Release Chrome 85

Google heeft geïntroduceerd van de webbrowser Chrome 85. Tegelijkertijd beschikbaar is stabiele release van een open source project Chromium, dat de basis vormt voor Chrome. De browser Chrome verschilt met het gebruik van de logo's van Google, het hebben van een systeem voor het verzenden van meldingen in geval van een crash, de mogelijkheid om Flash-modules op aanvraag te downloaden, modules voor het afspelen van beveiligde videoinhoud (DRM), een systeem voor automatische updates en overdracht bij het zoeken RLZ-parameters. De volgende uitgave van Chrome 86 is gepland voor 6 oktober.

Belangrijkste wijzigingen in Chrome 85:

  • Toegevoegd de mogelijkheid om tabbladen in groepen te vouwen. Tabbladen worden samen in groepen geplaatst via het contextmenu en kunnen met een specifieke kleur en label worden verbonden. Bij het klikken op het label van de groep worden de bijbehorende tabbladen nu verborgen en blijft er slechts één label over. Een tweede klik op het label onthult de verborgen tabbladen weer.

    Release Chrome 85

    Release Chrome 85
  • Een voorbeeld van de inhoud van tabbladen is geïntroduceerd. Wanneer de muisaanwijzer boven de knop van het tabblad zweeft, wordt er nu een miniatuur van de pagina weergegeven die in het tabblad open staat. Deze mogelijkheid is nog niet voor alle gebruikers geactiveerd en kan worden ingeschakeld via de instelling 'chrome://flags/#tab-hover-cards'.

    Release Chrome 85
  • Er is de mogelijkheid toegevoegd om bewerkte PDF-formulieren op te slaan, evenals instellingen 'chrome://flags#pdf-viewer-update' en 'chrome://flags/#pdf-two-up-view' voor experimenten met de nieuwe interface voor het bekijken van PDF-documenten.
  • De mogelijkheid om links uit te wisselen via QR-codes is toegevoegd. Voor het genereren van een QR-code voor de huidige pagina is er een speciale pictogram in de adresbalk geplaatst, die verschijnt wanneer je op de adresbalk klikt. Deze mogelijkheid is nog niet voor alle gebruikers geactiveerd en kan worden ingeschakeld via de instelling 'chrome://flags/#sharing-qr-code-generator'.

    Release Chrome 85
  • Op de pagina about:flags is er een optie toegevoegd 'Omnibox UI Hide Steady-State URL Path, Query, and Ref' ('chrome://flags#omnibox-ui-hide-steady-state-url-path-query-and-ref-on-interaction') die het mogelijk maakt om de weergave van pad- en queryparameters in de adresbalk uit te schakelen, waarbij alleen het domein van de website zichtbaar blijft. Het verbergen gebeurt bij het begin van de interactie met de pagina (tijdens het laden en zolang de gebruiker niet begint te scrollen, wordt de volledige URL weergegeven). Na het verbergen wordt er gevraagd om te klikken op de adresbalk om de volledige URL te bekijken. Ook is er een optie 'chrome://flags#omnibox-ui-reveal-steady-state-url-path-query-and-ref-on-hover' beschikbaar om de volledige URL weer te geven bij het zweven met de muis. De beschikbare instelling in het contextmenu 'Altijd volledige URL weergeven' annuleert het verbergen van 'https://', 'www.', paden en parameters. Voorlopig is het verbergen alleen geactiveerd voor een klein percentage van de gebruikers. Het motief voor deze verandering is het verlangen om gebruikers te beschermen tegen phishing die met URL-parameters manipuleert.
    Release Chrome 85
  • In de tabletmodus voor apparaten met aanraakschermen is horizontale navigatie door geopende tabbladen ingeschakeld, waarbij naast de titels op de tabbladen grote miniaturen van de bij de tabbladen behorende pagina's worden weergegeven. Tabbladen kunnen worden verplaatst en opnieuw gegroepeerd met schermgebaren. De weergave van miniaturen kan worden in- en uitgeschakeld met een speciale knop naast de adresbalk en de gebruikersavatar. Instellingen voor het uitschakelen van de modus zijn beschikbaar via "chrome://flags/#webui-tab-strip" en "chrome://flags/#scrollable-tabstrip".

    Release Chrome 85
  • In de Android-versie wordt bij het invoeren in de adresbalk een tip weergegeven met een snelle toegang tot al geopende tabbladen.
    Release Chrome 85
  • In de Android-versie in het contextmenu voor links, dat verschijnt wanneer je lang op een link tikt, zijn toegevoegd labels voor het markeren van snelle pagina's. De snelheid wordt bepaald op basis van statistieken Core Web Vitals, die rekening houden met samenvattende indicatoren voor laadtijden, responsiviteit en stabiliteit van de inhoud.
    Release Chrome 85
  • Het blokkeren van onveilige uploads onversleutelde uitvoerbare bestanden is mogelijk gemaakt en waarschuwingen worden weergegeven bij onveilige downloads van archieven (zip, iso, enz.). In de volgende release wordt verwacht dat archieven worden geblokkeerd en dat waarschuwingen worden weergegeven voor documenten (docx, pdf, enz.). Voorts is het de bedoeling om geleidelijk de ondersteuning voor het downloaden van bestanden zonder gebruik van versleuteling volledig stop te zetten. De blokkering is geïmplementeerd omdat het downloaden van bestanden zonder versleuteling kan worden gebruikt voor kwaadwillige acties door inhoud te vervalsen tijdens MITM-aanvallen.
  • Standaard wordt de ondersteuning voor het AVIF beeldformaat (AV1 Image Format) ingeschakeld, waarin intra-frame compressietechnologieën uit het AV1 videocodeerformaat worden gebruikt. De container voor de verspreiding van AVIF-gecomprimeerde gegevens is volledig vergelijkbaar met HEIF. AVIF ondersteunt zowel afbeeldingen in HDR (High Dynamic Range) en brede kleurengamma als in standaard dynamisch bereik (SDR).
  • Bij het compileren van builds voor Windows en macOS wordt standaard bij het aanroepen van de MSVC- en Clang-compilers opgenomen optimalisaties op basis van codeprofilering (PGO - Profile-guided optimization), waarmee efficiëntere code kan worden gegenereerd op basis van de analyse van programmagedrag. De invoering van PGO heeft het mogelijk gemaakt om de laadtijd van tabbladen met ongeveer 10% te versnellen (versnelling in de Speedometer 2.0-test op macOS met 7,7% en op Windows met 11,4%). De responsiviteit van de interface is verbeterd in macOS met 3,9% en in Windows met 7,3%.
  • Een experimentele modus voor het beperken van de activiteit van achtergrondtabbladen (‘Tab Throttling’) is toegevoegd, beschikbaar via de instelling ‘chrome://flags##intensive-wake-up-throttling’ (standaardactivatie wordt verwacht in Chrome 86). Bij het inschakelen van deze modus wordt de controle over achtergrondtabbladen (TaskQueues) verminderd tot 1 oproep per minuut, als de pagina langer dan 5 minuten op de achtergrond staat.
  • Voor alle categorieën gebruikers is de modus voor het verminderen van het CPU-verbruik ingeschakeld wanneer het browservenster niet zichtbaar is voor de gebruiker. Chrome controleert of het browservenster wordt bedekt door andere vensters en voorkomt het weergeven van pixels in overlappende gebieden.
  • Versterkt de bescherming tegen het laden van gemengd multimediacontent (wanneer op een HTTPS-pagina middelen worden geladen via het http://protocol). Op pagina's die via HTTPS zijn geopend, is er automatische vervanging van links ‘http://’ naar ‘https://’ in blokken die verband houden met het laden van afbeeldingen (eerder werden scripts en iframes, geluids- en videobestanden vervangen). Als een afbeelding niet beschikbaar is via https, wordt de buiging geblokkeerd (handmatig kan blokkering worden gemeld via het menu dat toegankelijk is via het slot-symbool in de adresbalk).
  • Voor TLS-certificaten die zijn uitgegeven vanaf 1 september 2020, zal een nieuwe limiet voor de geldigheidsduur worden toegepast — de levensduur van deze certificaten mag niet langer zijn dan 398 dagen (13 maanden). Vergelijkbare beperkingen zijn toegepast in Firefox en Safari. Voor certificaten die vóór 1 september zijn verkregen, blijft het vertrouwen behouden, maar is beperkt tot 825 dagen (2,2 jaar).
  • In de Origin Trials-modus (experimentele mogelijkheden die afzonderlijk moeten worden geactiveerd) zijn enkele nieuwe API's toegevoegd. Origin Trial houdt in dat het mogelijk is om met de opgegeven API te werken vanuit applicaties geladen vanaf localhost of 127.0.0.1, of na registratie en het verkrijgen van een speciale token die tijdelijk geldig is voor de specifieke site.
    • Een concept portals om naadloze navigatie tussen sites te waarborgen en één pagina in een andere in te voegen voor een preview van de inhoud voordat de overgang plaatsvindt. Een nieuwe tag <portal> is voorgesteld, die het mogelijk maakt om een andere pagina in te voegen als een venster, waarop de getoonde ingestoken pagina de status van het hoofddocument overneemt, waarin navigatie is toegestaan. In tegenstelling tot iframe is de invoeging volledig geïsoleerd van de basispagina en wordt deze behandeld als een apart document.
    • API Fetch Upload Streaming, waardoor fetch-aanvragen kunnen worden uitgevoerd met content-upload in de vorm van stream ReadableStream (voorheen vereiste de aanvraag volledige gereedheid van de inhoud, maar nu kunnen de gegevens in de vorm van stream worden verzonden zonder te wachten op de volledige gereedheid van de body van de aanvraag). Een webapplicatie kan bijvoorbeeld beginnen met het verzenden van gegevens van een webformulier zodra de gebruiker begint te typen in het invoerveld, en wanneer het typen is voltooid, zullen de gegevens al worden verzonden via fetch(). Ook kunnen via de nieuwe API audio- en videogegevens die aan de clientzijde zijn gegenereerd, worden verzonden.
    • Een API is voorgesteld Declarative Shadow DOM voor het creëren van nieuwe root branches in Shadow DOM, bijvoorbeeld om de geïmporteerde externe stijl van een element en de bijbehorende sub-branch van de DOM van het hoofddocument te scheiden. De voorgestelde declaratieve API maakt het mogelijk om een tak van de DOM alleen met HTML los te koppelen zonder dat code in JavaScript nodig is.
    • Een eigenschap is toegevoegd RTCRtpEncodingParameters.adaptivePtime, waarmee de verzender van RTC-stromen (real-time communication) het inschakelen van een adaptief pakketverzendmechanisme kan beheren.
    • Het verstrekken van permanente opslag voor reeds geïnstalleerde PWA (Progressive Web Apps) en TWA (Trusted Web Activities) is vereenvoudigd
      De applicatie hoeft alleen de methode navigator.storage.persist() aan te roepen en permanente opslag zal automatisch worden aangeboden.
  • Een nieuwe CSS-regel is geïmplementeerd @property, waarmee eigen CSS-eigenschappen met overerving, typecontrole en standaardwaarden kunnen worden geregistreerd. De werking van @property is vergelijkbaar met de eerder toegevoegde methode registerProperty().
  • Voor systemen met Windows OS is het mogelijk gemaakt om de methode getInstalledRelatedApps() te gebruiken om de installatie van PWA-applicaties te bepalen. Eerder werkte deze methode alleen op het Android-platform.
  • Voor desktop systemen is ondersteuning geïmplementeerd voor applicatie snelkoppelingen, waarmee snel toegang kan worden verleend tot veelgebruikte standaardacties in de applicatie. Voor het creëren van snelkoppelingen is het voldoende om elementen toe te voegen aan het manifest van de webapp in PWA-indeling (Progressive Web Apps). Eerder waren app-snelkoppelingen alleen beschikbaar op het Android-platform.
  • CSS-eigenschap content-visibility voor het beheren van de zichtbaarheid van inhoud voor renderoptimalisatie. Bij het instellen van de waarde 'auto' wordt de zichtbaarheid bepaald door de browser op basis van de nabijheid van het element tot de rand van het zichtbare gebied. De waarde 'hidden' stelt volledige controle over de weergave van het element vanuit scripts mogelijk.
  • CSS-eigenschap counter-set voor het instellen van een bepaalde waarde voor bestaande tellers. De nieuwe CSS-eigenschap vult eerder beschikbare eigenschappen counter-reset en counter-increment aan, die worden gebruikt voor het creëren van een nieuwe teller of het verhogen van een bestaande.
  • De CSS-eigenschap 'page' is toegevoegd, die de pagina weergeeft bij afdrukken, evenals de eigenschap 'page-orientation' voor het verkrijgen van informatie over de pagina-oriëntatie ('upright', 'rotate-left' en 'rotate-right'). Ondersteuning voor het aanspreken van pagina's op naam, zoals '@page foobar {}'.
  • API is geïmplementeerd Event Timing voor het meten van gebeurtenissenvertragingen voor en na het laden van de pagina.
  • Bij het leavepictureinpicture-event wordt nu een verwijzing naar pictureInPictureWindow doorgegeven voor toegang tot het venster in de Picture-in-Picture-modus.
  • Bij het invullen van de standaard Referrer-header toegepast is nu de regel strict-origin-when-cross-origin (verzend Referrer in afgeslankte vorm naar andere hosts van waaruit middelen worden geladen) in plaats van no-referrer-when-downgrade (Referrer wordt niet ingevuld bij verzoeken van HTTPS naar HTTP, maar wordt verzonden bij het laden van middelen via HTTPS).
  • In de WebAuthn API voor de kernel voorgesteld zijn nieuwe methoden getPublicKey(), getPublicKeyAlgorithm() en getAuthenticatorData() geïntroduceerd.
  • In WebAssembly toegevoegd is ondersteuning toegevoegd voor het invoeren en uitvoeren van 64-bits gehele functieparameters, met gebruik van het JavaScript-type BigInt.
  • In WebAssembly is de uitbreiding Multi-value, geïmplementeerd, waardoor functies meer dan één waarde kunnen retourneren.
  • De Liftoff-basiscompiler voor WebAssembly is ingezet voor alle architecturen en platforms, en niet alleen voor Intel-systemen. Het belangrijkste verschil tussen Liftoff en de eerder gebruikte TurboFan-compiler is dat Liftoff gericht is op het bereiken van de hoogste snelheid van initiële compilatie, ten koste van de lage prestaties van de gegenereerde code. Liftoff is aanzienlijk eenvoudiger dan TurboFan en genereert snel uitvoerbare machinecode, waardoor het mogelijk is om bijna onmiddellijk met de uitvoering te beginnen en de vertraging door compilatie te minimaliseren. Voor het versnellen van de ruwe code, wordt gelijktijdig een fase van optimaliserende recompilatie gestart, die gebruik maakt van de TurboFan-compiler. Zodra de geoptimaliseerde machine-instructies gereed zijn, wordt de initiële ruwe versie vervangen door snellere code. In totaal heeft het gebruik van Liftoff, door de vertraging voor het begin van de uitvoering te verminderen, geleid tot een prestatieverbetering van de WebAssembly-testset met ongeveer 20%.
  • In JavaScript zijn toegevoegd nieuwe logische toewijzingsoperatoren: «??=», «&&=» en «||=». De operator «x ??= y» voert de toewijzing alleen uit als «x» de waarde null of undefined aanneemt. De operator «x ||= y» voert de toewijzing alleen uit als «x» de waarde FALSE heeft, en in «x &&= y» is dat TRUE.
  • De methode String.prototype.replaceAll() is toegevoegd, die een nieuwe string retourneert (de oorspronkelijke string wordt niet gewijzigd), waarin alle overeenkomsten zijn vervangen op basis van een opgegeven sjabloon. Sjablonen kunnen zowel eenvoudige maskers als reguliere expressies zijn.
  • De methode Promise.any() is geïmplementeerd, die de eerste vervulde Promise uit de lijst retourneert.
  • Het gebruik van het AppCache-manifest is stopgezet (technologie voor het functioneren van webapplicaties in offline-modus). De reden hiervoor is de wens om één van de vectoren voor aanvallen gerelateerd aan cross-site scripting te verwijderen. In plaats van AppCache wordt aanbevolen om de API te gebruiken. Cache.
  • Het is verboden om cookies door te geven in de SameSite=None modus voor niet-gecodeerde verbindingen. Het SameSite-attribuut wordt opgegeven in de Set-Cookie-header om de overdracht van cookies te beheren en is standaard ingesteld op «SameSite=Lax», wat de verzending van cookies voor cross-site subverzoeken beperkt, zoals verzoeken om afbeeldingen of het laden van inhoud via een iframe van een andere site.
    Websites kunnen de standaard SameSite-modus overschrijven door bij het instellen van cookies de waarde SameSite=None expliciet in te stellen. De waarde SameSite=None voor cookies kan nu alleen in de Secure-modus worden ingesteld, die van toepassing is op verbindingen via HTTPS.
  • In de tools voor webontwikkeling toegevoegd ondersteuning voor het bewerken van stijlen die zijn gemaakt door CSS-in-JS-frameworks met behulp van de CSSOM (CSS Object Model) API, evenals stijlen die zijn toegevoegd vanuit JavaScript. Het auditpaneel is bijgewerkt naar de release Lighthouse 6.0, waarin nieuwe statistieken zijn toegevoegd: Largest Contentful Paint (LCP), Cumulative Layout Shift (CLS) en Total Blocking Time (TBT).

    Release Chrome 85
  • In het prestatiebeoordelingspaneel wordt informatie weergegeven over de caching van JavaScript-compilerresultaten.Bij navigatie van de gebruiker op de pagina wordt de tijd weergegeven met betrekking tot het begin van de navigatie, en niet van het begin van de opname.

    Release Chrome 85

Naast de nieuwe functies en bugfixes zijn in de nieuwe versie 20 kwetsbaarheden. Veel kwetsbaarheden zijn ontdekt via geautomatiseerde tests met tools zoals AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer en AFL. Er zijn geen kritieke problemen gevonden die het mogelijk maken om alle niveaus van browserbeveiliging te omzeilen en code in het systeem buiten de sandbox-omgeving uit te voeren. In het kader van het beloningsprogramma voor het обнаружить van kwetsbaarheden heeft Google voor deze release 14 beloningen van in totaal 10.000 dollar uitgekeerd (één beloning van $5000, drie beloningen van $1000 en vier beloningen van $500). De grootte van 6 beloningen is nog niet bepaald.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster