Chrome sürümü 78

Google sunulan web tarayıcısı sürümü Krom 78... Eşzamanlı kullanılabilir ücretsiz bir projenin kararlı sürümü Krom, Chrome'un temelini oluşturur. Chrome tarayıcı farklı Google logolarının kullanımı, çökme durumunda bildirim göndermek için bir sistemin varlığı, istek üzerine bir Flash modülü indirme yeteneği, korumalı video içeriğini (DRM) oynatmak için modüller, arama sırasında güncellemeleri ve iletimi otomatik olarak yüklemek için bir sistem RLZ parametreleri. Chrome 79'un bir sonraki sürümünün 10 Aralık'ta yayınlanması planlanıyor.

Ana değişiklikler в krom 78:

  • uygulandı "HTTPS üzerinden DNS" (DoH, HTTPS üzerinden DNS) için deneysel destek; sistem ayarlarında halihazırda DoH'u destekleyen DNS sağlayıcılarının belirtildiği belirli kullanıcı kategorileri için seçici olarak etkinleştirilecektir. Örneğin, kullanıcının sistem ayarlarında DNS 8.8.8.8 belirtilmişse, DNS 1.1.1.1 ise Google'ın DoH hizmeti (“https://dns.google.com/dns-query”) etkinleştirilecektir; XNUMX, ardından DoH Cloudflare hizmeti (“https://cloudflare-dns.com/dns-query”) vb.

    DoH'nin etkin olup olmadığını kontrol etmek için "chrome://flags/#dns-over-https" ayarı sağlanır. Üç çalışma modu desteklenir: güvenli, otomatik ve kapalı. "Güvenli" modda, ana bilgisayarlar yalnızca önceden önbelleğe alınmış güvenli değerlere (güvenli bir bağlantı aracılığıyla alınan) göre belirlenir ve DoH aracılığıyla normal DNS'ye geri dönüş uygulanmaz; “Otomatik” modda, DoH ve güvenli önbellek mevcut değilse, veriler güvenli olmayan önbellekten alınabilir ve geleneksel DNS aracılığıyla verilere erişilebilir. “Kapalı” modda öncelikle paylaşılan önbellek kontrol edilir ve veri yoksa istek sistem DNS'si üzerinden gönderilir.

  • Senkronizasyon araçları artık paylaşılan panolar için ön desteğe sahiptir ancak henüz tüm kullanıcılar için etkinleştirilmemiştir. Bir hesaba bağlı Chrome örneklerinde, artık panonun mobil ve masaüstü sistemler arasında paylaşılması da dahil olmak üzere başka bir cihazın pano içeriğine erişebilirsiniz. Panonun içeriği, Google sunucularındaki metne erişime izin vermeyen uçtan uca şifreleme kullanılarak şifrelenir;
  • Belirli kullanıcı kategorileri için temayı değiştirmeye ve yeni bir sekme açıldığında gösterilen ekranı özelleştirmeye yönelik deneysel bir seçenek etkinleştirildi. Yeni sekme ekranının sağ alt köşesinde görüntülenen "Özelleştir" menüsü, arka plan resmi seçmenin yanı sıra artık kısayol düzeni yöntemini değiştirmeyi ve temayı değiştirme yeteneğini de destekliyor. Kısayollar, en sık ziyaret edilen sitelere göre otomatik olarak önerilebilir, kullanıcı tarafından özelleştirilebilir veya tamamen devre dışı bırakılabilir. Önceden tanımlanmış bir dizi tema arasından bir tasarım teması seçebilir veya palette istediğiniz renklerin seçimine göre kendinizinkini oluşturabilirsiniz. Yeni özellikleri etkinleştirmek için “chrome://flags/#ntp-customization-menu-v2” işaretlerini kullanabilirsiniz ve
    "chrome://flags/#chrome-renkler";

  • İşletmeler için, Google Drive depolama alanındaki dosyaları aramak üzere varsayılan adres çubuğu etkinleştirilmiştir. Arama, geçmişteki keşif geçmişi dikkate alınarak yalnızca başlıklara göre değil, aynı zamanda belgelerin içeriğine göre de gerçekleştirilir;

    Chrome sürümü 78

  • Belirli kullanıcı kategorileri için aşamalı olarak etkinleştirilecek olan Parola Güvenliği bileşeni dahildir (zorunlu etkinleştirme için "chrome://flags/#password-leak-detection" bayrağı sağlanmıştır). Şifre Kontrolü daha önce sağlanan olarak harici eklemeKullanıcı tarafından kullanılan şifrelerin gücünü analiz etmek için tasarlanmıştır. Herhangi bir web sitesinde oturum açmaya çalıştığınızda, Parola Güvenliği, kullanıcı adınızı ve parolanızı ele geçirilen hesaplardan oluşan bir veritabanıyla karşılaştırarak sorun tespit edilmesi durumunda bir uyarı görüntüler (kontrol edin) olduğunu kullanıcı tarafı karma önekine dayalıdır). Kontrol, sızdırılan kullanıcı veritabanlarında ortaya çıkan 4 milyardan fazla ele geçirilmiş hesabı kapsayan bir veritabanına karşı gerçekleştiriliyor. "abc123" gibi önemsiz şifreler kullanılmaya çalışıldığında da bir uyarı görüntülenir;
  • Aynı Google hesabına bağlı bir Android cihazdan arama başlatma özelliği eklendi. Bir masaüstü tarayıcısında, kullanıcı metindeki bir telefon numarasını vurgulayabilir, sağ tıklayıp arama işlemini Android cihazına yönlendirebilir; ardından telefonda bir arama başlatmasına olanak tanıyan bir bildirim açılır;
  • Fareyi sekme başlığının üzerine getirdiğinizde görüntülenen araç ipucunun formatı değiştirildi. Araç ipucu artık tam başlık metnini ve sayfa URL'sini gösteren bir açılır blok olarak görünüyor. Blok, çok sayıda sekme açarken istenen sayfayı hızlı bir şekilde bulmak için kullanıma uygundur (sekmeler arasında gezinmek yerine fareyi sekmelerle panelin üzerinde hareket ettirebilir ve aradığınız sayfayı bulabilirsiniz). Gelecekte bu blokta sayfa küçük resminin görüntülenmesi planlanmaktadır;
  • Web sitelerini görüntülerken karanlık bir temanın kullanılmasını zorunlu kılan deneysel bir özellik (chrome://flags/#enable-force-dark) eklendi. Sitenin karanlık bir sunumunu sağlamak için renkler ters çevrilmiştir;
  • Katma spesifikasyon desteği CSS Özellikleri ve Değerleri API Seviye 1her zaman belirli bir türdeki kendi CSS özelliklerinizi kaydetmenize, varsayılan bir değer ayarlamanıza ve animasyon efektlerini bağlamanıza olanak tanıyan. Bir özelliği kaydetmek için, RegisterProperty() yöntemini veya “@property” CSS kuralını kullanabilirsiniz, örneğin:

    CSS.registerProperty({
    ad: "--yazı tipi boyutum",
    sözdizimi: "‹uzunluk›",
    başlangıç ​​Değeri: "0px",
    miras alır: yanlış
    });

  • Köken Denemeleri modunda (ayrı gerektiren deneysel özellikler) aktivasyon) birkaç yeni API önerildi. Origin Trial, localhost veya 127.0.0.1'den indirilen uygulamalardan veya belirli bir site için sınırlı bir süre için geçerli olan özel bir belirteci kaydettikten ve aldıktan sonra belirtilen API ile çalışma yeteneğini ifade eder.
    • API Yerel Dosya SistemiYerel dosya sistemindeki dosyalarla etkileşim kuran web uygulamaları oluşturmanıza olanak tanır. Örneğin yeni API, tarayıcı tabanlı entegre geliştirme ortamlarında, metin, resim ve video düzenleyicilerde talep görebilir. Dosyaları doğrudan yazıp okuyabilmek, dosyaları açmak ve kaydetmek için iletişim kutularını kullanabilmek ve ayrıca dizinlerin içeriğinde gezinebilmek için uygulama kullanıcıdan özel onay ister;

      Chrome sürümü 78

    • Mekanizma İmzalı HTTP Değişimleri (SXG)Web sayfalarının doğrulanmış kopyalarını, kullanıcıya orijinal sayfalar gibi görünen diğer sitelere (URL'yi değiştirmeden) yerleştirmenize olanak tanıyan, genişletilmiş orijinal siteden alt kaynakları (CSS, JS, resimler vb.) indirme yeteneği. Kaynağın orijinal kaynağı, her kaynağı doğrulamak için bir doğrulama karma değerini de belirten Bağlantı HTTP başlığı aracılığıyla belirtilir. Bu yeni özellik sayesinde içerik sağlayıcılar, ilgili tüm alt kaynakları içeren tek bir imzalı HTML dosyası oluşturabilir;
    • API SMS Alıcısı, örneğin SMS yoluyla gönderilen tek seferlik bir kodu kullanarak bir işlemin doğrulanmasını otomatikleştirmek için bir web uygulamasının SMS mesajlarına erişmesine olanak tanır. Erişim yalnızca mesajın belirli bir web uygulamasına bağlanmasını belirleyen özel bir etiket içeren SMS'e sağlanır;
  • ArrayBuffer nesnelerinin Web Soketi aracılığıyla yüklenmesinin performansı önemli ölçüde iyileştirildi. Linux platformunda indirme hızında 7.5 kat, Windows'ta 4.1 kat, macOS'ta 7.8 kat artış var;
  • Saydamlık değerini CSS özelliklerinde opaklık, durdurma opaklığı, dolgu opaklığı, kontur opaklığı ve şekil-görüntü eşiğinde yüzde olarak tanımlama yeteneği eklendi. Örneğin, "opaklık: 0.5" yerine artık "opaklık: %50"yi belirleyebilirsiniz;
  • API'de Kullanıcı Zamanlaması Rastgele zaman damgalarının, aralarında ölçümler gerçekleştirmek için Performance.measure() ve Performance.mark() çağrılarına iletilmesine ve ayrıca rastgele meta verilerin belirtilmesine olanak tanır;
  • API Medya Oturumunda katma önceden mevcut olan duraklatma ve oynatmayı başlatma işleyicilerine ek olarak bir akıştaki konumu değiştirmek için işleyicileri tanımlama desteği (arama);
  • JavaScript motoru V8'de açık Ağ üzerinden indirilirken komut dosyalarını anında ayrıştırmak için arka plan modu. Uygulanan optimizasyon, komut dosyası derleme süresini %5-20 oranında azaltmamıza olanak sağladı. Yeni sürüm aynı zamanda nesne yok etme performansını da artırıyor ("const {x, y} = object;" ifadesini "const x = object.x; const y = object.y;"ye dönüştürme). Eşleşmeyen eşlemelere sahip RegExp ifadeleri için iyileştirilmiş işlem hızı.
    WebAssembly'den JavaScript işlevlerini çağırmanın ve bunun tersinin hızı önemli ölçüde arttı (%9-20 oranında). Bayt kodunu derlerken, başlangıç ​​konumlarına bağlama tabloları oluşturma verimliliği artırıldı, bu da bellek tüketimini azalttı.
    1-2.5%.

    Chrome sürümü 78

  • Genişletilmiş web geliştiricileri için araçlar. Denetim Kontrol Paneli artık istek engelleme ve indirmeyi geçersiz kılma gibi diğer özelliklerle birlikte kullanılabilir. Ödeme API'si aracılığıyla ödeme işlemcilerinde hata ayıklama desteği eklendi. Performans analizi paneline, en büyük öğelerin oluşturulma süresini yansıtan LCP (En Büyük İçerikli Boya) etiketleri eklendi;

    Chrome sürümü 78

  • silindi Etkisiz olarak kabul edilen (saldırganlar, XSS Auditor korumasını atlatmak için uzun süredir yöntemler kullanıyordu) ve bilgi sızıntısı için yeni vektörler ekleyen XSS Auditor siteler arası komut dosyası çalıştırma engelleme mekanizması;
  • Android sürümü, açık sitelere yönelik menüler, ayarlar ve gezinme modu için karanlık bir tema kullanma olanağı sağlar.

Yeni sürüm, yeniliklerin ve hata düzeltmelerinin yanı sıra, 37 güvenlik açığı. Güvenlik açıklarının çoğu, araçlarla yapılan otomatik testler sonucunda belirlendi AdresDezenfektan, Hafıza Temizleyici, Kontrol Akışı Bütünlüğü, LibFuzzer и AFL. Tarayıcı korumasının tüm seviyelerinin aşılmasına ve sanal alan ortamı dışındaki sistemde kod yürütülmesine olanak sağlayacak hiçbir kritik sorun tespit edilmedi. Mevcut sürümdeki güvenlik açıklarını keşfetmeye yönelik nakit ödül ödeme programının bir parçası olarak Google, 21 ABD Doları değerinde 59500 ödül ödedi (bir 20000 ABD Doları ödül, bir 15000 ABD Doları ödül, bir 5000 ABD Doları ödül, iki 3000 ABD Doları ödül, üç 2000 ABD Doları ödül, beş 1000 ABD Doları ödül ve beş 500 ABD Doları ödül) ). 4 ödülün büyüklüğü ise henüz belirlenmedi.

Kaynak: opennet.ru

Yorum ekle