Google on vĂ€lja andnud Chrome 136 veebibrauseri versiooni. Samuti on saadaval stabiilne versioon avatud projekti Chromium pĂ”hjal, mis on Chrome'i alus. Chrome erineb Chromiumist Google'i logo kasutamise, kokkuvarisemiste korral teavitamissĂŒsteemi, DRM-kaitstud videomaterjali esitamise moodulite, automaatsete vĂ€rskenduste sĂŒsteemi, pideva Sandbox-isolatsiooni aktiveerimise, Google API vĂ”tmete tarnimise ja RLZ-parameetrite edastamisega otsingu ajal. Neile, kes vajavad vĂ€rskendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mis kestab 8 nĂ€dalat. JĂ€rgmine Chrome'i versioon 137 on planeeritud 27. mail.
Chrome 136 peamised muudatused:
- Lisatud on kaitse isikuandmete lekkimise vastu, mis on seotud varem kĂŒlastatud lehtede kuvamisega CSS pseudoklassi «:visited» kaudu, mis vĂ”imaldab kohandada varem avatud linkide stiili. Chrome'i versioonis 136 ja varasemates, viidatud link viib selle lingi stiili muutumiseni kĂ”igil lehtedel, mis seda linki nĂ€itavad, olenemata sellest, milliselt lehelt ĂŒleminek tehti. RĂŒndaja sai oma saidil kindlaks teha, kas kasutaja on varasemalt tema huvi pakkuvaid linke avanud, analĂŒĂŒsides nende linkide stiili muutumist. NĂ€iteks kui luua nimekiri linkidest erinevatele lehtedele, siis varem kĂŒlastatud lehed selles nimekirjas on brauseri poolt mĂ€rgitud erineva vĂ€rviga, mille alusel vĂ”ib jĂ€reldada, kas lingid on varem avatud.
Chrome'is on vĂ€ltimaks teabe leket kĂŒlastatud linkide kohta, on rakendatud valiku â:visitedâ töötlemise isoleerimist seoses vaadatava saidiga. See tĂ€hendab, et elemendid stiliseeritakse nĂŒĂŒd abil â:visitedâ ainult siis, kui need on eelnevalt avatud ainult hetkel kĂ€idud saidiga ja seoses kĂ€esoleva iframe'iga. Isolatsioon on rakendatud vaatatud lingi stiili hashimise kaudu, kasutades vĂ”tmena kolme komponenti â linki, peamist saiti ja iframe'is kasutatavat hosti.

NĂ€iteks, kui saidilt 'A' oli ĂŒleminek lingile, siis selle lingi puhul on nĂŒĂŒd toonimine ainult saidil 'A' ja see jÀÀb muutumatuks rĂŒndaja saidil. Erand on tehtud ainult iframe'ide jaoks, mis laaditakse peamiselt saidilt (same-origin), ning linkide jaoks praegusele saidile. Sellega seoses, kui avatakse sait 'A', toonituvad lingid, mis viivad saidile 'A', isegi siis, kui ĂŒleminekud nendele on toimunud teiselt saidilt, kuid teiste linkide puhul toimub toonimine ainult siis, kui ĂŒleminekud on olnud saidilt 'A'.


Firefoxis on sarnaste lekete vĂ€ltimiseks kaitse lisatud 2010. aastal, kuid olid olemas meetodid selle ĂŒletamiseks. NĂ€iteks 2024. aastal Firefox 122-s kĂ”rvaldatakse vĂ”imalus analĂŒĂŒsida pikslite vĂ€rve currentColor parameetriga filtrite ja SVG canvas'i manipuleerimise kaudu.
- Androidi versioonis on rakendatud edastamine serverid Google'ile telemeetriat andmetega brauseri kaudu allalaaditud APK-pakettide kohta. Praegu piiratakse funktsionaalsust telemeetriate saatmisega, kuid tulevikus kasutatakse seda hoiatuste kuvamiseks ja pahatahtlike APK-failide allalaadimise blokeerimiseks. Kontroll toimub ainult siis, kui brauseri seadetes on lubatud arenenud kaitse reĆŸiim (Safe Browsing > Enhanced protection).
- KaugtĂ”rkeotsinguks on nĂŒĂŒd vaja mÀÀrata eraldi andmekataloog, mis mÀÀratakse kĂ€ivitamisel parameetri ââuser-data-dirâ kaudu, mida tuleb kasutada koos parameetriga ââremote-debugging-pipeâ vĂ”i ââremote-debugging-portâ. Windowsis, Linuxis ja macOSis ei tööta kaugtĂ”rge enam vaikimisi katalooge kasutades. Muutuse pĂ”hjuseks on pahavara vastane tegevus, mis kasutab kaugtĂ”rget Google Chrome'i andmete vĂ€ljatoomiseks. Eraldi katalooge kasutades rakendatakse teistsugust krĂŒpteerimisvĂ”tit, mis ei vĂ”imalda juurdepÀÀsu kasutaja tööandmete pĂ”hikataloogile. See muudatus kehtib ainult Chrome'i jaoks ning ei kohaldata Chromiumi.
- Linuxi ja Windowsi platvormidel on lainete kujundus uuendatud. Kui riba ei ole aktiivne, peidetakse see ja ilmub tagasi ainult siis, kui lehte uuesti keritakse. Uue lainete kujunduse aktiveerimise haldamiseks on soovitatud seadeid chrome://flags#fluent-overlay-scrollbars ja chrome://flags#fluent-scrollbars.


- CSS-funktsioonis attr() on âstringâ tĂŒĂŒpi argument nimetatud ĂŒmber âraw-stringâ, vastavalt CSS spetsifikatsioonide arendamise töörĂŒhma otsusele. Muudatus on loodud selleks, et vĂ€ltida segadust, mis tuleneb vĂ€ljendite âattr(foo type())â ja âattr(foo string)â sarnasusest.
- ProgressEvent API-s, mida kasutatakse edusammude nĂ€idikute loomiseks, on attribuutides âloadedâ ja âtotalâ âunsigned long longâ tĂŒĂŒbi asemel kasutusele vĂ”etud âdoubleâ tĂŒĂŒp, mis vastab HTML elemendi
- Regulaarses vĂ€ljendis sisalduvate stringide ekraanamiseks on ette nĂ€htud staatiline meetod âRegExp.escapeâ. RegExp.escape abil ekraanitud stringe saab ohutult kasutada ĆĄabloonina RegExp() konstruktoris.
- Veebisaidile on lubatud automaatselt luua Passkey vÔtmeid, pÔhinedes juba selle saidi jaoks salvestatud mandaadile. Passkey loomine toimub ilma eraldi modaalakna vÀljumiseta, kui kasutaja on varem juba kinnitanud saidile mandaadi loomise.
- Lisatud CSS-omand dynamic-range-limit HDR-sisu maksimaalse heleduspiirangu sÀttimiseks.
- API Speculation Rules (), mida kasutatakse ressursside proaktiivseks laadimiseks, vÔimaldab mÀÀrata valikulise «tag» vÀlja allika jÀlgimiseks. Selle vÀlja sisu saadetakse HTTP-pealkirja Sec-Speculation-Tags kaudu.
- WebRTC-s ja API MediaRecorderis on lisatud toetus H265 (HEVC) koodekile, lisaks varasematele toetatud VP8, H.264, VP9 ja AV1 koodekitele.
- Veebiarendamise tööriistade paneel on laiendatud jĂ”udluse analĂŒĂŒsi funktsioonidega. Lisatud on aruanded pĂ€ringute kohta, mis kasutavad vana HTTP/1.1 protokolli, vahemĂ€lu töötamise efektiivsus ja optimeerimine font-display omaduse abil. Lehelt âPrivaatsus ja turvalisus > Privaatsus > Kolmandate osapoolte kĂŒpsisedâ on lisatud vĂ”imalus otsida ĂŒksikuid kĂŒpsiseid. Lisatud on katsefunktsioon probleemide nĂ€punĂ€idete kuvamiseks DOM-i elementide ja atribuutide osas.

Uues versioonis on lisaks uutele omadustele ja veaparandustele kĂ”rvaldatud 8 haavatavust. Paljusid haavatavusi tuvastati automatiseeritud testimise kĂ€igus tööriistadega nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis vĂ”imaldaksid mööda minna kĂ”ikidest brauseri kaitsetasemetest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti keskkonda, ei tuvastatud. Haavatavuste avastamise rahalise preemia programm raames maksti Googleâilt kĂ€esoleva versiooni eest vĂ€lja 4 preemiat kokku 10 000 USA dollari ulatuses (ĂŒks preemia 5000 dollarit, kaks preemiat 2000 dollarit ja ĂŒks 1000 dollarit).
Allikas: opennet.ru






