Chrome 100. izlaidums

Google ir prezentējis tÄ«mekļa pārlÅ«kprogrammas Chrome 100 izlaidumu. Tajā paŔā laikā ir pieejams stabils bezmaksas Chromium projekta izlaidums, kas kalpo par Chrome pamatu. PārlÅ«ks Chrome atŔķiras ar Google logotipu izmantoÅ”anu, sistēmas klātbÅ«tni paziņojumu nosÅ«tÄ«Å”anai avārijas gadÄ«jumā, moduļiem pret kopÄ“Å”anu aizsargāta video satura atskaņoÅ”anai (DRM), sistēmu automātiskai atjauninājumu instalÄ“Å”anai un RLZ parametru pārsÅ«tÄ«Å”anai, kad meklÄ“Å”ana. Nākamais Chrome 101 laidiens ir paredzēts 26. aprÄ«lÄ«.

Galvenās izmaiņas pārlÅ«kā Chrome 100:

  • Tā kā pārlÅ«kprogramma sasniedz versijas numuru 100, kas sastāv no trim cipariem, nevis diviem, nevar izslēgt traucējumus dažu vietņu darbÄ«bā, kurās User-Agent vērtÄ«bas parsÄ“Å”anai tiek izmantotas nepareizas bibliotēkas. Problēmu gadÄ«jumā ir iestatÄ«jums "chrome://flags##force-major-version-to-minor", kas ļauj atgriezt User-Agent galvenē esoÅ”o izvadi uz versiju 99, kad faktiski izmantojat versiju 100.
  • Chrome 100 ir atzÄ«mēta kā jaunākā versija ar pilnu lietotāja aÄ£enta saturu. Nākamajā laidienā tiks sākta informācijas apgrieÅ”ana User-Agent HTTP galvenē un JavaScript parametros navigator.userAgent, navigator.appVersion un navigator.platform. Galvenē bÅ«s tikai informācija par pārlÅ«kprogrammas nosaukumu, svarÄ«gāko pārlÅ«kprogrammas versiju, platformu un ierÄ«ces veidu (mobilais tālrunis, dators, planÅ”etdators). Lai iegÅ«tu papildu datus, piemēram, precÄ«zu versiju un paplaÅ”inātos platformas datus, jums bÅ«s jāizmanto User Agent Client Hints API. Vietnēm, kurām nav pietiekami daudz jaunas informācijas un kuras vēl nav gatavas pārslēgties uz lietotāja aÄ£enta klientu padomiem, lÄ«dz 2023. gada maijam tām ir iespēja atgriezt pilnu User-Agent.
  • Ir pievienota eksperimentāla funkcija, lai adreses joslas panelÄ« parādÄ«tu lejupielādes indikatoru; noklikŔķinot uz tā, tiek parādÄ«ts lejupielādēto un lejupielādēto failu statuss lÄ«dzÄ«gi kā lapā chrome://downloads. Lai aktivizētu indikatoru, tiek nodroÅ”ināts iestatÄ«jums ā€œchrome://flags#download-bubbleā€.
    Chrome 100. izlaidums
  • Ir atgriezta iespēja izslēgt skaņu, noklikŔķinot uz cilnes pogas redzamā atskaņoÅ”anas indikatora (iepriekÅ” skaņu varēja izslēgt, izsaucot konteksta izvēlni). Lai iespējotu Å”o funkciju, ir pievienots iestatÄ«jums ā€œchrome://flags#enable-tab-audio-mutingā€.
    Chrome 100. izlaidums
  • Pievienots iestatÄ«jums ā€œchrome://flags/#enable-lens-standaloneā€, lai atspējotu Google Lens pakalpojuma izmantoÅ”anu attēlu meklÄ“Å”anai (kontekstizvēlnes vienums ā€œAtrast attēluā€).
  • NodroÅ”inot koplietojamu piekļuvi cilnei (ciļņu koplietoÅ”ana), zilais rāmis tagad izceļ nevis visu cilni, bet tikai to daļu ar citam lietotājam pārraidÄ«to saturu.
  • PārlÅ«kprogrammas logotips ir mainÄ«ts. Jaunais logotips no 2014. gada versijas atŔķiras ar nedaudz lielāku apli vidÅ«, spilgtākām krāsām un ēnu neesamÄ«bu uz krāsu robežām.
    Chrome 100. izlaidums
  • Izmaiņas Android versijā:
    • Ir pārtraukts trafika taupÄ«Å”anas režīma ā€œLiteā€ atbalsts, kas samazināja bitu pārraides ātrumu, lejupielādējot videoklipus un piemēroja papildu attēlu saspieÅ”anu. Tiek atzÄ«mēts, ka režīms tika noņemts, jo tika samazinātas mobilo sakaru tÄ«klu tarifu izmaksas un tika izstrādātas citas trafika samazināŔanas metodes.
    • Pievienota iespēja veikt darbÄ«bas ar pārlÅ«kprogrammu no adreses joslas. Piemēram, varat ierakstÄ«t ā€œdzēst vēsturiā€, un pārlÅ«kprogramma liks jums atvērt kustÄ«bu vēstures dzÄ“Å”anas veidlapu vai ā€œrediģēt parolesā€, un pārlÅ«kprogramma atvērs paroļu pārvaldnieku. Galddatoru sistēmām Ŕī funkcija tika ieviesta pārlÅ«kprogrammā Chrome 87.
    • Ir ieviests atbalsts pieteikÅ”anās Google kontā, skenējot QR kodu, kas redzams citas ierÄ«ces ekrānā.
    • Mēģinot aizvērt visas cilnes uzreiz, tagad tiek parādÄ«ts darbÄ«bas apstiprinājuma dialoglodziņŔ.
    • Jaunas cilnes atvērÅ”anas lapā ir parādÄ«jusies pārslēgÅ”anās starp RSS abonementu skatÄ«Å”anu (Seko) un ieteicamo saturu (Discover).
    • Iespēja izmantot TLS 1.0/1.1 protokolus Android WebView komponentā ir pārtraukta. PaŔā pārlÅ«kprogrammā TLS 1.0/1.1 atbalsts tika noņemts pārlÅ«kprogrammā Chrome 98. PaÅ”reizējā versijā lÄ«dzÄ«gas izmaiņas ir piemērotas mobilajām lietojumprogrammām, kas izmanto WebView komponentu, kas tagad nevarēs izveidot savienojumu ar serveri, kas neatbalsta. TLS 1.2 vai TLS 1.3.
  • Pārbaudot sertifikātus, izmantojot Certificate Transparency mehānismu, sertifikātu verifikācijai tagad ir nepiecieÅ”ami parakstÄ«ti SCT ieraksti (parakstÄ«ta sertifikāta laikspiedols) jebkuros divos dažādu operatoru uzturētos žurnālos (iepriekÅ” bija nepiecieÅ”ams ieraksts Google žurnālā un jebkura cita operatora žurnālā). . Certificate Transparency nodroÅ”ina neatkarÄ«gus publiskos žurnālus par visiem izsniegtajiem un atsauktajiem sertifikātiem, kas ļauj veikt neatkarÄ«gu visu sertifikācijas iestāžu izmaiņu un darbÄ«bu auditu un ļauj izsekot visiem mēģinājumiem slēpti izveidot viltus ierakstus.

    Lietotājiem, kuri ir iespējojuÅ”i droŔās pārlÅ«koÅ”anas režīmu, pēc noklusējuma ir iespējota SCT ierakstu auditÄ“Å”ana, kas tiek izmantota sertifikātu caurspÄ«dÄ«guma žurnālos. Å o izmaiņu rezultātā uzņēmumam Google tiks nosÅ«tÄ«ti papildu pieprasÄ«jumi, lai apstiprinātu, ka žurnāls darbojas pareizi. Pārbaudes pieprasÄ«jumi tiek nosÅ«tÄ«ti ļoti reti, aptuveni reizi 10000 XNUMX TLS savienojumos. Ja tiks konstatētas problēmas, dati par problemātisko sertifikātu un SCT ķēdi tiks pārsÅ«tÄ«ti uz Google (tiks pārsÅ«tÄ«ti tikai dati par sertifikātiem un SCT, kas jau ir publiski izplatÄ«ti).

  • Kad iespējojat uzlaboto droÅ”o pārlÅ«koÅ”anu un pierakstāties savā Google kontā, uz Google serveriem nosÅ«tÄ«tie incidentu dati tagad ietver ar jÅ«su Google kontu saistÄ«tos marÄ·ierus, kas nodroÅ”ina uzlabotu aizsardzÄ«bu pret pikŔķerÄ“Å”anu, ļaunprātÄ«gām darbÄ«bām un citiem draudiem tÄ«meklÄ«. Sesijām inkognito režīmā Ŕādi dati netiek pārsÅ«tÄ«ti.
  • Chrome datora versija nodroÅ”ina iespēju noraidÄ«t brÄ«dinājumus par uzlauztām parolēm.
  • Ir pievienota Multi-Screen Window Placement API, ar kuras palÄ«dzÄ«bu var iegÅ«t informāciju par datoram pievienotajiem monitoriem un organizēt logu izvietojumu uz norādÄ«tajiem ekrāniem. Izmantojot jauno API, varat arÄ« precÄ«zi atlasÄ«t parādÄ«to logu novietojumu un noteikt pāreju uz pilnekrāna režīmu, kas uzsākta, izmantojot metodi Element.requestFullscreen(). Jaunās API izmantoÅ”anas piemēri ir prezentāciju lietojumprogrammas (izvade projektorā un piezÄ«mju parādÄ«Å”ana klēpjdatora ekrānā), finanÅ”u lietojumprogrammas un uzraudzÄ«bas sistēmas (grafiku izvietoÅ”ana uz dažādiem ekrāniem), medicÄ«nas lietojumprogrammas (attēlu parādÄ«Å”ana atseviŔķos augstas izŔķirtspējas ekrānos), spēles. , grafiskie redaktori un cita veida vairāku logu lietojumprogrammas.
  • Origin Trials režīms (eksperimentālās funkcijas, kurām nepiecieÅ”ama atseviŔķa aktivizÄ“Å”ana) nodroÅ”ina atbalstu, lai piekļūtu multivides avota paplaÅ”inājumiem no Ä«paÅ”iem darbiniekiem, ko var izmantot, piemēram, lai uzlabotu buferizētās multivides atskaņoÅ”anas veiktspēju, izveidojot MediaSource objektu atseviŔķā darbiniekā un pārraidot rezultātā tā darbojas HTMLMediaElement galvenajā pavedienā. Sākotnējā izmēģinājuma versija nozÄ«mē iespēju strādāt ar norādÄ«to API no lietojumprogrammām, kas lejupielādētas no localhost vai 127.0.0.1, vai pēc reÄ£istrÄ“Å”anās un Ä«paÅ”a marÄ·iera saņemÅ”anas, kas ir derÄ«gs noteiktai vietnei ierobežotu laiku.
  • Digitālo preču API, kas izstrādāta, lai vienkārÅ”otu pirkumu organizÄ“Å”anu no tÄ«mekļa lietojumprogrammām, ir stabilizēta un piedāvāta ikvienam. NodroÅ”ina saistÄ«bu ar preču izplatÄ«Å”anas pakalpojumiem; operētājsistēmā Android tas nodroÅ”ina saistÄ«Å”anu, izmantojot Android Play norēķinu API.
  • Pievienota metode AbortSignal.throwIfAborted(), kas ļauj rÄ«koties ar signāla izpildes pārtraukumiem, ņemot vērā signāla stāvokli un tā pārtraukÅ”anas iemeslu.
  • HIDDevice objektam ir pievienota metode aizmirst(), kas ļauj atsaukt lietotāja pieŔķirtās piekļuves atļaujas ievades ierÄ«cei.
  • SajaukÅ”anas un sajaukÅ”anas režīma CSS rekvizÄ«ts, kas nosaka sajaukÅ”anas metodi, pārklājot elementus, tagad atbalsta ā€œplus-lighterā€ vērtÄ«bu, lai izceltu divu elementu krustpunktus, kuriem ir kopÄ«gi pikseļi.
  • NDEFReader objektam ir pievienota metode makeReadOnly(), kas ļauj NFC tagus izmantot tikai lasÄ«Å”anas režīmā.
  • WebTransport API, kas paredzēta datu sÅ«tÄ«Å”anai un saņemÅ”anai starp pārlÅ«kprogrammu un serveri, ir pievienojusi serverCertificateHashes opciju, lai autentificētu savienojumu ar serveri, izmantojot sertifikātu jaukÅ”anu, neizmantojot Web PKI (piemēram, izveidojot savienojumu ar serveri vai virtuālo maŔīnu publiskajā tÄ«klā).
  • Ir veikti tÄ«mekļa izstrādātāju rÄ«ku uzlabojumi. PaplaÅ”inātas ir paneļa IerakstÄ«tāja iespējas, ar kurām var ierakstÄ«t, atskaņot un analizēt lietotāja darbÄ«bas lapā. Skatot kodu atkļūdoÅ”anas laikā, rekvizÄ«tu vērtÄ«bas tagad tiek parādÄ«tas, virzot peles kursoru virs klasēm vai funkcijām. Emulēto ierīču sarakstā User-Agent for iPhone ir atjaunināts uz versiju 13_2_3. CSS stilu navigācijas panelÄ« tagad ir iespēja skatÄ«t un rediģēt ā€œ@supportsā€ kārtulas.
    Chrome 100. izlaidums

Papildus jauninājumiem un kļūdu labojumiem jaunā versija novērÅ” 28 ievainojamÄ«bas. Daudzas ievainojamÄ«bas tika identificētas automatizētas testÄ“Å”anas rezultātā, izmantojot AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer un AFL rÄ«kus. Nav konstatētas nekādas kritiskas problēmas, kas ļautu apiet visus pārlÅ«kprogrammas aizsardzÄ«bas lÄ«meņus un izpildÄ«t kodu sistēmā ārpus smilÅ”kastes vides. Kā daļu no programmas naudas atlÄ«dzÄ«bas samaksai par paÅ”reizējā laidiena ievainojamÄ«bu atklāŔanu Google izmaksāja 20 balvas 51 tÅ«kstoÅ”a ASV dolāru apmērā (viena balva 16000 7000 USD, divas 5000 USD, trÄ«s 3000 USD un viena katra no $2000, $1000 un $11. XNUMX balvu summa vēl nav noteikta.

Avots: opennet.ru

Pievieno komentāru