Chrome 92. izlaidums

Google ir atklājis tÄ«mekļa pārlÅ«kprogrammas Chrome 92 izlaidumu. Tajā paŔā laikā ir pieejams bezmaksas Chromium projekta stabils laidiens, kas kalpo par Chrome pamatu. PārlÅ«ks Chrome izceļas ar Google logotipu izmantoÅ”anu, paziņojumu nosÅ«tÄ«Å”anas sistēmas klātbÅ«tni avārijas gadÄ«jumā, moduļiem aizsargāta video satura atskaņoÅ”anai (DRM), sistēmu automātiskai atjauninājumu instalÄ“Å”anai un RLZ parametru pārsÅ«tÄ«Å”anu, meklējot. Nākamais Chrome 93 laidiens ir paredzēts 31. augustā.

Galvenās izmaiņas pārlÅ«kā Chrome 92:

  • IestatÄ«jumiem ir pievienoti rÄ«ki, lai kontrolētu Privacy Sandbox komponentu iekļauÅ”anu. Lietotājam tiek dota iespēja atspējot FLoC (Federated Learning of Cohorts) tehnoloÄ£iju, ko izstrādā Google, lai aizstātu kustÄ«bas izsekoÅ”anas sÄ«kfailus ar ā€œkohortāmā€, kas ļauj identificēt lietotājus ar lÄ«dzÄ«gām interesēm, neidentificējot personas. Kohortas tiek aprēķinātas pārlÅ«kprogrammas pusē, izmantojot maŔīnmācÄ«Å”anās algoritmus pārlÅ«koÅ”anas vēstures datiem un saturam, kas tiek atvērts pārlÅ«kprogrammā.
    Chrome 92. izlaidums
  • Galddatoru lietotājiem keÅ”atmiņa Atpakaļ uz priekÅ”u ir iespējota pēc noklusējuma, nodroÅ”inot tÅ«lÄ«tēju navigāciju, izmantojot pogas Atpakaļ un Uz priekÅ”u vai pārvietojoties pa paÅ”reizējās vietnes iepriekÅ” skatÄ«tajām lapām. IepriekÅ” pārejas keÅ”atmiņa bija pieejama tikai Android platformas versijās.
  • Paaugstināta vietņu un papildinājumu izolācija dažādos procesos. Ja iepriekÅ” Site Isolation mehānisms nodroÅ”ināja vietņu izolāciju viena no otras dažādos procesos, kā arÄ« atdalÄ«ja visus papildinājumus atseviŔķā procesā, tad jaunajā laidienā tiek Ä«stenota pārlÅ«kprogrammas papildinājumu atdalÄ«Å”ana vienu no otra, pārvietojot katru pievienojumprogrammu. pāriet uz atseviŔķu procesu, kas ļāva izveidot vēl vienu barjeru aizsardzÄ«bai pret ļaunprātÄ«giem papildinājumiem.
  • Ievērojami palielināta pikŔķerÄ“Å”anas atklāŔanas produktivitāte un efektivitāte. PikŔķerÄ“Å”anas noteikÅ”anas ātrums, pamatojoties uz vietējo attēlu analÄ«zi, pusē gadÄ«jumu palielinājās lÄ«dz 50 reizēm, un 99% gadÄ«jumu tas izrādÄ«jās vismaz 2.5 reizes ātrāks. Vidēji laiks pikŔķerÄ“Å”anas klasificÄ“Å”anai pēc attēla samazinājās no 1.8 sekundēm lÄ«dz 100 ms. Kopumā visu renderÄ“Å”anas procesu radÄ«tā CPU slodze samazinājās par 1.2%.
  • Porti 989 (ftps-data) un 990 (ftps) ir pievienoti aizliegto tÄ«kla portu sarakstam. IepriekÅ” jau bija bloķēti porti 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061, 6566 un 10080. Melnajā sarakstā iekļautajiem portiem tiek bloķēta HTTP, HTTPS un FTP pieprasÄ«jumu sÅ«tÄ«Å”ana, lai aizsargātu NAT. slipstreaming uzbrukums, kas ļauj pārlÅ«kprogrammā atverot uzbrucēja Ä«paÅ”i sagatavotu tÄ«mekļa lapu, izveidot tÄ«kla savienojumu no uzbrucēja servera ar jebkuru lietotāja sistēmas UDP vai TCP portu, neskatoties uz iekŔējā adreÅ”u diapazona izmantoÅ”anu (192.168.xx). , 10.xxx).
  • Ir ieviesta prasÄ«ba izmantot divu faktoru izstrādātāja verifikāciju, publicējot jaunus papildinājumus vai versiju atjauninājumus Chrome interneta veikalā.
  • Tagad pārlÅ«kprogrammā ir iespējams atspējot jau instalētos papildinājumus, ja tie tiek noņemti no Chrome interneta veikala noteikumu pārkāpuma dēļ.
  • NosÅ«tot DNS vaicājumus, klasisko DNS serveru izmantoÅ”anas gadÄ«jumā papildus ierakstiem ā€œAā€ un ā€œAAAAā€ IP adreÅ”u noteikÅ”anai tagad tiek pieprasÄ«ts arÄ« DNS ieraksts ā€œHTTPSā€, caur kuru tiek nodoti parametri, lai paātrinātu. HTTPS savienojumu izveide, piemēram, protokola iestatÄ«jumi, TLS ClientHello Å”ifrÄ“Å”anas atslēgas un aizstājvārdu apakÅ”domēnu saraksts.
  • JavaScript dialogu window.alert, window.confirm un window.prompt izsaukÅ”ana ir aizliegta iframe blokiem, kas ielādēti no domēniem, kas nav paÅ”reizējās lapas domēns. Izmaiņas palÄ«dzēs aizsargāt lietotājus no ļaunprātÄ«gas izmantoÅ”anas, kas saistÄ«tas ar mēģinājumiem iesniegt treŔās puses paziņojumu kā pieprasÄ«jumu no galvenās vietnes.
  • Jaunās cilnes lapā ir sniegts populārāko Google diskā saglabāto dokumentu saraksts.
  • PWA (progresÄ«vās tÄ«mekļa lietotnes) lietojumprogrammām ir iespējams mainÄ«t nosaukumu un ikonu.
  • Nelielam nejauÅ”am skaitam tÄ«mekļa veidlapu, kurās jāievada adrese vai kredÄ«tkartes numurs, automātiskās aizpildes ieteikumi tiks atspējoti kā eksperiments.
  • Darbvirsmas versijā attēlu meklÄ“Å”anas opcija (kontekstizvēlnes vienums "Atrast attēlu") ir pārslēgta, lai izmantotu Google Lens pakalpojumu, nevis parasto Google meklētājprogrammu. NoklikŔķinot uz atbilstoŔās pogas konteksta izvēlnē, lietotājs tiks novirzÄ«ts uz atseviŔķu tÄ«mekļa lietojumprogrammu.
  • Inkognito režīma interfeisā saites uz pārlÅ«koÅ”anas vēsturi ir paslēptas (saites ir bezjēdzÄ«gas, jo noveda pie sadaļas atvērÅ”anas ar informāciju, ka vēsture netiek apkopota).
  • Pievienotas jaunas komandas, kas tiek parsētas, kad tās tiek ievadÄ«tas adreses joslā. Piemēram, lai parādÄ«tu pogu, lai ātri pārietu uz paroļu un papildinājumu droŔības pārbaudes lapu, vienkārÅ”i ierakstiet ā€œdroŔības pārbaudeā€ un, lai pārietu uz droŔības un sinhronizācijas iestatÄ«jumiem, vienkārÅ”i ierakstiet ā€œpārvaldÄ«t droŔības iestatÄ«jumusā€ un ā€œ pārvaldÄ«t sinhronizācijuā€.
  • Konkrētas izmaiņas Chrome Android versijā:
    • PanelÄ« ir jauna, pielāgojama poga ā€œMagic Toolbarā€, kas parāda dažādus saÄ«snes, kas atlasÄ«tas, pamatojoties uz lietotāja paÅ”reizējo darbÄ«bu, un ietver saites, kas, visticamāk, Å”obrÄ«d bÅ«s nepiecieÅ”amas.
    • Ir atjaunināta ierÄ«cē iebÅ«vētā maŔīnmācÄ«Å”anās modeļa ievieÅ”ana pikŔķerÄ“Å”anas mēģinājumu noteikÅ”anai. Ja tiek konstatēti pikŔķerÄ“Å”anas mēģinājumi, pārlÅ«kprogramma papildus brÄ«dinājuma lapas parādÄ«Å”anai tagad nosÅ«tÄ«s informāciju par maŔīnmācÄ«Å”anās modeļa versiju, katras kategorijas aprēķināto svaru un karodziņu jaunā modeļa lietoÅ”anai ārējam DroÅ”as pārlÅ«koÅ”anas pakalpojumam. .
    • Noņemts iestatÄ«jums ā€œRādÄ«t ieteikumus lÄ«dzÄ«gām lapām, ja lapu nevar atrastā€, kā rezultātā tika ieteiktas lÄ«dzÄ«gas lapas, pamatojoties uz vaicājuma nosÅ«tÄ«Å”anu uzņēmumam Google, ja lapa netika atrasta. Å is iestatÄ«jums iepriekÅ” tika noņemts no darbvirsmas versijas.
    • Vietnes izolācijas režīma izmantoÅ”ana atseviŔķiem procesiem ir paplaÅ”ināta. Resursu patēriņa apsvērumu dēļ tikai atseviŔķas lielas vietnes lÄ«dz Å”im ir pārvietotas uz atseviŔķiem procesiem. Jaunajā versijā izolācija sāks attiekties arÄ« uz vietnēm, kurās lietotājs ir pieteicies ar autentifikāciju, izmantojot OAuth (piemēram, izveido savienojumu, izmantojot Google kontu) vai kurās ir iestatÄ«ta HTTP galveni Cross-Origin-Opener-Policy. Tiem, kuri vēlas iespējot izolāciju visu vietņu atseviŔķos procesos, tiek nodroÅ”ināts iestatÄ«jums ā€œchrome://flags/#enable-site-per-processā€.
    • V8 dzinēja iebÅ«vētie aizsardzÄ«bas mehānismi pret sānu kanālu uzbrukumiem, piemēram, Spectre, ir atspējoti, kas netiek uzskatÄ«ti par tik efektÄ«viem kā vietņu izolÄ“Å”ana atseviŔķos procesos. Darbvirsmas versijā Å”ie mehānismi tika atspējoti jau Chrome 70 laidienā.
    • VienkārÅ”ota piekļuve vietnes atļauju iestatÄ«jumiem, piemēram, mikrofonam, kamerai un atraÅ”anās vietas piekļuvei. Lai parādÄ«tu atļauju sarakstu, adreses joslā noklikŔķiniet uz piekaramās slēdzenes simbola un pēc tam atlasiet sadaļu ā€œAtļaujasā€.
      Chrome 92. izlaidums
  • Origin Trials režīmam ir pievienotas vairākas jaunas API (eksperimentālas funkcijas, kurām nepiecieÅ”ama atseviŔķa aktivizÄ“Å”ana). Sākotnējā izmēģinājuma versija nozÄ«mē iespēju strādāt ar norādÄ«to API no lietojumprogrammām, kas lejupielādētas no localhost vai 127.0.0.1, vai pēc reÄ£istrÄ“Å”anās un Ä«paÅ”a marÄ·iera saņemÅ”anas, kas ir derÄ«gs noteiktai vietnei ierobežotu laiku.
    • API failu apstrāde, kas ļauj reÄ£istrēt tÄ«mekļa lietojumprogrammas kā failu apstrādātājus. Piemēram, tÄ«mekļa lietojumprogramma, kas darbojas PWA (Progressive Web Apps) režīmā ar teksta redaktoru, var reÄ£istrēties kā ā€œ.txtā€ failu apstrādātājs, pēc tam to var izmantot sistēmas failu pārvaldniekā, lai atvērtu teksta failus.
      Chrome 92. izlaidums
    • Shared Element Transitions API, kas ļauj izmantot gatavus pārlÅ«kprogrammas nodroÅ”inātos efektus, kas vizualizē saskarnes stāvokļa izmaiņas vienas lapas (SPA, vienas lapas lietojumprogrammas) un vairāku lapu (MPA, vairāku lapu lietojumprogrammas) ) tÄ«mekļa lietojumprogrammas.
  • Izmēra pielāgoÅ”anas parametrs ir pievienots @font-face CSS kārtulai, kas ļauj mērogot glifa izmēru konkrētam fonta stilam, nemainot fonta izmēra CSS rekvizÄ«ta vērtÄ«bu (apgabals zem rakstzÄ«mes paliek nemainÄ«gs , bet glifa lielums Å”ajā apgabalā mainās).
  • JavaScript objektos Array, String un TypedArray tiek ieviesta metode at(), kas ļauj izmantot relatÄ«vo indeksÄ“Å”anu (relatÄ«vā pozÄ«cija ir norādÄ«ta kā masÄ«va indekss), tostarp norādot negatÄ«vas vērtÄ«bas attiecÄ«bā pret beigām (piemēram, "arr.at(-1)" atgriezÄ«s pēdējo masÄ«va elementu).
  • Intl.DateTimeFormat JavaScript konstruktoram ir pievienots rekvizÄ«ts dayPeriod, kas ļauj parādÄ«t aptuveno diennakts laiku (rÄ«ta, vakara, pēcpusdienas, nakts).
  • Izmantojot SharedArrayBuffers objektus, kas ļauj izveidot masÄ«vus koplietojamā atmiņā, tagad ir jādefinē HTTP galvenes Cross-Origin-Opener-Policy un Cross-Origin-Embedder-Policy, bez kurām pieprasÄ«jums tiks bloķēts.
  • Media Session API ir pievienotas darbÄ«bas ā€œpārslēgÅ”anas mikrofonsā€, ā€œpārslēgt kameruā€ un ā€œpiekārtsā€, ļaujot vietnēm, kurās tiek ieviestas videokonferenču sistēmas, pievienot savus apdarinātājus izslēgÅ”anas/ieslēgÅ”anas, kameras izslēgÅ”anas/ieslēgÅ”anas un beigu pogām, kas parādÄ«tas Attēls attēlā interfeisa zvans.
  • Web Bluetooth API ir pievienojusi iespēju filtrēt atrastās Bluetooth ierÄ«ces pēc ražotāja un produktu identifikatoriem. Filtrs tiek iestatÄ«ts, izmantojot parametru ā€œoptions.filtersā€ metodē Bluetooth.requestDevice().
  • Ir ieviests User-Agent HTTP galvenes satura apgrieÅ”anas pirmais posms: cilnē DevTools Issues tagad tiek parādÄ«ts brÄ«dinājums par navigator.userAgent, navigator.appVersion un navigator.platform novecoÅ”anos.
  • TÄ«mekļa izstrādātājiem paredzētajos rÄ«kos ir veikti daži uzlabojumi. TÄ«mekļa konsole nodroÅ”ina iespēju atkārtoti definēt ā€œconstā€ izteiksmes. Elementu panelÄ« iframe elementiem ir iespēja ātri skatÄ«t detalizētu informāciju, izmantojot konteksta izvēlni, kas tiek parādÄ«ta, ar peles labo pogu noklikŔķinot uz elementa. Uzlabota CORS (vairāku izcelsmes resursu koplietoÅ”anas) kļūdu atkļūdoÅ”ana. TÄ«kla darbÄ«bas pārbaudes panelim ir pievienota iespēja filtrēt tÄ«kla pieprasÄ«jumus no WebAssembly. Ir ierosināts jauns CSS Grid redaktors (ā€œdisplejs: režģisā€ un ā€œdisplejs: inline-gridā€) ar funkciju izmaiņu priekÅ”skatÄ«Å”anai.
    Chrome 92. izlaidums

Papildus jauninājumiem un kļūdu labojumiem jaunā versija novērÅ” 35 ievainojamÄ«bas. Daudzas ievainojamÄ«bas tika identificētas automatizētas testÄ“Å”anas rezultātā, izmantojot AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer un AFL rÄ«kus. Nav konstatētas nekādas kritiskas problēmas, kas ļautu apiet visus pārlÅ«kprogrammas aizsardzÄ«bas lÄ«meņus un izpildÄ«t kodu sistēmā ārpus smilÅ”kastes vides. Kā daļu no programmas, lai izmaksātu naudas atlÄ«dzÄ«bu par paÅ”reizējā laidiena ievainojamÄ«bu atklāŔanu, Google izmaksāja 24 balvas 112000 15000 USD vērtÄ«bā (divas 10000 8500 USD balvas, četras 7500 5000 USD balvas, viena 3000 USD balva, divas 500 USD balvas, trÄ«s 11 USD vienaXNUMX balva ). XNUMX atlÄ«dzÄ«bas lielums vēl nav noteikts.

Avots: opennet.ru

Pievieno komentāru