Chrome 97 väljaanne

Google esitas web-brauseri Chrome 97 versiooni. Samuti on saadaval stabiilne vabavaraline projekt Chromium, mis moodustab Chrome'i aluse. Brauser Chrome eristub Google'i logode kasutamisest, süsteemist, mis saadab teateid tõrgete korral, õiguste kaitse (DRM) videokandjate esitamise moodulitest, automaatsete uuenduste installeerimise süsteemist ning RLZ-parameetrite edastamisest otsingu ajal. Neile, kellel on vaja rohkem aega uuenduste tegemiseks, toetatakse eraldi Extended Stable haru, mille kestus on 8 nädalat ja mille jooksul luuakse värskendus eelmisest Chrome 96 versioonist. Järgmine Chrome 98 versioon on kavandatud 1. veebruariks.

Peamised muudatused Chrome 97-s:

  • Mõnede kasutajate jaoks on konfiguratsioonis kasutusele võetud uus andmehalduse kasutajaliides, mis on salvestatud brauseripoolsele poolele ("chrome://settings/content/all"). Uue kasutajaliidese peamine erinevus on keskendumine volituste seadistamisele ja kõigi saidi küpsiste massilisele kustutamisele, ilma võimaluseta vaadata üksikute küpsiste üksikasjalikku teavet või neid valikuliselt kustutada. Google'i arvates võib juurdepääs üksikute küpsiste haldamisele tavalise kasutaja jaoks, kes ei mõista veebiarenduse nüansse, põhjustada etteennustamatuid häireid veebisaitide töös, põhjustades mõtlematute üksikute parameetrite muutmise ning kogemata küpsiste kaudu aktiveeritud privaatsuse kaitsemehhanismide keelamise. Neile, kes vajavad üksikute küpsiste haldamist, soovitatakse kasutada salvestustööde haldamise jaotist veebiarendajate tööriistades (Applocation/Storage/Cookie).
    Chrome 97 väljaanne
  • Veebisaidi teabeplokis on rakendatud saidi lühikirjelduse kuvamine (nt kirjeldus vikipeediast), kui seadetes on aktiveeritud otsingu ja navigeerimise optimeerimise režiim (valik „Make searches and browsing better”).
    Chrome 97 väljaanne
  • Parandatud automaatse täitmise toimetamist veebivormides. Soovitused täitmisvariantidega kuvatakse nüüd väikese nihkega ja varustatud infogrammidega, et lihtsustada eelvaadet ja visuaalselt jälgida seoseid täidetava väljaga. Näiteks profiilipiktogramm annab märku, et pakutav automaatne täitmine puudutab aadressi ja kontaktandmetega seotud välju.
    Chrome 97 väljaanne
  • Tagatud kasutajaprofiilide töötlemise eemaldamine mälust pärast seostatavate brauseriakende sulgemist. Varasemalt jäid profiilid mälu ja jätkasid sünkroniseerimise ja taustaskripti täitmisega seotud töid, mis põhjustas ebamugavalt ressursikasutust süsteemides, kus kasutatakse samaaegselt mitut profiili (nt külalisprofiil ja Google'i konto seos). Lisaks on tagatud põhjalikum andmete puhastamine, mis jääb profiiliga töötamise käigus.
  • Otsimootorite seadete lehte on täiendatud ("Seaded > Halda otsimootoreid"). Otsimootorite automaatne aktiveerimine, mille teavet edastatakse avades lehte OpenSearchi skripti kaudu, on välja lülitatud — uued aadressiriba otsingute töötlemiseks mõeldud mootori aktiveerimine tuleb nüüd teha käsitsi seadetes (varasemalt automaatselt aktiveeritud mootorid jätkavad töötamist muutumatult).
  • Alates 17. jaanuarist ei võeta Chrome Web Store'i katalooge lisandeid, mis kasutavad Chrome'i teise versiooni manifesti, kuid varem lisatud lisandite arendajad saavad nagu varemki avaldada uuendusi.
  • Lisaeksperimenteeritud tugi spetsifikatsioonile WebTransport, mis määratleb protokolli ja kaasneva JavaScripti API andmete saatmiseks ja vastuvõtmiseks brauseri ja serveriga. Sidekanal asutatakse HTTP/3 peal, kasutades transpordiks QUIC protokolli. WebTransporti saab kasutada WebSocketsi mehhanismi asemel, pakkudes selliseid lisavõimalusi nagu mitme voolu korraldamine, ühesuunalised voolud, pakettide saatmise järjekorra arvestamata edastamine (out-of-order), usaldusväärsed ja usaldamatud edastamisrežiimid. Lisaks saab WebTransporti kasutada Server Push mehhanismi asemel, millest Google on Chromes loobunud.
  • JavaScripti objektidele Array ja TypedArrays lisatud meetodid findLast ja findLastIndex võimaldavad otsida elemente, tuues tulemuse vastavalt massiivi lõpu poole. [1,2,3,4].findLast((el) => el % 2 === 0) \/\/ → 4 (viimane paarisnumber)
  • Suletud (ilma atribuudita „open”) HTML-elemendid <details> on nüüd otsingus ja linkides kergesti leitavad ning avanevad automaatselt leheotsingu ja fragmentide navigeerimise ajal (ScrollToTextFragment).
  • Sisu turvapoliitika (CSP) piirangud vastustes serverile rakendatakse nüüd ka eraldatud töötlusprotsessidele (worker), mis varem kohandati kui eraldi dokumendid.
  • Selges isiklikult, et nõutakse allalaadimise õiguseid mis tahes alamsaitidel sisevõrgust — enne sisemissevõrku või localhosti pöördumist saadetakse peamise saidi serverisse CORS (Cross-Origin Resource Sharing) päring koos päisega «Access-Control-Request-Private-Network: true», mis nõuab operatsiooni kinnitamist tagastades päise «Access-Control-Allow-Private-Network: true».
  • Lisatud CSS-i omadus font-synthesis, mis võimaldab juhtida brauseri võimet sünteesida puuduolevaid fondi kärpeid (oblique, bold ja small-cap), mis valitud fondiperes puuduvad.
  • CSS-i transformatsioonidesse on funktsiooni perspective() lisatud parameeter ‘none’, mida käsitletakse lõpmatu väärtusena animatsioonide korraldamisel.
  • HTTP päisesse Permissions-Policy (Feature Policy), mis kasutatakse volituste delegeerimiseks ja täiendavate funktsioonide lubamiseks, on lisatud `keyboard-map` väärtuse tugi, mis lubab API Keyboardi kasutamise. Rakendatud on meetod Keyboard.getLayoutMap(), mis võimaldab kindlaks teha, milline klahv on vajutatud, arvestades erinevaid klaviatuuri paigutusi (näiteks, kui vene või ingliskeelne paigutus on aktiivne).
  • HTMLScriptElement.supports() meetodi lisamine ühtlustab uute omaduste määratlemise, mis on saadaval "script" elemendis, näiteks on nüüd võimalik teada saada toetatud väärtuste nimekiri atribuudile "type".
  • Veebivormide saatmise uute ridade normaliseerimise protsess viidi vastavusse brauseri mootoritega Gecko ja WebKit. Reavahetusse ja tagasitoimetamise sümbolite normaliseerimine (/r ja /n asendamine \r\n-iga) toimub Chrome'is nüüd lõppstaadiumis, mitte vormi saatmise töötlemise alguses (see tähendab, et vahepealsed töötlejad, mis kasutavad FormData objekti, näevad andmeid sellisena, nagu kasutaja need sisestas, mitte normaliseeritud kujul).
  • API Client Hints omaduste nimede standardimine, mis arendatakse User-Agent'i päise asendamiseks ja annab võimaluse andmeid teatud brauseri ja süsteemi parameetrite (versioon, platvorm jne) kohta edastada ainult serveri soovil. Omadusi määratletakse nüüd eessõnaga "sec-ch-", näiteks sec-ch-dpr, sec-ch-width, sec-ch-viewport-width, sec-ch-device-memory, sec-ch-rtt, sec-ch-downlink ja sec-ch-ect.
  • Teise etapi toetus API WebSQL lõpetamiseks rakendamine, millele kolmandate osapoolte skriptidest tehtud päringud nüüd blokeeritakse. Tulevikus on plaanis järk-järgult täielikult lõpetada WebSQL tugi, olenemata kasutamiskontekstist. WebSQL töötleja põhineb SQLite koodil ja seda võis kasutada pahatahtlike isikute poolt SQLite haavatavuste ärakasutamiseks.
  • Windowsi platvormile on aktiveeritud rakendus, mis sisaldab täitmisvoo terviklikkuse kontrollimise (CFG, Control Flow Guard) mehhanisme, mis takistavad koodi süstimise katseid Chrome'i protsessi. Lisaks rakendatakse nüüd võrgu teenustele, mis töötavad eraldiseisvates protsessides, liivakasti isolatsiooni, mis piirab koodi võimalusi nendes protsessides.
  • Androidi Chrome'i versioonis on aktiveeritud dünaamilise logimise mehhanism väljastatud ja tühistatud sertifikaatide kohta (Certificate Transparency), mis varem oli aktiveeritud lauaarvuti kogudes.
  • Veebiarendajatele on lisatud uusi tööriistu. Katse toetust DevTooli seadete sünkroniseerimiseks erinevates seadmetes on rakendatud. Uus Recorder paneel võimaldab kasutaja tegevusi lehe peal salvestada, taasesitada ja analüüsida.
    Chrome 97 väljaanne

    Veebikonsolis esitatavate vigade puhul näidatakse probleemiga seotud veergude numbreid, mis muudab miniatuursetes JavaScript-koodide probleemide tõrkeotsimise mugavaks. Uuendatud on seadmete nimekiri, mida saab simuleerida, et hinnata lehe kuvatõmme mobiilseadmetes. HTML-plokkide redigeerimise liidesesse (Edit as HTML) on lisatud süntaksihighlighter ja sisendi automaatne täitmine.

    Chrome 97 väljaanne

Uues versioonis on lisaks uutele funktsioonidele ja bugide parandustele kõrvaldatud 37 turvaviga. Paljud vigadest leiti automatiseeritud testimise käigus, kasutades tööriistu nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Ühele turvaveale on antud kriitiline probleem, mis võimaldab vältida brauseri kõiki kaitsekihti ja käivitada koodi süsteemis, väljaspool sandbox-ümbrust. Kriitiliste turvavigade kohta (CVE-2022-0096) ei ole veel rohkem teavet avaldatud, teatakse vaid, et see on seotud juba vabastatud mälupiirkonna kasutamisega sisemise salvestuse töötlemise koodis (API Storage).

Praeguse versiooni turvavigade avastamise auhinnaprogrammi raames on Google välja maksnud 24 auhinda kokku 54 000 USA dollari ulatuses (kolm auhinda 10 000 dollarit, kaks auhinda 5 000 dollarit, üks auhind 4 000 dollarit, kolm auhinda 3 000 dollarit ja üks auhind 1 000 dollarit). 14 auhinna suurust pole veel määratud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster