Chrome 78. bertsioa

Google aurkeztu web arakatzailea kaleratzea Chrome 78... Aldi berean eskuragarri doako proiektu baten kaleratze egonkorra Chromium, Chrome-ren oinarri gisa balio duena. Chrome arakatzailea hainbat Google-ren logotipoak erabiltzea, hutsegitearen kasuan jakinarazpenak bidaltzeko sistemaren presentzia, Flash modulua eskatuz gero deskargatzeko aukera, babestutako bideo-edukia (DRM) erreproduzitzeko moduluak, eguneraketak automatikoki instalatzeko eta bilaketan zehar transmititzeko sistema bat. RLZ parametroak. Chrome 79-ren hurrengo bertsioa abenduaren 10erako aurreikusita dago.

Nagusia aldaketak Π² Chrome 78:

  • Inplementatua "DNS HTTPS bidez" (DoH, DNS HTTPS bidez) euskarri esperimentala, hauen sistemaren ezarpenek dagoeneko DoH onartzen duten DNS hornitzaileak adierazten dituzten erabiltzaile-kategoria jakin batzuentzat gaituta egongo da. Adibidez, erabiltzaileak sistemaren ezarpenetan DNS 8.8.8.8 zehaztuta badu, Google-ren DoH zerbitzua ("https://dns.google.com/dns-query") aktibatuko da Chrome-n; DNS 1.1.1.1 bada. XNUMX, gero DoH Cloudflare zerbitzua ("https://cloudflare-dns.com/dns-query"), etab.

    DoH gaituta dagoen kontrolatzeko, "chrome://flags/#dns-over-https" ezarpena eskaintzen da. Hiru funtzionamendu modu onartzen dira: segurua, automatikoa eta itzalita. Modu "seguruan", ostalariak aldez aurretik cachean gordetako balio seguruetan (konexio seguru baten bidez jasotakoak) eta DoH bidezko eskaeren arabera soilik zehazten dira; ez da DNS arruntaren ordezkapena aplikatzen. "Automatiko" moduan, DoH eta cache segurua erabilgarri ez badaude, datuak cache segurutik berreskura daitezke eta DNS tradizionalen bidez atzitu. "Desaktibatuta" moduan, partekatutako cachea egiaztatzen da lehenik eta daturik ez badago, eskaera sistemako DNS bidez bidaltzen da.

  • Sinkronizazio-tresnek orain partekatutako arbeletarako aurretiazko laguntza dute, baina oraindik ez daude gaituta erabiltzaile guztientzat. Kontu bati lotuta dagoen Chrome-ren kasuetan, orain beste gailu bateko arbeleko edukia atzi dezakezu, arbela mugikorren eta mahaigaineko sistemen artean partekatzea barne. Arbeleko edukia muturreko enkriptatzea erabiliz enkriptatzen da, eta horrek ez du Google zerbitzarietan testura sartzen uzten;
  • Erabiltzaile-kategoria jakin batzuetarako, aukera esperimental bat gaitu da gaia aldatzeko eta fitxa berri bat irekitzean agertzen den pantaila pertsonalizatzeko. Atzeko planoko irudi bat hautatzeaz gain, fitxa berriaren pantailaren beheko eskuineko izkinan agertzen den "Pertsonalizatu" menuak orain lasterbideen diseinu-metodoa aldatzea eta gaia aldatzeko gaitasuna onartzen ditu. Lasterbideak automatikoki iradoki daitezke gehien bisitatzen diren guneetan oinarrituta, erabiltzaileak pertsonalizatuak edo guztiz desgaitu. Aurrez definitutako gai multzo batetik diseinu-gai bat hauta dezakezu edo zurea sor dezakezu paletako nahi dituzun koloreen aukeraketan oinarrituta. Ezaugarri berriak gaitzeko, "chrome://flags/#ntp-customization-menu-v2" eta banderak erabil ditzakezu.
    "chrome://flags/#chrome-colors";

  • Enpresentzat, helbide-barra lehenetsia gaituta dago Google Drive biltegian fitxategiak bilatzeko. Bilaketa izenburuak ez ezik, dokumentuen edukiak ere egiten ditu, iraganeko aurkikuntzaren historia kontuan hartuta;

    Chrome 78. bertsioa

  • Pasahitz-egiaztapenaren osagaia sartzen da, erabiltzaile-kategoria jakin batzuetarako progresiboki aktibatuko dena (behartutako aktibaziorako, "chrome://flags/#password-leak-detection" bandera ematen da). Pasahitzaren egiaztapena lehenago hornitua inprimakian kanpoko gehikuntza, erabiltzaileak erabiltzen dituen pasahitzen indarra aztertzeko diseinatua. Edozein webgunetan saioa hasten saiatzen zarenean, Pasahitz-egiaztapenak zure saio-hasiera eta pasahitza egiaztatzen ditu arriskuan dauden kontuen datu-base batekin, eta abisu bat erakusten du arazoak hautematen badira (markatu egindako erabiltzailearen alboko hash aurrizkian oinarrituta). Egiaztapena filtrazioko erabiltzaileen datu-baseetan agertutako arriskuan dauden 4 milioi kontu baino gehiago biltzen dituen datu-base baten aurka egiten da. "abc123" bezalako pasahitz hutsalak erabiltzen saiatzean ere abisu bat bistaratzen da;
  • Google kontu berari lotuta dagoen Android gailu batetik dei bat hasteko gaitasuna gehitu da. Mahaigaineko arakatzaile batean, erabiltzaileak telefono-zenbaki bat nabarmendu dezake testuan, egin klik eskuineko botoiarekin eta dei-eragiketa Android gailura birbideratu dezake, eta ondoren jakinarazpen bat agertuko da telefonoan, dei bat hasteko;
  • Sagua fitxaren izenburuaren gainean pasatzean bistaratzen den tresna-informazioaren formatua aldatu da. Tresn-informazioa orain izenburuaren testu osoa eta orriaren URLa erakusten duen pop-up bloke gisa agertzen da. Blokea erosoa da fitxa kopuru handi bat irekitzean nahi den orria azkar aurkitzeko (fitxetatik pasatu beharrean, sagua mugitu dezakezu fitxekin panelaren gainean eta bilatzen ari zaren orria aurki dezakezu). Etorkizunean, bloke honetan orrialdearen miniatura bat bistaratzea aurreikusten da;
  • Ezaugarri esperimental bat gehitu da (chrome://flags/#enable-force-dark) webguneak ikustean gai ilun bat erabiltzera behartzeko. Gunearen aurkezpen iluna bermatzeko, koloreak alderantzikatu egiten dira;
  • Gehituta zehaztapenen euskarria CSS Propietateak eta Balioak API maila 1, beti mota zehatz bateko zure CSS propietateak erregistratzeko, balio lehenetsi bat ezartzeko eta animazio-efektuak lotzeko aukera ematen dizu. Jabetza bat erregistratzeko, registerProperty() metodoa edo β€œ@property” CSS araua erabil dezakezu, adibidez:

    CSS.registerProperty({
    izena: "--nire-letra-tamaina",
    sintaxia: "β€Ήluzeraβ€Ί",
    initialValue: "0px",
    heredatzen: false
    });

  • Jatorrizko probak moduan (bereziak behar dituzten ezaugarri esperimentalak aktibazioa) hainbat API berri proposatu dira. Origin Trial-ek localhost edo 127.0.0.1 deskargatutako aplikazioetatik zehaztutako APIarekin lan egiteko gaitasuna dakar, edo gune jakin baterako denbora mugatu baterako balio duen token berezi bat erregistratu eta jaso ondoren.
    • API Fitxategi Sistema Natiboa, fitxategi-sistema lokaleko fitxategiekin elkarreragiten duten web aplikazioak sortzeko aukera ematen duena. Esate baterako, API berria eskaria izan daiteke arakatzailean oinarritutako garapen integratuko inguruneetan, testu, irudi eta bideo editoreetan. Fitxategiak zuzenean idatzi eta irakurri ahal izateko, fitxategiak ireki eta gordetzeko elkarrizketa-koadroak erabiltzeko eta direktorioetako edukietan zehar nabigatzeko, aplikazioak berrespen berezia eskatzen dio erabiltzaileari;

      Chrome 78. bertsioa

    • mekanismo Sinatutako HTTP trukeak (SXG), erabiltzailearentzat jatorrizko orrien itxura duten beste gune batzuetan web orrien kopia egiaztatuak jartzeko (URLa aldatu gabe), luzatu jatorrizko gunetik azpibaliabideak (CSS, JS, irudiak, etab.) deskargatzeko aukera. Baliabidearen jatorrizko iturria Link HTTP goiburuaren bidez zehazten da, baliabide bakoitza egiaztatzeko egiaztapen-hash bat ere zehazten duena. Ezaugarri berri honekin, eduki hornitzaileek sinatutako HTML fitxategi bakarra sor dezakete, lotutako azpibaliabide guztiak biltzen dituena;
    • API SMS Hartzailea, web aplikazio bati SMS mezuetara sartzeko aukera emanez, adibidez, transakzio baten egiaztapena automatizatzeko SMS bidez bidalitako behin-behineko kodea erabiliz. Sarbidea web-aplikazio zehatz bati mezua lotzea zehazten duen etiketa berezi bat duten SMSei soilik ematen zaie;
  • Web Socket bidez ArrayBuffer objektuak kargatzeko errendimendua nabarmen hobetu da. Linux plataforman 7.5 aldiz handitu da deskarga abiadura, Windows-en -4.1 aldiz, macOS-en - 7.8 aldiz;
  • Gardentasun-balioa ehuneko gisa definitzeko gaitasuna gehitu da CSS propietateen opakutasuna, geldialdi-opakutasuna, betetze-opakutasuna, trazu-opakutasuna eta forma-irudi-atalasea. Adibidez, "opakutasuna: 0.5"-ren ordez "opakutasuna: % 50" zehaztu dezakezu;
  • APIan Erabiltzaileen denbora Performance.measure() eta performance.mark() deietara denbora-zigilu arbitrarioak pasatzea ahalbidetzen du haien arteko neurketak egiteko, baita metadatu arbitrarioak zehaztea ere;
  • API Media Session-en gehitu Korronte batean posizioa aldatzeko kudeatzaileak (seekto) definitzeko laguntza, aurrez erabilgarri dauden eten eta abiarazteko erreprodukzio kudeatzaileez gain;
  • JavaScript motorra V8-n barne atzeko modua sarean deskargatzen diren heinean scriptak analizatzeko. Inplementatutako optimizazioak script-a konpilatzeko denbora % 5-20 murriztea ahalbidetu digu. Bertsio berriak objektuen desegituraketaren errendimendua hobetzen du ("const {x, y} = object;" "const x = object.x; const y = object.y;" bihurtuz). RegExp adierazpenen prozesatze-abiadura hobetu da bat ez datozen mapeekin.
    WebAssembly-tik eta alderantziz JavaScript funtzioak deitzeko abiadura nabarmen handitu da (% 9-20). Bytecode konpilatzean, hasierako posizioetara lotzeko taulak eraikitzeko eraginkortasuna areagotu egin da, eta horrek memoria-kontsumoa murriztu du.
    1-2.5%.

    Chrome 78. bertsioa

  • Zabaldua web garatzaileentzako tresnak. Ikuskaritza Arbela beste eginbide batzuekin batera erabil daiteke orain, hala nola eskaerak blokeatzea eta deskarga gainidaztea. Ordainketa-prozesadoreak arazketarako laguntza gehitu da Payment API-ren bidez. LCP (Largest Contentful Paint) etiketak gehitu dira errendimendua aztertzeko panelean, elementu handienen errendatze-denbora islatuz;

    Chrome 78. bertsioa

  • Ezabatu da XSS Auditor-eko guneen arteko script-a blokeatzeko mekanismoa, eraginkorra ez dena (erasotzaileek aspalditik erabiltzen dituzte XSS Auditorearen babesa saihesteko metodoak) eta bektore berriak gehitzen ditu informazioa isurtzeko;
  • Android bertsioak gai iluna erabiltzeko aukera eskaintzen du gune irekietarako menuetarako, ezarpenetarako eta nabigazio moduan.

Berrikuntzak eta akatsen konponketez gain, bertsio berriak ezabatzen du 37 ahultasun. Ahultasun asko tresnekin egindako proba automatizatuen ondorioz identifikatu ziren HelbideaSanitizer, MemorySanitizer, Kontrol-fluxuaren osotasuna, LibFuzzer ΠΈ AFL. Ez da arazo larririk identifikatu arakatzailearen babes-maila guztiak saihestu eta sisteman sandbox ingurunetik kanpo exekutatzeko aukera emango lukeen arazo larririk. Uneko bertsiorako ahuleziak aurkitzeagatik diru-sariak ordaintzeko programaren barruan, Google-k 21 $ balio duten 59500 sari ordaindu zituen (20000 $ sari bat, 15000 $ sari bat, 5000 $ sari bat, 3000 $ bi sari, 2000 $ hiru sari, 1000 $ bost sari, 500 $ sari bat. ). 4 sarien tamaina oraindik ez da zehaztu.

Iturria: opennet.ru

Gehitu iruzkin berria