Versiunea Chrome 85

Compania Google a prezentat lansarea unui browser web Chrome 85. În același timp disponibil versiunea stabilă a unui proiect open-source Chromium, care stă la baza Chrome. Browserul Chrome se distinge utilizarea logo-urilor Google, existența unui sistem de trimitere a notificărilor în caz de crash, posibilitatea de a încărca modulul Flash la cerere, module pentru redarea conținutului video protejat (DRM), un sistem de instalare automată a actualizărilor și transmiterea în timpul căutării parametrii RLZUrmătorul release Chrome 86 este planificat pentru 6 octombrie.

Principalele modificări în Chrome 85:

  • Adăugat capacitatea de a grupa tab-uri. Tab-urile sunt grupate prin intermediul meniului contextual și pot fi asociate cu o anumită culoare și etichetă. Atunci când se face clic pe eticheta grupului, tab-urile asociate dispar acum și în locul lor rămâne o singură etichetă. Un clic repetat pe etichetă va restaura vizibilitatea.

    Versiunea Chrome 85

    Versiunea Chrome 85
  • Este implementată previzualizarea conținutului tab-urilor. La trecerea cursorului peste butonul tab-ului, acum este afișat un ecran miniatural al paginii din tab. Această funcționalitate este activată momentan doar pentru unii utilizatori și poate fi activată prin setarea „chrome://flags/#tab-hover-cards”.

    Versiunea Chrome 85
  • A fost adăugată opțiunea de a salva formulare PDF editate, precum și setările „chrome://flags#pdf-viewer-update” și „chrome://flags/#pdf-two-up-view” pentru experimente cu noul interfață de vizualizare a documentelor PDF.
  • A fost introdusă opțiunea de a partaja linkuri prin coduri QR. Pentru a genera un cod QR pentru pagina curentă, o pictogramă specială a fost plasată în bara de adrese, care apare atunci când se face clic pe bara de adrese. Funcționalitatea este activată momentan doar pentru unii utilizatori și poate fi activată prin setarea „chrome://flags/#sharing-qr-code-generator”.

    Versiunea Chrome 85
  • Pe pagina about:flags a apărut opțiunea „Omnibox UI Hide Steady-State URL Path, Query, and Ref” („chrome://flags#omnibox-ui-hide-steady-state-url-path-query-and-ref-on-interaction”) permițând de a dezactiva afișarea elementelor căii și parametrilor de interogare în bara de adrese, lăsând vizibil doar domeniul site-ului. Ascunderea are loc la începutul interacțiunii cu pagina (în timpul încărcării și până când utilizatorul nu începe să deruleze, se afișează URL-ul complet). După ascundere, pentru a vizualiza URL-ul complet, se sugera să se facă clic pe bara de adrese. De asemenea, este disponibilă opțiunea „chrome://flags#omnibox-ui-reveal-steady-state-url-path-query-and-ref-on-hover” pentru a arăta URL-ul complet la trecerea cursorului. Setarea disponibilă în meniul contextual „Afișează întotdeauna URL-ul complet” anulează ascunderea „https://”, „www.”, căilor și parametrilor. În mod implicit, ascunderea este activată momentan doar pentru un procent mic de utilizatori. Motivul schimbării este dorința de a proteja utilizatorii de phishing, care manipulează parametrii din URL.
    Versiunea Chrome 85
  • În modul tabletă pentru dispozitive cu ecran tactil, este activată navigarea orizontală între tab-uri, unde, pe lângă titlurile tab-urilor, sunt afișate miniaturi mari ale paginilor asociate tab-urilor. Tab-urile pot fi mutate și reorganizate prin gesturi pe ecran. Afișarea miniaturilor se activează și se dezactivează printr-un buton special, plasat lângă bara de adrese și avatarul utilizatorului. Pentru dezactivarea modului, sunt disponibile setările „chrome://flags/#webui-tab-strip” și „chrome://flags/#scrollable-tabstrip”.

    Versiunea Chrome 85
  • În versiunea pentru Android, la introducerea în bara de adrese, lista paginilor sugerate include un indiciu pentru accesul rapid la tab-urile deja deschise.
    Versiunea Chrome 85
  • În versiunea pentru Android, în meniul contextual al link-urilor, care apare la menținerea presată a degetului pe un link, au fost adăugate etichetarea pentru evidențierea paginilor rapide. Viteza este determinată pe baza metricilor Core Web Vitals, care iau în considerare parametrii generali de timp de încărcare, reacție și stabilitate a conținutului.
    Versiunea Chrome 85
  • A fost asigurată blocarea încărcării nesigure (fără criptare) a fișierelor executabile și a fost adăugată afișarea de avertismente la descărcarea nesigură a arhivelor (zip, iso etc.). În următoarea versiune se așteaptă blocarea arhivelor și afișarea de avertismente pentru documente (docx, pdf etc.). În continuare, se preconizează treptat completarea asistenței pentru descărcarea fișierelor fără aplicarea criptării. Blocarea este implementată deoarece descărcarea fișierelor fără criptare poate fi utilizată pentru a desfășura acțiuni dăunătoare prin substituirea conținutului în timpul atacurilor MITM.
  • Suportul pentru formatul de imagini AVIF (AV1 Image Format) este activat în mod implicit, format care utilizează tehnologii de comprimare intra-cadru din formatul de codare video AV1. Containerul pentru distribuirea datelor comprimate în AVIF este complet similar cu HEIF. AVIF suportă atât imagini în HDR (High Dynamic Range) și spațiu de culoare Wide-gamut, cât și în interval dinamic standard (SDR).
  • La compilarea pachetelor pentru Windows și macOS, în mod implicit, la apelarea compilatoarelor MSVC și Clang sunt incluse optimizările bazate pe rezultatele profilării codului (PGO — optimizare ghidată de profil), care permit generarea unui cod mai optim bazat pe analiza caracteristicilor de execuție a programului. Activarea PGO a făcut posibilă accelerarea încărcării tab-urilor cu aproximativ 10% (îmbunătățirea scorului testului Speedometer 2.0 în macOS de 7,7%, iar în Windows de 11,4%). Reacția interfeței a crescut cu 3,9% în macOS și cu 7,3% în Windows.
  • A fost adăugat un mod experimental de restrângere a activității tab-urilor în fundal („Tab Throttling”), disponibil prin setarea „chrome://flags##intensive-wake-up-throttling” (activarea implicită este așteptată în Chrome 86). Când modul este activat, transmiterea controlului către tab-urile din fundal (TaskQueues) este redusă la 1 apel pe minut, dacă pagina este în fundal mai mult de 5 minute.
  • Pentru toate categoriile de utilizatori, a fost activat un mod de reducere a consumului de resurse CPU atunci când fereastra browser-ului nu este în câmpul vizual al utilizatorului. Chrome verifică dacă fereastra browser-ului este acoperită de alte feronii și excluză redarea pixelilor în zonele de suprapunere.
  • Întărită protecția împotriva încărcării conținutului multimedia mixt (când pe o pagină HTTPS sunt încărcate resurse prin protocolul http://). Pe paginile deschise prin HTTPS, a fost implementată înlocuirea automată a link-urilor „http://” cu „https://” în blocurile legate de încărcarea imaginilor (anterior, au fost înlocuite scripturile și iframe-urile, fișierele audio și video). Dacă o imagine nu este disponibilă prin https, încărcarea acesteia este blocată (manual, se poate marca blocarea prin meniul disponibil prin simbolul lacătului din bara de adresă).
  • La certificatele TLS emise începând cu 1 septembrie 2020, va se introduce o nouă restricție privind durata de valabilitate — durata de viață a certificatelor nu va putea depăși 398 de zile (13 luni). Restricții similare sunt aplicate în Firefox și Safari. Pentru certificatele obținute până pe 1 septembrie, încrederea va fi păstrată, dar limitată la 825 de zile (2.2 ani).
  • În modul Origin Trials (funcționalități experimentale care necesită activare separată) au fost adăugate mai multe API-uri noi. Origin Trial permite utilizarea API-ului specificat din aplicații încărcate de pe localhost sau 127.0.0.1 sau după înregistrarea și obținerea unui token special, care este valabil pentru o perioadă limitată pentru un anumit site.
    • A fost propusă concept portaluri pentru asigurarea unei navigări fără sincope între site-uri și integrarea unei pagini într-alta pentru previzualizarea conținutului înainte de a trece la acesta. A fost propus un nou tag <portal>, care permite afișarea unei alte pagini sub formă de inserție, iar atunci când aceasta este focalizată, pagina afișată în inserție va fi transformată în starea documentului principal, în cadrul căruia este permisă navigarea. Spre deosebire de iframe, inserția este complet izolată de pagina de bază și este tratată ca un document separat.
    • API Fetch Upload Streaming, care permite efectuarea de solicitări fetch cu încărcarea conținutului sub formă de flux ReadableStream (anterior, solicitarea necesita disponibilitatea totală a conținutului, iar acum se pot începe trimiterea de date sub formă de flux, fără a aștepta finalizarea completă a corpului solicitării). De exemplu, o aplicație web poate începe să trimită date dintr-un formular web imediat ce utilizatorul începe să introducă text în câmpul de intrare, iar când introducerea se va încheia, datele prin fetch() vor fi deja trimise. De asemenea, prin noul API se pot transmite date audio și video generate de client.
    • A fost propus un API Declarative Shadow DOM pentru a crea noi ramuri principale în Shadow DOM, de exemplu pentru a separa stilul elementului importat din exterior și subramura DOM asociată de documentul principal. API-ul declarație propus permite desprinderea ramurilor DOM utilizând doar HTML, fără a necesita scrierea de cod JavaScript.
    • A fost adăugat atributul RTCRtpEncodingParameters.adaptivePtime, care permite emitentului de fluxuri RTC (comunicare în timp real) să controleze activarea mecanismului adaptativ de trimitere a pachetelor.
    • A fost simplificată furnizarea unei stocări permanente pentru aplicațiile PWA (Aplicații Web Progressive) și TWA (Activități Web de Încredere)
      Aplicația trebuie doar să invoce metoda navigator.storage.persist() și stocarea permanentă va fi oferită automat.
  • A fost implementată o nouă regulă CSS @property, care permite înregistrarea propriilor proprietăți CSS cu moștenire, verificarea tipurilor și valori implicite. Funcția @property este similară metodei anterioare registerProperty().
  • Pentru sistemele cu OS Windows, a fost oferită posibilitatea de a utiliza metoda getInstalledRelatedApps() pentru a determina instalarea aplicațiilor PWA. Anterior, această metodă funcționa doar pe platforma Android.
  • Pentru sistemele desktop, a fost implementat suportul pentru scurtăturile aplicațiilor, permițând acces rapid la acțiuni standard solicitate în aplicație. Pentru a crea pictograme, este suficient să adăugați elemente în manifestul aplicației web în format PWA (Aplicații Web Progresive). Anterior, pictogramele aplicațiilor erau disponibile doar pe platforma Android.
  • A fost adăugată proprietatea CSS content-visibility pentru gestionarea vizibilității conținutului pentru optimizarea redării. Când este setată valoarea 'auto', vizibilitatea este determinată de browser pe baza apropierei elementului de marginile zonei vizibile. Valoarea 'hidden' permite gestionarea completă a afișării elementului din scripturi.
  • A fost adăugată proprietatea CSS counter-set pentru a stabili o valoare specifică pentru contorii existenți. Noua proprietate CSS completează proprietățile disponibile anterior counter-reset și counter-increment, utilizate pentru a crea un nou contor sau a crește unul existent.
  • A fost adăugată proprietatea CSS 'page', care reflectă pagina la imprimare, precum și proprietatea 'page-orientation' pentru a obține informații despre orientarea paginii ('upright', 'rotate-left' și 'rotate-right'). A fost implementat suportul pentru a accesa paginile după nume, de exemplu '@page foobar {}'.
  • A fost implementat API-ul Timpul Evenimentelor pentru măsurarea întârzierilor evenimentului înainte și după încărcarea paginii.
  • În evenimentul leavepictureinpicture, acum se transmite un link către pictureInPictureWindow pentru accesarea ferestrei în modul Picture-in-Picture.
  • Când se completează headerul Referrer implicit acum folosim regula strict-origin-when-cross-origin (a trimite Referrer tăiat pe alte gazde de la care se încarcă resurse) în loc de no-referrer-when-downgrade (Referrer nu este completat atunci când se face tranziția de la HTTPS la HTTP, dar este transmis la încărcarea resurselor prin HTTPS).
  • În API-ul WebAuthn sunt oferite metodele noi getPublicKey(), getPublicKeyAlgorithm() și getAuthenticatorData().
  • În WebAssembly a fost adăugată suportul pentru importul și exportul parametrilor funcțiilor întregi de 64 de biți, utilizând tipul JavaScript BigInt.
  • În WebAssembly a fost implementată o extensie Multi-value, permițând funcțiile de a returna mai multe valori.
  • Compilatoarele Liftoff de bază pentru WebAssembly sunt utilizate pentru toate arhitecturile și platformele, nu doar pentru sistemele Intel. Principala diferență dintre Liftoff și compilatorul TurboFan folosit anterior este că Liftoff este axat pe atingerea celei mai mari viteze de compilare inițială, sacrificând performanța codului generat. Liftoff este semnificativ mai simplu decât TurboFan și generează cod mașină gata de rulare foarte repede, ceea ce permite să înceapă execuția aproape imediat, minimizând întârzierile de compilare. Pentru a accelera codul brut, se rulează în paralel o fază de recompilare optimizatoare, care utilizează compilatorul Turbofan. Odată ce instrucțiunile mașinii optimizate sunt completate, varianta brută inițială este înlocuită cu un cod mai rapid. În total, prin reducerea întârzierilor înainte de începutul execuției, utilizarea Liftoff a dus la o creștere a performanței setului de teste WebAssembly de aproximativ 20%.
  • În JavaScript au fost adăugate noi operatori de atribuire logică: „??=”, „&&=” și „||=”. Operatorul „x ??= y” efectuează atribuirea doar dacă „x” are valoarea null sau undefined. Operatorul „x ||= y” efectuează atribuirea doar dacă „x” este FALSE, iar în „x &&= y” — TRUE.
  • A fost adăugată metoda String.prototype.replaceAll(), care returnează un nou șir (șirul original rămâne neschimbat), în care toate coincidențele sunt înlocuite pe baza unui șablon specificat. Șabloanele pot fi fie simple măști, fie expresii regulate.
  • A fost implementată metoda Promise.any(), care returnează primul Promise îndeplinit dintr-o listă.
  • A fost suspendat manifestul AppCache (tehnologia pentru funcționarea aplicațiilor web în modul offline). Motivul invocat este dorința de a elimina una dintre vectorii de atac asociate cu scriptingul între site-uri. API-ul este recomandat în locul AppCache. Cache.
  • Transmiterea Cookie-urilor în modul SameSite=None pentru conexiuni nesecurizate este interzisă. Atributul SameSite este specificat în antetul Set-Cookie pentru a gestiona transmiterea Cookie-urilor și este setat implicit pe „SameSite=Lax”, limitând trimiterea Cookie-urilor pentru subcereri între site-uri, precum solicitarea unei imagini sau descărcarea conținutului prin iframe de pe un alt site.
    Site-urile pot suprascrie modul implicit SameSite, setând explicit valoarea SameSite=None când instalează un Cookie. Valoarea SameSite=None pentru Cookies poate fi acum setată doar în modul Secure, care se aplică conexiunilor HTTPS.
  • în instrumentele pentru dezvoltarea web a fost adăugată suport pentru editarea stilurilor create de framework-uri CSS-in-JS prin API-ul CSSOM (CSS Object Model), precum și stiluri adăugate din JavaScript. Panoul de audit a fost actualizat la versiunea Lighthouse 6.0, care a introdus noi metrici precum Largest Contentful Paint (LCP), Cumulative Layout Shift (CLS) și Total Blocking Time (TBT).

    Versiunea Chrome 85
  • În panoul de evaluare a performanței, sunt afișate informații despre caching-ul rezultatelor compilării JavaScript. În cazul navigării utilizatorului pe pagină, s-a asigurat afișarea timpului în raport cu începutul navigării, nu cu începutul înregistrării.

    Versiunea Chrome 85

Pe lângă noutăți și corecții de erori, noua versiune a eliminat 20 de vulnerabilități. Multe dintre vulnerabilități au fost descoperite ca urmare a testării automate cu instrumentele AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer și AFL. Nu au fost identificate probleme critice care să permită ocolirea tuturor nivelurilor de protecție ale browserului și să permită executarea codului în sistem în afara mediului sandbox. În cadrul programului de recompensare pentru descoperirea vulnerabilităților pentru versiunea curentă, compania Google a acordat 14 premii în valoare totală de 10000 de dolari SUA (un premiu de 5000 de dolari, trei premii de 1000 de dolari și patru premii de 500 de dolari). Mărimea a 6 recompense nu a fost deocamdată definită.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster