Цхроме издање 103

Гугл је представио издање веб претраживача Цхроме 103. У исто време, доступно је и стабилно издање бесплатног Цхромиум пројекта, који служи као основа Цхроме-а. Цхроме претраживач се разликује од Цхромиум-а по коришћењу Гоогле логотипа, присуству система за слање обавештења у случају пада, модула за репродукцију видео садржаја заштићеног од копирања (ДРМ), система за аутоматско инсталирање ажурирања, трајног омогућавања Сандбок изолације , снабдевање кључевима Гоогле АПИ-ју и пренос РЛЗ- параметара приликом претраживања. За оне којима је потребно више времена за ажурирање, проширена стабилна грана је одвојено подржана, након чега следи 8 недеља. Следеће издање Цхроме-а 104 заказано је за 2. август.

Кључне промене у Цхроме-у 103:

  • Додан је експериментални уређивач слика који се зове за уређивање снимака екрана страница. Едитор пружа функције као што су исецање, избор области, сликање четком, избор боје, додавање текстуалних ознака и приказивање уобичајених облика и примитива као што су линије, правоугаоници, кругови и стрелице. Да бисте омогућили уређивач, морате активирати подешавања „цхроме://флагс/#схаринг-десктоп-сцреенсхотс“ и „цхроме://флагс/#схаринг-десктоп-сцреенсхотс-едит“. Након што направите снимак екрана преко менија Дели на траци за адресу, можете да одете у уређивач кликом на дугме „Уреди“ на страници за преглед екрана.
    Цхроме издање 103
  • Проширене су могућности механизма који је додат у Цхроме 101 за унапред приказивање садржаја препорука у адресној траци омнибокса. Проактивно приказивање допуњује раније доступну могућност учитавања препорука по којима ће се највероватније кретати без чекања на клик корисника. Поред учитавања, садржај страница у вези са препорукама сада се може приказати у баферу (укључујући извршавање скрипте и ДОМ стабло формирање), што омогућава тренутни приказ препорука након клика . За контролу предиктивног приказивања, подешавања „цхроме://флагс/#енабле-пререндер2“, „цхроме://флагс/#омнибок-триггер-фор-пререндер2“ и „цхроме://флагс/#сеарцх-суггестион-фор -” су предложени. пререндер2”.

    Цхроме 103 за Андроид додаје АПИ за правила за спекулације, који омогућава ауторима веб локација да кажу прегледачу које странице ће корисник највероватније посетити. Прегледач користи ове информације за проактивно учитавање и приказивање садржаја странице.

  • Верзија за Андроид садржи нови менаџер лозинки који нуди исто искуство обједињеног управљања лозинкама као иу Андроид апликацијама.
  • Андроид верзија је додала подршку за услугу „Са Гоогле-ом“, која омогућава кориснику да изрази захвалност својим омиљеним сајтовима који су се регистровали на сервису преносом плаћених или бесплатних дигиталних налепница. Услуга је тренутно доступна само корисницима у САД.
    Цхроме издање 103
  • Побољшано аутоматско попуњавање поља бројевима кредитних и дебитних платних картица, које сада подржава картице сачуване преко Гоогле Паи-а.
  • Виндовс верзија подразумевано користи уграђени ДНС клијент, који такође користе верзије за мацОС, Андроид и Цхроме ОС.
  • АПИ за локални приступ фонтовима је стабилизован и понуђен свима, помоћу којег можете да дефинишете и користите фонтове инсталиране у систему, као и да манипулишете фонтовима на ниском нивоу (на пример, филтрирате и трансформишете глифове).
  • Додата подршка за ХТТП код одговора 103, који вам омогућава да обавестите клијента о садржају неких ХТТП заглавља одмах након захтева, без чекања да сервер заврши све операције у вези са захтевом и почне да сервира садржај. На сличан начин можете дати наговештаје о елементима који се односе на страницу која се приказује, а који се могу унапред учитати (на пример, могу се обезбедити везе до цсс-а и јавасцрипт-а који се користе на страници). Након што добије информације о таквим ресурсима, претраживач може да почне да их преузима без чекања да се главна страница заврши са приказивањем, што смањује укупно време обраде захтева.
  • У режиму Оригин Триалс (експерименталне функције које захтевају одвојену активацију), тестирање АПИ-ја Федератед Цредентиал Манагемент (ФедЦМ) до сада је почело само у склоповима за Андроид платформу, што вам омогућава да креирате обједињене услуге идентитета које обезбеђују приватност и раде без укрштања - Механизми за праћење сајта, као што је обрада колачића треће стране. Оригин Триал подразумева могућност рада са наведеним АПИ-јем из апликација преузетих са лоцалхост или 127.0.0.1, или након регистрације и пријема посебног токена који важи ограничено време за одређени сајт.
  • Цлиент Хинтс АПИ, који се развија као замена за заглавље Усер-Агент и који вам омогућава да селективно обезбедите податке о специфичним параметрима претраживача и система (верзија, платформа, итд.) само након захтева сервера, додао је могућност замене измишљених имена у листу идентификатора претраживача, у складу са аналогијама са ГРЕАСЕ (Генерате Рандом Ектенсионс Анд Сустаин Ектенсибилити) механизмом који се користи у ТЛС-у. На пример, поред „„Цхроме“; в="103″' и '"Цхромиум"; в=»103″' насумични идентификатор непостојећег претраживача ''(Нот; Бровсер"; в=»12″' се може додати на листу. Таква замена ће помоћи да се идентификују проблеми са обрадом идентификатора непознатих претраживача, што доводи до чињенице да су алтернативни претраживачи приморани да се претварају да су други популарни претраживачи како би заобишли проверу у односу на листе прихватљивих претраживача.
  • Датотеке у формату слике АВИФ додате су на листу дозвољеног дељења преко иВеб Схаре АПИ-ја.
  • Додата подршка за формат компресије „дефлате-рав“, омогућавајући приступ голом компримованом току без заглавља и завршних блокова сервиса, који се могу користити, на пример, за читање и писање зип датотека.
  • За елементе веб обрасца, могуће је користити атрибут „рел“, који вам омогућава да примените параметар „рел=нореферрер“ на навигацију кроз веб обрасце да бисте онемогућили пренос заглавља Реферер или „рел=ноопенер“ да бисте онемогућили подешавање својство Виндов.опенер и забрани приступ контексту из којег је направљен прелаз.
  • Имплементација попстате догађаја је усклађена са понашањем Фирефок-а. Догађај попстате се сада покреће одмах након промене УРЛ-а, без чекања да се догоди догађај учитавања.
  • За странице отворене без ХТТПС-а и из ифраме блокова, приступ Гампепад АПИ-ју и АПИ-ју за статус батерије је забрањен.
  • Метода заборави() је додата објекту СериалПорт да се одрекне дозвола које су претходно додељене кориснику за приступ серијском порту.
  • Атрибут висуал-бок је додат ЦСС својству оверфлов-цлип-маргин, који одређује где да почне да сече садржај који прелази границе области (може узети вредности цонтент-бок, паддинг-бок и бордер- кутија).
  • У блоковима ифраме-а са атрибутом сандбок-а, позивање спољних протокола и покретање спољних апликација за руковање је забрањено. Да бисте заменили ограничење, користите својства дозволи-попупс, дозволи-врх-навигација и дозволи-топ-навигатион-витх-усер-ацтиватион.
  • Елемент више није подржан , што је постало бесмислено након што додаци више нису били подржани.
  • Направљена су побољшања у алатима за веб програмере. На пример, у панелу Стилови постало је могуће одредити боју тачке изван прозора претраживача. Побољшан преглед вредности параметара у програму за отклањање грешака. Додата је могућност промене редоследа панела у интерфејсу Елементс.

Поред иновација и исправки грешака, нова верзија елиминише 14 рањивости. Многе рањивости су идентификоване као резултат аутоматизованог тестирања помоћу алата АддрессСанитизер, МемориСанитизер, Цонтрол Флов Интегрити, ЛибФуззер и АФЛ. Једном од проблема (ЦВЕ-2022-2156) је додељен критични ниво опасности, који подразумева могућност заобилажења свих нивоа заштите претраживача и извршавања кода на систему ван окружења сандбок-а. Детаљи о овој рањивости још нису откривени, познато је само да је узрокована приступом ослобођеном меморијском блоку (усе-афтер-фрее).

У оквиру програма за исплату новчаних награда за откривање рањивости за актуелну верзију, Гоогле је исплатио 9 награда у износу од 44 хиљаде америчких долара (једна награда од 20000 долара, једна награда од 7500 долара, једна награда од 7000 долара, две награде од 3000 долара и по један од 2000, 1000 и 500 долара). Величина награде за критичну рањивост још није одређена.

Извор: опеннет.ру

Додај коментар