Webi-brauseri Chrome 123 vÀljalase.

Google avaldas veebibrauseri Chrome 123. Samuti on saadaval stabiilne versioon avatud lĂ€htekoodi projektist Chromium, mis on Chrome'i alus. Brauser Chrome eristub Chromiumist Google'i logode, kokkuvarisemiste teavitamise sĂŒsteemi, kaitstud sisu (DRM) esitamiseks vajalikest moodulitest, automaatsete vĂ€rskenduste sĂŒsteemist, pidevalt aktiveeritud Sandbox-isolatsioonist, Google'i API vĂ”tmete tarnimise ning RLZ parameetrite edastamise abil otsingu kĂ€igus. Neile, kes vajavad vĂ€rskendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mille tugi kestab 8 nĂ€dalat. JĂ€rgmine Chrome 124 vĂ€ljaanne on planeeritud 16. aprilliks.

Peamised muudatused versioonis Chrome 123:

  • Uue vahekaartide avamisel kuvatav leht pakub uut sektsiooni, kus kuvatakse lingid vahekaartidelt, mis on hiljuti avatud teistes seadmetes, mis on seotud ĂŒhe Google'i kontoga.
    Webi-brauseri Chrome 123 vÀljalase.
  • Lisatud tugi sisu kodeerimiseks Zstandard (zstd) kompressioonialgoritmi abil, lisaks varem toetatud algoritmidele gzip, brotli ja deflate.
  • Eemaldatud vaba videokodeki Theora teostus, mille on loonud Xiph.org Foundation VP3 kodeki pĂ”hjal ning mida on toetatud Firefoxis ja Chromes alates 2009. aastast, kuid mitte Chromes Androidis ega WebKit'i pĂ”histel brauseritel, nagu Safari. Theora toe lĂ”petamise pĂ”hjuseks on mure, et Theora teostuses, milles on keeruline binaarandmete analĂŒĂŒsi ja voogude dekodeerimise loogika, vĂ”ivad esineda haavatavused, sarnased viimaste kriitiliste probleemidega VP8 kodeerijaga. Arendajate arvates on turvariskid, mis seondub suurenenud 0-pĂ€eva rĂŒnnakute arvuga meediakodekite vastu, ĂŒletanud kodeki Theora nĂ”udluse taseme, kuna seda praktiliselt ei kasutata, kuid see jÀÀb potentsiaalsete rĂŒnnakute olulise sihtmĂ€rgina.
  • JĂ€tkub jĂ€rkjĂ€rguline kasutajate osakaalu suurenemine, kellele on keelatud kolmandate osapoolte kĂŒpsiste tugi, mis seatakse veebilehtedele, mis ei kuulu praeguse lehe domeeni. Selliseid kĂŒpsiseid kasutatakse kasutaja veebilehtede vahelise liikumise jĂ€lgimiseks reklaamivĂ”rkude, sotsiaalmeedia vidinate ja veebianalĂŒĂŒsi sĂŒsteemides. Muudatused edenevad Privacy Sandboxi algatuse raames, mis on suunatud kompromissi saavutamisele kasutajate privaatsuse sĂ€ilitamise vajaduse ja reklaamivĂ”rkude ning veebilehtede soovide vahel jĂ€lgida kĂŒlastajate eelistusi. Kolmandate osapoolte kĂŒpsiste keelamist plaanitakse jĂ€rk-jĂ€rgult laiendada ning 2024. aasta kolmandaks kvartaliks saavutada 100%. Keerukusele ei oota, et vĂ€lised muudatused toimuvad, on ette nĂ€htud seade „chrome://flags/#test-third-party-cookie-phaseout“.
  • MĂ”ne USA kasutaja jaoks on sisse lĂŒlitatud masinĂ”pet kasutavate vĂ”imekuste tugi — nutikas vahekaartide rĂŒhmitamise reĆŸiim, teema generaator ja interaktiivne abiline, millest rÀÀgiti Chrome 121 vĂ€ljaande kuulutuses. Keskhaldusega sĂŒsteemide puhul saavad administraatorid AI-tööriistu poliitikate tasemel aktiivseks muuta, ilma et oleks vaja lĂŒlitada sisse katse reĆŸiimi.
  • Chrome'i seadete, ajaloo ja jĂ€rjehoidjate sĂŒnkroonimise teenuses (Chrome Sync) lĂ”petatakse toe pakkumine versioonidele, mis on varasemad kui Chrome 82.
  • Kui on lubatud brauseri tĂ€iustatud kaitse (Safe Browsing > Enhanced protection), on teostatud teabe edastamine Google'ile, mis sisaldab andmeid lehtede, mis kĂŒsivad laiendatud Ă”igusi (selliseid lehti kontrollitakse vĂ€lise pahavara andmebaasi alusel, ja kui nad vastavad, kuvatakse kasutajale kohe teade). Samuti on aktiveeritud telemeetriateave, mis kĂ€sitleb kasutaja tĂŒhistatud hoiatuste edastamist, mis kuvatakse enne lehtede avamist, mis on Google'i mustas nimekirjas.
  • Google avaldas artikli, milles selgitatakse meetodeid, mida kasutatakse kasutaja avatud lehtede kontrollimiseks vĂ€ljaspool pahavara andmebaasi, mis on avaldatud serveril. Privaatsuse sĂ€ilitamiseks, kui kontrollitakse kasutaja avatud URL-e, ei edastata Google'ile tĂ€ielikke rippfaile, vaid ainult prefiixe, mis sisaldab esimesi 4 bait hajutist. Selle serveril prefiiksi kontrollitakse pahavara lehtede andmebaasis ning kĂ”igi tĂ€ielike hajutiste loend, mis vastavad prefiksile, edastatakse kasutaja brauserisse, kus toimub lĂ”pliku 32-baitise URLi hajuti kontrollimine. Kasutaja IP-aadressiga seose vĂ€ltimiseks suunatakse hajuti prefiks alguses vaheproksi, mis edastab pĂ€ringu Safe Browsing sĂŒsteemi serverisse oma nime alt.
    Webi-brauseri Chrome 123 vÀljalase.
  • Kehtestatud on arendusinstrumentide konsooli teated, kui leht saadab pĂ€ringu sisevĂ”rku (192.168.x.x, 10.x.x.x jne), kui sellised pĂ€ringud tehakse vĂ€ljaspool turvalist konteksti ja ei ole lĂ€binud eelkontrolli. Enne, kui veebileht saadab algatatud pĂ€ringu sisevĂ”rgu ressursile, saadab brauser esmalt eeltestimise pĂ€ringu ja kontrollib, kas server vastab HTTP-pealkirjaga „Access-Control-Allow-Private-Network: true”, mis lubab juurdepÀÀsu intranetivĂ”rku. Kui juurdepÀÀs ei ole lubatud, siis on tegu sihitud mitteĂŒleskeeramise katsega sise teenusele, mis vĂ”ib viidata rĂŒnnakule brauseri kaudu kohalikele vĂ”rguresurssidele (nĂ€iteks vĂ”ib rĂŒndaja iframe'i kaudu esitada pĂ€ringu kodusĂŒsteemi veebiliidesele, nagu „”). Chrome'i versioonis 130 plaanitakse teade asendada veateatega ning blokeerida kĂ”ik eelkontrolli lĂ€binud pĂ€ringud.
  • Chrome'i rakendusse Androidi ja iOS-i lisati vĂ”imalus jĂ€tkata veebisaitide sirvimist, mis on varem avatud teistel seadmetel, mis on seotud sama Google'i kontoga.
  • Chrome'i rakenduses Android muudeti kohalike paroolide salvestamise meetodit, mis ei sĂŒnkroniseeru teiste seadmetega. Varasemalt salvestati kohalikud paroolid Chrome'i profiili, kuid nĂŒĂŒd kantakse need ĂŒle Google Play teenuste pakutavasse paroolihaldusesse, mida kasutatakse juba Google'i konto parooli salvestamiseks. Chrome'i versioonis 123 rakendatakse uus salvestusreĆŸiim kasutajatele, kellel pole kohalikke paroloid, ja versioonis Chrome 124 rakendatakse see kasutajatele, kellel on kohalikud paroolid.
  • Lisati API staatiliseks ServiceWorkerite marsruutimiseks (Service Worker Static Routing), mis vĂ”imaldab vĂ€listada JavaScripti tĂ€itmise ja ServiceWorkerite ĂŒmbersuunamise, kui taotletakse ressursse, mis vastavad seatud tingimustele. TeisisĂ”nu, API vĂ”imaldab mÀÀrata, kuidas teatud ressursse laadida ja keelata ServiceWorkerite kĂ€ivitamise ressursside jaoks, mida saab kaustast vĂ€lja vĂ”tta vĂ”i otse laadida. Otsustamiseks vĂ”ivad kasutada URL-mustreid, pĂ€ringu meetodeid, sisu tĂŒĂŒpi (dokument, embed, font, video jne) ja tĂ€itmise seisundit (running, not-running). NĂ€iteks, et saata post-pĂ€ring veebivormi andmetega otse, ilma ServiceWorkerite kĂ€ivitamiseta, vĂ”ib mĂ€rkida: addEventListener(‘install’, (event) => { event.addRoutes({ condition: { urlPattern: “/form/*”, requestMethod: “post” }, source: “network” }); });
  • CSS-i lisati funktsioon light-dark(), mis kohandab vĂ€rviskeemi valguse vĂ”i tumeda reĆŸiimi seadistustele. Funktsioonis saab mÀÀrata kaks vÀÀrtust, mis valitakse vastavalt valguse vĂ”i tumeda reĆŸiimi olekule. NĂ€iteks „background-color: light-dark(lime, green);”.
  • Lisati API Long Animation Frames, et diagnoosida veebilehe veebiliidese vastuvĂ”tlikkust ja tuvastada kitsaskohad renderdamisel.
  • Meedia pĂ€ringusse „display-mode” lisati toe vÀÀrtus „picture-in-picture”, mis vĂ”imaldab luua CSS-reegleid, mis on kasutatavad ainult siis, kui veebirakendus kuvatakse „pildina pildis” reĆŸiimis. @media all and (display-mode: picture-in-picture) { body { margin: 0; } h1 { font-size: 0.8em; } }
  • CSS-i omaduses „align-content” on vĂ”imalus töötada plokkide konteinerite ja tabelite rakkudega. NĂ€iteks „display: block”, „display: list-item”, „display: table-cell” saavad nĂŒĂŒd olla joondatud „align-content” abil.
  • CSS-i omadus „field-sizing” vĂ”imaldab muuta vormielementide suurust sĂ”ltuvalt nende sisust, nĂ€iteks automaatselt suurendades tekstikasti suurust andmete sisestamisel.
  • JavaScripti liidesesse NavigationActivation on lisatud parameeter navigation.activation, mis peegeldab dokumendi aktiveerimise seisundit (nĂ€iteks saab mÀÀrata, et dokument on taastatud vahemĂ€lust pĂ€rast navigeerimise nuppude „edasi” vĂ”i „tagasi” vajutamist). Parameetrit saab kasutada lehe sisu kohandamiseks sĂ”ltuvalt sellest, kust kasutaja lehele tuli, nĂ€iteks vĂ”ib nĂ€idata teistsugust animatsiooni, kui kasutaja on tulnud avalehelt.
  • Veebiarendustööriistadele on sisse viidud tĂ€iustusi.

Lisaks muudatustele ja vigadeparandusele kĂ”rvaldas uus versioon 12 haavatavust. Paljusid haavatavusi tuvastati automaatsete testimise tööriistade nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Kriitilisi probleeme, mis vĂ”imaldavad mööda minna kĂ”ikidest brauseri kaitsetasanditest ja kĂ€ivitada sĂŒsteemis koodi vĂ€ljaspool liivakasti keskkonda, ei leitud. Haavatavuste avastamise preemia programmi raames maksis Google kĂ€esoleva vĂ€ljaande eest vĂ€lja 7 preemiat kokku 22 000 USA dollarit (ĂŒks preemia $10,000, $4,000, $3,000 ja $1,000, ning kaks preemiat $2,000). Ühe preemia suurust ei ole veel mÀÀratud.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster