Chrome tatala 84

Google tuuina atu fa'asa'olotoga i luga ole laiga Chrome 84... I le taimi e tasi avanoa fa'amautu fa'amatu'u o se poloketi e leai se totogi Chromium, lea e avea ma faavae o Chrome. Chrome su'esu'e eseese le faʻaogaina o Google logos, o le i ai o se faiga mo le tuʻuina atu o faʻamatalaga pe a tupu se faʻalavelave, le mafai ona sii mai se Flash module i luga ole talosaga, modules mo le taina o ata vitio puipuia (DRM), se faiga mo le faʻapipiʻiina otometi faʻafouga ma faʻasalalauga i le taimi o suʻesuʻega RLZ tapula'a. Ole isi faʻasalalauga ole Chrome 85 ua faʻatulagaina mo Aukuso 25th.

tele suiga в Chrome 84:

  • Fa'aletonu lagolago mo TLS 1.0 ma TLS 1.1 protocols. Ina ia maua nofoaga i luga o se auala fesoʻotaʻiga saogalemu, e tatau i le 'auʻaunaga ona tuʻuina atu le lagolago mo le itiiti ifo i le TLS 1.2, a leai o le a faʻaalia e le browser se mea sese. E tusa ai ma Google, i le taimi nei e tusa ma le 0.5% o itulau web download o loʻo faʻaauau pea ona faia e faʻaaoga ai lomiga tuai o le TLS. O le tapunia na faia e tusa ai ma fautuaga IETF (Internet Engineering Task Force). O le mafuaʻaga o le teenaina o le TLS 1.0 / 1.1 o le leai o se lagolago mo ciphers faʻaonaponei (mo se faʻataʻitaʻiga, ECDHE ma AEAD) ma le manaʻoga e lagolago ai ciphers tuai, o le faʻatuatuaina o loʻo fesiligia i le taimi nei o le atinaʻeina o tekinolosi faʻakomepiuta (mo se faʻataʻitaʻiga. , lagolago mo TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA e mana'omia, MD5 ma SHA-1). O le faatulagaga e mafai ai ona toe foi i le TLS 1.0/1.1 o le a taofia seia oo ia Ianuari 2021.
  • Ua saunia le poloka seevae le saogalemu (e aunoa ma se fa'ailoga) o faila e mafai ona fa'atinoina ma fa'aopoopo lapataiga pe a fa'apipi'i fa'amaumauga e le saogalemu. I le lumanaʻi, o loʻo fuafua e taofi malie le lagolagoina o le failaina o faila e aunoa ma se faʻailoga. O le polokaina o loʻo faʻatinoina ona o le siiina mai o faila e aunoa ma se faʻailoga e mafai ona faʻaogaina e faʻatino ai gaioiga leaga e ala i le suia o mea i le taimi o osofaʻiga a le MITM.
  • Faaopoopo lagolago muamua faʻamatagofie Fautuaga Client, atiina ae e fai ma sui i le ulutala User-Agent. O le Client Hints mechanism e ofoina atu se faasologa o ulutala "Sec-CH-UA-*" e suitulaga mo le User-Agent, lea e mafai ai e oe ona faʻatulagaina le tuʻuina atu o faʻamatalaga e uiga i suʻesuʻega patino ma faʻasologa o mea (version, platform, ma isi) naʻo. ina ua uma se talosaga a le server. E maua e le tagata fa'aoga le avanoa e fuafua ai po'o fea ta'iala e talia mo le tu'uina atu ma tu'uina atu fa'amatalaga i tagata e ona nofoaga. Pe a faʻaaogaina Client Hints, e le faʻasalalauina le faʻamatalaga e aunoa ma se faʻamatalaga manino, lea e le mafai ai ona faʻailoa pasi (e le mafai, naʻo le igoa ole browser e faʻaalia). galue i Fa'aoga-Sui fa'atasi tolopoina seia oo i le tausaga a sau.
  • Fa'aauau faʻamalosi
    sili atu le sa'a tapulaʻa fesiitaiga o Kuki i le va o nofoaga, lea sa faaleaogaina ona ole COVID-19. Mo talosaga e le o ni HTTPS, o le fa'agaioiina o Kuki isi vaega e fa'atulaga pe a o'o i nofoaga e ese mai le vaega o le itulau o lo'o iai nei e fa'asa. O ia Kuki e fa'aaogaina e siaki ai fegaiga a tagata fa'aoga i le va o nofoaga i le fa'ailoga o feso'ota'iga fa'asalalauga, widgets feso'ota'iga fa'aagafesootai ma faiga fa'avasegaina.

    Manatua o le pulea o le faʻasalalauina o Kuki, o le uiga SameSite o loʻo faʻamaoti mai i le Set-Cookie header o loʻo faʻaaogaina, lea e le mafai ona seti i le tau "SameSite = Lax", lea e faʻatapulaʻaina ai le auina atu o Kuki mo faʻasalalauga i lalo ole talosaga. , pei ole talosaga ata po'o le utaina o mea e ala ile iframe mai se isi nofoaga. E mafai e nofoaga ona fa'amalo le amio SameSite e le mafai e ala i le fa'atulagaina manino o le seti Kuki ile SameSite=Leai. E le gata i lea, o le tau SameSite=Leai mo Kuki e mafai ona seti i le Secure mode (aoga mo fesoʻotaʻiga e ala i le HTTPS). O le suiga o le a faʻasolosolo faʻasolosolo, amata i se pasene laʻititi o tagata faʻaoga ona faʻasolosolo malie lea ona faʻalauteleina lona aapa atu.

  • Fa'aopoopo le fa'atinoga fa'ata'ita'i fa'asalalauga fa'apolokalame fa'aola, lea e mafai ona faʻaogaina le faʻaogaina o le "chrome://flags/#enable-heavy-ad-intervention". O le poloka e mafai ai ona e faʻamalo otometi poloka faʻasalalauga iframe pe a maeʻa ona sili atu le maualuga o felauaiga ma le CPU. O le polokaina o le a faʻaosoina pe afai o le filo autu na faʻaaogaina le sili atu i le 60 sekone o le CPU taimi i le aofaʻi poʻo le 15 sekone i se vaeluaga 30-lua (faʻaaogaina 50% o punaoa mo le sili atu i le 30 sekone), faʻapea foʻi pe a sili atu i le 4 MB o fa'amaumauga ua la'uina i luga ole feso'otaiga.

    O le polokaina o le a naʻo le aoga pe afai, aʻo leʻi sili atu tapulaʻa, e leʻi fegalegaleai le tagata faʻaoga ma le iunite faʻasalalauga (mo se faʻataʻitaʻiga, e leʻi kiliki i luga), lea, i le amanaʻiaina o tapulaʻa o feoaiga, o le a faʻatagaina ai le toe taʻalo o le tele. ata vitio i fa'asalalauga e poloka e aunoa ma le fa'aogaina manino o le toe fa'agaoioia. O faiga fa'atulagaina o le a fa'asaoina ai tagata fa'aoga mai fa'asalalauga fa'atasi ai ma le le lelei o le fa'atinoina o tulafono fa'atino po'o le fa'agaoioiga fa'ama'i (mo se fa'ata'ita'iga, mining). E tusa ai ma faʻamaumauga a Google, o faʻasalalauga e paʻu i lalo o le poloka poloka e naʻo le 0.30% o iunite faʻasalalauga uma, ae i le taimi lava e tasi, o faʻasalalauga faʻasalalauga e faʻaaogaina le 28% o punaoa CPU ma le 27% o fefaʻatauaiga mai le aofaʻi o faʻasalalauga.

  • Ua mae'a galuega e fa'aitiitia ai le fa'aogaina o puna'oa a le PPU pe a le o iai le fa'amalama o le su'esu'ega i le va'aiga a le tagata fa'aoga. Ua siaki nei e Chrome pe o lo'o fa'alava le fa'amalama su'esu'e e isi fa'amalama ma taofia ai le tusiaina o pika i vaega o lo'o fa'alava. O le a faʻasolosolo malie le faʻaaliga fou: o le a filifilia faʻapitoa mo nisi tagata faʻaoga ile Chrome 84, ma mo isi ile Chrome 85.
  • Ua mafai le puipuiga ona o le faaletonu fa'aaliga fa'afefe, mo se faʻataʻitaʻiga, spam ma talosaga e maua ai faʻamatalaga tulei. Talu ai ona o ia talosaga e faʻalavelaveina le galuega a le tagata faʻaoga ma faʻalavelaveina le mafaufau mai gaioiga i faʻamatalaga faʻamaonia, nai lo se isi talanoaga i le pusa o le tuatusi, o se faʻamatalaga faʻamatalaga e le manaʻomia se gaioiga mai le tagata faʻaoga o le a faʻaalia ma se lapataiga o le talosaga mo faʻatagaga ua poloka. , lea e otometi lava ona fa'aitiitiga i se fa'ailoga ma le ata o se logo kolosi. I le kilikiina o le faʻailoga, e mafai ona e faʻagaoioia pe teena le faʻatagaga talosaga i soʻo se taimi talafeagai.

    Chrome tatala 84

  • O le filifiliga a le tagata faʻaoga e manatua pe a tatalaina tagata faʻatautaia mo faʻasalalauga fafo - e mafai e le tagata faʻaoga ona filifili "faʻataga pea mo lenei 'upega tafaʻilagi" mo se tagata faʻapitoa ma o le a manatua e le browser lenei faʻaiuga e faʻatatau i le nofoaga o iai nei.
  • Fa'aopoopo le puipuiga mai le suia o tulaga fa'aoga e aunoa ma se fa'atagaga manino. Afai e suia e le faʻaopoopoga le masini suʻesuʻe le lelei poʻo le itulau o loʻo faʻaalia mo se laupepa fou, o le a faʻaalia nei e le browser se talanoaga e fai atu ia te oe e faʻamaonia le gaioiga faʻamaonia pe faʻamalo le suiga.
  • Fa'aauau fa'atinoina o le puipuiga mai le utaina o mea fa'asalalau fa'afefiloi (pe a fa'atūina punaoa i luga o se itulau HTTPS e ala i le http:// protocol). I luga o itulau tatala e ala i le HTTPS, "http://" sootaga o le a otometi lava ona suia i le "https: //" i poloka e fesoʻotaʻi ma le utaina o ata (faʻamatalaga ma iframes na suia muamua, sui-autometi o punaoa leo ma vitio o loʻo faʻamoemoeina i totonu. le isi fa'asalalauga). Afai e le maua se ata e ala i le https, ona poloka lea o lona siiina mai (e mafai ona e makaina ma le lima le poloka i le lisi e mafai ona maua e ala i le loka faʻailoga i le pusa tuatusi).
  • Fa'aopoopo le lagolago API OTP i luga ole laiga (na atiina ae e pei o le SMS Receiver API), lea e mafai ai ona e faʻatulagaina le faʻapipiʻiina o se faʻaupuga e tasi-taimi i luga o le itulau web pe a uma ona maua se feʻau SMS ma se faʻailoga faʻamaonia e tuʻuina atu i le telefoni feaveaʻi a le tagata faʻaoga lea o loʻo faʻaogaina ai le browser. SMS faʻamaoniga, mo se faʻataʻitaʻiga, e mafai ona faʻaaoga e faʻamaonia ai le numera telefoni na faʻamaonia e le tagata faʻaoga i le taimi o le resitalaina. Afai e tatau ona tatala muamua e le tagata faʻaoga le SMS talosaga, kopi le code mai ai i luga o le kilipa laupapa, toe foʻi i le browser ma faapipii lenei code, ona mafai ai lea e le API fou ona faʻaogaina lenei faiga ma faʻaitiitia i le tasi paʻi.
  • API fa'alautele Upega Tafaʻilagi Upega Tafaʻilagi
    e pulea le toe ta'alo o le animation i luga o le initaneti. O le fa'asalalauga fou e fa'aopoopoina ai le lagolago mo le tu'ufa'atasiga o galuega, e mafai ai ona e pulea pe fa'afefea ona tu'ufa'atasia a'afiaga ma tu'uina atu tagata fou e ta'ua pe a tupu mea e sui ai mea. O lo'o lagolagoina nei fo'i e le Web Animations API le Folafolaga e fa'amatala ai le fa'atonuga o lo'o fa'aalia ai fa'afiafiaga ma sili atu le fa'atonutonuina pe fa'afefea ona fegalegaleai fa'afiafiaga ma isi vaega o le talosaga.

  • E tele API fou ua fa'aopoopoina ile Origin Trials mode (fa'ata'ita'iga e mana'omia ai le fa'agaoioia ese). Origin Trial o loʻo faʻaalia ai le mafai ona galue ma le API faʻapitoa mai talosaga na sii mai i le localhost poʻo le 127.0.0.1, poʻo le maeʻa ona lesitala ma mauaina se faʻailoga faʻapitoa e aoga mo se taimi faʻatapulaʻa mo se nofoaga patino.
    • API Faleoloa Kuki mo le aufaigaluega a le Auaunaga i le HTTP Cookies, e avea o se mea e le tutusa i le faʻaaogaina o le document.cookie.
    • API Su'esu'ega Fa'aletonu e iloa ai le le gaoioi o le tagata, e mafai ai ona e iloa le taimi e le o fegalegaleai ai le tagata faʻaoga ma le piano / isumu, o loʻo tamoʻe le puipui puipui, loka le lau, poʻo le galuega o loʻo faia i luga o se isi mataʻitu. O le logoina o le talosaga e uiga i le le toaga e faia e ala i le tuʻuina atu o se faʻamatalaga pe a maeʻa ona oʻo atu i se tapulaa faʻamaonia.
    • Auala Punavai Faaesea, e mafai ai e le tagata atiaʻe ona faʻaogaina le faʻaogaina atoatoa o le faʻaogaina o mea i totonu o se faʻagasologa eseʻese e faʻatatau i le faʻapogai (origin - domain + port + protocol), nai lo le nofoaga, i le tau o le faʻagataina o le lagolago mo nisi o mea faʻapitoa, e pei o le synchronous fa'atinoina o fa'amaumauga e fa'aaoga ai le document.domain ma le vala'au i le postMessage() e lafo ai fe'au i WebAssembly.Module fa'ata'ita'iga. I se isi faaupuga, Origin Isolation e mafai ai e oe ona faʻatulagaina le vavaeesega i le va o faiga eseese e faʻavae i luga o le vaega o punaoa, ae le o le upega tafaʻilagi ma mea uma e aofia ai i luga o itulau.
    • API WebAssembly SIMD mo le faʻaogaina o faʻatonuga SIMD vector i talosaga ile WebAssembly format. Ina ia faʻamautinoa le tutoʻatasi tulaga, e ofoina atu se ituaiga 128-bit fou e mafai ona faʻatusalia ituaiga eseese o faʻamaumauga faʻapipiʻi, ma le tele o gaioiga faʻavae mo le faʻaogaina o faʻamaumauga. O le SIMD e mafai ai ona e faʻateleina le gaosiga e ala i le faʻatusatusaina o faʻamaumauga o faʻamaumauga ma o le a aoga pe a tuʻufaʻatasia tulafono faʻapitoa i WebAssembly. Ina ia faʻatagaina le lagolago a le SIMD, e mafai ona e faʻaogaina le "chrome://flags/#enable-webassembly-simd" seti.
  • Fa'amautu ma tufatufa atu nei i fafo atu ole Origin Trials
    API Fa'asinomaga o mea, lea e maua ai metadata e uiga i mea na teuina muamua e talosaga i luga o le initaneti o loʻo faʻaogaina i le Progressive Web Apps (PWS) mode. E mafai e le talosaga ona faʻasaoina faʻamatalaga eseese i luga o le suʻesuʻega, e aofia ai ata, vitio ma tala, ma pe a leiloa le fesoʻotaʻiga fesoʻotaʻiga, faʻaaoga e faʻaaoga ai le Cache Storage ma IndexedDB APIs. Content Indexing API e mafai ai ona fa'aopoopo, su'e ma tape ia punaoa. I totonu ole su'esu'ega, ua uma ona fa'aoga le API lea e lisi ai se lisi o itulau ma fa'amatalaga fa'asalalauga e avanoa mo le va'aiga tuusao.

  • API fa'amautu Fafagu loka fa'avae i luga o le faiga o le Folafolaga, lea e maua ai se auala e sili atu ona malupuipuia e pulea ai le fa'aletonu o lau loka ta'avale ma sui masini i auala fa'aola.
  • I le lomiga mo le Android platform faaopoopo lagolago mo ala pupuu talosaga, faʻatagaina oe e tuʻuina vave avanoa i gaioiga masani masani i totonu o le talosaga. Ina ia faia ni ala pupuu, na'o le fa'aopoopoina o elemene i le upegatafa'ilagi e fa'aalia i le PWA (Progressive Web Apps) format.
    Chrome tatala 84

  • Ua fa'atagaina le tagata faigaluega i luga ole laiga e fa'aoga le API ReportingObserver, lea e mafai ai ona e faʻamatalaina se tagata e faʻaaogaina mo le faʻatupuina o se lipoti, e taʻua pe a faʻaogaina le gafatia tuai. E mafai ona fa'asaoina le lipoti na faia, lafo i le 'au'aunaga, po'o le fa'agaioiina e se fa'amaumauga JavaScript i le faitalia a le tagata fa'aoga.
  • API fa'afouina Toe Fa'atele Observer, lea e mafai ai e oe ona faʻafesoʻotaʻi se tagata e faʻaaogaina lea o le a lafoina faʻamatalaga e uiga i suiga i le tele o elemene faʻamaonia i luga o le itulau. E tolu meatotino fou ua fa'aopoopoina i le ResizeObserverEntry: contentBoxSize, borderBoxSize ma le devicePixelContentBoxSize e tu'uina atu ai fa'amatalaga sili atu, toe fa'afo'i mai o se fa'asologa o meafaitino ResizeObserverSize.
  • Fa'aopoopo upu autu "toe foʻi»e toe setiina le sitaili elemene i lona tau fa'aletonu.
  • Ave'ese le prefix mo meatotino CSS "-webkit-appearance" ma le "-webkit-ruby-position", lea ua avanoa nei o le "foliga"Ma"tulaga ruby".
  • I le JavaScript faatinoina lagolago mo le fa'ailogaina o metotia ma meatotino a se vasega e fa'apitoa, pe a mae'a ona tatala le avanoa i totonu o le vasega (muamua na'o fanua e mafai ona fa'apitoa). Ia faailoga auala ma meatotino tumaoti: faasino mai i luma o le igoa fanua o loʻo i ai se faʻailoga "#".
  • I le JavaScript faaopoopo lagolago sootaga vaivai (fa'asinoga vaivai) i mea JavaScript e mafai ai ona e taofia se fa'asinomaga i le mea, ae aua le taofia le ao lapisi mai le tapeina o le mea fa'atatau. O lo'o fa'aopoopoina fo'i le lagolago mo fa'au'uga, e mafai ai ona fa'amatala se tagata e fa'aigoaina pe a mae'a le aoina o lapisi o le mea fa'apitoa.
  • O le faʻalauiloaina o talosaga i luga o WebAssembly ua faʻavaveina, faʻafetai i le faʻatinoga i le amataga (baseline) Liftoff compiler faatonuga atomika и galuega manatua vaega. Meafaigaluega mo le faʻaogaina o le WebAssembly ua faʻaleleia atili, ua faʻaleleia atili le faʻaogaina o le faʻaogaina pe a faʻaogaina faʻamau (muamua, sa faʻaaogaina le faʻaliliuga mo le faʻaogaina, ma o le taimi nei o le Liftoff compiler).
  • I meafaigaluega mo le atinaʻeina o upega tafaʻilagi pphttps://developers.google.com/web/updates/2020/05/devtools ua toe faʻafouina le laulau mo suʻesuʻega faʻatinoga. Fa'aopoopo fa'amatalaga lautele e uiga i le metric TBT (Total Blocking Time), faʻaalia le umi o le itulau e foliga mai o loʻo avanoa, ae o le mea moni e le o maua (e pei o le itulau ua uma ona tuʻuina atu, ae o le faʻataunuʻuina o le filo autu o loʻo poloka pea ma e le mafai ona maua faʻamatalaga). Fa'aopoopoina se vaega fou o le Experience mo su'esu'ega fua CLS (Cumulative Layout Shift), e atagia ai le mautu vaaia o mea. O le CSS styles inspection panel e maua ai se mua'i va'aiga o ata o lo'o fa'amaoti mai i le meatotino "background-image".

I le faʻaopoopoga i faʻafouga ma faʻapipiʻiina o pusa, o le faʻasologa fou e faʻaumatia 38 fa'aletonu. O le tele o faʻafitauli na faʻaalia ona o se faʻataʻitaʻiga otometi ma meafaigaluega AddressSanitizer, MemorySanitizer, Pulea le Fa'aSa'o, LibFuzzer и AFL. E tasi le mataupu (CVE-2020-6510, fa'amama fa'amama i le fetch background handler) ua fa'ailogaina e taua tele, i.e. fa'atagaina oe e pasi uma tulaga o le puipuiga o su'esu'ega ma fa'atino le code i luga o le faiga i fafo atu o le si'osi'omaga sandbox. I le avea ai o se vaega o le polokalame e totogi ai tupe taui mo le mauaina o faʻafitauli mo le faʻamalolo o loʻo i ai nei, Google na totogiina 26 taui e $21500 (lua $5000 faʻailoga, lua $3000 faʻailoga, tasi $2000 taui, lua $1000 faʻailoga, ma tolu $500 faʻailoga). O le tele o taui e 16 e leʻi faʻamautuina.

puna: opennet.ru

Faaopoopo i ai se faamatalaga