Chrome XCVII release

Google presented navigatrum interretialem emissio Chrome 84... simul praesto firmum emissione libera project Chromiumqui Chrome ad ex. Chrome browser alium usus Google logos, praesentia systematis notificationes mittendi in casu ruinae, facultas explicandi Flash moduli ad petitionem, moduli ad ludendi contentum video contentum (DRM), systema pro updates sponte installandi et tradendi in inquisitione RLZ parametri. Proxima emissio Chrome 85 pro 25 Augusti accedatur.

Main mutationes Π² Chrome 84:

  • debilitatum subsidium TLS 1.0 et TLS 1.1 protocolla. Ut situs accessus per canalem communicationis securam, minister subsidium praebere debet saltem TLS 1.2, secus navigatrum errorem nunc ostendet. Secundum Google, nunc de 0.5% paginae interretialis downloads pergo efferri utendo versionibus iam datis TLS. Et shutdown peractum ad normam suasiones IETF (Internet Engineering Negotium vis). Causa reiciendi TLS 1.0/1.1 est defectus subsidii pro modernis notis (exempli gratia ECDHE et AEAD) et exigentia ad sustentandas notas antiquas, quarum fides quaeritur in praesenti evolutionis stadio technologiae computandi (exempli gratia sustenta pro TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA requiritur MD5 et SHA-1). Occasio reditus ad TLS 1.0/1.1 permittens usque ad Ianuarias 2021 retentum erit.
  • Clausus provisum tutum tabernus (sine encryption) documentorum exsecutabilium et admonitiones additae cum archivis onerariis non tuto. In posterum disponitur ad fasciculos fasciculos sine encryptione gradatim desistere. Interclusio effectum est quod lima sine encryption downloading adhiberi potest ad actiones malicias exercendas reponendo argumenta in oppugnationibus MITM.
  • adiecit initialis firmamentum id Clientem Hints, evolvit jocus ad caput User-Agens. Client innuit mechanismum seriem "Sec-CH-UA-*" capitis quasi subrogandi pro User-Agent, quod permittit ut selectivam traditionem notitiarum de certis navigatro ac systematis parametris (versio, suggestu, etc.) instituas. post petitionem a servo. Usoris facultatem accipit uter parametri ad partum recipiantur et selective talia informationes praebeant ad possessores addendum. Cum Client innuit usus, identifier per defaltam non transmittitur sine petitione expressa, quae identitatem passivam impossibilitatem reddit (per default, solum nomen navigatoris indicatur). opus on User-agens adunatio differtur usque ad annum proximum.
  • Continued activation
    durius modum translatio Crustulae inter sites quae erat cancellatam debitum ad COVID-XIX. Pro petitionibus non-HTTPS, processus tertiae factionis Crustulae positae cum sitibus accessibus praeter spatium paginae hodiernae prohibetur. Tales Crustulae usores motus inter sites in codice retis vendendi, retiacula socialis retiacula et systemata analyticorum interretiales adhibentur.

    Memini ad moderandas Crustulae transmissiones, attributum SameSite specificatorum in Capitulo Set-Cookie adhibitum, quod per defaltam ponetur ad valorem "SameSite=Lax", qui missionem Crustulae limitat ad locum sub-petitionibus transversis. , ut imago instantia vel contenta onerata per iframam ab alio sito. Sites superare possunt mores default SameSite explicando Quisque occasum ad SameSite=Nemo. Praeterea, valor SameSite=Nullus pro Cookie potest nisi in modo securo (validus pro nexus per HTTPS). Mutatio per gradus evolvetur, incipiendo a parva cento utentium et paulatim dilatando positum.

  • Experimentalis exsecutionem adiecit resource intensive ad obstructorequae efficere potest utendo "chrome://flags/#enable-heavy-ad-interventu" occasum. Obstructor tibi permittit ut iframe vendo stipites automatice disable post negotiationes et CPU limina onus excedant. Interclusio Urguet si filum principale plus quam 60 seconds of CPU tempore consumat in summa vel 15 secundis in 30 secundo intervallo (consumens 50% copiarum plus quam 30 secundarum), tum cum plus quam 4 MB de notitia receptae per ornatum.

    Interclusio tantum laborabit si, antequam limites excesserint, user non penitus cum unitate vendente (exempli gratia, non strepitant), quae, attentis restrictionibus negotiationis, permittit auto- playback magnarum. videos in vendo clausuras esse sine usore expresse activum playback. Proposita consilia servabunt utentes a vendo cum inhabilis codice exsequendo vel deliberato activitate parasitica (exempli gratia fodienda). Secundum Google statisticam, vendo quae criteria interclusio obviat solum 0.30% omnium vendentium unitates facit, sed simul, talis vendo inserens 28% of CPU opes et 27% commercii e toto vendendi volumine consumit.

  • Opus factum est ad consummationem resource CPU reducendam cum fenestra navigatoris in agro usoris visum non est. Chrome nunc coercet num fenestra navigatoris aliis fenestris praecludatur et elementa haurire non sinat in LINO. Nova linea gradatim evolvetur: optimization selective parabitur quibusdam usoribus in Chrome 84, aliis Chrome LXXXV.
  • Praesidium est enabled per default annoying notificationes, exempli gratia, cum petitionibus spam dis notificationes recipere. Cum huiusmodi petitiones opus usoris interrumpant et attentionem ab actionibus in confirmatione alternis distrahat, loco separato alternis in oratio interretis, indicium promptum est quod actionem ab utentis non requirit, cum monitione praebeatur petitio permissionum praeclusa. quae ipso facto elevat in signum cum imagine campanae transversae. Strepitando in indicator, licentiam petitam quolibet tempore opportuno movere vel reicere potes.

    Chrome XCVII release

  • Electio usoris recordatur cum tractatores aperiendi pro protocollis externis - user eligere potest "semper hoc site" pro certo tracto et navigatoris huius sententiae relationem ad locum praesentem recordabitur.
  • Tutelam addidit contra mutabiles occasus user sine expresso consensu. Si addendi in mutationibus default investigationis machinam vel paginam pro nova tab ostendi, navigatrum iam alternis ostendet te rogantem ut certam operationem confirmet aut mutationem inrita faciat.
  • Continued exsecutio tutelae contra multimedia mixta onerantium contentorum (cum facultates in pagina HTTPS per http:// protocol onerata sunt). In paginis apertis per HTTPS, "http://" nexus nunc automatice reponendae sunt cum "https://" in caudices consociata cum imaginibus oneratisque (scripta et iframes antea substituta, auto-relocatio auditionis et facultatum video exspectatur in altera emissio). Si imago per https non in promptu est, tunc eius downloading obstructus est (manualiter notare potes interclusionem per symbolum in signo electronico clausulae).
  • Addidit API auxilium Web OTP (developed as the SMS Receptor API), quod permittit te ordinare ingressum tesserae unius temporis in pagina interreti accepto nuntio SMS nuntius cum codice confirmationis usoris Android Mauris quis felis in quo navigatrum currit. Confirmatio SMS, exempli gratia, adhiberi potest ad comprobandum numerum telephonicum determinatum ab usore in adnotatione. Si antea usor ad applicationem SMS aperiendum erat, codicem ex eo ad clipboard effingo, ad navigatrum et hunc codicem redi, tunc API novus possibilis potest hunc processum automate et ad unum tactum reducere.
  • API expandi Web Alacritas
    moderari playback interretiales animationem. Novus emissio subsidia ad operationes componendas addit, sino te regere quomodo effectus componantur et novos tractores praebeant, qui vocantur quando res postea contenti fiunt. Animationes interretiales API nunc quoque suffragantur promissionem definire ordinem quo animationes ostensae sunt et melius regere quomodo animationes cum aliis applicandis notis secant.

  • Multae novae APIs additae sunt ad modum Originis (experimentalis notae quae activationem separatam requirunt). Origo Trial facultatem ad operandum cum API determinatis ab applicationibus ab hospite locali vel 127.0.0.1 acceptis significat, vel post perscriptum et acceptum speciale signum quod ad tempus determinatum pro certo situ valet.
    • API Crustulum Store servitii operarii aditus ad HTTP Crustulae, asynchronum alternando inserviens documenti utendi.
    • API Otiosa Deprehensio user otium deprehendere, sino te deprehendere tempus cum usor cum claviaturis/mus non convenit, velum servatoris currit, velum clausum est, vel opus in alio monitore agitur. De inertia applicationis certiores exercetur mittendo notificationem postquam certum inertiae limen attingit.
    • regimen immutata Origin solitudo, permittit elit utere pleniore solitudo contenti processus in separato processu relate ad fontem (originem - domain + port + protocol), potius quam situs, in discontinuatione subsidii pro aliquibus lineamentis legatis, sicut synchronis. scriptorum exsecutio utens document.domain et vocantem postMessage() ad nuntia nuntia ad WebAssembly. Module instantiae. Aliis verbis, Origo Isolatio permittit te inter varios processuum separationem ordinare sub dicione subsidii, et non situm cum omnibus extraneis inclusionibus in paginis.
    • API WebAssembly SIMD ad usura vector SIMD instructiones in applicationibus in forma WebAssembly. Ut tribunal independentiae curet, novum 128 frenum genus praebet qui varias notitiarum refertarum rationes repraesentare potest, et varia fundamentalia vector operationes pro notitia referta expediendi. SIMD permittit vos ut fructibus parallelismis processus augeatis et utile erit cum componendo codicem vernaculum in WebAssembly. Ut SIMD subsidium efficiat, "chrome://flags/#enable-webassembly-simd" uti potes.
  • Confirmatur et nunc extra Origenis Trials
    API Content Indexing, quod metadata de contentis praebet quae prius per applicationes interretialem conditivos in progressione Web Apps (PWS) currendo (PWS) praebet. Applicatio varias notitias in latere pasco, inclusas imagines, videos et articulos conservare potest, et cum nexus reticularis amittitur, ea utendo Cache Storage et IndexedDB APIs utere. Content Indexing API efficit ut tales facultates addere, invenire et delere. In navigatro, hic API iam indicem paginarum et multimediarum notarum indicem paginarum inspiciendi praesto est.

  • API versio confirmatae cincinno vigilate fundatur in mechanismo promissionis, quae tutiorem viam praebet ad regendos inactivare tegumenta auto- cincinnorum et machinas mutandi modos potentiae salutaris.
  • In versione ad Android platform additae subsidium applicationis shortcuts, ut promptum accessum praebeas ad actiones typicas populares in applicatione. Ad compendia creare, modo elementa addere ad applicationes interretiales in PWA (Apps Web Progressive) format.
    Chrome XCVII release

  • Operarius telam uti licet API ReportingObserver, quae sinit te definire tractorem ad relationem generandam, vocatam cum accessu facultates datas. Renuntiatio generata salvari potest, servo mittitur, vel a JavaScript scriptione processit arbitrio usoris.
  • API updated Sedeo custosquae sinit te tracto coniungere cui notificationes de mutationibus quantitati elementorum determinatorum in pagina mittentur. Tres novae possessiones ResizeObserverEntry additae sunt: ​​contentBoxSize, confinioBoxSize et devicePixelContentBoxSize ad informationes granulares plus praebendas, ut ordinatae obiectis ResizeObserverSize redierunt.
  • Keyword added "revertiΒ» elementum style ad suum default valorem reset.
  • Remota praepositione pro proprietatibus CSS "-webkit-aspectus" et "-webkit-ruby-positionis", quae nunc in promptu sunt "aspectus"Et"ruby-situ".
  • In JavaScript implemented subsidia notandi methodi et proprietates ordinis privati, quibus accessus ad eos solum intra genus patebit (antea soli agri privati ​​esse possent). Notare methodos et proprietates privatas; specificare ante agri nomen est signum "#".
  • In JavaScript additae auxilium debilis nexus (infirmum referat) ad JavaScript obiecta, quae permittit te retinere respectum ad objectum, sed purgamentum collectori non impedit quominus obiectum adiunctum delendo. Firmamentum finalisatorum etiam adiectum est, ut possit definiri tractum qui vocatur post purgamentum collectio rei determinati completa.
  • Immissio applicationum in WebAssembly accelerata est, propter exsequendam in initiali (baseline) compilator Liftoff. nuclei instructiones ΠΈ batch memoriae operationes. Instrumenta debugging WebAssembly emendata sunt, debugging perficiendi signanter emendavit cum usura confractionum (antea interpres pro debugging, nunc Liftoff compilator usus est).
  • In instrumentis ad tincidunt interretiales pphttps://developers.google.com/web/updates/2020/05/devtools tabella analysi perficiendi renovata est. Adiectae sunt notitiae generales de metrico TBT (Total Blocking Time), ostendens quam longa pagina in promptu esse videatur, sed revera non in promptu est (i.e. pagina iam reddita est, sed exsecutio filorum principalis adhuc obsidetur et viscus data non potest). Novam Usus sectionem ad analysim metricam addidit CLS (Cumulative Layout Shift) visivae stabilitatis contenti repercussio. In CSS styli inspectionis tabula praebet praevisionem imaginum per proprietatem "background-image" determinatas.

Praeter innovationes et bug fixiones, nova versio tollitur 38 vulnerabilities. Multi vulnerabilities sunt notae ex automated probatio instrumentorum AddressSanitizer, MemoriaSanitizer, Imperium O Integritas, LibFuzzer ΠΈ AFL,. Unius exitus (CVE-2020-6510, quiddam redundans in adducto tractatore) notatur ut criticus, i.e. sino te praeterire omnes gradus tutelae navigatri et codicem in ratis extra arenosis environment facere. Cum pars progressionis praemia numerata solvendi pro vulnerabilitate pro hodierna emissione inveniendi, Google XXVI praemiorum pretium $26 (duo $21500 praemiorum, duo $5000 praemiorum, unum $3000 praemiorum, duo $2000 praemiorum, tria $1000 praemia). Magnitudo praemiorum nondum definita 500 est.

Source: opennet.ru