78 Chrome leidimas

Google pateiktas interneto naršyklės leidimas "Chrome 78... Tuo pačiu metu prieinama stabilus nemokamo projekto išleidimas chromas, kuris yra „Chrome“ pagrindas. Chrome naršyklė kitoks „Google“ logotipų naudojimas, pranešimų siuntimo sistemos buvimas avarijos atveju, galimybė paprašius atsisiųsti „Flash“ modulį, moduliai, skirti paleisti apsaugotą vaizdo turinį (DRM), automatinio atnaujinimų diegimo ir perdavimo paieškos metu sistema. RLZ parametrai. Kitas „Chrome 79“ leidimas numatomas gruodžio 10 d.

pagrindinis pokyčiai в chromas 78:

  • Įgyvendinta eksperimentinis „DNS per HTTPS“ (DoH, DNS per HTTPS) palaikymas, kuris bus pasirinktinai įjungtas tam tikroms vartotojų kategorijoms, kurių sistemos nustatymuose jau nurodyti DNS teikėjai, palaikantys DoH. Pavyzdžiui, jei vartotojas turi sistemos nustatymuose nurodytą DNS 8.8.8.8, tada „Google“ DoH paslauga („https://dns.google.com/dns-query“) bus suaktyvinta „Chrome“, jei DNS yra 1.1.1.1. XNUMX, tada „DoH Cloudflare“ paslauga („https://cloudflare-dns.com/dns-query“) ir kt.

    Norint valdyti, ar įgalintas DoH, pateikiamas nustatymas „chrome://flags/#dns-over-https“. Palaikomi trys veikimo režimai: saugus, automatinis ir išjungtas. „Saugiame“ režime pagrindiniai kompiuteriai nustatomi tik pagal anksčiau saugomas saugias vertes (gaunamas saugiu ryšiu), o užklausos per DoH netaikomos. „Automatiniu“ režimu, jei DoH ir saugi talpykla nepasiekiami, duomenis galima nuskaityti iš nesaugios talpyklos ir pasiekti per tradicinį DNS. „Išjungus“ režimu pirmiausia patikrinama bendrinama talpykla ir, jei nėra duomenų, užklausa siunčiama per sistemos DNS.

  • Sinchronizavimo įrankiai dabar turi preliminarų bendrinamų iškarpinių palaikymą, tačiau jie dar neįjungti visiems vartotojams. Kai „Chrome“ susieta su viena paskyra, dabar galite pasiekti kito įrenginio iškarpinės turinį, įskaitant iškarpinės bendrinimą tarp mobiliųjų ir stalinių kompiuterių sistemų. Iškarpinės turinys šifruojamas naudojant galutinį šifravimą, kuris neleidžia pasiekti teksto Google serveriuose;
  • Tam tikrų kategorijų naudotojams buvo įjungta eksperimentinė parinktis, leidžianti pakeisti temą ir tinkinti ekraną, rodomą atidarant naują skirtuką. Be fono paveikslėlio pasirinkimo, meniu „Tinkinti“, rodomas apatiniame dešiniajame naujo skirtuko ekrano kampe, dabar palaikomas sparčiųjų klavišų išdėstymo metodo keitimas ir galimybė keisti temą. Spartieji klavišai gali būti automatiškai pasiūlyti pagal dažniausiai lankomas svetaines, pritaikyti vartotojo arba iš viso išjungti. Galite pasirinkti dizaino temą iš iš anksto nustatytų temų rinkinio arba sukurti savo, atsižvelgdami į norimų spalvų pasirinkimą paletėje. Norėdami įgalinti naujas funkcijas, galite naudoti vėliavėles „chrome://flags/#ntp-customization-menu-v2“ ir
    "chrome://flags/#chrome-colors";

  • Įmonėms numatytoji adreso juosta įgalinta ieškoti failų „Google“ disko saugykloje. Paieška atliekama ne tik pagal pavadinimus, bet ir pagal dokumentų turinį, atsižvelgiant į jų radimo praeityje istoriją;

    78 Chrome leidimas

  • Įtrauktas slaptažodžio tikrinimo komponentas, kuris bus laipsniškai aktyvuojamas tam tikrų kategorijų naudotojams (priverstiniam aktyvinimui pateikiama vėliavėlė „chrome://flags/#password-leak-detection“). Slaptažodžio patikra anksčiau tiekiamas kaip išorinis papildymas, skirta analizuoti vartotojo naudojamų slaptažodžių stiprumą. Kai bandote prisijungti prie bet kurios svetainės, slaptažodžio patikra patikrina jūsų prisijungimo vardą ir slaptažodį, palyginti su pažeistų paskyrų duomenų baze, parodydama įspėjimą, jei aptinkama problemų (patikrinkite atliekami remiantis vartotojo pusės maišos priešdėliu). Patikrinama pagal duomenų bazę, apimančią daugiau nei 4 milijardus pažeistų paskyrų, kurios atsirado nutekintose vartotojų duomenų bazėse. Taip pat rodomas įspėjimas, kai bandoma naudoti nereikšmingus slaptažodžius, tokius kaip "abc123";
  • Pridėta galimybė inicijuoti skambutį iš Android įrenginio, susieto su ta pačia Google paskyra. Stalinio kompiuterio naršyklėje vartotojas tekste gali paryškinti telefono numerį, dešiniuoju pelės mygtuku spustelėti ir peradresuoti skambučio operaciją į Android įrenginį, po kurio telefone pasirodys pranešimas, leidžiantis pradėti skambutį;
  • Patarimo, rodomo užvedus pelės žymeklį ant skirtuko pavadinimo, formatas buvo pakeistas. Patarimas dabar rodomas kaip iššokantis blokas, kuriame rodomas visas pavadinimo tekstas ir puslapio URL. Blokelį patogu naudoti norint greitai rasti norimą puslapį atidarant labai daug skirtukų (užuot vaikščioję skirtukus, galite perkelti pelę virš skydelio su skirtukais ir rasti ieškomą puslapį). Ateityje šiame bloke planuojama rodyti puslapio miniatiūrą;
  • Pridėta eksperimentinė funkcija (chrome://flags/#enable-force-dark), kad peržiūrint svetaines būtų galima naudoti tamsią temą. Siekiant užtikrinti tamsų svetainės pateikimą, spalvos yra apverstos;
  • Pridėta specifikacijų palaikymas CSS ypatybės ir reikšmės API 1 lygis, kuri leidžia registruoti savo CSS ypatybes, kurios visada yra konkretaus tipo, leidžia nustatyti numatytąją reikšmę ir susieti animacijos efektus. Norėdami užregistruoti nuosavybę, galite naudoti registrProperty() metodą arba „@property“ CSS taisyklę, pavyzdžiui:

    CSS.registerProperty({
    pavadinimas: "--mano šrifto dydis",
    sintaksė: „‹ilgis›“,
    pradinė vertė: "0px",
    paveldi: klaidingas
    });

  • „Origin Trials“ režimu (eksperimentinės funkcijos, kurioms reikia atskirų aktyvinimas) buvo pasiūlyta keletas naujų API. „Origin Trial“ reiškia galimybę dirbti su nurodyta API iš programų, atsisiųstų iš „localhost“ arba 127.0.0.1, arba užsiregistravus ir gavus specialų prieigos raktą, kuris galioja ribotą laiką konkrečioje svetainėje.
    • API Gimtoji failų sistema, kuri leidžia kurti žiniatinklio programas, kurios sąveikauja su failais vietinėje failų sistemoje. Pavyzdžiui, naujoji API gali būti paklausa naršyklėmis pagrįstose integruotose kūrimo aplinkose, teksto, vaizdų ir vaizdo įrašų rengyklėse. Kad būtų galima tiesiogiai rašyti ir skaityti failus, naudoti dialogus failams atidaryti ir išsaugoti, taip pat naršyti katalogų turinį, programa prašo vartotojo specialaus patvirtinimo;

      78 Chrome leidimas

    • Mechanizmas Pasirašyti HTTP mainai (SXG), kuri leidžia įdėti patvirtintas tinklalapių kopijas kitose svetainėse, kurios vartotojui atrodo kaip originalūs puslapiai (nekeičiant URL), pratęstas galimybė atsisiųsti antrinius išteklius (CSS, JS, vaizdus ir kt.) iš pradinės svetainės. Pradinis šaltinio šaltinis nurodomas per antraštę Link HTTP, kuri taip pat nurodo patvirtinimo maišą kiekvienam ištekliui patikrinti. Naudodami šią naują funkciją, turinio teikėjai gali sukurti vieną pasirašytą HTML failą, apimantį visus susijusius antrinius išteklius;
    • API SMS imtuvas, leidžianti žiniatinklio programai pasiekti SMS žinutes, pavyzdžiui, automatizuoti operacijos patvirtinimą naudojant vienkartinį kodą, išsiųstą SMS žinute. Prieiga suteikiama tik SMS žinutėms, kuriose yra speciali žyma, kuri nustato pranešimo susiejimą su konkrečia žiniatinklio programa;
  • Žymiai pagerėjo ArrayBuffer objektų įkėlimo per Web Socket našumas. „Linux“ platformoje atsisiuntimo greitis padidėjo 7.5 karto, „Windows“ - 4.1 karto, „MacOS“ - 7.8 karto;
  • Pridėta galimybė apibrėžti skaidrumo vertę procentais CSS savybių neskaidrumas, nepermatomumas, užpildymo neskaidrumas, potėpis-nepermatomumas ir formos-vaizdo slenkstis. Pavyzdžiui, vietoj „nepermatomumo: 0.5“ dabar galite nurodyti „nepermatomumą: 50%“;
  • API Vartotojo laikas Leidžia perduoti savavališkas laiko žymas performance.measure() ir performance.mark() iškvietimams atlikti matavimus tarp jų, taip pat nurodyti savavališkus metaduomenis;
  • API medijos sesijoje pridėta palaikymas apibrėžiant tvarkykles keičiant padėtį sraute (seekto), be anksčiau galimų pristabdymo ir atkūrimo tvarkyklių;
  • „JavaScript“ variklyje V8 įjungtas fono režimas, skirtas scenarijų analizei, kai jie atsisiunčiami per tinklą. Įdiegtas optimizavimas leido sutrumpinti scenarijaus kompiliavimo laiką 5–20%. Naujasis leidimas taip pat pagerina objektų naikinimo našumą (konvertuoja "const {x, y} = object;" į "const x = object.x; const y = object.y;"). Patobulintas RegExp išraiškų su nesutampančiomis atvaizdais apdorojimo greitis.
    „JavaScript“ funkcijų iškvietimo iš „WebAssembly“ ir atvirkščiai greitis buvo žymiai padidintas (9-20%). Kompiliuojant baitinį kodą, buvo padidintas įrišimo lentelių į pradines pozicijas kūrimo efektyvumas, o tai sumažino atminties sąnaudas
    1-2.5%.

    78 Chrome leidimas

  • Išplėstas įrankiai žiniatinklio kūrėjams. Audito prietaisų skydelį dabar galima naudoti kartu su kitomis funkcijomis, tokiomis kaip užklausų blokavimas ir atsisiuntimo nepaisymas. Pridėtas mokėjimo procesorių derinimo per mokėjimo API palaikymas. Veiklos analizės skydelyje buvo pridėtos LCP (Largest Contentful Paint) etiketės, atspindinčios didžiausių elementų atvaizdavimo laiką;

    78 Chrome leidimas

  • Ištrinta XSS Auditor cross-site skriptų blokavimo mechanizmas, kuris pripažintas neveiksmingu (užpuolikai jau seniai naudoja metodus, kaip apeiti XSS Auditor apsaugą) ir prideda naujų vektorių informacijos nutekėjimui;
  • Android versija suteikia galimybę naudoti tamsią temą meniu, nustatymams ir naršymo režimui atvirose svetainėse.

Be naujovių ir klaidų pataisymų, naujoji versija pašalina 37 pažeidžiamumų. Daugelis pažeidžiamumų buvo nustatyti dėl automatinių testavimo įrankių AdresasSanitizer, Atminties dezinfekavimo priemonė, Valdykite srauto vientisumą, LibFuzzer и AFL. Nenustatyta jokių kritinių problemų, kurios leistų apeiti visus naršyklės apsaugos lygius ir vykdyti kodą sistemoje už smėlio dėžės aplinkos. „Google“ išmokėjo 21 apdovanojimą, kurio vertė yra 59500 20000 USD (vieną 15000 5000 USD, vieną 3000 2000 USD, vieną 1000 500 USD, du 4 XNUMX USD apdovanojimus, tris XNUMX XNUMX USD apdovanojimus, penkis XNUMX XNUMX USD apdovanojimus). ). XNUMX apdovanojimų dydis dar nenustatytas.

Šaltinis: opennet.ru

Добавить комментарий