Google Chrome 140 вэб хөтчийн хувилбарыг нийтэллээ. Үүний зэрэгцээ, Chrome-ийн үндэс болсон үнэгүй Chromium төслийн тогтвортой хувилбар гарч байна. Chrome хөтөч нь Google-ийн лого ашиглах, эвдэрсэн тохиолдолд мэдэгдэл илгээх систем, хуулбарлахаас хамгаалагдсан видео контентыг тоглуулах модулиуд (DRM), автомат шинэчлэлт суулгах систем, хамгаалагдсан хязгаарлагдмал орчны тусгаарлалтыг байнга оруулах, Google API-д түлхүүр нийлүүлэх, хайлтын явцад RLZ параметрүүдийг дамжуулах зэргээрээ Chromium-аас ялгаатай. Шинэчлэхэд илүү их цаг хэрэгтэй байгаа хүмүүст Өргөтгөсөн тогтвортой салбарыг тусад нь дэмжиж, 8 долоо хоногийн турш дэмждэг. Chrome 141-ийн дараагийн хувилбарыг 30-р сарын XNUMX-нд гаргахаар төлөвлөж байна.
Chrome 140 дээрх үндсэн өөрчлөлтүүд:
- Вэбсайтууд дээрх хяналтаас хамгаалах хамгаалалтыг сайжруулахын тулд нууцлалын горим нь одоо хэрэглэгчдэд IP хаягаа гуравдагч талын контекстэд (жишээлбэл, iframe-ээр ачаалагдсан хуудсуудын хувьд) нуух боломжийг олгодог болсон. Энэ функц нь зөвхөн Масклагдсан Домэйн Жагсаалт (MDL) дээрх домэйнүүдэд л боломжтой бөгөөд шууд биш харин Google прокси серверээр дамжуулан хүсэлт илгээх замаар хэрэгждэг. Тиймээс вэбсайт нь ирж буй гэж харагдах болно. IP хаягууд хэрэглэгчийн хаяг биш, харин прокси хаяг.
- Транзит проксигоор дамжуулан хүсэлт илгээж буй хөтөч дээр IP хаягийн хамгаалалтын горим идэвхжсэн үед хэрэглэгчдийн IP хаягийн талаарх сонгомол мэдээллийг авахын тулд PRT (Магадлалын илчлэлтийн токен) механизмыг хэрэгжүүлсэн. PRT нь шифрлэгдсэн токен бүхий толгойг илгээх бөгөөд энэ нь тухайн хаяг руу хандаж буй үйлчлүүлэгчдийн бодит IP хаягийн санамсаргүй, таслагдсан дээжийг авах боломжийг олгодог. домэйн, гэхдээ тодорхой хүсэлттэй холбоогүй. Зарим PRT жетонууд нь жинхэнэ IP мэдээлэл агуулдаг бол зарим нь агуулдаггүй. Токенын агуулгыг тодорхой хугацаа өнгөрсний дараа л Google-ээс тусдаа хүсэлтийн дагуу гаргасан түлхүүрээр тайлж тодорхойлж болно. Энэхүү IP хаягийн мэдээллийг залилангаас хамгаалах систем болон вэб урсгалын чанарын шинжилгээнд ашиглаж болно.

- Нууцлалын горим нь "Скриптийг хориглох" механизмыг хэрэгжүүлдэг ба далд хэрэглэгчийн таних зорилгоор ашиглаж болох зарим JavaScript API-д хандах хандалтыг сонгон хаадаг. Жишээ нь, Canvas API-ээр дамжуулан өөр өөр хөтчүүд хэрхэн дүрсийг үзүүлж байгаа ялгааг таних нэмэлт функц болгон авч үзэж болно. Зөвхөн далд танилттай холбоотой үйл ажиллагаа илэрсэн гуравдагч этгээдийн контент (жишээлбэл, iframe эсвэл скрипт хаягаар дамжуулан хуудсанд суулгасан) болон далд танилтын хэргээр шийтгүүлсэн MDL (Masked Domain List) хар жагсаалтад орсон домэйнуудад блоклодог.
- График дэд системтэй харилцан үйлчлэлцэхийг хийсвэрлэн харуулсан озоны давхарга дахь автомат арын хэсгийг сонгох OverrideDefaultOzonePlatformHintToAuto горимыг идэвхжүүлсэн. Энэхүү өөрчлөлт нь Wayland-ийн дэмжлэгтэй системүүд дээр X11 backend-д өгөгдмөлгүйгээр Wayland backend-ийг дасан зохицох чадвартай болгох боломжийг олгодог.
- AI-ээр ажилладаг автомат нууц үг солих функц идэвхжсэн. Хэрэв нууц үг нууцлагдсан дансны мэдээллийн санд байгаа бол таныг энэ нууц үгээр сайт руу нэвтрэхийг оролдох үед Chrome нууц үгээ солихыг санал болгосон анхааруулгыг харуулах болно. Хэрэв та зөвшөөрвөл хөтөч нь таахад тэсвэртэй нууц үг үүсгэж, сайт дээрх нууц үгээ сольж (энэ нь шаардлагатай вэб маягтыг өөрөө бөглөж, илгээх болно) шинэ нууц үгээ нууц үгийн менежерт хадгална.

- Хаягийн талбараар хүсэлт гаргасны дараа хайлтын үр дүнгийн хуудсыг нээх хурдыг нэмэгдүүлэхийн тулд DSE Prewarming (Default Search Engine Prewarming) оновчлолыг нэмсэн. DSE Prewarming идэвхжсэн үед оролтын фокус хаягийн мөрөнд шилжсэн даруйд хайлтын үр дүнгийн хуудасны байршлыг урьдчилан гаргаж, энэ хуудсанд шаардлагатай нөөцүүдийг ачаална. Ачаалагдсан нөөцийг дараагийн хүсэлтийг хурдасгахад ашигладаг. Энэ функц нь одоогоор зөвхөн зарим хэрэглэгчдэд анхдагчаар идэвхжсэн байна.
- Вэб маягтыг ойлгохын тулд хиймэл оюун ухааны загварыг ашиглан маягтыг автоматаар бөглөх функцийг өргөжүүлж, хэрэглэгч өмнө нь ижил төстэй маягтуудыг хэрхэн бөглөсөн дээр үндэслэн талбаруудыг автоматаар бөглөнө. "AI-аар автоматаар бөглөх" тохиргооны нэрийг "Сайжруулсан автоматаар бөглөх" болгож өөрчилсөн. Шинэ хувилбар нь энэ функцийг ашиглах боломжтой олон тооны улс, хэлийг багтаасан бөгөөд нэмэлт төрлийн мэдээллийн дэмжлэгийг нэмсэн.
- АНУ-ын хэрэглэгчдийн хувьд одоо байгаа табаас шилжихгүйгээр үзэж буй хуудасны агуулгыг тайлбарлаж, хуудастай холбоотой асуултуудад хариулах боломжтой Gemini хөтөч чатботыг идэвхжүүлсэн. Gemini-тэй текст болон дуу хоолойн харилцан үйлчлэлийг дэмждэг. Цаашид чатботыг бусад орны хэрэглэгчдэд ч ашиглахаар төлөвлөж байна.
- Бүх хэрэглэгчид олон хэрэглэгч нэгэн зэрэг ашиглах боломжтой хуваалцсан табуудын одоо байгаа бүлгүүдэд нэгдэх боломжтой. Бүлэг үүсгэх дэмжлэгийг одоогоор зөвхөн туршилтын хувилбарын (Бета/Дэв/Канари) хэрэглэгчид ашиглах боломжтой бөгөөд энэ нь тэд багц таб үүсгэж, тэдгээрийг төхөөрөмж дээрээ ижил табуудыг харах боломжтой бусад хэрэглэгчидтэй хуваалцах боломжтой гэсэн үг юм. Хэрэв оролцогчдын аль нэг нь бүлгийн табыг өөрчилвөл өөрчлөлт нь бусад хэрэглэгчдийн төхөөрөмжид шууд тусгагдах болно.
- Хэрэв тохиргоонд (chrome://settings/security) цорын ганц аюулгүй холболтын горимыг тохируулсан бол HTTPS-гүй сайт нээхийг оролдох үед харагдах анхааруулгын загвар өөрчлөгдсөн. Анхааруулах хуудас харуулахын оронд хаягийн мөрний доор гарч ирэх харилцах цонхыг нэвтрүүлсэн бөгөөд хэрэглэгч ямар нэгэн үйлдэл сонгох хүртэл шифрлэлтгүйгээр өгөгдлийг ачаалахыг хориглосон.

- Нөөцийг урьдчилан ачаалах эсвэл үзүүлэхтэй холбоотой хүсэлтүүдэд ( эсвэл ), "Sec-Purpose" HTTP толгойг одоо илгээсэн. Өмнө нь энэ зорилгоор ашиглагдаж байсан "Зорилго: prefetch" HTTP гарчиг хуучирсан боловч нийцтэй байдлыг хадгалахын тулд анхдагчаар хараахан идэвхгүй болгоогүй байна.
- ToggleEvent API нь Toggle үйл явдлыг өдөөсөн төлөвийн өөрчлөлтийг эхлүүлсэн хяналтыг төлөөлөх Element объектыг агуулсан эх өмчтэй. Жишээлбэл, хэрэглэгч popovertarget атрибуттай элемент дээр товших үед гарч ирэх цонх нээгдэхэд ToggleEvent үүсэх ба эх үүсвэр нь аль элемент дээр дарагдсаныг танд мэдэгдэх болно.
- "content" шинж чанар дахь өөр текст дотор counter() болон counters() функцуудыг ашиглах чадварыг нэмсэн (жишээ нь 'content: "Бүлэг" тоолуур(бүлэг);').
- Оролтын талбар дахь курсорын өөрчлөлтийн хөдөлгөөнийг хянахын тулд "caret-animation" CSS шинж чанарыг нэмсэн (жишээлбэл, анивчих курсорыг өөрийн хөдөлгөөнт дүрсээр сольж болно). Мөн шилжилтийн хөдөлгөөнт эффектийг хянахын тулд хөдөлгөөнт-цаг хугацаа-функц, хөдөлгөөнт-давталтын-тоо, хөдөлгөөнт-чиглэл, хөдөлгөөнт-тоглуулах-төлөв шинж чанаруудыг нэмсэн.
- CSS-ийн дүрэм "@font-face" нь одоо хувьсах фонтууд (мөрийн зузаан, тэмдэгтийн өргөн, тэмдэгтийн налуу гэх мэт) глифүүдийг өөрчлөхөд зориулсан font-variation-settings шинж чанарыг дэмждэг болсон.
- CSS нь одоо бичсэн арифметикийг дэмждэг бөгөөд "calc(10em / 1px)" болон "calc(20% / 0.5em * 1px)" гэх мэт илэрхийллийг зөвшөөрдөг.
- Uint8Array.prototype.toBase64, Uint8Array.prototype.toHex, Uint8Array.fromBase64, Uint8Array.fromHex аргуудыг нэмсэн бөгөөд Uint8Array болон base64 эсвэл арван арван тоот өгөгдөл хооронд хөрвүүлэх.
- Вэб хөгжүүлэгчийн хэрэгслүүд нь гүйцэтгэлийн асуудлыг дибаг хийх зорилгоор хиймэл оюун ухааныг ашиглах чадамжаа өргөжүүлж, Save-Data HTTP толгой хэсгийн үйлдлийг дуурайх дэмжлэгийг нэмсэн.

Инноваци, алдаа засахаас гадна шинэ хувилбар нь 6 сул талыг арилгасан. Ихэнх эмзэг байдлыг AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer болон AFL хэрэгслүүдээр хийсэн автомат туршилтын үр дүнд тодорхойлсон. Бүх түвшний хөтчийн хамгаалалтыг алгасах, хамгаалагдсан хязгаарлагдмал орчиноос гадуур систем дэх кодыг гүйцэтгэх ямар ч чухал асуудал илрээгүй. Одоогийн хувилбарын сул талыг илрүүлэхэд зориулж мөнгөн урамшуулал олгох хөтөлбөрийн хүрээнд Google 4 мянган ам.долларын 10 шагнал (нэг шагнал 5000, 4000, 1000 доллар) төлсөн. Нэг шагналын хэмжээг хараахан тогтоогоогүй байна.
Эх сурвалж: opennet.ru




