Google esitles web-brauseri Chrome 95. Samuti on saadaval stabiilne vaba projekti Chromium vĂ€ljaanne, mis on Chrome'i aluseks. Brauser Chrome eristub Google'i logode kasutamise, kokkuvarisemise korral teavitussĂŒsteemi, kaitstud multimeedia (DRM) taasesituse moodulite, automaatsete vĂ€rskenduste paigaldamise sĂŒsteemi ja RLZ-parameetrite edastamisega otsingute ajal. Uue 4-nĂ€dalase arendustsĂŒkli kohaselt on jĂ€rgmine vĂ€ljaanne Chrome 96 planeeritud 16. novembriks. Neile, kes vajavad rohkem aega vĂ€rskendamiseks, toetatakse eraldi Extended Stable haru, mis kestab 8 nĂ€dalat ja milles on loodud vĂ€rskendus eelmisele versioonile Chrome 94.
Chrome 95 peamised muudatused:
- Linuxi, Windowsi, macOS-i ja ChromeOS-i kasutajatele on pakutud uus kĂŒlgpaneel, mis kuvatakse sisu paremal poolel ja aktiveeritakse klĂ”psates aadressiribal asuvale eriliselle ikoonile. Paneel kuvab jĂ€rjehoidjate ja lugemisnimekirja kokkuvĂ”tte. Muutmine ei ole kĂ”igile kasutajatele saadaval, selle aktiveerimiseks saab kasutada sĂ€tet âchrome://flags/#side-panelâ.

- Lisatud on selge volitusena pĂ€ringu esitamine veebivormidesse sisestatud aadresside salvestamiseks, et neid hiljem automaatsete tĂ€idete sĂŒsteemis kasutada. Aadresside olemasolu vormides tuvastamisel kuvatakse kasutajale nĂŒĂŒd dialoog, mis vĂ”imaldab aadressi salvestada, redigeerida, vĂ€rskendada varasemalt salvestatud aadressi vĂ”i salvestamisest loobuda.
- FTP protokolli toeks mÔeldud kood on eemaldatud. Chrome 88-s on FTP tugi vaikimisi keelatud, kuid on jÀÀnud lipp selle taastamiseks.
- Toetamine URL-idest, mille hostinimed lĂ”ppevad numbriga, kuid ei vasta IPv4 aadressidele, on lĂ”petatud. NĂ€iteks URL-id "http://127.1/", "http://foo.127.1/" ja "http://127.0.0.0.1" kĂ€sitletakse nĂŒĂŒd vigasena.
- WebAssembly jaoks on rakendatud eranditöötlajate loomise vĂ”imalus, mis suudavad peatada tĂ€itmise, kui ilmneb erand teatud koodi tĂ€itmise kĂ€igus. Toetatakse nii tuntud WebAssembly mooduli erandite, kui ka imporditud funktsioonide vĂ€ljakutsete ajal tekkivate erandite pĂŒĂŒdmiseks. Erandite pĂŒĂŒdmiseks peab WebAssembly moodul olema kompileeritud erandeid toetava kompilaatori, nĂ€iteks Emscripteni abil.
WebAssembly tasandi erandi töötlemine vĂ”imaldab mĂ€rkimisvÀÀrselt vĂ€hendada genereeritava koodi suurust vĂ”rreldes JavaScripti erandite töötlemisega. NĂ€iteks Binaryeni optimeerija koos JavaScripti erandite töötlemisega suurendab koodi mahtu 43%, samas kui WebAssembly puhul vaid 9%. Lisaks, kui kasutada optimeerimisreĆŸiimi â-O3â, ei erine WebAssembly eranditöötlusega kood praktiliselt jĂ”udluse poolest koodist, mis ei sisalda eranditöötlejat, samas kui JavaScripti kaudu erandite töötlemine aeglustab tĂ€itmist 30%.
- WebAssembly moodulite ĂŒhist kasutamist erinevate domeenide vahel (cross-origin) ĂŒhel veebilehel on keelatud.
- Origin Trials reĆŸiimis (katsevĂ”imalused, mis nĂ”uavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial tĂ€hendab, et antud API-d on vĂ”imalik kasutada rakendustes, mis on laaditud localhost vĂ”i 127.0.0.1 aadressilt, vĂ”i pĂ€rast registreerimist ja spetsiaalse ajaliselt piiratud pÀÀsme saamist konkreetse saidi jaoks.
- HTTP-pĂ€ises User-Agent ja JavaScript-i parameetrites navigator.userAgent, navigator.appVersion ja navigator.platform on sisse lĂŒlitatud teabe kĂ€rpimine. Pealkirjas on jÀÀnud ainult teave brauseri nime, olulisema brauseri versiooni, platvormi ja seadme tĂŒĂŒbi (nutitelefon, PC, tahvelarvuti) kohta. Lisainformatsiooni, nĂ€iteks tĂ€pset versiooni ja platvormi laiendatud andmeid, saab hankida API User Agent Client Hints kaudu. KĂ€rpimise algus User-Agent'i jaoks tavakasutajate sĂŒsteemides on planeeritud Chrome 102 vĂ€ljalaskmiseks, mis avaldatakse kuue kuu pĂ€rast.
- Pakutakse vĂ”imalust luua juurdepÀÀsuhandleid (Access Handles) File System Access API jaoks, mis vĂ”imaldab veebirakendustel lugeda ja kirjutada otse kasutaja seadme failidesse ja kataloogidesse. Webirakenduste juurdepÀÀsu vĂ€hendamiseks failisĂŒsteemile plaanib Google kombineerida File System Access API ja Storage Foundation. Selle ĂŒhendamise ettevalmistava sammuna soovitatakse juurdepÀÀsuhandleid, mis tĂ€iendavad failihandleid, pakkudes tĂ€iendavaid funktsioone, nagu teiste protsesside kirjutamisblokeeringute seadmine ja eraldi voogude loomine kirjutamiseks ja lugemiseks, sealhulgas tugi töötajate juhtimise kaudu sĂŒnkroonses reĆŸiimis lugemise ja kirjutamise jaoks.
- API Secure Payment Confirmation on stabiliseeritud ja on vaikimisi seadistatud koos uue 'payment' laienduse rakendamisega, mis tagab lisakinnituse teostatava makseprotsessi jaoks. Kontrolliv isik, nĂ€iteks pank, on vĂ”imeline genereerima avatud vĂ”tme PublicKeyCredential, mida mĂŒĂŒja saab kĂŒsida makse tĂ€iendavaks ohutuks kinnitamiseks API Payment Request kaudu, kasutades maksemeetodit 'secure-payment-confirmation'.
- PerformanceObserver konstruktoriga seadistatud callback-kutsed sisaldavad atribuudi droppedEntriesCount ĂŒlekannet, mis aitab mĂ”ista, kui palju veebisaidi jĂ”udluse meetrikaid on vĂ€lja jĂ€etud, kuna need ei mahtunud antud puhvrisse.
- On lisatud API EyeDropper, mis vĂ”imaldab kutsuda kĂ€esoleva brauseri liidese teatud pikslite vĂ€rvi mÀÀramiseks ekraanil, mida saab kasutada nĂ€iteks veebirakendustes ellu viidud graafikaparandustes. const eyeDropper = new EyeDropper(); const result = await eyeDropper.open(); // result = {sRGBHex: â#160731â}
- Lisatud funktsioon self.reportError(), mis vÔimaldab skriptidel vigu konsooli vÀljastada, simuleerides kÀsitlemata erandi tekkimist.
- Lisatud API URLPattern, et kontrollida, kas URL vastab kindlale mustrile, mida saab nĂ€iteks kasutada linkide analĂŒĂŒsimiseks ja pĂ€ringute suunamiseks teenuse töötajatesse. const p = new URLPattern({ protocol: 'https', hostname: 'example.com', pathname: '/:folder/*/:fileName.jpg', });
- API Intl.DisplayNames on laiendatud, et saada lokaliseeritud nimesid keelte, riikide, valuutade, kuupĂ€evaelementide jne jaoks. Uues versioonis on lisatud uued nime tĂŒĂŒbid 'calendar' ja 'dateTimeField', mille abil on vĂ”imalik saada lokaliseeritud kalendri ja kuupĂ€eva ning aja vĂ€ljade nimesid (nĂ€iteks kuu nimed). TĂŒĂŒbi 'language' jaoks on lisatud dielektide kasutamise tugi.
- API-s Intl.DateTimeFormat on lisatud uus vÀÀrtuste tugi parameetrile timeZoneName: 'shortGeneric' lĂŒhikese ajavööndi identifikaatori vĂ€ljastamiseks (nĂ€iteks 'PT', 'ET'), 'longGeneric' pika ('Pacific Time', 'Mountain Time'), 'shortOffset' lĂŒhikese nihkega GMT suhtes ('GMT+5') ja 'longOffset' pika nihkega GMT suhtes ('GMT+0500').
- Uudne API U2F (Cryptotoken) on vÀljakuulutatud aegunuks, mille asemel tuleks kasutada Web Authentication API. API U2F keelatakse Chrome 98 versioonis vaikimisi ja eemaldatakse tÀielikult Chrome 104 versioonis.
- Parandused on tehtud veebiarendajate tööriistadesse. Styles paneelis on lihtsustatud CSS omaduste, mis on seotud suurusega (height, padding jne), korrigeerimist. Issues vahekaardil on antud vĂ”imalus ĂŒksikute probleemide peitmiseks. Veebikonsolis ja paneelides Sources ning Properties on parendatud omaduste kuvamist (omadused on nĂŒĂŒd paksus kirjas ja kuvatakse loendi ĂŒlaosas).

Uues versioonis on lisaks uuendustele ja veaparandustele kĂ”rvaldatud 19 turvaviga. Paljud vigadest tuvastati automaatse testimise tööriistadega nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis vĂ”imaldaksid mööda pÀÀseda kĂ”igist brauseri kaitsekihtidest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox-ÀÀrset keskkonda, ei leitud. Google on kĂ€esoleva versiooni turvaaukude avastamise rahapreemia programmis maksnud kokku 16 preemiat, mille kogusumma on 74 000 USA dollarit (ĂŒks preemia 20 000 dollarit, kaks preemiat 10 000 dollarit, ĂŒks preemia 7 500 dollarit, ĂŒks preemia 6 000 dollarit, kolm preemiat 5 000 dollarit ja ĂŒks preemia 3 000, 2 000 ja 1 000 dollarit). Viie preemia suurus on veel mÀÀramata.
Allikas: opennet.ru


