Google sgaoileadh brabhsair lĂŹn ... Aig an aon Ă m Taisbeanadh air pròiseact a saor an asgaidh , a tha na bhunait airson Chrome. Chrome brabhsair cleachdadh suaicheantasan Google, lĂ thaireachd siostam airson fiosan a chuir ma thachras tubaist, an comas modal Flash a luchdachadh sĂŹos ma thèid iarraidh, modalan airson a bhith aâ cluich susbaint bhidio fo dhĂŹon (DRM), siostam airson Ăšrachaidhean is sgaoileadh a chuir a-steach gu fèin-ghluasadach rè an sgrĂšdaidh . Tha an ath fhoillseachadh de Chrome 80 clĂ raichte airson 4 Gearran.
:
- PĂ irt SgrĂšdadh Facal-faire, air a dhealbhadh gus neart nam faclan-faire a chleachdas an neach-cleachdaidh a sgrĂšdadh. Nuair a bhios tu a 'feuchainn ri logadh a-steach gu lĂ rach sam bith Password Checkup aâ sgrĂšdadh logadh a-steach agus facal-faire an aghaidh stòr-dĂ ta de chunntasan cunnartach le rabhadh ma lorgar duilgheadasan (thèid sgrĂšdadh a dhèanamh stèidhichte air ro-leasachan hash air taobh an neach-cleachdaidh). Tha an sgrĂšdadh air a dhèanamh an aghaidh stòr-dĂ ta a tha aâ còmhdach còrr air 4 billean cunntas ann an cunnart a nochd ann an stòran-dĂ ta luchd-cleachdaidh a chaidh a leigeil ma sgaoil. Tha rabhadh ga thaisbeanadh cuideachd nuair a thathar aâ feuchainn ri faclan-faire beag leithid âabc123â a chleachdadh. Gus smachd a chumail air toirt a-steach SgrĂšdadh Facal-faire, chaidh suidheachadh sònraichte a chuir an gnĂŹomh anns an roinn âSync and Google Servicesâ.
- Tha teicneòlas Ăšr airson fiasgach a lorg ann an Ă m fĂŹor air a thaisbeanadh. Roimhe sin, chaidh dearbhadh a dhèanamh le bhith aâ faighinn cothrom air liostaichean dubha Brabhsadh SĂ bhailte a chaidh a luchdachadh sĂŹos gu h-ionadail, a chaidh Ăšrachadh timcheall air aon uair gach 30 mionaid, a thionndaidh a-mach nach robh gu leòr, mar eisimpleir, ann an suidheachaidhean far am biodh luchd-ionnsaigh ag atharrachadh fearann ââââgu tric. Leigidh an dòigh Ăšr leat sĂšil a thoirt air URLan air an itealan le sgrĂšdadh tòiseachaidh an aghaidh liostaichean geala a tha aâ toirt a-steach hashes de mhĂŹltean de lĂ raich mòr-chòrdte a tha earbsach. Mura h-eil an lĂ rach a thathar aâ fosgladh air an liosta gheal, bidh am brabhsair aâ sgrĂšdadh an URL air frithealaiche Google, aâ sgaoileadh aâ chiad 32 pĂŹosan de hash SHA-256 den cheangal, Ă s an tèid dĂ ta pearsanta a ghearradh a-mach. A rèir Google, faodaidh an dòigh-obrach Ăšr èifeachdas rabhaidhean airson lĂ raich fiasgaich Ăšra a leasachadh 30%.
- Chaidh dĂŹon for-ghnĂŹomhach a chur ris an aghaidh gluasad theisteanasan Google agus faclan-faire sam bith a tha air an stòradh sa mhanaidsear facal-faire tro dhuilleagan fiasgach. Ma dhâfheuchas tu ri facal-faire sĂ bhalaidh a chuir a-steach air lĂ rach far nach eilear aâ cleachdadh am facal-faire sin gu h-Ă bhaisteach, thèid rabhadh a thoirt don neach-cleachdaidh mu ghnĂŹomh a dhâ fhaodadh a bhith cunnartach.
- Tha ceanglaichean aâ cleachdadh TLS 1.0 agus 1.1 a-nis aâ nochdadh comharra ceangail mĂŹ-chinnteach. Cuir lĂ n thaic ri TLS 1.0 agus 1.1 ann an Chrome 81, clĂ raichte airson 17 MĂ rt 2020.
- Chuir sinn ris aâ chomas air tabaichean neo-ghnĂŹomhach a reothadh, aâ toirt cothrom dhut luchdachadh sĂŹos gu fèin-ghluasadach bho chlĂ ran cuimhne a tha air a bhith air aâ chĂšl airson còrr air 5 mionaidean agus nach dèan gnĂŹomhan cudromach. Tha an co-dhĂšnadh mu fhreagarrachd taba sònraichte airson reothadh air a dhèanamh stèidhichte air heuristics. Tha smachd air aâ ghnĂŹomh tron ââbhratach âchrome://flags/#proactive-tab-freezeâ.
- Aâ bacadh susbaint mheasgaichte air duilleagan a chaidh fhosgladh thairis air HTTPS gus dèanamh cinnteach nach eil ann an duilleagan a chaidh fhosgladh thairis air https:// ach goireasan air an luchdachadh thairis air seanal conaltraidh tèarainte. Eadhon ged a tha na seòrsaichean susbaint measgaichte as cunnartaiche, leithid sgriobtaichean agus iframes, air am bacadh mar-thĂ gu bunaiteach, dhâ fhaodadh ĂŹomhaighean, faidhlichean claisneachd agus bhideothan a luchdachadh sĂŹos tro http://. Chaidh an comharradh susbaint measgaichte a chaidh a chleachdadh roimhe seo airson cuir a-steach mar sin a lorg neo-èifeachdach agus meallta don neach-cleachdaidh, leis nach eil e aâ toirt seachad measadh gun teagamh air tèarainteachd na duilleige. Mar eisimpleir, tro spoofing ĂŹomhaigh, faodaidh neach-ionnsaigh briosgaidean tracadh luchd-cleachdaidh a chuir an Ă ite, feuchainn ri brath a ghabhail air so-leòntachd ann am pròiseasairean ĂŹomhaighean, no mealltaireachd a dhèanamh le bhith aâ cur an Ă ite an fhiosrachaidh a tha air a thoirt seachad san ĂŹomhaigh. Gus glasadh co-phĂ irtean measgaichte a chuir dheth, chaidh suidheachadh sònraichte a chuir ris, a gheibhear tron ââââchlĂ r a nochdas nuair a phutas tu air an samhla glasaidh.
- Comas deuchainneach a bharrachd airson susbaint clipboard a cho-roinn eadar dreachan deasg is gluasadach de Chrome. Ann an suidheachaidhean far a bheil Chrome ceangailte ri aon chunntas, faodaidh tu a-nis faighinn gu susbaint clĂ r-bĂšird inneal eile, aâ toirt a-steach a bhith aâ roinneadh aâ bhòrd bhidio eadar siostaman gluasadach is deasg. Tha susbaint aâ bhòrd bhidio air a chrioptachadh le bhith aâ cleachdadh crioptachadh deireadh-gu-deireadh, a chuireas casg air faighinn chun teacsa air frithealaichean Google. Tha an gnĂŹomh air a chomasachadh tro na roghainnean chrome: // flags #shared-clipboard-receiver, chrome: // flags#shared-clipboard-ui agus chrome: // flags#sync-clipboard-service.
- Anns a âbhĂ r seòlaidh aig amannan sònraichte (mar eisimpleir, nuair a shĂ bhalas tu facal-faire) nuair a thèid sioncronadh pròifil a chuir dheth, a bharrachd air an avatar, tha ainm aâ chunntais Google gnĂ thach air a thaisbeanadh gus an urrainn don neach-cleachdaidh an cunntas gnĂŹomhach gnĂ thach aithneachadh gu ceart.
- GnĂŹomhaichte airson 1% de luchd-cleachdaidh âDNS thairis air HTTPSâ (DoH, DNS thairis air HTTPS). Chan eil an deuchainn aâ toirt a-steach ach luchd-cleachdaidh aig a bheil roghainnean an t-siostaim air solaraichean DNS a shònrachadh a bheir taic do DoH. Mar eisimpleir, ma tha DNS 8.8.8.8 aig an neach-cleachdaidh air a shònrachadh ann an roghainnean an t-siostaim, an uairsin thèid seirbheis DoH Google (â https://dns.google.com/dns-query â) a chuir an gnĂŹomh ann an Chrome; ma tha an DNS 1.1.1.1. XNUMX, an uairsin seirbheis DoH Cloudflare (âhttps://cloudflare-dns.com/dns-queryâ), msaa. Gus smachd a chumail air a bheil DoH air a chomasachadh, tha an suidheachadh âchrome: // flags/#dns-over-httpsâ air a thoirt seachad. Thathas aâ toirt taic do thrĂŹ modhan obrachaidh: tèarainte, fèin-ghluasadach agus dheth. Ann am modh âtèarainteâ, tha luchd-aoigheachd air an suidheachadh a-mhĂ in stèidhichte air luachan tèarainte a chaidh a thasgadh roimhe (air fhaighinn tro cheangal tèarainte) agus iarrtasan tro DoH; chan eil cĂšl-taic gu DNS cunbhalach air a chuir an sĂ s. Anns aâ mhodh âfèin-ghluasadachâ, mura h-eil DoH agus an tasgadan tèarainte ri fhaighinn, faodar dĂ ta fhaighinn air ais bhon tasgadan mĂŹ-chinnteach agus faighinn thuige tro DNS traidiseanta. Ann am modh âdhethâ, thèid an tasgadan co-roinnte a sgrĂšdadh an toiseach agus mura h-eil dĂ ta ann, thèid an t-iarrtas a chuir tro DNS an t-siostaim.
- Deuchainn deuchainneach air a chur ris tasgadh de shusbaint air a thoirt seachad nuair a dhâ atharraicheas tu duilleagan aâ cleachdadh na putanan air adhart is air ais, a dhâ fhaodadh dĂ il a lughdachadh gu mòr san t-seòrsa seòlaidh seo mar thoradh air tasgadh iomlan den duilleag gu lèir, nach eil feumach air ath-riochdachadh agus luchdachadh ghoireasan. Tha an optimization gu sònraichte follaiseach anns an dreach airson innealan gluasadach, far a bheil Ă rdachadh coileanaidh rè seòladh aâ ruighinn 19%. Tha am modh air a chomasachadh le bhith aâ cleachdadh an roghainn âchrome://flags#back-forward-cacheâ.
- suidheachadh âchrome://flags/#omnibox-ui-hide-steady-state-url-scheme-and-subdomainsâ, a leig le taisbeanadh aâ phròtacail a thilleadh anns aâ bhĂ r seòlaidh (a-nis tha a h-uile ceangal an-còmhnaidh air a shealltainn Ă s aonais https : // agus http:/ /, agus cuideachd Ă s aonais âwww.â).
- Tha togail airson Windows aâ toirt a-steach bogsa gainmhich den t-seirbheis ath-chluich claisneachd. Gus smachd a chumail a bheil aonaranachd air a chomasachadh, thathas aâ moladh an togalach AudioSandboxEnabled.
- Tha innealan rianachd meadhanaichte airson iomairtean aâ toirt a-steach comas riaghailtean a mhĂŹneachadh a chumas smachd air an ĂŹre de chuimhne a dhâ fhaodas eisimpleir brobhsair ithe mus tèid tabaichean cĂšl-fhiosrachaidh a luchdachadh sĂŹos. Bidh an cuimhne a thèid a leigeil ma sgaoil Ă s deidh taba a luchdachadh sĂŹos ri fhaighinn airson a chleachdadh, agus tha susbaint an taba air a luchdachadh a-rithist nuair a thionndaidheas tu thuige.
- Bidh Linux aâ cleachdadh pròiseasar dearbhaidh teisteanais togte, a thèid an Ă ite an t-siostam NSS a chaidh a chleachdadh roimhe seo. Anns a âchĂšis seo, tha am pròiseasar togte aâ leantainn air adhart a âcleachdadh stòr an NSS aig Ă m dearbhaidh, ach bidh e aâ cur riatanasan nas cruaidhe an sĂ s nuair a bhios e a âgiullachd teisteanasan air an còdachadh gu ceĂ rr agus air an dearbhadh air leth (feumaidh a h-uile teisteanas a bhith air a dhearbhadh le Ăšghdarras teisteanais).
- Anns an tionndadh airson an Ă rd-Ăšrlar airson Android an comas ĂŹomhaighean atharrachail a shònrachadh airson tagraidhean lĂŹn stĂ laichte a tha aâ ruith ann am modh Progressive Web Apps (PWA). Faodaidh ĂŹomhaighean sĂšbailte atharrachadh a rèir an eadar-aghaidh a bhios neach-dèanamh an uidheim aâ cleachdadh, mar eisimpleir, a bhith cruinn, ceĂ rnagach, no le oiseanan rèidh.
- API , a bheir cothrom air co-phĂ irtean airson a bhith aâ cruthachadh fĂŹrinn mas-fhĂŹor agus leasaichte. Leigidh an API leat obair aonachadh le diofar chlasaichean de dhâ innealan, bho chluas-cinn fĂŹrinneach fĂŹrinneach mar Oculus Rift, HTC Vive agus Windows Mixed Reality, gu fuasglaidhean stèidhichte air innealan gluasadach leithid Google Daydream View agus Samsung Gear VR. Am measg nan tagraidhean anns am faodadh an API Ăšr a bhith iomchaidh tha prògraman airson coimhead air bhidio ann am modh 360 °, siostaman airson sealladh trĂŹ-thaobhach de rĂšm, cruthachadh thaighean-dhealbh brĂŹgheil airson taisbeanadh bhidio, aâ dèanamh dheuchainnean air cruthachadh eadar-aghaidh 3D airson stòran agus gailearaidhean;
- Ann am modh Deuchainnean TĂšs (feartan deuchainneach a dhâ fheumas dealachadh ) chaidh grunn APIan Ăšra a mholadh. Tha Origin Trial aâ ciallachadh comas a bhith ag obair leis an API ainmichte bho thagraidhean a chaidh a luchdachadh sĂŹos bho localhost no 127.0.0.1, no Ă s deidh clĂ radh agus faighinn comharra sònraichte a tha dligheach airson Ăšine chuingealaichte airson lĂ rach sònraichte.
- Airson a h-uile eileamaid HTML, thathas aâ moladh am feart ârendersubtreeâ, a nĂŹ cinnteach gu bheil taisbeanadh an eileamaid DOM stèidhichte. Le bhith aâ suidheachadh aâ bhuadh gu âneo-fhaicsinneachâ cuiridh sin stad air susbaint na h-eileamaid bho bhith air a thoirt seachad no air a sgrĂšdadh, aâ ceadachadh tairgse as fheĂ rr. Nuair a thèid a shuidheachadh gu âgnĂŹomhachadhâ, bheir am brabhsair air falbh am feart do-fhaicsinneach, bheir e seachad an susbaint agus nĂŹ e follaiseach e.
- Roghainn API air a chur ris stèidhichte air uidheamachd Gealladh, a tha aâ toirt seachad dòigh nas tèarainte airson smachd a chumail air cuir Ă s do scrionaichean glasaidh fèin-ghluasadach agus innealan atharrachadh gu modhan sĂ bhalaidh cumhachd.
- Chuir e an gnÏomh an comas am feart a chleachdadh airson a h-uile eileamaid HTML agus SVG aig a bheil fòcas cuir a-steach.
- Airson dealbhan agus bhidiothan Obraich a-mach an co-mheas taobh stèidhichte air buadhan Leud no Ăirde, a dh'fhaodar a chleachdadh gus meud na h-ĂŹomhaigh a dhearbhadh le bhith aâ cleachdadh CSS aig an ĂŹre nuair nach eil an ĂŹomhaigh air a luchdachadh fhathast (fuasgail e an duilgheadas le ath-thogail na duilleige Ă s deidh na h-ĂŹomhaighean a luchdachadh).
- Seilbh CSS air a chur ris , a shuidhicheas gu fèin-ghluasadach meud cruth-clò caochlaideach ann an co-chomharran optigeach"", ma tha an cruth-clò a' cur taic riutha. Leigidh am modh leat an cumadh glyph as fheà rr a thaghadh airson meud sònraichte, mar eisimpleir, cleachd glyphs nas eadar-dhealaichte airson cinn.
- Seilbh CSS air a chur ris , a leigeas leat samhlaidhean sam bith a chleachdadh an Ă ite amannan ann an liostaichean, mar eisimpleir, â-â, â+â, ââ â agus ââ¸â.
- Ma tha e do-dhèanta Worklet.addModule() a chuir an gnĂŹomh, tha nĂŹ a-nis air a thilleadh le fiosrachadh mionaideach mu nĂ dar na mearachd, a leigeas leat adhbhar aâ mhearachd a mheasadh nas cinntiche (duilgheadasan leis aâ cheangal lĂŹonra, co-chòrdadh ceĂ rr, msaa. .).
- Sguir a ghiullachd eileamaidean nuair a ghluaiseas tu iad eadar sgrĂŹobhainnean. Nuair a bhios tu aâ gluasad eadar sgrĂŹobhainnean, tha cur an gnĂŹomh tachartasan âmearachdâ agus âloadâ co-cheangailte ri sgriobt ciorramach cuideachd.
- Ann an einnsean javascript V8 Optimization de lĂ imhseachadh atharrachaidhean ann an riochdachadh raointean ann an nithean, a âleantainn gu coileanadh còd AngularJS anns an t-sreath deuchainn Speedometer aâ ruith 4% nas luaithe.

- Bidh V8 cuideachd aâ dèanamh an fheum as fheĂ rr de ghiullachd luchd-faighinn a tha air am mĂŹneachadh ann an APIan togte, leithid Node.nodeType agus Node.nodeName, Ă s aonais inneal-lĂ imhseachaidh IC (caching in-loidhne). LĂšghdaich an t-atharrachadh an Ăšine a chaidh a chaitheamh air Ăšine ruith IC timcheall air 12% nuair a bha e aâ ruith na deuchainnean Backbone agus jQuery bhon t-sreath Speedometer.
- Tha toraidhean an uidheamachd OSR (ris an canar ath-chuir air-stack) air an tasgadh, a thèid an Ă ite aâ chòd lĂ n-leasaichte rè coileanadh gnĂŹomh (a leigeas leat tòiseachadh air còd lĂ n-leasaichte a chleachdadh airson gnĂŹomhan fad-Ăšine gun a bhith aâ feitheamh riutha ruith a-rithist). Tha tasgadh OSR ga dhèanamh comasach na toraidhean optimization a chleachdadh nuair a bhios iad ag ath-ruith aâ ghnĂŹomh, gun fheum a dhol tro ath-optimization.
Ann an cuid de dheuchainnean, mheudaich an t-atharrachadh coileanadh as Ă irde 5-18%.
- Atharraichean ann an innealan airson luchd-leasachaidh lĂŹn:
- modh debugging gus faighinn a-mach na h-adhbharan airson casg a chuir air iarrtas no briosgaid a chuir.
- Anns a âbhloc leis an liosta Cookie, chaidh an comas luach aâ bhriosgaid taghte fhaicinn gu sgiobalta a chuir ris le bhith a âcliogadh air loidhne shònraichte.

- Chuir sinn ris aâ chomas a bhith ag atharrais air diofar shuidheachaidhean airson an sgeama dathan as fheĂ rr leotha agus ceistean meadhanan gluasad nas fheĂ rr (mar eisimpleir, gus giĂšlan na duilleige a dhearbhadh le cuspair siostam dorcha no le buaidhean beòthail ciorramach).

- Chaidh dealbhadh an tab Còmhdaich Ăšrachadh, aâ toirt cothrom dhut measadh a dhèanamh air aâ chòd a chaidh a chleachdadh agus nach deach a chleachdadh. Chuir sinn ris aâ chomas air fiosrachadh a shĂŹoladh a rèir a sheòrsa (JavaScript, CSS). Thèid fiosrachadh mu chleachdadh còd a chur ris cuideachd nuair a thathar aâ taisbeanadh an teacsa tĂšsail.

- Chuir sinn ris aâ chomas na h-adhbharan airson goireas lĂŹonra sònraichte iarraidh Ă s deidh dhut gnĂŹomhachd lĂŹonra a chlĂ radh (faodaidh tu sealladh den ghairm còd JavaScript fhaicinn a lean gu luchdachadh aâ ghoireas).

- Chaidh suidheachadh âRoghainnean> Roghainnean> Stòran> Indentation bunaiteachâ a chuir ris gus faighinn a-mach dè an seòrsa indentation (2/4/8 Ă iteachan no tabaichean) anns aâ chòd a tha air a thaisbeanadh anns na pannalan Console and Sources.

- Anns a âbhloc leis an liosta Cookie, chaidh an comas luach aâ bhriosgaid taghte fhaicinn gu sgiobalta a chuir ris le bhith a âcliogadh air loidhne shònraichte.
A bharrachd air innleachdan agus rèiteachadh bug, tha an dreach Ăšr aâ cur Ă s do 51 so-leòntachd. Chaidh mòran de na so-leòntachd a chomharrachadh mar thoradh air deuchainnean fèin-ghluasadach aâ cleachdadh na h-innealan AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer agus AFL. Tha dĂ chĂšis (CVE-2019-13725, a âfaighinn cothrom air cuimhne a chaidh a shaoradh mar-thĂ anns aâ chòd airson taic Bluetooth, agus CVE-2019-13726, cus thar-shruth anns a âmhanaidsear facal-faire) air an comharrachadh mar rud èiginneach, i.e. leigeil leat faighinn seachad air gach ĂŹre de dhĂŹon brabhsair agus cuir an gnĂŹomh còd air an t-siostam taobh a-muigh Ă rainneachd bogsa gainmhich. Is e seo aâ chiad uair a chaidh dĂ dhuilgheadas èiginneach a chomharrachadh taobh a-staigh an aon chearcall leasachaidh ann an Chrome. Chaidh aâ chiad so-leòntachd a lorg le luchd-rannsachaidh bho Tencent Keen Security Lab agus aig farpais Cupa Tianfu, agus chaidh an dĂ rna fear a lorg le Sergei Glazunov bho Google Project Zero.
Mar phĂ irt den phrògram duais airgid airson a bhith aâ lorg so-leòntachd san fhoillseachadh lĂ ithreach, phĂ igh Google 37 duais luach $80000 (aon duais $20000, aon duais $10000, dĂ dhuais $7500, ceithir duais $5000, aon duais $3000, dĂ dhuais $2000 agus ochd $1000, $ 500 duais). Cha deach meud nan 15 duaisean a dhearbhadh fhathast.
Source: fosgailtenet.ru







