Web-brauseri Chrome 136 vĂ€ljaanne, mis sisaldab kĂŒlastatud linkide stiili isolatsiooni.

Google on vĂ€lja andnud Chrome 136 veebibrauseri versiooni. Samuti on saadaval stabiilne versioon avatud projekti Chromium pĂ”hjal, mis on Chrome'i alus. Chrome erineb Chromiumist Google'i logo kasutamise, kokkuvarisemiste korral teavitamissĂŒsteemi, DRM-kaitstud videomaterjali esitamise moodulite, automaatsete vĂ€rskenduste sĂŒsteemi, pideva Sandbox-isolatsiooni aktiveerimise, Google API vĂ”tmete tarnimise ja RLZ-parameetrite edastamisega otsingu ajal. Neile, kes vajavad vĂ€rskendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mis kestab 8 nĂ€dalat. JĂ€rgmine Chrome'i versioon 137 on planeeritud 27. mail.

Chrome 136 peamised muudatused:

  • Lisatud on kaitse isikuandmete lekkimise vastu, mis on seotud varem kĂŒlastatud lehtede kuvamisega CSS pseudoklassi «:visited» kaudu, mis vĂ”imaldab kohandada varem avatud linkide stiili. Chrome'i versioonis 136 ja varasemates, viidatud link viib selle lingi stiili muutumiseni kĂ”igil lehtedel, mis seda linki nĂ€itavad, olenemata sellest, milliselt lehelt ĂŒleminek tehti. RĂŒndaja sai oma saidil kindlaks teha, kas kasutaja on varasemalt tema huvi pakkuvaid linke avanud, analĂŒĂŒsides nende linkide stiili muutumist. NĂ€iteks kui luua nimekiri linkidest erinevatele lehtedele, siis varem kĂŒlastatud lehed selles nimekirjas on brauseri poolt mĂ€rgitud erineva vĂ€rviga, mille alusel vĂ”ib jĂ€reldada, kas lingid on varem avatud.

    Chrome'is on vĂ€ltimaks teabe leket kĂŒlastatud linkide kohta, on rakendatud valiku „:visited” töötlemise isoleerimist seoses vaadatava saidiga. See tĂ€hendab, et elemendid stiliseeritakse nĂŒĂŒd abil „:visited” ainult siis, kui need on eelnevalt avatud ainult hetkel kĂ€idud saidiga ja seoses kĂ€esoleva iframe'iga. Isolatsioon on rakendatud vaatatud lingi stiili hashimise kaudu, kasutades vĂ”tmena kolme komponenti — linki, peamist saiti ja iframe'is kasutatavat hosti.

    Web-brauseri Chrome 136 vĂ€ljaanne, mis sisaldab kĂŒlastatud linkide stiili isolatsiooni.

    NĂ€iteks, kui saidilt 'A' oli ĂŒleminek lingile, siis selle lingi puhul on nĂŒĂŒd toonimine ainult saidil 'A' ja see jÀÀb muutumatuks rĂŒndaja saidil. Erand on tehtud ainult iframe'ide jaoks, mis laaditakse peamiselt saidilt (same-origin), ning linkide jaoks praegusele saidile. Sellega seoses, kui avatakse sait 'A', toonituvad lingid, mis viivad saidile 'A', isegi siis, kui ĂŒleminekud nendele on toimunud teiselt saidilt, kuid teiste linkide puhul toimub toonimine ainult siis, kui ĂŒleminekud on olnud saidilt 'A'.

    Web-brauseri Chrome 136 vĂ€ljaanne, mis sisaldab kĂŒlastatud linkide stiili isolatsiooni.
    Web-brauseri Chrome 136 vĂ€ljaanne, mis sisaldab kĂŒlastatud linkide stiili isolatsiooni.

    Firefoxis on sarnaste lekete vĂ€ltimiseks kaitse lisatud 2010. aastal, kuid olid olemas meetodid selle ĂŒletamiseks. NĂ€iteks 2024. aastal Firefox 122-s kĂ”rvaldatakse vĂ”imalus analĂŒĂŒsida pikslite vĂ€rve currentColor parameetriga filtrite ja SVG canvas'i manipuleerimise kaudu.

  • Androidi versioonis on rakendatud edastamine serverid Google'ile telemeetriat andmetega brauseri kaudu allalaaditud APK-pakettide kohta. Praegu piiratakse funktsionaalsust telemeetriate saatmisega, kuid tulevikus kasutatakse seda hoiatuste kuvamiseks ja pahatahtlike APK-failide allalaadimise blokeerimiseks. Kontroll toimub ainult siis, kui brauseri seadetes on lubatud arenenud kaitse reĆŸiim (Safe Browsing > Enhanced protection).
  • KaugtĂ”rkeotsinguks on nĂŒĂŒd vaja mÀÀrata eraldi andmekataloog, mis mÀÀratakse kĂ€ivitamisel parameetri „—user-data-dir” kaudu, mida tuleb kasutada koos parameetriga „—remote-debugging-pipe” vĂ”i „—remote-debugging-port”. Windowsis, Linuxis ja macOSis ei tööta kaugtĂ”rge enam vaikimisi katalooge kasutades. Muutuse pĂ”hjuseks on pahavara vastane tegevus, mis kasutab kaugtĂ”rget Google Chrome'i andmete vĂ€ljatoomiseks. Eraldi katalooge kasutades rakendatakse teistsugust krĂŒpteerimisvĂ”tit, mis ei vĂ”imalda juurdepÀÀsu kasutaja tööandmete pĂ”hikataloogile. See muudatus kehtib ainult Chrome'i jaoks ning ei kohaldata Chromiumi.
  • Linuxi ja Windowsi platvormidel on lainete kujundus uuendatud. Kui riba ei ole aktiivne, peidetakse see ja ilmub tagasi ainult siis, kui lehte uuesti keritakse. Uue lainete kujunduse aktiveerimise haldamiseks on soovitatud seadeid chrome://flags#fluent-overlay-scrollbars ja chrome://flags#fluent-scrollbars.
    Web-brauseri Chrome 136 vĂ€ljaanne, mis sisaldab kĂŒlastatud linkide stiili isolatsiooni.Web-brauseri Chrome 136 vĂ€ljaanne, mis sisaldab kĂŒlastatud linkide stiili isolatsiooni.
  • CSS-funktsioonis attr() on „string” tĂŒĂŒpi argument nimetatud ĂŒmber „raw-string”, vastavalt CSS spetsifikatsioonide arendamise töörĂŒhma otsusele. Muudatus on loodud selleks, et vĂ€ltida segadust, mis tuleneb vĂ€ljendite „attr(foo type())” ja „attr(foo string)” sarnasusest.
  • ProgressEvent API-s, mida kasutatakse edusammude nĂ€idikute loomiseks, on attribuutides „loaded” ja „total” „unsigned long long” tĂŒĂŒbi asemel kasutusele vĂ”etud „double” tĂŒĂŒp, mis vastab HTML elemendi kĂ€itumisele ning vĂ”imaldab nĂ€idikule jĂ€rkjĂ€rguliste mitte-tĂ€isarvuliste vÀÀrtuste muutuste kuvamist, nĂ€iteks vÀÀrtuse muutumisel vahemikus 0 kuni 1.
  • Regulaarses vĂ€ljendis sisalduvate stringide ekraanamiseks on ette nĂ€htud staatiline meetod „RegExp.escape”. RegExp.escape abil ekraanitud stringe saab ohutult kasutada ĆĄabloonina RegExp() konstruktoris.
  • Veebisaidile on lubatud automaatselt luua Passkey vĂ”tmeid, pĂ”hinedes juba selle saidi jaoks salvestatud mandaadile. Passkey loomine toimub ilma eraldi modaalakna vĂ€ljumiseta, kui kasutaja on varem juba kinnitanud saidile mandaadi loomise.
  • Lisatud CSS-omand dynamic-range-limit HDR-sisu maksimaalse heleduspiirangu sĂ€ttimiseks.
  • API Speculation Rules (), mida kasutatakse ressursside proaktiivseks laadimiseks, vĂ”imaldab mÀÀrata valikulise «tag» vĂ€lja allika jĂ€lgimiseks. Selle vĂ€lja sisu saadetakse HTTP-pealkirja Sec-Speculation-Tags kaudu.
  • WebRTC-s ja API MediaRecorderis on lisatud toetus H265 (HEVC) koodekile, lisaks varasematele toetatud VP8, H.264, VP9 ja AV1 koodekitele.
  • Veebiarendamise tööriistade paneel on laiendatud jĂ”udluse analĂŒĂŒsi funktsioonidega. Lisatud on aruanded pĂ€ringute kohta, mis kasutavad vana HTTP/1.1 protokolli, vahemĂ€lu töötamise efektiivsus ja optimeerimine font-display omaduse abil. Lehelt „Privaatsus ja turvalisus > Privaatsus > Kolmandate osapoolte kĂŒpsised” on lisatud vĂ”imalus otsida ĂŒksikuid kĂŒpsiseid. Lisatud on katsefunktsioon probleemide nĂ€punĂ€idete kuvamiseks DOM-i elementide ja atribuutide osas.
    Web-brauseri Chrome 136 vĂ€ljaanne, mis sisaldab kĂŒlastatud linkide stiili isolatsiooni.

Uues versioonis on lisaks uutele omadustele ja veaparandustele kĂ”rvaldatud 8 haavatavust. Paljusid haavatavusi tuvastati automatiseeritud testimise kĂ€igus tööriistadega nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis vĂ”imaldaksid mööda minna kĂ”ikidest brauseri kaitsetasemetest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti keskkonda, ei tuvastatud. Haavatavuste avastamise rahalise preemia programm raames maksti Google’ilt kĂ€esoleva versiooni eest vĂ€lja 4 preemiat kokku 10 000 USA dollari ulatuses (ĂŒks preemia 5000 dollarit, kaks preemiat 2000 dollarit ja ĂŒks 1000 dollarit).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster