Chrome නිකුතුව 77

Google විසින් Chrome අන්තර්ජාල බ්‍රවුසරයේ නව සංස්කරණයක් නිකුත් කර ඇත. ඒ සමගම, විවෘත මූලාශ්‍ර ක්‍රෝමියම් ව්‍යාපෘතියේ නව නිකුතුවක් - ක්‍රෝම් හි පදනම් - ලබා ගත හැකිය. මීළඟ නිකුතුව ඔක්තෝබර් 22 වැනිදාට නියමිතයි.

නව අනුවාදයේ:

  • EV (Extended Validation) මට්ටමේ සහතික සහිත අඩවි වෙන වෙනම සලකුණු කිරීම නවත්වා ඇත. EV සහතික භාවිතය පිළිබඳ තොරතුරු ආරක්ෂිත සම්බන්ධතා නිරූපකය මත ක්ලික් කිරීමේදී පෙන්වන පතන මෙනුවෙහි පමණක් දැන් දර්ශනය වේ. EV සහතිකය සම්බන්ධ කර ඇති සහතික කිරීමේ අධිකාරිය විසින් සත්‍යාපනය කරන ලද සමාගමේ නම තවදුරටත් ලිපින තීරුවේ නොපෙන්වයි;
  • අඩවි හසුරුවන්නන්ගේ හුදකලාව වැඩි වීම. ප්‍රහාරකයින් විසින් පාලනය කරනු ලබන තුන්වන පාර්ශ්ව අඩවි වලින් ලැබුණු කුකීස් සහ HTTP සම්පත් වැනි හරස්-අඩවි දත්ත සඳහා එකතු කළ ආරක්ෂාව. ප්‍රහාරකයෙකු විදැහුම්කරණ ක්‍රියාවලියේ දෝෂයක් සොයාගෙන එහි සන්දර්භය තුළ කේතය ක්‍රියාත්මක කිරීමට උත්සාහ කළත් හුදකලාව ක්‍රියා කරයි;
  • නව පරිශීලකයින් පිළිගනිමින් නව පිටුවක් එක් කරන ලදී (chrome://welcome/), එය Chrome හි පළමු දියත් කිරීමෙන් පසු නව ටැබයක් විවෘත කිරීම සඳහා සම්මත අතුරු මුහුණත වෙනුවට පෙන්වනු ලැබේ. ජනප්‍රිය Google සේවාවන් (GMail, YouTube, Maps, News සහ Translate) පිටු සලකුණු කිරීමට, නව ටැබ් පිටුවට කෙටිමං ඇමිණීමට, Chrome Sync සබල කිරීමට Google ගිණුමකට සම්බන්ධ වීමට, සහ පද්ධතියේ පෙරනිමි ඇමතුම ලෙස Chrome සැකසීමට පිටුව ඔබට ඉඩ සලසයි. .
  • නව ටැබ් පිටු මෙනුව, ඉහළ දකුණු කෙළවරේ ප්‍රදර්ශනය කර ඇති අතර, දැන් පසුබිම් රූපයක් පූරණය කිරීමේ හැකියාව මෙන්ම, ඉක්මන් සංචාලනය සඳහා කෙටිමං සහිත තේමාවක් තේරීම සහ බ්ලොක් එකක් සැකසීම සඳහා විකල්ප ඇත (බොහෝ විට පිවිසෙන අඩවි, අතින් පරිශීලක තේරීම , සහ කෙටිමං සහිත බ්ලොක් සැඟවීම). සැකසීම් දැනට පර්යේෂණාත්මක ලෙස ස්ථානගත කර ඇති අතර "chrome://flags/#ntp-customization-menu-v2" සහ "chrome://flags/#chrome-colors-custom-color-picker" යන කොඩි හරහා සක්‍රිය කිරීම අවශ්‍ය වේ;
  • පටිති ශීර්ෂයේ අඩවි නිරූපකයේ සජීවිකරණය සපයා ඇත, පිටුව පූරණය වෙමින් පවතින බවට සංඥා කරයි;
    ආගන්තුක පිවිසුම් මාදිලියේ විධාන රේඛාවෙන් Chrome දියත් කිරීමට ඔබට ඉඩ සලසන "--ආගන්තුක" ධජය එකතු කරන ලදී (Google ගිණුමකට සම්බන්ධ නොවී, බ්‍රව්සර් ක්‍රියාකාරකම් තැටියට පටිගත නොකර සහ සැසිය සුරැකීමෙන් තොරව);
  • පසුගිය නිකුතුවෙන් ආරම්භ වූ chrome://flags හි කොඩි පිරිසිදු කිරීම දිගටම සිදු වේ. කොඩි වෙනුවට, බ්‍රවුසරයේ හැසිරීම් වින්‍යාස කිරීම සඳහා නීති රීති භාවිතා කිරීම දැන් නිර්දේශ කෙරේ;
  • පිටුවේ, ටැබයේ සහ ලිපින තීරුවේ සන්දර්භය මෙනුවට “ඔබේ උපාංග වෙත යවන්න” බොත්තමක් එක් කර ඇත, ඔබට Chrome Sync භාවිතයෙන් වෙනත් උපාංගයකට සබැඳියක් යැවීමට ඉඩ සලසයි. එකම ගිණුම හා සම්බන්ධ ගමනාන්ත උපාංගයක් තෝරා සබැඳිය යැවීමෙන් පසුව, සබැඳිය විවෘත කිරීමට ඉලක්ක උපාංගයේ දැනුම්දීමක් පෙන්වනු ඇත;
  • ඇන්ඩ්‍රොයිඩ් අනුවාදයේ, බාගත කළ ගොනු ලැයිස්තුව සහිත පිටුව සම්පූර්ණයෙන්ම ප්‍රතිනිර්මාණය කර ඇති අතර, එහි අන්තර්ගත කොටස් සහිත පතන මෙනුවක් වෙනුවට, අන්තර්ගත වර්ගය සහ බාගත කළ පින්තූරවල සිඟිති රූ අනුව සාමාන්‍ය ලැයිස්තුව පෙරීමට බොත්තම් එක් කර ඇත. දැන් තිරයේ සම්පූර්ණ පළල හරහා පෙන්වනු ලැබේ;
  • බ්‍රවුසරයේ අන්තර්ගතය පැටවීමේ සහ විදැහුම් කිරීමේ වේගය ඇගයීමට නව ප්‍රමිතික එකතු කර ඇත, වෙබ් සංවර්ධකයාට පිටුවේ ප්‍රධාන අන්තර්ගතය පරිශීලකයාට කෙතරම් ඉක්මනින් ලබා ගත හැකිද යන්න තීරණය කිරීමට ඉඩ සලසයි. පෙර ඉදිරිපත් කළ විදැහුම්කරණ පාලන මෙවලම් මඟින් විදැහුම්කරණය ආරම්භ වී ඇති බව පමණක් විනිශ්චය කිරීමට හැකි වූ නමුත් සමස්තයක් ලෙස පිටුවේ සූදානම විනිශ්චය කිරීමට නොහැකි විය. Chrome 77 නව විශාලතම අන්තර්ගත තීන්ත API ලබා දෙයි, එමඟින් ඔබට දෘශ්‍ය ප්‍රදේශයේ ඇති විශාල (පරිශීලක-දෘශ්‍ය) මූලද්‍රව්‍යවල විදැහුම් කාලය සොයා ගැනීමට ඉඩ සලසයි, එනම් පින්තූර, වීඩියෝ, අවහිර මූලද්‍රව්‍ය සහ පිටු පසුබිම්;
  • පළමු පරිශීලක අන්තර්ක්‍රියාවට පෙර ප්‍රමාදය පිළිබඳ තොරතුරු සපයන PerformanceEventTiming API එක් කරන ලදී (උදාහරණයක් ලෙස, යතුරුපුවරුවේ හෝ මූසිකයේ යතුරක් එබීම, දර්ශකය ක්ලික් කිරීම හෝ චලනය කිරීම). නව API යනු EventTiming API හි උප කුලකයක් වන අතර එය අතුරු මුහුණත ප්‍රතිචාර දැක්වීම මැනීමට සහ ප්‍රශස්ත කිරීමට අමතර තොරතුරු සපයයි;
  • ඔබගේම සම්මත නොවන ආකෘති පාලන (සම්මත නොවන ආදාන ක්ෂේත්‍ර, බොත්තම්, ආදිය) භාවිතා කිරීම පහසු කරන පෝරම සඳහා නව විශේෂාංග එකතු කරන ලදී. සැඟවුණු ආදාන මූලද්‍රව්‍ය තුළ දත්ත ගබඩා කිරීමකින් තොරව, පෝරමයට දත්ත එක් කිරීමට ජාවාස්ක්‍රිප්ට් හසුරුවන්න භාවිත කිරීමට නව "ෆෝම්ඩේටා" සිදුවීම මඟින් හැකි වේ.
    දෙවන නව විශේෂාංගය වන්නේ ආදාන වලංගුකරණය සක්‍රීය කිරීම සහ සේවාදායකය වෙත යැවීමට දත්ත ප්‍රේරණය කිරීම වැනි හැකියාවන් ඇතුළුව, ගොඩනඟන ලද ආකෘති පාලන ලෙස ක්‍රියා කරන පෝරමයක් හා සම්බන්ධ අභිරුචි මූලද්‍රව්‍ය නිර්මාණය කිරීම සඳහා සහාය වීමයි. මූලද්‍රව්‍යයක් පෝරම අතුරුමුහුණත් සංරචකයක් ලෙස සලකුණු කිරීම සඳහා formAsociated දේපලක් හඳුන්වා දී ඇති අතර, setFormValue() සහ setValidity() වැනි අතිරේක පෝරම පාලන ක්‍රම වෙත ප්‍රවේශ වීමට ඇට්ච්ඉන්ටර්නල්ස්() ඇමතුමක් එක් කර ඇත;
  • ඔරිජින් ට්‍රයල්ස් ප්‍රකාරයේදී (වෙනම සක්‍රිය කිරීම අවශ්‍ය වන පර්යේෂණාත්මක විශේෂාංග), නව සම්බන්ධතා පිකර් API එකක් එක් කර ඇති අතර, පරිශීලකයාට ලිපින පොතෙන් ඇතුළත් කිරීම් තෝරා ගැනීමට සහ ඒවා පිළිබඳ නිශ්චිත තොරතුරු වෙබ් අඩවියට මාරු කිරීමට ඉඩ සලසයි. ඉල්ලා සිටින විට, ලබා ගත යුතු දේපල ලැයිස්තුවක් තීරණය කරනු ලැබේ (උදාහරණයක් ලෙස, සම්පූර්ණ නම, ඊමේල්, දුරකථන අංකය). දත්ත මාරු කිරීමට හෝ නොකිරීමට අවසාන තීරණය ගන්නා පරිශීලකයාට මෙම ගුණාංග පැහැදිලිව පෙන්වයි. API භාවිතා කළ හැක, උදාහරණයක් ලෙස, යවන ලද ලිපියක් සඳහා ලබන්නන් තෝරා ගැනීමට වෙබ් තැපැල් සේවාලාභියෙකු තුළ, නිශ්චිත අංකයකට ඇමතුමක් ආරම්භ කිරීමට VoIP ශ්‍රිතය සහිත වෙබ් යෙදුමක, හෝ දැනටමත් ලියාපදිංචි මිතුරන් සෙවීමට සමාජ ජාලයක. .
    Origin Trial යන්නෙන් ගම්‍ය වන්නේ, localhost හෝ 127.0.0.1 වෙතින් බාගත කළ යෙදුම්වලින් හෝ නිශ්චිත වෙබ් අඩවියක් සඳහා සීමිත කාලයක් සඳහා වලංගු වන විශේෂ ටෝකනයක් ලියාපදිංචි කර ලැබීමෙන් පසු නිශ්චිත API සමඟ වැඩ කිරීමේ හැකියාවයි;
  • පෝරම සඳහා, "enterkeyhint" ගුණාංගය ක්‍රියාත්මක කර ඇත, ඔබ අතථ්‍ය යතුරුපුවරුවේ Enter යතුර එබූ විට හැසිරීම අර්ථ දැක්වීමට ඔබට ඉඩ සලසයි. ගුණාංගයට අගයන් ඇතුළත් කිරීම, සිදු කිරීම, යන්න, ඊළඟ, පෙර, සොයන්න සහ යැවීමට ගත හැකිය;
  • "document.domain" දේපල වෙත ප්‍රවේශය පාලනය කරන ලේඛන-වසම් රීතියක් එක් කරන ලදී. පෙරනිමියෙන්, ප්රවේශය අවසර දෙනු ලැබේ, නමුත් එය ප්රතික්ෂේප කළහොත්, "document.domain" අගය වෙනස් කිරීමට උත්සාහ කිරීම දෝෂයක් ඇති කරයි;
  • තිරයේ DOM මූලද්‍රව්‍යවල පිහිටීමෙහි වෙනස්කම් නිරීක්ෂණය කිරීමට කාර්ය සාධන API වෙත LayoutShift ඇමතුමක් එක් කර ඇත.
    HTTP “යොමු කරන්නා” ශීර්ෂයේ ප්‍රමාණය 4 KB ට සීමා වේ; මෙම අගය ඉක්මවා ගියහොත්, අන්තර්ගතය වසම් නාමයට කපා හැරේ;
  • registerProtocolHandler() ශ්‍රිතයේ url තර්කය http:// සහ https:// යෝජනා ක්‍රම පමණක් භාවිතා කිරීමට සීමා වන අතර දැන් "data:" සහ "blob:" යෝජනා ක්‍රමවලට ඉඩ නොදේ;
  • Intl.NumberFormat ක්‍රමයට ඒකක, මුදල් වර්ග, විද්‍යාත්මක සහ සංයුක්ත අංක ආකෘතිකරණය සඳහා සහය එක් කරන ලදී (උදාහරණයක් ලෙස, "Intl.NumberFormat('en', {style: 'unit', unit: 'meter-per-second'}") ;
  • අනුචලන ප්‍රදේශයේ තාර්කික සීමාවට ළඟා වූ විට අනුචලන හැසිරීම පාලනය කිරීමට නව CSS ගුණාංග overscroll-behavior-inline සහ overscroll-behavior-block එක් කරන ලදී;
  • CSS white-space ගුණය දැන් break-spaces අගයට සහය දක්වයි;
  • සේවා සේවකයින් HTTP මූලික සත්‍යාපනය සඳහා සහය එක් කළ අතර පිවිසුම් පරාමිතීන් ඇතුළත් කිරීම සඳහා සම්මත සංවාදයක් ප්‍රදර්ශනය කරයි;
  • Web MIDI API දැන් භාවිතා කළ හැක්කේ ආරක්ෂිත සම්බන්ධතාවයක සන්දර්භය තුළ පමණි (https, local file හෝ localhost);
  • WebVR 1.1 API යල්පැන ඇති බව ප්‍රකාශ කර ඇත, එය WebXR උපාංග API මගින් ප්‍රතිස්ථාපනය කර ඇත, එය අතථ්‍ය සහ වැඩි දියුණු කළ යථාර්ථය නිර්මාණය කිරීම සඳහා සංරචක වෙත ප්‍රවේශ වීමට ඉඩ සලසයි, ස්ථාවර අතථ්‍ය රියැලිටි හිස්වැසුම්වල සිට ජංගම උපාංග මත පදනම් වූ විසඳුම් දක්වා විවිධ උපාංග පන්ති සමඟ වැඩ ඒකාබද්ධ කරයි.
    සංවර්ධක මෙවලම් තුළ, DOM නෝඩයක CSS ගුණාංග පසුරු පුවරුවට පිටපත් කිරීමේ හැකියාව සන්දර්භය මෙනුව හරහා එක් කර ඇත, එය DOM ගසෙහි ඇති නෝඩයක් මත දකුණු-ක්ලික් කිරීමෙන් හැඳින්වේ. ප්‍රචාරණය සහ රූප සඳහා ස්ථාන දරන්නන් නොමැතිකම හේතුවෙන් පිරිසැලසුම් මාරුවීම් නිරීක්ෂණය කිරීමට අතුරු මුහුණතක් එක් කර ඇත (ඊළඟ රූපය පූරණය කිරීමේදී බලන විට පෙළ පහළට මාරු වේ). විගණන උපකරණ පුවරුව Lighthouse 5.1 නිකුතුවට යාවත්කාලීන කර ඇත. OS තුළ අඳුරු තේමාවක් භාවිතා කරන විට DevTools අඳුරු තේමාව වෙත ස්වයංක්‍රීයව මාරුවීම සබල කර ඇත. ජාල පරීක්‍ෂණ මාදිලියේදී, පෙර ලබා ගැනීමේ හැඹිලියෙන් සම්පතක් පූරණය කිරීම සඳහා ධජයක් එක් කර ඇත. යෙදුම් පැනලයේ තල්ලු පණිවිඩ සහ දැනුම්දීම් පෙන්වීම සඳහා සහය එක් කරන ලදී. වෙබ් කොන්සෝලය තුළ, වස්තූන් පෙරදසුන් කරන විට, පන්තිවල පුද්ගලික ක්ෂේත්‍ර දැන් දර්ශනය වේ;
  • V8 ජාවාස්ක්‍රිප්ට් එන්ජිම තුළ, විවිධ මෙහෙයුම් වලදී භාවිතා කරන මෙහෙයුම් වර්ග පිළිබඳ සංඛ්‍යාලේඛන ගබඩා කිරීම ප්‍රශස්ත කර ඇත (විශේෂිත වර්ග සැලකිල්ලට ගනිමින් මෙම මෙහෙයුම් ක්‍රියාත්මක කිරීම ප්‍රශස්ත කිරීමට ඔබට ඉඩ සලසයි). මතක පරිභෝජනය අඩු කිරීම සඳහා, ටයිප්-අවබෝධ දෛශික දැන් මතකයේ තබා ඇත්තේ යම් බයිට්කේත ප්‍රමාණයක් ක්‍රියාත්මක කිරීමෙන් පසුව පමණි, කෙටි ආයු කාලයක් සහිත කාර්යයන් සඳහා ප්‍රශස්තිකරණය කිරීමේ අවශ්‍යතාවය ඉවත් කරයි. මෙම වෙනස් කිරීම ඩෙස්ක්ටොප් පද්ධති සඳහා අනුවාදයේ 1-2% සහ ජංගම උපාංග සඳහා 5-6% මතකය සුරැකීමට ඉඩ සලසයි;
  • WebAssembly පසුබිම් සම්පාදනයේ වැඩි දියුණු කළ හැකිතාක් - පද්ධතිය තුළ ප්‍රොසෙසර් කෝර් වැඩි වන තරමට, එකතු කරන ලද ප්‍රශස්තකරණයන්ගෙන් ලැබෙන ප්‍රතිලාභය වැඩි වේ. උදාහරණයක් ලෙස, 24-core Xeon යන්ත්‍රයක, Epic ZenGarden demo යෙදුම සඳහා සම්පාදන කාලය අඩකින් කපා ඇත;

නවෝත්පාදන සහ දෝෂ නිවැරදි කිරීම් වලට අමතරව, නව අනුවාදය දුර්වලතා 52 ක් ඉවත් කරයි. AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer සහ AFL මෙවලම් භාවිතයෙන් ස්වයංක්‍රීයව සිදු කරන ලද පරීක්ෂණවල ප්‍රතිඵලයක් ලෙස බොහෝ දුර්වලතා හඳුනාගෙන ඇත. එක් නිකුතුවක් (CVE-2019-5870) තීරනාත්මක ලෙස සලකුණු කර ඇත, i.e. සැන්ඩ්බොක්ස් පරිසරයෙන් පිටත පද්ධතියේ සියලුම බ්‍රව්සර් ආරක්ෂණ මට්ටම් මඟ හැරීමට සහ කේතය ක්‍රියාත්මක කිරීමට ඔබට ඉඩ සලසයි. තීරනාත්මක අවදානම පිළිබඳ විස්තර තවමත් අනාවරණය කර නොමැත; එය බහුමාධ්‍ය දත්ත සැකසුම් කේතයේ දැනටමත් නිදහස් කර ඇති මතක ප්‍රදේශයකට ප්‍රවේශ වීමට හේතු විය හැකි බව පමණක් දන්නා කරුණකි. වත්මන් නිකුතුව සඳහා දුර්වලතා සොයා ගැනීම සඳහා මුදල් ත්‍යාග ගෙවීමේ වැඩසටහනේ කොටසක් ලෙස, Google $38 (එක් $33500 සම්මානයක්, $7500 සම්මාන හතරක්, $3000 සම්මාන තුනක්, $2000 සම්මාන හතරක් සහ $1000 සම්මාන අටක්) වටිනා සම්මාන 500ක් ගෙවා ඇත. ත්‍යාග 18 හි ප්‍රමාණය තවමත් තීරණය කර නොමැත.

මූලාශ්රය: linux.org.ru

අදහස් එක් කරන්න