Kompania Google lëshimi i shfletuesit web . Në të njëjtën kohë një publikim stabil i projektit të lirë , që shërben si baza e Chrome. Shfletuesi Chrome përdorimin e logove të Google, praninë e sistemit për dërgimin e njoftimeve në rast rrëzimi, mundësinë për të ngarkuar modulin Flash sipas kërkesës, module për riprodhimin e përmbajtjes së mbrojtur (DRM), sistemin automatik të instalimit të përditësimeve dhe transmetimin gjatë kërkimit . Lëshimi i ardhshëm i Chrome 85 është planifikuar për 25 gusht.
:
- mbĂ«shtetje pĂ«r protokollet TLS 1.0 dhe TLS 1.1. PĂ«r tâu qasje ndaj faqeve tĂ« internetit pĂ«rmes njĂ« kanali tĂ« sigurt, serveri duhet tĂ« ofrojĂ« mbĂ«shtetje pĂ«r tĂ« paktĂ«n TLS 1.2, ndryshe shfletuesi tani do tĂ« paraqesĂ« njĂ« gabim. Sipas Google, aktualisht rreth 0.5% e ngarkimeve tĂ« faqeve tĂ« internetit vazhdojnĂ« tĂ« realizohen duke pĂ«rdorur versione tĂ« vjetra TLS. Ăaktivizimi Ă«shtĂ« kryer nĂ« pĂ«rputhje me IETF (Internet Engineering Task Force). Arsyetimi pĂ«r heqjen e TLS 1.0/1.1 Ă«shtĂ« mungesa e mbĂ«shtetjes pĂ«r çelĂ«sa modernĂ« (pĂ«r shembull ECDHE dhe AEAD) dhe kĂ«rkesa pĂ«r mbĂ«shtetje tĂ« çelĂ«save tĂ« vjetĂ«r, besueshmĂ«ria e tĂ« cilĂ«ve nĂ« fazĂ«n aktuale tĂ« zhvillimit tĂ« teknologjisĂ« kompjuterike Ă«shtĂ« vĂ«nĂ« nĂ« dyshim (pĂ«r shembull, kĂ«rkesa pĂ«r mbĂ«shtetje TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA, pĂ«r verifikimin e integritetit dhe autentikimit pĂ«rdoret MD5 dhe SHA-1). Konfigurimi, qĂ« lejon rikthimin nĂ« TLS 1.0/1.1 do tĂ« mbahet deri nĂ« janar 2021.
- ĂshtĂ« siguruar bllokimi i (pa enkriptim) tĂ« skedarĂ«ve ekzekutivĂ« dhe Ă«shtĂ« shtuar njĂ« paralajmĂ«rim pĂ«r ngarkimin e pasigurt tĂ« arkivave. MĂ« vonĂ«, planifikohet gradualisht tĂ« ndĂ«rpritet plotĂ«sisht mbĂ«shtetja pĂ«r ngarkimin e skedarĂ«ve pa pĂ«rdorimin e enkriptimit. Bllokimi Ă«shtĂ« realizuar, pasi ngarkimi i skedarĂ«ve pa enkriptim mund tĂ« pĂ«rdoret pĂ«r tĂ« kryer veprime keqdashĂ«se duke manipuluar pĂ«rmbajtjen gjatĂ« sulmeve MITM.
- mbështetje fillestare , që zhvillohet si një alternativë për titullin User-Agent. Mekanizmi Client Hints ofron si zëvendësim për User-Agent një seri titujsh "Sec-CH-UA-*", që lejojnë organizimin e dhënies selektive të të dhënave mbi parametrat specifikë të shfletuesit dhe sistemit (versioni, platforma etj.) vetëm pas kërkesës nga serveri. Përdoruesi ka mundësinë të përcaktojë cilat parametra janë të pranueshme për t'u dhënë dhe të ofrojë selektivisht informacion të tillë pronarëve të faqeve. Kur përdoren Client Hints, identifikuesi nuk dërgohet si parazgjedhje pa një kërkesë eksplicite, gjë që e bën të pamundur identifikimin pasiv (në mënyrë parazgjedhëse, veçse emri i shfletuesit tregohet). sipër deri vitin tjetër.
- aktivizimi
më të rrepta të transferimit të Cookie ndërsaj, i cili ishte për shkak të COVID-19. Për kërkesat e pa-HTTPS është e ndaluar përpunimi i Cookie-ve nga palët e treta, të cilat vendosen gjatë aksesit në faqe të ndryshme nga domeni i faqes aktuale. Cookie-t e tilla përdoren për të ndjekur lëvizjet e përdoruesve midis faqeve në kodin e rrjeteve të reklamave, vegzave të rrjeteve sociale dhe sistemeve të analizave web.Kujtojmë se për të menaxhuar dërgimin e Cookie-ve aplikohet atributi SameSite, i cili përcaktohet në titullin Set-Cookie, i cili do të vendoset si parazgjedhje në vlerën "SameSite=Lax", duke kufizuar dërgimin e Cookie-ve për nënkërkesat ndërsite, siç janë kërkesat për imazhe ose shkarkimin e përmbajtjes përmes iframe nga një faqe tjetër. Faaliyetet mund të mbivendosin modin e parazgjedhur të SameSite, duke e vendosur shprehimisht vlerën SameSite=None gjatë vendosjes së Cookie-ve. Megjithatë, vlera SameSite=None për Cookie-t mund të vendoset vetëm në modin Secure (për lidhjet përmes HTTPS). Ndryshimi do të aplikohet në mënyrë fazore, fillimisht për një përqindje të vogël të përdoruesve dhe pastaj gradualisht do të zgjerohet mbulimi.
- Implementim eksperimental i shtuar , që mund të aktivizohet përmes cilësimit "chrome://flags/#enable-heavy-ad-intervention". Bllokuesi lejon automatikisht çaktivizimin e bllokimeve reklamore iframe pas kalimit të vlerave kufitare të trafikut dhe ngarkesës në CPU. Bllokimi do të hyjë në fuqi nëse në rrjedhën kryesore janë shpenzuar mbi 60 sekonda kohë procesori në total ose 15 sekonda në një intervistë 30-sekondëshe ( konsumohet 50% e burimeve për më shumë se 30 sekonda), si dhe kur janë shkarkuar më shumë se 4 Mb të dhënash përmes rrjetit.
Bllokimi do të aktivizohet vetëm nëse deri në momentin e kalimit të kufijve përdoruesi nuk ka ndërvepruar me bllokun reklamativ (për shembull, nuk ka klikuar mbi të), çka duke pasur parasysh kufizimin në trafik do të lejojë bllokimin e autoreproduksionit të videove voluminoze në reklama pa aktivizimin e qartë të riprodhimit nga përdoruesi. Masat e propozuara do t'i lirojnë përdoruesit nga reklamat me implementim joefektiv të kodit ose aktivitet parazitar të qëllimshëm (për shembull, që realizojnë minimin). Sipas statistikave të Google, reklamat që bien nën kriteret e bllokimit përbëjnë vetëm 0.30% të të gjithë blloqeve reklamative, por megjithatë këto reklama konsumojnë 28% të burimeve CPU dhe 27% të trafikut nga të gjithë volumit të reklamave.
- ĂshtĂ« kryer njĂ« punĂ« pĂ«r tĂ« reduktuar konsumimin e burimeve CPU kur dritarja e shfletuesit nuk ndodhet nĂ« fushĂ«n e dukshme tĂ« pĂ«rdoruesit. Chrome tani kontrollon nĂ«se dritarja e shfletuesit Ă«shtĂ« e mbuluar nga dritare tĂ« tjera dhe pĂ«rjashton vizatimin e pikselĂ«ve nĂ« zonat e mbulimit. Aktivizimi i funksionit tĂ« ri do tĂ« bĂ«het gradualisht: pĂ«r disa pĂ«rdorues optimizimi do tĂ« aktivizohet nĂ« Chrome 84, ndĂ«rsa pĂ«r tĂ« tjerĂ«t nĂ« Chrome 85.
- Aktivizimi i mbrojtjes nga , si shembuj, kërkesat për të marrë njoftime push. Duke qenë se këto kërkesa ndërpresin punën e përdoruesit dhe tërheqin vëmendjen në veprimet në dialogjet e konfirmimit, në vend të një dialogu të veçantë në shiritin e adresës do të shfaqet një informacion i përkujtueshëm që nuk kërkon veprime nga përdoruesi me një paralajmërim mbi bllokimin e kërkesës për autorizim, i cili automatikisht paketohet në një indikator me një imazh të një zilje të hequr. Duke klikuar mbi indikatorin, mund të aktivizoni ose refuzoni autorizimin e kërkuar në çdo moment të përshtatshëm.
- Sigurohet mbajtja mend e zgjedhjes sĂ« pĂ«rdoruesit kur hapen trajtuesit e protokolleve tĂ« jashtme â pĂ«rdoruesi mund tĂ« zgjedhĂ« "tĂ« lejoj pĂ«rherĂ« pĂ«r kĂ«tĂ« faqe" pĂ«r njĂ« trajtes tĂ« caktuar dhe shfletuesi do ta mbajĂ« mend kĂ«tĂ« vendim nĂ« lidhje me faqen aktuale.
- ĂshtĂ« shtuar mbrojtja nga ndryshimi i cilĂ«simeve tĂ« pĂ«rdoruesit pa pĂ«lqimin e qartĂ«. NĂ«se njĂ« shtesĂ« ndryshon motorin e kĂ«rkimit tĂ« paracaktuar ose faqen qĂ« shfaqet pĂ«r skedĂ«n e re, shfletuesi tani do tĂ« nxjerrĂ« njĂ« dialog me propozimin pĂ«r tĂ« konfirmuar veprimin e specifikuar ose pĂ«r tĂ« anuluar ndryshimin.
- implementimi i mbrojtjes nga ngarkimi i përmbajtjes multimedia të përzier (kur në një faqe HTTPS ngarkohen burime përmes protokollit http). Në faqet që hapen përmes HTTPS, tani automatikisht do të zëvendësohen lidhjet "http://" me "https://" në blloqet e lidhura me ngarkimin e imazheve (më parë u zëvendësuan skriptet dhe iframe, automatikisht zëvendësimi i burimeve audio dhe video pritet në versionin e ardhshëm). Nëse imazhi nuk është i disponueshëm përmes https, atëherë ngarkimi i tij bllokohet (duke e shënuar manualisht mund të raportoni bllokimin përmes menusë, e cila është e arritshme nëpërmjet simbolit të çelësit në shiritin e adresës).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r API (ka zhvilluar si SMS Receiver API), i cili lejon organizimin e hyrjes nĂ« faqen web tĂ« njĂ« passwordi tĂ« pĂ«rkohshĂ«m, pas marrjes sĂ« mesazhit SMS me kodin e konfirmimit, i dĂ«rguar nĂ« smartphone Android tĂ« pĂ«rdoruesit, nĂ« tĂ« cilin Ă«shtĂ« hapur shfletuesi. Konfirmimi pĂ«rmes SMS, pĂ«r shembull, mund tĂ« pĂ«rdoret pĂ«r verifikimin e numrit tĂ« telefonit tĂ« dhĂ«nĂ« nga pĂ«rdoruesi gjatĂ« regjistrimit. NĂ«se mĂ« parĂ« pĂ«rdoruesi duhej tĂ« hapte aplikacionin pĂ«r tĂ« punuar me SMS, tĂ« kopjonte kodin nĂ« clipboard, tĂ« kthehej nĂ« shfletues dhe tĂ« ngjiste kĂ«tĂ« kod, API i ri ofron mundĂ«sinĂ« pĂ«r tĂ« automatizuar kĂ«tĂ« proces dhe pĂ«r ta reduktuar nĂ« njĂ« prekje.
- API i zgjeruar
për të menaxhuar riprodhimin e animacioneve web. Në versionin e ri është shtuar mbështetje për operacionet e kompozimit, duke lejuar kontrollimin se si kombinohen efektet dhe duke ofruar trajtues të rinj, të cilët thirren kur ndodhin ngjarjet e zëvendësimit të përmbajtjes. API i Animacioneve Web tani gjithashtu mbështet Promise për të përcaktuar renditjen e shfaqjes së animacioneve dhe për të menaxhuar më mirë se si animacioni interakton me mundësi të tjera të aplikacionit. - Në modalitetin e Origin Trials (mundësi eksperimentale që kërkojnë aktivizim të veçantë) janë shtuar disa API të reja. Origin Trial nënkupton mundësinë e përdorimit të API të caktuar nga aplikacione të ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token-i të veçantë, i cili vepron për një kohë të kufizuar për një sit të caktuar.
- API për qasje nga punëtori i shërbimit në HTTP Cookies, që shërben si një alternativë asinkrone për përdorimin e document.cookie.
- API për të përcaktuar papunësinë e përdoruesit, duke lejuar përcaktimin e kohës kur përdoruesi nuk ndërvepron me tastierën/miun, është aktivizuar ruajtësi i ekranit, ekrani është bllokuar ose puna është në një monitor tjetër. Informimi i aplikacionit mbi papunësinë bëhet përmes dërgimit të një njoftimi pasi të arrihet një prag i caktuar papunësie.
- Modaliteti , lejon zhvilluesin të përdorë një izolim më të plotë të procesimit të përmbajtjes në një proces të veçantë në lidhje me burimin (origin - domeni + porta + protokolli), në mënyrë që të ndalojë mbështetje për disa mundësi të vjetra, siç janë ekzekutimi sinkron i skripteve që përdorin document.domain, dhe thirrja e postMessage() për dërgimin e mesazheve në instancat e WebAssembly.Module. Me fjalë të tjera, Izolimi i Origjinës lejon organizimin e ndarjes në procese të ndryshme mbi bazën e domenit të burimit, dhe jo të sitit me të gjitha përfshirjet e huaja në faqe.
- API për përdorimin e instrukcioneve vektoriale SIMD në aplikacionet në formatin WebAssembly. Për të siguruar platformë të pavarur, propozohet një 128-bit tip i ri, i cili mund të përfaqësojë lloje të ndryshme të të dhënave të paketuar dhe disa operacione themelore vektoriale për përpunimin e të dhënave të paketuar. SIMD lejon rritjen e performancës përmes paralelizimit të përpunimit të të dhënave dhe do të jetë i dobishëm gjatë kompilimit të kodit të natyrshëm në WebAssembly. Për të filluar mbështetje për SIMD, mund të përdorni cilësimin "chrome://flags/#enable-webassembly-simd".
- Stabilizuar dhe tani është duke u shpërndarë jashtë Origin Trials
API , duke ofruar metadatat mbi përmbajtjen që më parë ishte e cachesuar nga aplikacionet web, të cilat punojnë në modin Progressive Web Apps (PWS). Aplikacioni mund të ruajë në anën e shfletuesit të dhëna të ndryshme, duke përfshirë imazhe, video dhe artikuj, dhe në rast të humbjes së lidhjes së rrjetit, t'i përdorë ato me anë të API Cache Storage dhe IndexedDB. API Indexing të Përmbajtjes jep mundësinë për të shtuar, gjetur dhe fshirë burime të tilla. Në shfletues, ky API tashmë përdoret për të enumeruar listën e faqeve dhe të dhënave multimedia, të cilat janë të disponueshme për shikim offline. - Stabilizuar varianti i API bazuar në mekanizmin Promise, duke ofruar një mënyrë më të sigurt për të menaxhuar fikjen automatike të ekranit dhe kalimin e pajisjeve në modet e kursimit të energjisë.
- Në versionin për platformën Android mbështetje për ikona aplikacionesh, të cilat lejojnë qasje të shpejtë në veprime tipike të kërkuara në aplikacion. Për të krijuar ikona, mjafton të shtoni elementë në manifestin e aplikacionit web në formatin PWA (Progressive Web Apps).
- Për Web Worker lejohet përdorimi i API , që lejon përcaktimin e një trajtuesi për gjenerimin e raporteve, i cili thirret kur të përdoren mundësitë e vjetruara. Raporti i gjeneruar nga zgjedhja e përdoruesit mund të ruhet, të dërgohet në server ose të përpunohet nga një skenë në JavaScript.
- Përditësuar API , që lejon lidhjen e një trajtuesi, të cilit do t'i dërgohen njoftime për ndryshimin e madhësisë së elementeve të specifikuara në faqe. Në ResizeObserverEntry janë shtuar tri veti të reja: contentBoxSize, borderBoxSize dhe devicePixelContentBoxSize për të marrë informacion më të detajuar, e dhënë në formën e një vargu nga objektet ResizeObserverSize.
- Shtuar fjala kyç "" për të rikthyer stilin e elementit në vlerën e paracaktuar.
- Ăliruar nga prefiksi CSS e pronĂ«s "-webkit-appearance" dhe "-webkit-ruby-position", tĂ« cilat tani janĂ« tĂ« disponueshme si "» dhe "«.
- Në JavaScript mbështetje për shënimin e metoda dhe pronave të klasës si private, duke lejuar kështu aksesin vetëm brenda klasës (më parë, vetëm fushat mund të ishin private). Për të shënuar metodat dhe pronat si private duhet para emrit të fushës shenja "#".
- Në JavaScript mbështetje (weak reference) për objektet JavaScript, që lejojnë ruajtjen e një referencë në objekt, por nuk bllokojnë fshirjen e objektit të lidhur nga mbledhësi i plehrave. Po ashtu është shtuar mbështetje për finalizatorët, duke ofruar mundësinë për të përcaktuar një trajtim, që thirret pas përfundimit të mbledhjes së plehrave të objektit të caktuar.
- Fillimi i aplikacioneve në WebAssembly është përshpejtuar, falë implementimit në kompilatorin fillestar (baseline) Liftoff dhe . Mjetet për debuggimin e WebAssembly janë përmirësuar, duke rritur ndjeshëm performancën e debuggimit kur përdoren piketat e ndaljes (më parë për debuggim përdorej interpretuesi, tani kompilatori Liftoff).
- NĂ« mjetet pĂ«r zhvilluesit e web-it pphttps://developers.google.com/web/updates/2020/05/devtools Ă«shtĂ« azhurnuar]] paneli pĂ«r analizimin e performancĂ«s. ĂshtĂ« shtuar informacion i pĂ«rgjithshĂ«m mbi metrikĂ«n (Total Blocking Time), qĂ« tregon sa kohĂ« duket se faqja Ă«shtĂ« e aksesueshme, por nĂ« tĂ« vĂ«rtetĂ« nuk Ă«shtĂ« (dmth. faqja Ă«shtĂ« vizatuar tashmĂ«, por ende Ă«shtĂ« duke bllokuar ekzekutimin e shtyllĂ«s kryesore dhe nuk Ă«shtĂ« e mundur futja e tĂ« dhĂ«nave). ĂshtĂ« shtuar njĂ« seksion i ri Experience pĂ«r analizimin e metrikĂ«s (Cumulative Layout Shift), qĂ« reflekton stabilitetin vizual tĂ« pĂ«rmbajtjes. NĂ« panelin e inspektimit tĂ« stilit CSS Ă«shtĂ« realizuar njĂ« parashikim i imazheve, tĂ« specifikuara pĂ«rmes pronĂ«s "background-image".
Përveç risive dhe korrigjimeve të gabimeve në versionin e ri, janë eliminuar . Shumica e vulnerabiliteteve janë identifikuar si rezultat i testimeve automatike me mjete , , , dhe . Një problem (CVE-2020-6510, mbushje e tamponit në trajtuesin e operacioneve të prapme fetch) është shënuar si kritike, dmth. lejon kapërcimin e të gjitha niveleve të sigurisë së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit për shpërblimin financiar për zbulimin e vulnerabiliteteve për lëshimin aktual, kompania Google ka dhënë 26 shpërblime me një total prej 21500 dollarësh (dy shpërblime $5000, dy shpërblime $3000, një shpërblim $2000, dy shpërblime $1000 dhe tre shpërblime $500). Shuma e 16 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru
