Kompania Google lëshimi i shfletuesit web . Në të njëjtën kohë një publikim stabil i projektit të lirë , që shërben si baza e Chrome. Shfletuesi Chrome përdorimin e logove të Google, praninë e sistemit për dërgimin e njoftimeve në rast rrëzimi, mundësinë për të ngarkuar modulin Flash sipas kërkesës, module për riprodhimin e përmbajtjes së mbrojtur (DRM), sistemin automatik të instalimit të përditësimeve dhe transmetimin gjatë kërkimit . Për shkak të kalimit të zhvilluesve në punën në shtëpi në kushte të pandemisë së koronavirusit SARS-CoV-2, lëshimi i Chrome 82 u shty. . Lëshimi i ardhshëm i Chrome 84 është planifikuar për 14 korrik.
:
- aktivizimi masiv (DoH, DNS mbi HTTPS) nĂ« sistemet e pĂ«rdoruesve, nĂ« cilĂ«simet sistemore tĂ« tĂ« cilĂ«ve janĂ« treguar ofruesit e DNS qĂ« mbĂ«shtesin DoH (DoH do tĂ« aktivizohet nga i njĂ«jti ofrues DNS). PĂ«r shembull, nĂ«se njĂ« pĂ«rdorues ka vendosur nĂ« cilĂ«simet e tij sistemore DNS 8.8.8.8, nĂ« Chrome do tĂ« aktivizohet shĂ«rbimi DoH tĂ« Google (âhttps://dns.google.com/dns-queryâ), nĂ«se DNS Ă«shtĂ« 1.1.1.1, atĂ«herĂ« shĂ«rbimi DoH tĂ« Cloudflare (âhttps://cloudflare-dns.com/dns-queryâ) etj. NĂ« mĂ«nyrĂ« qĂ« tĂ« eliminohen problemet me rezolvimin e rrjeteve intranet tĂ« korporatave, DoH nuk zbatohet kur pĂ«rcaktohet pĂ«rdorimi i shfletuesit nĂ« sisteme tĂ« menaxhuara nĂ« mĂ«nyrĂ« qendrore. DoH gjithashtu çaktivizohet kur ka sisteme tĂ« kontrollit prindĂ«ror.
Menaxhimi i aktivizimit të DoH dhe ndryshimi i ofruesit DoH bëhet përmes konfiguruesit standard. - Proposed prodhimi format web, të cilat janë optimizuar për përdorim në ekrane prekje dhe sisteme për persona me aftësi të kufizuara. Dizajni është optimizuar nga kompania Microsoft në kuadër të zhvillimit të shfletuesit Edge dhe është transferuar në bazën kryesore të kodit Chromium. Më përpara, disa elemente të formave ishin dizajnuar për t'iu përshtatur elementeve të sistemeve operative, dhe disa - në përputhje me stilin më të popullarizuar. Për shkak të kësaj, elementet e ndryshme përshtaten ndryshe për ekranet prekje, sistemet për persona me aftësi të kufizuara dhe menaxhimin me tastierë. Qëllimi i ribërjes ishte unifikimi i dizajnit të elementeve të formave dhe eliminimi i mospërputhjeve të stileve.
- ĂshtĂ« ndryshuar dizajni i seksionit tĂ« cilĂ«simeve âPrivatĂ«sia dhe Siguriaâ, mjete tĂ« reja pĂ«r menaxhimin e sigurisĂ«. CilĂ«simet tani janĂ« mĂ« tĂ« lehta pĂ«r t'u gjetur dhe mĂ« tĂ« lehta pĂ«r t'u kuptuar. JanĂ« propozuar katĂ«r seksione bazĂ«, ku mblidhen mjete qĂ« lidhen me pastrimin e historisĂ«, menaxhimin e Cookie dhe tĂ« dhĂ«nave tĂ« faqeve, modet e sigurisĂ« dhe ndalimet ose lejimet qĂ« lidhen me faqe specifike. PĂ«rdoruesi mund tĂ« aktivizojĂ« shpejt bllokimin e Cookie-ve tĂ« palĂ«ve tĂ« treta pĂ«r modin incognito ose pĂ«r tĂ« gjitha faqet, tĂ« bllokojĂ« tĂ« gjitha Cookie-t pĂ«r njĂ« faqe specifike. Dizajni i ri Ă«shtĂ« pĂ«rfshirĂ« vetĂ«m nĂ« sistemet e njĂ« pjese tĂ« pĂ«rdoruesve, ndĂ«rsa tĂ« tjerĂ«t mund tĂ« aktivizojnĂ« cilĂ«simet pĂ«rmes âchrome://flags/#privacy-settings-redesignâ.
Cilësitë specifike për faqet janë ndarë në grupe - qasjen në vendndodhje, kamerën, mikrofonin, njoftimet dhe dërgimin e të dhënave në sfond. Po ashtu, është ofruar një seksion me cilësitë shtesë për bllokimin e JavaScript, imazheve dhe ridrejtimeve në disa faqe. Veçanërisht është theksuar veprimi përfundimtar i përdoruesit, i lidhur me ndryshimin e autorizimeve.
- Në modin incognito, bllokimi i të gjitha cookie-ve të vendosura nga faqet e palëve të treta, përfshirë rrjetet reklamuese dhe sistemet e analizës së webit, është aktivizuar si parazgjedhje. Gjithashtu, është ofruar një ndërfaqe e zgjeruar për kontrollin mbi vendosjen e cookie-ve në faqe. Për menaxhim janë parashikuar flamujt «chrome://flags/#improved-cookie-controls» dhe «chrome://flags/#improved-cookie-controls-for-third-party-cookie-blocking». Pas aktivizimit të modit, në shiritin e adresës shfaqet një ikonë e re, e cila, kur klikohet, tregon numrin e bllokuar të cookie-ve dhe ofron mundësinë për të çaktivizuar bllokimin. Mund të shihni se cilat cookie janë lejuar dhe bllokuar për faqen aktuale në seksionin «Cookies» të menusë kontekstuale, e cila aktivizohet duke klikuar mbi simbolin e çelësit në shiritin e adresës, ose në cilësimet.
- Në cilësime është ofruar një buton i ri «Kontrolli i Sigurisë» (Safety check), i cili jep një përmbledhje të mundësive të problemeve me sigurinë, si përdorimi i fjalëkalimeve të kompromentuara, gjendja e kontrollit të faqeve të dëmshme (Safe Browsing), ballafaqimi me përditësime të papërcaktuara dhe identifikimi i shtesave të dëmshme.
- Në menaxherin e fjalëkalimeve është shtuar mundësia e kontrollit të të gjithë login-ve dhe fjalëkalimeve të ruajtura me bazën e të dhënave të llogarive të kompromentuara, me një paralajmërim në rast të identifikimit të problemeve (kontrolli bëhet në bazë të krahasimit të prefiksit të hashes në anën e përdoruesit, fjalëkalimet dhe hashes e plota nuk dërgohen jashtë). Kontrolli realizohet për një bazë që mbulon më shumë se 4 miliard llogari të kompromentuara, që kanë pasur pjesëmarrje në rrjedhjet e të dhënave të përdoruesve. Paralajmërimi gjithashtu shfaqet kur përpiqeni të përdorni fjalëkalime triviale, si «abc123».
- mënyra e zgjeruar e mbrojtjes nga site të rrezikshme (Enhanced Safe Browsing), ku aktivizohen kontrolle shtesë për mbrojtje nga phishing-u, veprimtaritë e dëmshme dhe kërcënime të tjera në Web. Po ashtu, aplikohet mbrojtje shtesë për llogarinë në Google dhe shërbimet e Google (Gmail, Drive etj.). Në mënyrën e zakonshme të Safe Browsing, kontrollet kryhen lokal në një databazë që ngarkohet rregullisht në sistemin e klientit, ndërsa në Enhanced Safe Browsing, informacioni mbi faqet dhe shkarkimet dërgohet në kohë reale në shërbimin Google Safe Browsing për verifikim në anën e Google, gjë që lejon reagimin e shpejtë ndaj kërcënimeve menjëherë pasi ato të identifikohen, pa pritur që lista lokale e zezë të përditësohet.
Për të acceluar punën, mbështetet kontrolli paraprak përmes listeve të bardha, të cilat përfshijnë hash-e të mijëra faqeve të njohura që meritojnë besimin. Nëse faqja e hapur nuk është e pranishme në listën e bardhë, atëherë shfletuesi kontrollon URL-në në serverin e Google, duke transmetuar 32 bitët e parë të hash-it SHA-256 të lidhjes, nga e cila hiqen të dhënat personale të mundshme. Sipas vlerësimit të Google, qasja e re lejon një rritje prej 30% në efikasitetin e njoftimeve për faqet e reja phishing.
- Në vend të mbajtjes automatike të ikonave të shtesave pranë shiritit të adresave, është realizuar një menu e re, e cila tregohet me një simbol puzzle, ku listohen të gjitha shtesat e disponueshme dhe autorizimet e tyre. Pas instalimit të shtesës, përdoruesi tani duhet të aktivizojë qartë ngjitjen në panelin e ikonës së shtesës, duke vlerësuar po ashtu autorizimet e ofruara nga shtesa. Për të siguruar që shtesa të mos humbasë, menjëherë pas instalimit shfaqet një indikator me informacion mbi shtesën e re. Menuja e re është aktivizuar për parazgjedhje për një përqindje të caktuar përdoruesish, ndërsa të tjerët mund ta aktivizojnë atë përmes cilësimit 'chrome://flags/#extensions-toolbar-menu'.
- ĂshtĂ« shtuar njĂ« cilĂ«sim "chrome://flags/#omnibox-context-menu-show-full-urls", i cili, kur Ă«shtĂ« aktivizuar, shfaq njĂ« opsion "G aina tregon URL plotĂ«sisht" nĂ« menunĂ« kontekstuale tĂ« shiritit tĂ« adresĂ«s, duke ndaluar pĂ«rkeqĂ«simin e URL-sĂ«. KujtojmĂ« qĂ« nĂ« Chrome 76, shiritin e adresĂ«s u kalua pĂ«r tĂ« treguar lidhjet pa "https://", "http://" dhe "www.". PĂ«r tĂ« çaktivizuar kĂ«tĂ« sjellje, ishte parashikuar njĂ« cilĂ«sim, por nĂ« Chrome 79 ai u hoq, duke bĂ«rĂ« qĂ« pĂ«rdoruesit tĂ« humbasin mundĂ«sinĂ« pĂ«r tĂ« parĂ« URL-nĂ« e plotĂ« nĂ« shiritin e adresĂ«s.
- PĂ«r tĂ« gjithĂ« pĂ«rdoruesit Ă«shtĂ« pĂ«rfshirĂ« funksioni i grupimit tĂ« tab-eve ("chrome://flags/#tab-groups"), i cili lejon bashkimin e disa tab-eve me qĂ«llim tĂ« ngjashĂ«m nĂ« grupe tĂ« ndara vizualisht. Ădo grup mund t'i duhen njĂ« ngjyrĂ« dhe emĂ«r i vet. ShtesĂ«, Ă«shtĂ« ofruar njĂ« mundĂ«si eksperimentale pĂ«r mbledhjen dhe shpĂ«rndarjen e grupeve, e cila ende nuk funksionon nĂ« tĂ« gjitha sistemet. PĂ«r shembull, disa artikuj tĂ« pa lexuar mund tĂ« mblidhen pĂ«rkohĂ«sisht, duke lĂ«nĂ« vetĂ«m etiketĂ«n, nĂ« mĂ«nyrĂ« qĂ« tĂ« mos zĂ«nĂ« hapĂ«sirĂ« gjatĂ« navigimit, dhe kur kthehesh pĂ«r tĂ« lexuar, t'i rikthesh nĂ« vend. PĂ«r tĂ« aktivizuar modin Ă«shtĂ« ofruar njĂ« cilĂ«sim "chrome://flags/#tab-groups-collapse".
- ĂshtĂ« aktivizuar parazgjedhja pĂ«r shfaqjen e paralajmĂ«rimeve gjatĂ« pĂ«rpjekjes (pakriptim) pĂ«r ekzekutuesit e skedarĂ«ve nga lidhjet nĂ« faqet HTTPS (nĂ« Chrome 84, shkarkimet e ekzekutuesve do tĂ« bllokohen, dhe njĂ« paralajmĂ«rim do tĂ« fillojĂ« tĂ« jepet pĂ«r arkivat). Observohet se shkarkimi i skedarĂ«ve pa kriptim mund tĂ« pĂ«rdoret pĂ«r kryerjen e aktiviteteve tĂ« dĂ«mshme pĂ«rmes zĂ«vendĂ«simit tĂ« pĂ«rmbajtjes gjatĂ« sulmeve MITM. Po ashtu shkarkimi i skedarĂ«ve, tĂ« nistura nga iframe tĂ« izoluara.
- Kur aktivizohet Adobe Flash, është shtuar një paralajmërim për përfundimin e mbështetjes për këtë teknologji në dhjetor 2020.
- Siç është realizuar teknologjia , e cila ndihmon në blokimin e manipulimeve me DOM, që çojnë në skriptim të jashtëm (DOM XSS), për shembull, gjatë përpunimit të gabuar të të dhënave të marra nga përdoruesit në blloqet eval() ose në injeksionet «.innerHTML», çka mund të shkaktojë ekzekutimin e kodit JavaScript në kontekstin e një faqeje të caktuar. Trusted types kërkon përpunim të të dhënave përpara se t'i kalohen funksioneve të rrezikshme. Për shembull, duke aktivizuar Trusted types, ekzekutimi i «anElement.innerHTML = location.href» do të rezultojë në një gabim dhe do të kërkojë përdorimin e objekteve të veçanta TrustedHTML ose TrustedScript gjatë caktimit. Aktivizimi i Trusted Types bëhet përmes CSP (Content-Security-Policy).
- tituj të rinj HTTP Cross-Origin-Embedder-Policy dhe Cross-Origin-Opener-Policy, që lejojnë aktivizimin e një mënyre të veçantë izolimi cross-origin për përdorimin e sigurt në faqe të operacioneve privilegjuar, siç janë SharedArrayBuffer, Performance.measureMemory() dhe API e profilizimit, të cilat mund të përdoren për të kryer sulme përmes kanaleve të tjera, si Spectre. Mënyra e izolimit cross-origin gjithashtu nuk lejon ndryshimin e pronës document.domain.
- ĂshtĂ« propozuar njĂ« implementim i ri i sistemit tĂ« inspektimit tĂ« aksesit nĂ« burimet nĂ« rrjet â OOR-CORS (Out-Of-Renderer Cross-Origin Resource Sharing). Implementimi i vjetĂ«r mund tĂ« inspektojĂ« vetĂ«m komponentĂ«t kryesorĂ« tĂ« motorit Blink, XHR dhe API Fetch API, por nuk mbulonte kĂ«rkesat HTTP qĂ« kryheshin nga disa module tĂ« brendshme. Implementimi i ri zgjidh kĂ«tĂ« problem.
- Në modalitetin e Origin Trials (mundësi eksperimentale që kërkojnë aktivizim të veçantë) janë shtuar disa API të reja. Origin Trial nënkupton mundësinë e përdorimit të API të caktuar nga aplikacione të ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token-i të veçantë, i cili vepron për një kohë të kufizuar për një sit të caktuar.
- API , që lejon krijimin e aplikacioneve web, që ndërveprojnë me skedarët në sistemin lokal të skedarëve. Për shembull, një API e re mund të jetë e nevojshme në mjediset e integruara të zhvillimit të hapura në shfletues, redaktues të teksteve, imazheve dhe videove. Për të marrë mundësinë e lehtësisë në regjistrimin dhe leximin e skedarëve, përdorimi i dialogëve për hapjen dhe ruajtjen e skedarëve, si dhe për navigimin në përmbajtjen e katalogëve, aplikacioni kërkon një konfirmim të veçantë nga përdoruesi;
- Sanitizer.replaceElementWithChildren() për të vlerësuar përdorimin e memories gjatë përpunimit të aplikacioneve web ose faqeve web. Mund të përdoret për analizën dhe optimizimin e përdorimit të memories në aplikacione web, si dhe për të identifikuar rritjet regresive të përdorimit të memories.
- Sanitizer.replaceElementWithChildren() për planifikimin e ekzekutimit të detyrave (callback-ve JavaScript) me nivele të ndryshme prioriteti (bllokon punën e përdoruesit, krijon ndryshime të dukshme dhe punë sfond). Për të ndryshuar prioritetin dhe për të anuluar detyrat, mund të përdoret objekti TaskController.
- API , që lejon aplikacionet të krijojnë trajtuesit e tyre të të dhënave, të aplikohen gjatë kodimit dhe dekodimit të WebRTC MediaStreamTrack. Për shembull, API mund të përdoret për organizimin e enkriptimit të fundme të rrjedhave të transmetuara përmes një serveri kalim.
- Shtuar API për identifikimin dhe dekriptimin e kodit të barërave në një imazh të caktuar. API funksionon vetëm në pajisjet Android me paketën e instaluar të Google Play Services.
- Shtuar meta-tag , duke lejuar që faqja të sigurojë mbështetje të plotë për temën e errët pa përdorur CSS-transformacione.
- Shtuar mundësia e përdorimit të moduleve JavaScript në .
- Në IndexedDB në shtuar një argument të ri
"durability", që lejon menaxhimin e mbushjes së të dhënave në memorje. Duke kaluar vlerën "relaxed" në vend të modit "strict" që aplikohet nga default, mund të sakrifikohet besueshmëria për të mirën e performancës (më parë Chrome gjithmonë mbushte të dhënat në disk pas çdo transaksioni). - Në selector() është shtuar funksioni @supports, i cili lejon të përcaktohet prania e selektorëve CSS (p.sh., fillimisht mund të kontrolloni disponueshmërinë e selektorit përpara se ta lidhni me stilin CSS).
@supports selector(::before) {
div { background: green };
} - Në Intl.DateTimeFormat pasuria fractionalSecondDigits për të konfiguruar formatin e shfaqjes së pjesëve të sekondës.
- Në motorin V8 ndjekja e ArrayBuffer në mbledhësin e mbeturinave. Për modulet në WebAssembly është lejuar të kërkohet deri në 4 GB memorie.
- mjetet e reja për zhvilluesit web. Për shembull, është prezantuar një modël i simulimit të perceptimit të faqes nga njerëz me shikim të dobësuar dhe forma të ndryshme të daltonizmit. Gjithashtu është shtuar një modë simulimi të ndryshimit të lokalizimit, e cila ndikon në API Intl.*, *.prototype.toLocaleString, navigator.language, Accept-Language etj.
Në ndërfaqen e inspektimit të aktivitetit të rrjetit është shtuar debuguese COEP (Politika e Ndërmjetësimit të Origjinës Kryesore), e cila lejon vlerësimin e arsyeve për bllokimin e ngarkimit të disa burimeve në rrjet. Shtuar fjala kyçe cookie-path për filtrimin e kërkesave ku Cookie lidhet me një .
Shtuar një modë të ngjitjes së mjeteve të zhvilluesve në pjesën e majtë të ekranit.
Rivlerësuar ndërfaqen e ndjekjes së kodit JavaScript që ekzekutohet për një periudhë të gjatë.
- Për shkak të infeksionit COVID-19 disa ndryshime të planifikuara janë shtyrë. Për shembull, kodi për punën me FTP për një periudhë të paqartë. mbështetje për protokollet TLS 1.0/1.1 deri në lëshimin e Chrome 84. Mbështetje fillestare
e identifikuesit të Client Hints (alternativa e User-Agent) gjithashtu deri në Chrome 84. Puna për është zhvendosur në vitin tjetër.
Përveç risive dhe korrigjimeve të gabimeve në versionin e ri, janë eliminuar . Shumica e vulnerabiliteteve janë identifikuar si rezultat i testimeve automatike me mjete , , , dhe Nuk ka probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë ambientit sandbox. Në kuadër të programit të shpërblimeve për zbulimin e vulnerabiliteteve për lëshimin aktual, kompania Google ka shpërblyer 28 shpërblime me një total prej 76 mijë dollarësh amerikanë (një shpërblim $20000, një shpërblim $10000, dy shpërblime $7500, dy shpërblime $5000, dy shpërblime $3000, dy shpërblime $2000, dy shpërblime $1000 dhe tetë shpërblime $500). Sasia e 7 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru
