Publikimi 112 i Chrome

Google ka zbuluar lëshimin e shfletuesit të internetit Chrome 112. Në të njëjtën kohë, është i disponueshëm një lëshim i qëndrueshëm i projektit falas Chromium, i cili është baza e Chrome. Shfletuesi Chrome ndryshon nga Chromium në përdorimin e logove të Google, praninë e një sistemi për dërgimin e njoftimeve në rast përplasjeje, modulet për luajtjen e përmbajtjes video të mbrojtur nga kopjimi (DRM), një sistem përditësimi automatik, përfshirja e vazhdueshme e izolimit të Sandbox , furnizimi i çelësave në API të Google dhe transmetimi kur kërkoni për parametrat RLZ-. Për ata që kanë nevojë për më shumë kohë për të përditësuar, dega Extended Stable mbështetet veçmas, e ndjekur nga 8 javë. Lëshimi tjetër i Chrome 113 është planifikuar për 2 maj.

Ndryshimet kryesore në Chrome 112:

  • Funksionaliteti i ndërfaqes së kontrollit të sigurisë është zgjeruar, duke treguar një përmbledhje të problemeve të mundshme të sigurisë, të tilla si përdorimi i fjalëkalimeve të komprometuara, statusi i kontrollit të faqeve me qëllim të keq (Shfletimi i sigurt), prania e përditësimeve të çinstaluara dhe identifikimi i shtesave me qëllim të keq -on. Versioni i ri zbaton revokimin automatik të lejeve të dhëna më parë për faqet që nuk janë përdorur për një kohë të gjatë, dhe gjithashtu shton opsione për të çaktivizuar revokimin automatik dhe kthimin e lejeve të revokuara.
  • Sajtet nuk lejohen të caktojnë veçorinë document.domain për të aplikuar kushte me origjinë të njëjtë për burimet e ngarkuara nga nënfusha të ndryshëm. Nëse keni nevojë të krijoni një kanal komunikimi midis nëndomeneve, përdorni funksionin postMessage() ose API-në e mesazheve të kanalit.
  • Mbështetja për ekzekutimin e aplikacioneve të personalizuara të ueb-it të Chrome Apps në platformat Linux, macOS dhe Windows është ndërprerë. Në vend të aplikacioneve Chrome, duhet të përdorni aplikacione të pavarura në ueb bazuar në teknologjinë Progressive Web Apps (PWA) dhe API standarde të Uebit.
  • Dyqani i integruar i certifikatave rrënjësore të autoriteteve të certifikimit (Chrome Root Store) përfshin përpunimin e kufizimeve të emrave për certifikatat rrënjësore (për shembull, një certifikatë e caktuar rrënjësore mund të lejohet të gjenerojë certifikata vetëm për domene të caktuara të nivelit të parë). Në Chrome 113, është planifikuar të kaloni në përdorimin e Chrome Root Store dhe mekanizmin e integruar të verifikimit të certifikatës në platformat Android, Linux dhe ChromeOS (në Windows dhe macOS kalimi në Chrome Root Store është bërë më herët).
  • Për disa përdorues, ofrohet një ndërfaqe e thjeshtuar për lidhjen e një llogarie në Chrome.
    Publikimi 112 i Chrome
  • Është e mundur të eksportohen dhe të krijohen kopje rezervë në arkivuesin e Google (Google Takeout) për të dhënat e përdorura kur sinkronizohen instanca të ndryshme të Chrome dhe kanë llojet AUTOFILL, PRIORITY_PREFERENCE, WEB_APP, DEVICE_INFO, TYPED_URL, ARC_PACKAGE, OS_PREFERFERFILL, OS_PREFERENCE.
  • Faqja e autorizimit për shtesat e bazuara në Web Auth Flow tani shfaqet në një skedë dhe jo në një dritare të veçantë, duke ju lejuar të shihni URL-në anti-phishing. Implementimi i ri ndan një gjendje të përbashkët lidhjeje në të gjitha skedat dhe ruan gjendjen gjatë rinisjes.
    Publikimi 112 i Chrome
  • Punonjësit e shërbimit të shtesave të shfletuesit lejojnë hyrjen në WebHID API, i krijuar për qasje të nivelit të ulët në pajisjet HID (pajisjet e ndërfaqes njerëzore, tastierë, minj, tastierë lojërash, tastierë me prekje) dhe organizimin e punës pa praninë e drejtuesve specifikë në sistem. Ndryshimi u bë për të siguruar që shtesat e Chrome që kishin akses më parë në WebHID nga faqet e sfondit të transferoheshin në versionin e tretë të manifestit.
  • Mbështetje e shtuar për rregullat e foleve në CSS, të përcaktuara duke përdorur përzgjedhësin "fole". Rregullat e ndërlidhura bëjnë të mundur zvogëlimin e madhësisë së një skedari CSS dhe heqjen e zgjedhësve të kopjuar. .folezë { ngjyra: e kuqe e nxehtë; > .është { ngjyra: rebekavjollcë; > .wesome { ngjyra: rozë e thellë; } }
  • U shtua vetia CSS e kompozimit të animacionit, e cila ju lejon të përdorni operacione të përbëra për të aplikuar njëkohësisht animacione të shumta që prekin të njëjtën veti.
  • Lejohet që butoni "dorëzo" t'i kalojë konstruktorit FormData, duke lejuar që objektet e FormData të krijohen me të njëjtin grup të dhënash si kur formulari origjinal është dorëzuar pasi është klikuar butoni.
  • Shprehjet e rregullta me flamurin "v" kanë shtuar mbështetje për operacionet e grupeve, literalet e vargjeve, klasat e mbivendosura dhe vetitë e vargut unicode, duke e bërë më të lehtë krijimin e shprehjeve të rregullta që mbulojnë karaktere specifike të Unicode. Për shembull, konstrukti “/[\p{Script_Extensions=Greek}&&\p{Letra}]/v” ju lejon të mbuloni të gjitha karakteret greke.
  • Algoritmi fillestar i përzgjedhjes së fokusit të përditësuar për dialogët e krijuar duke përdorur elementin . Fokusi i hyrjes është vendosur tani në elementë të lidhur me hyrjen e tastierës dhe jo në vetë elementin .
  • WebView ka filluar testimin e zhvlerësimit të titullit X-Requested-With.
  • U shtua mbështetje provë e origjinës për lidhjen e grumbulluesve të mbeturinave për WebAssembly.
  • WebAssembly ka shtuar mbështetje për kodet e objekteve për rekursion direkt dhe indirekt të bishtit (tail-call).
  • Janë bërë përmirësime në mjetet për zhvilluesit e uebit. Mbështetje e shtuar për CSS të mbivendosur. Në skedën Rendering, është shtuar një mënyrë emulimi me kontrast të reduktuar, e cila ju lejon të vlerësoni se si njerëzit me ndjeshmëri të reduktuar të kontrastit e shohin sajtin. Konsola e uebit tani mbështet nxjerrjen në pah të mesazheve që lidhen me pikat e ndërprerjes dhe pikat e hyrjes së kushtëzuar. Këshillat e veglave me një përshkrim të shkurtër të qëllimit të vetive CSS janë shtuar në panel për të punuar me stilet.
    Publikimi 112 i Chrome

Përveç risive dhe rregullimeve të gabimeve, versioni i ri eliminon 16 dobësi. Shumë nga dobësitë u identifikuan si rezultat i testimit të automatizuar duke përdorur mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk është identifikuar asnjë problem kritik që do të lejonte të anashkalonte të gjitha nivelet e mbrojtjes së shfletuesit dhe të ekzekutonte kodin në sistem jashtë mjedisit të sandbox. Si pjesë e programit për të paguar shpërblime monetare për zbulimin e dobësive për versionin aktual, Google pagoi 14 çmime në shumën 26.5 mijë dollarë amerikanë (tre çmime prej 5000 dollarë dhe 1000 dollarë, dy çmime prej 2000 dollarë dhe një çmim prej 1000 dollarë dhe 500 dollarë). Madhësia e 4 shpërblimeve nuk është përcaktuar ende.

Burimi: opennet.ru

Shto një koment