Chrome 106. kiadás

A Google bemutatta a Chrome 106 webböngésző kiadását, ezzel egyidejűleg elérhető a Chrome alapjául szolgáló ingyenes Chromium projekt stabil kiadása is. A Chrome böngésző különbözik a Chromiumtól a Google logók használatában, az összeomlás esetén értesítést küldő rendszer meglétében, a másolásvédett videotartalom lejátszására szolgáló modulokban (DRM), a frissítések automatikus telepítésére szolgáló rendszerben, a Sandbox elkülönítés tartós engedélyezésében. , kulcsokat biztosít a Google API-hoz és RLZ-t küld a keresés során. Azok számára, akiknek több időre van szükségük a frissítéshez, az Extended Stable ág külön támogatott, amelyet 8 hét követ. A Chrome 107 következő kiadását október 25-re tervezik.

Főbb változások a Chrome 106-ban:

  • Asztali build felhasználók számára a Prerender2 alapértelmezés szerint engedélyezve van, hogy proaktívan jelenítse meg az ajánlási tartalmat a cím- és keresősáv címsorában. A prediktív renderelés kiegészíti a korábban rendelkezésre álló azon javaslatok betöltésének lehetőségét, amelyekben nagy valószínűséggel navigálásra kerül sor anélkül, hogy egy felhasználó kattintásra várna. A betöltés mellett az ajánlásokkal kapcsolatos oldalak tartalma mostantól pufferben is megjeleníthető (beleértve a szkript végrehajtását és a DOM-fát is) formáció), amely lehetővé teszi az ajánlások azonnali megjelenítését egy kattintás után.
  • Lehetővé teszi az előzmények, a könyvjelzők és a lapok közötti keresést közvetlenül a cím- és keresősáv címsorából. A keresés lokalizálásához a @history, @bookmarks és @tabs vezérlőcímkéket javasoljuk. Például a könyvjelzők közötti kereséshez be kell írnia a „@bookmarks search kifejezést”. A címsorból történő keresés letiltásához van egy speciális lehetőség a keresési beállításokban.
     Chrome 106. kiadás
     Chrome 106. kiadás
  • Támogatja a Server Push technológiát, amely a HTTP/2 és HTTP/3 szabványokban van meghatározva, és lehetővé teszi a szerver Küldjön erőforrásokat az ügyfélnek anélkül, hogy megvárná a kifejezett kérést. A támogatás megszüntetésének okaként a technológia megvalósításának szükségtelen bonyolultságát említették, tekintettel az egyszerűbb és ugyanolyan hatékony alternatívák, például a címke elérhetőségére. , a HTTP 103-as válaszát és a WebTransport protokollt. A Google statisztikái szerint 2021-ben a HTTP/2-n futó webhelyek körülbelül 1.25%-a használt Server Push-t, 2022-re pedig ez a szám 0.7%-ra csökkent. A Server Push technológia a HTTP/3 specifikációban is jelen van, de a gyakorlatban számos szerver- és kliensszoftvertermék, beleértve a Chrome böngészőt is, kezdetben nem implementálta.
  • Letiltotta a nem ASCII karakterek használatának lehetőségét a süti fejlécben megadott domainekben (IDN domainek esetén meg kell adnia domainek (punycode formátumban). Ez a módosítás a böngészőt összhangba hozza az RFC 6265bis szabványnak és a Firefoxban megvalósított viselkedésnek.
  • Javasolt áttekinthetőbb címkék a képernyők azonosítására a többmonitoros konfigurációkban. Hasonló címkék jeleníthetők meg a párbeszédpaneleken, amelyek engedélyezik az ablak külső képernyőn történő megnyitását. Például a külső képernyő száma ('Külső kijelző 1') helyett most a monitormodell neve ('HP Z27n') jelenik meg.
  • Fejlesztések a következő verzióban: Android:
    • A böngészési előzmények oldal támogatja az „Utazás” mechanizmust, amely összefoglalja a múltbeli tevékenységeket a korábban végrehajtott keresési lekérdezések és a megtekintett oldalak információinak csoportosításával. Ha kulcsszavakat ír be a címsorba, ha azokat korábban már használták a lekérdezésekben, akkor a rendszer kéri, hogy folytassa a keresést a megszakított pozícióból.
    • A platformmal rendelkező eszközökön Android A 11-es verzióban mostantól blokkolható egy inkognitómódban megnyitott oldal egy másik alkalmazásra váltás után. A böngészés folytatásához a blokkolás után hitelesítés szükséges. A blokkolás alapértelmezés szerint le van tiltva, és engedélyezni kell az adatvédelmi beállításokban.
    • Amikor megpróbál letölteni fájlokat inkognitó módból, további megerősítési kérést kap a fájl mentésére, valamint figyelmeztetést, hogy a letöltött fájl látható lesz a készülék többi felhasználója számára, mivel a letöltéskezelő területre kerül mentésre.
       Chrome 106. kiadás
  • A chrome.runtime API minden webhelyen megszűnt. Ez az API mostantól csak akkor érhető el, ha böngészőbővítmények csatlakoznak hozzá. Korábban a chrome.runtime minden webhelyen elérhető volt, mert a beépített CryptoToken-bővítmény használta az U2F API megvalósításával, amely már nem támogatott.
  • Számos új API-val bővült az Origin Trials mód (külön aktiválást igénylő kísérleti funkciók). Az Origin Trial magában foglalja a megadott API-val való együttműködés lehetőségét a localhostról vagy a 127.0.0.1-ről letöltött alkalmazásokból, vagy a regisztráció és egy speciális token fogadása után, amely korlátozott ideig érvényes egy adott webhelyen.
    • Az anonim iframe-ek koncepciója, amely lehetővé teszi egy dokumentum külön kontextusban történő betöltését, nem kapcsolódik más iframe-ekhez és a fő dokumentumhoz.
    • Pop-Up API interfészelemek megjelenítésére más elemek mellett, például interaktív menük, eszköztippek, tartalomválasztó eszközök és képzési rendszerek munkájának szervezésére. Az új „popup” attribútum az elem legfelső rétegen való megjelenítésére szolgál. Ellentétben az elem használatával létrehozott párbeszédpanelekkel Az új API lehetővé teszi modell nélküli párbeszédpanelek létrehozását, események kezelését, animációk használatát és rugalmas előugró terület vezérlők létrehozását.
  • A CSS Gridben használt 'grid-template-columns' és 'grid-template-rows' tulajdonságok most már támogatják az interpolációt a különböző rácsállapotok közötti zökkenőmentes átmenet biztosítása érdekében.
  • A 'forced-color-adjust' CSS-tulajdonság most már támogatja a 'preserve-parent-color' értéket, amely beállításakor a 'color' tulajdonság értékét a szülőelemtől veszi kölcsön.
  • A "-webkit-hyphenate-character" tulajdonságot eltávolítottuk a "-webkit-" előtagból, és mostantól "hyphenate-character" néven érhető el. Ezzel a tulajdonsággal beállíthatjuk, hogy a sortörés karakter ("-") helyett használjon karakterláncot.
  • Megvalósult az Intl.NumberFormat API harmadik kiadása, amely új formatRange(), formatRangeToParts() és selectRange() függvényeket, halmazok csoportosítását, új kerekítési és pontossági beállításokat, valamint a karakterláncok decimális számként értelmezésének lehetőségét tartalmazza. .
  • A ReadableStream API támogatja a bináris adatok hatékony közvetlen átvitelét a soros portról, megkerülve a belső sorokat és puffereket. A közvetlen olvasás a BYOB mód beállításával engedélyezhető - "port.readable.getReader({ mode: 'byob' })".
  • A hanggal és videóval való munkavégzéshez szükséges szoftveres interfészek (AudioDecoder, AudioEncoder, VideoDecoder és VideoEncoder) hozzáadták a „dequeue” esemény és a kapcsolódó visszahívások támogatását, amelyek akkor aktiválódnak, amikor a kodek megkezdi a sorba állított tartalomkódolási vagy dekódolási feladatok végrehajtását.
  • A WebXR Device API lehetővé teszi, hogy nyers hozzáférést kapjon a képek textúráihoz a kamerából, szinkronizálva a virtuális környezetben lévő aktuális pozícióval.
  • Továbbfejlesztették a webfejlesztők eszközeit. A Források panel mostantól képes a fájlok forrás szerinti csoportosítására. Továbbfejlesztett veremkövetés az aszinkron műveletekhez. Mostantól lehetőség van az ismert, harmadik féltől származó szkriptek automatikus figyelmen kívül hagyására hibakereséskor. Hozzáadtuk a figyelmen kívül hagyott fájlok elrejtésének lehetőségét a menükben és a paneleken. A hívásverem jobb kezelése a hibakeresőben.
     Chrome 106. kiadás

    Egy új Interactions sáv került hozzáadásra a Teljesítmény panelhez, amely megjeleníti az oldal interakcióit és azonosítja a lehetséges interakciós reakciókat.

     Chrome 106. kiadás

Az új verzió az újítások és hibajavítások mellett 20 sebezhetőséget szüntet meg. A sebezhetőségek nagy részét az AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer és AFL eszközökkel végzett automatizált tesztelés eredményeként azonosították. Nem azonosítottak olyan kritikus problémát, amely lehetővé tenné a böngészővédelem minden szintjének megkerülését, és kód futtatását a rendszeren a sandbox környezeten kívül. A jelenlegi kiadás sebezhetőségeinek felfedezéséért pénzbeli jutalmat fizető program részeként a Google 16 díjat fizetett ki 38500 9000 dollár értékben (egy-egy 7500, 7000, 5000, 4000, 3000, 2000, 1000 és XNUMX dollár). A nyolc jutalom nagyságát még nem határozták meg.

Forrás: opennet.ru

Vásároljon megbízható tárhelyet DDoS védelemmel, VPS VDS szerverekkel rendelkező webhelyekhez 🔥 Vásároljon megbízható weboldal tárhelyet DDoS védelemmel, VPS VDS szerverekkel | ProHoster