Bản phát hành Chrome 81

Google trình bày phát hành trình duyệt web Chrome 81... Đồng thời có sẵn phát hành ổn định một dự án miễn phí Chromium, đóng vai trò là nền tảng của Chrome. trình duyệt Chrome khác nhau việc sử dụng logo Google, sự hiện diện của hệ thống gửi thông báo trong trường hợp gặp sự cố, khả năng tải xuống mô-đun Flash theo yêu cầu, mô-đun để phát nội dung video được bảo vệ (DRM), hệ thống tự động cài đặt các bản cập nhật và truyền trong quá trình tìm kiếm thông số RLZ. Chrome 81 ban đầu dự kiến ​​được phát hành vào ngày 17 tháng 2, nhưng do đại dịch virus Corona SARS-CoV-XNUMX và việc chuyển các nhà phát triển sang làm việc tại nhà nên việc phát hành đã bị trì hoãn. hoãn lại. Bản phát hành tiếp theo của Chrome 82 sẽ là bỏ lỡ, Chrome 83 dự kiến ​​phát hành vào ngày 19/XNUMX.

Chính thay đổi в cơ rôm 81:

  • Tiếp tục thực hiện bảo vệ khỏi việc tải nội dung đa phương tiện hỗn hợp (khi tài nguyên được tải trên trang HTTPS thông qua giao thức http://). Trên các trang được mở qua HTTPS, các liên kết “http://” giờ đây sẽ tự động được thay thế bằng “https://” khi tải hình ảnh, tập lệnh, iframe, tệp âm thanh và video, tính năng này đã được triển khai trong bản phát hành trước. Nếu một hình ảnh không có sẵn qua https thì việc tải xuống hình ảnh đó sẽ bị chặn (bạn có thể đánh dấu việc chặn theo cách thủ công thông qua menu có thể truy cập được thông qua biểu tượng ổ khóa trên thanh địa chỉ).
  • Tàn tật Hỗ trợ giao thức FTP. Trong bản phát hành tiếp theo, tất cả các mã liên quan đến FTP sẽ bị xóa từ cơ sở mã. Để truy cập qua FTP, nên sử dụng máy khách FTP bên ngoài. Tạm thời, hỗ trợ FTP có thể được trả về bằng cờ "--enable-ftp" hoặc "--enable-features=FtpProtocol".
  • Tính năng nhóm tab được bật cho tất cả người dùng, cho phép bạn kết hợp một số tab có mục đích tương tự thành các nhóm được phân tách trực quan. Mỗi nhóm có thể được gán màu sắc và tên riêng. Trước đây, tính năng nhóm tab chỉ được cung cấp để thử nghiệm cho một tỷ lệ nhỏ người dùng.

    Bản phát hành Chrome 81

  • Trong API Thiết bị WebXR thêm hỗ trợ thiết bị thực tế tăng cường. API WebXR cho phép bạn thống nhất công việc với nhiều loại thiết bị khác nhau, từ tai nghe thực tế ảo cố định đến các giải pháp dựa trên thiết bị di động. Một API mới đã được đề xuất để tạo các ứng dụng thực tế tăng cường Kiểm tra lần truy cập Web XR, cho phép bạn đặt các vật thể ảo trong trường nhìn của máy ảnh, phản ánh thực tế. Ví dụ, bạn có thể trưng bày một bông hoa ảo trên bậu cửa sổ được quay bằng camera, hiển thị các dấu thông tin trên đầu đồ vật hoặc sắp xếp đồ đạc ảo trong khi quay một căn phòng trống.

    Bản phát hành Chrome 81Bản phát hành Chrome 81

  • Khi lưu mật khẩu trong trình quản lý mật khẩu tích hợp, cảnh báo sẽ hiển thị nếu nhập mật khẩu trên một trang web không bảo mật.
  • đóng góp thay đổi theo điều khoản sử dụng của Google (Google Điều khoản Dịch vụ) trong đó anh ấy xuất hiện phần riêng biệt dành cho Google Chrome và Chrome OS.
  • Chế độ ẩn danh và phiên khách bị tắt xác thực NTLM/Kerberos theo mặc định.
  • Việc triển khai TLS 1.3 bao gồm các cơ chế nâng cao để chống hạ cấp xuống các phiên bản giao thức TLS trước đó. Trước đây, tính năng bảo vệ khôi phục phiên bản giao thức chỉ được kích hoạt một phần do không tương thích với một số máy chủ proxy hoạt động không chính xác (Palo Alto Networks PAN-OS, Cisco Firepower Threat Defense, ASA với FirePOWER). Các vấn đề về khả năng tương thích giờ đây đã là chuyện quá khứ vì hầu hết các nhà cung cấp proxy như vậy đã phát hành các bản cập nhật để khiến việc triển khai TLS của họ tuân thủ các thông số kỹ thuật.
  • Đã thêm tùy chọn “chrome://flags/#treat-unsafe-downloads-as-active-content” vào cài đặt, cho phép bạn bật cảnh báo khi cố gắng khởi động không an toàn tệp thực thi thông qua liên kết từ các trang HTTPS (trong Chrome 83, các cảnh báo như vậy sẽ được hiển thị theo mặc định và trong Chrome 84, quá trình tải xuống sẽ bị chặn).
  • Đã thêm hỗ trợ API cho thiết bị di động NFC trên web, cho phép các ứng dụng web đọc và ghi thẻ NFC. Ví dụ về việc sử dụng API mới trong các ứng dụng web bao gồm cung cấp thông tin về triển lãm bảo tàng, tiến hành kiểm kê, lấy thông tin từ huy hiệu người tham gia hội nghị, v.v. Thẻ được gửi và quét bằng cách sử dụng các đối tượng NDEFWriter và NDEFReader. API mới hiện chỉ khả dụng ở chế độ Bản dùng thử gốc (các tính năng thử nghiệm yêu cầu riêng biệt sự kích hoạt). Bản dùng thử gốc ngụ ý khả năng hoạt động với API được chỉ định từ các ứng dụng được tải xuống từ localhost hoặc 127.0.0.1 hoặc sau khi đăng ký và nhận mã thông báo đặc biệt có giá trị trong một thời gian giới hạn cho một trang web cụ thể.
  • Trong chế độ Dùng thử gốc, API PointerLock cung cấp cờ chuyển động không điều chỉnh, khi được cài đặt, dữ liệu về các sự kiện di chuyển chuột được truyền ở dạng thuần túy, không cần điều chỉnh hay tăng tốc.
  • Đã ổn định và hiện được phân phối bên ngoài API bản dùng thử gốc Huy hiệu, cho phép các ứng dụng web tạo các chỉ báo xuất hiện trên bảng điều khiển hoặc màn hình chính. Khi đóng trang, chỉ báo sẽ tự động bị xóa. Ví dụ: theo cách tương tự, bạn có thể hiển thị số lượng tin nhắn chưa đọc hoặc thông tin về một số sự kiện;

    Bản phát hành Chrome 81

  • Đã thêm vào API phiên truyền thông cơ hội theo dõi vị trí khi phát một bài hát. Bạn có thể nhận thông tin về tốc độ phát lại, thời lượng và thời gian phát lại hiện tại, cho phép bạn tạo giao diện của riêng mình để đánh giá vị trí và di chuyển dọc theo bản nhạc.

    Bản phát hành Chrome 81

  • API INTL triển khai phương thức Tên hiển thị, thông qua đó bạn có thể nhận được tên bản địa hóa của ngôn ngữ, quốc gia, tiền tệ, yếu tố ngày tháng, v.v.
  • Trong API Người quan sát hiệu suất, được thiết kế để thu thập dữ liệu về trạng thái tài nguyên trong khi người dùng đang làm việc với ứng dụng web, thực hiện khả năng sử dụng cờ "được đệm" với các tác vụ chạy dài.
  • Theo mặc định, Chrome sẽ tính đến thông tin hướng từ siêu dữ liệu EXIF ​​​​khi hiển thị hình ảnh. Để ghi đè rõ ràng hành vi này, thuộc tính CSS “image-orientation” được đề xuất.
  • Đã thêm thẻ meta và thuộc tính CSS "bảng màu", cho phép bạn chọn bảng màu để hiển thị các thành phần giao diện, chẳng hạn như nút biểu mẫu và thanh cuộn.
  • Đã thêm thuộc tính vào HTMLAnchorElement hrefDịch, qua đó bạn có thể truyền thông tin về nhu cầu dịch một trang sang ngôn ngữ khác sau khi nhấp vào liên kết.
  • Đã thêm loại sự kiện mới gửi sự kiện, bao gồm các thuộc tính mới cho phép bạn tìm ra phần tử có lệnh gọi dẫn đến việc gửi biểu mẫu. Ví dụ: SubmitEvent cho phép sử dụng một trình xử lý chung cho các nút và liên kết khác nhau dẫn đến việc gửi biểu mẫu.
  • Cải tiến trong các công cụ dành cho nhà phát triển web:
    • Đã thêm tùy chọn “Sao chép > Sao chép dưới dạng tìm nạp Node.js” vào menu ngữ cảnh được hiển thị cho các yêu cầu sao chép mạng dưới dạng biểu thức tìm nạp bao gồm dữ liệu Cookie.
    • Chú giải công cụ có phiên bản dữ liệu không thoát hiện được hiển thị khi di chuột qua thuộc tính CSS “nội dung”.
    • Trong bảng điều khiển web, chi tiết về thông báo lỗi khi phân tích các trường trong bản đồ nguồn đã được tăng lên.
    • Đã thêm cài đặt “Tùy chọn > Nguồn > Cho phép cuộn qua cuối tệp”, cho phép bạn tắt tính năng cuộn qua cuối tệp khi xem văn bản nguồn của trang.
    • Một mô phỏng màn hình của điện thoại thông minh Moto G4 đã được thêm vào bảng Thiết bị.
      Bản phát hành Chrome 81

    • Bảng Cookies cung cấp nền màu vàng nổi bật cho các Cookie bị chặn.
    • Một cột có dữ liệu về mức độ ưu tiên lựa chọn Cookie đã được thêm vào bảng Cookies được hiển thị trong bảng Mạng và Ứng dụng.
    • Tất cả các trường (ngoại trừ trường kích thước) trong bảng có Cookie hiện có thể chỉnh sửa được.
      Bản phát hành Chrome 81

  • Ngắt kết nối hỗ trợ giao thức TLS 1.0 và TLS 1.1 hoãn lại cho đến khi Chrome 84 được phát hành. Việc kích hoạt cũng bị trì hoãn cho đến khi Chrome 83 được phát hành. mới giải phóng mặt bằng các yếu tố các biểu mẫu web đã được tối ưu hóa để sử dụng trên màn hình cảm ứng.

Ngoài những cải tiến và sửa lỗi, phiên bản mới còn loại bỏ 32 lỗ hổng. Nhiều lỗ hổng được xác định là kết quả của quá trình kiểm tra tự động bằng các công cụ Địa chỉSanitizer, MemoryVệ sinh, Tính toàn vẹn của luồng kiểm soát, LibFuzzer и AFL. Không có vấn đề nghiêm trọng nào được xác định có thể cho phép một người vượt qua tất cả các cấp độ bảo vệ của trình duyệt và thực thi mã trên hệ thống bên ngoài môi trường hộp cát. Là một phần của chương trình thưởng tiền mặt cho việc phát hiện các lỗ hổng cho bản phát hành hiện tại, Google đã trả 23 giải thưởng trị giá 26 USD (một giải thưởng 7500 USD, một giải thưởng 5000 USD, một giải thưởng 3000 USD, hai giải thưởng 2000 USD, ba giải thưởng 1000 USD và 500 giải thưởng 7 USD). Quy mô của XNUMX phần thưởng vẫn chưa được xác định.

Nguồn: opennet.ru

Thêm một lời nhận xét