Chrome 78 saor an asgaidh

Google air a thaisbeanadh sgaoileadh brabhsair lìn Chrome 78... Aig an aon àm ri fhaighinn Taisbeanadh air pròiseact a saor an asgaidh Chromium, a tha na bhunait airson Chrome. Chrome brabhsair eadar-dhealaichte cleachdadh suaicheantasan Google, làthaireachd siostam airson fiosan a chuir ma thachras tubaist, an comas modal Flash a luchdachadh sìos ma thèid iarraidh, modalan airson a bhith a’ cluich susbaint bhidio fo dhìon (DRM), siostam airson ùrachaidhean is sgaoileadh a chuir a-steach gu fèin-ghluasadach rè an sgrùdaidh Paramadairean RLZ. Tha an ath fhoillseachadh de Chrome 79 clàraichte airson 10 Dùbhlachd.

prÏomh atharrachadh в Chrome 78:

  • Air a chur an gnĂŹomh taic deuchainneach airson “DNS thairis air HTTPS” (DoH, DNS thairis air HTTPS), a thèid a chomasachadh gu roghnach airson roinnean sònraichte de luchd-cleachdaidh aig a bheil suidheachadh an t-siostaim mar-thĂ  a’ nochdadh solaraichean DNS a tha a’ toirt taic do DoH. Mar eisimpleir, ma tha DNS 8.8.8.8 aig an neach-cleachdaidh air a shònrachadh ann an roghainnean an t-siostaim, an uairsin thèid seirbheis DoH Google (“ https://dns.google.com/dns-query ”) a chuir an gnĂŹomh ann an Chrome; ma tha an DNS 1.1.1.1. XNUMX, an uairsin seirbheis DoH Cloudflare (“https://cloudflare-dns.com/dns-query”), msaa.

    Gus smachd a chumail air a bheil DoH air a chomasachadh, tha an suidheachadh “chrome: // flags/#dns-over-https” air a thoirt seachad. Thathas a’ toirt taic do thrì modhan obrachaidh: tèarainte, fèin-ghluasadach agus dheth. Ann am modh “tèarainte”, tha luchd-aoigheachd air an suidheachadh a-mhàin stèidhichte air luachan tèarainte a chaidh a thasgadh roimhe (air fhaighinn tro cheangal tèarainte) agus iarrtasan tro DoH; chan eil cùl-taic gu DNS cunbhalach air a chuir an sàs. Anns a’ mhodh “fèin-ghluasadach”, mura h-eil DoH agus an tasgadan tèarainte ri fhaighinn, faodar dàta fhaighinn air ais bhon tasgadan mì-chinnteach agus faighinn thuige tro DNS traidiseanta. Ann am modh “dheth”, thèid an tasgadan co-roinnte a sgrùdadh an toiseach agus mura h-eil dàta ann, thèid an t-iarrtas a chuir tro DNS an t-siostaim.

  • Tha taic tòiseachaidh aig innealan sioncronaidh a-nis airson clĂ ran-bĂšird co-roinnte, ach chan eil iad fhathast air an comasachadh don h-uile neach-cleachdaidh. Ann an suidheachaidhean far a bheil Chrome ceangailte ri aon chunntas, faodaidh tu a-nis faighinn gu susbaint clĂ r-bĂšird inneal eile, a’ toirt a-steach a bhith a’ roinneadh a’ bhòrd bhidio eadar siostaman gluasadach is deasg. Tha susbaint a’ bhòrd bhidio air a chrioptachadh le bhith a’ cleachdadh crioptachadh deireadh-gu-deireadh, nach leig leis an teacsa faighinn a-steach air frithealaichean Google;
  • Airson roinnean sònraichte de luchd-cleachdaidh, chaidh roghainn deuchainneach a chomasachadh gus an cuspair atharrachadh agus an scrion a chithear nuair a dh’ fhosglas tu taba Ăšr a ghnĂ thachadh. A bharrachd air a bhith a’ taghadh ĂŹomhaigh cĂšil, tha an clĂ r “Customize”, a tha air a thaisbeanadh san oisean gu h-ĂŹosal air an lĂ imh dheis den sgrion taba Ăšr, a-nis a’ toirt taic do bhith ag atharrachadh an dòigh cruth ath-ghoirid agus an comas an cuspair atharrachadh. Faodar ath-ghoiridean a mholadh gu fèin-ghluasadach stèidhichte air na lĂ raich as trice air an deach tadhal, air an gnĂ thachadh leis an neach-cleachdaidh, no ciorramach gu tur. Faodaidh tu cuspair dealbhaidh a thaghadh bho sheata de chuspairean ro-mhĂŹnichte no do chuid fhèin a chruthachadh stèidhichte air taghadh nan dathan a tha thu ag iarraidh anns a’ phalet. Gus feartan Ăšra a chomasachadh, faodaidh tu na brataichean “chrome: // flags/#ntp-customization-menu-v2” a chleachdadh agus
    "chrome://flags/#chrome-colors";
  • Do ghnĂŹomhachasan, tha am bĂ r seòlaidh bunaiteach air a chomasachadh gus faidhlichean a lorg ann an stòradh Google Drive. Tha an rannsachadh air a dhèanamh chan ann a-mhĂ in le tiotalan, ach cuideachd le susbaint nan sgrĂŹobhainnean, a’ toirt aire do eachdraidh an lorg san Ă m a dh’ fhalbh;

    Chrome 78 saor an asgaidh
  • Tha am pĂ irt SgrĂšdadh Facal-faire air a thoirt a-steach, a thèid a chuir an gnĂŹomh mean air mhean airson roinnean sònraichte de luchd-cleachdaidh (airson gnĂŹomhachd èignichte, tha am bratach “chrome: // flags/#password-leak-detection” air a thoirt seachad). SgrĂšdadh Facal-faire nas trĂ ithe air a thoirt seachad anns an riochd cur-ris taobh a-muigh, air a dhealbhadh gus neart nam faclan-faire a chleachdas an neach-cleachdaidh a sgrĂšdadh. Nuair a dh’ fheuchas tu ri logadh a-steach air lĂ rach-lĂŹn sam bith, bidh Password Checkup a’ sgrĂšdadh do logadh a-steach agus facal-faire an aghaidh stòr-dĂ ta de chunntasan ann an cunnart, a’ taisbeanadh rabhadh ma lorgar duilgheadasan (seall Air a dhèanamh stèidhichte air ro-leasachan hash taobh neach-cleachdaidh). Tha an sgrĂšdadh air a dhèanamh an aghaidh stòr-dĂ ta a tha a’ còmhdach còrr air 4 billean cunntas ann an cunnart a nochd ann an stòran-dĂ ta luchd-cleachdaidh a chaidh a leigeil ma sgaoil. Tha rabhadh air a thaisbeanadh cuideachd nuair a thathar a' feuchainn ri faclan-faire beag mar "abc123" a chleachdadh;
  • Chaidh a’ chomas gairm a thòiseachadh bho chur ris. Android- innealan ceangailte ris an aon chunntas Google. Ann am brabhsair deasg, faodaidh an neach-cleachdaidh Ă ireamh fòn a chomharrachadh anns an teacsa, briogadh deas, agus a’ ghairm a chuir air adhart gu Android- inneal, agus Ă s dèidh sin nochdaidh fios air a’ fòn a leigeas leat gairm a thòiseachadh;
  • Tha cruth an t-inneal a tha air a thaisbeanadh nuair a ghluaiseas tu an luchag thairis air tiotal an taba air atharrachadh. Tha an inneal a-nis a’ nochdadh mar bhloca pop-up a sheallas an teacsa lĂ n thiotal agus URL na duilleige. Tha am bloc goireasach airson a chleachdadh gus an duilleag a tha thu ag iarraidh a lorg gu sgiobalta nuair a dh’ fhosglas tu Ă ireamh mhòr de chlĂ ran (an Ă ite a bhith a ’dol tro na tabaichean, faodaidh tu an luchag a ghluasad thairis air a’ phannal le tabaichean agus lorg an duilleag a tha thu a ’lorg). Anns an Ă m ri teachd, thathas an dĂšil mion-dhealbh duilleag a thaisbeanadh sa bhloc seo;
  • Chuir sinn feart deuchainneach ris (chrome://flags/#enable-force-dark) gus cleachdadh cuspair dorcha a chleachdadh nuair a choimheadas tu air lĂ raich-lĂŹn. Gus dèanamh cinnteach Ă  taisbeanadh dorcha den lĂ rach, tha dathan air an tionndadh;
  • Air a chur ris taic sònrachadh CSS Properties and Values ​​API Ìre 1, a leigeas leat na feartan CSS agad fhèin a chlĂ radh a tha an-còmhnaidh de sheòrsa sònraichte, a leigeas leat luach bunaiteach a shuidheachadh, agus a leigeas leat buaidhean beothachaidh a cheangal. Gus togalach a chlĂ radh, faodaidh tu an dòigh registerProperty() no an riaghailt CSS “@property” a chleachdadh, mar eisimpleir:

    CSS.registerProperty({
    ainm: "--my-font-size",
    co-chòrdadh: "‹length">",
    luach tĂšsail: "0px",
    sealbhaich: false
    });

  • Ann am modh Deuchainnean TĂšs (feartan deuchainneach a dh’ fheumas dealachadh gnĂŹomh) chaidh grunn APIan Ăšra a mholadh. Tha Origin Trial a’ ciallachadh comas a bhith ag obair leis an API ainmichte bho thagraidhean a chaidh a luchdachadh sĂŹos bho localhost no 127.0.0.1, no Ă s deidh clĂ radh agus faighinn comharra sònraichte a tha dligheach airson Ăšine chuingealaichte airson lĂ rach sònraichte.
    • API Siostam faidhle dĂšthchasach, a leigeas leat tagraidhean lĂŹn a chruthachadh a bhios ag eadar-obrachadh le faidhlichean san t-siostam faidhle ionadail. Mar eisimpleir, dh’ fhaodadh gum bi iarrtas mòr air an API Ăšr ann an Ă rainneachdan leasachaidh aonaichte stèidhichte air brabhsair, luchd-deasachaidh teacsa, ĂŹomhaighean agus bhidio. Gus a bhith comasach air faidhlichean a sgrĂŹobhadh agus a leughadh gu dĂŹreach, deasbaireachd a chleachdadh gus faidhlichean fhosgladh agus a shĂ bhaladh, a bharrachd air a bhith a’ seòladh tro shusbaint nan clĂ ran, tha an aplacaid ag iarraidh dearbhadh sònraichte air a’ chleachdaiche;

      Chrome 78 saor an asgaidh
    • Meicnism Iomlaid HTTP air a shoidhnigeadh (SXG), a leigeas leat lethbhric dearbhte de dhuilleagan lĂŹn a chuir air lĂ raich eile a tha coltach ris na duilleagan tĂšsail don neach-cleachdaidh (gun a bhith ag atharrachadh an URL), leudachadh an comas fo-ghoireasan a luchdachadh sĂŹos (CSS, JS, ĂŹomhaighean, msaa) bhon lĂ rach thĂšsail. Tha stòr tĂšsail a’ ghoireas air a shònrachadh tro bhann-cinn Link HTTP, a bhios cuideachd a’ sònrachadh hash dearbhaidh gus gach goireas a dhearbhadh. Leis an fheart Ăšr seo, faodaidh solaraichean susbaint aon fhaidhle HTML soidhnichte a chruthachadh a tha a’ toirt a-steach a h-uile fo-ghoireas co-cheangailte;
    • API Neach-glacaidh SMS, a’ leigeil le tagradh lĂŹn faighinn gu teachdaireachdan SMS, mar eisimpleir, gus dearbhadh malairt a dhèanamh fèin-ghluasadach a’ cleachdadh còd aon-Ăšine air a chuir tro SMS. Chan eil ruigsinneachd air a thoirt seachad ach do SMS anns a bheil tag sònraichte a cho-dhĂšineas ceangal na teachdaireachd ri tagradh lĂŹn sònraichte;
  • Chaidh coileanadh luchdachadh nithean ArrayBuffer tro Web Socket a leasachadh gu mòr. Air an Ă rd-Ăšrlar Linux thathar a’ mothachadh Ă rdachadh 7.5 uiread ann an astar luchdachadh sĂŹos, Windows — 4.1 uair, ann an macOS — 7.8 uair;
  • Chuir sinn ris a’ chomas an luach follaiseachd a mhĂŹneachadh mar Ă ireamh sa cheud ann an teodhachd thogalaichean CSS, neo-sheasmhachd stad, neo-sheasmhachd lĂŹonaidh, neo-sheasmhachd stròc, agus cumadh-ĂŹomhaigh-stairsnich. Mar eisimpleir, an Ă ite “opacity: 0.5” faodaidh tu a-nis “opacity: 50%” a shònrachadh;
  • Ann an API ClĂ r-ama cleachdaiche A’ ceadachadh a bhith a’ dol seachad air clĂ ran-ama neo-riaghailteach gu gairmean coileanaidh.measure() agus performance.mark() gus tomhasan a dhèanamh eatorra, a bharrachd air meata-dĂ ta neo-riaghailteach a shònrachadh;
  • Ann an Seisean Meadhanan API air a chur ris taic airson luchd-lĂ imhseachaidh a mhĂŹneachadh airson suidheachadh atharrachadh ann an allt (seekto), a bharrachd air na stadan a bha rim faighinn roimhe agus lĂ imhseachadh ath-chluich;
  • Ann an einnsean javascript V8 air a ghabhail a-steach modh cĂšl-fhiosrachaidh airson sgriobtaichean a pharsadh air an itealan fhad ‘s a thèid an luchdachadh sĂŹos thairis air an lĂŹonra. Leig an optimization gnĂŹomhaichte leinn an Ăšine cruinneachaidh sgriobt a lughdachadh 5-20%. Bidh an sgaoileadh Ăšr cuideachd a’ leasachadh coileanadh sgrios nĂŹ (ag atharrachadh “const {x, y} = object;” gu “const x = object.x; const y = object.y;”). Astar giollachd nas fheĂ rr airson abairtean RegExp le mapaichean mĂŹ-fhreagarrach.
    Tha astar gairm ghnìomhan JavaScript bho WebAssembly agus a chaochladh air a dhol suas gu mòr (9-20%). Nuair a thathar a’ cur ri chèile bytecode, tha èifeachdas a bhith a’ togail chlàran ceangail gu suidheachaidhean tùsail air a dhol am meud, a tha air caitheamh cuimhne a lughdachadh le
    1-2.5%.

    Chrome 78 saor an asgaidh
  • Leudaichte innealan airson luchd-leasachaidh lĂŹn. Faodar an Deas-bhòrd SgrĂšdaidh a chleachdadh a-nis còmhla ri feartan eile leithid bacadh iarrtasan agus ath-luchdachadh sĂŹos. Taic a bharrachd airson pròiseasairean pĂ ighidh a dhĂŹ-bhugachadh tron ​​API PĂ ighidh. Chaidh bileagan LCP (Paint susbainteach as motha) a chur ris a’ phannal mion-sgrĂšdadh coileanaidh, a’ nochdadh Ă m tairgse nan eileamaidean as motha;

    Chrome 78 saor an asgaidh
  • Air a sguabadh Ă s Inneal bacadh sgriobtaidh thar-lĂ rach XSS Auditor, a tha aithnichte mar neo-èifeachdach (tha luchd-ionnsaigh air dòighean a chleachdadh o chionn fhada gus faighinn seachad air dĂŹon neach-sgrĂšdaidh XSS) agus a ’cur vectaran Ăšra ris airson aodion fiosrachaidh;
  • Anns an tionndadh airson Android Chaidh an comas cuspair dorcha a chleachdadh airson clĂ ran-bĂŹdh, roghainnean, agus modh seòlaidh air lĂ raichean-lĂŹn fosgailte a chomasachadh.

A bharrachd air innleachdan agus rèiteachadh bug, bidh an dreach ùr a’ cuir às 37 so-leòntachd. Chaidh mòran de na so-leòntachd a chomharrachadh mar thoradh air innealan deuchainn fèin-ghluasadach Seòladh Sanitizer, MemorySanitizer, Ionracas sruthadh smachd, LibFuzzer и AFL. Cha deach duilgheadasan èiginneach sam bith a chomharrachadh a leigeadh le neach faighinn seachad air gach ìre de dhìon brabhsair agus còd a chuir an gnìomh air an t-siostam taobh a-muigh àrainneachd bogsa gainmhich. Mar phàirt den phrògram gus duaisean airgid a phàigheadh ​​airson a bhith a’ lorg so-leòntachd airson an naidheachd a th’ ann an-dràsta, phàigh Google 21 duais luach $59500 (aon duais $20000, aon duais $15000, aon duais $5000, dà dhuais $3000, trì duais $2000, còig duais $1000 agus còignear $500). ). Cha deach meud nan 4 duaisean a dhearbhadh fhathast.

Source: fosgailtenet.ru

Ceannaich aoigheachd earbsach airson làraich le dìon DDoS, frithealaichean VPS VDS 🔥 Ceannaich aoigheachd làrach-lìn earbsach le dìon DDoS, frithealaichean VPS VDS | ProHoster