Google esitles Chrome 96 veebibrauseri väljaannet. Samuti on saadaval stabiilne Chromiumi lahendus, mis on Chrome alus. Chrome'i brauserit iseloomustavad Google'i logode kasutamine, häirete korral teavituste süsteem, kaitstud videoinfote (DRM) esitamiseks mõeldud moodulid, automaatne uuenduste paigaldamise süsteem ja RLZ parameetrite edastamine otsing sooritamisel. Chrome 96 versioonile pakutakse 8-nädalast laienendatud stabiilsuse tsüklit. Järgmine Chrome 97 versioon on plaanitud 4. jaanuariks.
Peamised muudatused Chrome 96-s:
- Aadressiriba all kuvatavas järjehoidjate paneelis on vaikimisi peidetud nupp Apps («Teenused»), mis võimaldas avada lehe «chrome://apps» installitud teenuste ja veebirakenduste nimekirjaga.

- Tugi Android 5.0 ja vanemate versioonide jaoks on lõpetatud.
- HTTP-lt HTTPS-ile ülemineku tugi on lisatud, kasutades DNS-i (selgitatuna, IP-aadresse lisaks DNS-salvestustele «A» ja «AAAA» küsitakse DNS-salvestust «HTTPS», mille olemasolu korral brauser liitub saidiga kohe HTTPS kaudu).
- Töölauasüsteemide versioonis on tagasikäigu vahemälu (Back-forward cache), mis tagab kiireülemine nupuvajutustel 'Tagasi' ja 'Edasi', laiendatud toega navigeerimiseks varem külastatud lehtede vahel pärast teise saidi avamist.
- Lisatud on seade "chrome://flags#force-major-version-to-100" veebilehtede testimise jaoks, mis võivad olla mõjutatud pärast brauseri kolme numbrilise versiooni saavutamist (kui Chrome 10 välja anti, ilmus User-Agent'i analüüsi raamatukogudes palju probleeme). Kui see valik on aktiveeritud, hakkab User-Agent'i päises kuvatama versioon 100 (Chrome/100.0.4664.45).
- Windowsi platvormide versioonides on võrgu teenustega seotud andmed (küpsised jne) viidud eraldi alamkausta 'Network' võrgu isolatsiooni (Network Sandbox) mehhanismi rakendamise ettevalmistamiseks.
- Origin Trials režiimis (katsevõimalused, mis nõuavad eraldi aktiveerimist) on lisatud mitu uut API-d. Origin Trial tähendab, et antud API-d on võimalik kasutada rakendustes, mis on laaditud localhost või 127.0.0.1 aadressilt, või pärast registreerimist ja spetsiaalse ajaliselt piiratud pääsme saamist konkreetse saidi jaoks.
- Pakutakse FocusableMediaStreamTrack objekti (nimetatakse ümber BrowserCaptureMediaStreamTrack-iks), mis toetab focus() meetodit. Selle abil saavad rakendused, mis salvestavad akende või vahekaartide sisu (nt akna jagamise rakendused videokonferentside ajal), teavet sisefookuse kohta ja jälgida selle muutusi.
- Töötati välja Priority Hints mehhanism, mis võimaldab määrata erinevate laaditavate ressursside tähtsust, lisades täiendava 'importance' atribuudiga sellistesse siltidesse nagu iframe, img ja link. Atribuut võib võtta väärtused 'auto', 'low' ja 'high', mis mõjutavad väliste ressursside laadimisjärjekorda brauseris.
- Cross-Origin-Embedder-Policy pealkirjale, mis haldab Cross-Origin isolatsioonirežiimi ja võimaldab määrata reegleid privileegide kasutamise ohutuks määramiseks leheküljel, on lisatud toetus 'credentialless' parameetri jaoks, et keelata seonduva teabe, näiteks küpsiste ja klienditunnistuste edastamine.
- CSS-is on välja pakutud uus pseudoklass «:autofill», mis võimaldab jälgida brauseri automaatset täitmist input sildiga seotud väljade puhul (käsitsi täitmisel selektor ei tööta).
- Tsüklite vältimiseks CSS omadused writing-mode, direction ja backgrounds ei laiene enam viewportile, kui CSS omadus contain (CSS Containment) rakendatakse HTML või BODY elementidele.
- Lisatud on CSS omadus font-synthesis, mis võimaldab hallata sünteesitud kirjatüüpide (oblique, bold ja small-cap) kasutamist, kui need puuduvad valitud fontide perekonnas.
- PerformanceEventTiming API-s, mis võimaldab saada täiendavat teavet liidese reageerimisvõime mõõtmiseks ja optimeerimiseks, on lisatud atribuut InteractionID, mis sisaldab kasutaja interaktsiooni identifikaatorit. Identifikaator võimaldab siduda erinevaid mõõdikuid ühe kasutaja toiminguga; näiteks puudutamisel puuteekraanil genereeritakse mitu sündmust, nagu pointerdown, mousedown, pointerup, mouseup ja click, ning InteractionID võimaldab need kõik siduda ühe puudutusega.
- Lisatud on uus meedia väljendite tüüp (Media Query) — «prefers-contrast», mis muudab lehe sisu vastavaks süsteemi seadetesse määratud kontrastsuse seadetele (näiteks kõrge kontrastsuse režiimi aktiveerimisele).
- Iseseisvate PWA-rakenduste manifestis on lisatud tugi valikulisele väljale «id», mis sisaldab rakenduse globaalset identifikaatorit (kui väljale ei ole määratud, kasutatakse tuvastamiseks algset URL-i).
- Iseseisvate PWA-rakenduste puhul on rakendatud võimalust registreeruda URL-i käsitlejatena. Näiteks võib rakendus music.example.com registreerida end URL-i käsitlejana https://*.music.example.com ja kõik väliste rakenduste linkide klõpsud, näiteks sõnumsiderakendustest ja e-posti klientidest, avavad selle PWA-rakenduse, mitte uue vahekaart brauseris.
- CSP (Content Security Policy) direktiivi wasm-unsafe-eval on lisatud, et hallata WebAssembly koodi käivitamise võimalust. CSP direktiivi script-src rakendamisel hõlmab see nüüd ka WebAssembly-d.
- WebAssembly-sse on lisatud toetus viidatud tüüpidele (externref tüüp). WebAssembly moodulid saavad nüüd salvestada muutujaid ja edastada JavaScripti ja DOM-i objekte argumentidena.
- PaymentMethodData-s on deklareeritud vananenuks maksemeetodi «basic-card» tugi, mis võimaldas organiseerida tööd erinevate kaarditüüpidega ühe identifikaatori kaudu ilma eraldi andmetüüpide seotuse vajaduseta. «basic-card» asemel soovitatakse kasutada alternatiivseid meetodeid nagu Google Pay, Apple Pay ja Samsung Pay.
- Kasutades veebisaidil API U2F (Cryptotoken), kuvatakse kasutajale hoiatus, mis annab teavet selle liidese vananemise kohta. API U2F deaktiveeritakse vaikimisi Chrome'i versioonis 98 ja eemaldatakse täielikult versioonis Chrome 104. API U2F asemel tuleks kasutada API-d Web Authentication.
- Veebiarendajate tööriistadele on lisatud täiustusi. Uus «CSS ülevaade» (CSS Overview) paneel pakub kokkuvõtet teavet värvide, fontide, kasutamata määrangute ja meediaavaldate kohta ning tuvastab võimalikke probleeme. CSS-i redigeerimise ja kopeerimise toimingud on paranenud. Stiilide paneelil (Styles) on kontekstimenüüsse lisatud võimalus kopeerida CSS-i määrangud JavaScripti väljendite kujul. Veebikonsoli on lisatud uus vahekaart Payload, mis analüüsib päringu parameetreid. Veebikonsolis on lisatud võimalus peita kõik CORS (Cross-Origin Resource Sharing) vead ning tagatakse jälgimisjälg funktsioonide async jaoks.

Uues versioonis on välja antud 25 haavatavuse parandust ja uuendust. Paljusid haavatavusi tuvastati automatiseeritud testimise käigus, kasutades tööriistu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis võimaldaksid ületada kõik brauseri kaitsemehanismid ja täita koodi süsteemis väljaspool liivakasti, ei leitud. Haavatavuste avastamise rahaauhinnaprogrammi raames maksis ettevõte Google käesoleva väljaande jaoks välja 13 preemiat kogusummas 60 tuhat USA dollarit (üks preemia 15000 dollarit, üks preemia 10000 dollarit, kaks preemiat 7500 dollarit, üks preemia 5000 dollarit, kaks preemiat 3000 dollarit, üks preemia 2500 dollarit, kaks preemiat 2000 dollarit ja kaks preemiat 1000 dollarit ning üks preemia 500 dollarit). Viie preemia suurus pole veel määratletud.
Allikas: opennet.ru


