Chrome 78 шығарылымы

Google ұсынылған веб-шолғыштың шығарылымы Chrome 78... Бір мезгілде қол жетімді тегін жобаның тұрақты шығарылымы хром, ол Chrome негізі ретінде қызмет етеді. Chrome браузері ерекшеленеді Google логотиптерін пайдалану, бұзылған жағдайда хабарландырулар жіберу жүйесінің болуы, сұрау бойынша Flash модулін жүктеп алу мүмкіндігі, қорғалған бейне мазмұнын ойнату модульдері (DRM), жаңартуларды автоматты түрде орнату және іздеу кезінде жіберу жүйесі RLZ параметрлері. Chrome 79 келесі шығарылымы 10 желтоқсанға жоспарланған.

басты өзгерту в Chrome 78:

  • Орындалды Жүйе параметрлері DoH қолдайтын DNS провайдерлерін көрсетіп тұрған пайдаланушылардың белгілі санаттары үшін таңдамалы түрде қосылатын "HTTPS арқылы DNS" (DoH, HTTPS арқылы DNS) үшін эксперименттік қолдау. Мысалы, пайдаланушыда жүйе параметрлерінде көрсетілген DNS 8.8.8.8 болса, Chrome жүйесінде Google DoH қызметі («https://dns.google.com/dns-query») іске қосылады, егер DNS 1.1.1.1. XNUMX, содан кейін DoH Cloudflare қызметі («https://cloudflare-dns.com/dns-query») және т.б.

    DoH қосылғанын немесе қосылғанын бақылау үшін "chrome://flags/#dns-over-https" параметрі берілген. Үш жұмыс режиміне қолдау көрсетіледі: қауіпсіз, автоматты және өшірулі. «Қауіпсіз» режимде хосттар тек бұрын кэштелген қауіпсіз мәндер (қауіпсіз қосылым арқылы алынған) және DoH арқылы сұраулар негізінде анықталады; кәдімгі DNS қалпына қайтару қолданылмайды. «Автоматты» режимде DoH және қауіпсіз кэш қол жетімді болмаса, деректерді қауіпті кэштен шығарып алуға және дәстүрлі DNS арқылы қол жеткізуге болады. «Өшірулі» режимде алдымен ортақ кэш тексеріледі және деректер болмаса, сұрау DNS жүйесі арқылы жіберіледі.

  • Синхрондау құралдары енді ортақ алмасу буферіне алдын ала қолдау көрсетеді, бірақ әлі барлық пайдаланушылар үшін қосылмаған. Бір тіркелгіге байланыстырылған Chrome нұсқаларында енді басқа құрылғының алмасу буферінің мазмұнына қол жеткізуге болады, соның ішінде аралық сақтағышты мобильді және жұмыс үстелі жүйелері арасында ортақ пайдалану. Алмасу буферінің мазмұны Google серверлеріндегі мәтінге қол жеткізуге мүмкіндік бермейтін түпкілікті шифрлау арқылы шифрланады;
  • Пайдаланушылардың белгілі санаттары үшін жаңа қойындыны ашқанда көрсетілетін тақырыпты өзгерту және экранды теңшеу үшін эксперименттік опция қосылды. Фондық кескінді таңдаудан басқа, жаңа қойынды экранының төменгі оң жақ бұрышында көрсетілетін «Теңшеу» мәзірі енді таңбаша орналасуы әдісін және тақырыпты өзгерту мүмкіндігін өзгертуге қолдау көрсетеді. Таңбашалар ең жиі кіретін сайттар негізінде автоматты түрде ұсынылуы мүмкін, пайдаланушы реттейді немесе мүлдем өшіріледі. Сіз алдын ала анықталған тақырыптар жинағынан дизайн тақырыбын таңдай аласыз немесе палитрадағы қажетті түстерді таңдау негізінде өзіңізді жасай аласыз. Жаңа мүмкіндіктерді қосу үшін «chrome://flags/#ntp-customization-menu-v2» жалаушаларын және
    "chrome://flags/#chrome-colors";

  • Бизнестер үшін Google Drive жадындағы файлдарды іздеу үшін әдепкі мекенжай жолағы қосылған. Іздеу тек атаулар бойынша ғана емес, сонымен қатар өткен кездегі ашылу тарихын ескере отырып, құжаттардың мазмұны бойынша да жүргізіледі;

    Chrome 78 шығарылымы

  • Пайдаланушылардың белгілі бір санаттары үшін біртіндеп іске қосылатын Құпиясөзді тексеру құрамдас бөлігі қамтылған (мәжбүрлеп белсендіру үшін “chrome://flags/#password-leak-detection” жалаушасы берілген). Құпия сөзді бұрын тексеру жеткізілген түрде сыртқы қосу, пайдаланушы пайдаланатын құпия сөздердің күшін талдауға арналған. Кез келген веб-сайтқа кіруге әрекеттенген кезде, Password Checkup логин мен құпия сөзді бұзылған тіркелгілердің дерекқорымен тексереді, ақаулар анықталса, ескертуді көрсетеді (тексеру жүзеге асырылды пайдаланушы хэш префиксіне негізделген). Тексеру ағып кеткен пайдаланушы дерекқорларында пайда болған 4 миллиардтан астам бұзылған тіркелгілерді қамтитын дерекқорға қарсы жүргізіледі. Ескерту "abc123" сияқты тривиальды құпия сөздерді пайдалану әрекеті кезінде де көрсетіледі;
  • Бір Google есептік жазбасымен байланыстырылған Android құрылғысынан қоңырау шалу мүмкіндігі қосылды. Жұмыс үстелі браузерінде пайдаланушы мәтіндегі телефон нөмірін бөлектей алады, тінтуірдің оң жақ түймешігімен басып, қоңырау әрекетін Android құрылғысына бағыттай алады, содан кейін телефонда қоңырауды бастауға мүмкіндік беретін хабарлама пайда болады;
  • Тінтуірді қойынды тақырыбының үстіне апарған кезде көрсетілетін құралдар кеңесінің пішімі өзгертілді. Құрал кеңесі енді толық тақырып мәтіні мен бет URL мекенжайын көрсететін қалқымалы блок ретінде пайда болады. Блокты көптеген қойындыларды ашу кезінде қажетті бетті жылдам табу үшін қолдануға ыңғайлы (қойындыларды аралаудың орнына тінтуірді қойындылары бар панельдің үстіне апарып, іздеген бетті табуға болады). Болашақта осы блокта беттің нобайын көрсету жоспарлануда;
  • Веб-сайттарды қарау кезінде күңгірт тақырыпты қолдануға мәжбүрлеу үшін эксперименттік мүмкіндік қосылды (chrome://flags/#enable-force-dark). Сайттың қараңғы көрінісін қамтамасыз ету үшін түстер төңкерілген;
  • Қосылды спецификацияны қолдау CSS сипаттары мен мәндері API 1-деңгей, ол әрқашан белгілі бір түрдегі жеке CSS сипаттарын тіркеуге мүмкіндік береді, әдепкі мәнді орнатуға және анимация әсерлерін байланыстыруға мүмкіндік береді. Меншікті тіркеу үшін registerProperty() әдісін немесе “@property” CSS ережесін пайдалануға болады, мысалы:

    CSS.registerProperty({
    аты: "--my-font-size",
    синтаксис: "‹ұзындық›",
    бастапқы мән: "0px",
    мұрагер: жалған
    });

  • Түпнұсқа сынақтар режимінде (бөлек қажет ететін эксперименттік мүмкіндіктер белсендіру) бірнеше жаңа API ұсынылды. Origin Trial жергілікті хосттан немесе 127.0.0.1 жүктеп алынған қолданбалардан немесе белгілі бір сайт үшін шектеулі уақытқа жарамды арнайы таңбалауышты тіркеп, алғаннан кейін көрсетілген API-мен жұмыс істеу мүмкіндігін білдіреді.
    • API Жергілікті файлдық жүйе, ол жергілікті файлдық жүйедегі файлдармен әрекеттесетін веб-қосымшаларды жасауға мүмкіндік береді. Мысалы, жаңа API браузерге негізделген интеграцияланған әзірлеу орталарында, мәтін, сурет және бейне редакторларында сұранысқа ие болуы мүмкін. Файлдарды тікелей жазу және оқу, файлдарды ашу және сақтау үшін диалогтарды пайдалану, сондай-ақ каталогтардың мазмұны бойынша шарлау мүмкіндігін алу үшін қолданба пайдаланушыдан арнайы растауды сұрайды;

      Chrome 78 шығарылымы

    • Тетік Қол қойылған HTTP алмасулары (SXG), бұл веб-беттердің расталған көшірмелерін пайдаланушыға түпнұсқа беттерге ұқсайтын басқа сайттарға орналастыруға мүмкіндік береді (URL мекенжайын өзгертпей), кеңейтілді бастапқы сайттан қосалқы ресурстарды (CSS, JS, суреттер және т.б.) жүктеп алу мүмкіндігі. Ресурстың бастапқы көзі сілтеме HTTP тақырыбы арқылы көрсетіледі, ол сондай-ақ әрбір ресурсты тексеру үшін тексеру хэшін көрсетеді. Осы жаңа мүмкіндіктің көмегімен мазмұн провайдерлері барлық байланысты ішкі ресурстарды қамтитын жалғыз қол қойылған HTML файлын жасай алады;
    • API SMS қабылдаушы, веб-қосымшаға SMS хабарламаларына қол жеткізуге мүмкіндік береді, мысалы, SMS арқылы жіберілген бір реттік кодты пайдаланып транзакцияны тексеруді автоматтандыру. Қатынас хабардың белгілі бір веб-қосымшамен байланыстыруын анықтайтын арнайы тегтен тұратын SMS-ке ғана беріледі;
  • Web Socket арқылы ArrayBuffer нысандарын жүктеу өнімділігі айтарлықтай жақсарды. Linux платформасында жүктеу жылдамдығы 7.5 есеге, Windows жүйесінде - 4.1 есеге, macOS жүйесінде - 7.8 есеге артқан;
  • Мөлдірлік мәнін CSS сипаттарындағы мөлдірлік, тоқтату-мөлдірлік, толтыру-мөлдірлік, штрих-мөлдірлік және кескін-кескін шегіндегі пайыз ретінде анықтау мүмкіндігі қосылды. Мысалы, «мөлдірлік: 0.5» орнына енді «мөлдірлік: 50%» көрсетуге болады;
  • API ішінде Пайдаланушы уақыты Еркін уақыт белгілерін performance.measure() және performance.mark() шақыруларына олардың арасында өлшеулерді орындауға, сондай-ақ ерікті метадеректерді көрсетуге мүмкіндік береді;
  • API медиа сеансында қосылды бұрын қол жетімді үзіліс пен ойнатуды бастау өңдегіштеріне қосымша ағындағы позицияны өзгертуге арналған өңдеушілерді анықтауға қолдау көрсету (seekto);
  • JavaScript қозғалтқышында V8 қосылды желі арқылы жүктеп алынған сценарийлерді жылдам талдауға арналған фондық режим. Орындалған оңтайландыру сценарийді құрастыру уақытын 5–20% қысқартуға мүмкіндік берді. Жаңа шығарылым нысанды деструкциялау өнімділігін де жақсартады («const {x, y} = object;» мәнін «const x = object.x; const y = object.y;» түрлендіру). Сәйкес келмейтін салыстырулары бар RegExp өрнектері үшін жақсартылған өңдеу жылдамдығы.
    WebAssembly және керісінше JavaScript функцияларын шақыру жылдамдығы айтарлықтай өсті (9-20%). Байт-кодты құрастыру кезінде бастапқы позицияларға байланыстыратын кестелерді құру тиімділігі артты, бұл жадты тұтынуды азайтты
    1-2.5%.

    Chrome 78 шығарылымы

  • Кеңейтілген веб-әзірлеушілерге арналған құралдар. Аудит бақылау тақтасын енді сұрауды блоктау және жүктеп алуды қайта анықтау сияқты басқа мүмкіндіктермен бірге пайдалануға болады. Төлем API арқылы төлем процессорларын жөндеуге қолдау қосылды. Ең үлкен элементтерді көрсету уақытын көрсететін өнімділікті талдау тақтасына LCP (ең үлкен мазмұнды бояу) белгілері қосылды;

    Chrome 78 шығарылымы

  • Жойылды XSS Auditor сайтаралық сценарийлерді блоктау механизмі, ол тиімсіз деп танылды (шабуылдаушылар XSS аудиторының қорғауын айналып өту әдістерін көптен пайдаланып келеді) және ақпараттың ағып кетуіне жаңа векторларды қосады;
  • Android нұсқасы ашық сайттар үшін мәзірлер, параметрлер және шарлау режимі үшін қараңғы тақырыпты пайдалану мүмкіндігін береді.

Инновациялар мен қателерді түзетуден басқа, жаңа нұсқа жояды 37 осалдық. Көптеген осалдықтар құралдармен автоматтандырылған тестілеу нәтижесінде анықталды АдресСанитизатор, Жад тазартқыш, Ағынның тұтастығын басқару, LibFuzzer и AFL. Браузерді қорғаудың барлық деңгейлерін айналып өтуге және құм жәшігінен тыс жүйеде кодты орындауға мүмкіндік беретін маңызды мәселелер анықталмады. Ағымдағы шығарылымның осалдықтарын анықтағаны үшін ақшалай сыйақы төлеу бағдарламасының бір бөлігі ретінде Google 21 АҚШ доллары көлеміндегі 59500 сыйлық (бір $20000 марапат, бір $15000 марапат, бір $5000 сыйлық, екі $3000 марапат, үш $2000 және 1000 $500 сыйлық) төледі. ). 4 сыйлықтың мөлшері әлі анықталған жоқ.

Ақпарат көзі: opennet.ru

пікір қалдыру