Famoahana Chrome 77

Google dia namoaka dikan-teny vaovao amin'ny navigateur Internet Chrome. Mandritra izany fotoana izany, misy ny famoahana vaovao momba ny tetikasa Chromium open source - ny fototry ny Chrome - misy. Ny 22 oktobra ny famoahana manaraka.

Ao amin'ny dikan-teny vaovao:

  • Natsahatra ny marika misaraka amin'ny tranokala misy mari-pankasitrahana ambaratonga EV (Extended Validation). Ny fampahalalana momba ny fampiasana ny mari-pankasitrahana EV dia tsy hita afa-tsy ao amin'ny menio midina aseho rehefa manindry ny kisary fifandraisana azo antoka. Ny anaran'ny orinasa nohamarinin'ny manampahefana fanamarinana, izay ampifandraisina amin'ny taratasy fanamarinana EV, dia tsy ho hita ao amin'ny bara adiresy;
  • Nitombo ny fitokanan'ny mpiandraikitra ny tranokala. Fiarovana fanampiny ho an'ny angona miampita toerana, toy ny Cookies sy loharano HTTP, azo avy amin'ny tranokalan'ny antoko fahatelo fehezin'ny mpanafika. Ny fitokana-monina dia miasa na dia mahita lesoka eo amin'ny fizotran'ny famadihana aza ny mpanafika ary manandrana manatanteraka kaody amin'ny toe-javatra misy azy;
  • Nampiana pejy vaovao miarahaba ireo mpampiasa vaovao (chrome://welcome/), izay aseho fa tsy ny interface mahazatra amin'ny fanokafana tabilao vaovao aorian'ny fandefasana voalohany ny Chrome. Ny pejy dia ahafahanao manisy tsoratadidy ny serivisy Google malaza (GMail, YouTube, Maps, News ary Dikanteny), mamehy hitsin-dàlana amin'ny pejin'ny Tab Vaovao, mifandray amin'ny kaonty Google mba hahafahan'ny Chrome Sync, ary mametraka Chrome ho antso ho an'ny rafitra. .
  • Ny menio pejin'ny tabilao vaovao, aseho eo amin'ny zoro havanana ambony, dia manana fahafahana mametaka sary ambadika, ary koa ny safidy amin'ny fisafidianana lohahevitra iray sy ny fametrahana sakana miaraka amin'ny hitsin-dàlana ho an'ny fitetezana haingana (toerana tsidihina matetika, fifantenana mpampiasa manual. , ary manafina sakana misy hitsin-dàlana). Apetraka ho andrana amin'izao fotoana izao ny fandrindrana ary mitaky fampahavitrihana amin'ny alalan'ny saina "chrome://flags/#ntp-customization-menu-v2" sy "chrome://flags/#chrome-colors-custom-color-picker";
  • Ny sary mihetsika amin'ny kisary tranonkala ao amin'ny lohatenin'ny tabilao dia nomena, izay manambara fa eo am-pametrahana ny pejy;
    Nampiana ny saina "--guest", izay ahafahanao manomboka Chrome avy amin'ny baikon'ny baiko amin'ny fomba fidirana amin'ny vahiny (tsy mifandray amin'ny kaonty Google, tsy mirakitra ny hetsika navigateur amin'ny kapila ary tsy mitahiry ny fivoriana);
  • Mitohy ny fanadiovana saina ao amin'ny chrome://flags, izay nanomboka tamin'ny famoahana farany. Ho solon'ny saina, dia izao no soso-kevitra ny hampiasa ny fitsipi-pifehezana mba hanitsy ny fihetsiky ny navigateur;
  • Ny bokotra "Alefaso amin'ny fitaovanao" dia nampiana ao amin'ny menio contexte amin'ny pejy, kiheba, ary adiresy bara, ahafahanao mandefa rohy mankany amin'ny fitaovana hafa mampiasa Chrome Sync. Rehefa avy nisafidy fitaovana ho an'ny tanjona mifandray amin'ny kaonty mitovy sy ny fandefasana ny rohy, dia hisy fampahafantarana haseho eo amin'ny kendrena fitaovana hanokatra ny rohy;
  • Ao amin'ny dikan-Android, ny pejy misy ny lisitry ny rakitra alaina dia novolavolaina tanteraka, izay, raha tokony ho menu midina misy fizarana votoaty, dia nampiana bokotra hanivana ny lisitra ankapobeny amin'ny karazana atiny, ary thumbnail amin'ny sary alaina. dia aseho manerana ny sakan'ny efijery manontolo izao;
  • Nampiana metrika vaovao hanombantombanana ny hafainganan'ny fametahana sy ny famoahana votoaty ao amin'ny mpitety tranonkala, ahafahan'ny mpamorona tranonkala hamaritra ny haingana azon'ny mpampiasa ny votoatin'ny pejy. Ny fitaovana fanaraha-maso fandikana natolotra teo aloha dia nahafahana nitsara ny zava-misy fa nanomboka ny famoahana, fa tsy ny fahavononan'ny pejy iray manontolo. Ny Chrome 77 dia manolotra API Loko misy votoaty vaovao lehibe indrindra, izay ahafahanao mahita ny fotoana famoahan'ireo singa lehibe (hita maso) ao amin'ny faritra hita maso, toy ny sary, horonan-tsary, singa fanakanana ary fiaviana pejy;
  • Nampiana ny PerformanceEventTiming API, izay manome fampahalalana momba ny fahatarana alohan'ny fifandraisana voalohany amin'ny mpampiasa (ohatra, fanindriana ny lakile eo amin'ny klavier na totozy, fipihana na fanetsehana ny tondro). Ny API vaovao dia ampahany amin'ny EventTime API izay manome fampahalalana fanampiny handrefesana sy hanatsara ny fandraisan'anjaran'ny interface;
  • Nampiana endri-javatra vaovao ho an'ny endrika izay manamora ny fampiasana ny fifehezanao manokana tsy manara-penitra (saha fampidirana tsy manara-penitra, bokotra, sns.). Ny hetsika "formdata" vaovao dia ahafahan'ny mpampiasa mampiasa JavaScript hanampiana angona amin'ny endrika rehefa atolotra, tsy mila mitahiry ny angona ao anaty singa fampidirana miafina.
    Ny endri-javatra vaovao faharoa dia ny fanohanana amin'ny famoronana singa manokana mifandray amin'ny endrika izay miasa toy ny fanaraha-maso endrika naorina, ao anatin'izany ny fahaiza-manao toy ny fampandehanana ny fanamafisana ny fampidirana sy ny fampidinana angon-drakitra halefa any amin'ny mpizara. Ny fananana formAssociated dia nampidirina hanamarika singa iray ho singa interface interface, ary nampiana antso attachInternals() mba hidirana amin'ny fomba fanaraha-maso endrika fanampiny toy ny setFormValue() sy setValidity();
  • Ao amin'ny maodely Origin Trials (endri-javatra andrana izay mitaky fampahavitrihana misaraka), nampiana API Contact Picker vaovao, ahafahan'ny mpampiasa misafidy ny fidirana ao amin'ny bokin'ny adiresy ary mamindra ny antsipiriany sasany momba azy ireo amin'ny tranokala. Rehefa mangataka dia voafaritra ny lisitry ny fananana tokony ho azo (ohatra, anarana feno, mailaka, laharan-telefaona). Ireo fananana ireo dia aseho mazava amin'ny mpampiasa, izay mandray fanapahan-kevitra farany hamindra ny angona na tsia. Ny API dia azo ampiasaina, ohatra, amin'ny mpanjifa mailaka amin'ny Internet mba hifidianana mpandray ny taratasy nalefa, amin'ny rindranasa amin'ny tranonkala miaraka amin'ny fiasa VoIP hanombohana antso amin'ny isa manokana, na amin'ny tambajotra sosialy hikaroka namana efa voasoratra anarana. .
    Ny Origin Trial dia midika ny fahafahana miasa miaraka amin'ny API voatondro avy amin'ny rindranasa alaina avy amin'ny localhost na 127.0.0.1, na aorian'ny fisoratana anarana sy ny fahazoana mari-pamantarana manokana izay manan-kery mandritra ny fotoana voafetra ho an'ny tranokala manokana;
  • Ho an'ny endrika, ny toetra "enterkeyhint" dia nampiharina, izay ahafahanao mamaritra ny fihetsika rehefa manindry ny bokotra Enter amin'ny klavier virtoaly. Ny toetra dia afaka mandray ny soatoavina miditra, vita, mandeha, manaraka, teo aloha, mikaroka ary mandefa;
  • Nampiana fitsipika doka-doharano izay mifehy ny fidirana amin'ny fananana “document.domain”. Amin'ny alàlan'ny default, ny fidirana dia avela, fa raha nolavina izany, ny fikasana hanova ny sandan'ny "document.domain" dia hiteraka hadisoana;
  • Nisy antso LayoutShift nampiana tao amin'ny Performance API hanaraha-maso ny fiovan'ny toeran'ny singa DOM eo amin'ny efijery.
    Ny haben'ny lohatenin'ny HTTP "Referer" dia voafetra ho 4 KB; raha mihoatra io sanda io, dia tapaka amin'ny anaran'ny sehatra ny atiny;
  • Ny adihevitra url ao amin'ny asa registerProtocolHandler() dia voafetra amin'ny fampiasana ny tetika http:// sy https:// ihany ary ankehitriny dia tsy mamela ny tetika "data:" sy "blob:";
  • Fanampiana fanampiny ho an'ny fandrafetana singa, vola, fanamarihana ara-tsiansa ary mirindra amin'ny fomba Intl.NumberFormat (ohatra, "Intl.NumberFormat('en', {style: 'unit', unit: 'meter-per-second'}") ;
  • Nampiana fananana CSS vaovao overscroll-behavior-inline sy overscroll-behavior-block mba hifehezana ny fihetsika mihodinkodina rehefa tratra ny fetra lojika amin'ny faritry ny horonam-boky;
  • Ny fananana CSS white-space dia manohana ny sandan'ny break-spaces;
  • Ny Service Workers dia nanampy fanohanana ho an'ny fanamarinana HTTP Basic ary mampiseho fifanakalozan-dresaka mahazatra amin'ny fampidirana ny mari-pamantarana fidirana;
  • Ny Web MIDI API dia tsy azo ampiasaina afa-tsy amin'ny tontolon'ny fifandraisana azo antoka (https, rakitra eo an-toerana na localhost);
  • Ny WebVR 1.1 API dia nambara ho lany andro, nosoloina ny WebXR Device API, izay mamela ny fidirana amin'ireo singa hamoronana zava-misy virtoaly sy ampitomboina ary mampiray ny asa miaraka amin'ireo karazana fitaovana isan-karazany, manomboka amin'ny fiarovan-doha amin'ny zava-misy virtoaly mijanona ho vahaolana mifototra amin'ny fitaovana finday.
    Ao amin'ny fitaovana mpamorona, ny fahafahana mandika ny fananana CSS amin'ny node DOM amin'ny takelaka dia nampiana tamin'ny alàlan'ny menio contexte, antsoina amin'ny fipihana havanana amin'ny node iray ao amin'ny hazo DOM. Nampiana interface tsara (Show Rendering/Layout Shift Regions) hanaraha-maso ny fiovan'ny layout noho ny tsy fahampian'ny toeran'ny dokam-barotra sy ny sary (rehefa mametaka ny sary manaraka dia mamindra ny lahatsoratra rehefa mijery). Ny dashboard fanaraha-maso dia nohavaozina tamin'ny famoahana Lighthouse 5.1. Nalefa ny fifindrana mandeha ho azy amin'ny lohahevitra maizina DevTools rehefa mampiasa lohahevitra maizina ao amin'ny OS. Ao amin'ny fomba fisafoana tambajotra, dia nasiana saina mba hampidirana loharano avy amin'ny cache prefetch. Fanampiana fanampiny amin'ny fanehoana hafatra manosika sy fampandrenesana ao amin'ny tontonana Application. Ao amin'ny console web, rehefa mijery mialoha ny zavatra, dia aseho ankehitriny ny saha tsy miankina amin'ny kilasy;
  • Ao amin'ny motera V8 JavaScript, ny fitahirizana antontan'isa momba ny karazana opérands ampiasaina amin'ny asa samihafa dia nohatsaraina (mamela anao hanatsara ny fanatanterahana ireo asa ireo amin'ny fiheverana ireo karazana manokana). Mba hampihenana ny fanjifana fitadidiana dia apetraka ao amin'ny fitadidiana ireo vectors-mahafantatra karazana raha tsy aorian'ny famonoana ny fehezan-dalàna maromaro, manafoana ny filàna fanatsarana ho an'ny fiasa misy fotoana fohy. Ity fanovana ity dia ahafahanao mitahiry 1-2% amin'ny fahatsiarovana amin'ny dikan-teny ho an'ny rafitra desktop ary 5-6% ho an'ny fitaovana finday;
  • Nohatsaraina ny fisondrotan'ny WebAssembly compilation background - ny cores processeur bebe kokoa ao amin'ny rafitra, ny tombony bebe kokoa amin'ny fanatsarana fanampiny. Ohatra, tamin'ny milina Xeon 24-core, tapaka antsasany ny fotoana fanangonana ho an'ny fampiharana demo Epic ZenGarden;

Ho fanampin'ny fanavaozana sy fanamboarana bug, ny kinova vaovao dia manafoana ny vulnerability 52. Maro amin'ireo vulnerability no fantatra vokatry ny fitiliana mandeha ho azy amin'ny fampiasana ny AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ary fitaovana AFL. Ny laharana iray (CVE-2019-5870) dia voamarika ho manakiana, izany hoe. mamela anao handalo ny ambaratonga rehetra amin'ny fiarovana ny navigateur ary manatanteraka kaody amin'ny rafitra ivelan'ny tontolon'ny sandbox. Ny antsipirihan'ny vulnerability mitsikera dia tsy mbola navoaka; fantatra ihany fa mety hitarika amin'ny fidirana amin'ny faritra fitadidiana efa afaka amin'ny code fanodinana data multimedia. Ao anatin'ny fandaharan'asa handoavana tambin-karama noho ny fahitana ireo vulnerabilities amin'ny famoahana amin'izao fotoana izao, Google dia nandoa loka 38 mitentina $33500 (iray $7500 loka, efatra $3000 loka, telo $2000 loka, efatra $1000 loka ary valo $500 loka). Ny haben'ny valisoa 18 dia tsy mbola voafaritra.

Source: linux.org.ru

Add a comment