Chrome útgáfa 78

Google fram útgáfu vefvafra Chrome 78... Samtímis laus stöðug útgáfa af ókeypis verkefni Króm, sem þjónar sem grunnur Chrome. Chrome vafri öðruvísi notkun Google lógóa, tilvist kerfis til að senda tilkynningar ef hrun er, möguleiki á að hlaða niður Flash-einingu sé þess óskað, einingar til að spila verndað myndbandsefni (DRM), kerfi til að setja upp uppfærslur sjálfkrafa og senda meðan á leit stendur. RLZ breytur. Næsta útgáfa af Chrome 79 er áætluð 10. desember.

Helstu breytingar в Chrome 78:

  • Framkvæmt tilraunastuðningur fyrir „DNS yfir HTTPS“ (DoH, DNS over HTTPS), sem verður valið virkt fyrir ákveðna flokka notenda sem hafa þegar kerfisstillingar sem gefa til kynna DNS veitendur sem styðja DoH. Til dæmis, ef notandinn er með DNS 8.8.8.8 sem tilgreint er í kerfisstillingunum, þá verður DoH þjónusta Google („https://dns.google.com/dns-query“) virkjuð í Chrome; ef DNS er 1.1.1.1. XNUMX, síðan DoH Cloudflare þjónusta ("https://cloudflare-dns.com/dns-query") o.s.frv.

    Til að stjórna því hvort DoH sé virkt er „chrome://flags/#dns-over-https“ stillingin til staðar. Þrjár aðgerðastillingar eru studdar: örugg, sjálfvirk og slökkt. Í „öruggri“ stillingu eru hýsingar aðeins ákvarðaðir út frá öruggum gildum sem áður hafa verið vistuð í skyndiminni (móttekin í gegnum örugga tengingu) og beiðnum í gegnum DoH; afturför í venjulegt DNS er ekki beitt. Í „sjálfvirku“ hamnum, ef DoH og örugga skyndiminni eru ekki tiltæk, er hægt að sækja gögn úr óörugga skyndiminni og nálgast þau í gegnum hefðbundið DNS. Í „slökkt“ ham er samnýtt skyndiminni fyrst athugað og ef engin gögn eru til er beiðnin send í gegnum DNS kerfið.

  • Samstillingarverkfæri hafa nú bráðabirgðastuðning fyrir sameiginlegar klemmuspjald, en eru ekki enn virkjuð fyrir alla notendur. Í tilfellum þar sem Chrome er tengt við einn reikning geturðu nú fengið aðgang að innihaldi klemmuspjaldsins í öðru tæki, þar á meðal að deila klemmuspjaldinu á milli farsíma- og tölvukerfa. Innihald klemmuspjaldsins er dulkóðað með dulkóðun frá enda til enda, sem leyfir ekki aðgang að textanum á netþjónum Google;
  • Fyrir ákveðna flokka notenda hefur tilraunavalkostur verið virkur til að breyta þema og sérsníða skjáinn sem birtist þegar nýr flipi er opnaður. Auk þess að velja bakgrunnsmynd, styður „Sérsníða“ valmyndin, sem birtist í neðra hægra horninu á nýja flipaskjánum, nú að breyta flýtileiðarútlitsaðferðinni og getu til að breyta þema. Hægt er að stinga upp á flýtileiðum sjálfkrafa út frá þeim síðum sem oftast eru heimsóttar, sérsniðnar af notandanum eða óvirkar með öllu. Þú getur valið hönnunarþema úr setti af fyrirfram skilgreindum þemum eða búið til þitt eigið byggt á vali á þeim litum sem þú vilt í stikunni. Til að virkja nýja eiginleika geturðu notað fánana „chrome://flags/#ntp-customization-menu-v2“ og
    "chrome://flags/#chrome-colors";

  • Fyrir fyrirtæki er sjálfgefna vistfangastikan virkjuð til að leita að skrám í geymslu Google Drive. Leitin er framkvæmd ekki aðeins með titlum, heldur einnig eftir innihaldi skjala, að teknu tilliti til sögu uppgötvunar þeirra í fortíðinni;

    Chrome útgáfa 78

  • Lykilorðaskoðunarhlutinn er innifalinn, sem verður smám saman virkjaður fyrir ákveðna flokka notenda (fyrir þvingaða virkjun er „chrome://flags/#password-leak-detection“ fáninn til staðar). Skoðaðu lykilorð fyrr til staðar í formi ytri viðbót, hannað til að greina styrk lykilorða sem notandinn notar. Þegar þú reynir að skrá þig inn á hvaða vefsíðu sem er, athugar lykilorðaskoðun notandanafn þitt og lykilorð gegn gagnagrunni yfir reikninga sem hafa verið í hættu og sýnir viðvörun ef vandamál finnast (athugaðu framkvæmt byggt á kjötkássaforskeyti notenda). Athugunin fer fram á gagnagrunni sem nær yfir meira en 4 milljarða reikninga í hættu sem birtust í notendagagnagrunnum sem lekið var. Viðvörun birtist einnig þegar reynt er að nota léttvæg lykilorð eins og „abc123“;
  • Bætti við möguleikanum á að hringja úr Android tæki sem er tengt við sama Google reikning. Í skjáborðsvafra getur notandinn auðkennt símanúmer í textanum, hægrismellt og beint símtalsaðgerðinni yfir á Android tækið, eftir það mun tilkynning skjóta upp kollinum í símanum sem gerir þeim kleift að hringja;
  • Snið tólabendingarinnar sem birtist þegar músinni er haldið yfir titil flipa hefur verið breytt. Ábendingin birtist nú sem sprettigluggi sem sýnir allan titiltextann og vefslóð síðunnar. Kubburinn er þægilegur í notkun til að finna fljótt þá síðu sem óskað er eftir þegar mjög margir flipa eru opnaðir (í stað þess að fara í gegnum flipa geturðu fært músina yfir spjaldið með flipa og fundið síðuna sem þú ert að leita að). Í framtíðinni er fyrirhugað að birta smámynd síðu í þessum reit;
  • Bætti við tilraunaeiginleika (chrome://flags/#enable-force-dark) til að þvinga fram notkun á dökku þema þegar þú skoðar vefsíður. Til að tryggja dökka framsetningu á síðunni er litum snúið við;
  • Bætt við stuðningur við forskriftir CSS eiginleikar og gildi API stig 1, sem gerir þér kleift að skrá þína eigin CSS eiginleika sem eru alltaf af ákveðinni gerð, leyfa þér að stilla sjálfgefið gildi og leyfa þér að binda hreyfimyndaáhrif. Til að skrá eign geturðu notað registerProperty() aðferðina eða „@property“ CSS regluna, til dæmis:

    CSS.registerProperty({
    nafn: "--my-font-size",
    setningafræði: "‹length›",
    upphafsValue: "0px",
    erfir: rangt
    });

  • Í upprunaprófunarham (tilraunaeiginleikar sem krefjast sérstakrar virkjun) Nokkur ný API hafa verið lögð til. Uppruni prufa felur í sér getu til að vinna með tilgreint API úr forritum sem hlaðið er niður frá localhost eða 127.0.0.1, eða eftir að hafa skráð og fengið sérstakan tákn sem gildir í takmarkaðan tíma fyrir tiltekna síðu.
    • API Innfæddur skráarkerfi, sem gerir þér kleift að búa til vefforrit sem hafa samskipti við skrár í staðbundnu skráarkerfi. Til dæmis gæti nýja API verið eftirsótt í samþættu þróunarumhverfi sem byggir á vafra, texta-, mynd- og myndbandsklippurum. Til að geta beint skrifað og lesið skrár, nota glugga til að opna og vista skrár, auk þess að fletta í gegnum innihald möppu, biður forritið notandann um sérstaka staðfestingu;

      Chrome útgáfa 78

    • Vélbúnaður Undirrituð HTTP skipti (SXG), sem gerir þér kleift að setja staðfest afrit af vefsíðum á öðrum síðum sem líta út eins og upprunalegu síðurnar fyrir notandann (án þess að breyta vefslóðinni), framlengdur getu til að hlaða niður undirtilföngum (CSS, JS, myndum osfrv.) frá upprunalegu síðunni. Upprunaleg uppspretta auðlindarinnar er tilgreind í gegnum HTTP-hausinn Link, sem einnig tilgreinir sannprófunarkássa til að sannreyna hverja auðlind. Með þessum nýja eiginleika geta efnisveitur búið til eina undirritaða HTML skrá sem inniheldur allar tengdar undirtilföng;
    • API SMS móttakari, sem gerir vefforriti kleift að fá aðgang að SMS-skilaboðum, til dæmis til að gera sjálfvirkan sannprófun á færslu með því að nota einskiptakóða sem sendur er með SMS. Aðgangur er aðeins veittur að SMS sem inniheldur sérstakt merki sem ákvarðar bindingu skilaboðanna við tiltekið vefforrit;
  • Frammistaðan við að hlaða ArrayBuffer hluti í gegnum Web Socket hefur verið bætt verulega. Á Linux pallinum er aukning á niðurhalshraða um 7.5 sinnum, á Windows - um 4.1 sinnum, á macOS - um 7.8 sinnum;
  • Bætti við hæfileikanum til að skilgreina gagnsæi gildið sem prósentu í CSS eiginleikanum ógagnsæi, stopp-ógagnsæi, fyllingar-ógagnsæi, högg-ógagnsæi og lögunar-mynd-þröskuldur. Til dæmis, í stað „ógagnsæi: 0.5“ geturðu nú tilgreint „ógagnsæi: 50%“;
  • Í API Tímasetning notanda Leyfir að senda handahófskennda tímastimpla til performance.measure() og performance.mark() kalla til að framkvæma mælingar á milli þeirra, auk þess að tilgreina handahófskennd lýsigögn;
  • Í API Media Session bætt við stuðningur við að skilgreina meðhöndlara til að skipta um stöðu í straumi (seekto), til viðbótar við áður tiltæka hlé og hefja spilunarstjórnun;
  • Í JavaScript vél V8 innifalinn bakgrunnsstilling til að flokka forskriftir á flugi þegar þeim er hlaðið niður um netið. Innleidd hagræðing gerði okkur kleift að stytta samantektartíma handrita um 5–20%. Nýja útgáfan bætir einnig frammistöðu eyðingar hluta (breytir "const {x, y} = hlutur;" í "const x = hlut.x; const y = hlut.y;"). Bættur vinnsluhraði fyrir RegExp tjáning með ósamræmdum vörpum.
    Hraði á að kalla JavaScript aðgerðir frá WebAssembly og öfugt hefur verið aukinn verulega (um 9-20%). Við samsetningu bætakóða hefur skilvirkni þess að smíða binditöflur við upphafsstöðu aukist, sem hefur dregið úr minnisnotkun um
    1-2.5%.

    Chrome útgáfa 78

  • Útvíkkað verkfæri fyrir vefhönnuði. Endurskoðunarborðið er nú hægt að nota ásamt öðrum eiginleikum eins og lokun á beiðni og hnekkt niðurhali. Bætti við stuðningi við villuleit á greiðsluvinnslum í gegnum Payment API. LCP (Largest Contentful Paint) merki hefur verið bætt við frammistöðugreiningarspjaldið, sem endurspeglar flutningstíma stærstu þáttanna;

    Chrome útgáfa 78

  • Eytt XSS Auditor kross-síður forskriftarblokkunarkerfi, sem er viðurkennt sem árangurslaust (árásarmenn hafa lengi notað aðferðir til að komast framhjá XSS Auditor vernd) og bætir við nýjum vektorum fyrir upplýsingaleka;
  • Android útgáfan veitir möguleika á að nota dökkt þema fyrir valmyndir, stillingar og leiðsöguham fyrir opnar síður.

Til viðbótar við nýjungar og villuleiðréttingar útilokar nýja útgáfan 37 veikleikar. Margir af veikleikunum voru auðkenndir vegna sjálfvirkra prófana með verkfærum AddressSanitizer, MemorySanitizer, Stjórna flæðisheilleika, LibFuzzer и AFL. Engin mikilvæg vandamál hafa fundist sem gera manni kleift að komast framhjá öllum stigum vafraverndar og keyra kóða á kerfinu utan sandkassaumhverfisins. Sem hluti af áætluninni til að greiða peningaverðlaun fyrir að uppgötva veikleika fyrir núverandi útgáfu, greiddi Google 21 verðlaun að verðmæti $59500 (ein $20000 verðlaun, ein $15000 verðlaun, ein $5000 verðlaun, tvö $3000 verðlaun, þrjú $2000 verðlaun, fimm $1000 verðlaun og fimm $500 verðlaun ). Stærð 4 verðlaunanna hefur ekki enn verið ákveðin.

Heimild: opennet.ru

Bæta við athugasemd