Chrome නිකුතුව 89

ගූගල් විසින් ක්‍රෝම් 89 වෙබ් බ්‍රවුසරයේ නිකුතුව එළිදක්වා ඇත.ඒ සමඟම, ක්‍රෝම් හි පදනම ලෙස ක්‍රියා කරන නොමිලේ ක්‍රෝමියම් ව්‍යාපෘතියේ ස්ථාවර නිකුතුවක් ලබා ගත හැකිය. ක්‍රෝම් බ්‍රවුසරය ගූගල් ලාංඡන භාවිතය, බිඳවැටීමකදී දැනුම්දීම් යැවීමේ පද්ධතියක් තිබීම, ආරක්ෂිත වීඩියෝ අන්තර්ගතයන් වාදනය කිරීම සඳහා මොඩියුල (DRM), යාවත්කාලීන ස්වයංක්‍රීයව ස්ථාපනය කිරීමේ පද්ධතියක් සහ සෙවීමේදී RLZ පරාමිති සම්ප්‍රේෂණය කිරීම මගින් කැපී පෙනේ. Chrome 90 හි මීළඟ නිකුතුව අප්‍රේල් 13 වැනිදාට නියමිතයි.

Chrome 89 හි ප්රධාන වෙනස්කම්:

  • Chrome හි Android අනුවාදයට දැන් ධාවනය කළ හැක්කේ Play Protect සහතික කළ උපාංගවල පමණි. අතථ්‍ය යන්ත්‍ර සහ ඉමුලේටර් වලදී, අනුකරණය කළ උපාංගය වලංගු නම් හෝ Google විසින් emulator සංවර්ධනය කර ඇත්නම් Android සඳහා Chrome භාවිතා කළ හැක. ඔබට උපාංගය සහතික කර තිබේද නැද්ද යන්න Google Play යෙදුමේ සිටුවම් කොටසේ පරීක්ෂා කළ හැක (පහළ ඇති සිටුවම් පිටුවේ "Play Protect සහතිකය" තත්ත්වය පෙන්වයි). තෙවන පාර්ශවීය ස්ථිරාංග භාවිතා කරන ඒවා වැනි සහතික නොකළ උපාංග සඳහා, Chrome ධාවනය කිරීමට ඔවුන්ගේ උපාංග ලියාපදිංචි කිරීමට පරිශීලකයින්ගෙන් විමසනු ලැබේ.
  • ලිපින තීරුවේ ධාරක නාම ටයිප් කිරීමේදී පෙරනිමියෙන් HTTPS හරහා අඩවි විවෘත කිරීමට පරිශීලකයින්ගෙන් කුඩා ප්‍රතිශතයක් සක්‍රීය කර ඇත. උදාහරණයක් ලෙස, ඔබ host example.com වෙත ඇතුළු වූ විට, https://example.com වෙබ් අඩවිය පෙරනිමියෙන් විවෘත වනු ඇත, විවෘත කිරීමේදී ගැටළු ඇති වුවහොත්, එය http://example.com වෙත ආපසු හරවනු ලැබේ. පෙරනිමි “https://” භාවිතය පාලනය කිරීමට, “chrome://flags#omnibox-default-typed-navigations-to-https” සැකසීම යෝජනා කෙරේ.
  • එකම බ්‍රව්සරය හරහා වැඩ කරන විට විවිධ පරිශීලකයින්ට ඔවුන්ගේ ගිණුම් වෙන් කිරීමට ඉඩ සලසමින් පැතිකඩ සඳහා සහය ඇතුළත් වේ. උදාහරණයක් ලෙස, පැතිකඩ භාවිතයෙන්, ඔබට පවුලේ සාමාජිකයන් අතර ප්‍රවේශය සංවිධානය කළ හැකිය හෝ වැඩ සහ පුද්ගලික අවශ්‍යතා සඳහා භාවිතා කරන වෙනම සැසි. පරිශීලකයාට නව Chrome පැතිකඩක් සාදා නිශ්චිත Google ගිණුමකට සම්බන්ධ වූ විට එය සක්‍රිය කිරීමට වින්‍යාසගත කළ හැක, විවිධ පරිශීලකයින්ට පිටු සලකුණු, සැකසුම් සහ බ්‍රවුසින් ඉතිහාසය බෙදා ගැනීමට ඉඩ සලසයි. වෙනත් පැතිකඩකට සම්බන්ධ ගිණුමකට ඇතුළු වීමට උත්සාහ කරන විට, එම පැතිකඩ වෙත මාරු වීමට පරිශීලකයාගෙන් විමසනු ඇත. පරිශීලකයා පැතිකඩ කිහිපයකට සම්බන්ධ කර ඇත්නම්, ඔහුට අවශ්ය පැතිකඩ තෝරා ගැනීමට අවස්ථාව ලබා දෙනු ඇත. දෘශ්‍යමය වශයෙන් වෙන්වූ පරිශීලකයින් සඳහා විවිධ පැතිකඩවලට ඔබේම වර්ණ පටිපාටි පැවරිය හැකිය.
    Chrome නිකුතුව 89
  • ඉහළ තීරුවේ ටැබ් මත සැරිසරන විට අන්තර්ගත සිඟිති රූ සංදර්ශනය සබල කර ඇත. පෙරදී, ටැබ් අන්තර්ගතය පෙරදසුන් කිරීම පෙරනිමියෙන් අබල කර ඇති අතර “chrome://flags/#tab-hover-cards” සැකසීම වෙනස් කිරීම අවශ්‍ය විය.
    Chrome නිකුතුව 89
  • සමහර පරිශීලකයින් සඳහා, "කියවන ලැයිස්තුව" ("chrome://flags#read-later") ශ්‍රිතය සක්‍රිය කර ඇත, සක්‍රිය වූ විට, ඔබ ලිපින තීරුවේ තරු ලකුණ මත ක්ලික් කළ විට, "පිටු සලකුණ එක් කරන්න" බොත්තමට අමතරව, දෙවන බොත්තම "කියවීමේ ලැයිස්තුවට එක් කරන්න" දිස්වේ ", සහ පිටු සලකුණු තීරුවේ දකුණු කෙළවරේ "කියවීමේ ලැයිස්තුව" මෙනුව දිස්වේ, එය කලින් ලැයිස්තුවට එකතු කරන ලද සියලුම පිටු ලැයිස්තුගත කරයි. ඔබ ලැයිස්තුවෙන් පිටුවක් විවෘත කරන විට, එය කියවූ ලෙස සලකුණු කර ඇත. ලැයිස්තුවේ ඇති පිටු කියවූ හෝ නොකියවූ ලෙස අතින් සලකුණු කිරීමට හෝ ලැයිස්තුවෙන් ඉවත් කිරීමටද හැකිය.
    Chrome නිකුතුව 89
  • Chrome Sync සබල නොකර Google ගිණුමකට පුරනය වූ පරිශීලකයින්ට Google ගිණුමේ ගබඩා කර ඇති ගෙවීම් ක්‍රම සහ මුරපද වෙත ප්‍රවේශය ඇත. විශේෂාංගය සමහර පරිශීලකයින් සඳහා සක්‍රීය කර ඇති අතර ක්‍රමයෙන් අනෙක් අයට ලබා දෙනු ඇත.
  • "chrome://flags/#enable-tab-search" ධජය හරහා මීට පෙර සක්‍රිය කිරීම අවශ්‍ය වූ ඉක්මන් ටැබ් සෙවීම සඳහා සහය සක්‍රීය කර ඇත. පරිශීලකයාට සියලුම විවෘත ටැබ් ලැයිස්තුවක් බැලීමට හැකි අතර එය වත්මන් හෝ වෙනත් කවුළුවක තිබේද යන්න නොසලකා, අපේක්ෂිත ටැබය ඉක්මනින් පෙරීමට හැකිය.
    Chrome නිකුතුව 89
  • සියලුම පරිශීලකයින් සඳහා, අභ්‍යන්තර අඩවි විවෘත කිරීමේ උත්සාහයන් ලෙස ලිපින තීරුවේ තනි වචන සැකසීම නතර කර ඇත. මීට පෙර, ලිපින තීරුවේ එක් වචනයක් ඇතුළත් කිරීමේදී, බ්‍රවුසරය ප්‍රථමයෙන් DNS හි එම නම සහිත ධාරකයක් තිබේද යන්න තීරණය කිරීමට උත්සාහ කළේය, පරිශීලකයා උප ඩොමේනයක් විවෘත කිරීමට උත්සාහ කරන බව විශ්වාස කර, පසුව පමණක් ඉල්ලීම සෙවුම් යන්ත්‍රයට හරවා යවන ලදී. මේ අනුව, පරිශීලකයාගේ සිටුවම්වල දක්වා ඇති DNS සේවාදායකයේ හිමිකරුට රහස්‍යභාවය උල්ලංඝනය කිරීමක් ලෙස තක්සේරු කරන ලද තනි වචන සෙවුම් විමසුම් පිළිබඳ තොරතුරු ලැබුණි. උප ඩොමේනයක් නොමැතිව අන්තර්ජාල ධාරක භාවිතා කරන ව්‍යාපාර සඳහා (උදා: "https://helpdesk/"), පැරණි හැසිරීම වෙත ආපසු යාමට විකල්පයක් ලබා දේ.
  • ඇඩෝනයක හෝ යෙදුමක අනුවාදය ඇමිණීමට හැකිය. උදාහරණයක් ලෙස, ව්‍යවසායයක් භාවිතා කරන්නේ විශ්වාසදායී ඇඩෝන පමණක් බව සහතික කිරීම සඳහා, ඇඩෝන මැනිෆෙස්ටයේ දක්වා ඇති URL වෙනුවට, යාවත්කාලීන බාගැනීම සඳහා තමන්ගේම URL භාවිතා කිරීමට Chrome වින්‍යාස කිරීමට පරිපාලකයෙකුට නව ExtensionSettings ප්‍රතිපත්තිය භාවිත කළ හැක.
  • x86 පද්ධති මත, බ්‍රවුසරයට දැන් SSE3 උපදෙස් සඳහා ප්‍රොසෙසර සහාය අවශ්‍ය වේ, ඒවා 2003 සිට Intel ප්‍රොසෙසර මගින් සහ 2005 සිට AMD විසින් සහාය දක්වයි.
  • ප්‍රචාරණ ජාල, සමාජ ජාල විජට් සහ වෙබ් විශ්ලේෂණ පද්ධතිවල අඩවි අතර පරිශීලක චලනයන් නිරීක්ෂණය කිරීමට භාවිතා කරන තුන්වන පාර්ශ්ව කුකීස් ප්‍රතිස්ථාපනය කළ හැකි ක්‍රියාකාරීත්වය සැපයීමේ අරමුණින් අතිරේක API එකතු කර ඇත. පරීක්ෂා කිරීම සඳහා පහත API යෝජනා කෙරේ:
    • හරස්-අඩවි හඳුනාගැනීම් භාවිතා නොකර පරිශීලකයන් වෙන් කිරීමට ටෝකනය විශ්වාස කරන්න.
    • පළමු පාර්ශ්ව කට්ටල - හරස්-අඩවි ඇමතුම් වලදී බ්‍රවුසරයට මෙම සම්බන්ධතාවය සැලකිල්ලට ගත හැකි වන පරිදි අදාළ වසම් වලට තමන් ප්‍රාථමික බව ප්‍රකාශ කිරීමට ඉඩ දෙයි.
    • විවිධ URL යෝජනා ක්‍රම වෙත එකම-අඩවි සංකල්පය දීර්ඝ කිරීමට ක්‍රමානුකූල එකම-අඩවිය, i.e. http://website.example සහ https://website.example හරස් අඩවි ඉල්ලීම් සඳහා එක් අඩවියක් ලෙස සලකනු ඇත.
    • පුද්ගල හඳුනාගැනීමකින් තොරව සහ නිශ්චිත වෙබ් අඩවි නැරඹීමේ ඉතිහාසය වෙත යොමු නොවී පරිශීලක රුචිකත්වයන් කාණ්ඩය තීරණය කිරීමට Floc.
    • වෙළඳ ප්‍රචාරණයට මාරු වීමෙන් පසු පරිශීලක ක්‍රියාකාරකම් ඇගයීම සඳහා පරිවර්තන මිනුම්.
    • පරිශීලක-නියෝජිත සේවාලාභී ඉඟි පරිශීලක-නියෝජිතයා ප්‍රතිස්ථාපනය කිරීමට සහ විශේෂිත බ්‍රවුසර සහ පද්ධති පරාමිතීන් (අනුවාදය, වේදිකාව, ආදිය) පිළිබඳ දත්ත තෝරාගෙන ආපසු ලබා දීම.
  • අනුක්‍රමික තොට හරහා දත්ත කියවීමට සහ ලිවීමට අඩවිවලට ඉඩ දෙමින් Serial API එක් කරන ලදී. එවැනි API පෙනුම සඳහා හේතුව ක්ෂුද්ර පාලක සහ 3D මුද්රණ යන්ත්ර වැනි උපාංග සෘජු පාලනය සඳහා වෙබ් යෙදුම් නිර්මාණය කිරීමට ඇති හැකියාවයි. පර්යන්ත උපාංගයකට ප්‍රවේශය ලබා ගැනීමට පැහැදිලි පරිශීලක අනුමැතිය අවශ්‍ය වේ.
  • HID උපාංග වෙත පහළ මට්ටමේ ප්‍රවේශය සඳහා WebHID API එක් කරන ලදී (මානව අතුරුමුහුණත් උපාංග, යතුරුපුවරු, මීයන්, ගේම් පෑඩ්, ටච් පෑඩ්), එය නොමැතිව දුර්ලභ HID උපාංග සමඟ වැඩ සංවිධානය කිරීමට JavaScript හි HID උපාංගයක් සමඟ වැඩ කිරීමේ තර්කනය ක්‍රියාත්මක කිරීමට ඔබට ඉඩ සලසයි. පද්ධතියේ නිශ්චිත ධාවකයන් සිටීම. පළමුවෙන්ම, නව API ගේම් පෑඩ් සඳහා සහය ලබා දීම අරමුණු කර ගෙන ඇත.
  • NFC ටැග් කියවීමට සහ ලිවීමට වෙබ් යෙදුම් වලට ඉඩ දෙමින් Web NFC API එක් කරන ලදී. වෙබ් යෙදුම්වල නව API භාවිතා කිරීමේ උදාහරණ ලෙස කෞතුකාගාර ප්‍රදර්ශන පිළිබඳ තොරතුරු සැපයීම, ඉන්වෙන්ටරි පැවැත්වීම, සම්මන්ත්‍රණ සහභාගිවන්නන්ගේ ලාංඡන වලින් තොරතුරු ලබා ගැනීම ආදිය ඇතුළත් වේ. ටැග් යවා ස්කෑන් කරනු ලබන්නේ NDEFWriter සහ NDEFReader වස්තු භාවිතා කරමිනි.
  • Web Share API (navigator.share object) ජංගම උපාංගවලින් ඔබ්බට දිගු කර ඇති අතර දැන් එය ඩෙස්ක්ටොප් බ්‍රව්සර් භාවිතා කරන්නන්ට ලබා ගත හැකිය (දැනට Windows සහ Chrome OS සඳහා පමණි). Web Share API සමාජ ජාල වල තොරතුරු බෙදාගැනීම සඳහා මෙවලම් සපයයි, උදාහරණයක් ලෙස, අමුත්තන් භාවිතා කරන සමාජ ජාල වල ප්‍රකාශනය කිරීම සඳහා ඒකාබද්ධ බොත්තමක් උත්පාදනය කිරීමට හෝ වෙනත් යෙදුම් වෙත දත්ත යැවීම සංවිධානය කිරීමට එය ඔබට ඉඩ සලසයි.
  • ඇන්ඩ්‍රොයිඩ් අනුවාද සහ WebView සංරචකයේ AV1 වීඩියෝ කේතීකරණ ආකෘතියෙන් අභ්‍යන්තර රාමු සම්පීඩන තාක්ෂණයන් භාවිතා කරන AVIF (AV1 රූප ආකෘතිය) රූප ආකෘතිය විකේතනය කිරීම සඳහා සහය ඇතුළත් වේ (ඩෙස්ක්ටොප් අනුවාදවල, AVIF සහාය Chrome 85 හි ඇතුළත් විය). AVIF හි සම්පීඩිත දත්ත බෙදා හැරීම සඳහා කන්ටේනරය සම්පූර්ණයෙන්ම HEIF ට සමාන වේ. AVIF HDR (High Dynamic Range) සහ Wide-gamut වර්ණ අවකාශයේ මෙන්ම සම්මත ගතික පරාසයේ (SDR) රූප දෙකටම සහය දක්වයි.
  • COOP (Cross-Origin-Opener-Policy) ශීර්ෂය හරහා නිශ්චිතව දක්වා ඇති වරප්‍රසාදිත මෙහෙයුම් පිටුවෙහි ආරක්ෂිත භාවිතයේ නීති උල්ලංඝනය කිරීම් පිළිබඳ තොරතුරු ලබා ගැනීම සඳහා නව වාර්තාකරණ API එකක් එක් කරන ලදී, එය ඔබට COOP නිදොස් කිරීමේ ප්‍රකාරයට දැමීමට ඉඩ සලසයි. නීති උල්ලංඝනය කිරීම් අවහිර නොකර.
  • පිටුවක් සැකසීමේදී පරිභෝජනය කරන මතක ප්‍රමාණය තීරණය කරන performance.measureUserAgentSpecificMemory() ශ්‍රිතය එක් කරන ලදී.
  • වෙබ් ප්‍රමිතීන්ට අනුකූල වීමට, සියලුම "දත්ත:" URL දැන් විශ්වාස කළ හැකි ලෙස සලකනු ලැබේ, i.e. ආරක්ෂිත සන්දර්භයක කොටසක් වේ.
  • Streams API බයිට් ප්‍රවාහ සඳහා සහය එක් කර ඇත, ඒවා අත්තනෝමතික බයිට් කට්ටල කාර්යක්ෂමව මාරු කිරීම සඳහා විශේෂයෙන් ප්‍රශස්ත කර ඇති අතර දත්ත පිටපත් කිරීමේ මෙහෙයුම් සංඛ්‍යාව අවම කරයි. ප්‍රවාහයේ ප්‍රතිදානය තන්තු හෝ ArrayBuffer වැනි ප්‍රාථමික වලට ලිවිය හැක.
  • SVG මූලද්‍රව්‍ය දැන් සම්පූර්ණ "පෙරහන" ගුණාංග වාක්‍ය ඛණ්ඩයට සහය වන අතර, Bur(), sepia(), සහ grayscale() වැනි පෙරීමේ ශ්‍රිතයන් SVG සහ SVG නොවන මූලද්‍රව්‍ය වෙත එකවර යෙදීමට ඉඩ සලසයි.
  • CSS ව්‍යාජ-මූලද්‍රව්‍යයක් ක්‍රියාත්මක කරයි “::ඉලක්ක-පෙළ”, එය කුමක් උද්දීපනය කරන විට බ්‍රවුසරය භාවිතා කරන ආකාරයට වඩා වෙනස් ශෛලියකින් පෙළ සංචාලනය කරන ලද කොටස (අනුචලනය-පෙළ) ඉස්මතු කිරීමට භාවිතා කළ හැක. සොයා ගන්නා ලදී.
  • කෙළවරේ වටකුරු කිරීම පාලනය කිරීමට CSS ගුණාංග එකතු කරන ලදි: මායිම්-ආරම්භක-ආරම්භක-අරය, මායිම්-ආරම්භක-අවසන්-අරය, මායිම්-අවසන්-ආරම්භක-අරය, මායිම්-අවසන්-අවසන්-අරය.
  • බ්‍රවුසරය පිටුවක පරිශීලක-නිශ්චිත සීමා කළ වර්ණ මාලාවක් භාවිත කරන්නේද යන්න තීරණය කිරීමට බලහත්කාර වර්ණ CSS ගුණය එක් කරන ලදී.
  • තනි මූලද්‍රව්‍ය සඳහා බලහත්කාර වර්ණ සීමාවන් අක්‍රිය කිරීමට බලහත්කාර-වර්ණ-ගැළපුම් CSS ගුණය එක් කරන ලද අතර, ඒවා සම්පූර්ණ CSS වර්ණ පාලනයෙන් තබයි.
  • ජාවාස්ක්‍රිප්ට් මඟින් ඉහළ මට්ටමේ මොඩියුලවල රැඳී සිටින මූල පදය භාවිතා කිරීමට ඉඩ සලසයි, එමඟින් අසමමුහුර්ත ඇමතුම් මොඩියුල පැටවීමේ ක්‍රියාවලියට වඩාත් සුමට ලෙස ඒකාබද්ධ කිරීමට සහ “අසමමුහුර්ත ශ්‍රිතයකින්” ඔතා නොසිටීමට ඉඩ සලසයි. උදාහරණයක් ලෙස, වෙනුවට (async function() {await Promise.resolve(console.log('test')); }()); දැන් ඔබට Wait Promise.resolve(console.log('test')) ලෙස ලිවිය හැක;
  • V8 ජාවාස්ක්‍රිප්ට් එන්ජිම තුළ, සම්මත කරන ලද තර්ක ගණන ශ්‍රිතයේ අර්ථ දක්වා ඇති පරාමිතිවලට අනුරූප නොවන අවස්ථා වලදී ශ්‍රිත ඇමතුම් වේගවත් වේ. තර්ක ගණනෙහි අපසරනය සමඟ, JIT නොවන මාදිලියේ කාර්ය සාධනය 11.2% කින් සහ JIT TurboFan භාවිතා කරන විට 40% කින් වැඩි විය.
  • වෙබ් සංවර්ධකයින් සඳහා මෙවලම් සඳහා කුඩා වැඩිදියුණු කිරීම් විශාල කොටසක් සිදු කර ඇත.

නවෝත්පාදන සහ දෝෂ නිවැරදි කිරීම් වලට අමතරව, නව අනුවාදය දුර්වලතා 47 ක් ඉවත් කරයි. AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer සහ AFL මෙවලම් භාවිතයෙන් ස්වයංක්‍රීයව සිදු කරන ලද පරීක්ෂණවල ප්‍රතිඵලයක් ලෙස බොහෝ දුර්වලතා හඳුනාගෙන ඇත. සෑන්ඩ්බොක්ස් පරිසරයෙන් පිටත පද්ධතියේ බ්‍රවුසර ආරක්ෂණයේ සියලු මට්ටම් මඟ හැරීමට සහ කේතය ක්‍රියාත්මක කිරීමට කෙනෙකුට ඉඩ සලසන තීරණාත්මක ගැටළු හඳුනාගෙන නොමැත. ශබ්ද උප පද්ධතියේ වස්තූන්ගේ ආයු කාලය හා සම්බන්ධ නිවැරදි කරන ලද දුර්වලතා වලින් එකක් (CVE-2021-21166) දින 0 ගැටලුවක ස්වභාවය ඇති අතර එය නිවැරදි කිරීමට පෙර එක් සූරාකෑමක භාවිතා කරන ලදී. වත්මන් නිකුතුව සඳහා දුර්වලතා සොයා ගැනීම සඳහා මුදල් ත්‍යාග ගෙවීමේ වැඩසටහනේ කොටසක් ලෙස, Google විසින් $33 වටිනා සම්මාන 61000ක් ගෙවා ඇත ($10000 සම්මාන දෙකක්, $7500 සම්මාන දෙකක්, $5000 සම්මාන තුනක්, $3000 සම්මාන දෙකක්, $1000 සම්මාන හතරක් සහ $500 සම්මාන දෙකක්). ත්‍යාග 18 හි ප්‍රමාණය තවමත් තීරණය කර නොමැත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න