Google rilascio del browser web . Contemporaneamente versione stabile di un progetto open source , che costituisce la base di Chrome. Il browser Chrome l'uso dei loghi Google, la presenza di un sistema di notifiche in caso di crash, la possibilità di scaricare il modulo Flash su richiesta, moduli per la riproduzione di contenuti video protetti (DRM), un sistema di aggiornamenti automatici e trasmissione durante la ricerca . Inizialmente Chrome 81 era programmato per essere pubblicato il 17 marzo, ma a causa della pandemia di coronavirus SARS-CoV-2 e del trasferimento degli sviluppatori al lavoro da casa, il rilascio è stato . La prossima versione di Chrome 82 sarà , il rilascio di Chrome 83 è programmato per il 19 maggio.
:
- È continuata l'attuazione contro il caricamento di contenuti multimediali misti (quando su una pagina HTTPS vengono caricati risorse tramite il protocollo http://). Sulle pagine aperte tramite HTTPS, i link "http://" verranno ora sostituiti automaticamente con "https://" durante il caricamento di immagini, script, iframe, file audio e video, implementata nell'ultima versione. Se l'immagine non è disponibile su https, il suo caricamento viene bloccato (puoi manualmente disattivare il blocco tramite il menu accessibile attraverso il simbolo del lucchetto nella barra degli indirizzi).
- supporto del protocollo FTP. Nella prossima versione, tutto il codice collegato a FTP dal codice sorgente. Si consiglia di utilizzare client FTP esterni per interagire tramite il protocollo FTP. Temporaneamente, il supporto FTP può essere ripristinato utilizzando il flag «—enable-ftp» o «—enable-features=FtpProtocol».
- Per tutti gli utenti è attiva la funzione di raggruppamento delle schede, che consente di unire più schede simili in gruppi visivamente separati. A ciascun gruppo è possibile assegnare un proprio colore e nome. In passato, il raggruppamento delle schede era stato proposto per il test solo a una piccola percentuale di utenti.
- Nell'API è stato aggiunto il supporto per i dispositivi . L'API WebXR consente di unificare il funzionamento con diverse classi di dispositivi, dai visori di realtà virtuale fissi a soluzioni basate su dispositivi mobili. È stato proposto un nuovo API , che consente di posizionare oggetti virtuali nell'area visiva della fotocamera, riflettendo la realtà. Ad esempio, è possibile un fiore virtuale sulla finestra ripreso da una telecamera, mostrare etichette informative sopra gli oggetti o disporre mobili virtuali riprendendo una stanza vuota.
- Quando si salva una password nel gestore password integrato, viene visualizzato un avviso se la password è stata inserita su un sito non sicuro.
- Aggiornato nei termini di utilizzo di Google (), che ora presenta per Google Chrome e Chrome OS.
- In modalità incognito e in sessione ospite, l'autenticazione con NTLM/Kerberos è disabilitata per impostazione predefinita.
- Nell'implementazione di TLS 1.3 sono stati inclusi meccanismi avanzati per prevenire il rollback a versioni precedenti del protocollo TLS. In precedenza, la protezione contro il rollback della versione del protocollo era attivata solo parzialmente a causa di incompatibilità con alcuni proxy malfunzionanti (Palo Alto Networks PAN-OS, Cisco Firepower Threat Defense, ASA con FirePOWER). Ora i problemi di compatibilità appartengono al passato, poiché la maggior parte dei produttori di tali proxy ha rilasciato aggiornamenti allineando le implementazioni di TLS ai requisiti delle specifiche.
- È stata aggiunta un'opzione nelle impostazioni "chrome://flags/#treat-unsafe-downloads-as-active-content", che consente di abilitare le notifiche durante il tentativo di di file eseguibili tramite link da pagine HTTPS (in Chrome 83 tali avvisi verranno visualizzati per impostazione predefinita, mentre in Chrome 84 i download verranno bloccati).
- Per i dispositivi mobili è stata aggiunta la supporto per l'API , che consente alle applicazioni web di leggere e scrivere tag NFC. Tra gli esempi di utilizzo della nuova API nelle applicazioni web ci sono la fornitura di informazioni su esposizioni museali, la gestione dell'inventario, l'acquisizione di dati da badge dei partecipanti a conferenze, ecc. L'invio e la scansione dei tag avvengono tramite oggetti NDEFWriter e NDEFReader. La nuova API è attualmente disponibile solo in modalità Origin Trials (funzionalità sperimentali che richiedono un'attivazione separata ). Origin Trial подразумевает возможность работы с указанным API из приложений, загруженных с localhost или 127.0.0.1, или после прохождения регистрации и получения специального токена, который действует ограниченное время для конкретного сайта.
- In modalità Origin Trial, nell'API PointerLock è stato proposto un flag , durante l'installazione del quale i dati sugli eventi del movimento del mouse vengono trasmessi in forma grezza, senza correzioni e accelerazioni.
- Un'interfaccia di programmazione stabilizzata, ora distribuita al di fuori delle Origin Trials. , che consente alle web app di creare indicatori visibili sulla barra o sulla schermata principale. Quando la pagina viene chiusa, l'indicatore viene automaticamente rimosso. Ad esempio, è possibile visualizzare il numero di messaggi non letti o informazioni su determinati eventi in questo modo;
- Nell'API Media Session è stato aggiunto il tracciamento della posizione durante la riproduzione della composizione. È possibile ottenere dati sulla velocità di riproduzione, sulla durata e sul tempo attuale di riproduzione, permettendo di creare interfacce personalizzate per valutare la posizione e muoversi nella traccia.
- Nell'API INTL è stato implementato il metodo , attraverso il quale è possibile ottenere nomi localizzati per lingue, paesi, valute, elementi di data, ecc.
- Nell'API , destinato alla raccolta di dati sullo stato delle risorse durante l'interazione dell'utente con l'app web, la possibilità di utilizzare il flag «buffered» con compiti a lungo termine.
- Per impostazione predefinita, quando vengono visualizzate le immagini, Chrome considera le informazioni sull'orientamento dai metadati EXIF. Per sovrascrivere esplicitamente questo comportamento, è stato introdotto la proprietà CSS «image-orientation».
- È stato aggiunto un meta-tag e la proprietà CSS ««, che consentono di scegliere lo schema di colori per il rendering degli elementi dell'interfaccia, come i pulsanti dei moduli e le barre di scorrimento.
- Nell'HTMLAnchorElement è stato aggiunto l'attributo , che permette di passare informazioni sulla necessità di tradurre la pagina in un'altra lingua dopo aver seguito il link.
- È stato aggiunto un nuovo tipo di eventi , che include nuove proprietà che consentono di identificare l'elemento che ha innescato l'invio del modulo. Ad esempio, SubmitEvent consente di utilizzare un singolo gestore comune per diversi pulsanti e link che portano all'invio del modulo.
- Nelle strumenti per web sviluppatori:
- Nel menu contestuale mostrato per le richieste di rete, è stata aggiunta l'opzione «Copia > Copia come Node.js fetch» per copiare nella forma di un'espressione fetch, includendo i dati sui Cookie.
- È stata fornita una visualizzazione del suggerimento con la versione non esaminata dei dati quando si passa con il mouse sopra le proprietà CSS «content».
- Nella console web è stata aumentata la granularità dei messaggi di errore durante l'analisi dei campi nella mappa delle sorgenti.
- È stata aggiunta l'impostazione «Preferenze > Sorgenti > Consenti scrolling oltre la fine del file», che consente di vietare lo scrolling oltre la fine del file durante la visualizzazione del codice sorgente della pagina.
- Nella scheda Dispositivo è stata aggiunta la simulazione dello schermo dello smartphone Moto G4.
- Nella scheda Cookie è stata aggiunta l'illuminazione con uno sfondo giallo per i Cookie bloccati.
- Nelle tabelle dei Cookie, mostrate nelle schede Rete e Applicazione, è stata aggiunta una colonna con i dati sulla priorità di selezione dei Cookie.
- Tutti i campi (tranne il campo delle dimensioni) nelle tabelle dei Cookie sono ora modificabili.
- del supporto per i protocolli TLS 1.0 e TLS 1.1 fino al rilascio di Chrome 84. Il rilascio di Chrome 83 ha anche posticipato l'attivazione design delle web form, ottimizzati per l'uso su schermi touch.
Oltre alle novità e alla correzione di errori, nella nuova versione sono state risolte . Molte delle vulnerabilità sono state scoperte attraverso test automatizzati utilizzando strumenti , , , e . Non sono state rilevate problematiche critiche che consentano di bypassare tutti i livelli di protezione del browser ed eseguire codice nel sistema al di fuori dell'ambiente sandbox. Nell'ambito del programma di ricompense per la scoperta di vulnerabilità del rilascio attuale, Google ha elargito 23 premi per un totale di 26.000 dollari USA (un premio di 7.500 dollari, un premio di 5.000 dollari, un premio di 3.000 dollari, due premi di 2.000 dollari, tre premi di 1.000 dollari e otto premi di 500 dollari). L'importo di 7 premi rimane da definire.
Fonte: opennet.ru
