Chrome release 96

Google wis ngumumake rilis browser web Chrome 96. Ing wektu sing padha, rilis stabil proyek Chromium gratis, sing dadi basis Chrome, kasedhiya. Browser Chrome dibedakake kanthi nggunakake logo Google, anane sistem kanggo ngirim kabar yen ana kacilakan, modul kanggo muter konten video sing dilindhungi (DRM), sistem kanggo nginstal nganyari kanthi otomatis, lan ngirim parameter RLZ nalika nggoleki. Cabang Chrome 96 bakal didhukung sajrone 8 minggu minangka bagΓ©an saka siklus Stable Extended. Rilis sabanjure Chrome 97 dijadwalake tanggal 4 Januari.

Owah-owahan utama ing Chrome 96:

  • Ing garis tetenger, ditampilake ing garis alamat, tombol Aplikasi didhelikake minangka standar, ngidini sampeyan mbukak kaca "chrome: // app" kanthi dhaptar layanan lan aplikasi web sing diinstal.
    Chrome release 96
  • Dhukungan kanggo Android 5.0 lan platform sadurunge wis mandheg.
  • Dhukungan tambahan kanggo pangalihan saka HTTP menyang HTTPS nggunakake DNS (nalika nemtokake alamat IP, saliyane cathetan DNS "A" lan "AAAA", cathetan DNS "HTTPS" uga dijaluk, yen kasedhiya, browser bakal langsung nyambung menyang situs liwat HTTPS).
  • Ing edisi kanggo sistem desktop, cache Back-forward, sing nyedhiyakake pandhu arah cepet nalika nggunakake tombol Mbalik lan Maju, wis ditambahi kanggo ndhukung navigasi liwat kaca sing wis dideleng sadurunge mbukak situs liyane.
  • Nambahake setelan "chrome: // flags#force-major-version-to-100" kanggo nyoba kemungkinan gangguan situs sawise browser tekan versi sing dumadi saka telung digit tinimbang loro (ing siji wektu sawise release saka Chrome 10 ing perpustakaan parsing User-Agent akeh masalah sing muncul). Nalika opsi diaktifake, versi 100 (Chrome/100.0.4664.45) ditampilake ing header User-Agent.
  • Ing mbangun kanggo platform Windows, data sing gegandhengan karo operasi layanan jaringan (cookies, etc.) wis dipindhah menyang subdirektori kapisah "Jaringan" kanggo nyiapake implementasi mekanisme isolasi jaringan (Network Sandbox).
  • Sawetara API anyar wis ditambahake menyang mode Origin Trials (fitur eksperimen sing mbutuhake aktivasi sing kapisah). Origin Trial nuduhake kemampuan kanggo nggarap API sing ditemtokake saka aplikasi sing diundhuh saka localhost utawa 127.0.0.1, utawa sawise ndhaptar lan nampa token khusus sing valid kanggo wektu winates kanggo situs tartamtu.
    • Objek FocusableMediaStreamTrack wis diusulake (kanggo ganti jeneng BrowserCaptureMediaStreamTrack), sing ndhukung metode fokus (), karo aplikasi sing njupuk konten windows utawa tab (contone, program kanggo nyebarake konten windows sajrone konferensi video) bisa entuk informasi. babagan fokus input lan lacak owah-owahane.
    • Mekanisme Petunjuk Prioritas wis dileksanakake, ngidini sampeyan nyetel pentinge sumber daya sing diundhuh kanthi nemtokake atribut "penting" tambahan ing tag kayata iframe, img lan link. Atribut kasebut bisa njupuk nilai "otomatis" lan "kurang" lan "dhuwur", sing mengaruhi urutan browser ngemot sumber daya eksternal.
  • Header Cross-Origin-Embedder-Policy, sing ngontrol mode isolasi Cross-Origin lan ngidini sampeyan nemtokake aturan panggunaan sing aman ing kaca Operasi Privileged, saiki ndhukung parameter "tanpa kredensial" kanggo mateni transmisi informasi sing gegandhengan karo kredensial kayata Cookie lan sertifikat klien.
  • A pseudo-kelas anyar ": isi otomatis" wis ngajokaken ing CSS, sing ngijini sampeyan kanggo trek Isi otomatis kothak ing tag input dening browser (yen sampeyan isi kanthi manual, pamilih ora bisa).
  • Kanggo ngindhari puteran panjaluk, mode nulis, arah, lan latar mburi properti CSS ora ditrapake maneh ing viewport nalika ngetrapake properti CSS Containment menyang tag HTML utawa BODY.
  • Nambahake properti CSS font-sintesis, sing ngidini sampeyan ngontrol kemampuan kanggo sintesis gaya (oblique, bold lan small-cap) sing ora ana ing kulawarga font sing dipilih.
  • PerformanceEventTiming API, sing nyedhiyakake informasi tambahan kanggo ngukur lan ngoptimalake responsif UI, wis nambah atribut InteractionID sing makili ID interaksi pangguna. ID ngidini sampeyan nggandhengake metrik sing beda karo tumindak pangguna siji, contone, tutul ing layar tutul ngasilake macem-macem acara kayata pointerdown, mousedown, pointerup, mouseup lan klik, lan InteractionID ngidini sampeyan nggandhengake kabeh acara kasebut kanthi siji. tutul.
  • Nambahake jinis ekspresi media anyar (Media Query) - "prefers-contras" kanggo ngganti isi kaca menyang setelan kontras sing disetel ing sistem operasi (contone, nguripake mode kontras dhuwur).
  • Kanggo aplikasi PWA mandiri, dhukungan kanggo kolom "id" opsional kanthi pengenal aplikasi global wis ditambahake menyang manifest (yen kolom kasebut ora ditemtokake, URL wiwitan digunakake kanggo identifikasi).
  • Kanggo aplikasi PWA sing mandiri, kemampuan kanggo ndhaptar minangka panangan URL wis dileksanakake. Contone, aplikasi music.example.com bisa ndhaptar dhewe minangka panangan URL https://*.music.example.com lan kabeh transisi saka aplikasi eksternal ngetutake pranala kasebut, contone, saka instant messenger lan klien email, bakal mimpin. kanggo mbukak iki PWA- aplikasi, ora tab browser anyar.
  • Added CSP (Content Security Policy) wasm-unsafe-eval directive kanggo ngontrol kemampuan kanggo mbukak kode ing WebAssembly. CSP script-src direktif saiki kalebu WebAssembly.
  • WebAssembly wis nambahake dhukungan kanggo jinis referensi (jinis externref). Modul WebAssembly saiki bisa nyimpen referensi obyek JavaScript lan DOM ing variabel lan dadi argumen.
  • PaymentMethodData ngumumakΓ© support lungse kanggo "dasar-kertu" cara pembayaran, kang digawe iku bisa kanggo ngatur karya karo sembarang jinis kertu liwat pengenal siji, tanpa referensi kanggo jinis data individu. Tinimbang "kertu dhasar", disaranake nggunakake cara alternatif kayata Google Pay, Apple Pay lan Samsung Pay.
  • Nalika situs nggunakake U2F (Cryptotoken) API, pangguna bakal ditampilake bebaya karo informasi bab deprecation antarmuka lunak iki. API U2F bakal dipateni kanthi gawan ing Chrome 98 lan dibusak kabeh ing Chrome 104. API Otentikasi Web kudu digunakake tinimbang API U2F.
  • Dandan wis digawe kanggo alat kanggo pangembang web. Panel Ringkesan CSS anyar wis ditambahake sing nawakake ringkesan informasi babagan warna, font, deklarasi lan ekspresi media sing ora digunakake, lan nyorot masalah potensial. Ngapikake operasi panyuntingan lan nyalin CSS. Ing panel Gaya, opsi wis ditambahake menyang menu konteks kanggo nyalin definisi CSS ing wangun ekspresi JavaScript. Tab Payload kanthi analisis paramΓ¨ter panyuwunan wis ditambahake menyang panel pamriksa panjalukan jaringan. Opsi wis ditambahake menyang konsol web kanggo ndhelikake kabeh kesalahan CORS (Cross-Origin Resource Sharing) lan tilak tumpukan diwenehake kanggo fungsi asinkron.
    Chrome release 96

Saliyane inovasi lan koreksi bug, versi anyar ngilangi 25 kerentanan. Akeh kerentanan sing diidentifikasi minangka asil tes otomatis nggunakake AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer lan alat AFL. Ora ana masalah kritis sing diidentifikasi sing bakal ngidini wong bisa ngliwati kabeh tingkat proteksi browser lan nglakokake kode ing sistem ing njaba lingkungan kothak wedhi. Minangka bagΓ©an saka program ganjaran awis kanggo nemokake kerentanan kanggo rilis saiki, Google mbayar 13 penghargaan senilai $60 (siji penghargaan $15000, siji penghargaan $10000, loro penghargaan $7500, siji penghargaan $5000, loro penghargaan $3000, siji penghargaan $2500, rong penghargaan $2000, rong loro $ 1000 bonus lan siji $ 500 bonus). Ukuran 5 ganjaran durung ditemtokake.

Source: opennet.ru

Add a comment