Chrome'i veebibrauseri versioon 129

Google avaldas Chrome'i veebibrauseri versiooni 129. Samal ajal on saadaval ka stabiilne vabavaraline projekt Chromium, mis on Chrome'i alus. Chrome'i brauser erineb Chromiumist Google'i logode, krahhi korral teavitussüsteemi, kopeerimise vastu kaitstud videomaterjali (DRM) esitamise moodulite, automaatsete värskenduste installimise süsteemi, pideva Sandbox-isolatsiooni sisselülitamise, Google API võtmete tarnimise ja RLZ-parameetrite edastamise osas. Neile, kellel on vajalik rohkem aega värskendamiseks, toetatakse eraldi Extended Stable haru, mida kaasatakse 8 nädala jooksul. Järgmine versioon Chrome 130 on kavandatud 15. oktoobriks.

Peamised muutused Chrome'is 129:

  • Sisse on toodud tööriistariba sisu seadistamise võimalus, mis võimaldab kasutajal ikoonide fikseerimist, lahti kinnitamist ja vahetamist konfiguratsiooni kaudu, mida kuvatakse külgpaneelis. Näiteks saab paigutada tööriistaribale nuppude jaoks arendajaliidese avamise, brauseri tööandmete kustutamise, lugemisrežiimi avamise, ülesannete haldurisse mineku, paroolihalduri avamise jne. Ikoonide kinnitamise funktsiooni sisse-lülitamiseks on lisatud parameeter „chrome://flags/#toolbar-pinning“.
    Chrome'i veebibrauseri versioon 129
  • Pakutakse vahekaartide võrdlemise funktsiooni, mis võimaldab kasutada masinõppe elemente, et genereerida erinevates vahekaartides avatud toodete võrdlev ülevaade. Praegu on see võimalus saadaval ainult Ameerika Ühendriikide kasutajatele.
    Chrome'i veebibrauseri versioon 129
  • Android platvormi versioonis on ellu viidud mitteaktiivsete vahelehtede liigutamine eraldi jaotisse (Inactive Tabs) vahelehtede vahel vahetamise liideses. On võimalik vaadata kõiki vanu vahelehti ja sulgeda need korraga. Vaikimisi on uus funktsioon lubatud 1% kasutajatest. Vahelehed kustutatakse automaatselt pärast 60 päeva veetmist Inactive Tabs jaotises.
  • Lisatud katseversioon protsesside jagamise režiimist, mille sisuks on see, et erinevate vahelehtede, kus on avatud sama veebisait, jagatakse üks ühine joonistusprotsess, mitte eraldi protsessid. See muudatus kiirendab lehtede laadimist ja vähendab mälu tarbimist. Režiimi lubamiseks on lisatud seade 'chrome://flags/#enable-process-per-site-up-to-main-frame-threshold'.
  • Lisatud võimalus anda veebisaitidele ühekordseid õigusi, mis kehtivad ainult praeguse seansi raames (näiteks võib anda juurdepääsu kaamerale ja mikrofonile, mis kehtib kuni vahelehe sulgemiseni või teisele veebisaidile ülemiseni).
  • Tugi toetamine macOS 10.15 platvormile, mille toetamine lõpetati Apple'i poolt 2022. aastal.
  • Windowsi ja macOS platvormide jaoks on konfiguragraatoris rakendatud uus sertifikaatide haldamise liides (varem kutsuti nende platvormide puhul esile süsteemseid sertifikaatide haldamise liidesi).
  • IP aadressi 0.0.0.0 juurdepääsu blokeerimine on aktiveeritud kohalike teenuste rünnakute vältimiseks.
  • Teatatud on TLS võtmevahetusalgoritmi Kyber768+X25519 asendamisest ML-KEM768+X25519-ga (hiljuti vastu võetud ML-KEM standard põhineb postkvantum-algoritmil Kyber, kuid ei ole täielikult ühilduv selle varasema teostusega).
  • API Schedulerisse on lisatud meetod «scheduler.yield()», mis võimaldab pikaajaliste ülesannete täitmise ajal ajutiselt tagastada kontrolli brauseri põhivoolu, võimaldades peatada praeguse pikaajalise ülesande, et teostada olulisi toiminguid, nagu sisendi töötlemine ja kaadrite joonistamine. Ideena on jagada pikaajalised ülesanded väiksemateks, edastades kontrolli põhivoolu perioodiliselt, kutsudes esile «await scheduler.yield();» koodis, mis aitab vähendada pikaajaliste ülesannete negatiivset mõju saidiga töötamise vastupidavusele.
    Chrome'i veebibrauseri versioon 129
  • Lisatud on CSS-eigendi «interpolate-size», mis võimaldab valida animatsiooni suuruse mitte absoluutväärtustes, vaid väärtuste suhte kaudu, mis on arvutatud auto, min-content või fit-content omaduste kasutamisega. Täpse suuruse kontrollimise jaoks on pakutud CSS-funktsioon calc-size(), mis on sarnane calc()-le, kuid toetab tegelike elementide suurustega seotud operatsioone, mis võivad sõltuda sisust.
  • CSS-omaduste muudatused on tehtud, et hallata elementide kuvamist, mis on seotud teiste elementide asukohtadega (CSS Anchor Positioning), ilma JavaScripti kasutamata, näiteks hüpikakende (popover) elementide kinnitamine, mis ilmuvad nagu hüpikaken. Vastavalt CSS-i standardimisgrupi soovitusele on CSS-omadus „inset-area“ ümber nimetatud „position-area“ ja omadus „position-try-options“ on saanud nimeks „position-try-fallbacks“, ning omaduses „position-try“ on eemaldatud nõue määrata inset-area(). St. asemel, et kirjutada „position-try-fallbacks: inset-area(top)“, tuleb kirjutada „position-try-fallbacks: top“.
  • API-s Intl on lisatud meetod Intl.DurationFormat ajakestuse andmete formaatimiseks vastavalt valitud lokaadile. Näiteks: const l = „ru-RU“; const d = {hours: 1, minutes: 46, seconds: 40}; const opts = {style: „long“}; new Intl.DurationFormat(l, opts).format(d); // „1 tund, 46 minutit 40 sekundit“
  • Web GPU API-s on rakendatud võimalus kasutada HDR-piltide väljundis ekraaniga toetatud täielikku heledusvahemikku.
  • WebRTC API-s on lisatud toetust blobide saatmisele meetodi RTCDataChannel.send(Blob) kaudu ning blob-tüüpi andmete vastuvõtmisele onMessage sündmuse töötlemisel, kui atribuudi „binaryType” väärtuseks on määratud „blob” (varem toetati ainult stringide ja ArrayBuffer'ite edastamist). Blob'i suurus on piiratud maxMessageSize väärtusega.
  • WebAuthn API-sse on lisatud meetodid PublicKeyCredential.toJSON(), parseCreationOptionsFromJSON() ja parseRequestOptionsFromJSON() WebAuthn vastuste serialiseerimiseks/deserialiseerimiseks JSON-formaadis.
  • „Origin trials” režiimis on rakendatud API FileSystemObserver, mis võimaldab saitidel jälgida failide ja kaustade muutusi.
  • „Origin trials” režiimis on lisatud API Mesh2D Canvas, et visualiseerida suurt hulka tekstureeritud kolmnurki. API rakendusalad hõlmavad täiendavate tekstuurimappingu meetodite rakendamist ja deformatsiooniefektide loomist kahemõõtmelises kontekstis.
  • Veebiarenduse tööriistade võimalusi on suurendatud.

Uue versiooni käigus on lisaks uuendustele ja bugide parandustele kõrvaldatud 9 haavatavust. Paljusid haavatavusi tuvastati automatiseeritud testimise käigus, kasutades tööriistu nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Ühele probleemile omistati kõrge ohtlikkuse tase (valed tüüpide töötlemine V8 mootoris). Kriitilisi probleeme, mis lubaksid mööda minna kõikidest brauseri kaitsekihtidest ja käivitada koodi süsteemis väljaspool liivakasti (sandbox) keskkonda, ei tuvastatud. Haavatavuste tuvastamise rahalisest preemia programmist on Google antud praeguses versioonis välja maksnud 5 preemiat kokku 13 000 USA dollari väärtuses (üks preemia 8 000 ja 2 000 dollarit, kolm preemiat 1 000 dollarit). Ühe preemia suurus ei ole veel määratud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster