Chrome 81 хувилбар

Google танилцуулсан вэб хөтчийн хувилбар Chrome 81... Үүний зэрэгцээ боломжтой үнэгүй төслийн тогтвортой хувилбар Chromium, энэ нь Chrome-ийн үндэс суурь болдог. Chrome хөтөч ялгаатай байна Google лого ашиглах, осол гарсан тохиолдолд мэдэгдэл илгээх систем байгаа эсэх, хүсэлтээр Flash модулийг татаж авах чадвар, хамгаалагдсан видео контентыг тоглуулах модулиуд (DRM), хайлтын явцад шинэчлэлтүүдийг автоматаар суулгах, дамжуулах систем. RLZ параметрүүд. Chrome 81-ийг 17-р сарын 2-нд гаргахаар төлөвлөж байсан ч SARS-CoV-XNUMX коронавирусын тахал болон хөгжүүлэгчид гэрээсээ ажил руу шилжсэний улмаас хувилбар хойшлогджээ. хойшлуулсан. Chrome 82-ийн дараагийн хувилбар гарах болно алдсан, Chrome 83-ыг 19-р сарын XNUMX-нд гаргахаар төлөвлөж байна.

Үндсэн өөрчлөлт в Chrome 81:

  • Хэрэгжилт үргэлжилсэн хамгаалалт холимог мультимедиа контентыг ачаалахаас (нөөцүүдийг http:// протоколоор HTTPS хуудсанд ачаалах үед). HTTPS-ээр нээгдсэн хуудсууд дээр сүүлийн хувилбарт хэрэгжсэн зураг, скрипт, iframes, дуу болон видео файлуудыг ачаалах үед "http://" холбоосууд автоматаар "https://"-р солигдох болно. Хэрэв зураг https-ээр байхгүй бол түүнийг татаж авахыг хориглоно (хаягийн талбар дахь цоожны тэмдэгтээр нэвтрэх боломжтой цэсээр дамжуулан хаалтыг гараар тэмдэглэж болно).
  • Идэвхгүй FTP протоколын дэмжлэг. Дараагийн хувилбарт FTP-тэй холбоотой бүх код устгагдах болно кодын баазаас. FTP-ээр нэвтрэхийн тулд гадаад FTP клиентүүдийг ашиглахыг зөвлөж байна. Түр зуур FTP дэмжлэгийг "--enable-ftp" эсвэл "--enable-features=FtpProtocol" гэсэн тугийг ашиглан буцаах боломжтой.
  • Таб бүлэглэх функцийг бүх хэрэглэгчдэд идэвхжүүлсэн бөгөөд ижил төстэй зорилготой хэд хэдэн табыг нүдээр тусгаарласан бүлгүүдэд нэгтгэх боломжийг танд олгоно. Бүлэг бүр өөрийн өнгө, нэрийг өгч болно. Өмнө нь табын бүлэглэлийг зөвхөн хэрэглэгчдийн багахан хэсэгт туршиж үзэхийг санал болгож байсан.

    Chrome 81 хувилбар

  • API дээр WebXR төхөөрөмж төхөөрөмжийн дэмжлэгийг нэмсэн нэмэгдсэн бодит байдал. WebXR API нь виртуал бодит байдлын суурин чихэвчээс эхлээд хөдөлгөөнт төхөөрөмж дээр суурилсан шийдэл хүртэл янз бүрийн ангиллын төхөөрөмжүүдтэй ажиллах ажлыг нэгтгэх боломжийг танд олгоно. Өргөтгөсөн бодит байдлын програмуудыг бий болгох шинэ API-г санал болгов Web XR хит тест, энэ нь бодит байдлыг тусгасан виртуал объектуудыг камерын харах талбарт байрлуулах боломжийг олгодог. Жишээлбэл, та чадна харуулах Цонхны тавцан дээрх виртуал цэцэг камер дээр буулгаж, объектын дээд талд мэдээллийн тэмдэг харуулах, эсвэл хоосон өрөөнд зураг авалт хийхдээ виртуал тавилга байрлуулах.

    Chrome 81 хувилбарChrome 81 хувилбар

  • Нууц үгээ суулгасан нууц үгийн менежерт хадгалах үед нууц үгээ хамгаалалтгүй сайтад оруулсан тохиолдолд анхааруулга гарч ирнэ.
  • Илгээсэн өөрчлөлт Google-н ашиглалтын нөхцөл (Google-ийн үйлчилгээний нөхцөл) тэр гарч ирсэн тусдаа хэсэг Google Chrome болон Chrome OS-д зориулсан.
  • Нууцлалын горим болон зочин сессүүд нь NTLM/Kerberos нэвтрэлт танилтыг анхдагчаар идэвхгүй болгосон байна.
  • TLS 1.3-ийн хэрэгжилт нь TLS протоколын өмнөх хувилбарууд руу шилжихтэй тэмцэх сайжруулсан механизмуудыг агуулдаг. Өмнө нь зарим буруу ажиллаж байгаа прокси серверүүдтэй (Palo Alto Networks PAN-OS, Cisco Firepower Threat Defense, FirePOWER бүхий ASA) таарахгүйн улмаас протоколын хувилбарыг буцаах хамгаалалтыг зөвхөн хэсэгчлэн идэвхжүүлсэн. Ихэнх прокси үйлдвэрлэгчид TLS-ийн хэрэгжилтийг техникийн үзүүлэлттэй нийцүүлэхийн тулд шинэчлэлтүүдийг гаргасан тул нийцтэй байдлын асуудал одоо өнгөрсөн зүйл болжээ.
  • Тохиргоонд "chrome://flags/#treat-unsafe-downloads-as-active-content" сонголтыг нэмсэн бөгөөд энэ нь танд анхааруулга өгөхийг оролдох үед идэвхжүүлэх боломжийг олгодог. аюулгүй ачаалах HTTPS хуудасны линкээр дамжуулан гүйцэтгэх боломжтой файлууд (Chrome 83-д ийм анхааруулга нь анхдагч байдлаар харагдах бөгөөд Chrome 84-д татан авалтыг хориглох болно).
  • Хөдөлгөөнт төхөөрөмжид API дэмжлэг нэмсэн Вэб NFC, вэб программуудад NFC хаягуудыг унших, бичих боломжийг олгодог. Шинэ API-г вэб программд ашиглах жишээнд музейн үзмэрүүдийн талаар мэдээлэл өгөх, тооллого хийх, чуулганд оролцогчдын тэмдэгээс мэдээлэл авах гэх мэт орно. Шошгуудыг NDEFWriter болон NDEFReader объектуудыг ашиглан илгээж, сканнердсан. Шинэ API нь одоогоор зөвхөн Origin Trials горимд (тусдаа шаарддаг туршилтын функцууд) боломжтой идэвхжүүлэх). Origin Trial гэдэг нь localhost эсвэл 127.0.0.1-ээс татаж авсан програмуудаас заасан API-тай ажиллах, эсвэл тодорхой сайтад хязгаарлагдмал хугацаанд хүчинтэй тусгай токеныг бүртгүүлж, хүлээн авсны дараа ажиллах чадварыг хэлнэ.
  • Origin Trial горимд PointerLock API нь тугийг санал болгодог тохируулаагүй хөдөлгөөн, суулгасан үед хулганы хөдөлгөөний үйл явдлын талаарх өгөгдлийг тохируулга, хурдатгалгүйгээр цэвэр хэлбэрээр дамжуулдаг.
  • Тогтворжсон бөгөөд одоо Origin Trials API-аас гадуур тараагдсан Тэмдэг зүүх, энэ нь вэб програмуудад самбар эсвэл үндсэн дэлгэц дээр гарч ирэх үзүүлэлтүүдийг үүсгэх боломжийг олгодог. Хуудсыг хаах үед индикатор автоматаар арилдаг. Жишээлбэл, үүнтэй төстэй байдлаар та уншаагүй мессежийн тоо эсвэл зарим үйл явдлын талаарх мэдээллийг харуулах боломжтой;

    Chrome 81 хувилбар

  • Media Session API-д нэмсэн боломж дуу тоглож байх үед байрлалыг хянах. Та тоглуулах хурд, үргэлжлэх хугацаа, одоогийн тоглуулах хугацааны талаарх мэдээллийг авах боломжтой бөгөөд энэ нь байрлалыг үнэлэх, зам дагуу хөдлөх интерфэйсийг бий болгох боломжийг олгодог.

    Chrome 81 хувилбар

  • INTL API нь уг аргыг хэрэгжүүлдэг Дэлгэцийн нэр, үүгээр дамжуулан та хэл, улс, валют, огнооны элемент гэх мэт орон нутгийн нэрсийг авах боломжтой.
  • API дээр Гүйцэтгэлийн ажиглагчХэрэглэгч вэб програмтай ажиллаж байх үед нөөцийн төлөв байдлын талаар мэдээлэл цуглуулахад зориулагдсан, хэрэгжүүлсэн "буферлэгдсэн" тугийг удаан хугацааны даалгавартай ашиглах чадвар.
  • Өгөгдмөл байдлаар, Chrome зураг гаргахдаа EXIF ​​​​мета өгөгдлөөс чиг баримжаа олгох мэдээллийг харгалзан үзнэ. Энэ зан үйлийг тодорхой дарахын тулд CSS-ийн "зураг чиг баримжаа" шинж чанарыг санал болгож байна.
  • Мета шошго болон CSS шинж чанарыг нэмсэн "өнгөний схем", энэ нь танд маягтын товчлуур, гүйлгэх баар гэх мэт интерфэйсийн элементүүдийг үзүүлэх өнгөний схемийг сонгох боломжийг олгодог.
  • HTMLAnchorElement-д атрибут нэмсэн hrefTranslate, үүгээр дамжуулан та холбоос дээр дарсны дараа хуудсыг өөр хэл рүү хөрвүүлэх хэрэгцээний талаарх мэдээллийг дамжуулах боломжтой.
  • Үйл явдлын шинэ төрлийг нэмсэн SubmitEvent, энэ нь дуудлага нь маягтыг илгээхэд хүргэсэн элементийг олох боломжийг олгодог шинэ шинж чанаруудыг агуулдаг. Жишээлбэл, SubmitEvent нь маягтыг илгээхэд хүргэдэг янз бүрийн товчлуурууд болон холбоосуудад нийтлэг байдаг нэг зохицуулагчийг ашиглах боломжтой болгодог.
  • Сайжруулалт вэб хөгжүүлэгчдэд зориулсан хэрэгсэлд:
    • Күүки өгөгдлийг агуулсан дуудах илэрхийлэл хэлбэрээр хуулах сүлжээний хүсэлтэд зориулсан контекст цэсэнд "Хуулбарлах > Node.js-ээр хуулах" сонголтыг нэмсэн.
    • Одоо "контент" CSS шинж чанарууд дээр хулганыг гүйлгэхэд өгөгдлийн гарцгүй хувилбар бүхий зөвлөмж гарч ирнэ.
    • Вэб консол дээр эх газрын зураг дээрх талбаруудыг задлан шинжлэх үед алдааны мэдэгдлийн нарийвчилсан мэдээллийг нэмэгдүүлсэн.
    • Хуудасны эх текстийг үзэх үед файлын төгсгөлийг гүйлгэхийг идэвхгүй болгох боломжийг олгодог "Тохиргоо > Эх сурвалжууд > Файлын төгсгөлийг гүйлгэхийг зөвшөөрөх" тохиргоог нэмсэн.
    • Moto G4 ухаалаг гар утасны дэлгэцийн симуляцийг Төхөөрөмжийн самбарт нэмсэн.
      Chrome 81 хувилбар

    • "Күүки" самбар нь хаагдсан күүкиг шар дэвсгэрээр тодруулж өгдөг.
    • Сүлжээний болон Аппликейшны самбарт харуулсан күүки хүснэгтүүдэд күүки сонгох тэргүүлэх чиглэлийн өгөгдөл бүхий баганыг нэмсэн.
    • Cookies бүхий хүснэгтийн бүх талбарыг (хэмжээний талбараас бусад) одоо засах боломжтой.
      Chrome 81 хувилбар

  • Унтраах TLS 1.0 ба TLS 1.1 протоколуудын дэмжлэг хойшлуулсан Chrome 84 гарах хүртэл. Идэвхжүүлэх нь Chrome 83 гарах хүртэл хойшлогддог. шинэ бүртгэл элементүүд мэдрэгчтэй дэлгэц дээр ашиглахаар оновчтой болгосон вэб маягтууд.

Инноваци, алдаа засахаас гадна шинэ хувилбар нь арилгадаг 32 эмзэг байдал. Багаж хэрэгслээр автоматжуулсан туршилтын үр дүнд олон эмзэг байдлыг илрүүлсэн Хаяг Ариутгагч, Санах ойн ариутгагч, Урсгалын бүрэн бүтэн байдлыг хянах, LibFuzzer и AFL. Бүх түвшний хөтчийн хамгаалалтыг давж гарах, хамгаалагдсан хязгаарлагдмал орчиноос гадуур систем дээр код ажиллуулах боломжийг олгох ямар ч чухал асуудал илрээгүй. Одоогийн хувилбарын сул талыг илрүүлсэн мөнгөн урамшууллын хөтөлбөрийн нэг хэсэг болгон Google 23 долларын үнэ бүхий 26 шагнал (нэг 7500 долларын шагнал, нэг 5000 долларын шагнал, нэг 3000 долларын шагнал, хоёр 2000 долларын шагнал, гурван 1000 долларын шагнал, 500 долларын найман шагнал) төлсөн. 7 шагналын хэмжээг хараахан тогтоогоогүй байна.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх