vĂ€ljalase, versioon 95, on planeeritud 19. oktoobriks.

Chrome 94 vĂ€ljalaske alates on arendamine viidud uude versioonide ettevalmistamise tsĂŒklisse. Uued olulised vĂ€ljalased avaldatakse edaspidi iga 4 nĂ€dala tagant, mitte iga 6 nĂ€dala tagant, mis kiirendab uute funktsioonide toomist kasutajateni. TĂ”detakse, et vĂ€ljalaske ettevalmistamise protsessi ja testimise sĂŒsteemi optimeerimine vĂ”imaldab vormida uusi versioone sagedamini ilma kvaliteedis jĂ€releandmisi tegemata. EttevĂ”tete ja nende jaoks, kes vajavad vĂ€rskenduste jaoks rohkem aega, hakkab iga 8 nĂ€dala tagant vĂ€lja tulema Extended Stable versioon, mis vĂ”imaldab uusi funktsionaalseid versioone vĂ”tta mitte iga 4 nĂ€dala tagant, vaid iga 8 nĂ€dala tagant.

Chrome 94 peamised uuendused:

  • Tutvustati HTTPS-First reĆŸiimi, mis sarnaneb Firefoxis varem ilmunud HTTPS Only reĆŸiimile. Kui see reĆŸiim on seadetes aktiveeritud ja kasutaja proovib avada mitteĆĄifreeritud HTTP ressursi, proovib brauser esmalt kĂŒlastada saiti HTTPS kaudu. Kui see katse ebaĂ”nnestub, kuvatakse kasutajale hoiatusteade HTTPS-i toe puudumise kohta ning pakkumine avada sait ilma ĆĄifreerimiseta. Tulevikus kaalub Google HTTPS-First reĆŸiimi vaikimisi aktiveerimist kĂ”igile kasutajatele, piirates juurdepÀÀsu teatud veebiplatvormi funktsioonidele HTTP kaudu avatud lehtedel, ning lisades tĂ€iendavaid hoiatusteateid, mis teavitavad kasutajaid ĆĄifreerimata veebisaitide ohtudest. ReĆŸiim aktiveeritakse seadete all „Privaatsus ja turvalisus“ > „Turvalisus“ > „ TĂ€iendavad“.
    Chrome 94 vÀljalaskmine
  • HTTPS-i puudumisel avatud lehtedel on keelatud saata pĂ€ringuid (ressursside laadimine) kohalikele URL-dele (nĂ€iteks „http://router.local“ ja localhost) ning sisemistele aadresside vahemikele (127.0.0.0/8, 192.168.0.0/16, 10.0.0.0/8 jne). Erand on ainult lehtedele, mis on laaditud serverite, mille sise-IP-idega. NĂ€iteks, leht, mis on laaditud aadressilt serverile 1.2.3.4 ei saa ligi ressursile, mis asub IP-l 192.168.0.1 vĂ”i IP-l 127.0.0.1, kuid serverilt 192.168.1.1 laaditud leht pÀÀseb sellele juurde. Muudatus toob sisse tĂ€iendava kaitseastme, mis aitab kaitsta haavatavusi nende töötlejate vastu, mis saavad pĂ€ringuid kohalikelt IP-delt, ja aitab kaitsta ka „DNS rebinding“ rĂŒnnakute eest.
  • On lisatud funktsioon „Sharing Hub“, mis vĂ”imaldab kiiresti jagada teiste kasutajatega linki praegusele lehele. Pakutakse vĂ”imalust luua QR-kood URL-iga, salvestada lehte, saata link teisele seadmele, mis on seotud kasutaja kontoga, ja jagada linke kolmandate osapoolte veebisaitidele, nagu Facebook, WhatsApp, Twitter ja VK. Praegu pole vĂ”imalust veel kĂ”igile kasutajatele kĂ€ttesaadav. Nupu „Share“ kohustuslikuks aktiveerimiseks menĂŒĂŒs ja aadressiribale saab kasutada seadeid „chrome://flags/#sharing-hub-desktop-app-menu“ ja „chrome://flags/#sharing-hub-desktop-omnibox“.
    Chrome 94 vÀljalaskmine
  • Brauseri seadeinterfÀÀri on restruktureeritud. Iga seadete sektsioon kuvatakse nĂŒĂŒd eraldi lehel, mitte ĂŒhel ĂŒhisel lehel.
    Chrome 94 vÀljalaskmine
  • Tuvastatud on dĂŒnaamiline sertifikaatide vĂ€ljaandmise ja tagasivĂ”tmise logi vĂ€rskendamine (Certificate Transparency), mis nĂŒĂŒd vĂ€rskendatakse sĂ”ltumatult brauseri vĂ€rskendamisest.
  • Lisatud on teenuseleht «chrome://whats-new», kus on ĂŒlevaade kasutajale nĂ€htavatest muudatustest uues vĂ€ljaandes. Leht kuvatakse automaatselt kohe pĂ€rast vĂ€rskendamist vĂ”i on saadaval nupp «Mis on uut» (What’s New) menĂŒĂŒs Abi (Help). Praegu mainitakse lehel vahekaardihaldust, profiilide jagamise vĂ”imalust ja taustavĂ€rvi muutmise funktsiooni, mis ei ole spetsiifilised Chrome 94 jaoks ja on ilmunud varasemates vĂ€ljaannetes. Lehe kuvamine on praegu mitte kĂ”igile kasutajatele lubatud: aktiivsuse haldamiseks saab kasutada seadeid «chrome://flags#chrome-whats-new-ui» ja «chrome://flags#chrome-whats-new-in-main-menu-new-badge».
    Chrome 94 vÀljalaskmine
  • WebSQL API kasutamine kolmanda osapoole saitidelt (nt iframe kaudu) on kuulutatud aegunuks. Chrome 94 versioonis kĂ€ivitub hoiatus, kui proovite WebSQL-iga kolmandatest skriptidest ĂŒhendust vĂ”tta, kuid alates Chrome 97-st blokeeritakse sellised kutsed. Tulevikus kavatsetakse WebSQL-i toetust jĂ€rk-jĂ€rgult lĂ”petada, olenemata kasutuskontekstist. WebSQL-i kĂ€itleja pĂ”hineb SQLite-l ja seda vĂ”is kasutada kurjategijate poolt SQLite-i haavatavuste Ă€ra kasutamiseks.
  • Turvakaalutlustel ja pahatahtliku tegevuse vĂ€ltimiseks on aegunud protokolli MK (URL:MK) kasutamine blokeeritud, mis oli kunagi kasutusel Internet Explorers ja vĂ”imaldas veebirakendustel teavet tihendatud failidest vĂ€lja vĂ”tta.
  • Toetamine vanade Chrome'i versioonide (Chrome 48 ja vanemad) sĂŒnkroniseerimiseks on peatatud.
  • HTTP-pealkirjale Permissions-Policy, mis on mĂ”eldud teatud vĂ”imaluste aktiveerimiseks ja API ligipÀÀsu haldamiseks, on lisatud toetust 'display-capture' lipule, mis vĂ”imaldab hallata API Screen Capture kasutamist lehe kaudu (vaikimisi blokeeritakse vĂ€lisest iframe-st sisu ekraanile salvestamine).
  • Origin Trials reĆŸiimis (katsevĂ”imalused, mis nĂ”uavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial tĂ€hendab, et antud API-d on vĂ”imalik kasutada rakendustes, mis on laaditud localhost vĂ”i 127.0.0.1 aadressilt, vĂ”i pĂ€rast registreerimist ja spetsiaalse ajaliselt piiratud pÀÀsme saamist konkreetse saidi jaoks.
    • Lisatud on API WebGPU, mis asendab API WebGL ja pakub vahendeid GPU operatsioonide, nĂ€iteks renderdamise ja arvutuste teostamiseks. Kontseptuaalselt sarnaneb WebGPU API-ga Vulkan, Metal ja Direct3D 12. WebGPU erineb WebGL-ist ligikaudu samamoodi nagu graafika API Vulkan erineb OpenGL-ist, kuid ei pĂ”hine konkreetsel graafika API-l, vaid esindab universaalset kihistust, mis kasutab samu madala taseme primaare, mis on olemas Vulkanis, Metal ja Direct3D 12.

      WebGPU annab JavaScript'i rakendustele madalat asemel kontrolli GPU korralduse, töötlemise ja kĂ€skude edastamise ĂŒle ning vĂ”imaldab hallata seotud ressursse, mĂ€lu, puhvrite, tekstuuri objektide ja koostatud graafika shaderite. Selline lĂ€henemine vĂ”imaldab saavutada paremat graafika rakenduste jĂ”udlust, vĂ€hendades kulusid ja suurendades GPU efektiivsust. API vĂ”imaldab ka luua Webis keerulisi 3D-projekte, mis töötavad sama hĂ€sti kui iseseisvad programmid, kuid ei ole seotud konkreetsete platvormidega.

    • Iseseisvate PWA-rakenduste puhul on rakendatud vĂ”imalust registreeruda URL-i kĂ€sitlejatena. NĂ€iteks vĂ”ib rakendus music.example.com registreerida end URL-i kĂ€sitlejana https://*.music.example.com ja kĂ”ik vĂ€liste rakenduste linkide klĂ”psud, nĂ€iteks sĂ”numsiderakendustest ja e-posti klientidest, avavad selle PWA-rakenduse, mitte uue vahekaart brauseris.
    • On loodud tugi uuele HTTP vastuse koodile — 103, mida saab kasutada pealkirjade etteteatmiseks. Kood 103 vĂ”imaldab kliendile teatada teatud HTTP pealkirjade sisust kohe pĂ€rast pĂ€ringut, ilma et server peaks ootama, kuni kĂ”ik pĂ€ringuga seotud toimingud on lĂ”petatud ja sisu edastatakse. Sel viisil saab edastada vihjeid seonduvate elementide kohta, mida saab koos edastatava lehega eelnevalt laadida (nĂ€iteks vĂ”ivad olla toodud lingid lehelt kasutatavale css-ile ja javascriptile). PĂ€rast selliste ressursside teabe saamist alustab brauser nende allalaadimist, ootamata pĂ”hilehe edastamise lĂ”petamist, mis aitab lĂŒhendada pĂ€ringu ĂŒldist töötlemise aega.
  • Lisatud on API WebCodecs, mis vĂ”imaldab madala tasandi multimeedia voogude töötlemist ning tĂ€iendab HTMLMediaElement, Media Source Extensions, WebAudio, MediaRecorder ja WebRTC kĂ”rgetasemelisi API-sid. Uus API vĂ”ib osutuda kasulikuks sellistes valdkondades nagu mĂ€ngude voogedastus, kliendipoolsete efektide rakendamine, voogude muutmine ja mittestandardssete multimeedia konteinerite toetamine. Erinevalt spetsiifiliste kodekete rakendamisest JavaScriptis vĂ”i WebAssemblys, vĂ”imaldab API WebCodecs juurdepÀÀsu valmis kĂ”rge jĂ”udlusega komponentidele, mis on brauserisse integreeritud. EelkĂ”ige pakub API WebCodecs helide ja videote dekoodereid ja kodeerijaid, pildide dekoodereid ning funktsioone, et töötada videokadena madala tasandi tasemel.
  • Stabiliseeritud API Insertable Streams, mis vĂ”imaldab manipuleerida töötlemata (raw) multimeedia voogudega, mis edastatakse API MediaStreamTrack kaudu, nagu kaamera ja mikrofoni andmed, ekraani kuvamise tulemus vĂ”i dekooderi vaheandmed. Töötlemata kaadrite esitamiseks kasutatakse WebCodec'i liideseid, mille jĂ€rel moodustatakse voog, mis sarnaneb sellele, mida API WebRTC Insertable Streams genereerib RTCPeerConnections'i pĂ”hjal. Praktikas vĂ”imaldab uus API rakendada selliseid funktsioone nagu masinĂ”ppe meetodite kasutamine objektide tuvastamiseks vĂ”i mĂ€rgistamiseks reaalajas vĂ”i efektide lisamiseks, nagu tausta eemaldamine kodeerimise eel vĂ”i dekooderi jĂ€rel.
  • Stabiilitud on meetod scheduler.postTask(), mis vĂ”imaldab hallata JavaScripti ĂŒlesannete (tagasihelistamiste) tĂ€itmise ajastamist erinevate prioriteetide tasemetega. Pakutakse kolme prioriteeditaset: 1 – tĂ€itmine esmajĂ€rjekorras, isegi kui see vĂ”ib blokeerida kasutaja operatsioone; 2 – lubatud on kasutajale nĂ€htavad muudatused; 3 – tĂ€itmine taustal). Prioriteedi muutmiseks ja ĂŒlesannete tĂŒhistamiseks saab kasutada objekti TaskController.
  • Stabiilne ja nĂŒĂŒd laienev Origin Trials API Idle Detection vĂ€ljaspool, et mÀÀrata kasutaja mitteaktiivsust. API vĂ”imaldab tuvastada aega, mil kasutaja ei suhtle klaviatuuri/hiirega, ekraanil on ekraanisÀÀstja aktiveeritud, ekraan on lukustatud vĂ”i töö toimub teisel monitoril. Rakendust teavitatakse mitteaktiivsusest, saates teate pĂ€rast mÀÀratud mitteaktiivsuse piiri saavutamist.
  • Formaliseeritud vĂ€rvihalduse protsess CanvasRenderingContext2D ja ImageData objektides ning sRGB vĂ€rviruumi kasutamine neis. Antud on vĂ”imalus luua CanvasRenderingContext2D ja ImageData objekte erinevates vĂ€rviruumes, mis pole sRGB, nĂ€iteks Display P3, et kasutada kaasaegsete monitoride laiendatud vĂ”imalusi.
  • VirtualKeyboard API-sse on lisatud meetodid ja omadused virtuaalse klaviatuuriga seotud kuvamise ja peitmiste haldamiseks ning teabe saamiseks kuvatava virtuaalse klaviatuuri suuruse kohta.
  • JavaScriptis klasside jaoks on loodud vĂ”imalus kasutada staatilisi initsialiseerimismooduleid koodi grupeerimiseks, mis tĂ€idetakse ĂŒks kord klassi töötlemisel: class C { // Blokku kĂ€ivitatakse klassi töötlemisel static { console.log('C staatiline plokk'); } }
  • CSS-i omadustes flex-basis ja flex on rakendatud mĂ€rksĂ”nu content, min-content, max-content ja fit-content, et paremini hallata Flexboxi peamise ala suurust.
  • Lisatud CSS-omand scrollbar-gutter, et hallata ekraani ruumi reserveerimist kerimisribale. NĂ€iteks, kui sisu kerimist ei vajata, saab vĂ€ljundit laiendada, et hĂ”ivata kerimisriba koht.
  • Lisatud API Self Profiling, mis rakendab profiliseerimise sĂŒsteemi, mis vĂ”imaldab mÔÔta JavaScripti tĂ€itmisaja kasutaja seadmes, et siluda jĂ”udlusprobleeme JavaScripti koodis, vĂ€ltides samas kĂ€sitsi manipuleerimist veebiarendajate liideses.
  • PĂ€rast Flash-lisandmooduli eemaldamist otsustati tagastada tĂŒhjad vÀÀrtused omadustes navigator.plugins ja navigator.mimeTypes, kuid osutus, et mĂ”ned rakendused kasutasid neid pluginite olemasolu kontrollimiseks PDF-failide kuvamiseks. Kuna Chrome'il on sisseehitatud PDF-vaatur, tagastavad nĂŒĂŒd omadused navigator.plugins ja navigator.mimeTypes fikseeritud loendi standardsetest pistikprogrammidest ja MIME-tĂŒĂŒpidest PDF-i vaatamiseks - „PDF Viewer, Chrome PDF Viewer, Chromium PDF Viewer, Microsoft Edge PDF Viewer ja WebKit built-in PDF“.
  • Parandused on tehtud veebiarenduse tööriistadele. Ekraani simuleerimise nimekirja on lisatud seadmed Nest Hub ja Nest Hub Max. VĂ”rgutegevuse kontrollimise liideses on lisatud nupp filtrite pööramiseks (nĂ€iteks, kui seadistada filter „status-code: 404”, saab kiiresti vaadata kĂ”iki teisi pĂ€ringuid), samuti on vĂ”imalus vaadata Set-Cookie pĂ€iste algvÀÀrtusi (see vĂ”imaldab hinnata valevÀÀrtuste esinemist, mis eemaldatakse normaliseerimisel). Veebikonsoli kĂŒlgriba on kuulutatud aegunuks ja see eemaldatakse ĂŒhes jĂ€rgmistest vĂ€ljaannetest. Probleemide vahekaardil on lisatud eksperimentaalne vĂ”imalus varjata probleeme. Seadetes on lisatud vĂ”imalus valida liidese keel.
    Chrome 94 vÀljalaskmine

Uues versioonis on lisaks uuendustele ja veaĂ”igustele kĂ”rvaldatud 19 turvaprobleemi. Paljusid probleeme tuvastati automatiseeritud testimise kĂ€igus kasutades tööriistu nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis vĂ”imaldaksid mööda minna kĂ”igist brauseri kaitsetasemetest ja kĂ€ivitada sĂŒsteemis koodi vĂ€ljaspool sandbox-keskkonda, ei tuvastatud. Praeguse vĂ€ljaande haavatavuste tuvastamise auhindade programmis on Google vĂ€lja maksnud 17 auhinda kogusummas 56500 USA dollarit (ĂŒks auhind 15000 dollarit, kaksi auhinda 10000 dollarit, ĂŒks auhind 7500 dollarit, neli auhinda 3000 dollarit ja kaks auhinda 1000 dollarit). Seitsme auhinna summa pole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster