Цхроме издање 107

Гугл је представио издање веб претраживача Цхроме 107. У исто време, доступно је и стабилно издање бесплатног Цхромиум пројекта, који је основа Цхроме-а. Цхроме претраживач се разликује од Цхромиум-а по коришћењу Гоогле логотипа, присуству система за слање обавештења у случају пада, модула за репродукцију видео садржаја заштићеног од копирања (ДРМ), систему аутоматског ажурирања, сталном укључивању Сандбок изолације , набавку кључева за Гоогле АПИ и пренос приликом тражења РЛЗ-параметара. За оне којима је потребно више времена за ажурирање, проширена стабилна грана је подржана одвојено, након чега следи 8 недеља. Следеће издање Цхроме-а 108 заказано је за 29. новембар.

Кључне промене у Цхроме-у 107:

  • Додата подршка за ЕЦХ (Енцриптед Цлиент Хелло) механизам, који наставља развој ЕСНИ (индикација шифрованог имена сервера) и користи се за шифровање информација о параметрима ТЛС сесије, као што је тражено име домена. Кључна разлика између ЕЦХ и ЕСНИ је у томе што је у ЕЦХ, уместо шифровања на нивоу појединачних поља, цела ТЛС ЦлиентХелло порука шифрована, што вам омогућава да блокирате цурење кроз поља која нису покривена ЕСНИ, на пример, ПСК (Пре-Схаред Кеи) поље. ЕЦХ такође користи ХТТПССВЦ ДНС запис уместо ТКСТ записа за преношење информација о јавном кључу и користи проверену енд-то-енд енкрипцију засновану на механизму Хибрид Публиц Кеи Енцриптион (ХПКЕ) за добијање и шифровање кључа. Да бисте контролисали да ли је ЕЦХ омогућен, предлаже се подешавање „цхроме://флагс#енцриптед-цлиент-хелло“.
  • Омогућена подршка за хардверски убрзано видео декодирање у Х.265 (ХЕВЦ) формату.
  • Пета фаза скраћивања информација у ХТТП заглављу Усер-Агент и ЈаваСцрипт параметрима навигатор.усерАгент, навигатор.аппВерсион и навигатор.платформ је омогућена да смањи информације које се могу користити за пасивну идентификацију корисника. У Цхроме-у 107, стринг корисничког агента је смањен у информацијама о платформи и процесору за кориснике десктоп рачунара, а садржај ЈаваСцрипт параметра навигатор.платформ је замрзнут. Промена је приметна само у верзијама за Виндовс платформу, за које је конкретна верзија платформе промењена у „Виндовс НТ 10.0“. На Линук-у, садржај платформе у корисничком агенту се није променио.

    Раније су бројеви МИНОР.БУИЛД.ПАТЦХ који су чинили верзију претраживача замењени са 0.0.0. Убудуће, заглавље ће садржати само информације о називу претраживача, главној верзији претраживача, платформи и типу уређаја (мобилни телефон, рачунар, таблет). За додатне податке, као што су тачна верзија и проширени подаци о платформи, морате да користите АПИ савета клијента корисничког агента. За сајтове који немају довољно нових информација и још увек нису спремни да пређу на савете за клијенте корисничког агента, до маја 2023. године, пружа се могућност да врате комплетан кориснички агент.

  • Андроид верзија више не подржава Андроид 6.0 платформу, претраживач сада захтева најмање Андроид 7.0.
  • Промењен дизајн интерфејса за праћење статуса преузимања. Уместо доњег реда са подацима о току преузимања, додат је нови индикатор на панел са адресном траком, када се кликне, приказује се ток преузимања датотека и историја са листом већ преузетих датотека. За разлику од доње траке, дугме је трајно приказано на траци и омогућава вам брз приступ историји преузимања. Нови интерфејс је до сада подразумевано био понуђен само неким корисницима и биће проширен на све ако не буде проблема.
    Цхроме издање 107
  • За кориснике десктоп рачунара обезбеђена је могућност увоза лозинки сачуваних у датотеци у ЦСВ формату. Раније су лозинке из датотеке у прегледач могле да се пренесу само преко услуге пассвордс.гоогле.цом, али сада се то може урадити преко менаџера лозинки уграђеног у претраживач (Гоогле Пассворд Манагер).
  • Након што корисник креира нови профил, добија се упит да омогућите синхронизацију и пређете на подешавања преко којих можете да промените назив профила и изаберете тему боје.
  • Верзија за Андроид платформу нуди нови интерфејс за избор медијских датотека за постављање фотографија и видео записа (уместо сопствене имплементације користи се стандардни Андроид Медиа Пицкер интерфејс).
    Цхроме издање 107
  • Омогућено аутоматско опозивање дозволе за приказивање обавештења за сајтове ухваћене да шаљу обавештења и поруке које ометају корисника. Штавише, за такве сајтове, захтеви за добијање дозвола за слање обавештења су суспендовани.
  • Нова својства су додата АПИ-ју за снимање екрана у вези са дељењем екрана - селфБровсерСурфаце (омогућава вам да искључите тренутну картицу када позивате гетДисплаиМедиа()), сурфацеСвитцхинг (омогућава вам да сакријете дугме за пребацивање картица) и дисплаиСурфаце (омогућава вам да ограничити дељење на картицу, прозор или екран).
  • Додато својство рендерБлоцкингСтатус АПИ-ју перформанси да би се идентификовали ресурси који узрокују паузирање приказивања странице док се не заврше са учитавањем.
  • Неколико нових АПИ-ја је додато у режим Оригин Триалс (експерименталне функције које захтевају одвојену активацију). Оригин Триал подразумева могућност рада са наведеним АПИ-јем из апликација преузетих са лоцалхост или 127.0.0.1, или након регистрације и пријема посебног токена који важи ограничено време за одређени сајт.
    • Декларативни ПендингБеацон АПИ који вам омогућава да контролишете слање података за које није потребан одговор (беацон) серверу. Нови АПИ вам омогућава да делегирате слање таквих података претраживачу, без потребе да позивате операције слања у одређено време, на пример, да организујете пренос телеметрије након што корисник затвори страницу.
    • ХТТП заглавље Пермиссионс-Полици (Политика функција), које се користи за делегирање дозвола и омогућавање напредних функција, сада подржава вредност „унлоад“, која се може користити за онемогућавање „унлоад“ руковалаца догађаја на страници.
  • За означавање додата подршка за атрибут „рел“, који вам омогућава да примените параметар „рел=нореферрер“ на навигацију кроз веб обрасце да бисте онемогућили пренос заглавља Реферер или „рел=ноопенер“ да бисте онемогућили подешавање својства Виндов.опенер и одбили приступ контексту из којег је извршена транзиција .
  • ЦСС Грид додаје подршку за интерполацију својстава грид-темплате-колумнс и грид-темплате-ровс како би се обезбедио глатки прелаз између различитих стања мреже.
  • Направљена су побољшања у алатима за веб програмере. Додата је могућност прилагођавања интервентних тастера. Побољшана инспекција меморије Ц/Ц++ објеката апликације конвертованих у ВебАссембли формат.

Поред иновација и исправки грешака, у новој верзији је исправљено 14 рањивости. Многе рањивости су идентификоване као резултат аутоматизованих алата за тестирање АддрессСанитизер, МемориСанитизер, Цонтрол Флов Интегрити, ЛибФуззер и АФЛ. Нису идентификовани критични проблеми који омогућавају заобилажење свих нивоа заштите претраживача и извршавање кода у систему ван окружења сандбок-а. Као део програма награђивања рањивости за тренутно издање, Гоогле је исплатио 10 награда у вредности од 57 долара (по једну од 20000, 17000 и 7000 долара, две награде од 3000 долара, три награде од 2000 долара и једну награду од 1000 долара). Износ једне награде још није одређен.

Извор: опеннет.ру

Додај коментар