{"id":96168,"date":"2020-10-09T01:41:57","date_gmt":"2020-10-08T23:41:57","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/chrome-86"},"modified":"2020-10-09T01:41:57","modified_gmt":"2020-10-08T23:41:57","slug":"chrome-86","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/chrome-86","title":{"rendered":"Chrome 86","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Wydano kolejn\u0105 wersj\u0119 Chrome 86 i stabilne wydanie Chromium.\n<\/p>\n<p>G\u0142\u00f3wne zmiany w Chrome 86:<\/p>\n<ul>\n<li> ochrona przed niebezpiecznym przesy\u0142aniem formularzy na stronach za\u0142adowanych przez HTTPS, kt\u00f3re jednak wysy\u0142aj\u0105 dane przez HTTP.<\/li>\n<li> Blokowanie niebezpiecznego \u0142adowania (http) plik\u00f3w wykonywalnych zosta\u0142o rozszerzone o blokowanie niebezpiecznego \u0142adowania archiw\u00f3w (zip, iso itd.) oraz wy\u015bwietlanie ostrze\u017ce\u0144 przy niebezpiecznym \u0142adowaniu dokument\u00f3w (docx, pdf itd.). W nast\u0119pnej wersji planowane jest blokowanie dokument\u00f3w oraz wy\u015bwietlanie ostrze\u017cenia dla obraz\u00f3w, plik\u00f3w tekstowych i multimedi\u00f3w. Blokada zosta\u0142a wprowadzona, poniewa\u017c \u0142adowanie plik\u00f3w bez szyfrowania mo\u017ce by\u0107 wykorzystywane do dzia\u0142a\u0144 z\u0142o\u015bliwych poprzez podmienianie tre\u015bci w trakcie atak\u00f3w MITM.<\/li>\n<li> W domy\u015blnym menu kontekstowym pokazana jest opcja \u201eZawsze pokazuj pe\u0142ne URL\u201d, kt\u00f3rej w\u0142\u0105czenie wcze\u015bniej wymaga\u0142o zmiany ustawie\u0144 na stronie about:flags. Pe\u0142ny URL mo\u017cna r\u00f3wnie\u017c zobaczy\u0107, klikaj\u0105c dwukrotnie na pasku adresu. Przypominamy, \u017ce od Chrome 76 adres jest domy\u015blnie wy\u015bwietlany bez protoko\u0142u i poddomeny www. W Chrome 79 usuni\u0119to ustawienie przywracaj\u0105ce stare zachowanie, jednak po niezadowoleniu u\u017cytkownik\u00f3w w Chrome 83 dodano now\u0105 eksperymentaln\u0105 flag\u0119, kt\u00f3ra dodaje do menu kontekstowego opcj\u0119 wy\u0142\u0105czenia ukrywania oraz pokazywania pe\u0142nego URL w dowolnych warunkach.<br \/>\n<noindex>Dla niewielkiego odsetka u\u017cytkownik\u00f3w przeprowadzono eksperyment polegaj\u0105cy na wy\u015bwietlaniu w pasku adresu domy\u015blnie tylko domeny, bez element\u00f3w \u015bcie\u017cki i parametr\u00f3w zapytania. Na przyk\u0142ad, zamiast<a rel=\"nofollow\" href=\"https:\/\/example.com\/secure-google-sign-in\/&quot;\">https:\/\/example.com\/secure-google-sign-in\/&quot;<\/a> zostanie wy\u015bwietlone \u201eexample.com\u201d. Zintensyfikowanie proponowanego trybu dla wszystkich u\u017cytkownik\u00f3w planowane jest w jednym z kolejnych wyda\u0144. Aby wy\u0142\u0105czy\u0107 to zachowanie, mo\u017cna u\u017cy\u0107 opcji \u201eZawsze pokazuj pe\u0142ne URL\u201d, a aby zobaczy\u0107 ca\u0142y URL, mo\u017cna klikn\u0105\u0107 na pasku adresu. Motywacj\u0105 zmian jest ch\u0119\u0107 ochrony u\u017cytkownik\u00f3w przed phishingiem, kt\u00f3ry manipuluje parametrami w URL \u2014 przest\u0119pcy wykorzystuj\u0105 nieuwag\u0119 u\u017cytkownik\u00f3w, aby stworzy\u0107 z\u0142udzenie otwarcia innej strony i dokonywa\u0107 oszustw (podczas gdy dla technicznie obeznanych u\u017cytkownik\u00f3w takie manipulacje s\u0105 widoczne, niewprawni u\u017cytkownicy \u0142atwo daj\u0105 si\u0119 na to nabra\u0107).<\/li>\n<li> Wznawiana jest inicjatywa dotycz\u0105ca wycofania wsparcia dla FTP. W Chrome 86 FTP jest domy\u015blnie wy\u0142\u0105czony dla oko\u0142o 1% u\u017cytkownik\u00f3w, a w Chrome 87 zasi\u0119g wy\u0142\u0105czenia zwi\u0119kszy si\u0119 do 50%, jednak wsparcie b\u0119dzie mo\u017cna przywr\u00f3ci\u0107 za pomoc\u0105 flagi \u201e\u2014enable-ftp\u201d lub \u201e\u2014enable-features=FtpProtocol\u201d. W Chrome 88 wsparcie dla FTP zostanie ca\u0142kowicie wy\u0142\u0105czone.<\/li>\n<li> W wersji na Androida, podobnie jak w wersji na komputery stacjonarne, w mened\u017cerze hase\u0142 wprowadzono sprawdzanie zapisanych login\u00f3w i hase\u0142 w bazie skompromitowanych kont, z wy\u015bwietlaniem ostrze\u017ce\u0144 w przypadku wykrycia problem\u00f3w lub pr\u00f3by u\u017cycia trywialnych hase\u0142. Sprawdzenie odbywa si\u0119 na podstawie bazy obejmuj\u0105cej ponad 4 miliardy skompromitowanych kont, kt\u00f3re znalaz\u0142y si\u0119 w wyciekach baz danych u\u017cytkownik\u00f3w. Aby zachowa\u0107 prywatno\u015b\u0107, stosuje si\u0119 por\u00f3wnanie haszy prefiks\u00f3w po stronie u\u017cytkownika, a same has\u0142a oraz ich pe\u0142ne hasze nie s\u0105 przesy\u0142ane na zewn\u0105trz.<\/li>\n<li> Wersja na Androida przenios\u0142a tak\u017ce przycisk <br>&#171;Sprawdzenie bezpiecze\u0144stwa&#187; (Safety check) oraz rozszerzony tryb ochrony przed niebezpiecznymi stronami (Enhanced Safe Browsing). Przycisk &#171;Safety check&#187; wy\u015bwietla podsumowanie ewentualnych problem\u00f3w z bezpiecze\u0144stwem, takich jak u\u017cycie skompromitowanych hase\u0142, stan sprawdzania z\u0142o\u015bliwych stron (Safe Browsing), brakuj\u0105cym aktualizacjom i wykrytym z\u0142o\u015bliwym dodatkom. Rozszerzony tryb ochrony aktywuje dodatkowe kontrole w celu ochrony przed phishingiem, z\u0142o\u015bliw\u0105 dzia\u0142alno\u015bci\u0105 i innymi zagro\u017ceniami w sieci, a tak\u017ce zapewnia dodatkow\u0105 ochron\u0119 dla konta Google i us\u0142ug Google (Gmail, Drive itp.). W trybie Safe Browsing kontrole s\u0105 przeprowadzane lokalnie na podstawie okresowo pobieranej bazy danych na system klienta, natomiast w Enhanced Safe Browsing informacje o stronach i pobraniach w czasie rzeczywistym s\u0105 przesy\u0142ane w celu weryfikacji po stronie Google, co pozwala na natychmiastow\u0105 reakcj\u0119 na zagro\u017cenia zaraz po ich wykryciu, bez czekania na zaktualizowanie lokalnej czarnej listy.<\/li>\n<li> Dodano wsparcie dla pliku wska\u017anika &quot;.well-known\/change-password&quot;, za pomoc\u0105 kt\u00f3rego w\u0142a\u015bciciele witryn mog\u0105 wskaza\u0107 adres formularza webowego do zmiany has\u0142a. W przypadku wykrycia kompromitacji danych logowania Chrome teraz od razu zaproponuje u\u017cytkownikowi formularz do zmiany has\u0142a, okre\u015blony na podstawie informacji z tego pliku.<\/li>\n<li> Wprowadzono nowe ostrze\u017cenie &#171;Safety Tip&#187;, wy\u015bwietlane przy otwieraniu stron, kt\u00f3rych domena jest bardzo podobna do innej strony, a heurystyka wskazuje na du\u017c\u0105 prawdopodobie\u0144stwo spoofingu (na przyk\u0142ad, otwarto goog0le.com zamiast google.com).\n<p>* Wprowadzono wsparcie dla pami\u0119ci podr\u0119cznej przej\u015bcia (Back-forward cache), zapewniaj\u0105cej natychmiastowe przej\u015bcie przy u\u017cyciu przycisk\u00f3w &#171;Wstecz&#187; i &#171;Do przodu&#187;, lub podczas nawigacji po wcze\u015bniej przegl\u0105danych stronach bie\u017c\u0105cej witryny. Pami\u0119\u0107 podr\u0119czna jest w\u0142\u0105czana za pomoc\u0105 ustawienia chrome:\/\/flags\/#back-forward-cache.<\/p>\n<\/li>\n<li> Optymalizacja zu\u017cycia zasob\u00f3w CPU przez okna, kt\u00f3re s\u0105 poza zasi\u0119giem. Chrome sprawdza, czy okno przegl\u0105darki nie jest zas\u0142oni\u0119te innymi oknami i wyklucza renderowanie pikseli w obszarach nak\u0142adania si\u0119. Wskazana optymalizacja zosta\u0142a wprowadzona dla niewielkiego procentu u\u017cytkownik\u00f3w w Chrome 84 i 85, a teraz jest aktywowana powszechnie. W por\u00f3wnaniu do poprzednich wyda\u0144 usuni\u0119to r\u00f3wnie\u017c niesp\u00f3jno\u015b\u0107 z systemami wirtualizacji, przez kt\u00f3re wy\u015bwietla\u0142y si\u0119 puste bia\u0142e strony.<\/li>\n<li> Wzmocniono ograniczenie zu\u017cycia zasob\u00f3w dla zak\u0142adek w tle. Takie zak\u0142adki nie mog\u0105 teraz zu\u017cywa\u0107 wi\u0119cej ni\u017c 1% zasob\u00f3w CPU i mog\u0105 by\u0107 aktywowane nie cz\u0119\u015bciej ni\u017c raz na minut\u0119. Po pi\u0119ciu minutach w tle zak\u0142adki s\u0105 zamra\u017cane, z wyj\u0105tkiem zak\u0142adek, w kt\u00f3rych odtwarzana jest zawarto\u015b\u0107 multimedialna lub prowadzone jest nagranie.<\/li>\n<li> Wznowiono prace nad unifikacj\u0105 nag\u0142\u00f3wka HTTP User-Agent. W nowej wersji dla wszystkich u\u017cytkownik\u00f3w aktywowano wsparcie dla mechanizmu User-Agent Client Hints, rozwijanego jako zamiennik User-Agent. Nowy mechanizm polega na selektywnym przekazywaniu danych o konkretnych parametrach przegl\u0105darki i systemu (wersja, platforma itp.) tylko na \u017c\u0105danie serwera i daje u\u017cytkownikom mo\u017cliwo\u015b\u0107 selektywnego udost\u0119pniania takich informacji w\u0142a\u015bcicielom witryn. Przy u\u017cyciu User-Agent Client Hints identyfikator nie jest domy\u015blnie przesy\u0142any bez wyra\u017anej pro\u015bby, co uniemo\u017cliwia prowadzenie pasywnej identyfikacji (domy\u015blnie podawana jest tylko nazwa przegl\u0105darki).<\/noindex><br \/>\nZmieni\u0142a si\u0119 indikacja dost\u0119pno\u015bci aktualizacji i konieczno\u015bci ponownego uruchomienia przegl\u0105darki w celu jej zainstalowania. Zamiast kolorowej strza\u0142ki w polu awatara konta pojawia si\u0119 teraz napis &#171;Update&#187;.<\/li>\n<li> Przeprowadzono prace nad przet\u0142umaczeniem przegl\u0105darki na zastosowanie inkluzywnej terminologii. W nazwach polityk s\u0142owa &#171;whitelist&#187; i &#171;blacklist&#187; zosta\u0142y zast\u0105pione przez &#171;allowlist&#187; oraz &#171;blocklist&#187; (ju\u017c dodane polityki b\u0119d\u0105 kontynuowane, ale wy\u015bwietli si\u0119 ostrze\u017cenie o przesuni\u0119ciu ich w kategori\u0119 przestarza\u0142ych). W kodzie oraz nazwach plik\u00f3w odniesienia do &#171;blacklist&#187; zosta\u0142y zast\u0105pione przez &#171;blocklist&#187;. Widoczne dla u\u017cytkownika odniesienia do &#171;blacklist&#187; oraz &#171;whitelist&#187; zosta\u0142y zmienione ju\u017c na pocz\u0105tku 2019 roku.<br \/>\nDodano eksperymentaln\u0105 mo\u017cliwo\u015b\u0107 edytowania zapisanych hase\u0142, aktywowan\u0105 za pomoc\u0105 flagi &#171;chrome:\/\/flags\/#edit-passwords-in-settings&#187;.<\/li>\n<li> Przetworzono na stabilne i og\u00f3lnodost\u0119pne API Native File System, umo\u017cliwiaj\u0105ce tworzenie aplikacji webowych wsp\u00f3\u0142pracuj\u0105cych z plikami w lokalnym systemie plik\u00f3w. Na przyk\u0142ad, nowe API mo\u017ce by\u0107 u\u017cyteczne w zintegrowanych \u015brodowiskach programistycznych, edytorach tekstu, obraz\u00f3w i wideo uruchamianych w przegl\u0105darce. Aby uzyska\u0107 mo\u017cliwo\u015b\u0107 bezpo\u015bredniego zapisywania i odczytywania plik\u00f3w lub korzystania z okien dialogowych do otwierania i zapisywania plik\u00f3w, a tak\u017ce do nawigacji po zawarto\u015bci katalog\u00f3w, aplikacja prosi u\u017cytkownika o specjalne potwierdzenie.<\/li>\n<li> Dodano selektor CSS &quot;:focus-visible&quot;, kt\u00f3ry wykorzystuje t\u0119 sam\u0105 heurystyk\u0119, co przegl\u0105darka przy podejmowaniu decyzji o pokazaniu wska\u017anika zmiany fokusu (przy przesuwaniu fokusu na przycisk za pomoc\u0105 kombinacji klawiszowych wska\u017anik si\u0119 pojawia, a przy klikni\u0119ciu mysz\u0105 &#8212; nie). Wcze\u015bniej dost\u0119pny selektor CSS &quot;:focus&quot; zawsze pod\u015bwietla\u0142 fokus. Ponadto, w ustawieniach dodano opcj\u0119 &#171;Quick Focus Highlight&#187;, kt\u00f3rej w\u0142\u0105czenie powoduje wy\u015bwietlenie dodatkowego wska\u017anika fokusu obok aktywnych element\u00f3w, kt\u00f3ry pozostaje widoczny nawet je\u015bli na stronie poprzez CSS wy\u0142\u0105czone s\u0105 elementy stylu do wizualnego pod\u015bwietlenia fokusu.<\/li>\n<li> W trybie Origin Trials (eksperymentalne funkcje wymagaj\u0105ce osobnej aktywacji) dodano kilka nowych API. Origin Trial oznacza mo\u017cliwo\u015b\u0107 pracy z okre\u015blonym API z aplikacji \u0142adowanych z localhost lub 127.0.0.1, lub po zarejestrowaniu si\u0119 i uzyskaniu specjalnego tokena, kt\u00f3ry jest wa\u017cny przez ograniczony czas dla konkretnej witryny.<\/li>\n<li> API WebHID dla niskopoziomowego dost\u0119pu do urz\u0105dze\u0144 HID (Human Interface Device, klawiatury, myszy, kontrolery gier, panele dotykowe), umo\u017cliwiaj\u0105ce implementacj\u0119 logiki pracy z urz\u0105dzeniem HID w JavaScript w celu obs\u0142ugi rzadkich urz\u0105dze\u0144 HID bez posiadania specyficznych sterownik\u00f3w w systemie. Przede wszystkim nowe API ma na celu zapewnienie wsparcia dla kontroler\u00f3w gier.<\/li>\n<li> Informacje o ekranach API rozszerzaj\u0105 mo\u017cliwo\u015bci umieszczania okien API o wsparcie dla konfiguracji z wieloma ekranami. W odr\u00f3\u017cnieniu od window.screen nowy API umo\u017cliwia manipulowanie rozmieszczeniem okna w og\u00f3lnej przestrzeni ekranowej system\u00f3w wielomonitorowych, nie ograniczaj\u0105c si\u0119 do bie\u017c\u0105cego ekranu.<\/li>\n<li> Meta-tag battery-savings, dzi\u0119ki kt\u00f3remu strona mo\u017ce informowa\u0107 przegl\u0105dark\u0119 o konieczno\u015bci aktywacji tryb\u00f3w oszcz\u0119dzania energii i optymalizacji obci\u0105\u017cenia CPU.<\/li>\n<li> API COOP Reporting informuje o potencjalnych naruszeniach tryb\u00f3w izolacji Cross-Origin-Embedder-Policy (COEP) i Cross-Origin-Opener-Policy (COOP), bez stosowania rzeczywistych ogranicze\u0144.<\/li>\n<li> W API Credential Management wprowadzono nowy typ danych uwierzytelniaj\u0105cych PaymentCredential, zapewniaj\u0105cy dodatkowe potwierdzenie dokonywanej operacji p\u0142atniczej. Strona weryfikuj\u0105ca, na przyk\u0142ad bank, ma mo\u017cliwo\u015b\u0107 wygenerowania klucza publicznego PublicKeyCredential, kt\u00f3ry mo\u017ce zosta\u0107 za\u017c\u0105dany przez sprzedawc\u0119 dla dodatkowego bezpiecznego potwierdzenia p\u0142atno\u015bci.<\/li>\n<li> W API PointerEvents dodano wsparcie dla k\u0105t\u00f3w wysoko\u015bci (k\u0105t mi\u0119dzy rysikiem a ekranem) i azymutu (k\u0105t mi\u0119dzy osi\u0105 X a rzutem rysika na ekran) w celu okre\u015blenia nachylenia rysika, zamiast k\u0105t\u00f3w TiltX i TiltY (k\u0105t\u00f3w mi\u0119dzy p\u0142aszczyzn\u0105 rysika a jedn\u0105 z osi oraz p\u0142aszczyzn\u0105 osi Y i Z). Dodano r\u00f3wnie\u017c funkcje konwersji mi\u0119dzy wysoko\u015bci\u0105\/azymutem a TiltX\/TiltY.<\/li>\n<li> \u0418\u0437\u043c\u0435\u043d\u0435\u043d\u043e \u043a\u043e\u0434\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e\u0431\u0435\u043b\u0430 \u0432 URL, \u043f\u0440\u0438 \u0435\u0433\u043e \u0432\u044b\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u0438 \u0432 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0430\u0445 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 &#8212; \u043c\u0435\u0442\u043e\u0434 navigator.registerProtocolHandler() \u0442\u0435\u043f\u0435\u0440\u044c \u0437\u0430\u043c\u0435\u043d\u044f\u0435\u0442 \u043f\u0440\u043e\u0431\u0435\u043b\u044b \u043d\u0430 &#171;%20&#187; \u0432\u043c\u0435\u0441\u0442\u043e &#171;+&#187;, \u0447\u0442\u043e \u0443\u043d\u0438\u0444\u0438\u0446\u0438\u0440\u0443\u0435\u0442 \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0441 \u0434\u0440\u0443\u0433\u0438\u043c\u0438 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430\u043c\u0438, \u0442\u0430\u043a\u0438\u043c\u0438 \u043a\u0430\u043a Firefox.<\/li>\n<li> W CSS dodano pseudo-element &quot;::marker&quot;, umo\u017cliwiaj\u0105cy dostosowanie koloru, rozmiaru, kszta\u0142tu i typu numer\u00f3w oraz kropek w listach w blokach &lt;ul&gt; i &lt;ol&gt;.<\/li>\n<li> Dodano wsparcie dla nag\u0142\u00f3wka HTTP Document-Policy, kt\u00f3ry umo\u017cliwia ustalenie regu\u0142 dost\u0119pu do dokument\u00f3w podobnych do mechanizmu izolacji sandbox dla iframe, ale bardziej uniwersalnego. Na przyk\u0142ad poprzez Document-Policy mo\u017cna ograniczy\u0107 u\u017cycie niskiej jako\u015bci obraz\u00f3w, wy\u0142\u0105czy\u0107 powolne API JavaScript, ustali\u0107 zasady \u0142adowania iframe, obraz\u00f3w i skrypt\u00f3w, ograniczy\u0107 ca\u0142kowity rozmiar dokumentu oraz przepustowo\u015b\u0107, zabroni\u0107 metod prowadz\u0105cych do przerysowania strony i wy\u0142\u0105czy\u0107 funkcj\u0119 Scroll-To-Text.<\/li>\n<li> Do elementu &lt;fieldset&gt; dodano wsparcie dla parametr\u00f3w &#8216;inline-grid&#8217;, &#8216;grid&#8217;, &#8216;inline-flex&#8217; oraz &#8216;flex&#8217;, ustawianych za pomoc\u0105 w\u0142a\u015bciwo\u015bci CSS &#8216;display&#8217;.<\/li>\n<li> Dodano metoda ParentNode.replaceChildren() do wymiany wszystkich element\u00f3w podrz\u0119dnych w\u0119z\u0142a rodzicielskiego na inny w\u0119ze\u0142 DOM. Wcze\u015bniej do wymiany w\u0119z\u0142\u00f3w mo\u017cna by\u0142o u\u017cywa\u0107 kombinacji metod node.removeChild() oraz node.append() lub node.innerHTML i node.append().<\/li>\n<li> Poszerzono zakres schemat\u00f3w URL, kt\u00f3re mo\u017cna zast\u0105pi\u0107 za pomoc\u0105 registerProtocolHandler(). W list\u0119 schemat\u00f3w w\u0142\u0105czono zdecentralizowane protoko\u0142y cabal, dat, did, dweb, ethereum, hyper, ipfs, ipns i ssb, co umo\u017cliwia definiowanie link\u00f3w do element\u00f3w niezale\u017cnie od witryny lub bramy zapewniaj\u0105cej dost\u0119p do zasobu.<\/li>\n<li> W API Asynchronous Clipboard dodano wsparcie dla formatu text\/html do kopiowania i wklejania HTML za po\u015brednictwem schowka (podczas zapisu i odczytu do schowka przeprowadzana jest czyszczenie niebezpiecznych konstrukcji HTML). Zmiana ta umo\u017cliwia organizowanie w web-edytorach wklejania i kopiowania sformatowanego tekstu z obrazami i linkami.<\/li>\n<li> W WebRTC dodano mo\u017cliwo\u015b\u0107 pod\u0142\u0105czania w\u0142asnych uchwyt\u00f3w danych, kt\u00f3re s\u0105 wywo\u0142ywane na etapach kodowania lub dekodowania WebRTC MediaStreamTrack. Na przyk\u0142ad, t\u0119 mo\u017cliwo\u015b\u0107 mo\u017cna wykorzysta\u0107 do dodania wsparcia dla end-to-end szyfrowania danych przesy\u0142anych przez serwery po\u015brednicz\u0105ce.<br \/>\nW silniku JavaScript V8 przyspieszono realizacj\u0119 Number.prototype.toString o 75%. Dodano do asynchronicznych klas w\u0142a\u015bciwo\u015b\u0107 .name z pust\u0105 warto\u015bci\u0105. Usuni\u0119to metod\u0119 Atomics.wake, kt\u00f3ra w swoim czasie zosta\u0142a przemianowana na Atomics.notify dla zgodno\u015bci ze specyfikacj\u0105 ECMA-262. Otworzono kod narz\u0119dzi fuzzingowych JS-Fuzzer.<\/li>\n<li> W wykorzystanym w poprzednim wydaniu podstawowym kompilatorze Liftoff dla WebAssembly dodano mo\u017cliwo\u015b\u0107 u\u017cywania instrukcji wektorowych SIMD do przyspieszenia oblicze\u0144. S\u0105dz\u0105c po testach, optymalizacja umo\u017cliwi\u0142a przyspieszenie zada\u0144 w niekt\u00f3rych testach o 2.8 raza. Inna optymalizacja pozwoli\u0142a na znaczne przyspieszenie wywo\u0142ania importowanych funkcji JavaScript z WebAssembly.<\/li>\n<li> Rozszerzono narz\u0119dzia dla tw\u00f3rc\u00f3w stron internetowych: Na panelu Media dodano informacje o odtwarzaczach u\u017cywanych do odtwarzania wideo na stronie, w tym dane o zdarzeniach, logi, warto\u015bci w\u0142a\u015bciwo\u015bci i parametry dekodowania klatek (na przyk\u0142ad, mo\u017cna okre\u015bli\u0107 przyczyny utraty klatek oraz problemy z interakcj\u0105 z JavaScript).<\/li>\n<li> W menu kontekstowym panelu Elements dodano mo\u017cliwo\u015b\u0107 tworzenia zrzut\u00f3w ekranu wybranego elementu (na przyk\u0142ad zrzut ekranu spisu tre\u015bci lub tabeli).<\/li>\n<li> W konsoli webowej panel z alertami o problemach zosta\u0142 zast\u0105piony zwyk\u0142ym komunikatem, a problemy z zewn\u0119trznymi ciasteczkami s\u0105 domy\u015blnie ukryte w zak\u0142adce Issues i mo\u017cna je w\u0142\u0105czy\u0107 specjalnym prze\u0142\u0105cznikiem.<\/li>\n<li> W zak\u0142adce Rendering dodano przycisk &#171;Disable local fonts&#187;, pozwalaj\u0105cy symulowa\u0107 brak lokalnych czcionek, a w zak\u0142adce Sensors pojawi\u0142a si\u0119 mo\u017cliwo\u015b\u0107 symulacji braku aktywno\u015bci u\u017cytkownika (dla aplikacji korzystaj\u0105cych z API Idle Detection).<\/li>\n<li> W panelu Application dost\u0119pne s\u0105 szczeg\u00f3\u0142owe informacje o ka\u017cdym iframe, otwartym oknie i oknach pop-up, w tym dane o izolacji Cross-Origin z wykorzystaniem COEP i COOP.<\/li>\n<\/ul>\n<p>Rozpocz\u0119to zast\u0119powanie implementacji protoko\u0142u QUIC wersj\u0105 rozwijan\u0105 w specyfikacji IETF, zamiast wersji Google QUIC.<br \/>\nOpr\u00f3cz nowo\u015bci i poprawek b\u0142\u0119d\u00f3w w nowej wersji usuni\u0119to 35 podatno\u015bci. Wiele z podatno\u015bci zosta\u0142o zidentyfikowanych w wyniku automatyzacji test\u00f3w przy u\u017cyciu narz\u0119dzi AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer i AFL. Jedna podatno\u015b\u0107 (CVE-2020-15967, odniesienie do zwolnionego obszaru pami\u0119ci w kodzie komunikacji z Google Payments) zosta\u0142a oznaczona jako krytyczna, co oznacza, \u017ce pozwala na obej\u015bcie wszystkich poziom\u00f3w zabezpiecze\u0144 przegl\u0105darki i wykonanie kodu w systemie poza \u015brodowiskiem piaskownicy. W ramach programu wyp\u0142aty nagr\u00f3d za wykrywanie podatno\u015bci w bie\u017c\u0105cej wersji firma Google przyzna\u0142a 27 nagr\u00f3d na \u0142\u0105czn\u0105 kwot\u0119 71500 USD (jedna nagroda 15000 USD, trzy nagrody 7500 USD, pi\u0119\u0107 nagr\u00f3d 5000 USD, dwie 3000 USD, jedna 200 USD i dwie nagrody 500 USD). Wysoko\u015b\u0107 13 nagr\u00f3d wci\u0105\u017c nie zosta\u0142a ustalona.<\/p>\n<p><noindex><\/p>\n<p>Pobrane z <a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53846\">Opennet.ru<\/a><\/p>\n<p><\/noindex><\/p>\n<p>\u0179r\u00f3d\u0142o: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"http:\/\/www.linux.org.ru\/news\/google\/15935426\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u044b\u0448\u0435\u043b \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0440\u0435\u043b\u0438\u0437 Chrome 86 \u0438 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Chromium. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0432 Chrome 86: \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0438 \u0444\u043e\u0440\u043c \u0432\u0432\u043e\u0434\u0430 \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430\u0445, \u0437\u0430\u0433\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u0445 \u043f\u043e HTTPS, \u043d\u043e \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e HTTP. \u0411\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 (http) \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u044b\u0445 \u0444\u0430\u0439\u043b\u043e\u0432 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u043e\u0439 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0430\u0440\u0445\u0438\u0432\u043e\u0432 (zip, iso \u0438 \u0442.\u043f.) \u0438 \u0432\u044b\u0432\u043e\u0434\u043e\u043c \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0436\u0434\u0435\u043d\u0438\u0439 \u043f\u0440\u0438 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0435 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u0432 (docx, pdf \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-96168","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u044b\u0448\u0435\u043b \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0440\u0435\u043b\u0438\u0437 Chrome 86 \u0438 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Chromium.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/chrome-86\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Chrome 86 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u044b\u0448\u0435\u043b \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0440\u0435\u043b\u0438\u0437 Chrome 86 \u0438 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Chromium.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/chrome-86\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-08T23:41:57+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-08T23:41:57+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Chrome 86 | ProHoster","description":"Wydano kolejn\u0105 wersj\u0119 Chrome 86 i stabilne wydanie Chromium.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/chrome-86","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Chrome 86 | ProHoster","og:description":"\u0412\u044b\u0448\u0435\u043b \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0440\u0435\u043b\u0438\u0437 Chrome 86 \u0438 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Chromium.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/chrome-86","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-08T23:41:57+00:00","article:modified_time":"2020-10-08T23:41:57+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"96168","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:51:00","updated":"2022-09-29 07:23:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/96168","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=96168"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/96168\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=96168"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=96168"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=96168"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}