Chromen julkaisu 81

Google esitetty verkkoselaimen julkaisu Chrome 81... Samanaikaisesti saatavilla ilmaisen projektin vakaa julkaisu Kromi, joka toimii Chromen perustana. Chrome-selain eri Google-logojen käyttö, järjestelmän olemassaolo ilmoitusten lähettämiseksi kaatuessa, mahdollisuus ladata Flash-moduuli pyynnöstä, moduulit suojatun videosisällön (DRM) toistamiseen, järjestelmä päivitysten automaattiseen asentamiseen ja lähettämiseen haun aikana RLZ-parametrit. Chrome 81 oli alun perin tarkoitus julkaista 17. maaliskuuta, mutta SARS-CoV-2-koronaviruspandemian ja kehittäjien siirtymisen kotoa töihin vuoksi julkaisu viivästyi. lykätty. Chrome 82:n seuraava julkaisu on jäi väliin, Chrome 83 julkaistaan ​​19. toukokuuta.

Pääasiallinen muutokset в kromi 81:

  • Toteutus jatkui suojelua multimediasisällön lataamisesta (kun resurssit ladataan HTTPS-sivulle http://-protokollan kautta). HTTPS:n kautta avatuilla sivuilla "http://"-linkit korvataan nyt automaattisesti "https://" ladattaessa kuvia, komentosarjoja, iframe-tiedostoja, ääni- ja videotiedostoja, mikä toteutettiin viime julkaisussa. Jos kuva ei ole saatavilla https:n kautta, sen lataaminen estetään (voit merkitä eston manuaalisesti osoitepalkin riippulukon symbolin kautta avautuvasta valikosta).
  • Liikuntarajoitteinen FTP-protokollan tuki. Seuraavassa julkaisussa kaikki FTP:hen liittyvä koodi poistetaan koodikannasta. FTP:n kautta käyttämiseen on suositeltavaa käyttää ulkoisia FTP-asiakkaita. Tilapäisesti FTP-tuki voidaan palauttaa käyttämällä lippua "--enable-ftp" tai "--enable-features=FtpProtocol".
  • Välilehtien ryhmittelyominaisuus on käytössä kaikille käyttäjille, joten voit yhdistää useita samankaltaisia ​​välilehtiä visuaalisesti erotetuiksi ryhmiksi. Jokaiselle ryhmälle voidaan antaa oma väri ja nimi. Aikaisemmin välilehtien ryhmittelyä tarjottiin testattavaksi vain pienelle osalle käyttäjiä.

    Chromen julkaisu 81

  • API:ssa WebXR-laite lisätty laitetuki lisätty todellisuus. WebXR API mahdollistaa työn yhdistämisen eri laiteluokkien kanssa kiinteistä virtuaalitodellisuuskuulokkeista mobiililaitteisiin perustuviin ratkaisuihin. Lisätyn todellisuuden sovellusten luomiseen on ehdotettu uutta APIa Web XR -osumatesti, jonka avulla voit sijoittaa virtuaalisia esineitä kameran näkökenttään heijastaen todellisuutta. Voit esimerkiksi näyttö virtuaalinen kukka ikkunalaudalla kameralla kuvattuna, tietomerkkien näyttäminen esineiden päällä tai virtuaalisten huonekalujen järjestäminen kuvattaessa tyhjää huonetta.

    Chromen julkaisu 81Chromen julkaisu 81

  • Kun tallennat salasanan sisäänrakennettuun salasananhallintaan, näyttöön tulee varoitus, jos salasana syötetään suojaamattomalle sivustolle.
  • Lähetetty muutokset Googlen käyttöehtoihin (Googlen käyttöehdot), jossa hän esiintyi erillinen jakso Google Chromelle ja Chrome OS:lle.
  • Incognito-tilassa ja vierasistunnoissa NTLM/Kerberos-todennus on oletuksena poistettu käytöstä.
  • TLS 1.3 -toteutus sisältää parannettuja mekanismeja, joilla torjutaan TLS-protokollan aiempia versioita. Aiemmin protokollaversioiden palautussuojaus oli vain osittain käytössä, koska se ei ollut yhteensopiva joidenkin väärin toimivien välityspalvelinten kanssa (Palo Alto Networks PAN-OS, Cisco Firepower Threat Defense, ASA with FirePOWER). Yhteensopivuusongelmat ovat nyt menneisyyttä, sillä useimmat tällaisten välityspalvelinten toimittajat ovat julkaisseet päivityksiä saattaakseen TLS-toteutuksensa vaatimusten mukaisiksi.
  • Asetuksiin lisättiin vaihtoehto "chrome://flags/#treat-unsafe-downloads-as-active-content", jonka avulla voit ottaa käyttöön varoitukset, kun yrität vaarallinen käynnistys suoritettavat tiedostot HTTPS-sivujen linkkien kautta (Chrome 83:ssa tällaiset varoitukset näytetään oletuksena ja Chrome 84:ssä lataukset estetään).
  • API-tuki lisätty mobiililaitteille Web NFC, jonka avulla verkkosovellukset voivat lukea ja kirjoittaa NFC-tageja. Esimerkkejä uuden API:n käytöstä verkkosovelluksissa ovat museon näyttelyiden tiedottaminen, inventaarioiden tekeminen, tietojen hankkiminen konferenssin osallistujamerkeistä jne. Tunnisteet lähetetään ja skannataan käyttämällä NDEFWriter- ja NDEFReader-objekteja. Uusi API on tällä hetkellä saatavilla vain Origin Trials -tilassa (kokeelliset ominaisuudet, jotka vaativat erilliset aktivointi). Origin Trial tarkoittaa kykyä työskennellä määritetyn API:n kanssa localhostista tai 127.0.0.1:stä ladatuista sovelluksista tai rekisteröitymisen ja erityisen tunnuksen vastaanottamisen jälkeen, joka on voimassa rajoitetun ajan tietyllä sivustolla.
  • Origin Trial -tilassa PointerLock API tarjoaa lipun säätämätön liike, kun se on asennettu, tiedot hiiren liiketapahtumista lähetetään puhtaassa muodossaan ilman säätöjä tai kiihdytystä.
  • Vakautettu ja nyt jaettu Origin Trials API:n ulkopuolelle Merkintä, jonka avulla verkkosovellukset voivat luoda ilmaisimia, jotka näkyvät paneelissa tai aloitusnäytössä. Kun suljet sivun, ilmaisin poistetaan automaattisesti. Samalla tavalla voit esimerkiksi näyttää lukemattomien viestien määrän tai tietoja joistakin tapahtumista;

    Chromen julkaisu 81

  • Lisätty Media Session API:hen tilaisuus sijainnin seuranta kappaletta toistettaessa. Voit saada tietoa toiston nopeudesta, kestosta ja nykyisestä toistoajasta, jonka avulla voit luoda omia käyttöliittymiä sijainnin arvioimiseen ja raidalla liikkumiseen.

    Chromen julkaisu 81

  • INTL API toteuttaa menetelmän Näyttönimet, jonka kautta voit saada lokalisoituja nimiä kielille, maille, valuuteille, päivämääräelementeille jne.
  • API:ssa PerformanceObserver, suunniteltu keräämään tietoja resurssien tilasta, kun käyttäjä työskentelee verkkosovelluksen kanssa, toteutettu kyky käyttää "puskuroitua" lippua pitkäkestoisissa tehtävissä.
  • Oletusarvoisesti Chrome ottaa EXIF-metatiedon suuntatiedot huomioon kuvien hahmontamisessa. Tämän toiminnan ohittamiseksi ehdotetaan CSS-ominaisuutta "image-orientation".
  • Lisätty sisällönkuvauskenttä ja CSS-ominaisuus "väriskeema", joiden avulla voit valita väriteeman käyttöliittymäelementtien, kuten lomakepainikkeiden ja vierityspalkkien, renderöimiseksi.
  • Lisätty attribuutti HTMLAnchorElementiin hrefKäännä, jonka kautta voit lähettää tietoa tarpeesta kääntää sivu toiselle kielelle linkkiä napsautettuasi.
  • Lisätty uusi tapahtumatyyppi SubmitEvent, joka sisältää uusia ominaisuuksia, joiden avulla voit selvittää elementin, jonka kutsu johti lomakkeen lähettämiseen. Esimerkiksi SubmitEvent mahdollistaa yhden käsittelijän käytön, joka on yhteinen useille painikkeille ja linkeille, jotka johtavat lomakkeen lähettämiseen.
  • Parannuksia työkaluissa verkkokehittäjille:
    • Lisätty "Kopioi > Kopioi Node.js-hakuna" -vaihtoehto pikavalikkoon, joka näkyy verkkokopiointipyynnöissä evästetietoja sisältävän hakulausekkeen muodossa.
    • Työkaluvinkki, jossa on tietojen koodinvaihtoton versio, näytetään nyt, kun hiiren osoitinta siirretään CSS-sisällön "sisällön" ominaisuuksien päälle.
    • Verkkokonsolissa lähdekartan kenttiä jäsennettäessä annettavien virheilmoitusten yksityiskohtaisuutta on lisätty.
    • Lisätty "Asetukset > Lähteet > Salli vieritys tiedoston lopun jälkeen" -asetus, jonka avulla voit poistaa käytöstä vierityksen tiedoston lopun ohi katsoessasi sivun lähdetekstiä.
    • Moto G4 -älypuhelimen näyttösimulaatio on lisätty Laitepaneeliin.
      Chromen julkaisu 81

    • Evästeet-paneeli tarjoaa keltaisen taustakorostuksen estetyille evästeille.
    • Verkko- ja Sovellus-paneelien Evästeet-taulukoihin on lisätty sarake, jossa on tietoja evästeiden valinnan prioriteetista.
    • Kaikki kentät (paitsi kokokenttä) evästeitä sisältävissä taulukoissa ovat nyt muokattavissa.
      Chromen julkaisu 81

  • katkaisu tuki TLS 1.0 ja TLS 1.1 protokollille lykätty kunnes Chrome 84 julkaistaan. Käyttöönotto myös viivästyy, kunnes Chrome 83 julkaistaan. uusi selvitys elementtejä verkkolomakkeita, jotka on optimoitu käytettäväksi kosketusnäytöillä.

Innovaatioiden ja virheenkorjausten lisäksi uusi versio eliminoi 32 haavoittuvuuksia. Monet haavoittuvuuksista tunnistettiin työkaluilla suoritetun automaattisen testauksen tuloksena OsoiteSanitizer, MemorySanitizer, Ohjaa virtauksen eheyttä, LibFuzzer и AFL. Ei ole tunnistettu kriittisiä ongelmia, jotka antaisivat mahdollisuuden ohittaa kaikki selaimen suojaustasot ja suorittaa koodia järjestelmässä hiekkalaatikkoympäristön ulkopuolella. Osana käteispalkkioohjelmaa nykyisen julkaisun haavoittuvuuksien löytämisestä Google maksoi 23 palkintoa, joiden arvo on 26 7500 dollaria (yksi 5000 3000 dollarin palkinto, yksi 2000 1000 dollarin palkinto, yksi 500 7 dollarin palkinto, kaksi XNUMX XNUMX dollarin palkintoa, kolme XNUMX XNUMX dollarin palkintoa ja kahdeksan XNUMX dollarin palkintoa). XNUMX palkinnon kokoa ei ole vielä päätetty.

Lähde: opennet.ru

Lisää kommentti