Google ir izlaidis tÄ«mekļa pÄrlÅ«kprogrammu Chrome 100. Ir pieejama arÄ« atvÄrtÄ koda Chromium projekta, kas ir Chrome pamats, stabila versija. Chrome ietver Google logotipus, avÄriju paziÅojumus, DRM (digitÄlo tiesÄ«bu pÄrvaldÄ«bas) atskaÅoÅ”anas moduļus, automÄtisku atjauninÄjumu instalÄÅ”anu un RDL (saistÄ«to meklÄÅ”anas parametru) izmantoÅ”anu. NÄkamÄ versija, Chrome 101, ir paredzÄta 26. aprÄ«lÄ«.
GalvenÄs izmaiÅas pÄrlÅ«kÄ Chrome 100:
- TÄ kÄ pÄrlÅ«kprogrammas versijas numurs sasniedz versiju 100, kas sastÄv no trim cipariem, nevis diviem, dažÄs vietnÄs, kas izmanto nepareizas bibliotÄkas lietotÄja aÄ£enta vÄrtÄ«bas parsÄÅ”anai, var rasties problÄmas. Lai to novÄrstu, iestatÄ«jums "chrome://flags##force-major-version-to-minor" ļauj atjaunot lietotÄja aÄ£enta galveni uz versiju 99, ja faktiski tiek izmantota versija 100.
- Chrome 100 ir atzÄ«mÄta kÄ pÄdÄjÄ versija ar pilnu lietotÄja aÄ£enta lauku. NÄkamajÄ laidienÄ tiks sÄkta informÄcijas apgrieÅ”ana lietotÄja aÄ£enta HTTP galvenÄ un JavaScript parametros navigator.userAgent, navigator.appVersion un navigator.platform. GalvenÄ tiks saglabÄts tikai pÄrlÅ«kprogrammas nosaukums, nozÄ«mÄ«gÄ pÄrlÅ«kprogrammas versija, platforma un ierÄ«ces tips (mobilÄ ierÄ«ce, dators vai planÅ”etdators). Lai iegÅ«tu papildu datus, piemÄram, precÄ«zu versiju un paplaÅ”inÄtu platformas informÄciju, jums bÅ«s jÄizmanto lietotÄja aÄ£enta klienta ieteikumu API. VietnÄm, kurÄm nav pietiekami daudz informÄcijas un kuras vÄl nav gatavas pÄriet uz lietotÄja aÄ£enta klienta ieteikumiem, ir laiks lÄ«dz 2023. gada maijam, lai atgrieztos pie pilna lietotÄja aÄ£enta lauka.
- Ir pievienota eksperimentÄla funkcija, kas adreses joslÄ parÄda lejupielÄdes indikatoru. NoklikŔķinot uz tÄ, tiek parÄdÄ«ts lejupielÄdÄto un augÅ”upielÄdÄjamo failu statuss, lÄ«dzÄ«gi kÄ chrome://downloads lapÄ. Lai aktivizÄtu indikatoru, izmantojiet iestatÄ«jumu "chrome://flags#download-bubble".

- Ir atjaunota iespÄja izslÄgt audio skaÅu, noklikŔķinot uz atskaÅoÅ”anas indikatora, kas redzams cilnes pogÄ (iepriekÅ” audio varÄja izslÄgt, izmantojot konteksta izvÄlni). Lai iespÄjotu Å”o funkciju, ir pievienots iestatÄ«jums "chrome://flags#enable-tab-audio-muting".

- Pievienots iestatÄ«jums "chrome://flags/#enable-lens-standalone", lai atspÄjotu Google Lens pakalpojuma izmantoÅ”anu attÄlu meklÄÅ”anai (konteksta izvÄlnes vienums "Atrast attÄlu").
- KopÄ«gojot cilni (cilÅu koplietoÅ”ana), zilais rÄmis tagad izceļ tikai to cilnes daļu, kurÄ atrodas ar citu lietotÄju koplietojamais saturs, nevis visu cilni.
- PÄrlÅ«kprogrammas logotips ir pÄrveidots. SalÄ«dzinot ar 2014. gada versiju, jaunajam logotipam ir nedaudz lielÄks aplis centrÄ, spilgtÄkas krÄsas un Änu neesamÄ«ba uz krÄsu robežÄm.

- IzmaiÅas Android versijÄ:
- Atbalsts datu taupīŔanas režīmam "Lite", kas samazinÄja bitu pÄrraides Ätrumu, lejupielÄdÄjot video, un piemÄroja papildu attÄlu saspieÅ”anu, ir pÄrtraukts. Å is režīms ir noÅemts zemÄku mobilo datu pÄrraides Ätrumu un citu datu taupīŔanas metožu izstrÄdes dÄļ.
- Ir pievienota iespÄja veikt pÄrlÅ«kprogrammas darbÄ«bas no adreses joslas. PiemÄram, varat ierakstÄ«t "notÄ«rÄ«t vÄsturi", un pÄrlÅ«kprogramma piedÄvÄs piekļuvi veidlapai pÄrlÅ«koÅ”anas vÄstures notÄ«rīŔanai, vai arÄ« varat ierakstÄ«t "rediÄ£Ät paroles", un pÄrlÅ«kprogramma atvÄrs paroļu pÄrvaldnieku. Å Ä« funkcija galddatoru sistÄmÄm tika ieviesta pÄrlÅ«kprogrammÄ Chrome 87.
- Ir ieviests atbalsts pieteikÅ”anÄs veikÅ”anai Google kontÄ, skenÄjot QR kodu, kas tiek parÄdÄ«ts citas ierÄ«ces ekrÄnÄ.
- MÄÄ£inot aizvÄrt visas cilnes vienlaikus, tagad tiek parÄdÄ«ts apstiprinÄjuma dialoglodziÅÅ”.
- JaunajÄ cilnes atvÄrÅ”anas lapÄ tagad ir pÄrslÄgÅ”anÄs starp RSS abonementu skatīŔanu (Sekoju) un ieteicamÄ satura skatīŔanu (Discover).
- TLS 1.0/1.1 atbalsts ir noÅemts no Android WebView komponenta. Atbalsts TLS 1.0/1.1 tika noÅemts no paÅ”a pÄrlÅ«ka Chrome 98 versijÄ. Å ajÄ versijÄ lÄ«dzÄ«gas izmaiÅas ir piemÄrotas mobilajÄm lietotnÄm, kas izmanto WebView komponentu, un tagad tÄs nevarÄs izveidot savienojumu ar serveri, kas neatbalsta TLS 1.2 vai TLS 1.3.
- PÄrbaudot sertifikÄtus, izmantojot sertifikÄtu pÄrredzamÄ«bas mehÄnismu, sertifikÄtu validÄcijai tagad ir nepiecieÅ”ami parakstÄ«tu sertifikÄtu laika zÄ«mogu (SCT) ieraksti jebkuros divos dažÄdu operatoru uzturÄtos žurnÄlos (iepriekÅ” bija nepiecieÅ”ams ieraksts Google žurnÄlÄ un jebkura cita operatora žurnÄlÄ). SertifikÄtu pÄrredzamÄ«ba uztur neatkarÄ«gus publiskus žurnÄlus par visiem izsniegtajiem un atsauktajiem sertifikÄtiem, nodroÅ”inot neatkarÄ«gu visu sertifikÄcijas iestÄžu veikto izmaiÅu un darbÄ«bu auditu un ļaujot atklÄt jebkÄdus mÄÄ£inÄjumus slepeni izveidot viltotus ierakstus.
LietotÄjiem, kuri ir iespÄjojuÅ”i droÅ”Äs pÄrlÅ«koÅ”anas režīmu, sertifikÄtu pÄrredzamÄ«bas žurnÄlos izmantoto SCT ierakstu auditÄÅ”ana ir iespÄjota pÄc noklusÄjuma. Å Ä«s izmaiÅas rezultÄtÄ uzÅÄmumam Google tiks nosÅ«tÄ«ti papildu pieprasÄ«jumi, lai apstiprinÄtu žurnÄla pareizu darbÄ«bu. Å ie pieprasÄ«jumi tiek nosÅ«tÄ«ti ļoti reti, aptuveni reizi 10 000 TLS savienojumos. Ja tiek konstatÄtas problÄmas, uzÅÄmumam Google tiks nosÅ«tÄ«ti dati par pÄrkÄpjoÅ”o sertifikÄtu Ä·Ädi un SCT (tiek nosÅ«tÄ«ti tikai publiski izplatÄ«ti sertifikÄtu un SCT dati).
- Kad iespÄjojat uzlaboto droÅ”o pÄrlÅ«koÅ”anu un pierakstÄties savÄ Google kontÄ, dati, kas tiek nosÅ«tÄ«ti uz serveri Google incidentu datos tagad ir iekļauti ar jÅ«su Google kontu saistÄ«tie tokeni, kas pastiprina aizsardzÄ«bu pret pikŔķerÄÅ”anu, ļaunprÄtÄ«gÄm darbÄ«bÄm un citiem tÄ«mekļa apdraudÄjumiem. Å ie dati netiek pÄrsÅ«tÄ«ti inkognito sesijÄm.
- Chrome datora versijÄ tagad nodroÅ”ina iespÄju noraidÄ«t brÄ«dinÄjumus par apdraudÄtÄm parolÄm.
- Ir pievienota vairÄku ekrÄnu logu izvietojuma API, kas ļauj iegÅ«t informÄciju par datoram pievienotajiem monitoriem un organizÄt logu izvietojumu norÄdÄ«tajos ekrÄnos. Jauno API var izmantot arÄ«, lai precÄ«zi kontrolÄtu parÄdÄ«to logu pozÄ«ciju un noteiktu, vai pÄrslÄgties uz pilnekrÄna režīmu, kas inicializÄts, izmantojot metodi Element.requestFullscreen(). JaunÄ API izmantoÅ”anas piemÄri ir prezentÄciju lietojumprogrammas (projektora izvade un piezÄ«mju attÄloÅ”ana klÄpjdatora ekrÄnÄ), finanÅ”u lietojumprogrammas un uzraudzÄ«bas sistÄmas (diagrammu izvietoÅ”ana dažÄdos ekrÄnos), medicÄ«nas lietojumprogrammas (augstas izŔķirtspÄjas attÄlu attÄloÅ”ana atseviŔķos ekrÄnos), spÄles, grafikas redaktori un cita veida vairÄku logu lietojumprogrammas.
- Origin Trials (eksperimentÄlas funkcijas, kurÄm nepiecieÅ”ama atseviŔķa aktivizÄÅ”ana) atbalsta piekļuvi multivides avota paplaÅ”inÄjumiem no Ä«paÅ”iem darbiniekiem. To var izmantot, piemÄram, lai uzlabotu buferÄtas multivides atskaÅoÅ”anas veiktspÄju, izveidojot MediaSource objektu atseviÅ”Ä·Ä darbiniekÄ un pÄrraidot tÄ rezultÄtus uz HTMLMediaElement galvenajÄ pavedienÄ. Origin Trials nodroÅ”ina piekļuvi Å”im API no lietojumprogrammÄm, kas ielÄdÄtas no localhost vai 127.0.0.1, vai pÄc reÄ£istrÄÅ”anÄs un Ä«paÅ”a marÄ·iera saÅemÅ”anas, kas ir derÄ«gs ierobežotu laiku konkrÄtÄ vietnÄ.
- DigitÄlo preÄu API, kas izstrÄdÄta, lai vienkÄrÅ”otu pirkumus no tÄ«mekļa lietotnÄm, ir stabilizÄta un pieejama ikvienam. TÄ nodroÅ”ina savienojamÄ«bu ar izplatīŔanas pakalpojumiem un operÄtÄjsistÄmÄ Android ā apvalku virs Android Play Billing API.
- Pievienota metode AbortSignal.throwIfAborted(), kas ļauj apstrÄdÄt signÄla izpildes pÄrtraukumu, Åemot vÄrÄ signÄla stÄvokli un tÄ pÄrtraukuma iemeslu.
- HIDDevice objektam ir pievienota metode forget(), kas ļauj atsaukt lietotÄja pieŔķirtÄs piekļuves tiesÄ«bas ievades ierÄ«cei.
- CSS Ä«paŔība mix-blend-mode, kas nosaka sajaukÅ”anas metodi elementu pÄrklÄjuma gadÄ«jumÄ, tagad atbalsta vÄrtÄ«bu "plus-lighter", lai izceltu divu elementu krustpunktus, kuriem ir kopÄ«gi pikseļi.
- NDEFReader objektam ir pievienota metode makeReadOnly(), kas ļauj NFC tagus izmantot tikai lasīŔanas režīmÄ.
- WebTransport API, kas paredzÄts datu sÅ«tīŔanai un saÅemÅ”anai starp pÄrlÅ«kprogrammu un serveri, ir atjauninÄts ar serverCertificateHashes opciju, lai autentificÄtu savienojumu ar serveri, izmantojot sertifikÄta jaucÄjkodu, neizmantojot Web PKI (piemÄram, izveidojot savienojumu ar serveris vai virtuÄlÄ maŔīna, kas neatrodas publiskajÄ tÄ«klÄ).
- Ir uzlaboti tÄ«mekļa izstrÄdÄtÄju rÄ«ki. Ir paplaÅ”inÄts ierakstÄ«tÄja panelis, kas ļauj ierakstÄ«t, atskaÅot un analizÄt lietotÄja darbÄ«bas lapÄ. AtkļūdoÅ”anas laikÄ, skatot kodu, rekvizÄ«tu vÄrtÄ«bas tagad tiek parÄdÄ«tas, virzot kursoru virs klasÄm vai funkcijÄm. EmulÄto ierÄ«Äu sarakstÄ esoÅ”ais iPhone lietotÄja aÄ£ents ir atjauninÄts uz versiju 13_2_3. CSS stilu navigÄcijas panelis tagad ļauj skatÄ«t un rediÄ£Ät "@supports" noteikumus.

Papildus jaunÄm funkcijÄm un kļūdu labojumiem jaunajÄ versijÄ ir novÄrstas 28 ievainojamÄ«bas. Daudzas no ievainojamÄ«bÄm tika identificÄtas, veicot automatizÄtu testÄÅ”anu, izmantojot AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer un AFL. Netika konstatÄtas kritiskas problÄmas, kas varÄtu ļaut apiet visus pÄrlÅ«kprogrammas aizsardzÄ«bas slÄÅus un izpildÄ«t kodu Ärpus smilÅ”kastes vides. PaÅ”reizÄjÄs versijas ievainojamÄ«bu atlÄ«dzÄ«bu programmas ietvaros Google ir pieŔķīris 20 atlÄ«dzÄ«bas 51 000 ASV dolÄru apmÄrÄ (vienu atlÄ«dzÄ«bu 16 000 ASV dolÄru apmÄrÄ, divas atlÄ«dzÄ«bu 7000 ASV dolÄru apmÄrÄ, trÄ«s atlÄ«dzÄ«bu 5000 ASV dolÄru apmÄrÄ un vienu atlÄ«dzÄ«bu katra 3000, 2000 un 1000 ASV dolÄru apmÄrÄ). 11 atlÄ«dzÄ«bu summas vÄl nav noteiktas.
Avots: opennet.ru




