Lancement de Chrome 81

La société Google présentée la sortie du navigateur web Chrome 81. En même temps disponible version stable du projet open source Chromium, qui sert de base à Chrome. Le navigateur Chrome se distingue par l'utilisation des logos Google, la présence d'un système d'envoi de notifications en cas de crash, la possibilité de télécharger le module Flash sur demande, des modules pour la lecture de contenu vidéo protégé (DRM), un système de mise à jour automatique et la transmission lors des recherches des paramètres RLZ. Initialement, la sortie de Chrome 81 était prévue pour le 17 mars, mais en raison de la pandémie de coronavirus SARS-CoV-2 et du passage des développeurs au travail à domicile, sa sortie a été retardée. La prochaine version de Chrome 82 sera sautée, la sortie de Chrome 83 est prévue pour le 19 mai.

Principales modifications dans Chrome 81:

  • La mise en œuvre de protection contre le chargement de contenu multimédia mixte (lorsqu'une page HTTPS charge des ressources par le protocole http://) est poursuivie. Sur les pages ouvertes en HTTPS, les liens « http:// » seront maintenant automatiquement remplacés par « https:// » lors du chargement d'images, de scripts, d'iframe, de fichiers audio et vidéo, ce qui a été réalisé dans la version précédente. Si une image n'est pas accessible via https, son téléchargement est bloqué (il est possible de marquer manuellement le blocage via le menu accessible par le symbole de verrou dans la barre d'adresse).
  • Le support le support du protocole FTP. Dans la prochaine version, tout le code lié à FTP sera supprimé de la base de code. Pour accéder via le protocole FTP, il est recommandé d'utiliser des clients FTP externes. Il est possible de rétablir temporairement le support de FTP à l'aide du drapeau « --enable-ftp » ou « --enable-features=FtpProtocol ».
  • Pour tous les utilisateurs, une fonctionnalité de regroupement d'onglets a été activée, permettant de regrouper plusieurs onglets similaires visuellement en groupes séparés. Chaque groupe peut se voir attribuer sa propre couleur et son nom. Auparavant, le regroupement d'onglets n'était proposé que pour un petit pourcentage d'utilisateurs en test.

    Lancement de Chrome 81
  • Dans l'API WebXR Device le support des appareils de réalité augmentée. L'API WebXR permet d'unifier le travail avec différentes classes d'appareils, des casques de réalité virtuelle fixes aux solutions mobiles. Pour créer des applications de réalité augmentée, une nouvelle API Web XR Hit Test, qui permet de placer des objets virtuels dans le champ de vision de la caméra, reflétant la réalité. Par exemple, on peut afficher une fleur virtuelle sur le rebord de la fenêtre filmé avec la caméra, projeter des étiquettes d'information sur des objets ou disposer des meubles virtuels dans une pièce vide.

    Lancement de Chrome 81Lancement de Chrome 81
  • Lorsqu'un mot de passe est enregistré dans le gestionnaire de mots de passe intégré, un avertissement est affiché si le mot de passe est saisi sur un site non sécurisé.
  • Des modifications dans les conditions d'utilisation de Google (Google Terms of Service), dans lesquelles est apparue une section distincte pour Google Chrome et Chrome OS.
  • La fonction d'authentification via NTLM / Kerberos est désactivée par défaut en mode incognito et en session invité.
  • La mise en œuvre de TLS 1.3 comprend des mécanismes avancés pour contrer le retour à des versions antérieures du protocole TLS. Auparavant, la protection contre le retour à des versions du protocole était partiellement active en raison d'incompatibilités avec certains serveurs proxy défaillants (Palo Alto Networks PAN-OS, Cisco Firepower Threat Defense, ASA c FirePOWER). Aujourd'hui, les problèmes de compatibilité appartiennent au passé, car la plupart des fabricants de ces proxys ont publié des mises à jour alignant les mises en œuvre de TLS aux exigences des spécifications.
  • Une option a été ajoutée aux paramètres « chrome://flags/#treat-unsafe-downloads-as-active-content » qui permet d'activer l'affichage d'avertissements lors de tentatives de téléchargement non sécurisé de fichiers exécutables via des liens depuis des pages HTTPS (dans Chrome 83, de tels avertissements seront affichés par défaut, et dans Chrome 84, les téléchargements seront bloqués).
  • Pour les appareils mobiles, la prise en charge de l'API Web NFC, qui permet aux applications web de lire et d'écrire des tags NFC. Parmi les exemples d'application de la nouvelle API dans les applications web, on note la fourniture d'informations sur des objets de musée, la réalisation d'inventaires, la récupération d'informations des badges des participants à des conférences, etc. L'envoi et la lecture des tags se font à l'aide des objets NDEFWriter et NDEFReader. La nouvelle API est pour l'instant disponible uniquement en mode Origin Trials (fonctionnalités expérimentales nécessitant une inscription séparée activation). L'Origin Trial implique la possibilité d'utiliser l'API spécifiée dans des applications chargées depuis localhost ou 127.0.0.1, ou après inscription et obtention d'un jeton spécial, qui fonctionne pour une durée déterminée pour un site spécifique.
  • En mode Origin Trial, l'API PointerLock propose un drapeau unadjustedMovement, dont l'activation permet de transmettre les données sur les événements de mouvement de la souris telles quelles, sans ajustements ni accélérations.
  • L'interface de programmation a été stabilisée et est maintenant distribuée en dehors des Origin Trials Badging, permettant aux applications web de créer des indicateurs affichés sur la barre ou l'écran d'accueil. Lors de la fermeture de la page, l'indicateur est automatiquement supprimé. Par exemple, il est possible d'afficher le nombre de messages non lus ou des informations sur certains événements ;

    Lancement de Chrome 81
  • L'API Media Session a été enrichie. la possibilité suivi de la position lors de la lecture d'une composition. Il est possible d'obtenir des données sur la vitesse de lecture, la durée et l'heure de lecture actuelle, ce qui permet de créer des interfaces personnalisées pour évaluer la position et se déplacer dans la piste.

    Lancement de Chrome 81
  • Dans l'API INTL, la méthode DisplayNames, permet d'obtenir des noms localisés de langues, pays, devises, éléments de date, etc.
  • Dans l'API PerformanceObserver, destiné à collecter des données sur l'état des ressources pendant que l'utilisateur interagit avec l'application web, réalisée la possibilité d'utiliser le drapeau «buffered» avec des tâches de longue durée.
  • Par défaut, lors de l'affichage d'images, Chrome tiendra compte des informations d'orientation des métadonnées EXIF. Pour redéfinir explicitement ce comportement, la propriété CSS «image-orientation» est proposée.
  • Ajout de la méta-tag et de la propriété CSS «color-scheme», permettant de choisir un schéma de couleurs pour le rendu des éléments d'interface, tels que les boutons de formulaire et les barres de défilement.
  • L'attribut HTMLAnchorElement hrefTranslate, par lequel on peut transmettre des informations sur la nécessité de traduire la page dans une autre langue après avoir cliqué sur le lien.
  • Ajout d'un nouveau type d'événements SubmitEvent, qui inclut de nouvelles propriétés, permettant de connaître l'élément dont l'appel a entraîné l'envoi du formulaire. Par exemple, SubmitEvent permet d'utiliser un seul gestionnaire pour différents boutons et liens entraînant l'envoi d'un formulaire.
  • Améliorations dans les outils pour les développeurs web :
    • Dans le menu contextuel affiché pour les requêtes réseau, un élément «Copier > Copier en tant que Node.js fetch» a été ajouté pour copier sous forme d'expression fetch, incluant des données sur les Cookie.
    • Fournit un aperçu avec la version non échappée des données lorsque la souris survole les propriétés CSS «content».
    • Dans la console web, les messages d'erreur lors de l'analyse des champs dans la source de la carte ont été augmentés en détail.
    • Ajout d'un paramètre «Préférences > Sources > Autoriser le défilement au-delà de la fin du fichier», permettant d'interdire le défilement au-delà de la fin du fichier lors de la visualisation du texte source de la page.
    • Dans le panneau Appareil, ajout de la simulation de l'écran du smartphone Moto G4.
      Lancement de Chrome 81
    • Dans le panneau Cookies, les Cookie bloqués sont mis en surbrillance par un fond jaune.
    • Dans les tableaux des Cookies affichés dans les panneaux Réseau et Application, une colonne avec des données sur la priorité de sélection des Cookies a été ajoutée.
    • Tous les champs (à l'exception du champ de taille) dans les tableaux avec des Cookies sont maintenant modifiables.
      Lancement de Chrome 81
  • Désactivation du support des protocoles TLS 1.0 et TLS 1.1 reportée jusqu'à la sortie de Chrome 84. La sortie de Chrome 83 a également reporté l'activation du nouveau formatage éléments des formulaires web, qui ont été optimisés pour une utilisation sur des écrans tactiles.

En plus des nouveautés et des corrections de bogues, la nouvelle version corrige 32 vulnérabilités. De nombreuses vulnérabilités ont été identifiées grâce à des tests automatisés réalisés avec des outils AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer et AFL. Aucun problème critique permettant de contourner tous les niveaux de sécurité du navigateur et d'exécuter un code en dehors de l'environnement sandbox n'a été identifié. Dans le cadre du programme de récompense financière pour la découverte de vulnérabilités pour cette version, Google a versé 23 primes d'un montant total de 26 000 dollars (une prime de 7 500 dollars, une prime de 5 000 dollars, une prime de 3 000 dollars, deux primes de 2 000 dollars, trois primes de 1 000 dollars et huit primes de 500 dollars). Le montant de 7 récompenses n'est pas encore déterminé.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster