Chrome-versjon 81

Google presentert nettleserutgivelse Chrome 81... Samtidig tilgjengelig stabil utgivelse av et gratis prosjekt Chromium, som fungerer som grunnlaget for Chrome. Chrome-nettleser annerledes bruken av Google-logoer, tilstedeværelsen av et system for å sende varsler i tilfelle krasj, muligheten til å laste ned en Flash-modul på forespørsel, moduler for avspilling av beskyttet videoinnhold (DRM), et system for automatisk installasjon av oppdateringer og overføring under søk RLZ-parametere. Chrome 81 var opprinnelig planlagt publisert 17. mars, men på grunn av SARS-CoV-2 koronaviruspandemien og overføringen av utviklere til å jobbe hjemmefra, ble utgivelsen forsinket utsatt. Den neste utgivelsen av Chrome 82 vil være savnet, Chrome 83 er planlagt utgitt 19. mai.

Den viktigste endringer в Chrome 81:

  • Implementeringen fortsatte beskyttelse fra lasting av blandet multimedieinnhold (når ressurser lastes på en HTTPS-side via http://-protokollen). På sider som åpnes via HTTPS, vil «http://»-lenker nå automatisk erstattes med «https://» ved lasting av bilder, skript, iframes, lyd- og videofiler, som ble implementert i den siste utgivelsen. Hvis et bilde ikke er tilgjengelig via https, blokkeres nedlastingen av det (du kan manuelt merke blokkeringen gjennom menyen som er tilgjengelig via hengelåssymbolet i adressefeltet).
  • Funksjonshemmet FTP-protokollstøtte. I neste utgivelse all FTP-relatert kode vil bli slettet fra kodebasen. For å få tilgang via FTP, anbefales det å bruke eksterne FTP-klienter. Midlertidig kan FTP-støtte returneres ved å bruke flagget "--enable-ftp" eller "--enable-features=FtpProtocol".
  • Fanegrupperingsfunksjonen er aktivert for alle brukere, slik at du kan kombinere flere faner med lignende formål til visuelt atskilte grupper. Hver gruppe kan tildeles sin egen farge og navn. Tidligere ble fanegruppering kun tilbudt for testing til en liten prosentandel av brukerne.

    Chrome-versjon 81

  • I API WebXR-enhet lagt til enhetsstøtte utvidet virkelighet. WebXR API lar deg forene arbeid med ulike klasser av enheter, fra stasjonære virtual reality-headset til løsninger basert på mobile enheter. Et nytt API er foreslått for å lage utvidede virkelighetsapplikasjoner Web XR Hit Test, som lar deg plassere virtuelle objekter i kameraets synsfelt, som reflekterer virkeligheten. For eksempel kan du utstilling en virtuell blomst i en vinduskarm filmet på kamera, viser informasjonsmerker på toppen av objekter, eller arrangerer virtuelle møbler mens du filmer et tomt rom.

    Chrome-versjon 81Chrome-versjon 81

  • Når du lagrer et passord i den innebygde passordbehandlingen, vises en advarsel hvis passordet skrives inn på et usikret nettsted.
  • Sendt inn endringer til Googles brukervilkår (Googles vilkår for bruk) der han dukket opp egen seksjon for Google Chrome og Chrome OS.
  • Inkognitomodus og gjesteøkter har NTLM/Kerberos-autentisering deaktivert som standard.
  • TLS 1.3-implementeringen inkluderer forbedrede mekanismer for å bekjempe nedgraderinger til tidligere versjoner av TLS-protokollen. Tidligere var tilbakestillingsbeskyttelse for protokollversjon bare delvis aktivert på grunn av inkompatibilitet med noen feilfungerende proxy-servere (Palo Alto Networks PAN-OS, Cisco Firepower Threat Defense, ASA med FirePOWER). Kompatibilitetsproblemer hører nå fortiden til, ettersom de fleste leverandører av slike proxyer har gitt ut oppdateringer for å bringe TLS-implementeringene deres i samsvar med spesifikasjonene.
  • Lagt til alternativet "chrome://flags/#treat-unsafe-downloads-as-active-content" til innstillingene, som lar deg aktivere advarsler når du prøver å usikker oppstart kjørbare filer via lenker fra HTTPS-sider (i Chrome 83 vil slike advarsler vises som standard, og i Chrome 84 vil nedlastinger bli blokkert).
  • API-støtte lagt til for mobile enheter Nett NFC, slik at nettapplikasjoner kan lese og skrive NFC-tagger. Eksempler på bruk av det nye API-et i nettapplikasjoner inkluderer å gi informasjon om museumsutstillinger, gjennomføre inventar, innhente informasjon fra konferansedeltakermerker, etc. Tagger sendes og skannes ved hjelp av NDEFWriter- og NDEFReader-objektene. Den nye API-en er foreløpig bare tilgjengelig i Origin Trials-modus (eksperimentelle funksjoner som krever separate aktivering). Origin Trial innebærer muligheten til å arbeide med spesifisert API fra applikasjoner lastet ned fra localhost eller 127.0.0.1, eller etter registrering og mottak av en spesiell token som er gyldig i en begrenset periode for et spesifikt nettsted.
  • I Origin Trial-modus tilbyr PointerLock API et flagg ujustert bevegelse, når den er installert, overføres data om musebevegelser i sin rene form, uten justeringer eller akselerasjon.
  • Stabilisert og nå distribuert utenfor Origin Trials API Merke, som lar nettapplikasjoner lage indikatorer som vises på panelet eller startskjermen. Når du lukker siden, fjernes indikatoren automatisk. For eksempel, på en lignende måte kan du vise antall uleste meldinger eller informasjon om enkelte hendelser;

    Chrome-versjon 81

  • Lagt til Media Session API mulighet posisjonssporing når du spiller av en sang. Du kan få informasjon om avspillingshastighet, varighet og gjeldende avspillingstid, som lar deg lage dine egne grensesnitt for å vurdere posisjon og bevege deg langs sporet.

    Chrome-versjon 81

  • INTL API implementerer metoden Visningsnavn, der du kan få lokaliserte navn på språk, land, valutaer, datoelementer osv.
  • I API PerformanceObserver, designet for å samle inn data om ressurstilstanden mens brukeren jobber med en nettapplikasjon, implementert muligheten til å bruke det "bufrede" flagget med langvarige oppgaver.
  • Som standard tar Chrome orienteringsinformasjonen fra EXIF-metadataene i betraktning ved gjengivelse av bilder. For å eksplisitt overstyre denne oppførselen, foreslås CSS-egenskapen "image-orientation".
  • Lagt til metatag og CSS-egenskap "fargevalg", som lar deg velge et fargeskjema for gjengivelse av grensesnittelementer, for eksempel skjemaknapper og rullefelt.
  • Lagt til attributt til HTMLAnchorElement hrefTranslate, der du kan overføre informasjon om behovet for å oversette en side til et annet språk etter å ha klikket på en lenke.
  • Lagt til ny hendelsestype SendEvent, som inkluderer nye egenskaper som lar deg finne ut elementet hvis anrop førte til innsending av skjemaet. SubmitEvent gjør det for eksempel mulig å bruke én behandler som er felles for ulike knapper og lenker som fører til innsending av et skjema.
  • Forbedringer i verktøy for nettutviklere:
    • Lagt til et "Kopier > Kopier som Node.js-henting"-alternativet til kontekstmenyen som vises for nettverksforespørsler om kopiering i form av et henteuttrykk som inkluderer informasjonskapseldata.
    • Et verktøytips med en uunngået versjon av dataene vises nå når du holder musen over «innhold»-CSS-egenskapene.
    • I nettkonsollen er detaljene i feilmeldinger ved parsing av felt i kildekartet økt.
    • Lagt til innstillingen "Preferanser > Kilder > Tillat rulling forbi slutten av filen", som lar deg deaktivere rulling forbi slutten av filen når du ser på kildeteksten på siden.
    • En skjermsimulering av Moto G4-smarttelefonen er lagt til Enhetspanelet.
      Chrome-versjon 81

    • Informasjonskapsler-panelet gir et gult bakgrunnshøydepunkt for blokkerte informasjonskapsler.
    • En kolonne med data om prioritet for valg av informasjonskapsler er lagt til i tabellene for informasjonskapsler vist i nettverks- og applikasjonspanelene.
    • Alle felt (unntatt størrelsesfeltet) i tabeller med informasjonskapsler er nå redigerbare.
      Chrome-versjon 81

  • frakobling støtte for TLS 1.0- og TLS 1.1-protokoller utsatt til Chrome 84 er utgitt. Aktiveringen er også forsinket til Chrome 83 er utgitt. ny klaring elementer nettskjemaer som er optimalisert for bruk på berøringsskjermer.

I tillegg til innovasjoner og feilrettinger, eliminerer den nye versjonen 32 sårbarheter. Mange av sårbarhetene ble identifisert som et resultat av automatisert testing med verktøy AddressSanitisizer, Memory Sanitizer, Kontroller flytintegritet, LibFuzzer и AFL. Ingen kritiske problemer er identifisert som ville tillate en å omgå alle nivåer av nettleserbeskyttelse og kjøre kode på systemet utenfor sandkassemiljøet. Som en del av kontantbelønningsprogrammet for å oppdage sårbarheter for den nåværende utgivelsen, betalte Google 23 priser verdt $26 7500 (en pris på $5000 3000, en pris på $2000 1000, en pris på $500 7, to priser på $XNUMX XNUMX, tre priser på $XNUMX XNUMX og åtte priser på $XNUMX). Størrelsen på de XNUMX belønningene er ennå ikke bestemt.

Kilde: opennet.ru

Legg til en kommentar