Цхроме издање 77

Гугл је објавио нову верзију Цхроме интернет претраживача. У исто време, доступно је ново издање Цхромиум пројекта отвореног кода – основе Цхроме-а. Следеће издање је заказано за 22. октобар.

У новој верзији:

  • Одвојено обележавање сајтова са сертификатима нивоа ЕВ (Проширена валидација) је укинуто. Информације о коришћењу ЕВ сертификата сада се приказују само у падајућем менију који се приказује када се кликне на икону безбедне везе. Назив компаније верификован од стране сертификационог тела, са којом је ЕВ сертификат повезан, више неће бити приказан у траци за адресу;
  • Повећана изолација руковалаца сајтом. Додата заштита за податке на више локација, као што су колачићи и ХТТП ресурси, примљене са сајтова трећих страна које контролишу нападачи. Изолација функционише чак и ако нападач открије грешку у процесу приказивања и покуша да изврши код у његовом контексту;
  • Додата је нова страница која поздравља нове кориснике (цхроме://велцоме/), која се приказује уместо стандардног интерфејса за отварање нове картице након првог покретања Цхроме-а. Страница вам омогућава да обележите популарне Гоогле услуге (ГМаил, ИоуТубе, Мапе, Вести и Преводилац), приложите пречице на страницу Нове картице, повежете се са Гоогле налогом да бисте омогућили Цхроме синхронизацију и поставите Цхроме као подразумевани позив у систему .
  • Мени странице нове картице, приказан у горњем десном углу, сада има могућност учитавања позадинске слике, као и опције за избор теме и подешавање блока са пречицама за брзу навигацију (најчешће посећивани сајтови, ручни избор корисника , и скривање блокова пречицама). Подешавања су тренутно позиционирана као експериментална и захтевају активацију преко заставица „цхроме://флагс/#нтп-цустомизатион-мену-в2” и „цхроме://флагс/#цхроме-цолорс-цустом-цолор-пицкер”;
  • Обезбеђена је анимација иконе сајта у заглављу картице, што сигнализира да је страница у процесу учитавања;
    Додата ознака „--гуест“, која вам омогућава да покренете Цхроме из командне линије у режиму пријављивања за госте (без повезивања на Гоогле налог, без снимања активности претраживача на диск и без чувања сесије);
  • Наставља се чишћење заставица у цхроме://флагс, које је почело у прошлом издању. Уместо заставица, сада се препоручује коришћење скупова правила за конфигурисање понашања претраживача;
  • Дугме „Пошаљи на ваше уређаје“ је додато у контекстни мени странице, картице и адресне траке, што вам омогућава да пошаљете везу на други уређај помоћу Цхроме синхронизације. Након одабира одредишног уређаја повезаног са истим налогом и слања везе, на циљном уређају ће се приказати обавештење за отварање везе;
  • У Андроид верзији је потпуно редизајнирана страница са листом преузетих датотека, у којој су уместо падајућег менија са одељцима садржаја додата дугмад за филтрирање опште листе по типу садржаја и сличице преузетих слика су сада приказане по целој ширини екрана;
  • Додате су нове метрике за процену брзине учитавања и приказивања садржаја у претраживачу, омогућавајући веб програмеру да одреди колико брзо главни садржај странице постаје доступан кориснику. Претходно понуђени алати за контролу рендеровања омогућили су да се процени само чињеница да је рендеровање почело, али не и спремност странице у целини. Цхроме 77 нуди нови Ларгест Цонтентфул Паинт АПИ, који вам омогућава да сазнате време приказивања великих (кориснички видљивих) елемената у видљивој области, као што су слике, видео снимци, блок елементи и позадине странице;
  • Додат је ПерформанцеЕвентТиминг АПИ, који пружа информације о кашњењу пре прве интеракције корисника (на пример, притискање тастера на тастатури или мишу, клик или померање показивача). Нови АПИ је подскуп АПИ-ја ЕвентТиминг који пружа додатне информације за мерење и оптимизацију одзива интерфејса;
  • Додате нове функције за обрасце које олакшавају коришћење сопствених нестандардних контрола обрасца (нестандардна поља за унос, дугмад, итд.). Нови догађај „формдата“ омогућава коришћење ЈаваСцрипт руковалаца за додавање података у образац када се пошаље, без потребе да се подаци чувају у скривеним елементима за унос.
    Друга нова карактеристика је подршка за креирање прилагођених елемената повезаних са формом који делују као уграђене контроле обрасца, укључујући могућности као што су омогућавање валидације уноса и покретање података који се шаљу на сервер. Својство формАссоциатед је уведено да означи елемент као компоненту интерфејса обрасца, а додат је позив аттацхИнтерналс() за приступ додатним методама контроле обрасца као што су сетФормВалуе() и сетВалидити();
  • У Оригин Пробном режиму (експерименталне функције које захтевају одвојену активацију), додат је нови Цонтацт Пицкер АПИ, који омогућава кориснику да изабере уносе из адресара и пренесе одређене детаље о њима на сајт. Приликом захтева, утврђује се листа некретнина које треба прибавити (на пример, пуно име, имејл, број телефона). Ове особине су јасно приказане кориснику, који доноси коначну одлуку да пренесе податке или не. АПИ се може користити, на пример, у клијенту веб поште за одабир прималаца за послато писмо, у веб апликацији са ВоИП функцијом за иницирање позива на одређени број или у друштвеној мрежи за тражење већ регистрованих пријатеља .
    Оригин Триал подразумева могућност рада са наведеним АПИ-јем из апликација преузетих са лоцалхост или 127.0.0.1, или након регистрације и пријема посебног токена који важи ограничено време за одређени сајт;
  • За обрасце је имплементиран атрибут “ентеркеихинт” који вам омогућава да дефинишете понашање када притиснете тастер Ентер на виртуелној тастатури. Атрибут може узети вредности ентер, доне, го, нект, превиоус, сеарцх анд сенд;
  • Додато је правило домена документа које контролише приступ својству „доцумент.домаин“. Подразумевано, приступ је дозвољен, али ако је одбијен, покушај промене вредности „доцумент.домаин“ ће довести до грешке;
  • Позив ЛаиоутСхифт је додат у Перформанце АПИ за праћење промена у положају ДОМ елемената на екрану.
    Величина ХТТП заглавља „Реферер“ је ограничена на 4 КБ; ако је ова вредност прекорачена, садржај се скраћује на име домена;
  • Аргумент урл у функцији регистерПротоцолХандлер() ограничен је на коришћење само шема хттп:// и хттпс:// и сада не дозвољава шеме „дата:“ и „блоб:“;
  • Додата подршка за форматирање јединица, валута, научних и компактних нотација методи Интл.НумберФормат (на пример, „Интл.НумберФормат('ен', {стиле: 'унит', унит: 'метер-пер-сецонд'}") ;
  • Додата су нова ЦСС својства оверсцролл-бехавиор-инлине и оверсцролл-бехавиор-блоцк за контролу понашања померања када се достигне логичка граница области за померање;
  • ЦСС својство белог размака сада подржава вредност размака;
  • Сервице Воркерс су додали подршку за ХТТП Басиц аутентификацију и приказивање стандардног дијалога за унос параметара за пријаву;
  • Веб МИДИ АПИ сада може да се користи само у контексту безбедне везе (хттпс, локална датотека или лоцалхост);
  • ВебВР 1.1 АПИ је проглашен застарелим, замењен ВебКСР Девице АПИ, који омогућава приступ компонентама за креирање виртуелне и проширене стварности и обједињује рад са различитим класама уређаја, од стационарних кацига виртуелне стварности до решења заснованих на мобилним уређајима.
    У алаткама за програмере, могућност копирања ЦСС својстава ДОМ чвора у међуспремник је додата кроз контекстни мени, који се позива десним кликом на чвор у ДОМ стаблу. Додан је интерфејс (Схов Рендеринг/Лаиоут Схифт Регионс) за праћење померања распореда због недостатка чувара места за оглашавање и слике (приликом учитавања следеће слике текст се помера надоле приликом прегледа). Контролна табла ревизије је ажурирана на Лигхтхоусе 5.1 издање. Омогућено аутоматско пребацивање на тамну тему ДевТоолс када користите тамну тему у ОС-у. У режиму мрежне инспекције, додата је заставица за учитавање ресурса из кеш меморије унапред. Додата подршка за приказивање пусх порука и обавештења на панелу апликација. У веб конзоли, приликом прегледа објеката, сада се приказују приватна поља класа;
  • У В8 ЈаваСцрипт мотору је оптимизовано складиштење статистике о типовима операнада који се користе у различитим операцијама (омогућава вам да оптимизујете извршење ових операција узимајући у обзир специфичне типове). Да би се смањила потрошња меморије, вектори свесни типа се сада смештају у меморију тек након што се изврши одређена количина бајткода, елиминишући потребу за оптимизацијом за функције са кратким животним веком. Ова промена вам омогућава да уштедите 1-2% меморије у верзији за десктоп системе и 5-6% за мобилне уређаје;
  • Побољшана скалабилност ВебАссембли позадинске компилације – што је више процесорских језгара у систему, већа је корист од додатних оптимизација. На пример, на Ксеон машини са 24 језгра, време компилације за Епиц ЗенГарден демо апликацију је преполовљено;

Поред иновација и исправки грешака, нова верзија елиминише 52 рањивости. Многе рањивости су идентификоване као резултат аутоматизованог тестирања помоћу алата АддрессСанитизер, МемориСанитизер, Цонтрол Флов Интегрити, ЛибФуззер и АФЛ. Једно питање (ЦВЕ-2019-5870) је означено као критично, тј. омогућава вам да заобиђете све нивое заштите претраживача и извршите код на систему ван окружења сандбок-а. Детаљи о критичној рањивости још нису откривени, познато је само да она може довести до приступа већ ослобођеној меморијској области у коду за обраду мултимедијалних података. Као део програма за исплату новчаних награда за откривање рањивости за тренутно издање, Гоогле је исплатио 38 награда у вредности од 33500 долара (једна награда од 7500 долара, четири награде од 3000 долара, три награде од 2000 долара, четири награде од 1000 долара и осам награда од 500 долара). Величина 18 награда још није одређена.

Извор: линук.орг.ру

Додај коментар