Compania Google lansarea unui browser web . În același timp versiunea stabilă a unui proiect open-source , care stă la baza Chrome. Browserul Chrome utilizarea logo-urilor Google, existența unui sistem de trimitere a notificărilor în caz de crash, posibilitatea de a încărca modulul Flash la cerere, module pentru redarea conținutului video protejat (DRM), un sistem de instalare automată a actualizărilor și transmiterea în timpul căutării . Din cauza tranziției dezvoltatorilor la lucru de acasă în contextul pandemiei coronavirusului SARS-CoV-2, lansarea Chrome 82 a fost . Următoarea lansare Chrome 84 este programată pentru 14 iulie.
:
- activarea masivă (DoH, DNS over HTTPS) pe sistemele utilizatorilor, în setările sistemului cărora sunt specificați furnizori DNS care suportă DoH (DoH va fi activat pentru același furnizor DNS). De exemplu, dacă utilizatorul are specificat DNS 8.8.8.8 în setările sistemului, atunci în Chrome va fi activat serviciul DoH Google («https://dns.google.com/dns-query»), dacă DNS este 1.1.1.1, servicil DoH Cloudflare («https://cloudflare-dns.com/dns-query») etc. Pentru a exclude problemele de rezolvare a rețelelor intranet corporative, DoH nu este aplicat atunci când se determină utilizarea browserului în sisteme gestionate centralizat. De asemenea, DoH este dezactivat în prezența sistemelor de control parental.
Activarea DoH și schimbarea furnizorului DoH se realizează prin configuratorul standard. - A fost propus design formulare web care au fost optimizate pentru utilizarea pe ecrane tactile și în sisteme pentru persoanele cu dizabilități. Designul a fost optimizat de Microsoft în cadrul dezvoltării browserului Edge și a fost transferat în baza de cod principal a Chromium. Anterior, o parte din elementele formularelor au fost proiectate pentru a corespunde elementelor sistemelor de operare, iar o parte pentru a se conforma celor mai populare stiluri. Din această cauză, diferite elemente s-au potrivit diferit pentru ecranele tactile, sistemele pentru persoanele cu dizabilități și gestionarea cu tastatura. Scopul reproiectării a fost unificarea designului elementelor formularelor și eliminarea neconcordanțelor stilurilor.
- A fost modificat designul secțiunii de setări „Confidențialitate și securitate”, noi instrumente pentru gestionarea securității. Setările sunt acum mai ușor de găsit și mai ușor de înțeles. Au fost propuse patru secțiuni de bază, care grupează instrumentele legate de ștergerea istoricului, gestionarea cookie-urilor și a datelor site-urilor, modurile de securitate și restricțiile sau permisiunile legate de site-uri specifice. Utilizatorul poate activa rapid blocarea cookie-urilor de terță parte pentru modul incognito sau pentru toate site-urile, poate bloca toate cookie-urile pentru un site specific. Noua prezentare este inclusă doar pe sistemele unor utilizatori, iar ceilalți pot activa setările prin „chrome://flags/#privacy-settings-redesign”.
Setările specifice pentru site-uri sunt împărțite în grupuri — acces la locație, cameră, microfon, notificări și executarea trimiterilor de date în fundal. De asemenea, este oferită o secțiune cu setări suplimentare pentru blocarea JavaScript-ului, imaginilor și redirecționării pe anumite site-uri. Ultima acțiune a utilizatorului, legată de schimbarea permisiunilor, este evidențiată separat.
- În modul incognito, blocarea tuturor cookie-urilor setate de site-uri terțe, inclusiv rețelele publicitare și sistemele de web-analitică, este activată implicit. De asemenea, este oferit un interfață extinsă pentru controlul cookie-urilor pe site-uri. Pentru gestionare, sunt disponibile flag-urile „chrome://flags/#improved-cookie-controls” și „chrome://flags/#improved-cookie-controls-for-third-party-cookie-blocking”. După activarea modului, apare o nouă icoadă în bara de adresă, iar la click se afișează numărul cookie-urilor blocate și se oferă posibilitatea de a dezactiva blocarea. Poți verifica ce cookie-uri sunt permise și blocate pentru site-ul curent în secțiunea „Cookies” din meniul contextual, care se activează prin clic pe simbolul lacătului din bara de adresă sau în setări.
- În setări a fost adăugată un nou buton „Verificare de securitate” (Safety check), care oferă un rezumat al problemelor potențiale de securitate, cum ar fi utilizarea parolelor compromise, starea verificării site-urilor dăunătoare (Safe Browsing), existența actualizărilor neinstalate și identificarea extensiilor dăunătoare.
- În managerul de parole a fost adăugată posibilitatea de a verifica toate logările și parolele salvate prin intermediul unei baze de date cu conturi compromise, cu un avertisment în caz de probleme identificată (verificarea se face pe baza confruntării prefixului hash pe partea utilizatorului; parolele și hash-urile complete nu sunt transmise în afară). Verificarea se face pe o bază care acoperă mai mult de 4 miliarde de conturi compromise, care au apărut în breșele de date ale utilizatorilor. De asemenea, se emite un avertisment când se încearcă utilizarea unor parole triviale, cum ar fi „abc123”.
- modul avansat de protecție împotriva site-urilor periculoase (Enhanced Safe Browsing), care activează verificări suplimentare pentru a proteja împotriva phishing-ului, activităților malițioase și altor amenințări pe Web. De asemenea, se aplică protecție suplimentară pentru contul Google și serviciile Google (Gmail, Drive etc.). Dacă în modul obișnuit de Safe Browsing verificările sunt efectuate local, folosind o bază de date descărcată periodic pe sistemul clientului, în Enhanced Safe Browsing informațiile despre pagini și descărcări sunt trimise în timp real către serviciul Google Safe Browsing pentru a fi verificate de către Google, ceea ce permite reacționarea rapidă la amenințări imediat după ce acestea sunt detectate, fără a aștepta actualizarea listei negre locale.
Pentru a accelera funcționarea, este suportată verificarea preliminară pe listele albe, în care sunt incluse hash-uri ale mii de site-uri populare, de încredere. Dacă site-ul accesat nu se află pe lista albă, browser-ul verifică URL-ul pe serverul Google, transmițând primele 32 de biți din hash-ul SHA-256 al legăturii, din care sunt eliminate eventualele date personale. Conform estimărilor Google, noul abordare permite creșterea eficienței alertei pentru site-urile de phishing cu 30%.
- În loc de fixarea automată a pictogramelor extensiilor lângă bara de adrese, un nou meniu, marcat cu un simbol de puzzle, a fost implementat, în care sunt enumerate toate extensiile disponibile și permisiunile acestora. După instalarea unei extensii, utilizatorul trebuie acum să activeze explicit fixarea pe bara simbolului extensiei, evaluând în același timp permisiunile oferite extensiei. Pentru a nu pierde extensia, imediat după instalare se afișează un indicator cu informații despre noua extensie. Noul meniu este activat implicit pentru un anumit procent de utilizatori, ceilalți pot activa această opțiune utilizând setarea «chrome://flags/#extensions-toolbar-menu».
- A fost adăugată o setare „chrome://flags/#omnibox-context-menu-show-full-urls”, care, atunci când este activată, face să apară în meniul contextual al bara de adrese opțiunea „Întotdeauna arată URL complet”, interzicând distorsionarea URL-ului. Reamintim că în Chrome 76 bara de adrese a fost setată implicit pentru a arăta linkuri fără „https://”, „http://” și „www.”. O setare era disponibilă pentru a dezactiva acest comportament, dar în Chrome 79 a fost eliminată, iar utilizatorii au pierdut posibilitatea de a vizualiza URL-ul complet în bara de adrese.
- Pentru toți utilizatorii a fost activată funcția de grupare a tab-urilor („chrome://flags/#tab-groups”), permițându-le să unite mai multe tab-uri similare din punct de vedere funcțional în grupuri vizual separate. Fiecare grup poate primi o culoare și un nume proprii. În plus, a fost oferită o opțiune experimentală de pliere și desfășurare a grupurilor, care deocamdată nu funcționează pe toate sistemele. De exemplu, mai multe articole nelecturate pot fi pliate temporar, lăsând doar o etichetă, astfel încât să nu ocupe spațiu în timpul navigării, și la întoarcerea la lectură pot fi readuse pe loc. Pentru activarea modului, este disponibilă setarea „chrome://flags/#tab-groups-collapse”.
- A fost activată afișarea implicită a avertismentelor în cazul încercărilor (fără criptare) de descărcare a fișierelor executabile din linkuri de pe paginile HTTPS (în Chrome 84 descărcările fișierelor executabile vor fi blocate, iar avertismentul va începe să fie emis pentru arhive). Se observă că descărcarea fișierelor fără criptare poate fi utilizată pentru a efectua activități malițioase prin substituirea conținutului în timpul atacurilor MITM. De asemenea, descărcarea fișierelor inițiate din iframe-uri izolate.
- Atunci când Adobe Flash este activat, a fost adăugat un mesaj de avertizare despre încetarea suportului pentru această tehnologie în decembrie 2020.
- Tehnologia , permitând blocarea manipulărilor DOM care conduc la scripting intersite (DOM XSS), de exemplu, în cazul unei gestionări necorespunzătoare a datelor primite de la utilizator în blocuri eval() sau inserții „.innerHTML”, ceea ce poate duce la executarea codului JavaScript în contextul unei anumite pagini. Trusted types necesită preprocesarea datelor înainte de a fi transmise funcțiilor riscante. De exemplu, activarea Trusted types va genera o eroare atunci când se execută „anElement.innerHTML = location.href” și va necesita utilizarea unor obiecte speciale TrustedHTML sau TrustedScript la atribuiri. Activarea Trusted Types se face prin intermediul CSP (Content-Security-Policy).
- noi antete HTTP Cross-Origin-Embedder-Policy și Cross-Origin-Opener-Policy, care permit activarea unui mod special de izolare cross-origin pentru utilizarea în siguranță a operațiunilor privilegiate pe pagină, cum ar fi SharedArrayBuffer, Performance.measureMemory() și API-ul de profilare, care pot fi utilizate pentru a desfășura atacuri prin canale externe, cum ar fi Spectre. Modului de izolare cross-origin îi interzice, de asemenea, modificarea proprietății document.domain.
- A fost propusă o nouă implementare a sistemului de inspectare a accesului la resursele de rețea — OOR-CORS (Out-Of-Renderer Cross-Origin Resource Sharing). Implementarea veche putea inspecta doar componentele principale ale motorului Blink, XHR și API-ul Fetch, dar nu acoperea cererile HTTP efectuate din unele module interne. Noua implementare rezolvă această problemă.
- În modul Origin Trials (funcționalități experimentale care necesită activare separată) au fost adăugate mai multe API-uri noi. Origin Trial permite utilizarea API-ului specificat din aplicații încărcate de pe localhost sau 127.0.0.1 sau după înregistrarea și obținerea unui token special, care este valabil pentru o perioadă limitată pentru un anumit site.
- API , care permite crearea de aplicații web care interacționează cu fișiere în FS local. De exemplu, noul API poate fi solicitat în medii de dezvoltare integrate, editoare de text, imagini și video rulate în browser. Pentru a obține posibilitatea de a citi și scrie fișiere direct, de a folosi dialoguri pentru deschiderea și salvarea fișierelor, precum și pentru navigarea prin conținutul directorilor, aplicația solicită utilizatorului o confirmare specială;
- Metoda pentru evaluarea consumului de memorie în timpul procesării unei aplicații web sau a unei pagini web. Poate fi utilizat pentru analizarea și optimizarea consumului de memorie în aplicațiile web, precum și pentru identificarea creșterii regresive a consumului de memorie.
- Metoda pentru programarea executării sarcinilor (apelurilor de callback JavaScript) cu diverse niveluri de prioritate (blochează activitatea utilizatorului, creează modificări vizibile și funcționare în fundal). Prioritatea și anularea sarcinilor pot fi controlate cu ajutorul obiectului TaskController.
- API , permițând aplicațiilor să creeze propriile manejere de date utilizate în codificarea și decodificarea WebRTC MediaStreamTrack. De exemplu, API-ul poate fi utilizat pentru a organiza criptarea de la un capăt la altul a fluxurilor transmise printr-un server de tranzit.
- A fost adăugat API pentru a identifica și decoda codurile de bare dintr-o imagine specifică. API-ul funcționează doar pe dispozitive Android cu pachetul Google Play Services instalat.
- A fost adăugat un meta-tag , care permite site-ului să asigure suport complet pentru tema întunecată fără a utiliza transformări CSS.
- A fost adăugată posibilitatea de a utiliza module JavaScript în .
- În IndexedDB în a fost adăugat un nou argument
«durability», care permite gestionarea descărcării datelor pe stocare. Transmiterea valorii «relaxed» în locul modului „strict” implicit permite sacrificarea fiabilității pentru performanță (anterior, Chrome descărca întotdeauna datele pe disc după fiecare tranzacție). - În selector() a fost adăugată funcția @supports, care permite determinarea prezenței selectorilor CSS (de exemplu, se poate verifica mai întâi disponibilitatea selectorului înainte de a-l lega de stilurile CSS).
@supports selector(::before) {
div { background: green };
} - În Intl.DateTimeFormat proprietatea fractionalSecondDigits pentru personalizarea formatului de afișare a fracțiunilor de secundă.
- În motorul V8 urmărirea ArrayBuffer în colectorul de gunoi. Pentru modulele pe WebAssembly, este permisă solicitarea de până la 4 GB de memorie.
- noi instrumente pentru dezvoltatorii web. De exemplu, a fost adăugat un mod de emulare a percepției paginii de către persoanele cu vedere slăbită și diverse forme de daltonism. De asemenea, a fost adăugat un mod de emulare a schimbării localei, modificarea căreia influențează API-ul Intl.*, *.prototype.toLocaleString, navigator.language, Accept-Language etc.
În interfața de inspectare a activității de rețea a fost adăugat un debugger COEP (Cross-Origin Embedder Policy), care permite evaluarea motivelor pentru care anumite resurse sunt blocate în rețea. A fost adăugat cuvântul cheie cookie-path pentru filtrarea cererilor în care Cookie este legat de un anumit .
A fost adăugat un mod de fixare a instrumentelor pentru dezvoltatori în partea stângă a ecranului.
Interfața de urmărire a codului JavaScript cu execuție îndelungată a fost revizuită.
- Din cauza infecției COVID-19, unele modificări planificate au fost amânate. De exemplu, cod pentru lucrul cu FTP pe o perioadă nedefinită. suport pentru protocoalele TLS 1.0/1.1 până la lansarea Chrome 84. Suportul inițial
pentru identificatorul Client Hints (alternativa User-Agent) de asemenea până la Chrome 84. Lucrările la au fost amânate pentru anul următor.
Pe lângă noutăți și corecții de erori, noua versiune a eliminat . Multe dintre vulnerabilități au fost descoperite ca urmare a testării automate cu instrumentele , , , și Nu au fost identificate probleme critice care să permită ocolirea tuturor nivelurilor de protecție ale browserului și executarea de cod în sistem dincolo de mediu sandbox. În cadrul programului de recompensare pentru descoperirea vulnerabilităților pentru versiunea curentă, compania Google a acordat 28 de premii în valoare totală de 76.000 de dolari SUA (un premiu de 20.000 de dolari, un premiu de 10.000 de dolari, două premii de 7.500 de dolari, două premii de 5.000 de dolari, două premii de 3.000 de dolari, două premii de 2.000 de dolari, două premii de 1.000 de dolari și opt premii de 500 de dolari). Mărimea a 7 recompense nu a fost încă determinată.
Sursa: opennet.ro
