Цхроме издање 89

Гугл је представио издање веб претраживача Цхроме 89. У исто време, доступно је и стабилно издање бесплатног Цхромиум пројекта, који служи као основа Цхроме-а. Цхроме претраживач се одликује употребом Гоогле логотипа, присуством система за слање обавештења у случају пада, модулима за репродукцију заштићеног видео садржаја (ДРМ), системом за аутоматско инсталирање ажурирања и преношењем РЛЗ параметара приликом претраживања. Следеће издање Цхроме-а 90 заказано је за 13. април.

Кључне промене у Цхроме-у 89:

  • Андроид верзија Цхроме-а ће сада моћи да ради само на уређајима са сертификатом Плаи Протецт. У виртуелним машинама и емулаторима, Цхроме за Андроид може да се користи ако је емулирани уређај важећи или ако је емулатор развио Гоогле. Можете да проверите да ли је уређај сертификован или не у апликацији Гоогле Плаи у одељку подешавања (на страници подешавања на самом дну приказан је статус „Плаи Протецт сертификат“). За несертификоване уређаје, као што су они који користе фирмвер треће стране, од корисника се тражи да региструју своје уређаје за покретање Цхроме-а.
  • Малом проценту корисника је подразумевано омогућено отварање сајтова преко ХТТПС-а када уписују имена хостова у траку за адресу. На пример, када унесете хост екампле.цом, сајт хттпс://екампле.цом ће се подразумевано отворити, а ако се појаве проблеми приликом отварања, биће враћен на хттп://екампле.цом. За контролу коришћења подразумеваног „хттпс://“, предлаже се подешавање „цхроме://флагс#омнибок-дефаулт-типед-навигатионс-то-хттпс“.
  • Подршка за профиле је укључена, омогућавајући различитим корисницима да раздвоје своје налоге када раде преко истог претраживача. На пример, користећи профиле, можете организовати приступ међу члановима породице или засебне сесије које се користе за посао и лична интересовања. Корисник може да креира нови Цхроме профил и да га конфигурише да се активира када је повезан са одређеним Гоогле налогом, омогућавајући различитим корисницима да деле обележиваче, подешавања и историју прегледања. Када покушате да се пријавите на налог повезан са другим профилом, од корисника ће бити затражено да се пребаци на тај профил. Уколико је корисник повезан са више профила, биће му дата могућност да одабере жељени профил. Могуће је доделити сопствене шеме боја различитим профилима за визуелно одвојене кориснике.
    Цхроме издање 89
  • Омогућен приказ сличица садржаја када пређете мишем преко картица на горњој траци. Претходно је преглед садржаја картице био подразумевано онемогућен и захтевао је промену подешавања „цхроме://флагс/#таб-ховер-цардс“.
    Цхроме издање 89
  • За неке кориснике је омогућена функција „Листа за читање“ („цхроме://флагс#реад-латер“), када је активирана, када кликнете на звездицу у траци за адресу, поред дугмета „Додај обележивач“, појављује се друго дугме „Додај на листу за читање“, а у десном углу траке са обележивачима појављује се мени „Листа за читање“ који наводи све странице које су претходно додате на листу. Када отворите страницу са листе, она је означена као прочитана. Странице на листи се такође могу ручно означити као прочитане или непрочитане, или уклонити са листе.
    Цхроме издање 89
  • Корисници пријављени на Гоогле налог без омогућавања Цхроме синхронизације имају приступ начинима плаћања и лозинкама сачуваним на Гоогле налогу. Ова функција је омогућена за неке кориснике и постепено ће се уводити другима.
  • Омогућена је подршка за брзо претраживање картица, што је претходно захтевало активацију преко ознаке „цхроме://флагс/#енабле-таб-сеарцх“. Корисник може да погледа листу свих отворених картица и брзо филтрира жељену картицу, без обзира да ли се налази у тренутном или другом прозору.
    Цхроме издање 89
  • За све кориснике је заустављена обрада појединачних речи у адресној траци као покушаја отварања интерних сајтова. Претходно је прегледач приликом уноса једне речи у адресну траку прво покушавао да утврди присуство хоста са тим именом у ДНС-у, верујући да корисник покушава да отвори поддомен, па је тек онда преусмерио захтев на претраживач. Тако је власник ДНС сервера наведеног у подешавањима корисника добио информацију о упитима за претрагу од једне речи, што је оцењено као кршење поверљивости. За предузећа која користе интернет хостове без поддомена (нпр. "хттпс://хелпдеск/"), постоји опција за враћање на старо понашање.
  • Могуће је закачити верзију додатка или апликације. На пример, да би се осигурало да предузеће користи само поуздане додатке, администратор може да користи нову смерницу ЕктенсионСеттингс да конфигурише Цхроме да користи сопствену УРЛ адресу за преузимање ажурирања, уместо УРЛ адресе наведене у манифесту додатка.
  • На к86 системима, претраживач сада захтева подршку процесора за ССЕ3 инструкције, које Интел процесори подржавају од 2003, а АМД од 2005.
  • Додати су додатни АПИ-ји који имају за циљ да обезбеде функционалност која може да замени колачиће треће стране који се користе за праћење кретања корисника између сајтова у коду рекламних мрежа, виџета друштвених мрежа и система веб анализе. Следећи АПИ-ји су предложени за тестирање:
    • Поверите токену да раздвоји кориснике без коришћења идентификатора на више локација.
    • Скупови прве стране – Омогућава сродним доменима да се декларишу као примарни тако да прегледач може да узме у обзир ову везу током позива на више локација.
    • Сцхемефул Саме-Сите да прошири концепт истог сајта на различите УРЛ шеме, тј. хттп://вебсите.екампле и хттпс://вебсите.екампле ће се третирати као један сајт за захтеве за више локација.
    • Флоц да одреди категорију интересовања корисника без индивидуалне идентификације и без позивања на историју посета одређених сајтова.
    • Мерење конверзија за процену активности корисника након преласка на оглашавање.
    • Кориснички агент Клијент Савети за замену Усер-Агента и селективно враћање података о специфичним параметрима претраживача и система (верзија, платформа, итд.).
  • Додат је серијски АПИ, који омогућава сајтовима да читају и пишу податке преко серијског порта. Разлог за појаву оваквог АПИ-ја је могућност креирања веб апликација за директну контролу уређаја као што су микроконтролери и 3Д штампачи. За приступ периферном уређају потребно је изричито одобрење корисника.
  • Додан је ВебХИД АПИ за приступ ниског нивоа ХИД уређајима (људски интерфејс уређаји, тастатуре, мишеви, гамепади, тачпеди), који вам омогућава да имплементирате логику за рад са ХИД уређајем у ЈаваСцрипт-у како бисте организовали рад са ретким ХИД уређајима без присуство одређених драјвера у систему. Пре свега, нови АПИ има за циљ да пружи подршку за гамепаде.
  • Додат је Веб НФЦ АПИ, који омогућава веб апликацијама да читају и пишу НФЦ ознаке. Примери коришћења новог АПИ-ја у веб апликацијама укључују пружање информација о музејским експонатима, спровођење инвентара, добијање информација од беџева учесника конференције итд. Ознаке се шаљу и скенирају помоћу објеката НДЕФВритер и НДЕФРеадер.
  • Веб Схаре АПИ (објекат навигатор.схаре) проширен је изван мобилних уређаја и сада је доступан корисницима десктоп претраживача (тренутно само за Виндовс и Цхроме ОС). Веб Схаре АПИ пружа алате за дељење информација на друштвеним мрежама, на пример, омогућава вам да генеришете обједињено дугме за објављивање на друштвеним мрежама које посетилац користи или да организујете слање података другим апликацијама.
  • Верзије Андроид-а и компонента ВебВиев укључују подршку за декодирање формата слике АВИФ (АВ1 Имаге Формат), који користи технологије компресије унутар кадра из формата АВ1 видео кодирања (у верзијама за десктоп, подршка за АВИФ је укључена у Цхроме 85). Контејнер за дистрибуцију компресованих података у АВИФ-у је потпуно сличан ХЕИФ-у. АВИФ подржава и слике у ХДР-у (Хигх Динамиц Ранге) и простору боја широке гамуте, као иу стандардном динамичком опсегу (СДР).
  • Додан је нови АПИ за извештавање за добијање информација о кршењу правила безбедног коришћења на страници привилегованих операција наведених кроз заглавље ЦООП (Цросс-Оригин-Опенер-Полици), који такође омогућава да ЦООП ставите у режим за отклањање грешака, који функционише без блокирања кршења правила.
  • Додата функција перформанце.меасуреУсерАгентСпецифицМемори(), која одређује количину меморије која се троши приликом обраде странице.
  • Да би били у складу са веб стандардима, сви УРЛ-ови „подаци:“ се сада третирају као потенцијално поуздани, тј. су део заштићеног контекста.
  • Стреамс АПИ је додао подршку за бајт стримове, који су посебно оптимизовани за ефикасан пренос произвољних скупова бајтова и минимизирају број операција копирања података. Излаз тока може бити записан у примитивима као што су стрингови или АрраиБуффер.
  • СВГ елементи сада подржавају пуну синтаксу својства „филтер“, омогућавајући да се функције филтрирања као што су замућење(), сепиа() и нијанси сиве() истовремено примењују на СВГ и не-СВГ елементе.
  • ЦСС имплементира псеудо-елемент „::таргет-тект“, који се може користити за истицање фрагмента до којег је текст вођен (сцролл-то-тект) у другачијем стилу од оног који користи претраживач када истиче оно што је пронађен.
  • Додата ЦСС својства за контролу заокруживања углова: радијус-почела-почетка, радијуса-краја-краја, радијуса-краја-краја, радијуса-краја-краја.
  • Додато ЦСС својство форцед-цолорс да би се утврдило да ли прегледач користи ограничену палету боја коју је одредио корисник на страници.
  • Додато ЦСС својство принудног прилагођавања боје да би се онемогућила присилна ограничења боје за појединачне елементе, остављајући им потпуну контролу ЦСС боја.
  • ЈаваСцрипт дозвољава употребу кључне речи аваит у модулима на највишем нивоу, што омогућава да се асинхрони позиви лакше интегришу у процес учитавања модула и без потребе да буду омотани у „асинхронизовану функцију“. На пример, уместо (асинц фунцтион() { аваит Промисе.ресолве(цонсоле.лог('тест')); }()); сада можете написати аваит Промисе.ресолве(цонсоле.лог('тест'));
  • У В8 ЈаваСцрипт мотору, позиви функција се убрзавају у ситуацијама када број пренетих аргумената не одговара параметрима дефинисаним у функцији. Уз разлику у броју аргумената, перформансе су порасле за 11.2% у не-ЈИТ режиму и за 40% када се користи ЈИТ ТурбоФан.
  • Велики део малих побољшања је направљен у алатима за веб програмере.

Поред иновација и исправки грешака, нова верзија елиминише 47 рањивости. Многе рањивости су идентификоване као резултат аутоматизованог тестирања помоћу алата АддрессСанитизер, МемориСанитизер, Цонтрол Флов Интегрити, ЛибФуззер и АФЛ. Нису идентификовани критични проблеми који би омогућили да се заобиђу сви нивои заштите претраживача и изврши код на систему ван окружења сандбок-а. Напомиње се да једна од исправљених рањивости (ЦВЕ-2021-21166), која се односи на животни век објеката у звучном подсистему, има природу проблема од 0 дана и да је коришћена у једном од експлоатација пре поправке. Као део програма за исплату новчаних награда за откривање рањивости за тренутно издање, Гоогле је исплатио 33 награде у вредности од 61000 долара (две награде од 10000 долара, две награде од 7500 долара, три награде од 5000 долара, две награде од 3000 долара, четири награде од 1000 долара и две награде). Величина 500 награда још није одређена.

Извор: опеннет.ру

Додај коментар