Wydanie Chrome 81

Firma Google przedstawiła wydanie przeglądarki internetowej Chrome 81. Jednocześnie dostępne stabilne wydanie projektu open source Chromium, będącego podstawą Chrome. Przeglądarka Chrome wyróżnia się użyciem logotypów Google, systemem powiadamiania w przypadku awarii, możliwością pobierania modułu Flash na żądanie, modułami do odtwarzania chronionych treści wideo (DRM), systemem automatycznego instalowania aktualizacji oraz przekazami w trakcie wyszukiwania parametrów RLZ. Początkowo planowano wydanie Chrome 81 na 17 marca, ale z powodu pandemii wirusa SARS-CoV-2 oraz przeniesienia zespołu developerskiego na pracę zdalną, wydanie zostało put on hold. Kolejna wersja Chrome 82 będzie pomięta, a wydanie Chrome 83 zaplanowano na 19 maja.

Podstawowe zmiany do Chrome 81:

  • Kontynuowane są prace nad ochroną przed ładowaniem mieszanych treści multimedialnych (gdy na stronie HTTPS ładowane są zasoby przez protokół http://). Na stronach otwartych przez HTTPS, linki do «http://» będą automatycznie zmieniane na «https://» podczas ładowania obrazów, skryptów, iframe'ów, plików dźwiękowych i wideo. Implementacja blokady ładowania obrazów, które nie są dostępne przez https, wprowadzona została w poprzedniej wersji. Można ręcznie zaznaczyć blokadę przez menu dostępne przez symbol zamka w pasku adresu.
  • Wyłączone wsparcie dla protokołu FTP. W następnej wersji cały kod związany z FTP zostanie usunięty z bazy kodu. Zaleca się korzystanie z zewnętrznych klientów FTP do komunikacji za pomocą protokołu FTP. Tymczasowe wsparcie FTP można przywrócić za pomocą flagi «—enable-ftp» lub «—enable-features=FtpProtocol».
  • Dla wszystkich użytkowników włączona została funkcja grupowania kart, umożliwiająca łączenie kilku podobnych kart w wizualnie oddzielone grupy. Każdej grupie można przypisać kolor i nazwę. Grupowanie kart wcześniej było testowane tylko przez mały odsetek użytkowników.

    Wydanie Chrome 81
  • W API WebXR Device dodano wsparcie dla urządzeń rozszerzonej rzeczywistości. API WebXR umożliwia ujednolicone działanie z różnymi klasami urządzeń, od stacjonarnych hełmów wirtualnej rzeczywistości do rozwiązań mobilnych. W celu tworzenia aplikacji rozszerzonej rzeczywistości wprowadzono nowe API Web XR Hit Test, które pozwala na umieszczanie wirtualnych obiektów w obszarze widzenia kamery, odzwierciedlającej prawdziwą rzeczywistość. Na przykład, można wyświetlić wirtualny kwiat na parapecie widocznym w kamerze, wyświetlać etykiety informacyjne nad przedmiotami lub ustawiać wirtualne meble w pustym pomieszczeniu.

    Wydanie Chrome 81Wydanie Chrome 81
  • Podczas zapisywania hasła w wbudowanym menedżerze haseł zapewniono wyświetlanie ostrzeżenia, jeśli hasło wprowadzone jest na niebezpiecznej stronie.
  • Wprowadzono zmiany w warunkach korzystania z Google (Google Terms of Service), w których dodano osobny rozdział dla Google Chrome i Chrome OS.
  • W trybie incognito i podczas sesji gościa domyślnie wyłączona jest autoryzacja przy użyciu NTLM / Kerberos.
  • W implementacji TLS 1.3 wprowadzono rozszerzone mechanizmy, które przeciwdziałają wycofaniu się na wcześniejsze wersje protokołu TLS. Wcześniej ochrona przed wycofaniem wersji protokołu była włączona tylko częściowo z powodu niekompatybilności z niektórymi wadliwie działającymi serwerami proxy (Palo Alto Networks PAN-OS, Cisco Firepower Threat Defense, ASA z FirePOWER). Obecnie problemy z kompatybilnością należą do przeszłości, ponieważ większość producentów tych serwerów proxy wydała aktualizacje, które dostosowują implementacje TLS do wymogów specyfikacji.
  • Do ustawień dodano opcję „chrome://flags/#treat-unsafe-downloads-as-active-content”, która umożliwia włączenie ostrzeżeń podczas próby niebezpiecznego pobierania pobierania plików wykonywalnych z linków na stronach HTTPS (w Chrome 83 takie ostrzeżenia będą wyświetlane domyślnie, a w Chrome 84 pobieranie będzie blokowane).
  • Dla urządzeń mobilnych dodano wsparcie dla API Web NFC, które pozwala aplikacjom internetowym na odczytywanie i zapisywanie tagów NFC. Przykłady zastosowania nowego API w aplikacjach internetowych obejmują dostarczanie informacji o eksponatach muzealnych, przeprowadzanie inwentaryzacji, uzyskiwanie informacji z identyfikatorów uczestników konferencji itd. Wysyłanie i skanowanie tagów odbywa się za pomocą obiektów NDEFWriter i NDEFReader. Nowe API jest obecnie dostępne tylko w trybie Origin Trials (eksperymentalne funkcje, które wymagają oddzielnego aktywacji). Origin Trial oznacza możliwość korzystania z określonego API w aplikacjach załadowanych z localhost lub 127.0.0.1, albo po rejestracji i uzyskaniu specjalnego tokena, który działa przez ograniczony czas dla konkretnej strony.
  • W trybie Origin Trial w API PointerLock wprowadzono flagę unadjustedMovement, której ustawienie powoduje, że dane o ruchach myszy są przesyłane w czystej postaci, bez korekcji i przyspieszenia.
  • Został ustabilizowany i teraz jest rozpowszechniany poza programem Origin Trials interfejs programowania aplikacji. Badging, umożliwiający aplikacjom internetowym tworzenie wskaźników wyświetlanych na pasku lub ekranie głównym. Po zamknięciu strony wskaźnik jest automatycznie usuwany. Na przykład w ten sposób można wyświetlić liczbę nieprzeczytanych wiadomości lub informacje o jakichś zdarzeniach;

    Wydanie Chrome 81
  • W API Media Session dodano możliwość śledzenia pozycji podczas odtwarzania utworu. Można uzyskać dane o prędkości odtwarzania, czasie trwania i bieżącym czasie odtwarzania, co pozwala na tworzenie własnych interfejsów do oceny pozycji i poruszania się po utworze.

    Wydanie Chrome 81
  • W API INTL zaimplementowano metodę DisplayNames, dzięki której można uzyskać zlokalizowane nazwy języków, krajów, walut, elementów dat itp.
  • W API PerformanceObserver, przeznaczony do zbierania danych o stanie zasobów podczas pracy użytkownika z aplikacją webową, zrealizowano możliwość użycia flagi „buffered” z długoterminowymi zadaniami.
  • Domyślnie, podczas wyświetlania obrazów, Chrome będzie uwzględniać informacje o orientacji z metadanych EXIF. Aby jawnie nadpisać to zachowanie, zaproponowano właściwość CSS „image-orientation”.
  • Dodano meta-tag i właściwość CSS „color-scheme„, które pozwalają wybrać schemat kolorów do renderowania elementów interfejsu, takich jak przyciski formularzy i paski przewijania.
  • W HTMLAnchorElement dodano atrybut hrefTranslate, dzięki któremu można przekazać informacje o potrzebie przetłumaczenia strony na inny język po przejściu przez link.
  • Dodano nowy typ zdarzeń SubmitEvent, który zawiera nowe właściwości, pozwalające dowiedzieć się, który element spowodował wysłanie formularza. Na przykład, SubmitEvent pozwala na użycie jednego wspólnego obsługującego dla różnych przycisków i linków prowadzących do wysyłania formularza.
  • Ulepszenia w narzędziach dla programistów webowych:
    • W menu kontekstowym, wyświetlanym dla zapytań sieciowych, dodano opcję „Kopiuj > Kopiuj jako Node.js fetch” do skopiowania w formie wyrażenia fetch, zawierającego dane o Cookie.
    • Zapewniono wyświetlanie podpowiedzi z nieescapowaną wersją danych po najechaniu kursorem na właściwości CSS „content”.
    • W konsoli webowej zwiększona szczegółowość komunikatów o błędach przy rozparowaniu pól w mapie źródłowej.
    • Dodano ustawienie „Preferencje > Źródła > Zezwól na przewijanie poza koniec pliku”, które zabrania przewijania poza koniec pliku podczas przeglądania kodu źródłowego strony.
    • W panelu urządzenia dodano symulację ekranu smartfona Moto G4.
      Wydanie Chrome 81
    • W panelu Cookies zapewniono podświetlenie żółtym tłem zablokowanych Cookie.
    • W tabelach z Cookie, wyświetlanych w panelach Network i Application, dodano kolumnę z danymi o priorytecie wyboru Cookie.
    • Wszystkie pola (z wyjątkiem pola z rozmiarem) w tabelach z Cookie są teraz dostępne do edycji.
      Wydanie Chrome 81
  • Wyłączenie wsparcia dla protokołów TLS 1.0 i TLS 1.1 odroczone do wydania Chrome 84. Do wydania Chrome 83 również opóźniono włączenie RabbitMQ i wykonujemy polecenia: aranżacje elementów web-formularzy, które zostały zoptymalizowane do użycia na ekranach dotykowych.

Oprócz wprowadzenia nowości i poprawy błędów w nowej wersji usunięto 32 podatności. Wiele luk zostało wykrytych w wyniku automatycznego testowania narzędziami AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer i AFL. Nie wykryto krytycznych problemów, które umożliwiałyby ominięcie wszystkich poziomów ochrony przeglądarki i wykonanie kodu w systemie poza środowiskiem piaskownicy. W ramach programu wypłaty nagród za wykrywanie podatności w obecnej wersji firma Google wypłaciła 23 nagrody o łącznej wartości 26 tysięcy dolarów (jedna nagroda $7500, jedna nagroda $5000, jedna nagroda 3000, dwie nagrody $2000, trzy nagrody $1000 i osiem nagród $500). Wartość 7 nagród nie została jeszcze określona.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster