Google avaldas Chrome 137 veebibrauseri versiooni. Samuti on saadaval stabiilne Chromiumi projekti versioon, mis on Chrome'i aluseks. Chrome'i brauser erineb Chromiumist Google'i logode, krahhiteate saatmise sĂŒsteemi, DRM-iga kaitstud videoinfosisu esitamise moodulite, automaatsete vĂ€rskenduste sĂŒsteemi, pideva Sandbox-isolatsiooni rakendamise, Google API vĂ”tmete jagamise ja RLZ-parameetrite edastamise poolest otsingute kĂ€igus. Neile, kellel on vaja rohkem aega vĂ€rskenduseks, hoitakse eraldi Extended Stable haru, mille korralduses on 8 nĂ€dalat. JĂ€rgmine Chrome 138 versioon on planeeritud 24. juuniks.
Chrome 137 peamised muudatused:
- Windowsi ja macOSi versioonides on integreeritud Gemini juturobot, mis suudab selgitada vaadatud lehe sisu ja vastata lehega seotud kĂŒsimustele, ilma et peaks vahekaarti vahetama. Gemini toetab tekstilisi ja hÀÀleinteraktsioone. Juturoboti kasutamine on praegu saadaval ainult mĂ”nele kasutajale Ameerika Ăhendriikides, kellel on Google AI Pro ja Ultra tellimused.
- Sarnaselt varem rakendatud salvestusruumi segmenteerimisele on tagatud URL-skeemi "blob:" töötlemise isoleerimine, mis on mÔeldud lokaalselt genereeritud andmetele ligipÀÀsule API Blob vÔi File kaudu. Segmenteerimise kÀigus kinnitatakse vÔtmele, mida kasutatakse objektide vÀljavÔtmiseks, eraldi omadus, mis mÀÀratleb sidumise esialgsesse domaadi, kust avati peamine leht, mis vÔimaldab blokeerida meetodeid kasutaja liikumise jÀlgimiseks veebisaitide vahel URL "blob:" manipuleerimise kaudu.
- Brauseri tĂ€iustatud kaitse reĆŸiimis (Safe Browsing > Enhanced protection) on aktiveeritud vĂ”imalus kasutada suurt keelemudelit petturlike lehtede sisu mÀÀratlemiseks. AI mudel töötab kliendi seadmes, kuid kui tuvastatakse kahtlane sisu, viiakse lĂ€bi tĂ€iendav kontroll serverites Google'i jĂ€rgi. Praeguses versioonis kogutakse ainult probleemsate lehtede kohta teavet. JĂ€rgmises versioonis on plaanis hakata kasutajale hoiatuste saatmist.
- Töötajate peidetud tuvastamise kaitsmiseks on sisse lĂŒlitatud HSTS (HTTP Strict Transport Security) vahemĂ€lu kasutamine. HSTS vĂ”imaldab saitidel HTTP kaudu sisenemisel suunata kasutaja HTTPS-ile. Töö kĂ€igus salvestatakse HSTS kaudu esitatud hostinimi sisevahemĂ€lu, mis vĂ”imaldab kasutada seda, kas host on olemas vĂ”i mitte, ĂŒhe bitise info talletamiseks. Kasutaja 32-bitise identifikaatori peidetud salvestamiseks vĂ”ib kasutada 32 erinevat pilti, mis edastatakse erinevatelt hostidelt HTTP kaudu (http://bit0.example.com/image.jpg, http://bit1.example.com/image.jpg jne). Identifikaatori mÀÀramine toimub kontrollides, millistelt hostidelt pildid laaditi HTTPS kaudu ning millistelt HTTP kaudu (kui pildid on varem edastatud HTTP kaudu ja HSTS-i abil suunatud HTTPS-ile, laaditakse nad jĂ€rgmistel pĂ€ringutel otse HTTPS kaudu, vĂ€ltides HTTP pĂ€ringut). Kaitse piirneb HSTS vĂ€rskendamise lubamisega ainult ĂŒlemiste taseme ressurssidele ning HSTS vĂ€rskenduste blokeerimisega subressursside pĂ€ringutes.
- WebRTC ĂŒhenduste jaoks on rakendatud DTLS 1.3 (Datagram Transport Layer Security, UDP jaoks mĂ”eldud TLS analoog) protokolli tugi. DTLS 1.3 tugi on vajalik postkvantĆĄifrementimise algoritmide kasutamiseks WebRTC-s.
- KĂ€skluse ââload-extensionâ vĂ”imalus, mis vĂ”imaldas lisandite laadimist, on eemaldatud. Valik on eemaldatud, et vĂ€hendada selle kasutamise riski pahatahtlike lisandite sisestamiseks. Avatud lisandite sundlaadimiseks soovitatakse kasutada nuppu Load Unpacked lisandite haldamise lehel (chrome://extensions/) pĂ€rast arendajareĆŸiimi lubamist. Chromes ja Chrome For Testing testversioonides on kĂ€sku ââload-extensionâ endiselt toetatud.
- On otsustatud loobuda automaatsest tagasipöördumisest WebGL-i sĂŒsteemi tarkvĂ”iimelise renderdusse, mis rakendab API Vulkan. Kui GPU baasil vajalikku tagapinda ei eksisteeri, naaseb WebGL-i konteksti loomine nĂŒĂŒd veateate, mitte ei lĂŒlitu SwiftShaderile. SwiftShaderi kasutamise lĂ”petamine aitab suurendada turvalisust, vĂ€listades genereeritud JIT-koodide tĂ€itmise GPU-ga suhtlemise protsessis. SwiftShaderi taasaktiveerimiseks on ette nĂ€htud eraldi kĂ€surea valik ââenable-unsafe-swiftshaderâ. Chrome'i versioonis 137, kui kasutavad Linuxi ja macOS platvormid, kuvab web-konsol SwiftShaderi kasutamisel hoiatuse, ning Chrome'is 138 katkestatakse tagasi minemise vĂ”imalus SwiftShaderile. Windowsi kasutajatele asendab SwiftShader Windowsi sisseehitatud tarkvĂ”imelise renderdussĂŒsteemi WARP (Windows Advanced Rasterization Platform).
- Seadetesse on lisatud funktsiooni âAutofill with AIâ aktiveerimise vĂ”imalus, mis lihtsustab web-vormide tĂ€itmist. Funktsiooni lubamisel kasutab brauser AI-mudelit web-vormi mĂ”istmiseks ja vĂ€ljade automaatseks tĂ€itmiseks, tuginedes sellele, kuidas kasutaja varem sarnaseid vorme tĂ€itis.
- Web Cryptography API-sse on lisatud toetus elliptilise kĂ”vera Curve25519 pĂ”histele krĂŒptoalgoritmidele, nagu digitaalsete allkirjade genereerimise algoritm Ed25519.
- On rakendatud CSS-i omadus âreading-flowâ, mis vĂ”imaldab hallata elementide töötlemise jĂ€rjekorda flex-, grid- ja plokikaussides ekraanilugerit ja jĂ€rjestikku navigeerides. Samuti on lisatud omadus âreading-orderâ, mis vĂ”imaldab kĂ€sitsi ĂŒletada elementide jĂ€rjekorra.
- CSS-is on ette pandud funktsioon âif()â, mis on mĂ”eldud vÀÀrtuste valimiseks sĂ”ltuvalt tingimuslike avalduste tulemustest. Argumentidena edastatakse semikooloniga eraldatud tingimus:vÀÀrtus paarid. Funktsioon lĂ€bib neid paare ja peatub esimese aktiveeritud tingimuse puhul. NĂ€iteks: âbackground-color: if(style(âcolor: white): black; else: white);â.
- CSS-i omaduses offset-path on rakendatud funktsioon shape() kujundite loomiseks kĂ€skude abil, mis on ekvivalentne funktsioonile path(), kuid vĂ”imaldavad kasutada nende jaoks standardset CSS-sĂŒntaksit.
- Lisatud on API JSPI (JavaScript Promise Integration), mis tagab WebAssembly rakenduste integreerimise JavaScripti Promise objektiga ja vĂ”imaldab WebAssembly programmide acteda Promise generaatorina ning interakteeruda Promise'i pĂ”hisĂŒsteemide API-dega.
- CanvasRenderingContext2D, OffscreenCanvasRenderingContext2D ja ImageData API-s on lisatud toetus piksliformaatide jaoks, mis kasutavad vÀrvi komponentide esitamiseks ujuvaid komasid.
- Origin trials reĆŸiimis on ettepanek eksperimentaalsete API-de Rewriter ja Writer rakendamiseks, mis vĂ”imaldavad teksti ĂŒmber kirjutada (nt lĂŒhemalt kokkuvĂ”tte tegemine vĂ”i stiili muutmine) vĂ”i genereerida teksti suure keele mudeli abil.
- Veebiarenduse tööriistades on lisatud vĂ”imalus siduda tööruumidega, mis vĂ”imaldab salvestada kohalikesse failidesse muudatused, mis on tegemisel JavaScriptis, HTML-is ja CSS-is sisseehitatud tööriistadega. AI-abistaja vĂ”imalusi on laiendatud, mis suudab CSS-i muuta ja jĂ”udlust analĂŒĂŒsida.
Uues versioonis on peale uuenduste ja vigade parandamise eemaldatud 1 haavatavust. Paljusid haavatavusi avastus automaatsete testimistööriistade, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL, abil. Kriitilisi probleeme, mis vĂ”imaldaksid ĂŒletada kĂ”ik brauseri kaitsekihtide tasemed ja tĂ€ita koodi sĂŒsteemis vĂ€ljaspool sandbox-ĂŒmbrust, ei tuvastatud. Haavatavuste avastamise rahaauhinna programmi raames maksis Google kĂ€esoleva vĂ€ljaande jĂ€rgi 8 auhinda kokku 7500 USA dollarit (ĂŒks auhind $4000, $2000, $1000 ja $500). Nelja auhinna suurust pole veel mÀÀratud.
Allikas: opennet.ru
