Chrome 81. kiadás

Google bemutatott webböngésző kiadás Chrome 81... Egyidejűleg elérhető ingyenes projekt stabil kiadása Króm, amely a Chrome alapja. Chrome böngésző különböző a Google logók használata, az összeomlás esetén értesítést küldő rendszer megléte, a Flash modul igény szerinti letöltése, a védett videotartalom (DRM) lejátszására szolgáló modulok, az automatikus frissítési rendszer és a keresési átvitel RLZ paraméterek. A Chrome 81 megjelenését eredetileg március 17-én tervezték volna, de a SARS-CoV-2 koronavírus-járvány és a fejlesztők otthoni munkára való átállása miatt a megjelenés elhúzódott. elhalasztották. A Chrome 82 következő kiadása lesz nem fogadott, a Chrome 83 megjelenése május 19-én várható.

A főbb változások в króm 81:

  • A megvalósítás folytatódott a védelem vegyes multimédiás tartalom betöltése alól (ha az erőforrásokat a http:// protokollon keresztül egy HTTPS-oldalra töltik be). A HTTPS-en keresztül megnyitott oldalakon a „http://” hivatkozások mostantól automatikusan „https://”-re cserélődnek a képek, szkriptek, iframe-ek, hang- és videofájlok betöltésekor, amit a legutóbbi kiadásban is megvalósítottunk. Ha egy kép nem érhető el https-en keresztül, akkor a letöltése blokkolva van (a blokkolást manuálisan megjelölheti a címsor lakat szimbólumával elérhető menün keresztül).
  • Tiltva FTP protokoll támogatás. A következő kiadásban az összes FTP-vel kapcsolatos kód törlésre kerül a kódbázisból. FTP-n keresztüli eléréshez külső FTP kliensek használata javasolt. Átmenetileg az FTP-támogatás visszaadható a "--enable-ftp" vagy az "--enable-features=FtpProtocol" jelzővel.
  • A lapcsoportosítási funkció minden felhasználó számára engedélyezve van, így több, hasonló célú lapot vizuálisan elkülönített csoportokba vonhat össze. Minden csoporthoz saját szín és név rendelhető. Korábban a lapcsoportosítást csak a felhasználók kis százalékának ajánlották fel tesztelésre.

    Chrome 81. kiadás

  • Az API-ban WebXR eszköz hozzáadott eszköztámogatás kibővített valóság. A WebXR API lehetővé teszi, hogy egyesítse a különböző típusú eszközökkel végzett munkát, a helyhez kötött virtuális valóság fejhallgatóktól a mobileszközökön alapuló megoldásokig. Új API-t javasoltak a kiterjesztett valóság alkalmazások létrehozására Web XR találati teszt, amely lehetővé teszi a valóságot tükröző virtuális tárgyak elhelyezését a kamera látómezejében. Például megteheti kijelző egy virtuális virág az ablakpárkányon kamerával filmezve, információs jelek megjelenítése tárgyak tetején, vagy virtuális bútorok elrendezése egy üres szoba filmezése közben.

    Chrome 81. kiadásChrome 81. kiadás

  • Amikor a jelszót a beépített jelszókezelőben menti, figyelmeztetés jelenik meg, ha a jelszót nem biztonságos webhelyen adják meg.
  • Beküldve változások a Google használati feltételeihez (Google szolgáltatási feltételek), amelyben megjelent külön szakasz a Google Chrome és a Chrome OS számára.
  • Az inkognitómódban és a vendégmunkamenetekben alapértelmezés szerint le van tiltva az NTLM/Kerberos hitelesítés.
  • A TLS 1.3 megvalósítása továbbfejlesztett mechanizmusokat tartalmaz a TLS protokoll korábbi verzióira való visszaminősítések leküzdésére. Korábban a protokollverziók visszaállításának védelme csak részben volt engedélyezve, mert nem kompatibilis néhány hibásan működő proxyszerverrel (Palo Alto Networks PAN-OS, Cisco Firepower Threat Defense, ASA FirePOWER-rel). A kompatibilitási problémák már a múlté, mivel az ilyen proxyk gyártói frissítéseket adott ki annak érdekében, hogy TLS-megvalósítása megfeleljen a specifikációknak.
  • A beállításokhoz hozzáadtuk a „chrome://flags/#treat-unsafe-downloads-as-active-content” opciót, amely lehetővé teszi a figyelmeztetések engedélyezését, amikor megpróbál nem biztonságos rendszerindítás futtatható fájlokat HTTPS-oldalak hivatkozásain keresztül (a Chrome 83-ban az ilyen figyelmeztetések alapértelmezés szerint megjelennek, a Chrome 84-ben pedig a letöltések blokkolva lesznek).
  • API-támogatás hozzáadva a mobileszközökhöz Web NFC, amely lehetővé teszi a webes alkalmazások számára az NFC-címkék olvasását és írását. Az új API webes alkalmazásokban való használatára példák közé tartozik a múzeumi kiállításokkal kapcsolatos információk szolgáltatása, leltározás, információszerzés a konferencia résztvevői jelvényekből stb. A címkék küldése és beolvasása az NDEFWriter és NDEFReader objektumok használatával történik. Az új API jelenleg csak Origin Trials módban érhető el (kísérleti funkciók, amelyekhez külön szükséges aktiválás). Az Origin Trial magában foglalja a megadott API-val való együttműködés lehetőségét a localhostról vagy a 127.0.0.1-ről letöltött alkalmazásokból, vagy a regisztráció és egy speciális token fogadása után, amely korlátozott ideig érvényes egy adott webhelyen.
  • Origin Trial módban a PointerLock API jelzőt kínál kiigazítatlan Mozgás, ha telepítve van, az egér mozgási eseményeiről szóló adatok tiszta formában, módosítások és gyorsítások nélkül kerülnek továbbításra.
  • Stabilizálva és most az Origin Trials API-n kívül terjesztve Jelvényezés, amely lehetővé teszi a webes alkalmazások számára a panelen vagy a kezdőképernyőn megjelenő indikátorok létrehozását. Az oldal bezárásakor a jelző automatikusan eltűnik. Például hasonló módon megjelenítheti az olvasatlan üzenetek számát vagy egyes eseményekkel kapcsolatos információkat;

    Chrome 81. kiadás

  • Hozzáadva a Media Session API-hoz alkalom pozíciókövetés dal lejátszásakor. Információkat kaphat a lejátszás sebességéről, időtartamáról és az aktuális lejátszási időről, ami lehetővé teszi, hogy saját felületet hozzon létre a pozíció felméréséhez és a pálya mentén történő mozgáshoz.

    Chrome 81. kiadás

  • Az INTL API valósítja meg a módszert Megjelenített nevek, amelyen keresztül nyelvek, országok, pénznemek, dátumelemek stb. lokalizált neveit kaphatja meg.
  • Az API-ban PerformanceObserver, amelyet arra terveztek, hogy adatokat gyűjtsön az erőforrások állapotáról, miközben a felhasználó webalkalmazással dolgozik, végrehajtva a „pufferelt” zászló használatának képessége a hosszan futó feladatoknál.
  • A Chrome alapértelmezés szerint figyelembe veszi az EXIF ​​​​metaadatokból származó tájolási információkat a képek megjelenítésekor. Ennek a viselkedésnek a kifejezett felülbírálásához javasolt az „image-orientation” CSS-tulajdonság.
  • Hozzáadott metacímke és CSS tulajdonság "színösszeállítás", amelyek lehetővé teszik a színséma kiválasztását az interfész elemek, például az űrlapgombok és a görgetősávok megjelenítéséhez.
  • Attribútum hozzáadva a HTMLAnchorElementhez hrefFordítás, amelyen keresztül információkat továbbíthat arról, hogy egy linkre kattintás után le kell fordítani egy oldalt más nyelvre.
  • Új eseménytípus hozzáadva SubmitEvent, amely olyan új tulajdonságokat tartalmaz, amelyek segítségével megtudhatja, hogy melyik elem hívása vezetett az űrlap beküldéséhez. Például a SubmitEvent lehetővé teszi egy olyan kezelő használatát, amely közös az űrlap elküldéséhez vezető különféle gombokhoz és hivatkozásokhoz.
  • Fejlesztések webfejlesztőknek szánt eszközökben:
    • Hozzáadtuk a „Másolás > Másolás Node.js lekérésként” opciót a Cookie-adatokat tartalmazó lekérési kifejezés formájában történő másolásra vonatkozó hálózati kérésekhez megjelenített helyi menühöz.
    • Ha az egeret a „tartalom” CSS-tulajdonságok fölé viszi, megjelenik egy elemleírás az adatok nem megtisztított változatával.
    • A webkonzolon a forrástérkép mezőinek elemzésekor megjelenő hibaüzenetek részletessége nőtt.
    • Hozzáadtuk a "Beállítások > Források > Görgetés engedélyezése a fájl végénél" beállítást, amely lehetővé teszi, hogy letiltja a fájl végére való görgetést az oldal forrásszövegének megtekintésekor.
    • A Moto G4 okostelefon képernyőszimulációja hozzáadásra került az Eszköz panelhez.
      Chrome 81. kiadás

    • A Cookie-k panel sárga háttérrel kiemeli a letiltott cookie-kat.
    • A Hálózat és Alkalmazás paneleken látható Cookie-táblázatokhoz hozzáadtunk egy oszlopot a Cookie-választási prioritás adataival.
    • A cookie-kat tartalmazó táblázatok összes mezője (a méretmező kivételével) szerkeszthető.
      Chrome 81. kiadás

  • lekapcsolás támogatja a TLS 1.0 és TLS 1.1 protokollokat elhalasztották a Chrome 84 kiadásáig. Az engedélyezés is késik a Chrome 83 kiadásáig. új bejegyzés elemek érintőképernyős használatra optimalizált webes űrlapok.

Az újítások és hibajavítások mellett az új verzió kiküszöböli 32 sérülékenység. A sebezhetőségek nagy részét automatizált tesztelőeszközök eredményeként azonosították Címfertőtlenítő, MemorySanitizer, Az áramlási integritás szabályozása, LibFuzzer и AFL. Nem azonosítottak olyan kritikus problémát, amely lehetővé tenné a böngészővédelem minden szintjének megkerülését, és kód futtatását a rendszeren a sandbox környezeten kívül. A jelenlegi kiadás sebezhetőségeinek feltárásáért járó pénzjutalom-program részeként a Google 23 díjat fizetett ki 26 7500 dollár értékben (egy 5000 dolláros, egy 3000 dolláros, egy 2000 dolláros, két 1000 dolláros, három 500 dolláros és nyolc 7 dolláros díjat). A XNUMX jutalom nagysága még nincs meghatározva.

Forrás: opennet.ru

Hozzászólás