Chrome 78 хувилбар

Google танилцуулсан вэб хөтчийн хувилбар Chrome 78... Үүний зэрэгцээ боломжтой үнэгүй төслийн тогтвортой хувилбар Chromium, энэ нь Chrome-ийн үндэс суурь болдог. Chrome хөтөч ялгаатай байна Google лого ашиглах, осол гарсан тохиолдолд мэдэгдэл илгээх систем байгаа эсэх, хүсэлтээр Flash модулийг татаж авах чадвар, хамгаалагдсан видео контентыг тоглуулах модулиуд (DRM), хайлтын явцад шинэчлэлтүүдийг автоматаар суулгах, дамжуулах систем. RLZ параметрүүд. Chrome 79-ийн дараагийн хувилбарыг 10-р сарын XNUMX-нд гаргахаар төлөвлөж байна.

Үндсэн өөрчлөлт в Chrome 78:

  • Хэрэгжүүлсэн Системийн тохиргоо нь DoH-г дэмждэг DNS үйлчилгээ үзүүлэгчдийг аль хэдийн зааж өгсөн зарим ангиллын хэрэглэгчдэд сонгон идэвхжүүлэх "HTTPS гаруй DNS" (DoH, HTTPS гаруй DNS) туршилтын дэмжлэг. Жишээлбэл, хэрэв хэрэглэгч системийн тохиргоонд заасан DNS 8.8.8.8-тэй бол Google-ийн DoH үйлчилгээг (“https://dns.google.com/dns-query”) Chrome дээр идэвхжүүлнэ, хэрэв DNS 1.1.1.1. XNUMX, дараа нь DoH Cloudflare үйлчилгээ (“https://cloudflare-dns.com/dns-query”) гэх мэт.

    DoH идэвхжсэн эсэхийг хянахын тулд "chrome://flags/#dns-over-https" тохиргоог өгсөн болно. Аюулгүй, автомат, унтраах гэсэн гурван үйлдлийн горимыг дэмждэг. "Аюулгүй" горимд хостуудыг зөвхөн өмнө нь хадгалсан аюулгүй утгууд (аюулгүй холболтоор хүлээн авсан) болон DoH-ээр дамжуулан хүсэлтүүд дээр үндэслэн тодорхойлно; ердийн DNS руу буцаах боломжгүй. "Автомат" горимд, хэрэв DoH болон аюулгүй кэш боломжгүй бол найдвартай кэшээс өгөгдлийг сэргээж, уламжлалт DNS-ээр дамжуулан хандах боломжтой. "Унтраах" горимд эхлээд хуваалцсан кэшийг шалгаж, өгөгдөл байхгүй бол хүсэлтийг системийн DNS-ээр илгээдэг.

  • Синхрончлолын хэрэгслүүд одоо хуваалцсан санах ойд зориулсан урьдчилсан дэмжлэгтэй болсон ч бүх хэрэглэгчдэд хараахан идэвхжээгүй байна. Chrome-ыг нэг бүртгэлтэй холбосон тохиолдолд та өөр төхөөрөмжийн санах ойн агуулгыг үзэх боломжтой, тэр дундаа зөөврийн болон суурин компьютерийн системүүдийн хооронд санах ойг хуваалцах боломжтой. Түр санах ойн агуулгыг төгсгөл хоорондын шифрлэлт ашиглан шифрлэсэн бөгөөд энэ нь Google сервер дээрх текст рүү нэвтрэхийг зөвшөөрдөггүй;
  • Зарим ангиллын хэрэглэгчдийн хувьд шинэ таб нээх үед гарч буй сэдвийг өөрчлөх, дэлгэцийг өөрчлөх туршилтын сонголтыг идэвхжүүлсэн. Дэвсгэр зургийг сонгохоос гадна шинэ цонхны дэлгэцийн баруун доод буланд гарч буй "Өөрчлөх" цэс нь товчлолын байршлын аргыг өөрчлөх, сэдвийг өөрчлөх боломжийг одоо дэмждэг. Товчлолыг хамгийн их зочилдог сайтууд дээр үндэслэн автоматаар санал болгож, хэрэглэгчийн тохируулсан эсвэл бүрмөсөн идэвхгүй болгож болно. Та урьдчилан тодорхойлсон сэдвүүдийн багцаас дизайны сэдвийг сонгох эсвэл палитр дахь хүссэн өнгөний сонголт дээр үндэслэн өөрөө үүсгэж болно. Шинэ функцуудыг идэвхжүүлэхийн тулд та "chrome://flags/#ntp-customization-menu-v2" гэсэн дарцагуудыг ашиглаж болно.
    "chrome://flags/#chrome-colors";

  • Бизнесийн хувьд Google Драйвын сангаас файл хайхын тулд өгөгдмөл хаягийн мөрийг идэвхжүүлсэн. Хайлтыг зөвхөн гарчиг төдийгүй баримт бичгийн агуулгын дагуу, өнгөрсөн хугацаанд олж илрүүлсэн түүхийг харгалзан гүйцэтгэдэг;

    Chrome 78 хувилбар

  • Нууц үг шалгах бүрэлдэхүүн хэсэг багтсан бөгөөд энэ нь тодорхой ангиллын хэрэглэгчдийн хувьд аажмаар идэвхжих болно (албадан идэвхжүүлэхийн тулд "chrome://flags/#password-leak-detection" гэсэн тугийг өгсөн болно). Өмнө нь нууц үг шалгах нийлүүлсэн хэлбэрээр гадаад нэмэлт, хэрэглэгчийн ашигладаг нууц үгийн хүчийг шинжлэхэд зориулагдсан. Таныг ямар нэгэн вэб сайт руу нэвтрэхийг оролдох үед Нууц үгийн шалгалт нь таны нэвтрэх нэр болон нууц үгээ нууцлагдсан акаунтуудын мэдээллийн баазтай харьцуулан шалгаж, асуудал илэрсэн тохиолдолд анхааруулга харуулдаг (шалгах). хэрэгжүүлсэн хэрэглэгчийн талын хэш угтвар дээр үндэслэсэн). Шалгалт нь задруулсан хэрэглэгчийн мэдээллийн санд илэрсэн 4 тэрбум гаруй нууц дансыг хамарсан мэдээллийн баазтай холбоотой юм. Мөн "abc123" гэх мэт энгийн нууц үг ашиглахыг оролдох үед анхааруулга гарч ирнэ;
  • Нэг Google акаунттай холбогдсон Android төхөөрөмжөөс дуудлага хийх боломжийг нэмсэн. Ширээний хөтөч дээр хэрэглэгч текстэн дэх утасны дугаарыг тодруулж, хулганы баруун товчийг дараад дуудлагын ажиллагааг Андройд төхөөрөмж рүү дахин чиглүүлэх боломжтой бөгөөд үүний дараа утсан дээр дуудлага хийх боломжтой мэдэгдэл гарч ирэх болно;
  • Табын гарчиг дээр хулганыг гүйлгэхэд гарч ирэх зөвлөмжийн формат өөрчлөгдсөн. Хэрэгслийн зөвлөмж нь гарчгийн текст болон хуудасны URL-г бүрэн харуулсан попап блок хэлбэрээр гарч ирнэ. Блок нь маш олон тооны таб нээх үед хүссэн хуудсыг хурдан олоход ашиглахад тохиромжтой (та табуудыг үзэхийн оронд хулганыг таб бүхий самбар дээр шилжүүлж, хайж буй хуудсаа олох боломжтой). Ирээдүйд энэ блокт хуудасны өнгөц зургийг харуулахаар төлөвлөж байна;
  • Вэбсайтуудыг үзэхдээ харанхуй сэдвийг хүчээр ашиглах туршилтын функцийг (chrome://flags/#enable-force-dark) нэмсэн. Сайтын харанхуй танилцуулгыг хангахын тулд өнгө нь урвуу байрлалтай;
  • Нэмсэн тодорхойлолтын дэмжлэг CSS шинж чанарууд ба утгууд API 1-р түвшин, энэ нь танд үргэлж тодорхой төрлийн CSS шинж чанаруудыг бүртгэх, өгөгдмөл утгыг тохируулах, хөдөлгөөнт эффектүүдийг холбох боломжийг олгодог. Үл хөдлөх хөрөнгийг бүртгүүлэхийн тулд та registerProperty() арга эсвэл “@property” CSS дүрмийг ашиглаж болно, жишээлбэл:

    CSS.registerProperty({
    нэр: "--миний-фонтын хэмжээ",
    синтакс: "‹урт›",
    Анхны утга: "0px",
    өв залгамжлал: худал
    });

  • Гарал үүслийн туршилтын горимд (тусдаа шаарддаг туршилтын онцлогууд идэвхжүүлэх) хэд хэдэн шинэ API санал болгосон. Origin Trial гэдэг нь localhost эсвэл 127.0.0.1-ээс татаж авсан програмуудаас заасан API-тай ажиллах, эсвэл тодорхой сайтад хязгаарлагдмал хугацаанд хүчинтэй тусгай токеныг бүртгүүлж, хүлээн авсны дараа ажиллах чадварыг хэлнэ.
    • API Эх файлын систем, энэ нь локал файлын систем дэх файлуудтай харилцах вэб програмуудыг үүсгэх боломжийг олгодог. Жишээлбэл, шинэ API нь хөтөч дээр суурилсан нэгдсэн хөгжүүлэлтийн орчин, текст, зураг, видео засварлагчдад эрэлт хэрэгцээтэй байж болно. Файлуудыг шууд бичих, унших, харилцах цонхыг ашиглан файл нээх, хадгалах, мөн лавлах агуулгыг үзэх боломжтой байхын тулд програм нь хэрэглэгчээс тусгай баталгаажуулалтыг шаарддаг;

      Chrome 78 хувилбар

    • Механизм Гарын үсэг зурсан HTTP солилцоо (SXG), энэ нь хэрэглэгчдэд анхны хуудас шиг харагдах бусад сайтууд дээр вэб хуудасны баталгаажуулсан хуулбарыг байрлуулах боломжийг олгодог (URL-ийг өөрчлөхгүйгээр), өргөтгөсөн эх сайтаас дэд нөөцүүдийг (CSS, JS, зураг гэх мэт) татаж авах чадвар. Эх сурвалжийн эх сурвалжийг Link HTTP толгойгоор зааж өгсөн бөгөөд энэ нь мөн нөөц бүрийг шалгах баталгаажуулах хэшийг зааж өгдөг. Энэхүү шинэ функцийн тусламжтайгаар контент нийлүүлэгчид холбогдох бүх дэд эх сурвалжуудыг агуулсан нэг гарын үсэг бүхий HTML файл үүсгэх боломжтой;
    • API SMS хүлээн авагч, вэб аппликейшнд SMS мессеж рүү хандах, тухайлбал, SMS-ээр илгээсэн нэг удаагийн код ашиглан гүйлгээний баталгаажуулалтыг автоматжуулах. Хандалтыг зөвхөн тодорхой вэб програмтай мессежийг холбохыг тодорхойлдог тусгай шошго агуулсан SMS-д олгодог;
  • Web Socket-ээр ArrayBuffer объектуудыг ачаалах гүйцэтгэл мэдэгдэхүйц сайжирсан. Линукс платформ дээр татаж авах хурд 7.5 дахин, Windows дээр 4.1 дахин, macOS дээр 7.8 дахин нэмэгдсэн;
  • Ил тод байдлын утгыг CSS шинж чанаруудын тунгалаг байдал, зогсоох тунгалаг байдал, дүүргэх тунгалаг байдал, харвалт-тунгалаг байдал, дүрс-зургийн босго зэрэгт хувиар тодорхойлох чадварыг нэмсэн. Жишээлбэл, "тунгалаг байдал: 0.5"-ын оронд та "тунгалаг байдал: 50%" гэж зааж өгч болно;
  • API дээр Хэрэглэгчийн цаг Performance.measure() болон performance.mark() дуудлагуудад дурын цагийн тэмдэглэгээг дамжуулах, тэдгээрийн хооронд хэмжилт хийх, түүнчлэн дурын мета өгөгдлийг зааж өгөх боломжийг олгоно;
  • API Media Session дээр нэмсэн Өмнө нь байсан түр зогсоож, тоглуулах зохицуулагчаас гадна урсгал дахь байрлалыг өөрчлөх зохицуулагчийг тодорхойлох дэмжлэг (seekto);
  • JavaScript хөдөлгүүр V8 дээр орсон Скриптүүдийг сүлжээгээр татаж авах үед шууд задлан шинжлэх арын горим. Хэрэгжүүлсэн оновчлол нь скрипт эмхэтгэх хугацааг 5-20%-иар бууруулах боломжийг бидэнд олгосон. Шинэ хувилбар нь объектын бүтцийг устгах гүйцэтгэлийг сайжруулдаг ("const {x, y} = object;" -г "const x = object.x; const y = object.y;" болгон хувиргах). Тохиромжгүй зураглал бүхий RegExp илэрхийллийн боловсруулалтын хурд сайжирсан.
    WebAssembly болон эсрэгээр JavaScript функцуудыг дуудах хурд мэдэгдэхүйц нэмэгдсэн (9-20%). Байт кодыг эмхэтгэх үед эхний байрлалд холбох хүснэгтүүдийг бүтээх үр ашиг нэмэгдсэн нь санах ойн зарцуулалтыг бууруулсан.
    1-2.5%.

    Chrome 78 хувилбар

  • Өргөтгөсөн вэб хөгжүүлэгчдэд зориулсан хэрэгслүүд. Аудитын хяналтын самбарыг хүсэлтийг блоклох, татаж авах зэрэг бусад функцуудтай хослуулан ашиглах боломжтой болсон. Төлбөрийн API-ээр дамжуулан төлбөрийн процессоруудыг дибаг хийх дэмжлэг нэмэгдсэн. Гүйцэтгэлийн шинжилгээний самбарт LCP (Хамгийн том контент бүхий будаг) шошгуудыг нэмсэн бөгөөд энэ нь хамгийн том элементүүдийн үзүүлэх хугацааг тусгасан;

    Chrome 78 хувилбар

  • Устгасан XSS Auditor сайт хоорондын скриптийг хориглох механизм нь үр дүнгүй гэж хүлээн зөвшөөрөгдсөн (халдагчид XSS Аудиторын хамгаалалтыг давах арга хэрэглэж ирсэн) бөгөөд мэдээлэл алдагдуулах шинэ векторуудыг нэмдэг;
  • Android хувилбар нь нээлттэй сайтуудын цэс, тохиргоо, навигацийн горимд харанхуй загвар ашиглах боломжийг олгодог.

Инноваци, алдаа засахаас гадна шинэ хувилбар нь арилгадаг 37 эмзэг байдал. Багаж хэрэгслээр автоматжуулсан туршилтын үр дүнд олон эмзэг байдлыг илрүүлсэн Хаяг Ариутгагч, Санах ойн ариутгагч, Урсгалын бүрэн бүтэн байдлыг хянах, LibFuzzer и AFL. Бүх түвшний хөтчийн хамгаалалтыг давж гарах, хамгаалагдсан хязгаарлагдмал орчиноос гадуур систем дээр код ажиллуулах боломжийг олгох ямар ч чухал асуудал илрээгүй. Одоогийн хувилбарын сул талыг илрүүлсний төлөө мөнгөн урамшуулал олгох хөтөлбөрийн хүрээнд Google 21 долларын үнэ бүхий 59500 шагнал (нэг 20000 долларын шагнал, нэг 15000 долларын шагнал, нэг 5000 долларын шагнал, хоёр 3000 долларын шагнал, гурван 2000 долларын шагнал, 1000 долларын шагналууд) олгосон. ). 500 шагналын хэмжээг хараахан тогтоогоогүй байна.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх