Chrome 76 saor an asgaidh

Google air a thaisbeanadh sgaoileadh brabhsair lìn Chrome 76... Aig an aon àm ri fhaighinn Taisbeanadh air pròiseact a saor an asgaidh Chromium, a tha na bhunait airson Chrome. Chrome brabhsair eadar-dhealaichte cleachdadh suaicheantasan Google, làthaireachd siostam airson fiosan a chuir ma thachras tubaist, an comas modal Flash a luchdachadh sìos ma thèid iarraidh, modalan airson a bhith a’ cluich susbaint bhidio fo dhìon (DRM), siostam airson ùrachaidhean is sgaoileadh a chuir a-steach gu fèin-ghluasadach rè an sgrùdaidh Paramadairean RLZ. Tha an ath fhoillseachadh de Chrome 77 clàraichte airson 10 Sultain.

prìomh atharrachadh в Chrome 76:

  • air a chur an gnìomh gu gnàthach, am modh dìon an aghaidh gluasad bhriosgaidean treas-phàrtaidh, a bhios, às aonais a’ bhuadh SameSite ann am bann-cinn Set-Cookie, a’ suidheachadh an luach “SameSite=Lax” a ghnàth, a’ cuingealachadh cur a-steach briosgaidean airson cuir a-steach bho làraichean treas-phàrtaidh (ach bidh e comasach dha làraichean fhathast faighinn seachad air a’ bhacadh le bhith a’ suidheachadh gu soilleir nuair a shuidhicheas iad luach Cookie SameSite=Chan eil gin). Gu ruige seo, chuir am brabhsair briosgaid gu iarrtas sam bith gu làrach far an deach briosgaid a shuidheachadh, eadhon ged a chaidh làrach eile fhosgladh an toiseach, agus chaidh an t-iarrtas a dhèanamh gu neo-dhìreach le bhith a’ luchdachadh ìomhaigh no tro iframe. Ann am modh ‘Lax’, chan eil tar-chuir cookie air a bhacadh ach airson fo-iarrtasan thar-làraich, leithid iarrtasan ìomhaigh no luchdachadh susbaint iframe, a bhios gu tric air an cleachdadh gus ionnsaighean CSRF a chuir air bhog agus sùil a chumail air gluasadan luchd-cleachdaidh eadar làraich.
  • Sguir a chluich susbaint Flash gu bunaiteach. Gus an tèid Chrome 87 a leigeil ma sgaoil, ris a bheil dùil san Dùbhlachd 2020, faodar taic Flash a thilleadh anns na roghainnean (Adhartach> Dìomhaireachd is Tèarainteachd> Roghainnean Làraich), agus an uairsin dearbhadh soilleir air gnìomhachd cluich susbaint Flash airson gach làrach (tha an dearbhadh air a chuimhneachadh gus an tèid am brabhsair ath-thòiseachadh). Tha toirt air falbh còd gu tur gus taic a thoirt do Flash ann an co-chòrdadh ri plana Adobe a chaidh ainmeachadh roimhe gus crìoch a chuir air taic airson teicneòlas Flash ann an 2020;
  • Airson iomairtean, chaidh an comas faidhlichean a lorg ann an stòradh Google Drive a chuir ris a’ bhàr seòlaidh;

    Chrome 76 saor an asgaidh

  • Thòisich bacadh mòr Sanasachd neo-iomchaidh ann an Chrome a tha a’ cur bacadh air tuigse susbaint agus nach eil a’ coinneachadh ris na slatan-tomhais a chaidh a leasachadh leis a’ Cho-bhanntachd airson Sanasachd Nas Fheàrr;
  • Chaidh modh atharrachail airson atharrachadh gu duilleag ùr a chuir an gnìomh, anns a bheil an susbaint gnàthach air a ghlanadh agus cùl geal air a thaisbeanadh chan ann sa bhad, ach às deidh dàil ghoirid. Airson duilleagan a tha a’ luchdachadh gu sgiobalta, chan eil sgrìobadh ach a’ toirt a-steach flickering agus chan eil e a’ toirt seachad an t-uallach pàighidh airson innse don neach-cleachdaidh gu bheil duilleag ùr gu bhith ri luchdachadh. Anns an fhoillseachadh ùr, ma dh ’fhosglas duilleag gu sgiobalta agus gu bheil beagan dàil ann, tha an duilleag ùr air a thaisbeanadh na àite, gu sgiobalta a’ dol an àite an tè roimhe (mar eisimpleir, goireasach nuair a thionndaidheas tu gu duilleagan eile den aon làrach a tha coltach ri dealbhadh agus sgeama dathan). Ma bheir e beagan ùine follaiseach don neach-cleachdaidh an duilleag a thaisbeanadh, an uairsin, mar a bha e roimhe, thèid an scrion a ghlanadh ro-làimh;
  • Tha na slatan-tomhais airson a bhith a’ dearbhadh gnìomhachd luchd-cleachdaidh air duilleag air an teannachadh. Leigidh Chrome leat sanasan pop-up a thaisbeanadh agus susbaint bhidio / claisneachd neònach a chluich dìreach às deidh gnìomhan cleachdaiche air an duilleag. Leis an fhoillseachadh ùr, chan eilear a’ coimhead air putadh air Escape, a’ dol thairis air ceangal, agus a’ suathadh air an sgrion mar eadar-obrachaidhean gnìomhachaidh duilleag (feumar cliogadh, sgrìobhadh no sgroladh soilleir);
  • Air a chur ris ceist meadhanan “prefers-color-scheme”, a leigeas le làraich faighinn a-mach a bheil am brabhsair a’ cleachdadh cuspair dorcha agus a bheir comas dha cuspair dorcha gu fèin-ghluasadach airson an làrach air a bheilear a’ coimhead.
  • Nuair a bheir thu comas don chuspair dorcha ann an toglaichean airson Linux, tha am bàr seòlaidh a-nis air a thaisbeanadh ann an dath dorcha;
  • Air a bhacadh an comas fosgladh duilleag ann am modh incognito a dhearbhadh tro làimhseachadh leis an FileSystem API, a chaidh a chleachdadh roimhe seo le cuid de fhoillseachaidhean gus ballrachd pàighte a chuir an sàs gun fhios nach fosgail duilleagan gu pearsanta gun a bhith a’ cuimhneachadh briosgaidean (gus nach do chleachd luchd-cleachdaidh modh prìobhaideach gus faighinn seachad air an uidheamachd airson cothrom deuchainn an-asgaidh a thoirt seachad). Roimhe sin, nuair a bha e ag obair ann am modh incognito, chuir am brobhsair bacadh air ruigsinneachd air an FileSystem API gus casg a chuir air dàta bho bhith a’ sagging eadar seiseanan, a leig le JavaScript sgrùdadh a dhèanamh air comas dàta a shàbhaladh tron ​​​​API FileSystem agus, ma dh’ fhàillig e, breithneachadh a dhèanamh air gnìomhachd modh neo-aithnichte. A-nis chan eil ruigsinneachd air an FileSystem API air a bhacadh, agus tha an susbaint air a ghlanadh às deidh don t-seisean crìochnachadh;
  • Air a chur ris dùbhlain ùra ann an
    Iarrtas pàighidh API agus neach-làimhseachaidh pàighidh. Tha modh ùr changePaymentMethod() air nochdadh anns an nì PaymentRequestEvent, agus chaidh modh pàighidh neach-làimhseachaidh tachartais ùr a chuir ris an nì PaymentRequest, a leigeas leis an làrach cruinneachadh pàighidh no an tagradh lìn freagairt a thoirt don neach-cleachdaidh ag atharrachadh an dòigh pàighidh. Tha an sgaoileadh ùr cuideachd ga dhèanamh nas fhasa do APIan pàighidh deuchainn a dhèanamh air tagraidhean a’ cleachdadh theisteanasan fèin-shoidhnichte. Gus dearmad a dhèanamh air mearachdan dearbhaidh teisteanais rè leasachadh, chaidh roghainn loidhne-àithne ùr “—ignore-certificate-errors” a chur ris;

  • Anns a’ bhàr seòlaidh ri taobh a’ phutan gus cuir ri comharran-lìn airson tagraidhean lìn a tha a’ ruith ann am modh Desktop Progressive Web Apps (PWA), air a chur ris ath-ghoirid airson tagradh lìn a chuir a-steach air an t-siostam gus obrachadh mar phrògram air leth;
    Chrome 76 saor an asgaidh

  • Airson innealan gluasadach, tha e comasach smachd a chumail air taisbeanadh mion-phannal le cuireadh tagradh a chuir ris an sgrìn dachaigh. Airson tagraidhean PWA (Progressive Web App), thèid am mion-bhàr bunaiteach a shealltainn gu fèin-ghluasadach nuair a dh’ fhosglas tu an làrach an toiseach. Faodaidh an leasaiche a-nis diùltadh am pannal seo a thaisbeanadh agus an stàladh aige fhèin a chuir an gnìomh, far an urrainn dha inneal-làimhseachaidh tachartais a chuir a-steach
    mus stàlaich thu agus ceangail gairm gus casg a chuir air Default ();
    Chrome 76 saor an asgaidh

  • Tha tricead sgrùdaidhean ùrachaidh airson tagraidhean PWA (App Lìn adhartach) air a chuir a-steach ann an àrainneachd Android air a dhol am meud. Tha ùrachaidhean WebAPK a-nis air an sgrùdadh aon uair san latha, agus chan ann aon uair gach trì latha mar a bha iad roimhe. Ma nochdas sgrùdadh mar seo atharrachadh ann an co-dhiù aon phrìomh sheilbh san fhoillseachadh, luchdaichidh am brabhsair sìos agus stàlaichidh e WebAPK ùr;
  • Ann an API Clipboard Async chuir e ris a’ chomas air dealbhan a leughadh agus a sgrìobhadh gu prògramach tron ​​bhòrd bhidio a’ cleachdadh na dòighean Navigator.clipboard.read() agus navigator.clipboard.write();
  • Taic air a chuir an gnìomh airson buidheann de chinn-cinn HTTP Faigh Metadata (Sec-Fetch-Dest, Sec-Fetch-Mode, Sec-Fetch-Site agus Sec-Fetch-User), a’ toirt cothrom dhut meata-dàta a bharrachd a chuir a-steach mu nàdar an iarrtais (iarrtas thar-làraich, iarrtas tro img tag, msaa). .) airson gabhail ri ceumannan frithealaiche gus dìon an aghaidh seòrsan sònraichte de dh’ ionnsaighean (mar eisimpleir, chan eil e coltach gun tèid ceangal gu inneal-làimhseachaidh airson airgead a ghluasad a shònrachadh tro tag img, agus mar sin faodar stad a chuir air iarrtasan mar sin gun a bhith air an cur chun tagradh );
  • Feart air a chur ris foirm.requestSubmit(), a thòisicheas air dàta foirm a chuir a-steach gu prògramach san aon dòigh ri cliogadh air a’ phutan cuir a-steach. Faodar an gnìomh a chleachdadh nuair a bhios tu a’ leasachadh an fhoirm agad fhèin cuir a-steach putanan, airson nach eil gairm form.submit() gu leòr air sgàth nach eil e a’ leantainn gu dearbhadh eadar-ghnìomhach air paramadairean, gineadh an tachartais ‘cuir a-steach’ agus sgaoileadh dàta ceangailte ris a’ phutan cuir a-steach;
  • Gnìomh air a chur ri IndexedDB dèan (), a leigeas leat gnothaichean co-cheangailte ri nì IDBTTransaction a dhèanamh gun a bhith a’ feitheamh ri luchd-làimhseachaidh tachartais anns a h-uile iarrtas co-cheangailte ri lìonadh. Le bhith a’ cleachdadh gealltanas () leigidh sin leat an àireamh de dh’ iarrtasan sgrìobhaidh is leughaidh don stòradh a mheudachadh agus smachd soilleir a chumail air crìoch a’ ghnothaich;
  • Chaidh roghainnean a chur ri gnìomhan Intl.DateTimeFormat leithid formatToParts() agus resolutionOptions() dateStyle and timeStyle, a leigeas leat stoidhlichean taisbeanaidh ceann-latha agus àm sònraichte iarraidh;
  • Chaidh am modh BigInt.prototype.toLocaleString() atharrachadh gu bhith a’ cruth àireamhan stèidhichte air an locale, agus chaidh modh Intl.NumberFormat.prototype.format() agus gnìomh formatToParts() atharrachadh gus taic a thoirt do luachan cuir a-steach BigInt;
  • API ceadaichte Comasan Meadhanan anns a h-uile seòrsa de luchd-obrach lìn, a dh'fhaodar a chleachdadh gus na paramadairean as fheàrr a thaghadh nuair a chruthaicheas tu MediaStream bho neach-obrach;
  • Modh air a chur ris Gealladh.allSetted(), a thilleas ach geallaidhean a chaidh a choileanadh no a dhiùltadh, gun a bhith a’ toirt a-steach geallaidhean a tha ri thighinn;
  • Thoir air falbh an roghainn “--disable-infobars”, a dh’ fhaodadh a bhith air a chleachdadh roimhe seo gus rabhaidhean pop-up fhalach ann an eadar-aghaidh Chrome (tha an riaghailt CommandLineFlagSecurityWarningsEnabled air a mholadh gus rabhaidhean co-cheangailte ri tèarainteachd fhalach);
  • A an eadar-aghaidh airson a bhith ag obair le blobs air a chur ris dòighean teacsa (), arrayBuffer () agus sruth () airson seòrsachan dàta sònraichte a leughadh;
  • Chaidh seilbh CSS a chur ris “white-space:break-spaces” gus sònrachadh gum bu chòir sreath àite geal sam bith a dh’ adhbhraicheas tar-shruth loidhne a bhriseadh;
  • Tha obair air tòiseachadh air na brataichean a ghlanadh ann an chrome: // brataichean, mar eisimpleir, air a sguabadh às bratach gus am feart “ping” a chuir dheth, a leigeas le sealbhadairean làraich sùil a chumail air cliogan air ceanglaichean bho na duilleagan aca. Ma leanas tu ceangal agus gu bheil buadhan “ping=URL” anns an taga “a href” sa bhrobhsair, faodaidh tu a-nis cuir à comas iarrtas POST a bharrachd a chuir chun URL a tha air a shònrachadh san fheart le fiosrachadh mun eadar-ghluasad. Tha brìgh bacadh ping air chall bhon fheart seo air a mhìneachadh ann an sònrachaidhean HTML5 agus tha mòran dhòighean-obrach ann gus an aon ghnìomh a dhèanamh (mar eisimpleir, a’ dol tro cheangal gluasaid no a’ cur stad air cliogan le luchd-làimhseachaidh JavaScript);
  • Thoir air falbh am bratach à comas siostam iomallachd làraich teann, anns a bheil duilleagan bho luchd-aoigheachd eadar-dhealaichte an-còmhnaidh air an suidheachadh mar chuimhneachan air diofar phròiseasan, agus bidh gach fear dhiubh a 'cleachdadh a bhogsa gainmhich fhèin.
  • Tha an einnsean V8 air àrdachadh mòr a thoirt air coileanadh sganadh agus parsadh cruth JSON. Airson duilleagan lìn mòr-chòrdte, bidh coileanadh JSON.parse a ’luathachadh suas ri 2.7 uair. Tha tionndadh sreangan unicode air a luathachadh gu mòr, mar eisimpleir, tha astar fiosan gu String#localeCompare, String#normalize, a bharrachd air cuid de Intl API, cha mhòr air dùblachadh. Tha coileanadh obrachaidhean le arrays reòta cuideachd air a mheudachadh gu mòr nuair a thathar a’ cleachdadh obrachaidhean mar reòite.indexOf(v), reoite. agus fn.apply (seo, [... reòta]).

    Chrome 76 saor an asgaidh

A bharrachd air innleachdan agus rèiteachadh bug, bidh an dreach ùr a’ cuir às 43 so-leòntachd. Chaidh mòran de na so-leòntachd a chomharrachadh mar thoradh air innealan deuchainn fèin-ghluasadach Seòladh Sanitizer, MemorySanitizer, Ionracas sruthadh smachd, LibFuzzer и AFL. Cha deach duilgheadasan èiginneach sam bith a chomharrachadh a leigeadh le neach faighinn seachad air gach ìre de dhìon brabhsair agus còd a chuir an gnìomh air an t-siostam taobh a-muigh àrainneachd bogsa gainmhich. Mar phàirt den phrògram gus duaisean airgid a phàigheadh ​​airson a bhith a’ lorg so-leòntachd airson an naidheachd a th’ ann an-dràsta, phàigh Google 16 duaisean anns an t-suim $23500 (aon duais de $10000, aon duais de $6000, dà dhuais de $3000 agus trì duaisean de $500). Cha deach meud dhuaisean 9 a dhearbhadh fhathast.

Source: fosgailtenet.ru

Cuir beachd ann