Compania Google lansarea unui browser web . În același timp versiunea stabilă a unui proiect open-source , care stă la baza Chrome. Browserul Chrome utilizarea logo-urilor Google, existența unui sistem de trimitere a notificărilor în caz de crash, posibilitatea de a încărca modulul Flash la cerere, module pentru redarea conținutului video protejat (DRM), un sistem de instalare automată a actualizărilor și transmiterea în timpul căutării . Următoarea versiune Chrome 79 este planificată pentru 10 decembrie.
:
- Asistența experimentală pentru „DNS peste HTTPS” (DoH, DNS over HTTPS) va fi activată opțional pentru anumite categorii de utilizatori, a căror setări de sistem indică deja furnizori DNS care suportă DoH. De exemplu, dacă un utilizator are setat DNS 8.8.8.8 în setările sistemului, atunci serviciul DoH Google („https://dns.google.com/dns-query”) va fi activat în Chrome, iar dacă DNS este 1.1.1.1, atunci serviciul DoH Cloudflare („https://cloudflare-dns.com/dns-query”) etc.
Pentru a gestiona activarea DoH, există setarea „chrome://flags/#dns-over-https”. Se susțin trei moduri de operare: „secure”, „automatic” și „off”. În modul „secure”, gazdele sunt definite numai pe baza valorilor sigure stocate anterior (obținute printr-o conexiune securizată) și a cererilor prin DoH, fără a reveni la DNS-ul obișnuit. În modul „automatic”, dacă DoH și cache-ul securizat nu sunt disponibile, se admite obținerea datelor din cache-ul nesecurizat și apeluri prin DNS tradițional. În modul „off”, inițial se verifică cache-ul general și, dacă nu există date, cererea este trimisă prin DNS-ul sistemului.
- În instrumentele de sincronizare a apărut suportul preliminar pentru clipboard-ul partajat, care nu este încă activat pentru toți utilizatorii. În instanțele Chrome asociate aceleași conturi, acum se poate accesa conținutul clipboard-ului de pe un alt dispozitiv, inclusiv partajarea clipboard-ului între sistemele mobile și desktop. Conținutul clipboard-ului este criptat folosind criptarea end-to-end, ceea ce face imposibil accesul la text pe serverele Google;
- Pentru anumite categorii de utilizatori, a fost activată o funcție experimentală care permite schimbarea temei de aspect și personalizarea ecranului afișat la deschiderea unui tab nou. În meniul „Personalizare”, care apare în colțul din dreapta jos al ecranului tab-ului nou, pe lângă selecția imaginii de fundal, există acum suport pentru modificarea metodei de aranjare a scurtăturilor și opțiunea de a schimba tema de aspect. Scurtăturile pot fi sugerate automat pe baza site-urilor cele mai frecvent accesate, selectate de utilizator sau complet dezactivate. Tema de aspect poate fi aleasă dintr-un set de teme predefinite sau poate fi creată de utilizator pe baza unei selecții de culori dorite din paletă. Pentru a activa noile funcții, pot fi folosite flag-urile „chrome://flags/#ntp-customization-menu-v2” și
„chrome://flags/#chrome-colors”; - Pentru afaceri, în bara de adresă implicită s-a activat opțiunea de căutare a fișierelor în Google Drive. Căutarea se face nu doar după titluri, ci și după conținutul documentelor, având în vedere istoricul deschiderilor anterioare;
- În compunerea sa, este inclus componentul Password Checkup, care va fi activat treptat pentru anumite categorii de utilizatori (pentru activarea forțată este prevăzut un flag „chrome://flags/#password-leak-detection”). Password Checkup anterior în formă de , destinat analizei fiabilității parolelor folosite de utilizator. La încercarea de autentificare pe orice site, Password Checkup verifică numele de utilizator și parola în baza de date a conturilor compromise, afișând un avertisment în caz de probleme detectate (verificarea pe baza unui prefix hash, de partea utilizatorului). Verificarea se face în baza unei baze de date care acoperă peste 4 miliarde de conturi compromise, care au apărut în scurgeri de date. Avertismentul este, de asemenea, afișat la utilizarea unor parole triviale, cum ar fi „abc123”;
- A fost adăugată opțiunea de inițiere a unui apel de pe un dispozitiv Android legat la aceeași cont Google. În browserul desktop, utilizatorul poate selecta un număr de telefon din text, face clic dreapta și redirecționa acțiunea de efectuat apelul pe dispozitivul Android, după care pe telefon va apărea o notificare care permite inițierea apelului;
- Formatul sugestiei afișate la trecerea cursorului peste titlul tab-ului a fost modificat. Sugestia apare acum sub forma unui bloc pop-up, care arată întregul text al titlului și URL-ul paginii. Blocul este convenabil de utilizat pentru a căuta rapid pagina dorită atunci când sunt deschise un număr foarte mare de tab-uri (în loc să răsfoiți tab-urile, puteți trece cu mouse-ul peste bara de tab-uri și găsiți pagina căutată). În viitor, este planificată afșarea unei miniaturi a paginii în acest bloc;
- A fost adăugată o funcționalitate experimentală (chrome://flags/#enable-force-dark) care forțează utilizarea temei întunecate în timpul vizualizării site-urilor. Pentru a asigura o prezentare întunecată a site-ului se utilizează inversarea culorilor;
- suport pentru specificație , care permite înregistrarea propriilor proprietăți CSS, care au întotdeauna un tip specific, permit stabilirea unei valori implicite și permit legarea efectelor de animație. Pentru a înregistra o proprietate se poate utiliza metoda registerProperty() sau regula CSS „@property”, de exemplu:
CSS.registerProperty({
name: „—my-font-size”,
syntax: „‹length›”,
initialValue: „0px”,
inherits: false
}); - În modul Origin Trials (funcționalități experimentale care necesită o activare separată ) au fost propuse mai multe API-uri noi. Origin Trial implică posibilitatea de a utiliza API-ul specificat din aplicații încărcate de pe localhost sau 127.0.0.1, sau după ce s-a înscris și a obținut un token special, care este valabil pentru o perioadă limitată pentru un site anume.
- API , care permite crearea de aplicații web care interacționează cu fișiere în FS local. De exemplu, noul API poate fi solicitat în medii de dezvoltare integrate, editoare de text, imagini și video rulate în browser. Pentru a obține posibilitatea de a citi și scrie fișiere direct, de a folosi dialoguri pentru deschiderea și salvarea fișierelor, precum și pentru navigarea prin conținutul directorilor, aplicația solicită utilizatorului o confirmare specială;

- Mecanismul , care permit publicarea pe alte site-uri a copiilor verificate ale paginilor web, care apar pentru utilizator ca fiind paginile originale (fără a modifica URL-ul), cu posibilitatea încărcării subresurselor (CSS, JS, imagini etc.) de pe site-ul original. Sursa principală a resursei este specificată prin antetul HTTP Link, în care este indicat și un hash de verificare pentru validarea fiecărei resurse. Prin noua posibilitate, furnizorii de conținut pot crea un fișier HTML semnat unic, care cuprinde toate subresursele asociate;
- API , care permite aplicației web accesul la mesajele SMS, de exemplu, pentru automatizarea verificării operațiunii printr-un cod unicat trimis prin SMS. Accesul este oferit doar mesajelor SMS care conțin o etichetă specială, care determină legătura mesajului cu aplicația web specifică;
- API , care permite crearea de aplicații web care interacționează cu fișiere în FS local. De exemplu, noul API poate fi solicitat în medii de dezvoltare integrate, editoare de text, imagini și video rulate în browser. Pentru a obține posibilitatea de a citi și scrie fișiere direct, de a folosi dialoguri pentru deschiderea și salvarea fișierelor, precum și pentru navigarea prin conținutul directorilor, aplicația solicită utilizatorului o confirmare specială;
- Performanța încărcării obiectelor ArrayBuffer prin Web Socket a crescut semnificativ. Pe platforma Linux, viteza de încărcare a crescut de 7,5 ori, pe Windows - de 4,1 ori, iar pe macOS - de 7,8 ori;
- A fost adăugată posibilitatea de a defini în procente valoarea transparenței în proprietățile CSS opacity, stop-opacity, fill-opacity, stroke-opacity și shape-image-threshold. De exemplu, în loc de „opacity: 0.5”, acum se poate specifica „opacity: 50%;”
- În API-ul a fost permisă transmiterea unor etichete de timp arbitrare în apelurile performance.measure() și performance.mark() pentru a efectua măsurători între acestea, precum și specificarea unor metadate arbitrare;
- În API Media Session suport pentru definirea handler-elor de schimbare a poziției în flux (seekto), pe lângă handler-urile disponibile anterior pentru suspendarea și începutul redării;
- În motorul JavaScript V8 modul de analiză în fundal al scripturilor pe măsură ce sunt încărcate prin rețea. Optimizarea implementată a redus timpul de compilare a scripturilor cu 5-20%. De asemenea, în această versiune a fost îmbunătățită performanța destructurării obiectelor (transformarea „const {x, y} = object;” în „const x = object.x; const y = object.y;”). A fost crescută viteza de procesare a expresiilor RegExp cu potriviri nereușite.
Viteza de apelare a funcțiilor JavaScript din WebAssembly și invers a crescut semnificativ (cu 9-20%). La compilarea bytecode-ului, eficiența construirii tabelelor de legătură către pozițiile sursă a fost îmbunătățită, ceea ce a redus consumul de memorie la
1-2.5%.
- instrumente pentru dezvoltatorii web. Panoul de audit poate fi acum utilizat în combinație cu alte funcționalități, cum ar fi blocarea cererilor și suprascrierea încărcărilor. A fost adăugat suport pentru depanarea handler-elor de plăți prin API Payment. În panoul de analiză a performanței au fost adăugate etichete LCP (Largest Contentful Paint), care reflectă timpul de redare a celor mai mari elemente;
- mecanismul de blocare a scripting-ului intersite XSS Auditor, care a fost considerat ineficient (atacatorii au folosit de mult metode pentru a ocoli protecția XSS Auditor) și adăugând noi vectori pentru scurgerea informațiilor;
- Versiunea pentru Android oferă posibilitatea de a utiliza tema întunecată pentru meniuri, setări și modul de navigare pe site-urile deschise.
Pe lângă noutăți și corecții de erori, noua versiune a eliminat . Multe dintre vulnerabilități au fost descoperite ca urmare a testării automate cu instrumentele , , , și . Nu au fost identificate probleme critice care să permită ocolirea tuturor nivelurilor de protecție ale browserului și să execute cod în sistem în afara mediului sandbox. În cadrul programului de recompensare a identificării vulnerabilităților pentru versiunea curentă, compania Google a acordat 21 de premii în valoare totală de 59500 de dolari SUA (un premiu de 20000 de dolari, un premiu de 15000 de dolari, un premiu de 5000 de dolari, două premii de 3000 de dolari, trei premii de 2000 de dolari, cinci premii de 1000 de dolari și cinci premii de 500 de dolari). Valoarea a 4 recompense rămâne nedeterminată.
Sursa: opennet.ro


