Chrome veebibrauseri väljaanne 131

Google on välja andnud Chrome 131 veebibrauseri. Samuti on saadaval stabiilne Chromiumi versioon, mis on Chrome'i alus. Chrome'i brauser erineb Chromiumist Google'i logode, krahhi korral teavitamise süsteemi, digitaalsete õiguste halduse (DRM) videosisu esitamise moodulite, automaatsete värskenduste installimise, pideva liivakasti isolatsiooni kasutamise, Google API võtmete tarnimise ja RLZ parameetrite edastamise poolest. Need, kes vajavad rohkem aega värskendamiseks, saavad kasutada Extended Stable haru, mis toetab 8 nädalat. Järgmine Chrome 132 versioon on planeeritud 14. jaanuariks.

Peamised muudatused Chrome 131-s:

  • Sisseehitatud PDF-vaatajas on laiendatud teksti tuvastamise võimalusi skaneeritud PDF-dokumentides, kus tekst on kujutise kujul. Teksti tuvastatakse kohaliku süsteemi abil, kasutades sisseehitatud optilise tunnustamise mootori (OCR), mis on loodud masinõppe alusel. Erinevalt varasematest versioonidest konverteeritakse nüüd skaneeritud dokumendid automaatselt tekstivormingusse, millele on saadaval funktsioonid nagu esiletõstmine, otsimine ja kopeerimine väljaminekuks.
  • Esitletud on võimalus aktiveerida laienenud kontrollid PartitionAlloc mäluhaldussüsteemis, mis võimaldavad blokeerida haavatavusi, mis tulenevad juba vabastatud mälu aladele juurdepääsust (use-after-free). Vaikimisi on need kontrollid keelatud, kuna need võivad tõsiselt mõjutada jõudlust. Siiski, asemel, kus turvalisus on olulisem kui jõudlus, on nüüd saadaval eraldi ettevõtte poliitikad lisa kaitse aktiveerimiseks.
  • Sisseehitatud juursertifikaatide hoidlas (Chrome Root Store) lõpetatakse usaldus Entrust'i sertifitseerimisasutuse suhtes mitmete rikkumiste tõttu sertifitseerimisasutustele esitatud nõuetes, sealhulgas probleemsete sertifikaatide probleemidele reageerimise tähtaegade rikkumiste, sertifikaatide tagasivõtmise viivituste, probleemide registreerimise aruannete ebaõige vormistamise ja domeeni kuuluvusdokumendi kontrollimise ja ressurssi omandi tõendamise protseduuride järgimise eiramise tõttu. Kuna probleemide kõrvaldamiseks ei ole astutud samme, peetakse alates 11. novembrist 2024. a, Entrust' poolt välja antud TLS-sertifikate Chrome'is usaldusväärseteks. Enne 11. novembrit välja antud sertifikaate peetakse siiski tavapärasteks. TLS-sertifikaadid Androidi versioonis on lisatud võimalus ühenduda kolmandate osapoolte vormide automaatse täitmise ja paroolide salvestamise teenustega, mis ei sõltu Accessibility API-st.
  • Androidi versioonis on hõlbustatud Google'i konto ühenduse loomist ja andmete sünkroonimise haldamist erinevate brauserite vahel. Sünkroonimine ei esitatud enam eraldi funktsioonina seadetes, vaid on saanud osaks Google'i konto ühenduse loomise funktsioonist, mis võimaldab kasutada ja salvestada Google'i kontole sellist teavet nagu paroolid ja järjehoidjad.
  • Kasutajate seas on alanud uue energia säästurežiimi (Energy Saver) järkjärguline aktiveerimine, mille käigus külmutatakse automaatselt ressurssi palju tarbivad, kuid helita ja peidetud vahekaartide, mis ei ole aktiivsed rohkem kui 5 minutit. Erand tehakse ainult välisteseadmete haldamise või video- ja audiokonverentside korral seotud vahekaartidele (sellised vahekaardid tuvastatakse müügi-, Bluetooth-, kaamera- ja sisendseadmete ning mikrofonide API-dega ligipääsu alusel ning RTCDataChannel'i või MediaStreamTrack'i suhtluskanali korraldamise alusel). Automaatse külmutamise käivitamiseks saab kasutada seadet „chrome://flags/#freezing-on-energy-saver”.
  • Lisatud on eksperimentaalsed mälusäästurežiimid (Memory Saver) — Moderate, Balanced ja Maximum, mis võimaldavad valida mehhanismi mitteaktiivsete vahekaartide mälu vabastamiseks. Moderate režiimis deaktiveeritakse vahekaartide mälu ainult siis, kui süsteemis on mälu puudu, Maximum režiimis deaktiveeritakse vahekaardid mõne aja jooksul pärast mitteaktiivseks muutumist ja Balanced režiimis arvestatakse mitteaktiivsete vahekaartide deaktiveerimisel süsteemi vabade mälude hulka.
  • Lisatud on täiendavad seaded, mis on seotud jõudlusega, näiteks on now võimalik määrata pidevalt aktiivseks jäävaid saite (ilma taustal töötamise aeglustamiseta), valida deaktiveeritud vahekaartide visuaalse esitlemise meetodit ja kuvada vahekaartide mälutarbimise statistikat kontekstuaalses menüüs.
  • Lisa on täiendavad seadistused, mis on seotud jõudlusega, näiteks võimalus määrata pidevalt aktiivsed saidid (ilma taustal aeglustamiseta), valida deaktiveeritud vahede visuaalse indikaatori meetodit ja kuvada vahede mälutarbimist hüpikakendes.
  • Lisatud tööriist „Performance Detection“, mis tuvastab potentsiaalsed probleemid vaadatavate lehtede jõudluses ja esitab soovitusi probleemide lahendamiseks ühe klõpsuga. Näiteks, et kiirendada praegust brauseri sakk, võib soovitada deaktivida teisi ressursinälgseid sakke.
  • TLS 1.3 ja QUIC raames on kvantkompuutritele vastupidava võtme kapseldamise mehhanismi (KEM, Key Encapsulation Mechanism) „X25519Kyber768“ kasutamine üle viidud lõplikule ML-KEM (CRYSTALS-Kyber) spetsifikatsioonile, mille on standardinud USA rahvuslik standardite ja tehnoloogia instituut (NIST). X25519Kyber768 koosneb X25519 ECDH-st ja ML-KEM algoritmist, mis kasutab krüptograafilisi meetodeid, mis põhinevad võrgus kehtestatud probleemide lahendamisel, mille lahendamise aeg ei erine tavalistes ja kvantkompuutrites.
  • Google Lensi pildipõhise otsingu funktsioonis, mis on saadaval kontekstimenüüs, on lisatud tugi tõlke pealekandmiseks teisele keelele (tõlgitud tekst kuvatakse algse teksti kohal pildil).
    Chrome veebibrauseri väljaanne 131
  • Lisatud API Direct Sockets, mis võimaldab luua otse TCP ja UDP ühendusi väliste süsteemidega ning luua kuulamise sokke ühenduste vastuvõtmiseks. Uue hostiga esimesel ühenduse loomise katsel kuvatakse kasutajale kinnitusküsimus. Uue API lisamise vajadus tuleneb võimalusest suhelda võrgu seadmetega, mis kasutavad oma protokolle töötamiseks TCP ja UDP peal ning ei toeta suhtlemist HTTPS või WebSockets kaudu.
  • Režiimis „Origin trials“ on rakendatud API Summarizer, mis koostab teksti kokkuvõtte (lühikese ülevaate sisu) kasutades suurt keelemudelit.
  • Režiimis „Origin trials“ on lisatud API Playout Statistics, mis määratleb AudioContext.playoutStats liidese, et saada statistikat heli kvaliteedi ja viivituste kohta WebAudio API kaudu.
  • Kuritarvituste vältimiseks on lisatud kinnituse taotlemise kuvamise võimalus, kui veebileht kasutab API-d Keyboard Lock ja Pointer Lock, mis pakuvad täiendavat kontrolli klaviatuuri ja hiire üle (näiteks saab peita tavalise hiirekursor ja võimaldada oma hiire liikumise töötlemist). Luba saab kontrollida API Permissions kaudu.
  • On lubatud märkida täiendavaid silte HTML-elementi «<select>», peale tavapäraste siltide «<option>», «<optgroup>» ja «<hr>». Muudatus tehti ettevalmistuseks kohandatud variandi «<select>» rakendamisega, mis laiendab menüü kujundamise võimalusi.
  • CSS omadustes „clip-path“, „fill“, „stroke“ ja „marker-*“ on lisatud tugi väliste SVG ressursside määramiseks. Näiteks nüüd saab määrata ‘clip-path: url(„resources.svg#myPath“)’.
  • Teksti valimise stiilide pärimise mudel, mis määratletakse pseudosinuste «::selection» ja «::target-text» kaudu, on viidud pseudosinuste «::highlight», «::spelling-error» ja «::grammar-error» pärimise mudelile. Nüüd sõltub see mitte dokumentide struktuurist (HTML-elementide ahelatest), vaid sellest, kuidas tekst on valitud (valimise ahelad). Allolevas näites valitakse sisestatud elementide värv tekstis lõigus «<p class="»blue»">» nüüd vastavalt pseudosinuse stiilile «::selection», mitte lõikudeks määratud värvi stiilile. p { color: deeppink; } .blue::selection { color: blue; } <p class="»blue»"> See on <em>rõhutatud</em> tekst. </p>
  • Eemaldatud piirangud, mis ei võimaldanud seada CSS omadusi „display“ HTML elementide jaoks „
    “ ja „“. CSS-sse on lisatud pseudoelement „::details-content“ vähendatud ja avatud ploki kujundamiseks.
  • CSS-omadus „font-variant-emoji“ on lisatud Emoji kuvamisstiili seadistamiseks. Näiteks võib valida tekstilise või graafilise esituse.
    Chrome veebibrauseri väljaanne 131
  • CSS reeglis @page, mis on ette nähtud lehe kujunduse muutmiseks enne printimist või PDF-formaati eksportimist, on nüüd võimalik määrata alad, kuhu sisu paigutada lehe servade piirkondades, näiteks oma pealkirja, külgmise märkuse või jaluse lisamiseks.
    Chrome veebibrauseri väljaanne 131
  • CSS omadus „inset-area“, mida kasutati elementide kuvamise juhtimiseks, mis on seotud teiste elementide asukohtadega (CSS Anchor Positioning), on deklareeritud aegunud. Vastavalt CSS standardimise töögrupi soovitusele asendatakse „inset-area“ täiesti analoogse omadusega „position-area“.
  • Veebiarendustööriistade võimalusi on laiendatud. Jõudluse paneelis on lisatud uusi võimalusi jõudluse analüüsimiseks. Pakutakse eksperimentaalset paneeli koos AI assistendiga, kus vestlusvormis saab vastuseid tõrgete ajal tekkivatele küsimustele või selgitada CSS-iga seotud aspekte.
    Chrome veebibrauseri väljaanne 131
    Chrome veebibrauseri väljaanne 131
    Vaata videot

Uues versioonis, peale uuenduste ja vigade parandamise, on kõrvaldatud 12 haavatavust. Paljud haavatavused tuvastati automatiseeritud testimise tööriistade nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Ühele probleemile on määratud kõrge ohtlikkuse tase (probleem koodis, mis puudutab laienduste käsitlemist Blink mootoris). Kriitilisi probleeme, mis võimaldavad ületada kõik brauseri kaitse tasemed ja käivitada koodi süsteemis väljas poole sandbox-keskkonda, ei ole tuvastatud. Haavatavuste avastamise rahalise tasustamise programmis on Google käesoleva väljaande eest maksnud 8 preemiat, mille kogusumma on 1000 USA dollarit (ühe preemia suurus $1000). Seitsme preemia suurus pole veel määratud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster