Google Webbrowser VerĂ«ffentlechung ... GlĂ€ichzĂ€iteg stabil VerĂ«ffentlechung vun engem gratis Projet , dĂ©i als Basis vu Chrome dĂ©ngt. Chrome Browser d'Benotzung vu Google Logoen, d'PrĂ€senz vun engem System fir Notifikatiounen am Fall vun engem Crash ze schĂ©cken, d'FĂ€egkeet fir e Flash Modul op Ufro erofzelueden, Moduler fir geschĂŒtzte Videoinhalt (DRM) ze spillen, e System fir automatesch Updates an Iwwerdroung wĂ€hrend der Sich z'installĂ©ieren . WĂ©inst dem Iwwergank vun den EntwĂ©ckler fir doheem ze schaffen am MĂ«ttelpunkt vun der SARS-CoV-2 Coronavirus Pandemie, gouf d'VerĂ«ffentlechung vu Chrome 82 verspĂ©it. . DĂ©i nĂ€chst VerĂ«ffentlechung vu Chrome 84 ass geplangt fir den 14. Juli.
:
- Mass Inklusioun (DoH, DNS iwwer HTTPS) op Benotzersystemer deenen hir Systemastellungen DNS Ubidder spezifizéieren déi DoH ënnerstëtzen (DoH vum selwechten DNS Provider gëtt aktivéiert). Zum Beispill, wann de Benotzer DNS 8.8.8.8 an de Systemastellungen spezifizéiert huet, da gëtt de Google DoH Service ("https://dns.google.com/dns-query") a Chrome aktivéiert wann den DNS 1.1.1.1 ass. XNUMX, dann DoH Cloudflare Service ("https://cloudflare-dns.com/dns-query"), etc. Fir Probleemer mat der Léisung vu Firmenintraneten ze eliminéieren, gëtt DoH net benotzt wann Dir Browserverbrauch op zentral geréiert Systemer bestëmmen. DoH ass och behënnert wann Elteren Kontrollsystemer prÀsent sinn.
D'Aktivatioun vum DoH ze kontrolléieren an den DoH Provider z'Ànneren gëtt duerch de Standardkonfigurator duerchgefouert. - proposéiert Design Webformulairen déi optimiséiert gi fir op Touchscreens a Systemer fir Leit mat enger Behënnerung ze benotzen. Den Design gouf vu Microsoft als Deel vun der Entwécklung vum Edge Browser optimiséiert an op d'Haapt Chromium Code Basis transferéiert. Virdrun goufen e puer Formelementer entworf fir Betriebssystemelementer ze passen, an e puer waren entworf fir de populÀrste Stiler ze passen. Dofir waren verschidden Elementer anescht passend fir Touchscreens, behënnerte Systemer a Keyboard Kontrollen. Den Zweck vun der Rework war den Design vu Formelementer ze vereenegen an d'Stylinkonsistenz ze eliminéieren.
- Den Design vun der Astellungssektioun "PrivatsphÀr a Sécherheet" gouf geÀnnert. nei Tools fir Sécherheetsmanagement. Astellunge sinn elo méi einfach ze fannen a méi einfach ze verstoen. Véier Basis Sektiounen ginn ugebueden, déi Tools enthalen am Zesummenhang mat der Geschicht ze lÀschen, Cookien a Sitedaten ze managen, Sécherheetsmodi a Verbueter oder Permissiounen verbonne mat spezifesche Siten. De Benotzer kann d'Blockéierung vun Drëtt Partei Cookien fir Inkognito Modus oder all Site séier aktivéieren oder all Cookien fir eng spezifesch SÀit blockéieren. Den neien Design ass nëmmen op de Systemer vun e puer Benotzer aktivéiert.
Site-spezifesch Astellunge sinn a Gruppen opgedeelt - Zougang zu Standuert, Kamera, Mikro, Notifikatiounen an Hannergrond Daten schĂ©cken. Et gĂ«tt och eng Sektioun mat zousĂ€tzlech Astellunge fir JavaScript, Biller a Viruleedungen op bestĂ«mmte Site ze blockĂ©ieren. DĂ©i lescht Benotzeraktioun ass verbonne mat der Ănnerung vun Permissiounen gĂ«tt separat markĂ©iert.
- Am Inkognito-Modus ass d'BlockĂ©ierung vun all Cookien, dĂ©i vun DrĂ«tt-Partei-Site gesat ginn, inklusiv Werbenetzwierker a Webanalytiksystemer, als Standard aktivĂ©iert. Eng erweidert Interface fir d'Installatioun vu Cookien op WebsĂ€iten ze kontrollĂ©ieren gĂ«tt och ugebueden. Fir d'Kontroll ginn d'FĂ€ndelen "chrome://Flags/#improved-cookie-controls" an "chrome://flags/#improved-cookie-controls-for-third-party-cookie-blocking" zur VerfĂŒgung gestallt. Nodeems Dir de Modus aktivĂ©iert hutt, erschĂ©ngt eng nei Ikon an der Adressbar wann Dir klickt, gĂ«tt d'Zuel vun de blockĂ©ierte Cookien gewisen an d'Optioun fir d'BlockĂ©ierung auszeschalten. Dir kĂ«nnt gesinn wĂ©i eng Cookien fir den aktuelle Site erlaabt a blockĂ©iert sinn an der Rubrik "Cookien" vum KontextmenĂŒ, opruffen andeems Dir op d'Hengelschlosssymbol an der Adressbar oder an den Astellungen klickt.
- D'Astellunge bidden en neien "Sécherheetscheck" KnÀppchen, deen e Resumé vu méigleche Sécherheetsprobleemer ubitt, sou wéi d'Benotzung vu kompromittéierte Passwierder, de Status vun der Iwwerpréiwung vu béiswëlleg Siten (Safe Browsing), d'PrÀsenz vun deinstalléierten Updates an d'Identifikatioun vu béiswëlleg Additioun -ons.
- De Passwuertmanager huet d'FĂ€egkeet bĂ€igefĂŒĂŒgt all gespĂ€ichert Login a Passwierder aus der Datebank vu kompromittĂ©ierte Konten mat enger Warnung ugewisen wann Probleemer festgestallt ginn (Kontroll gĂ«tt duerchgefouert op Basis vun der IwwerprĂ©iwung vum Hash PrĂ€fix op der SĂ€it vum Benotzer; d'Passwierder selwer an hir voll Hashes ginn net extern iwwerdroen). De Scheck gĂ«tt gĂ©int eng Datebank duerchgefouert, dĂ©i mĂ©i wĂ©i 4 Milliarde kompromittĂ©iert Konten ofdeckt, dĂ©i a leckte Benotzerdatenbanken opgetaucht sinn. Eng Warnung gĂ«tt och ugewisen wann Dir probĂ©iert trivial Passwierder wĂ©i "abc123" ze benotzen.
- erweiderten Schutzmodus gĂ©int gefĂ©ierlech Siten (Enhanced Safe Browsing), dĂ©i zousĂ€tzlech Kontrollen aktivĂ©iert fir gĂ©int Phishing, bĂ©iswĂ«lleg AktivitĂ©iten an aner Geforen um Web ze schĂŒtzen. ZousĂ€tzlech Schutz gĂ«tt och fir Ăre Google Kont a Google Servicer (Gmail, Drive, etc.) ugewannt. Wann am normalen Safe Browsing Modus Kontrolle lokal duerchgefouert ginn mat enger Datebank periodesch op de System vum Client gelueden, da gĂ«tt am Enhanced Safe Browsing Informatioun iwwer SĂ€iten an Downloads an EchtzĂ€it un de Google Safe Browsing Service geschĂ©ckt fir z'iwwerprĂ©iwen op der Google SĂ€it, dĂ©i erlaabt Iech sĂ©ier op Bedrohungen direkt ze reagĂ©ieren nodeems se identifizĂ©iert ginn, ouni ze waarden op d'lokal SchwaarzlĂ«scht aktualisĂ©iert ze ginn.
Fir d'Aarbecht ze beschleunegen, ënnerstëtzt et Pre-Checking géint Whitelists, déi Hashes vun Dausende vu populÀre, zouverléissege Site enthalen. Wann de Site, deen opgemaach gëtt, net an der wÀisser Lëscht ass, iwwerpréift de Browser d'URL um Google Server, iwwerdréit déi éischt 32 Bits vum SHA-256 Hash vum Link, aus deem méiglech perséinlech Daten ausgeschnidden ginn. Laut Google kann déi nei Approche d'Effizienz vun Warnungen fir nei Phishing-Siten ëm 30% verbesseren.
- Amplaz automatesch Add-on-Ikonen nieft der Adressbar ze pinnĂ©ieren, gouf en neie MenĂŒ implementĂ©iert, mat engem Puzzle-Ikon uginn, deen all verfĂŒgbare Add-ons an hir Muechten opzielt. Nodeems Dir en Add-on installĂ©iert hutt, muss de Benotzer elo explizit d'Add-on-Ikon aktivĂ©ieren fir op de Panel ze fixĂ©ieren, a glĂ€ichzĂ€iteg d'Permissiounen evaluĂ©iert, dĂ©i dem Add-on ginn. Fir sĂ©cherzestellen datt den Add-on net verluer geet, gĂ«tt direkt no der Installatioun en Indikator ugewisen mat Informatioun iwwer den neien Add-on. Den neie MenĂŒ ass als Standard fir e gewĂ«sse Prozentsaz vun de Benotzer aktivĂ©iert, anerer kĂ«nnen et aktivĂ©ieren mat der Astellung "chrome://flags/#extensions-toolbar-menu".
- D'Astellung "chrome://Flags/#omnibox-context-menu-show-full-urls" bĂ€igefĂŒĂŒgt, wann aktivĂ©iert, erschĂ©ngt den Element "Always Show Full URL" an der Adressbar MenĂŒ Kontext, verbueden URL Verzerrung. Loosst eis drun erĂ«nneren datt am Chrome 76 d'Adressbar als Standard iwwersat gouf fir Linken ouni "https://", "http://" an "www." ze weisen. Et war eng Astellung fir dĂ«st Verhalen auszeschalten, awer am Chrome 79 gouf et gelĂ€scht an d'Benotzer hunn d'FĂ€egkeet verluer fir dĂ©i voll URL an der Adressbar ze weisen.
- Fir all Benotzer ass d'Tabgruppéierungsfunktioun ("chrome://Flags/#tab-groups") aktivéiert, wat Iech erlaabt e puer Tabs mat Àhnlechen Zwecker a visuell getrennte Gruppen ze kombinéieren. All Grupp kann seng eege Faarf an Numm zougewisen ginn. ZousÀtzlech ass eng experimentell Optioun fir d'Zesummebroch an d'Erweiderung vu Gruppen proposéiert ginn, déi nach net op all Systemer funktionnéiert. Zum Beispill kënnen e puer ongelies Artikelen temporÀr zesummegeklappt ginn, nëmmen e Label hannerloossen, sou datt se keng Plaz ophuelen beim Navigéieren, an zréck op hir Plaz beim Liesen zréck. Fir de Modus z'aktivéieren, ass déi proposéiert Astellung "chrome://flags/#tab-groups-collapse".
- Warnungen sinn als Standard aktivĂ©iert wann Dir probĂ©iert (ouni VerschlĂ«sselung) ausfĂŒhrbar Dateien iwwer Linken vun HTTPS SĂ€iten (am Chrome 84, Downloads vun ausfĂŒhrbaren Dateien ginn gespaart, an eng Warnung fĂ€nkt un fir Archiven eraus). Et gĂ«tt bemierkt datt d'Dateien ouni VerschlĂ«sselung eroflueden kĂ«nne benotzt ginn fir bĂ©iswĂ«lleg AktivitĂ©it duerch Inhaltsubstitutioun wĂ€hrend MITM Attacken ze engagĂ©ieren. Also Datei Downloads initiĂ©iert vun isolĂ©ierten iframe Blocks.
- Wann Dir Adobe Flash aktivĂ©iert, ass eng Warnungsmeldung bĂ€igefĂŒĂŒgt datt d'ĂnnerstĂ«tzung fir dĂ«s Technologie am Dezember 2020 ophalen.
- Technologie ëmgesat , wat Iech erlaabt DOM-Manipulatiounen ze blockéieren, déi zu Cross-Site Scripting (DOM XSS) féieren, zum Beispill, wann d'falsch Veraarbechtung vun Daten, déi vum Benotzer an eval () Blocks oder ".innerHTML" Inserts kritt ginn, veraarbecht ginn, wat dozou féieren kann, datt JavaScript Code gëtt. am Kontext vun enger spezifescher SÀit ausgefouert. Vertraute Typen erfuerderen d'Virveraarbechtung vun den Donnéeën ier se op geféierlech Funktiounen weiderginn. Zum Beispill, wann Trusted Typen aktivéiert sinn, mécht "anElement.innerHTML = location.href" e Feeler an erfuerdert d'Benotzung vu speziellen TrustedHTML oder TrustedScript Objekter beim Zouzeechnung. Vertrauten Typen aktivéieren gëtt mat CSP (Content-Security-Policy) gemaach.
- nei Cross-Origin-Embedder-Policy a Cross-Origin-Opener-Policy HTTP Header fir speziell Cross-Origin Isolatiounsmodus z'erméiglechen fir sécher on-page Benotzung vu privilegiéierten Operatiounen wéi SharedArrayBuffer, Performance.measureMemory() a Profiléierungs-APIs déi kënne sinn benotzt fir SÀitekanalattacke wéi Spectre auszeféieren. Cross-Origine Isolatiounsmodus erlaabt Iech och net d'Dokument.Domain Property z'Ànneren.
- Eng nei Ămsetzung vun engem System fir Inspektioun Zougang zu Ressourcen iwwer d'Netz gĂ«tt proposĂ©iert - OOR-CORS (Out-Of-Renderer Cross-Origin Ressource Sharing). DĂ©i al Implementatioun konnt nĂ«mmen d'KĂ€rkomponente vum Blink-Motor, XHR an der Fetch API iwwerprĂ©iwen, awer huet net HTTP-Ufroen aus e puer internen Moduler ofgedeckt. DĂ©i nei Implementatioun lĂ©ist dĂ«se Problem.
- Verschidde nei APIe goufen an den Origin Trials Modus bĂ€igefĂŒĂŒgt (experimentell Funktiounen dĂ©i separat AktivĂ©ierung erfuerderen). Origin Trial implizĂ©iert d'FĂ€egkeet fir mat der spezifizĂ©ierter API ze schaffen aus Uwendungen, dĂ©i vum localhost oder 127.0.0.1 erofgeluede ginn, oder nodeems Dir e speziellen Token registrĂ©iert an kritt hutt, dee fir eng limitĂ©iert ZĂ€it fir e spezifesche Site gĂ«lteg ass.
- API , wat Iech erlaabt Webapplikatiounen ze kreéieren déi mat Dateien am lokalen Dateiesystem interagéieren. Zum Beispill kann déi nei API gefuerdert sinn a Browser-baséiert integréiert Entwécklungsëmfeld, Text, Bild a Video Editoren. Fir direkt Dateien ze schreiwen an ze liesen, benotzt Dialoger fir Dateien opzemaachen an ze spÀicheren, souwéi duerch den Inhalt vun den Verzeichnisser ze navigéieren, freet d'Applikatioun de Benotzer fir eng speziell BestÀtegung;
- Methode fir Erënnerungsverbrauch ze schÀtzen wann Dir eng Webapplikatioun oder WebsÀit veraarbecht. Kann benotzt ginn fir de GedÀchtnisverbrauch a Webapplikatiounen ze analyséieren an ze optimiséieren, souwéi regressiv Erhéijunge vum GedÀchtnisverbrauch z'identifizéieren.
- Methode fir Aufgaben ZĂ€itplang (JavaScript Callbacks) mat verschiddene PrioritĂ©it Niveauen (blockĂ©iert Benotzer Aarbecht, schaaft siichtbar Ănnerungen an Hannergrond Aarbecht). Dir kĂ«nnt den TaskController Objet benotze fir d'PrioritĂ©it z'Ă€nneren an d'Aufgaben ze annulĂ©ieren.
- API , erlaabt Applikatiounen hir eegen Datehandterer ze kreéieren déi benotzt gi beim Kodéieren an Decodéiere vun WebRTC MediaStreamTrack. Zum Beispill kann d'API benotzt ginn fir Enn-zu-Enn Verschlësselung vu Streamen ze bidden, déi iwwer en Transitserver iwwerdroe ginn.
- ZousÀtzlech API fir Barcoden an engem bestëmmte Bild z'entdecken an ze decodéieren. D'API funktionéiert nëmmen op Apparater. Android mam installéierte Google Play Services Package.
- Added Meta Tag , erlaabt de Site voll ĂnnerstĂ«tzung fir dat donkelt Thema ze bidden ouni CSS Transformatiounen ze benotzen.
- FĂŒĂŒgt d'FĂ€egkeet JavaScript Moduler ze benotzen an .
- An IndexedDB nei Argument dobÀi
"Haltbarkeet", wat Iech erlaabt de Reset vun Daten op den Drive ze kontrolléieren. Andeems Dir de WÀert "relaxéiert" amplaz vum Standard "strikt" Modus passéiert, kënnt Dir d'ZouverlÀssegkeet fir d'Performance opferen (virdrun Chrome huet ëmmer Daten op Disk gespullt nodeems Dir all Transaktioun schreift). - DobÀi @supports Funktioun ze selector () fir eng erlaben Iech d'PrÀsenz vun CSS selectors z'entdecken (Zum Beispill, Dir kënnt éischt d'Disponibilitéit vun engem selector kontrolléieren ier CSS Stiler un et verbindlech).
@supports selector(::before) {
div {Hannergrond: gréng};
} - An Intl.DateTimeFormat fractionalSecondDigits Propriétéit fir d'Fractional Sekonnen Display Format ze konfiguréieren.
- V8 Motor Tracking ArrayBuffer am Gerempels Sammelstécker. WebAssembly Moduler sinn erlaabt ze froen bis zu 4 GB Erënnerung.
- nei Tools fir WebentwĂ©ckler. Zum Beispill ass e Modus erschĂ©ngt fir d'Wahrnehmung vun enger SĂ€it vu Leit mat gerĂ©nger Visioun a verschidde Forme vu Faarfblindheet ze emulĂ©ieren. E Modus fir d'EmulĂ©ierung vun der LokalitĂ©itsĂ€nnerungen ze emulĂ©ieren ass och bĂ€igefĂŒĂŒgt ginn, Ănnerung dĂ©i den API Intl.*, *.prototype.toLocaleString, navigator.language, Accept-Language, etc.
De COEP (Cross-Origin Embedder Policy) Debugger gouf op d'NetzwierkaktivitĂ©it Inspektiounsinterface bĂ€igefĂŒĂŒgt, wat Iech erlaabt d'GrĂ«nn ze evaluĂ©ieren fir d'BlockĂ©ierung vu bestĂ«mmte Ressourcen iwwer d'Netzwierk ze blockĂ©ieren. D'Cookie-Wee SchlĂ«sselwuert bĂ€igefĂŒĂŒgt fir Ufroen ze filteren an deenen de Cookie un eng spezifesch gebonnen ass .
E Pinning Modus fir EntwĂ©ckler Tools op der lĂ©nker SĂ€it vum Ăcran bĂ€igefĂŒĂŒgt.
D'Interface fir laang lafende JavaScript Code ze verfolgen gouf nei designt.
- WĂ©inst COVID-19 sinn e puer geplangten Ănnerungen ausgestallt ginn. Zum Beispill, Code fir mat FTP ze schaffen onbestĂ«mmt. ĂnnerstĂ«tzung fir TLS 1.0/1.1 Protokoller virun der VerĂ«ffentlechung vu Chrome 84. Initial
ĂnnerstĂ«tzung fir Client Hiweiser IdentifizĂ©ierer (Alternativ zum User-Agent) och bis zu Chrome 84. Aarbecht op op d'nĂ€chst Joer verrĂ©ckelt.
ZousÀtzlech zu Innovatiounen a Bugfixes eliminéiert déi nei Versioun . Vill vun de Schwachstelle goufen als Resultat vun automatiséierten Tester mat Tools identifizéiert , , , О . Keng kritesch Probleemer goufen identifizéiert, déi et erlaben, all Niveau vum Browserschutz z'iwwergoen an Code op de System ausserhalb vum Sandkëschtëmfeld auszeféieren. Als Deel vum Cash Belounungsprogramm fir Schwachstelle fir déi aktuell Verëffentlechung z'entdecken, huet Google 28 Auszeechnunge am WÀert vun $76 Tausend bezuelt (een $20000 PrÀis, een $10000 PrÀis, zwee $7500 Auszeechnunge, zwee $5000 Auszeechnunge, zwee $3000 Auszeechnunge, zwee $2000 Auszeechnunge, zwee $1000 PrÀisser. an aacht $ 500 PrÀisser). D'Gréisst vun de 7 Belounungen ass nach net festgeluecht.
Source: opennet.ru
