Rilaxx ta' Chrome 77

Google ħarġet verżjoni ġdida tal-browser tal-Internet Chrome. Fl-istess ħin, rilaxx ġdid tal-proġett Chromium open-source - il-pedamenti ta 'Chrome - huwa disponibbli. Ir-rilaxx li jmiss huwa skedat għat-22 ta 'Ottubru.

Fil-verżjoni l-ġdida:

  • L-immarkar separat tas-siti b'ċertifikati tal-livell EV (Validazzjoni Estiża) twaqqaf. L-informazzjoni dwar l-użu taċ-ċertifikati EV issa tidher biss fil-menu drop-down muri meta tikklikkja fuq l-ikona tal-konnessjoni sigura. L-isem tal-kumpanija verifikata mill-awtorità taċ-ċertifikazzjoni, li magħha huwa marbut iċ-ċertifikat EV, mhux se jibqa' jintwera fil-bar tal-indirizz;
  • Iżolament akbar ta 'siti handlers. Protezzjoni miżjuda għad-dejta bejn is-siti, bħal Cookies u riżorsi HTTP, riċevuti minn siti ta’ partijiet terzi kkontrollati minn attakkanti. L-iżolament jaħdem anke jekk attakkant jiskopri żball fil-proċess tar-rendi u jipprova jesegwixxi kodiċi fil-kuntest tiegħu;
  • Miżjud paġna ġdida li tilqa 'utenti ġodda (chrome://welcome/), li tintwera minflok l-interface standard għall-ftuħ ta' tab ġdida wara l-ewwel tnedija ta 'Chrome. Il-paġna tippermettilek timmarka servizzi popolari ta' Google (GMail, YouTube, Maps, News u Translate), tehmeż shortcuts mal-paġna New Tab, tikkonnettja ma' kont ta' Google biex tippermetti Chrome Sync, u ssettja Chrome biex tkun is-sejħa default fis-sistema .
  • Il-menu l-ġdid tal-paġna tat-tab, muri fir-rokna ta’ fuq tal-lemin, issa għandu l-abbiltà li jgħabbi immaġni ta’ sfond, kif ukoll għażliet għall-għażla ta’ tema u t-twaqqif ta’ blokka b’shortcuts għal navigazzjoni rapida (siti li jżuruha l-aktar spiss, għażla manwali tal-utent , u ħabi blokki bi shortcuts). Is-settings bħalissa huma pożizzjonati bħala sperimentali u jeħtieġu attivazzjoni permezz tal-bnadar "chrome://flags/#ntp-customization-menu-v2" u "chrome://flags/#chrome-colors-custom-color-picker";
  • Ġiet ipprovduta animazzjoni tal-ikona tas-sit fl-intestatura tat-tab, li tindika li l-paġna tinsab fil-proċess tat-tagħbija;
    Miżjud il-bandiera "--guest", li tippermettilek li tniedi Chrome mil-linja tal-kmand fil-modalità tal-login tal-mistieden (mingħajr ma tikkonnettja ma 'kont Google, mingħajr ma tirreġistra l-attività tal-brawżer fuq disk u mingħajr ma tissejvja s-sessjoni);
  • It-tindif tal-bnadar fil-chrome://flags, li beda fl-aħħar ħarġa, ikompli. Minflok bnadar, issa huwa rakkomandat li tuża settijiet ta' regoli biex tikkonfigura l-imġiba tal-browser;
  • Buttuna "Ibgħat lill-apparati tiegħek" ġiet miżjuda mal-menu tal-kuntest tal-paġna, tab, u bar tal-indirizz, li tippermettilek tibgħat link għal apparat ieħor billi tuża Chrome Sync. Wara li tagħżel apparat ta 'destinazzjoni assoċjat mal-istess kont u tibgħat il-link, tintwera notifika fuq l-apparat fil-mira biex tiftaħ il-link;
  • Fil-verżjoni Android, il-paġna bil-lista tal-fajls imniżżla ġiet imfassla kompletament mill-ġdid, li fiha, minflok menu drop-down b'sezzjonijiet tal-kontenut, ġew miżjuda buttuni biex jiffiltraw il-lista ġenerali skont it-tip ta 'kontenut, u thumbnails ta' immaġini mniżżla issa huma murija tul il-wisa' kollu tal-iskrin;
  • Ġew miżjuda metriċi ġodda biex jevalwaw il-veloċità tat-tagħbija u l-għoti tal-kontenut fil-browser, li jippermettu lill-iżviluppatur tal-web jiddetermina kemm malajr il-kontenut ewlieni tal-paġna jsir disponibbli għall-utent. Għodod ta 'kontroll tar-rendi offruti qabel għamluha possibbli li jiġi ġġudikat biss il-fatt li l- rendering kien beda, iżda mhux ir-rieda tal-paġna kollha kemm hi. Chrome 77 joffri l-Akbar Żebgħa Kontenut API ġdid, li jippermettilek issir taf il-ħin tar-rendi ta 'elementi kbar (viżibbli mill-utent) fiż-żona viżibbli, bħal immaġini, vidjows, elementi tal-blokki u sfondi tal-paġna;
  • Żieda l-API PerformanceEventTiming, li tipprovdi informazzjoni dwar id-dewmien qabel l-ewwel interazzjoni tal-utent (per eżempju, tagħfas ċavetta fuq it-tastiera jew il-maws, tikklikkja jew iċċaqlaq il-pointer). L-API l-ġdida hija subsett tal-API EventTiming li tipprovdi informazzjoni addizzjonali biex titkejjel u tottimizza r-rispons tal-interface;
  • Żiedu karatteristiċi ġodda għall-formoli li jagħmluha aktar faċli li tuża l-kontrolli tal-formoli mhux standard tiegħek stess (oqsma ta’ input mhux standard, buttuni, eċċ.). L-avveniment il-ġdid "formdata" jagħmilha possibbli li jintużaw JavaScript handlers biex iżidu d-dejta mal-formola meta tiġi sottomessa, mingħajr ma jkun hemm bżonn taħżen id-dejta f'elementi ta' input moħbija.
    It-tieni karatteristika ġdida hija l-appoġġ għall-ħolqien ta 'elementi tad-dwana assoċjati ma' formola li jaġixxu bħala kontrolli tal-formola integrati, inklużi kapaċitajiet bħall-abilitazzjoni tal-validazzjoni tal-input u l-iskattar tad-dejta li tintbagħat lis-server. Ġiet introdotta proprjetà formAssociated biex timmarka element bħala komponent ta' interface tal-formola, u ġiet miżjuda sejħa attachInternals() biex taċċessa metodi addizzjonali ta' kontroll tal-formoli bħal setFormValue() u setValidity();
  • Fil-modalità Provi Oriġini (karatteristiċi sperimentali li jeħtieġu attivazzjoni separata), ġiet miżjuda API ġdida tal-Picker tal-Kuntatt, li tippermetti lill-utent jagħżel entrati mill-ktieb tal-indirizzi u jittrasferixxi ċerti dettalji dwarhom fis-sit. Meta titlob, tiġi determinata lista ta 'proprjetajiet li jridu jinkisbu (per eżempju, isem sħiħ, email, numru tat-telefon). Dawn il-proprjetajiet jintwerew b'mod ċar lill-utent, li jieħu d-deċiżjoni finali li jittrasferixxi d-data jew le. L-API tista 'tintuża, pereżempju, f'klijent tal-posta tal-web biex tagħżel riċevituri għal ittra mibgħuta, f'applikazzjoni tal-web bil-funzjoni VoIP biex tibda sejħa għal numru speċifiku, jew f'netwerk soċjali biex tfittex ħbieb diġà rreġistrati .
    Origin Trial jimplika l-abbiltà li taħdem bl-API speċifikata minn applikazzjonijiet imniżżla minn localhost jew 127.0.0.1, jew wara li tirreġistra u tirċievi token speċjali li huwa validu għal żmien limitat għal sit speċifiku;
  • Għall-formoli, l-attribut "enterkeyhint" ġie implimentat, li jippermettilek tiddefinixxi l-imġieba meta tagħfas il-buttuna Enter fuq it-tastiera virtwali. L-attribut jista 'jieħu l-valuri daħħal, lest, mur, li jmiss, preċedenti, fittex u jibgħat;
  • Żiedet regola tad-dominju tad-dokument li tikkontrolla l-aċċess għall-proprjetà "document.domain". B'mod awtomatiku, l-aċċess huwa permess, iżda jekk jiġi miċħud, tentattiv biex jinbidel il-valur ta '"document.domain" jirriżulta fi żball;
  • Sejħa LayoutShift ġiet miżjuda mal-API tal-Prestazzjoni biex issegwi l-bidliet fil-pożizzjoni tal-elementi DOM fuq l-iskrin.
    Id-daqs tal-header HTTP "Referer" huwa limitat għal 4 KB; jekk dan il-valur jinqabeż, il-kontenut jiġi maqtugħ għall-isem tad-dominju;
  • L-argument url fil-funzjoni registerProtocolHandler() huwa limitat għall-użu biss tal-iskemi http:// u https:// u issa ma jippermettix l-iskemi "data:" u "blob:";
  • Appoġġ miżjud għall-ifformattjar ta' unitajiet, muniti, notazzjonijiet xjentifiċi u kompatti għall-metodu Intl.NumberFormat (per eżempju, "Intl.NumberFormat('en', {style: 'unit', unit: 'meter-per-second'}") ;
  • Miżjud proprjetajiet CSS ġodda overscroll-behavior-inline u overscroll-behavior-block biex jikkontrollaw l-imġieba ta 'scroll meta tintlaħaq il-konfini loġiku taż-żona ta' l-iscroll;
  • Il-proprjetà CSS white-space issa tappoġġja l-valur break-spaces;
  • Il-Ħaddiema tas-Servizz żiedu appoġġ għall-awtentikazzjoni Bażika HTTP u l-wiri ta 'djalogu standard għad-dħul tal-parametri tal-login;
  • Il-Web MIDI API issa tista' tintuża biss fil-kuntest ta' konnessjoni sigura (https, fajl lokali jew localhost);
  • L-API WebVR 1.1 ġiet iddikjarata skaduta, sostitwita mill-API tal-Apparat WebXR, li tippermetti aċċess għal komponenti għall-ħolqien ta 'realtà virtwali u miżjuda u tgħaqqad ix-xogħol ma' diversi klassijiet ta 'apparati, minn elmi ta' realtà virtwali stazzjonarji għal soluzzjonijiet ibbażati fuq apparat mobbli.
    Fl-għodod tal-iżviluppatur, il-kapaċità li tikkopja proprjetajiet CSS ta 'node DOM mal-clipboard ġiet miżjuda permezz tal-menu tal-kuntest, imsejjaħ billi tikklikkja bil-lemin fuq nodu fis-siġra DOM. Interfaċċja ġiet miżjuda (Uri Rendiment/Layout Shift Regions) biex issegwi ċaqliq fit-tqassim minħabba n-nuqqas ta' placeholders għar-reklamar u l-immaġini (meta t-tagħbija tal-immaġni li jmiss iċċaqlaq it-test 'l isfel meta tara). Id-dashboard tal-awditjar ġie aġġornat għar-rilaxx Lighthouse 5.1. Ippermettiet il-bidla awtomatika għat-tema skura DevTools meta tuża tema skura fl-OS. Fil-modalità ta' spezzjoni tan-netwerk, ġiet miżjuda bandiera għat-tagħbija ta' riżorsa mill-cache ta' prefetch. Appoġġ miżjud għall-wiri ta 'messaġġi push u notifiki fil-pannell tal-Applikazzjoni. Fil-console tal-web, meta tipprevedi l-oġġetti, oqsma privati ​​tal-klassijiet issa huma murija;
  • Fil-magna JavaScript V8, il-ħażna ta 'statistika dwar it-tipi ta' operandi użati f'operazzjonijiet differenti ġiet ottimizzata (jippermettilek tottimizza l-eżekuzzjoni ta 'dawn l-operazzjonijiet billi tqis tipi speċifiċi). Biex jitnaqqas il-konsum tal-memorja, vectors konxji tat-tip issa jitqiegħdu fil-memorja biss wara li jkun ġie eżegwit ċertu ammont ta 'bytecode, li jelimina l-ħtieġa għal ottimizzazzjonijiet għal funzjonijiet b'ħajjiet qosra. Din il-bidla tippermettilek li tiffranka 1-2% tal-memorja fil-verżjoni għal sistemi desktop u 5-6% għal apparat mobbli;
  • Skalabbiltà mtejba tal-kumpilazzjoni tal-isfond tal-WebAssembly - aktar ma jkun hemm qlub tal-proċessuri fis-sistema, akbar ikun il-benefiċċju minn ottimizzazzjonijiet miżjuda. Pereżempju, fuq magna Xeon b'24 qalba, il-ħin tal-kumpilazzjoni għall-app demo Epic ZenGarden inaqqas bin-nofs;

Minbarra innovazzjonijiet u bug fixes, il-verżjoni l-ġdida telimina 52 vulnerabilità. Ħafna mill-vulnerabbiltajiet ġew identifikati bħala riżultat ta 'ttestjar awtomatizzat bl-użu tal-AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer u għodod AFL. Ħarġa waħda (CVE-2019-5870) hija mmarkata bħala kritika, i.e. jippermettilek tevita l-livelli kollha ta 'protezzjoni tal-browser u tesegwixxi kodiċi fuq is-sistema barra l-ambjent sandbox. Dettalji dwar il-vulnerabbiltà kritika għadhom ma ġewx żvelati huwa magħruf biss li jista 'jwassal għal aċċess għal żona ta' memorja diġà meħlusa fil-kodiċi tal-ipproċessar tad-dejta multimedjali. Bħala parti mill-programm biex tħallas premjijiet fi flus għall-iskoperta ta’ vulnerabbiltajiet għar-rilaxx attwali, Google ħallset 38 premjijiet li jiswew $33500 (premju wieħed ta’ $7500, erba’ premjijiet ta’ $3000, tliet premjijiet ta’ $2000, erba’ premjijiet ta’ $1000 u tmien premjijiet ta’ $500). Id-daqs tat-18-il premju għadu ma ġiex determinat.

Sors: linux.org.ru

Żid kumment