Compania Google lansarea unui browser web . În același timp versiunea stabilă a unui proiect open-source , care stă la baza Chrome. Browserul Chrome utilizarea logo-urilor Google, existența unui sistem de trimitere a notificărilor în caz de crash, posibilitatea de a încărca modulul Flash la cerere, module pentru redarea conținutului video protejat (DRM), un sistem de instalare automată a actualizărilor și transmiterea în timpul căutării . Inițial, Chrome 81 era planificat să fie lansat pe 17 martie, dar din cauza pandemiei de coronavirus SARS-CoV-2 și a trecerii dezvoltatorilor la munca de acasă, lansarea a fost . Următoarea lansare Chrome 82 va fi , lansarea Chrome 83 este prevăzută pentru 19 mai.
:
- Continuarea implementării împotriva încărcării de conținut multimedia mixt (când pe o pagină HTTPS sunt încărcate resurse prin protocolul http://). Pe paginile deschise prin HTTPS, linkurile 'http://' vor fi înlocuite automat cu 'https://' la încărcarea imaginilor, scripturilor, iframe-urilor, fișierelor audio și video, aceasta fiind implementată în lansarea anterioară. Dacă o imagine nu este disponibilă prin HTTPS, încărcarea acesteia este blocată (poate fi semnalată manual blocarea prin meniul disponibil prin simbolul lacătului din bara de adrese).
- suportul pentru protocolul FTP. În următoarea lansare, tot codul legat de FTP din baza de cod. Pentru a accesa protocolul FTP, se recomandă utilizarea de clienți FTP externi. Temporar, suportul FTP poate fi restabilit folosind flag-ul '--enable-ftp' sau '--enable-features=FtpProtocol'.
- Pentru toți utilizatorii, a fost activată funcția de grupare a tab-urilor, permițând combinarea mai multor tab-uri de același tip în grupuri vizual separate. Fiecărui grup i se pot atribui o culoare și un nume proprii. Anterior, gruparea tab-urilor fusese propusă pentru testare unui procent mic de utilizatori.
- În API-ul a fost adăugat suportul pentru dispozitive . API-ul WebXR permite unificarea funcționării cu diverse clase de dispozitive, de la căști de realitate virtuală de birou la soluții bazate pe dispozitive mobile. Pentru crearea aplicațiilor de realitate augmentată, a fost propus un nou API , care permite plasarea obiectelor virtuale în câmpul vizual al camerei, reflectând realitatea actuală. De exemplu, se poate o floare virtuală pe pervazul captat de cameră, afișând etichete informative deasupra obiectelor sau amenajând mobilier virtual în o cameră goală.
- Atunci când salvarea parolei în managerul de parole încorporat s-a asigurat de emiterea unei avertizări dacă parola este introdusă pe un site nesigur.
- Au fost introduse în termenii de utilizare Google (), unde a apărut pentru Google Chrome și Chrome OS.
- În modul incognito și în sesiunea de oaspeți, autentificarea cu NTLM/Kerberos este dezactivată implicit.
- Implementarea TLS 1.3 include mecanisme extinse pentru a preveni retrogradarea la versiuni anterioare ale protocolului TLS. Anterior, protecția împotriva retrogradării versiunii protocolului era parțial activată datorită incompatibilității cu anumite servere proxy funcționând incorect (Palo Alto Networks PAN-OS, Cisco Firepower Threat Defense, ASA cu FirePOWER). Acum, problemele de compatibilitate sunt în trecut, deoarece majoritatea producătorilor de astfel de proxy au lansat actualizări pentru a aduce implementările TLS în conformitate cu cerințele specificațiilor.
- În setări a fost adăugată opțiunea „chrome://flags/#treat-unsafe-downloads-as-active-content”, care permite activarea avertismentelor la încercarea de descărcare a fișierelor executabile din linkuri de pe pagini HTTPS (în Chrome 83, astfel de avertismente vor fi afișate implicit, iar în Chrome 84 descărcările vor fi blocate).
- Pentru dispozitivele mobile a fost adăugată suportul pentru API , care permite aplicațiilor web să citească și să scrie etichete NFC. Printre exemplele de aplicare a noului API în aplicațiile web se numără furnizarea de informații despre exponate muzeale, desfășurarea inventarului, obținerea de informații de la badge-urile participanților la conferințe etc. Trimiterea și scanarea etichetelor se realizează prin intermediul obiectelor NDEFWriter și NDEFReader. Noul API este momentan disponibil doar în modul Origin Trials (capacități experimentale care necesită o înregistrare separată ). Origin Trial implică posibilitatea de a lucra cu API specificat din aplicații încărcate de pe localhost sau 127.0.0.1, sau după înregistrare și obținerea unui token special, care este activ pentru o perioadă limitată pe un anumit site.
- În modul Origin Trial, în API PointerLock a fost propus un flag , care, atunci când este setat, transmite date despre evenimentele de mișcare a mouse-ului în forma sa brută, fără ajustări și accelerări.
- Interfața de programare a aplicațiilor , care permite aplicațiilor web să creeze indicatoare afișate pe panou sau pe ecranul principal. La închiderea paginii, indicatorul este eliminat automat. De exemplu, prin această metodă se pot afișa numărul de mesaje necitite sau informații despre anumite evenimente;
- În API Media Session a fost adăugat urmăririi poziției în timpul redării unei compoziții. Se pot obține date despre viteza de redare, durată și timpul curent de redare, ceea ce permite crearea de interfețe personalizate pentru evaluarea poziției și navigarea prin melodie.
- În API-ul INTL este implementată metoda , prin care se pot obține denumiri localizate pentru limbi, țări, monede, elemente de dată etc.
- În API-ul , destinat colectării de date despre starea resurselor în timpul interacțiunii utilizatorului cu aplicația web, posibilitatea de a utiliza flagul „buffered” cu sarcini ce durează mai mult.
- Implicit, Chrome va lua în considerare informațiile despre orientarea din metadatele EXIF atunci când se afișează imagini. Pentru a suprascrie explicit acest comportament, a fost propus proprietatea CSS „image-orientation”.
- Au fost adăugate meta-taguri și proprietatea CSS „«, permițând alegerea unei scheme de culori pentru redarea elementelor de interfață, precum butoanele de formulare și barele de derulare.
- În HTMLAnchorElement a fost adăugat atributul , prin care se poate transmite informația referitoare la necesitatea traducerii paginii într-o altă limbă după accesarea linkului.
- A fost adăugat un nou tip de evenimente , care include noi proprietăți ce permit identificarea elementului care a declanșat trimiterea formularului. De exemplu, SubmitEvent oferă posibilitatea de a utiliza un singur handler, comun pentru diferite butoane și linkuri care conduc la trimiterea formularului.
- în instrumentele pentru dezvoltatori web:
- În meniul contextual, care se afișează pentru cererile de rețea, a fost adăugată opțiunea „Copy > Copy as Node.js fetch” pentru copierea expresiei fetch, incluzând datele despre Cookie.
- A fost asigurată afișarea unui tooltip cu varianta neescapată a datelor la trecerea cu mouse-ul peste proprietățile CSS „content”.
- În consola web, s-a îmbunătățit detalierea mesajelor de eroare în timpul analizei câmpurilor din source map.
- A fost adăugată setarea „Preferences > Sources > Allow scrolling past end of file”, permițând interzicerea derulării dincolo de sfârșitul fișierului în timpul vizualizării textului sursă al paginii.
- În panoul Dispozitive a fost adăugată simularea ecranului smartphone-ului Moto G4.
- În panoul Cookie a fost asigurată evidențierea cu fundal galben a Cookie-urilor blocate.
- În tabelele de Cookie, afişate în panourile Rețea și Aplicație, a fost adăugat un coloana cu date despre prioritatea alegerii Cookie-urilor.
- Toate câmpurile (cu excepția câmpului de dimensiune) din tabelele de Cookie sunt acum editabile.
- suportul protocoalelor TLS 1.0 și TLS 1.1 până la lansarea Chrome 84. Lansarea Chrome 83 a fost, de asemenea, amânată înregistrării web-forme optimizate pentru utilizarea pe ecrane tactile.
Pe lângă noutăți și corecții de erori, noua versiune a eliminat . Multe dintre vulnerabilități au fost descoperite ca urmare a testării automate cu instrumentele , , , și . Nu au fost identificate probleme critice care permit ocolirea tuturor nivelurilor de securitate ale browserului și executarea codului în sistem, în afara medii sandbox. În cadrul programului de recompensare pentru descoperirea vulnerabilităților pentru versiunea curentă, Google a plătit 23 de premii în valoare totală de 26.000 USD (un premiu de 7500 USD, un premiu de 5000 USD, un premiu de 3000 USD, două premii de 2000 USD, trei premii de 1000 USD și opt premii de 500 USD). Valoarea a 7 recompense nu a fost încă stabilită.
Sursa: opennet.ro
