{"id":96099,"date":"2020-10-08T01:42:47","date_gmt":"2020-10-07T23:42:47","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-chrome-86"},"modified":"2020-10-08T01:42:47","modified_gmt":"2020-10-07T23:42:47","slug":"reliz-chrome-86","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/reliz-chrome-86","title":{"rendered":"Rilascio di Chrome 86","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Azienda Google <noindex><a rel=\"nofollow\" href=\"https:\/\/chromereleases.googleblog.com\/2020\/10\/stable-channel-update-for-desktop.html\">ha presentato<\/a><\/noindex> rilascio del browser web <noindex><a rel=\"nofollow\" href=\"http:\/\/www.google.com\/chrome\">Chrome 86<\/a><\/noindex>. In contemporanea <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromium.org\/developers\/calendar\">disponibile<\/a><\/noindex> uscita stabile di un progetto open source <noindex><a rel=\"nofollow\" href=\"http:\/\/dev.chromium.org\/\">Chromium<\/a><\/noindex>, che funge da base per Chrome. Il browser Chrome <noindex><a rel=\"nofollow\" href=\"https:\/\/code.google.com\/p\/chromium\/wiki\/ChromiumBrowserVsGoogleChrome\">si distingue<\/a><\/noindex> utilizza loghi Google, ha un sistema di invio notifiche in caso di crash, la possibilit\u00e0 di caricare il modulo Flash su richiesta, moduli per la riproduzione di contenuti video protetti (DRM), un sistema di aggiornamento automatico e un invio durante la ricerca <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=26822\">parametri RLZ<\/a><\/noindex>. Il prossimo rilascio di Chrome 87 \u00e8 previsto per il 17 novembre.<\/p>\n<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/support.google.com\/chrome\/a\/answer\/7679408#86\">Principali<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/security.googleblog.com\/2020\/10\/new-password-protections-and-more-in.html\">cambiamenti<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/developers.google.com\/web\/updates\/2020\/\">in<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.chromium.org\/2020\/09\/chrome-86-improved-focus-highlighting.html\">Chrome<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/v8.dev\/blog\/v8-release-86\">86<\/a><\/noindex>:<\/p>\n<ul>\n<li class=\"l\"> \u00c8 stata aggiunta una protezione contro l'invio non sicuro di moduli di input su pagine caricate tramite HTTPS, ma che inviano dati tramite HTTP, creando una minaccia di intercettazione e sostituzione dei dati durante attacchi MITM. La protezione si concentra su tre modifiche:\n<ul>\n<li class=\"l\"> \u00c8 stata disattivata la compilazione automatica di qualsiasi modulo di input misto, analogamente a quanto gi\u00e0 avvenuto per la disattivazione della compilazione automatica nei moduli di autenticazione su pagine aperte tramite HTTP. Se in passato la condizione per disattivarla era l'apertura di una pagina con un modulo tramite HTTPS o HTTP, ora viene valutata anche l'applicazione della crittografia durante l'invio di dati al gestore del modulo. Il funzionamento del gestore delle password per i moduli di autenticazione misti non \u00e8 stato disattivato, poich\u00e9 il rischio di utilizzare una password non sicura e di riutilizzare le password su diversi siti supera il rischio di potenziale intercettazione del traffico.\n<\/li>\n<li class=\"l\"> Quando si inizia a digitare in moduli misti viene mostrato un avviso che informa l'utente che i dati compilati verranno inviati tramite un canale di comunicazione non crittografato.\n<\/li>\n<li class=\"l\"> Quando si tenta di inviare un modulo misto viene visualizzata una pagina separata con una notifica riguardo al potenziale rischio di invio dei dati tramite un canale di comunicazione non crittografato. Nelle versioni precedenti, per indicare i moduli misti veniva utilizzato un indicatore di lucchetto nella barra degli indirizzi, ma tale segnalazione non era evidente per gli utenti e non rifletteva efficacemente i rischi emergenti.\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/1.bp.blogspot.com\/-VeI08JKWw9k\/XzZceaX5cWI\/AAAAAAAABRk\/sYoB93hr-uoZ3EW5lIDuAn6FRpTTjripwCLcBGAsYHQ\/s640\/Screen%2BShot%2B2020-08-13%2Bat%2B4.37.25%2BPM.png\"><img decoding=\"async\" alt=\"Rilascio di Chrome 86\" src=\"\/wp-content\/uploads\/2020\/10\/435312cffe6e674c211c0d431eff0e9c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<\/li>\n<\/ul>\n<li class=\"l\"> Blocco <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52329\">scaricare contenuti non sicuri<\/a><\/noindex> (senza crittografia) dei file eseguibili \u00e8 stato integrato con il blocco del download non sicuro di archivi (zip, iso, ecc.) e con l'emissione di avvisi durante i download non sicuri<br \/>\ndi documenti (docx, pdf, ecc.). Nel prossimo rilascio \u00e8 previsto il blocco dei documenti e l'emissione di avvisi per immagini, file testuali e multimediali. Il blocco \u00e8 stato implementato poich\u00e9 il download di file senza crittografia potrebbe essere utilizzato per compiere azioni dannose attraverso la sostituzione del contenuto durante attacchi MITM.<\/p>\n<li class=\"l\"> Nel menu contestuale, l'opzione &#171;Mostra sempre l'URL completo&#187; \u00e8 ora disponibile di default, mentre in precedenza era necessario modificare le impostazioni nella pagina about:flags per attivarla. L'URL completo pu\u00f2 essere visualizzato anche facendo doppio clic sulla barra degli indirizzi. Ricordiamo che a partire da  <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51090\">Chrome 76<\/a><\/noindex> per impostazione predefinita, l'indirizzo viene mostrato senza protocollo e senza il sottodominio www. In <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52000\">Chrome 79<\/a><\/noindex> \u00e8 stata rimossa l'impostazione per ripristinare il vecchio comportamento, ma dopo il malcontento degli utenti in <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52993\">Chrome 83<\/a><\/noindex> \u00e8 stata aggiunta una nuova flag sperimentale che inserisce nel menu contestuale un'opzione per disattivare la visualizzazione e l'occultamento dell'URL completo in ogni condizione.\n<li class=\"l\"> Per una piccola percentuale di utenti \u00e8 stato avviato <noindex><a rel=\"nofollow\" href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/detail?id=1090393\">un esperimento<\/a><\/noindex> da <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53154\">visualizzazione<\/a><\/noindex> di default nella barra degli indirizzi \u00e8 mostrato solo il dominio, senza elementi di percorso e parametri di query. Ad esempio, invece di &#171;https:\/\/example.com\/secure-google-sign-in\/&#187;, verr\u00e0 mostrato &#171;example.com&#187;. Si prevede che questa modalit\u00e0 sar\u00e0 disponibile per tutti gli utenti in uno dei prossimi aggiornamenti. Per disattivare questo comportamento, \u00e8 possibile utilizzare l'opzione &#171;Mostra sempre l'URL completo&#187;, mentre per visualizzare l'intero URL, \u00e8 possibile cliccare sulla barra degli indirizzi. Il motivo di questa modifica \u00e8 il desiderio di proteggere gli utenti dal phishing, che manipola i parametri nell'URL \u2014 i criminali informatici sfruttano la disattenzione degli utenti per creare l'illusione di aprire un altro sito e compiere azioni fraudolente (se per un utente tecnicamente esperto tali sostituzioni sono evidenti, i profani possono facilmente cadere in queste semplici manipolazioni).\n<li class=\"l\"> Ripristinato <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51295\">l'iniziativa<\/a><\/noindex> con la rimozione del supporto FTP. In Chrome 86, FTP \u00e8 disabilitato di default per circa l'1% degli utenti, mentre in Chrome 87 la disabilitazione sar\u00e0 estesa al 50%, ma il supporto potr\u00e0 essere ripristinato tramite il flag &#171;--enable-ftp&#187; o &#171;--enable-features=FtpProtocol&#187;. In Chrome 88, il supporto FTP sar\u00e0 completamente rimosso.\n<li class=\"l\"> Nella versione per Android, analogamente a quella per i sistemi desktop, nel gestore delle password \u00e8 stata implementata una verifica dei login e delle password salvati rispetto a un database di account compromessi, con avviso in caso di problemi rilevati o tentativi di utilizzo di password triviali. La verifica viene effettuata su un database che copre oltre 4 miliardi di account compromessi comparsi in fughe di dati degli utenti. Per garantire la privacy <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50103\">applicato<\/a><\/noindex> il controllo avviene tramite un confronto di prefissi hash sul lato dell'utente, mentre le password e i loro hash completi non vengono inviati all'esterno.\n<li class=\"l\"> Nella versione per Android \u00e8 stata anche <noindex><a rel=\"nofollow\" href=\"https:\/\/security.googleblog.com\/2020\/10\/new-password-protections-and-more-in.html\">sono stati trasferiti<\/a><\/noindex> Il pulsante \"Controllo sicurezza\" e la modalit\u00e0 avanzata di protezione da siti pericolosi. Il pulsante \"Controllo sicurezza\" mostra un riepilogo delle possibili problematiche di sicurezza, come l'uso di password compromesse, lo stato di verifica dei siti malevoli (Navigazione Sicura), la presenza di aggiornamenti non installati e l'identificazione di estensioni malevole. La modalit\u00e0 avanzata di protezione attiva controlli aggiuntivi per la difesa contro phishing, attivit\u00e0 malevole e altre minacce nel Web, e include una protezione extra per l'account Google e i servizi Google (Gmail, Drive, ecc.). Se nella modalit\u00e0 normale Navigazione Sicura i controlli vengono eseguiti localmente tramite un database scaricato periodicamente sul sistema del cliente, in Navigazione Sicura Avanzata le informazioni sulle pagine e sui download vengono inviate in tempo reale per il controllo lato Google, consentendo una risposta immediata alle minacce non appena vengono rilevate, senza attendere l'aggiornamento della lista nera locale.\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.blogger.com\/blog\/post\/edit\/2471378914199150966\/5647775477348732729\">\u00c8 stata aggiunta<\/a><\/noindex> Supporto per il file di indicazione \".well-known\/change-password\", tramite il quale i proprietari dei siti possono specificare l'indirizzo del modulo web per il cambio della password. In caso di compromissione delle credenziali utente, Chrome ora propone immediatamente all'utente un modulo per cambiare la password, definito in base alle informazioni contenute in questo file.\n<li class=\"l\"> \u00c8 stato implementato un nuovo avviso \u00abSafety Tip\u00bb, mostrato all'apertura di siti i cui domini sono molto simili ad altri e l'euristica indica un'alta probabilit\u00e0 di spoofing (ad esempio, aperto goog0le.com invece di google.com).\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromestatus.com\/feature\/5815270035685376\">supporto per l'interfaccia<\/a><\/noindex> Supporto per la cache di navigazione (Back-forward cache), che consente un passaggio istantaneo utilizzando i pulsanti \"Indietro\" e \"Avanti\" o navigando nelle pagine precedentemente visualizzate dello stesso sito. La cache si attiva tramite la configurazione chrome:\/\/flags\/#back-forward-cache.\n<li class=\"l\"> Ottimizzazione del consumo di risorse CPU delle finestre<br \/>\n fuori dal campo visivo. Chrome verifica se la finestra del browser \u00e8 coperta da altre finestre ed esclude il rendering dei pixel nelle aree di sovrapposizione. Questa ottimizzazione \u00e8 stata attivata per una piccola percentuale di utenti nelle versioni Chrome 84 e 85, e ora \u00e8 attivata universalmente. Rispetto alle versioni precedenti, \u00e8 stata inoltre risolta l'incompatibilit\u00e0 con i sistemi di virtualizzazione che provocava la visualizzazione di pagine bianche vuote.<\/p>\n<li class=\"l\"> Rafforzato il taglio delle risorse per le schede in background. Tali schede ora non possono consumare pi\u00f9 dell'1% delle risorse CPU e possono essere attivate non pi\u00f9 di una volta al minuto. Dopo cinque minuti di inattivit\u00e0 in background, le schede si bloccano, ad eccezione delle schede in cui viene riprodotto contenuto multimediale o viene effettuata una registrazione.\n<li class=\"l\"> Ripresa del lavoro su <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52321\">unificazione<\/a><\/noindex> dell'header HTTP User-Agent. Nella nuova versione, per tutti gli utenti \u00e8 attivato il supporto per il meccanismo <noindex><a rel=\"nofollow\" href=\"https:\/\/wicg.github.io\/ua-client-hints\/\">User-Agent Client Hints<\/a><\/noindex>, sviluppato come sostituto del User-Agent. Il nuovo meccanismo prevede un'uscita selettiva dei dati su specifici parametri del browser e del sistema (versione, piattaforma, ecc.) solo su richiesta del server, dando agli utenti la possibilit\u00e0 di fornire selettivamente tali informazioni ai proprietari dei siti. Con l'uso di User-Agent Client Hints, l'identificatore non viene inviato per default senza esplicita richiesta, rendendo impossibile la passive identification (per default viene fornito solo il nome del browser).\n<li class=\"l\"> \u00c8 stata modificata l'indicazione della disponibilit\u00e0 di un aggiornamento e la necessit\u00e0 di riavviare il browser per la sua installazione. Invece della freccia colorata nel campo dell'avatar dell'account, ora appare la scritta \u00abUpdate\u00bb.\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/lh4.googleusercontent.com\/kKNsxFZb5W2DZccsI_JoLdH_r1zdQw_wuzG5m_2ETL3zxwEcqc3Z4ozk4pgyo0qUDrmwHiTjRlzaXihUYw3e1-wC67z7nDWpL60OJKLPReLbE9Zxe9cpDm84upBm3J-_3DcHUsURBg\"><img decoding=\"async\" alt=\"Rilascio di Chrome 86\" src=\"\/wp-content\/uploads\/2020\/10\/a742296cdec5fd9980b738c457155ee7.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<li class=\"l\"> \u00c8 stato svolto un lavoro per tradurre il browser nell'uso di terminologia inclusiva. Nei nomi delle politiche, le parole \"whitelist\" e \"blacklist\" sono state sostituite con \"allowlist\" e \"blocklist\" (le politiche gi\u00e0 aggiunte continueranno a funzionare, ma verr\u00e0 mostrato un avviso relativo alla loro deprecazione). N <noindex><a rel=\"nofollow\" href=\"https:\/\/chromium-review.googlesource.com\/c\/chromium\/src\/+\/2236454\">codice<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"https:\/\/chromium-review.googlesource.com\/c\/chromium\/src\/+\/2236454\">nomi di file<\/a><\/noindex> I riferimenti a \"blacklist\" sono stati sostituiti con \"blocklist\".<br \/>\nI riferimenti visibili all'utente di \"blacklist\" e \"whitelist\" sono stati sostituiti all'inizio del 2019. <\/p>\n<li class=\"l\"> \u00c8 stata aggiunta una funzionalit\u00e0 sperimentale per modificare le password salvate, attivabile tramite il flag \u00abchrome:\/\/flags\/#edit-passwords-in-settings\u00bb.\n<li class=\"l\"> Trasmesso alla categoria di API stabili e pubbliche <noindex><a rel=\"nofollow\" href=\"https:\/\/web.dev\/native-file-system\/\">Native File System<\/a><\/noindex>, consentendo la creazione di applicazioni web che interagiscono con file nel filesystem locale. Ad esempio, la nuova API potrebbe essere richiesta in ambienti di sviluppo integrati, editor di testo, immagini e video eseguiti nel browser. Per ottenere la possibilit\u00e0 di scrivere e leggere file direttamente o utilizzare dialoghi per aprire e salvare file, cos\u00ec come per navigare nel contenuto delle cartelle, l'applicazione richiede un'apposita conferma da parte dell'utente.\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/1.bp.blogspot.com\/-VcRxZlO39EU\/X1D_yKhX0KI\/AAAAAAAABTc\/1-PXx3IPqzQ190Tfvat-0jCS3lLE8LqmQCLcBGAsYHQ\/s1081\/native-file-system.png\"><img decoding=\"async\" alt=\"Rilascio di Chrome 86\" src=\"\/wp-content\/uploads\/2020\/10\/ce3f4625465e7815d084fb11fc0dbd9e.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<li class=\"l\"> Aggiunto il selettore CSS \"<noindex><a rel=\"nofollow\" href=\"https:\/\/blog.chromium.org\/2020\/09\/giving-users-and-developers-more.html\">:focus-visible<\/a><\/noindex>&#171;, che utilizza la stessa euristica usata dal browser per decidere di mostrare l'indicatore di modifica del focus (quando si sposta il focus sul pulsante con combinazioni di tasti, l'indicatore appare, mentre al clic del mouse &#8212; no). Il selettore CSS &#171;:focus&#187; precedentemente disponibile evidenzia sempre il focus.<br \/>\nInoltre, nelle impostazioni \u00e8 stata aggiunta l'opzione &#171;Quick Focus Highlight&#187;, attivando la quale accanto agli elementi attivi verr\u00e0 mostrato un indicatore di focus aggiuntivo, che rimane visibile anche se gli elementi di stile per l'evidenziazione del focus sono disattivati via CSS nella pagina.<\/p>\n<li class=\"l\"> Nella modalit\u00e0 Origin Trials (funzionalit\u00e0 sperimentali che richiedono un'attivazione separata) sono stati aggiunti diversi nuovi API. L'Origin Trial implica la possibilit\u00e0 di utilizzare l'API specificata da applicazioni caricate da localhost o 127.0.0.1, o dopo aver completato la registrazione e ottenuto un token speciale, valido per un tempo limitato per un sito web specifico.\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/web.dev\/hid-examples\/\">API WebHID<\/a><\/noindex> per un accesso a basso livello ai dispositivi HID (Human Interface Device, tastiere, mouse, gamepad, touchpad), che consente di implementare la logica di funzionamento con i dispositivi HID in JavaScript per gestire operazioni con dispositivi HID rari senza la necessit\u00e0 di driver specifici nel sistema.<br \/>\nIn primo luogo, la nuova API \u00e8 focalizzata sul fornire supporto ai gamepad.<\/p>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/developers.chrome.com\/origintrials\/#\/view_trial\/1411878483180650497\">API Screen Information<\/a><\/noindex>, amplia le capacit\u00e0 dell'API Window Placement supportando configurazioni con pi\u00f9 schermi. A differenza di window.screen, la nuova API consente di manipolare il posizionamento delle finestre nello spazio dello schermo complessivo dei sistemi multi-monitor, senza limitarsi allo schermo corrente.\n<li class=\"l\"> Meta tag <noindex><a rel=\"nofollow\" href=\"https:\/\/developers.chrome.com\/origintrials\/#\/view_trial\/4114038259602948097\">battery-savings<\/a><\/noindex>, tramite il quale il sito pu\u00f2 informare il browser della necessit\u00e0 di attivare modalit\u00e0 di risparmio energetico e ottimizzare il carico sulla CPU.\n<li class=\"l\"> API <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/camillelamy\/explainers\/blob\/master\/coop_reporting.md\">COOP Reporting<\/a><\/noindex> per informare di potenziali violazioni dei regimi di isolamento <noindex><a rel=\"nofollow\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/Cross-Origin-Embedder-Policy\">Cross-Origin-Embedder-Policy<\/a><\/noindex> (COEP) e <noindex><a rel=\"nofollow\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/Cross-Origin-Opener-Policy\">Cross-Origin-Opener-Policy<\/a><\/noindex> (COOP), senza applicare restrizioni effettive.\n<li class=\"l\"> Nell'API <noindex><a rel=\"nofollow\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/API\/Credential_Management_API\">Credential Management<\/a><\/noindex> \u00e8 stato proposto un nuovo tipo di credenziali <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/rsolomakhin\/secure-payment-confirmation\">PaymentCredential<\/a><\/noindex>, che fornisce una conferma aggiuntiva dell'operazione di pagamento in corso. L'entit\u00e0 di verifica, ad esempio la banca, ha la possibilit\u00e0 di generare una chiave pubblica PublicKeyCredential, che pu\u00f2 essere richiesta dal venditore per una conferma sicura e aggiuntiva del pagamento.\n<\/ul>\n<li class=\"l\"> Nell'API <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromestatus.com\/feature\/5731966710185984\">PointerEvents<\/a><\/noindex> per la determinazione dell'inclinazione dello stilo \u00e8 stato aggiunto il supporto per gli angoli di altezza (l'angolo tra lo stilo e lo schermo) e azimut (l'angolo tra l'asse X e la proiezione dello stilo sullo schermo), invece degli angoli TiltX e TiltY (gli angoli tra il piano dello stilo e uno degli assi e il piano degli assi Y e Z). Sono state inoltre aggiunte funzioni di conversione tra altezza\/azimut e TiltX\/TiltY.\n<li class=\"l\"> \u00c8 stato modificato il codifica degli spazi negli URL; durante il loro calcolo nei gestori dei protocolli\u2014il metodo navigator.registerProtocolHandler() ora sostituisce gli spazi con \u00ab\u00bb invece di \u00ab+\u00bb, uniformando il comportamento con altri browser come Firefox.\n<li class=\"l\"> \u00c8 stato aggiunto un pseudo-elemento in CSS &#171;<noindex><a rel=\"nofollow\" href=\"https:\/\/web.dev\/css-marker-pseudo-element\/\">::marker<\/a><\/noindex>&#171;, che consente di personalizzare il colore, la dimensione, la forma e il tipo di numeri e punti per gli elenchi nei blocchi &lt;ul&gt; e &lt;ol&gt;.\n<li class=\"l\"> \u00c8 stato aggiunto il supporto per l'intestazione HTTP <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromestatus.com\/feature\/5756689661820928\">Document-Policy<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/w3c.github.io\/webappsec-permissions-policy\/document-policy.html\">che permette<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/w3c\/webappsec-permissions-policy\/blob\/master\/document-policy-explainer.md\">impostare<\/a><\/noindex> regole di accesso ai documenti, simili al meccanismo di isolamento sandbox per iframe, ma pi\u00f9 universali. Ad esempio, tramite Document-Policy \u00e8 possibile limitare l'uso di immagini di bassa qualit\u00e0, disabilitare API JavaScript lente, impostare regole per il caricamento di iframe, immagini e script, limitare la dimensione totale del documento e il traffico, vietare metodi che portano a un ridisegno della pagina, disabilitare la funzione  <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50156\">Scroll-To-Text<\/a><\/noindex>.\n<li class=\"l\"> Nell'elemento <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromestatus.com\/feature\/5962796351094784\"><fieldset><\/a><\/noindex> \u00e8 stata aggiunta la supporto per i parametri &#8216;inline-grid&#8217;, &#8216;grid&#8217;, &#8216;inline-flex&#8217; e &#8216;flex&#8217;, definiti tramite la propriet\u00e0 CSS &#8216;display&#8217;.\n<li class=\"l\"> \u00c8 stato aggiunto il metodo <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromestatus.com\/feature\/6143552666992640\">ParentNode.replaceChildren()<\/a><\/noindex> per sostituire tutti gli elementi figli del nodo padre con un altro nodo DOM. In precedenza, per sostituire i nodi si poteva utilizzare una combinazione di metodi node.removeChild() e node.append() o node.innerHTML e node.append().\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/arewedistributedyet.com\/programmable-custom-protocol-handlers\/\">Espanso<\/a><\/noindex> spettro di schemi URL, consentiti per la sovrascrittura tramite registerProtocolHandler(). Nel elenco degli schemi sono inclusi protocolli decentralizzati come cabal, dat, did, dweb, ethereum, hyper, ipfs, ipns e ssb, consentendo la definizione di collegamenti a elementi indipendentemente dal sito o dal gateway che fornisce accesso alla risorsa.\n<li class=\"l\"> Nell'API <noindex><a rel=\"nofollow\" href=\"https:\/\/web.dev\/async-clipboard\/\">Appunti Asincroni<\/a><\/noindex> aggiunta la supporto per il formato text\/html per copiare e incollare HTML tramite il clipboard (quando si scrive e si legge nel clipboard vengono pulite le costruzioni HTML pericolose). Questa modifica, ad esempio, consente di organizzare nei web-editor il copia e incolla di testo formattato con immagini e link.\n<li class=\"l\"> In WebRTC <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromestatus.com\/features\/6321945865879552\">\u00e8 stata aggiunta<\/a><\/noindex> la possibilit\u00e0 di collegare i propri gestori di dati, invocati nelle fasi di codifica o decodifica di WebRTC MediaStreamTrack. Ad esempio, questa possibilit\u00e0 pu\u00f2 essere utilizzata per aggiungere supporto per la crittografia end-to-end dei dati trasmessi tramite server intermedi.\n<li class=\"l\"> Nel motore JavaScript V8 al 75%  <noindex><a rel=\"nofollow\" href=\"https:\/\/v8.dev\/blog\/v8-release-86\">accelerata<\/a><\/noindex> implementazione di Number.prototype.toString. Aggiunta la propriet\u00e0 .name con un valore vuoto nelle classi asincrone. Rimosso il metodo Atomics.wake, che \u00e8 stato in precedenza rinominato in Atomics.notify per adeguarsi alla specifica ECMA-262. Rilasciato il codice dello strumento di test di fuzzing <noindex><a rel=\"nofollow\" href=\"https:\/\/chromium.googlesource.com\/v8\/v8\/+\/master\/tools\/clusterfuzz\/js_fuzzer\/README.md\">JS-Fuzzer<\/a><\/noindex>.\n<li class=\"l\"> Nell'ultimo rilascio, il compilatore iniziale (baseline) Liftoff per WebAssembly ha abilitato l'uso di istruzioni vettoriali <noindex><a rel=\"nofollow\" href=\"https:\/\/v8.dev\/features\/simd\">SIMD<\/a><\/noindex>  per accelerare i calcoli. A giudicare dai test, l'ottimizzazione ha permesso di accelerare il superamento di alcuni test di 2,8 volte. Un'altra ottimizzazione ha notevolmente velocizzato la chiamata delle funzioni JavaScript importate da WebAssembly.\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/developers.google.com\/web\/updates\/2020\/08\/devtools\">Espansi<\/a><\/noindex> strumenti per sviluppatori web: Nella scheda Media sono state aggiunte informazioni sui lettori utilizzati per riprodurre video nella pagina, comprese informazioni sugli eventi, i log, i valori delle propriet\u00e0 e le impostazioni di decodifica dei frame (ad esempio, \u00e8 possibile determinare le cause della perdita di frame e problemi di interazione da JavaScript).\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/developers.google.com\/web\/updates\/images\/2020\/08\/media-panel.png\"><img decoding=\"async\" alt=\"Rilascio di Chrome 86\" src=\"\/wp-content\/uploads\/2020\/10\/ab68c28f59fa93e0abe9320d27917c92.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>Nel menu contestuale della scheda Elements \u00e8 stata aggiunta la possibilit\u00e0 di creare schermate dell'elemento selezionato (ad esempio, \u00e8 possibile creare uno screenshot dell'indice o della tabella).<\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/developers.google.com\/web\/updates\/images\/2020\/08\/capture-node-screenshot.png\"><img decoding=\"async\" alt=\"Rilascio di Chrome 86\" src=\"\/wp-content\/uploads\/2020\/10\/ffda736051a03d8ce681c27818782596.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>Nella console web, il pannello di avviso sui problemi \u00e8 stato sostituito da un messaggio comune, e i problemi con i cookie di terze parti sono nascosti di default nella scheda Issues e vengono attivati tramite un apposito flag.<\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/developers.google.com\/web\/updates\/images\/2020\/08\/issue-console-msg.png\"><img decoding=\"async\" alt=\"Rilascio di Chrome 86\" src=\"\/wp-content\/uploads\/2020\/10\/6c065fd8ed66669004828dfdc5d0201c.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>Nella scheda Rendering \u00e8 stata aggiunta un pulsante \u00abDisable local fonts\u00bb, che consente di simulare l'assenza di font locali, mentre nella scheda Sensors \u00e8 stata aggiunta la possibilit\u00e0 di simulare l'inattivit\u00e0 dell'utente (per applicazioni che utilizzano l'API Idle Detection).<br \/>\n<center><noindex><a rel=\"nofollow\" href=\"https:\/\/developers.google.com\/web\/updates\/images\/2020\/08\/emulate-idle.png\"><img decoding=\"async\" alt=\"Rilascio di Chrome 86\" src=\"\/wp-content\/uploads\/2020\/10\/3eaeed110ac37abc3434f0a9da2fb63e.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>Nel pannello Applicazione \u00e8 fornita un'informativa dettagliata su ogni iframe, finestra aperta e pop-up, inclusi i dati sull'isolamento Cross-Origin tramite COEP e COOP.<br \/>\n<center><noindex><a rel=\"nofollow\" href=\"https:\/\/developers.google.com\/web\/updates\/images\/2020\/08\/coep-coop.png\"><img decoding=\"async\" alt=\"Rilascio di Chrome 86\" src=\"\/wp-content\/uploads\/2020\/10\/e838ca7f4dfbd4bf1029b7cd193bbb29.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53849\">\u00c8 iniziata<\/a><\/noindex> sostituzione dell'implementazione del protocollo <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51526\">QUIC<\/a><\/noindex> con una variante sviluppata nella specifica IETF, invece della variante QUIC di Google.\n<\/ul>\n<p>Oltre alle nuove funzionalit\u00e0 e alla correzione di bug, nella nuova versione sono stati risolti <noindex><a rel=\"nofollow\" href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/list?can=1&#038;q=label%3ARelease-0-M86\">35 vulnerabilit\u00e0<\/a><\/noindex>. Molte delle vulnerabilit\u00e0 sono state identificate grazie ai test automatizzati con strumenti quali <noindex><a rel=\"nofollow\" href=\"http:\/\/code.google.com\/p\/address-sanitizer\/wiki\/AddressSanitizer\">AddressSanitizer<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/code.google.com\/p\/memory-sanitizer\/wiki\/MemorySanitizer\">MemorySanitizer<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/sites.google.com\/a\/chromium.org\/dev\/developers\/testing\/control-flow-integrity\">Control Flow Integrity<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/sites.google.com\/a\/chromium.org\/dev\/developers\/testing\/libfuzzer\">LibFuzzer<\/a><\/noindex> e <noindex><a rel=\"nofollow\" href=\"http:\/\/lcamtuf.coredump.cx\/afl\/\">AFL<\/a><\/noindex>. Una vulnerabilit\u00e0 (CVE-2020-15967, accesso a un'area di memoria rilasciata nel codice per l'interazione con Google Payments) \u00e8 contrassegnata come critica, ovvero permette di eludere tutti i livelli di protezione del browser ed eseguire codice nel sistema al di fuori dell'ambiente sandbox. Nell'ambito del programma di ricompense per la scoperta di vulnerabilit\u00e0 per la versione attuale, Google ha erogato 27 premi per un totale di 71.500 dollari (un premio di $15.000, tre premi di $7.500, cinque premi di $5.000, due di $3.000, uno di $200 e due premi di $500). L'importo di 13 premi non \u00e8 ancora stato definito. <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fonte: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53846\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 web-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430 Chrome 86. \u041e\u0434\u043d\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 Chromium, \u0432\u044b\u0441\u0442\u0443\u043f\u0430\u044e\u0449\u0435\u0433\u043e \u043e\u0441\u043d\u043e\u0432\u043e\u0439 Chrome. \u0411\u0440\u0430\u0443\u0437\u0435\u0440 Chrome \u043e\u0442\u043b\u0438\u0447\u0430\u0435\u0442\u0441\u044f \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043b\u043e\u0433\u043e\u0442\u0438\u043f\u043e\u0432 Google, \u043d\u0430\u043b\u0438\u0447\u0438\u0435\u043c \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0438 \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u0439 \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043a\u0440\u0430\u0445\u0430, \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043c\u043e\u0434\u0443\u043b\u044f Flash \u043f\u043e \u0437\u0430\u043f\u0440\u043e\u0441\u0443, \u043c\u043e\u0434\u0443\u043b\u044f\u043c\u0438 \u0434\u043b\u044f \u0432\u043e\u0441\u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u0438\u0434\u0435\u043e\u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 (DRM), \u0441\u0438\u0441\u0442\u0435\u043c\u043e\u0439 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0439 \u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0435\u0439 \u043f\u0440\u0438 \u043f\u043e\u0438\u0441\u043a\u0435 RLZ-\u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u043e\u0432. \u0421\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Chrome 87 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":96100,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-96099","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 web-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/reliz-chrome-86\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 Chrome 86 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 web-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/reliz-chrome-86\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-07T23:42:47+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-07T23:42:47+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Rilascio di Chrome 86 | ProHoster","description":"Google ha presentato il rilascio del web browser","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/reliz-chrome-86","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 Chrome 86 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 web-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/reliz-chrome-86","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-07T23:42:47+00:00","article:modified_time":"2020-10-07T23:42:47+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"96099","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:51:36","updated":"2022-10-03 07:49:05","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/96099","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=96099"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/96099\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/96100"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=96099"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=96099"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=96099"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}