Chrome 79 saor an asgaidh

Google air a thaisbeanadh sgaoileadh brabhsair lìn Chrome 79... Aig an aon àm ri fhaighinn Taisbeanadh air pròiseact a saor an asgaidh Chromium, a tha na bhunait airson Chrome. Chrome brabhsair eadar-dhealaichte cleachdadh suaicheantasan Google, làthaireachd siostam airson fiosan a chuir ma thachras tubaist, an comas modal Flash a luchdachadh sìos ma thèid iarraidh, modalan airson a bhith a’ cluich susbaint bhidio fo dhìon (DRM), siostam airson ùrachaidhean is sgaoileadh a chuir a-steach gu fèin-ghluasadach rè an sgrùdaidh Paramadairean RLZ. Tha an ath fhoillseachadh de Chrome 80 clàraichte airson 4 Gearran.

prÏomh atharrachadh в Chrome 79:

  • air a chur an gnĂŹomh PĂ irt SgrĂšdadh Facal-faire, air a dhealbhadh gus neart nam faclan-faire a chleachdas an neach-cleachdaidh a sgrĂšdadh. Nuair a bhios tu a 'feuchainn ri logadh a-steach gu lĂ rach sam bith Password Checkup a ’coileanadh a’ sgrĂšdadh logadh a-steach agus facal-faire an aghaidh stòr-dĂ ta de chunntasan cunnartach le rabhadh ma lorgar duilgheadasan (thèid sgrĂšdadh a dhèanamh stèidhichte air ro-leasachan hash air taobh an neach-cleachdaidh). Tha an sgrĂšdadh air a dhèanamh an aghaidh stòr-dĂ ta a tha a’ còmhdach còrr air 4 billean cunntas ann an cunnart a nochd ann an stòran-dĂ ta luchd-cleachdaidh a chaidh a leigeil ma sgaoil. Tha rabhadh ga thaisbeanadh cuideachd nuair a thathar a’ feuchainn ri faclan-faire beag leithid “abc123” a chleachdadh. Gus smachd a chumail air toirt a-steach SgrĂšdadh Facal-faire, chaidh suidheachadh sònraichte a chuir an gnĂŹomh anns an roinn “Sync and Google Services”.
  • Tha teicneòlas Ăšr airson fiasgach a lorg ann an Ă m fĂŹor air a thaisbeanadh. Roimhe sin, chaidh dearbhadh a dhèanamh le bhith a’ faighinn cothrom air liostaichean dubha Brabhsadh SĂ bhailte a chaidh a luchdachadh sĂŹos gu h-ionadail, a chaidh Ăšrachadh timcheall air aon uair gach 30 mionaid, a thionndaidh a-mach nach robh gu leòr, mar eisimpleir, ann an suidheachaidhean far am biodh luchd-ionnsaigh ag atharrachadh fearann ​​​​gu tric. Leigidh an dòigh Ăšr leat sĂšil a thoirt air URLan air an itealan le sgrĂšdadh tòiseachaidh an aghaidh liostaichean geala a tha a’ toirt a-steach hashes de mhĂŹltean de lĂ raich mòr-chòrdte a tha earbsach. Mura h-eil an lĂ rach a thathar a’ fosgladh air an liosta gheal, bidh am brabhsair a’ sgrĂšdadh an URL air frithealaiche Google, a’ sgaoileadh a’ chiad 32 pĂŹosan de hash SHA-256 den cheangal, Ă s an tèid dĂ ta pearsanta a ghearradh a-mach. A rèir Google, faodaidh an dòigh-obrach Ăšr èifeachdas rabhaidhean airson lĂ raich fiasgaich Ăšra a leasachadh 30%.
  • Chaidh dĂŹon for-ghnĂŹomhach a chur ris an aghaidh gluasad theisteanasan Google agus faclan-faire sam bith a tha air an stòradh sa mhanaidsear facal-faire tro dhuilleagan fiasgach. Ma dh’fheuchas tu ri facal-faire sĂ bhalaidh a chuir a-steach air lĂ rach far nach eilear a’ cleachdadh am facal-faire sin gu h-Ă bhaisteach, thèid rabhadh a thoirt don neach-cleachdaidh mu ghnĂŹomh a dh’ fhaodadh a bhith cunnartach.
  • Tha ceanglaichean a’ cleachdadh TLS 1.0 agus 1.1 a-nis a’ nochdadh comharra ceangail mĂŹ-chinnteach. Cuir lĂ n thaic ri TLS 1.0 agus 1.1 thèid a chur Ă  comas ann an Chrome 81, clĂ raichte airson 17 MĂ rt 2020.
  • Chuir sinn ris a’ chomas air tabaichean neo-ghnĂŹomhach a reothadh, a’ toirt cothrom dhut luchdachadh sĂŹos gu fèin-ghluasadach bho chlĂ ran cuimhne a tha air a bhith air a’ chĂšl airson còrr air 5 mionaidean agus nach dèan gnĂŹomhan cudromach. Tha an co-dhĂšnadh mu fhreagarrachd taba sònraichte airson reothadh air a dhèanamh stèidhichte air heuristics. Tha smachd air a’ ghnĂŹomh tron ​​bhratach “chrome://flags/#proactive-tab-freeze”.
  • Tèarainte A’ bacadh susbaint mheasgaichte air duilleagan a chaidh fhosgladh thairis air HTTPS gus dèanamh cinnteach nach eil ann an duilleagan a chaidh fhosgladh thairis air https:// ach goireasan air an luchdachadh thairis air seanal conaltraidh tèarainte. Eadhon ged a tha na seòrsaichean susbaint measgaichte as cunnartaiche, leithid sgriobtaichean agus iframes, air am bacadh mar-thĂ  gu bunaiteach, dh’ fhaodadh ĂŹomhaighean, faidhlichean claisneachd agus bhideothan a luchdachadh sĂŹos tro http://. Chaidh an comharradh susbaint measgaichte a chaidh a chleachdadh roimhe seo airson cuir a-steach mar sin a lorg neo-èifeachdach agus meallta don neach-cleachdaidh, leis nach eil e a’ toirt seachad measadh gun teagamh air tèarainteachd na duilleige. Mar eisimpleir, tro spoofing ĂŹomhaigh, faodaidh neach-ionnsaigh briosgaidean tracadh luchd-cleachdaidh a chuir an Ă ite, feuchainn ri brath a ghabhail air so-leòntachd ann am pròiseasairean ĂŹomhaighean, no mealltaireachd a dhèanamh le bhith a’ cur an Ă ite an fhiosrachaidh a tha air a thoirt seachad san ĂŹomhaigh. Gus glasadh co-phĂ irtean measgaichte a chuir dheth, chaidh suidheachadh sònraichte a chuir ris, a gheibhear tron ​​​​chlĂ r a nochdas nuair a phutas tu air an samhla glasaidh.
  • Comas deuchainneach a bharrachd airson susbaint clipboard a cho-roinn eadar dreachan deasg is gluasadach de Chrome. Ann an suidheachaidhean far a bheil Chrome ceangailte ri aon chunntas, faodaidh tu a-nis faighinn gu susbaint clĂ r-bĂšird inneal eile, a’ toirt a-steach a bhith a’ roinneadh a’ bhòrd bhidio eadar siostaman gluasadach is deasg. Tha susbaint a’ bhòrd bhidio air a chrioptachadh le bhith a’ cleachdadh crioptachadh deireadh-gu-deireadh, a chuireas casg air faighinn chun teacsa air frithealaichean Google. Tha an gnĂŹomh air a chomasachadh tro na roghainnean chrome: // flags #shared-clipboard-receiver, chrome: // flags#shared-clipboard-ui agus chrome: // flags#sync-clipboard-service.
  • Anns a ’bhĂ r seòlaidh aig amannan sònraichte (mar eisimpleir, nuair a shĂ bhalas tu facal-faire) nuair a thèid sioncronadh pròifil a chuir dheth, a bharrachd air an avatar, tha ainm a’ chunntais Google gnĂ thach air a thaisbeanadh gus an urrainn don neach-cleachdaidh an cunntas gnĂŹomhach gnĂ thach aithneachadh gu ceart.
  • GnĂŹomhaichte airson 1% de luchd-cleachdaidh taic “DNS thairis air HTTPS” (DoH, DNS thairis air HTTPS). Chan eil an deuchainn a’ toirt a-steach ach luchd-cleachdaidh aig a bheil roghainnean an t-siostaim air solaraichean DNS a shònrachadh a bheir taic do DoH. Mar eisimpleir, ma tha DNS 8.8.8.8 aig an neach-cleachdaidh air a shònrachadh ann an roghainnean an t-siostaim, an uairsin thèid seirbheis DoH Google (“ https://dns.google.com/dns-query ”) a chuir an gnĂŹomh ann an Chrome; ma tha an DNS 1.1.1.1. XNUMX, an uairsin seirbheis DoH Cloudflare (“https://cloudflare-dns.com/dns-query”), msaa. Gus smachd a chumail air a bheil DoH air a chomasachadh, tha an suidheachadh “chrome: // flags/#dns-over-https” air a thoirt seachad. Thathas a’ toirt taic do thrĂŹ modhan obrachaidh: tèarainte, fèin-ghluasadach agus dheth. Ann am modh “tèarainte”, tha luchd-aoigheachd air an suidheachadh a-mhĂ in stèidhichte air luachan tèarainte a chaidh a thasgadh roimhe (air fhaighinn tro cheangal tèarainte) agus iarrtasan tro DoH; chan eil cĂšl-taic gu DNS cunbhalach air a chuir an sĂ s. Anns a’ mhodh “fèin-ghluasadach”, mura h-eil DoH agus an tasgadan tèarainte ri fhaighinn, faodar dĂ ta fhaighinn air ais bhon tasgadan mĂŹ-chinnteach agus faighinn thuige tro DNS traidiseanta. Ann am modh “dheth”, thèid an tasgadan co-roinnte a sgrĂšdadh an toiseach agus mura h-eil dĂ ta ann, thèid an t-iarrtas a chuir tro DNS an t-siostaim.
  • Deuchainn deuchainneach air a chur ris taic tasgadh de shusbaint air a thoirt seachad nuair a dh’ atharraicheas tu duilleagan a’ cleachdadh na putanan air adhart is air ais, a dh’ fhaodadh dĂ il a lughdachadh gu mòr san t-seòrsa seòlaidh seo mar thoradh air tasgadh iomlan den duilleag gu lèir, nach eil feumach air ath-riochdachadh agus luchdachadh ghoireasan. Tha an optimization gu sònraichte follaiseach anns an dreach airson innealan gluasadach, far a bheil Ă rdachadh coileanaidh rè seòladh a’ ruighinn 19%. Tha am modh air a chomasachadh le bhith a’ cleachdadh an roghainn “chrome://flags#back-forward-cache”.
  • Air a sguabadh Ă s suidheachadh “chrome://flags/#omnibox-ui-hide-steady-state-url-scheme-and-subdomains”, a leig le taisbeanadh a’ phròtacail a thilleadh anns a’ bhĂ r seòlaidh (a-nis tha a h-uile ceangal an-còmhnaidh air a shealltainn Ă s aonais https : // agus http:/ /, agus cuideachd Ă s aonais “www.”).
  • Tha togail airson Windows a’ toirt a-steach bogsa gainmhich den t-seirbheis ath-chluich claisneachd. Gus smachd a chumail a bheil aonaranachd air a chomasachadh, thathas a’ moladh an togalach AudioSandboxEnabled.
  • Tha innealan rianachd meadhanaichte airson iomairtean a’ toirt a-steach comas riaghailtean a mhĂŹneachadh a chumas smachd air an ĂŹre de chuimhne a dh’ fhaodas eisimpleir brobhsair ithe mus tèid tabaichean cĂšl-fhiosrachaidh a luchdachadh sĂŹos. Bidh an cuimhne a thèid a leigeil ma sgaoil Ă s deidh taba a luchdachadh sĂŹos ri fhaighinn airson a chleachdadh, agus tha susbaint an taba air a luchdachadh a-rithist nuair a thionndaidheas tu thuige.
  • Bidh Linux a’ cleachdadh pròiseasar dearbhaidh teisteanais togte, a thèid an Ă ite an t-siostam NSS a chaidh a chleachdadh roimhe seo. Anns a ’chĂšis seo, tha am pròiseasar togte a’ leantainn air adhart a ’cleachdadh stòr an NSS aig Ă m dearbhaidh, ach bidh e a’ cur riatanasan nas cruaidhe an sĂ s nuair a bhios e a ’giullachd teisteanasan air an còdachadh gu ceĂ rr agus air an dearbhadh air leth (feumaidh a h-uile teisteanas a bhith air a dhearbhadh le Ăšghdarras teisteanais).
  • Anns an tionndadh airson an Ă rd-Ăšrlar airson Android air a chur ris an comas ĂŹomhaighean atharrachail a shònrachadh airson tagraidhean lĂŹn stĂ laichte a tha a’ ruith ann am modh Progressive Web Apps (PWA). Faodaidh ĂŹomhaighean sĂšbailte atharrachadh a rèir an eadar-aghaidh a bhios neach-dèanamh an uidheim a’ cleachdadh, mar eisimpleir, a bhith cruinn, ceĂ rnagach, no le oiseanan rèidh.
  • Air a chur ris API Inneal WebXR, a bheir cothrom air co-phĂ irtean airson a bhith a’ cruthachadh fĂŹrinn mas-fhĂŹor agus leasaichte. Leigidh an API leat obair aonachadh le diofar chlasaichean de dh’ innealan, bho chluas-cinn fĂŹrinneach fĂŹrinneach mar Oculus Rift, HTC Vive agus Windows Mixed Reality, gu fuasglaidhean stèidhichte air innealan gluasadach leithid Google Daydream View agus Samsung Gear VR. Am measg nan tagraidhean anns am faodadh an API Ăšr a bhith iomchaidh tha prògraman airson coimhead air bhidio ann am modh 360 °, siostaman airson sealladh trĂŹ-thaobhach de rĂšm, cruthachadh thaighean-dhealbh brĂŹgheil airson taisbeanadh bhidio, a’ dèanamh dheuchainnean air cruthachadh eadar-aghaidh 3D airson stòran agus gailearaidhean;

     Chrome 79 saor an asgaidh
  • Ann am modh Deuchainnean TĂšs (feartan deuchainneach a dh’ fheumas dealachadh gnĂŹomh) chaidh grunn APIan Ăšra a mholadh. Tha Origin Trial a’ ciallachadh comas a bhith ag obair leis an API ainmichte bho thagraidhean a chaidh a luchdachadh sĂŹos bho localhost no 127.0.0.1, no Ă s deidh clĂ radh agus faighinn comharra sònraichte a tha dligheach airson Ăšine chuingealaichte airson lĂ rach sònraichte.
    • Airson a h-uile eileamaid HTML, thathas a’ moladh am feart “rendersubtree”, a nĂŹ cinnteach gu bheil taisbeanadh an eileamaid DOM stèidhichte. Le bhith a’ suidheachadh a’ bhuadh gu “neo-fhaicsinneach” cuiridh sin stad air susbaint na h-eileamaid bho bhith air a thoirt seachad no air a sgrĂšdadh, a’ ceadachadh tairgse as fheĂ rr. Nuair a thèid a shuidheachadh gu “gnĂŹomhachadh”, bheir am brabhsair air falbh am feart do-fhaicsinneach, bheir e seachad an susbaint agus nĂŹ e follaiseach e.
    • Roghainn API air a chur ris Glasadh Wake stèidhichte air uidheamachd Gealladh, a tha a’ toirt seachad dòigh nas tèarainte airson smachd a chumail air cuir Ă s do scrionaichean glasaidh fèin-ghluasadach agus innealan atharrachadh gu modhan sĂ bhalaidh cumhachd.
  • Chuir e an gnĂŹomh an comas am feart a chleachdadh autofocus airson a h-uile eileamaid HTML agus SVG aig a bheil fòcas cuir a-steach.
  • Airson dealbhan agus bhidiothan tèarainte Obraich a-mach an co-mheas taobh stèidhichte air buadhan Leud no Àirde, a dh'fhaodar a chleachdadh gus meud na h-ĂŹomhaigh a dhearbhadh le bhith a’ cleachdadh CSS aig an ĂŹre nuair nach eil an ĂŹomhaigh air a luchdachadh fhathast (fuasgail e an duilgheadas le ath-thogail na duilleige Ă s deidh na h-ĂŹomhaighean a luchdachadh).
  • Seilbh CSS air a chur ris font-optigeach-sizing, a shuidhicheas gu fèin-ghluasadach meud cruth-clò caochlaideach ann an co-chomharran optigeach"opsz", ma tha an cruth-clò a' cur taic riutha. Leigidh am modh leat an cumadh glyph as fheĂ rr a thaghadh airson meud sònraichte, mar eisimpleir, cleachd glyphs nas eadar-dhealaichte airson cinn.
  • Seilbh CSS air a chur ris seòrsa-stoidhle liosta, a leigeas leat samhlaidhean sam bith a chleachdadh an Ă ite amannan ann an liostaichean, mar eisimpleir, “-“, “+”, “★” agus “▸”.
  • Ma tha e do-dhèanta Worklet.addModule() a chuir an gnĂŹomh, tha nĂŹ a-nis air a thilleadh le fiosrachadh mionaideach mu nĂ dar na mearachd, a leigeas leat adhbhar a’ mhearachd a mheasadh nas cinntiche (duilgheadasan leis a’ cheangal lĂŹonra, co-chòrdadh ceĂ rr, msaa. .).
  • Sguir a ghiullachd eileamaidean nuair a ghluaiseas tu iad eadar sgrĂŹobhainnean. Nuair a bhios tu a’ gluasad eadar sgrĂŹobhainnean, tha cur an gnĂŹomh tachartasan “mearachd” agus “load” co-cheangailte ri sgriobt ciorramach cuideachd.
  • Ann an einnsean javascript V8 Air a dhèanamh Optimization de lĂ imhseachadh atharrachaidhean ann an riochdachadh raointean ann an nithean, a ’leantainn gu coileanadh còd AngularJS anns an t-sreath deuchainn Speedometer a’ ruith 4% nas luaithe.

     Chrome 79 saor an asgaidh
  • Bidh V8 cuideachd a’ dèanamh an fheum as fheĂ rr de ghiullachd luchd-faighinn a tha air am mĂŹneachadh ann an APIan togte, leithid Node.nodeType agus Node.nodeName, Ă s aonais inneal-lĂ imhseachaidh IC (caching in-loidhne). LĂšghdaich an t-atharrachadh an Ăšine a chaidh a chaitheamh air Ăšine ruith IC timcheall air 12% nuair a bha e a’ ruith na deuchainnean Backbone agus jQuery bhon t-sreath Speedometer.
     Chrome 79 saor an asgaidh
  • Tha toraidhean an uidheamachd OSR (ris an canar ath-chuir air-stack) air an tasgadh, a thèid an Ă ite a’ chòd lĂ n-leasaichte rè coileanadh gnĂŹomh (a leigeas leat tòiseachadh air còd lĂ n-leasaichte a chleachdadh airson gnĂŹomhan fad-Ăšine gun a bhith a’ feitheamh riutha ruith a-rithist). Tha tasgadh OSR ga dhèanamh comasach na toraidhean optimization a chleachdadh nuair a bhios iad ag ath-ruith a’ ghnĂŹomh, gun fheum a dhol tro ath-optimization.
    Ann an cuid de dheuchainnean, mheudaich an t-atharrachadh coileanadh as Ă irde 5-18%.

     Chrome 79 saor an asgaidh
  • Atharraichean ann an innealan airson luchd-leasachaidh lĂŹn:
      Air nochdadh modh debugging gus faighinn a-mach na h-adhbharan airson casg a chuir air iarrtas no briosgaid a chuir.

       Chrome 79 saor an asgaidh
    • Anns a ’bhloc leis an liosta Cookie, chaidh an comas luach a’ bhriosgaid taghte fhaicinn gu sgiobalta a chuir ris le bhith a ’cliogadh air loidhne shònraichte.

       Chrome 79 saor an asgaidh
    • Chuir sinn ris a’ chomas a bhith ag atharrais air diofar shuidheachaidhean airson an sgeama dathan as fheĂ rr leotha agus ceistean meadhanan gluasad nas fheĂ rr (mar eisimpleir, gus giĂšlan na duilleige a dhearbhadh le cuspair siostam dorcha no le buaidhean beòthail ciorramach).
       Chrome 79 saor an asgaidh
    • Chaidh dealbhadh an tab Còmhdaich Ăšrachadh, a’ toirt cothrom dhut measadh a dhèanamh air a’ chòd a chaidh a chleachdadh agus nach deach a chleachdadh. Chuir sinn ris a’ chomas air fiosrachadh a shĂŹoladh a rèir a sheòrsa (JavaScript, CSS). Thèid fiosrachadh mu chleachdadh còd a chur ris cuideachd nuair a thathar a’ taisbeanadh an teacsa tĂšsail.

       Chrome 79 saor an asgaidh
    • Chuir sinn ris a’ chomas na h-adhbharan airson goireas lĂŹonra sònraichte iarraidh Ă s deidh dhut gnĂŹomhachd lĂŹonra a chlĂ radh (faodaidh tu sealladh den ghairm còd JavaScript fhaicinn a lean gu luchdachadh a’ ghoireas).
       Chrome 79 saor an asgaidh
    • Chaidh suidheachadh “Roghainnean> Roghainnean> Stòran> Indentation bunaiteach” a chuir ris gus faighinn a-mach dè an seòrsa indentation (2/4/8 Ă iteachan no tabaichean) anns a’ chòd a tha air a thaisbeanadh anns na pannalan Console and Sources.

A bharrachd air innleachdan agus rèiteachadh bug, tha an dreach ùr a’ cur às do 51 so-leòntachd. Chaidh mòran de na so-leòntachd a chomharrachadh mar thoradh air deuchainnean fèin-ghluasadach a’ cleachdadh na h-innealan AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer agus AFL. Tha dà chùis (CVE-2019-13725, a ’faighinn cothrom air cuimhne a chaidh a shaoradh mar-thà anns a’ chòd airson taic Bluetooth, agus CVE-2019-13726, cus thar-shruth anns a ’mhanaidsear facal-faire) air an comharrachadh mar rud èiginneach, i.e. leigeil leat faighinn seachad air gach ìre de dhìon brabhsair agus cuir an gnìomh còd air an t-siostam taobh a-muigh àrainneachd bogsa gainmhich. Is e seo a’ chiad uair a chaidh dà dhuilgheadas èiginneach a chomharrachadh taobh a-staigh an aon chearcall leasachaidh ann an Chrome. Chaidh a’ chiad so-leòntachd a lorg le luchd-rannsachaidh bho Tencent Keen Security Lab agus air a thaisbeanadh aig farpais Cupa Tianfu, agus chaidh an dàrna fear a lorg le Sergei Glazunov bho Google Project Zero.

Mar phàirt den phrògram duais airgid airson a bhith a’ lorg so-leòntachd san fhoillseachadh làithreach, phàigh Google 37 duais luach $80000 (aon duais $20000, aon duais $10000, dà dhuais $7500, ceithir duais $5000, aon duais $3000, dà dhuais $2000 agus ochd $1000, $ 500 duais). Cha deach meud nan 15 duaisean a dhearbhadh fhathast.

Source: fosgailtenet.ru

Ceannaich aoigheachd earbsach airson làraich le dìon DDoS, frithealaichean VPS VDS 🔥 Ceannaich aoigheachd làrach-lìn earbsach le dìon DDoS, frithealaichean VPS VDS | ProHoster