Google on vĂ€lja andnud Chrome 122 veebibrauseri. Samuti on saadaval stabiilne vabavara Chromiumi vĂ€ljaanne, mis on Chrome'i aluseks. Chrome'i brauser erineb Chromiumist Google'i logode, krahhi teavituste saatmise sĂŒsteemi, kopeerimist kaitsvate videoinfo moodulite (DRM), automaatsete vĂ€rskenduste paigaldamise sĂŒsteemi, pideva Sandbox-isolatsiooni sisselĂŒlitamise, Google API vĂ”tmete pakkumise ja otsingus RLZ-parameetrite edastamise poolest. Neile, kellel on vĂ€rskendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mis kestab 8 nĂ€dalat. JĂ€rgmine Chrome'i 123 vĂ€ljaanne on planeeritud 19. mĂ€rtsiks.
Peamised muudatused Chrome 122-s:
- Euroopa seaduse DMA (Digital Markets Act) nÔuete kohaselt on brauserisse lisatud vÔimalus valida vaikimisi kasutatav otsingumootor. Valikus on otsingumootorid, mis on saadaval seadete jaotises 'chrome://settings/search'. Otsingumootorid kuvatakse loendis juhuslikus jÀrjekorras.

- Lehele 'chrome://settings/security' on lisatud seade, mis vĂ”imaldab keelata JavaScripti V8 mootori JIT-optimeerijad. JIT-i keelamine vĂ”ib olla kasulik isiklike veebirakendustega töötamise turvalisuse parandamiseks, vĂ€hendades potentsiaalseid rĂŒndevektoreid.

- Androidi versiooni on lisatud funktsioon, mis loeb valjusti veebilehe peal olevat teksti. LugemisreĆŸiimi saab aktiveerida rippmenĂŒĂŒs ja seda saab hallata tavaliste esitamise juhtnuppude abil. Funktsioon kasutab tööks vĂ€list teenust ja saadab lingi serverid Google'ile, kes teostavad kĂ”nesĂŒnteesi.
- KĂ€imas on eksperimentaalsete funktsioonide testimine, mis kasutavad masinĂ”pet â vahelehtede nutika grupeerimise reĆŸiim, teema generaator ja interaktiivne assistent, millest oli juttu Chrome 121 vĂ€ljaande teadaandes.
- Brauseri kaitse (Safe Browsing) reĆŸiimis on ellu viidud asĂŒnkroonselt toimivate vĂ€listest kontrollidest toetamine, mis ei takista kontrollitava lehe laadimist. Kohalikest loenditest tehtavad kontrollid toimuvad endiselt sĂŒnkroonselt ja lehte ei kuvata enne nende lĂ”petamist, et kaitsta kasutajat kuritegevuste eest. Mis puudutab kalastamist, siis on vĂ€hetĂ”enĂ€oline, et kasutaja jĂ”uab lehe reaktsiooni enne vĂ€list kontrolli ja hoiatuse kuvamist.
- On ĂŒmber töödatud hoiatuste tekst, mis kuvatakse, kui ĂŒritatakse laadida kahjulikke faile ja juba allalaaditud failide halduris.

- Alustatakse jĂ€rkjĂ€rgulist ĂŒleminekut 'unload' sĂŒndmuste töötlemise ignoreerimisele, mis ei vĂ”imalda tĂ”husalt kasutada ĂŒlemineku vahemĂ€lu (BFCache), mis tagab kohese ĂŒlemineku 'Tagasi' ja 'Edasi' nuppude kasutamisel vĂ”i sellega seotud varem kĂŒlastatud lehtede navigeerimisel. Töö kĂ€itumine Chrome'is muutub sarnasemaks mobiilsete brauseritega, mis enamikul juhtudel ei genereeri 'unload' sĂŒndmust, andes eelise vahemĂ€lu kasutamisele. Chrome 122-s on 'unload' sĂŒndmuse töötlemine keelatud 1% kasutajatest.
- Makseandmete automaatsete tĂ€itmise sĂŒsteemi on addedud vĂ”imalus salvestada autentimise kontrollkoodid (CVV/CVC) lokaalsetele ja serverikaartidele. Koodid salvestatakse pĂ€rast hoiatuse kuvamist ja kasutaja selget nĂ”usolekut.
- Lisatud on API Storage Buckets, mis pakub tĂ€iendavaid vĂ”imalusi andmete pĂŒsiva salvestamise haldamiseks kasutaja lokaalses sĂŒsteemis. Uus API vĂ”imaldab korraldada andmete salvestamist eraldi osadega, mis on seotud API IndexedDB ja CacheStorage'iga. Osad eemaldatakse brauseri kaudu ĂŒksteisest sĂ”ltumatult ning kasutajale antakse vĂ”imalus mÀÀrata prioriteete, mis haldavad, millised osad peaksid esimesena eemaldama. Selline korraldamine vĂ”imaldab hoida olulisi andmeid kĂ”rgema prioriteediga osades ning vĂ€hemtĂ€htsaid, mille kaotamine ei ole probleem, madala prioriteediga. Niiviisi lahendatakse probleem andmete kadumisega, kui kĂ€tte on jĂ”udnud piirangud, mis kehtestatakse API IndexedDB ja localStorage kaudu.
- API Async Clipboard meetodisse read() on lisatud valik 'unsanitized', mida rakendatakse lÔikepuldist kopeerimisel ja sinna kleepimisel. Kui see valik on seadistatud, antakse rakendusele muutumatud HTML-mÀrgistuse sisu lÔikepuldi andmete jaoks, ilma puhastamise, normaliseerimise vÔi ohtlike konstruktsioonide asendamiseta (nt 'style' ploki sisu ei muudetud).
- CSS-pĂ€ringud â@containerâ ei aktiveeru enam, kui on mÀÀratud toetamata omadused, nĂ€iteks pĂ€ring â@container (width > 0px) or (unknown) {}â ei toimi vĂ€ljendi âunknownâ tĂ”ttu.
- CSS-is on lubatud tingimuste mÀÀramine importimise reeglites â@import ⊠supports(âŠ)â. Kui kontroll ebaĂ”nnestub, siis importi ei tehta. NĂ€iteks stiilide laadimiseks, kui âanimation-timelineâ on seatud vÀÀrtusele âautoâ, vĂ”ib mÀÀrata âscroll-driven-animations.css â@import âscroll-driven-animations.cssâ supports(animation-timeline: auto);.
- CSS-is on muudetud ja viidud kooskĂ”lla uuendatud spetsifikatsiooni nĂ”uetega psöödo-elementide â::backdropâ töötlemise loogika, mis nĂŒĂŒd pĂ€rib omadused algsest elemendist (varem ei pĂ€rinud â::backdropâ teiste elementide vÀÀrtusi, mis takistas juurdepÀÀsu juurelemendis mÀÀratud omadustele).
- Metoodika dataTransfer.clearData() toimimine on piiratud ainult tekstiliste objektidega, st seda meetodit ei saa enam rakendada Faili objektide suhtes.
- WebGL-is on lisatud funktsioon drawingBufferStorage, mis vÔimaldab seadistada joonistusbufti piksliformaati, vÔimaldades otse edastada sisu, millel on rohkem kui 8 bitti vÀrvikanali kohta ja vÀltida ebavajalikke kopeerimisoperatsioone, mis olid vajalikud muutmiseks vaikesÀtete piksliformaadiks.
- Veebiarendustööriistade tÀiustused. Lisatud tugi vÀrviskeemide muutmiseks ja jÀlgimiseks, mis jÀrgib valitud brauseriteemaga antud stiili.

Perfomance paneel on saanud tĂ€iustusi, millel on ajaskaalal nĂŒĂŒd tugi tĂ€itmise liikumisvahemike salvestamiseks ja nende vahel vahetamiseks.
Peamises jĂ€lgimistrennis (Performance > Main) on lisatud sĂŒndmuste algatajate nĂ€itamine ja nende visuaalne seos pĂ”hjustatud sĂŒndmustega.

VĂ”rgutegevuse analĂŒĂŒsi paneelis on pĂ€ringute oleku veerus nĂ€idatud ebaĂ”nnestumise pĂ”hjused. Uuendatud konteksti menĂŒĂŒ linkide vĂ”i pĂ€ringu sisu kopeerimiseks.

Uues versioonis, lisaks uuendustele ja vigade parandamisele, on eemaldatud 12 haavatavust. Paljusid haavatavusi tuvastati automatiseeritud testimise tööriistade, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL, tulemusel. Kriitilisi probleeme, mis lubavad ĂŒletada kĂ”ik veebibrauseri kaitsekihtide tasemed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox'i keskkonda, ei tuvastatud. TĂ”kketeabe leidmiseks vĂ€lja antud rahalistena on Google selle vĂ€ljaande raames maksnud 8 auhinda kogusummas 28 000 USA dollarit (ĂŒks auhind $8000, $7000, $5000, $3000 ja $2000 ning kolm auhinda $1000). Suuremad auhinnad mÀÀrati saidi isolatsiooni rakendamise vea, Blink-mootoris leitud puhverĂŒlevuse ja juba vabastatud mĂ€lule (Use-after-free) viitamise eest Mojo-rakenduses.
Allikas: opennet.ru






