Sortie de Chrome 75

La société Google présentée la sortie du navigateur web Chrome 75. En même temps disponible version stable du projet open source Chromium, qui sert de base à Chrome. Le navigateur Chrome se distingue l'utilisation des logos de Google, la possibilité de charger un module Flash sur demande, la présence d'un système d'envoi de notifications en cas de crash, des modules pour la lecture de contenus vidéo protégés (DRM), un système de mise à jour automatique et des transferts lors de la recherche des paramètres RLZ. La prochaine version de Chrome 76 est prévue pour le 30 juillet.

Principales modifications dans Chrome 75:

  • Dans la méthode canvas.getContext() ajouté le drapeau « desynchronized » pour traiter les contextes Canvas (2D ou WebGL) à l'aide d'un système de rendu alternatif, permettant des délais minimaux en contournant le mécanisme de mise à jour du DOM et en rendant directement via OpenGL ;
  • L'API a été élargie Web Share (objet navigator.share), qui permet de générer un bouton unifié de publication sur les réseaux sociaux pertinents pour l'utilisateur, au lieu d'une liste de boutons distincts. Dans la nouvelle version de l'API ajouté la possibilité d'afficher une boîte de dialogue standard pour envoyer des fichiers vers d'autres applications (par exemple, sur Android, un bloc apparaît pour envoyer via email, Bluetooth, etc.);
  • Mise en œuvre de la possibilité de séparer des groupes de chiffres dans les littéraux numériques par un symbole de soulignement. Par exemple, pour améliorer la lisibilité des grands nombres dans le code, on peut indiquer 1_000_000_000 et ce nombre sera traité comme 1000000000 ;
  • Pour tous les utilisateurs de la version de bureau, cela est activé par défaut le mode d'isolation stricte des sites, où les pages de différents hôtes sont toujours placées en mémoire dans différents processus, chacun appliquant son propre sandbox. La principale caractéristique du mode d'isolation stricte est la séparation non par onglets, mais par domaines, c'est-à-dire que, auparavant, le contenu des scripts, iframe et popup chargés à partir d'autres domaines s'exécutait dans le même processus que le site de base, mais maintenant ils seront séparés dans différents processus ;
  • Les extensions mises sur liste noire seront désormais complètement supprimées au lieu d'être désactivées en mode inactif.
  • Dans le gestionnaire de tâches intégré de Chrome (Paramètres > Plus d'outils > Gestionnaire de tâches) garanti l'affichage des gestionnaires Service worker ;
  • Dans la méthode window.open(), un attribut a été ajouté «noreferrer« permettant d'ouvrir une page sans remplir l'en-tête Referer ;
  • Ajoutés les directives CSP (Content Security Policy) « script-src-attr », « script-src-elem », « style-src-attr » et « style-src-elem », fournissant des fonctionnalités des directives script et style, mais avec la possibilité de s'appliquer à des gestionnaires d'événements, éléments ou attributs spécifiques ;
  • Dans l'API d'authentification Web ajouté Prise en charge de FIDO CTAP2 PIN pour l'utilisation d'un code PIN défini par l'utilisateur pour l'authentification lors de l'exécution d'opérations avec des clés prenant en charge le protocole FIDO CTAP2. Dans le configurateur, une section « Advanced » a été ajoutée, comprenant un élément « Gérer les clés de sécurité », où il est possible d'attribuer un code PIN pour protéger les clés stockées sur une clé USB, ainsi qu'une option pour réinitialiser la clé (effacer toutes les données et le PIN);
  • Des objets ont été ajoutés à l'API Web Animations
    AnimationEffect et KeyframeEffect, permettant de gérer de manière interactive les éléments animés et le chronométrage (durées, délais).
    De plus, un nouveau constructeur a été ajouté Animation(), offrant des moyens plus étendus de gérer l'animation. Auparavant, l'API Web Animations permettait de créer des animations via la méthode Element.animate(), retournant un objet Animation déjà formé. Désormais, le développeur peut gérer sa création par un appel explicite au constructeur, dans lequel, par exemple, un objet KeyframeEffect peut être spécifié;
  • Une option ajoutée HTMLVideoElement.playsInline, indiquant au navigateur d'afficher la vidéo dans la zone de lecture de l'élément (par exemple, pour fournir un moyen de lecture en plein écran);
  • La méthode MediaStreamTrack.getCapabilities() permet d'obtenir une plage de valeurs admissibles pour les propriétés liées aux dispositifs audio (fréquence d'échantillonnage, latence, nombre de canaux, etc.);
  • Un API a été ajouté à WebRTC RTCDtlsTransport pour obtenir des informations sur les transports actifs, comme l'utilisation de SCTP ou DTLS (Datagram Transport Layer Security), à travers lesquels des paquets RTP et RTCP sont envoyés ou reçus. Une interface RTCIceTransport a également été ajoutée pour fournir des informations sur l'état des transports
    ICE, utilisés dans l'objet RTCPeerConnection;
  • Dans l'en-tête Cache-Control, une directive "stale-while-revalidate" a été mise en œuvre, permettant de définir une fenêtre de temps supplémentaire pendant laquelle le navigateur peut utiliser une ressource avec une période d'expiration pendant la vérification de la fraîcheur de manière asynchrone;
  • Ajout de la possibilité Scroll Snap Stop pour déterminer l'alignement avec les éléments lors du défilement inertiel (par exemple, un geste de défilement à large échelle lors du choix dans une liste d'images entraînera la sélection non pas du dernier élément, mais du suivant);
  • Dans la version Android, l'interface de remplissage automatique des paramètres de compte dans les formulaires d'authentification a été améliorée. Le bloc d'astuces s'affiche maintenant directement au-dessus du clavier à l'écran et, en cliquant, il affiche les options sauvegardées possibles au lieu d'obstruer le champ de saisie ;
  • Une prise en charge expérimentale du mode lecture a été ajoutée. Lorsqu'il est activé, seul le texte pertinent est affiché, tandis que tous les éléments de contrôle associés, bannières, menus, barres de navigation et autres parties de la page non liées au contenu sont masqués. L'activation de ce nouveau mode se fait via l'option chrome://flags/#enable-reader-mode, après quoi un élément apparaît dans le menu déroulant pour l'utiliser ;
  • Dans le moteur JavaScript V8, un mode de mise en cache explicite des résultats de compilation WebAssembly a été mis en œuvre (lorsque la page est rouverte, les composants WebAssembly traités auparavant seront exécutés à partir du cache). Dans
    WebAssembly, de nouvelles instructions memory.copy, memory.fill, table.copy, memory.init et table.init ont également été ajoutées pour copier, remplir et initialiser de grandes zones de mémoire ;
  • Ajout d'une prise en charge de l'analyse directe des scripts à la volée lors de leur chargement via le réseau, sans impliquer le thread principal de Chrome. Auparavant, le flux était d'abord pris dans le main thread, puis redirigé vers le parseur. Cette organisation entraînait des blocages potentiels dus à d'autres tâches en cours dans le thread principal, comme l'analyse HTML et l'exécution d'autres scripts JavaScript. Cette redirection a maintenant été supprimée ;
  • Améliorations des outils pour les développeurs web :
    • En mode d'inspection CSS, l'autocomplétion des noms et des valeurs de base des fonctions qui peuvent être utilisées dans les propriétés CSS est assurée (par exemple, «filter: blur(1px)»). Les valeurs proposées sont immédiatement reflétées sur la mise en page de la page visualisée ;
      Sortie de Chrome 75
    • Dans la palette de commandes, affichée en appuyant sur Ctrl+Shift+P, la commande «Clear Site Data» a été mise en œuvre pour effacer toutes les données liées à la page (similaire à l'appel du menu Application > Clear Storage), y compris les Service workers, localStorage, sessionStorage, IndexedDB, Web SQL, Cookies, Cache et Application Cache ;
    • Ajout de la possibilité de visualiser toutes les bases de données IndexedDB existantes (auparavant dans Application > IndexedDB, il était possible de voir la base de données pour le domaine actuel, ce qui ne permettait pas, par exemple, d'inspecter l'utilisation d'IndexedDB dans les blocs chargés via iframe);

      Sortie de Chrome 75
    • Dans l'interface d'inspection du réseau, l'info-bulle qui s'affiche en survolant les champs de la colonne « Taille » affiche désormais la taille de la ressource dans son format d'origine, sans compression;

      Sortie de Chrome 75
    • Dans le panneau latéral du débogueur, les informations sur l'état des points d'arrêt liés à des parties spécifiques d'expressions complexes dans la ligne (point d'arrêt en ligne) sont désormais affichées séparément, par exemple, dans une chaîne d'appels de méthodes;

      Sortie de Chrome 75
    • Dans les panneaux d'inspection d'IndexedDB et de Cache, l'affichage des compteurs du nombre total de ressources dans la base de données ou le cache a été implémenté;
      Sortie de Chrome 75
  • Dans les versions expérimentales Canary ajouté la prise en charge
    les requêtes DNS sur HTTPS (DoH, DNS over HTTPS), qui peuvent être activées dans chrome://flags#dns-over-https. DoH peut s'avérer utile pour éviter les fuites d'informations sur les noms d'hôtes demandés via les serveurs DNS des fournisseurs, pour lutter contre les attaques MITM et la manipulation du trafic DNS, pour contrer les blocages au niveau DNS ou pour assurer le fonctionnement en cas d'impossibilité d'accéder directement aux serveurs DNS (par exemple, en cas d'utilisation d'un proxy);

En plus des nouveautés et des corrections de bogues, la nouvelle version corrige 42 vulnérabilités. De nombreuses vulnérabilités ont été identifiées grâce à des tests automatisés réalisés avec des outils AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer et AFL. Aucun problème critique permettant de contourner tous les niveaux de sécurité du navigateur et d'exécuter du code dans le système en dehors de l'environnement sandbox n'a été identifié. Dans le cadre du programme de récompenses pour la découverte de vulnérabilités de la version actuelle, Google a versé 13 primes totalisant 9000 dollars (une prime de 5000 dollars, deux primes de 1000 dollars et quatre primes de 500 dollars). Le montant de 7 primes n'est pas encore déterminé.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster