Гоогле је објавио издање веб претраживача Цхроме 124. Истовремено, доступно је и стабилно издање бесплатног Цхромиум пројекта, који служи као основа за Цхроме. Цхроме претраживач се разликује од Цхромиум-а по коришћењу Гоогле логотипа, присуству система за слање обавештења у случају пада, модула за репродукцију видео садржаја заштићеног од копирања (ДРМ), система за аутоматско инсталирање ажурирања, трајног омогућавања Сандбок изолације , испоруку кључева за Гоогле АПИ и пренос РЛЗ-а приликом претраживања. За оне којима је потребно више времена за ажурирање, проширена стабилна грана је одвојено подржана, након чега следи 8 недеља. Следеће издање Цхроме-а 125 заказано је за 14. мај.
Кључне промене у Цхроме-у 124:
- У Андроид верзији, менаџер обележивача сада подржава чување обележивача и листа за касније читање у сервери Гугл је повезан са корисничким налогом.
- Цхроме за Андроид укључује нови метод за чување локалних лозинки које нису синхронизоване на свим уређајима. Раније су локалне лозинке биле ускладиштене у Цхроме профилу, али ће сада бити ускладиштене у складишту лозинки које обезбеђује Гоогле Плаи услуге, које се већ користи за чување лозинке за Гоогле налог.
- У верзијама за Виндовс, мацОС и Линук, ТЛС подразумевано укључује подршку за механизам енкапсулације кључева (КЕМ, Кеи Енцапсулатион Мецханисм), који користи хибридни алгоритам Кс25519Кибер768, отпоран на селекцију на квантним рачунарима. Кс25519Кибер768 је комбинација Кс25519 механизма за размену кључева заснованог на елиптичним кривинама, који се сада користи у ТЛС-у, са алгоритмом Кибер-768, који користи методе криптографије засноване на решавању проблема теорије решетки, чије је време решавања исто на конвенционалним и квантним компјутери.
- Приликом приказивања текста, Скиа библиотека узима у обзир поставке контраста и боја специфициране у Виндовс-у за ЦлеарТипе технологију изглађивања текста, која може значајно побољшати квалитет приказа фонта на ЛЦД мониторима. У верзијама за Линук, фонтови који се користе у интерфејсу су приметно промењени.

- Могуће је инсталирати било коју веб страницу као самосталну ПВА апликацију (Прогрессиве Веб Аппс), чак и ако ова страница не испуњава ПВА критеријуме.
- У складу са захтевима Европског ДМА (Закон о дигиталним тржиштима), обезбеђен је дијалог за избор претраживача који ће се подразумевано користити. Постоје претраживачи које можете изабрати, доступни у одељку подешавања „цхроме://сеттингс/сеарцх“. Претраживачи на листи се приказују насумичним редоследом. У Цхроме-у 120, овај дијалог је тестиран за 1% корисника и сада је омогућен за све.

- Имплементиран је кориснички захтев за давање дозвола када веб апликација приступи Веб МИДИ АПИ-ју, који вам омогућава интеракцију са музичким уређајима са МИДИ интерфејсом повезаним са вашим рачунаром. Раније су захтеви за дозволу приказивани само приликом слања или примања СисЕк порука, али ће сада бити приказани сваки пут када се приступи Веб МИДИ АПИ-ју. Разлог за промену се наводи у ситуацијама када насумичне веб странице преузимају искључиву контролу над МИДИ контролером, блокирајући могућност других апликација да раде са њим. Безбедносни проблеми су такође примећени, пошто вам Веб МИДИ АПИ омогућава да у потпуности контролишете МИДИ уређај, укључујући инсталирање сопственог фирмвера.
- Веб СКЛ АПИ, који није стандардизован, ретко се користи и захтева прераду да би се испунили савремени безбедносни захтеви, потпуно је укинут. Веб СКЛ је подразумевано онемогућен од Цхроме-а 119, али постоји поставка да га врати. Ово подешавање је сада уклоњено. За програмере којима је потребна ова функционалност, предлаже се да користе варијанту СКЛите библиотеке компајлиране у ВебАссембли приказ.
- Додата је могућност контроле правца писања текста који се приказује вертикално у елементима веб обрасца (селецт, метер, прогресс, буттон, тектареа и инпут) када се бира вертикална оријентација преко ЦСС својства режима писања. За приказ текста од врха до дна, сада можете користити својство елемента обрасца „лтр“, а одоздо према горе – „ртл“.
- API за савете клијента User-Agent, развијен као замена за заглавље User-Agent, има додату подршку за параметар Sec-CH-UA-Form-Factors, који омогућава клијенту да обавести сервер о фактору форме уређаја корисника (десктоп, аутомобилски, мобилни, XR, EInk и сат). Савети клијента User-Agent омогућавају селективну испоруку података о одређеним параметрима прегледача и система (верзија, платформа итд.) само након захтева. серверКорисник, заузврат, може да одреди које информације могу бити достављене власницима веб локација. Приликом коришћења корисничких савета за клијенте (User-Agent Client Hints), идентификатор прегледача се не преноси без експлицитног захтева, а подразумевано се дају само основни параметри, што отежава пасивну идентификацију.
- Додата је могућност контроле клонирања појединачних корена у Схадов ДОМ-у, коју обављају команде као што је цлонеНоде(). Могућност клонирања коренских грана ДОМ-а је омогућена помоћу параметра за клонирање („аттацхСхадов({цлонабле:труе})“) или атрибута „схадовроотцлонабле“ ( ).

- Додате нове методе сетХТМЛУнсафе() и парсеХТМЛУнсафе() за коришћење Схадов ДОМ синтаксе из ЈаваСцрипт-а. Методе сетХТМЛУнсафе() и парсеХТМЛУнсафе(), сличне иннерХТМЛ и ДОМПарсер.парсеФромСтринг(), омогућавају вам да уметнете или рашчланите садржај у ХТМЛ формату у елемент, али се разликују по подршци за обраду елемената шаблона са атрибутом схадовроотмоде.
- Додата подршка за ВебСоцкет Стреам АПИ, који вам омогућава да преносите податке између претраживача и сервера у режиму стриминга без коришћења анкетирања, што је оптимално за организовање преноса и пријема података који стално долазе, на пример, у имплементацији ћаскања. цонст всс = нови ВебСоцкетСтреам(ВСС_УРЛ); цонст {читљив, уписив} = чекај всс.опенед; цонст реадер = реадабле.гетРеадер(); цонст вритер = вритабле.гетВритер(); вхиле (труе) { цонст {валуе, доне} = аваит реадер.реад(); иф (доне) { бреак; } цонст резултат = чекај процес(вредност); аваит вритер.врите(ресулт); }
- Могућности АПИ-ја Виев Транситионс су проширене, што олакшава креирање прелазних ефеката анимације између различитих ДОМ стања (на пример, несметан прелаз са једне слике на другу). Нова верзија додаје подршку за догађај „свап страница“, који се генерише за објекат „прозор“ када се повезани објекат „документ“ замени новим током навигације. Такође је додато својство „блокирање рендеровања“, које вам омогућава да блокирате приказивање документа док се не заврши рашчлањивање важног садржаја.
- Додан је параметар дисалловРетурнТоОпенер, који се прослеђује приликом позивања методе рекуестВиндов, који вам омогућава да уклоните дугме за повратак у прозору отвореном у режиму слика у слици да бисте спречили повратак на картицу са које је прозор отворен.
- Додата је могућност постављања атрибута ЦССИмпортРуле.стилеСхеет на НУЛЛ да би се указало да не постоји придружени стилски лист. Додан атрибут ЦССКеифрамесРуле.ленгтх који указује на број својстава за индексирање.
- За поља која се могу уређивати, атрибут „вритингсуггестионс“ је имплементиран да контролише да ли се препоруке приказују док куцате.
- Подршка за СервицеВоркер и СхаредВоркер је додата ВебГПУ АПИ-ју.
- Додата подршка за ХТТП заглавље „Приорити“ преко којег можете пренети информације о приоритету обраде захтева (РФЦ 9218) у фази првог приступа ресурсу.
- Направљена су побољшања у алатима за веб програмере. Додата је нова табла за аутоматско попуњавање за проверу информација које се користе за аутоматско попуњавање образаца.

Панел за инспекцију ЦСС стилова је побољшао подршку за угнежђене стилове. Панел за мерење перформанси пружа могућност да се сакрију непотребне функције и њихови повезани подређени позиви како би се смањио шум на графикону. Подршка за анимацију везану за садржај који се помера (Сцролл-дривен Аниматион) је додата на панел за отклањање грешака у анимацији. Панел за инспекцију мреже вам омогућава да подесите параметре за губитак пакета и величину мрежног реда како бисте проверили рад ВебРТЦ апликација у случају проблема са мрежом.

Поред иновација и исправки грешака, нова верзија елиминише 22 рањивости. Многе рањивости су идентификоване као резултат аутоматизованог тестирања помоћу алата АддрессСанитизер, МемориСанитизер, Цонтрол Флов Интегрити, ЛибФуззер и АФЛ. Нису идентификовани критични проблеми који би омогућили да се заобиђу сви нивои заштите претраживача и изврши код на систему ван окружења сандбок-а. У оквиру програма за исплату новчаних награда за откривање рањивости за актуелно издање, Гоогле је исплатио 13 награда у износу од 65 хиљада америчких долара (једна награда од 20000, 10000, 7000 и 2000 долара, три награде од 5000 долара и две награде, 3000 долара од 1000 долара). Величина једне награде још није одређена.
Извор: опеннет.ру





