LINUX.ORG.RU

Chrome 57

 , ,


2

4

Представлена новая стабильная версия браузера Chrome и свободного проекта Chromium.

Основные изменения

  • Прекращена поддержка сертификатов с использованием SHA-1, но для корпоративных пользователей оставлена поддержка при использовании опции EnableSha1ForLocalAnchors, поддерживаемой до 1 января 2019 года.
  • Включена по умолчанию поддержка WebAssembly.
  • Удалена страница управления плагинами chrome://plugins.
  • При воспроизведении полноэкранного видео на Android ориентация экрана теперь выбирается в зависимости от соотношения сторон изображения.

Основные нововведения для разработчиков

  • Добавлена поддержка CSS Grid Layout.
  • Для Android добавлена функция Progressive Web Apps.
  • Добавлен API Media Session.
  • Реализована приостановка выполнения JavaScript-кода сайтов, использующих цикличный вызов setTimeout() для вывода анимации, в случае если анимация выводится вне видимой области окна.
  • В Fetch API в класс Response добавлен атрибут .redirected, позволяющий определить, что ответ получен в результате редиректа оригинального запроса на другой ресурс.
  • Добавлены методы padStart и padEnd, позволяющие организовать вывод строк с заполнением, например, выровнять консольный вывод или отображать числа с сохранением фиксированного размера.
  • Обеспечена возможность использования API Payment Request в блоках iframe, при явном указании в них атрибута allowpaymentrequest.
  • В PaymentMethodData добавлена поддержка типовых карт, определённых в спецификации Basic Card Payment, что позволяет организовать работу с любыми типами карт через единый индентификатор, без привязки к отдельным типам данных.
  • Добавлено свойство caret-color, через которое можно изменить цвет курсора для форм ввода.
  • Для приведения к единообразию обработки всех атрибутов on{event}, сводный обработчик GlobalEventHandlers теперь дополнительно охватывает атрибуты ongotpointercapture и onlostpointercapture.
  • Добавлено CSS-свойство text-decoration-skip: ink, при указании которого линия подчёркивания разрывается в местах, где присутствуют выступающие части букв.
  • Добавлены новые свойства для CSS-элемента text-decoration, позволяющие включить визуальные эффекты, например, настроить стиль и цвет линии.
  • В конструкторе PresentationRequest реализована возможность передачи сразу нескольких URL.
  • Добавлен метод AudioContext.getOutputTimestamp(), позволяющий синхронизировать значение DOMHighResTimeStamp c AudioContext.currentTime.
  • В AudioBufferSourceNode, OscillatorNode и ConstantSourceNode обеспечено наследование свойств AudioScheduledSourceNode.
  • Предоставлена возможность создания специфичных для WebAudio событий, таких как OfflineAudioCompletionEvent и AudioProcessEvent.
  • С целью усиления безопасности XSS Auditor теперь целиком блокирует подозрительные страницы, вместо выборочной фильтрации следов межсайтового скриптинга на странице.
  • Прекращена поддержка тегов keygen и cursor (значок курсора может быть изменён через CSS-свойство cursor). Удалён API webkitCancelRequestAnimationFrame, на смену которому пришёл API cancelAnimationFrame.
  • Избавлены от префикса -webkit- элементы AudioContext и OfflineAudioContext.

Также в новой версии устранено 36 уязвимостей.

Многие уязвимости выявлены в результате автоматизированного тестирования инструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity и LibFuzzer.

Критических проблем, которые позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения, не выявлено.

В рамках программы по выплате денежного вознаграждения за обнаружение уязвимостей для текущего релиза компания Google выплатила 18 премий на сумму 38 000 долларов США (по одной премии 7500 $ и 5000 $, пять премий 3000 $, одна премия 2000 $, семь премий 1000 $ и три премии 500 $).

>>> Подробности

★★

Проверено: Shaman007 ()
Последнее исправление: Klymedy (всего исправлений: 6)

Ответ на: комментарий от mandala

Нет, гугл намекает, что есть юникод, а остальное должно умереть.

Немного не так ибо зависит от того что отдаст сервер в заголовках. Они же [пока] лишь смену кодировки выпилили, а не кодировки вообще.

h578b1bde ★☆
()
Последнее исправление: h578b1bde (всего исправлений: 1)
Ответ на: комментарий от mandala

Прекращена поддержка сертификатов с использованием SHA-1, но для корпоративных пользователей оставлена поддержка при использовании опции EnableSha1ForLocalAnchors, поддерживаемой до 1 января 2019 года.

Спасибо. Этого не знал.

Odalist ★★★★★
()
Ответ на: комментарий от AVL2

Замечательно, но файрфокс на том же железе все равно будет работать быстрее

Прямо какие-то истории из параллельной реальности.

для проверки, что сломалось - сайт или файрфокс.

При использовании хромиума сомнений не возникает. Хотя, возможно, я не лазию по злачным местам всемирной помойки, которые ломаются.

feofan ★★★★★
()
Ответ на: комментарий от energetix_user

ну мышка - это достаточно простое устройство, две или три кнопки (или чуть больше), её легко взять в левую руку и начать использовать. а на клавиатуре enter всегда будет справа и его надо будет нажимать правой рукой, f1 всегда будет слева, его всегда надо будет нажимать левой рукой, pgup и pgdown всегда будут справа, tab слева и т.д.

не проще уже взять мышку в правую руку и не истязать себя настройками? всё равно железо уже вот такое, со сложившейся эргономикой, так сказать.

к enter'у справа ты же уже привык? меня в стандартной клавитуаре тоже например не всё устраивает, но я уже привык и беру всегда стандартные клавиатуры - так проще. не будет проще вообще не морочиться с мышкой для правшей/левшей?

anonymous
()
Ответ на: комментарий от vblats

Там со всеми шорткатами, русской раскладкой и новой вкладкой баг (если, например, открыть две новые вкладки и одну закрыть Ctrl+W, то оно печатает «ц»).

nightuser
()
Ответ на: комментарий от ritsufag

Я не верстальщик, а PM. Подскажите, что это дает? Какие бонусы? Или это упрощает жизнь верстальщику, но снаружи никак не заметно?

Aprel
()
Ответ на: комментарий от Deleted

скорее плюс. в сравнении с той же тормозиллой бегает куда шустрее во многих сценариях

история успеха. поставил хром. запустил. начались страшные жужжания винта в течение нескольких минут на пустой странице, при этом браузер завис на какое-то время (как говноишак, который запускается мгновенно, но зато потом тормозит минуту). открыл говносайт. закрыл говносайт. браузер закрылся какого-то хрена. удалил нахер хром.

PS. а капча показательна: stop kremlin ;)

anonymous
()
Ответ на: комментарий от iluha16

Никак. Уже давно бомбёж идёт что браузер тормозит или крашит от включившихся отлключенныж до этого плагинов.
Рекомендую отказаться от этого поделия совсем.

mittorn ★★★★★
()
Ответ на: комментарий от cvv

например? как я понимаю, глюки проявляются только при включённом аппаратном ускорении? опиши, пожалуйста

Deleted
()
Ответ на: комментарий от AVL2

Печально, что в марте выйдет (или уже вышла) вносится огнелиса, где тоже убрали поддержку java. Правда её оставили в esr-версии, но там надо её хитро включать.

С другой стороны, даже сам Оракл говорил, что надо забивать на апплеты и переходить на Java Web Start.

ma1uta ★★★
()
Ответ на: комментарий от cheshire_cat

Браузеры никогда небыли и уж точно никогда не будут идеальными просто в силу своей природы. Браузер, это интерактивное окно в контент. Информационный, медийный, обучающий, развлекательный, порно и срачи линукс.орг.ру. Ни рамок, ни границ. Поэтому браузер это и видеоплейер, аудиоплейер, слайдшоу и коубы, текст, бегущая новостная строка, игры и форумы и как оно обычно и бывает, все это он делает тускло, медленно, неудобно и плохо.

И так будет всегда.

AVL2 ★★★★★
()
Ответ на: комментарий от ma1uta

Уже вышла, уже люди обновились и получили полну жопу огурцов...

Я даже за отключение плагинов, потому что там реально очень много всякой ерунды типа сервелата, офис365 и тонны еще всякой ерунды, что ставится и так и висит гирляндой.

Я не понимаю, почему они оставили флеш и еще три плагина, которые как раз не нужны, но убрали джаву, которой просто нет замены? Как людям обойтись без клиент-банка или госзакупок? И через что теперь реализовывать электронную подпись в браузере?

AVL2 ★★★★★
()
Ответ на: комментарий от AVL2

Могу только предположить, что flash оставили из-за рекламы (все хотят бабло), среди трех плагинов один для просмотра drm (опять же бабло). А доля апплеты меньше чем доля флэша (наверное). Хотя критичность софта на апплетах, которые дожили до сегодняшнего дня, выше чем поделок на флешку.

По поводу эцп. Тот же крипто-про уже написали свой нативный плагин для хрома. Мне даже удалось запустить его на оффтопике. На онтопике пока не удачно, надо будет ещё раз попробовать

Либо вариант java web start, когда вместо апплетах качается jar и запускается standalone-приложение (по факту те же яйца в профиль, только нельзя достучаться до браузера из кода и наоборот).

ma1uta ★★★
()
Ответ на: комментарий от iluha16

Как понять «корпоративные пользователи»? Как определяется корпоративный пользователь или нет?

бабло отстёгиваешь)) а что, бывает ещё какой то критерий корпоративности?

darkenshvein ★★★★★
()
Ответ на: комментарий от AVL2

если внезапно во всей конторе умерли федеральные казначейские площадки, госторги прочая хренотень?

ну...ты согласен с идеей, что говноеды должны страдать? это я про пользователей всяких онлайн-бирж на говнософте...ой, на говносайтах.

darkenshvein ★★★★★
()
Ответ на: комментарий от ma1uta

Тут правда есть фатальный недостаток:" А кто будет оплачивать доработки банк-клиентов под новые влажные фантазии разработчиков браузеров. И что делать, когда разрабам в голову придет очередная больная фантазия?"

ma1uta ★★★
()
Ответ на: комментарий от darkenshvein

Ты ещё забыл про бухгалтеров, которым сдавать отчётность через интернет. Плюс не понятно к заходить на те же госуслуги по эцп.

ma1uta ★★★
()
Ответ на: комментарий от ma1uta

чоита я должен про них помнить? про них должен помнить их программист, который пишет им спецПО, для сдачи отчётности через инет.

darkenshvein ★★★★★
()
Ответ на: комментарий от ma1uta

Старой то версией пользоваться никто не запрещает. Собери пока ещё зависимости не помянялись статически линкованный бинарник.

iluha16
()
Ответ на: комментарий от ma1uta

Могу только предположить, что flash оставили из-за рекламы (все хотят бабло), среди трех плагинов один для просмотра drm (опять же бабло). А доля апплеты меньше чем доля флэша (наверное). Хотя критичность софта на апплетах, которые дожили до сегодняшнего дня, выше чем поделок на флешку.

Ой какая реклама, я уже забыл как она вообще выглядит после того как видел как то на чужом компе без adblockа.

drm опять же нахер его, торренты рулят.

iluha16
()
Ответ на: комментарий от ma1uta

По поводу эцп. Тот же крипто-про уже написали свой нативный плагин для хрома. Мне даже удалось запустить его на оффтопике. На онтопике пока не удачно, надо будет ещё раз попробовать

Ага. Здорово. Написали плагин, который точно так же отключат, но попозже.

Либо вариант java web start, когда вместо апплетах качается jar и запускается standalone-приложение (по факту те же яйца в профиль, только нельзя достучаться до браузера из кода и наоборот).

Так весь сайт в браузере, надо взаимодействовать с ним. Это ж не отдельное приложение.

AVL2 ★★★★★
()
Ответ на: комментарий от darkenshvein

Тут видишь ли есть вопросы. Вопрос, какие альтернативы? Плагины не работают, жаба не работает. Делать подписи на флеше?

AVL2 ★★★★★
()
Ответ на: комментарий от anonymous

Лучше заведи себе отрывной календарик. Всегда будет повод выпить!

rupert ★★★★★
()
Ответ на: комментарий от awesomebuntu

Seamonkey, surf, links, lynx etc.

с этими браузерами хорошо всё кроме одного: они не умеют показывать современный веб

Deleted
()
Ответ на: комментарий от djoe

После обновления страницы отобразился в opera и chrome нормально, в исходном тексте html указана charset=utf-8. Второй сайт - какой-то недошаблон, без указания кодировки внутри страницы.

grem ★★★★★
()
Ответ на: комментарий от EXL

Как можно было убрать выбор кодировки?

А какой смысл в сайтах с неправильной кодировкой? Тот же google его не проиндексирует, значит его считай как и нет. А раз таких сайтов нет, то и переключатель кодировки не требуется.

Tigger ★★★★★
()
Ответ на: комментарий от Tigger

Chrome 57 (комментарий)

переключатель кодировки не требуется

Пускай возьмут у наркоманов из Gnome Team контакты их дилера — сразу много того что „не требуется” и „сложно для пользователя” найдут. Хотя, судя по всему они уже.

h578b1bde ★☆
()
Последнее исправление: h578b1bde (всего исправлений: 1)
Ответ на: комментарий от iluha16

Это всего лишь предположение, как думают разрабы браузеров. А так да, торренты вместо drm, и у самого adblock стоит.

ma1uta ★★★
()
Ответ на: комментарий от AVL2

В тех немногочисленных банках, которые работают в файрфоксе и иногда даже в линуксе, подписи работают через жабу.

https://ibank2.ru/

ibank2 с жабы на вебню перевели. Теперь просит подтавить .deb с подписывалкой. Всё пучком.

Vit ★★★★★
()
Ответ на: комментарий от cheshire_cat

Хром же просто модный IE в обвесе, если честно.

Всегда пользовался лисой, но дома на стареньком ноуте Turion 64 2 ядра/2 гига Хром заметно шевелится быстрее, в итоге пользуюсь им.

Sith ★★★★★
()
Ответ на: комментарий от feofan

Наконец-то кто-то в курсе, чем стала Mozilla Firefox - она стала тормозиллой. Хромиум хотя бы проц жестоко не насилует. А я против насилия над слабыми процессорами.

Deleted
()
Ответ на: комментарий от AVL2

Хосспаде как же я ненавижу этот недобраузер и уродов его породивших и взращивающих!

Сколько эмоций, какая драматичность... из за ПО? Ну вы даёте.

Alve ★★★★★
()
Ответ на: комментарий от awesomebuntu

верю, просто таки не весь современный веб им под силу
емнип у меня surf падал на некоторых сайтах с скриптотой и мультимедиа работала не очень. luakit мне больше нравился, был прост, удобен банерорезка легко прикручивалась. но ютубы он тоже не играл и периодически падал
ну и это, WebAssembly когда завезут? не поспевают они за модными веяниями

Deleted
()
Ответ на: комментарий от Deleted

WebAssembly

Не нужно

емнип у меня surf падал на некоторых сайтах
с скриптотой

surf слишком чувствителен к ненужно, используй Seamonkey.

не поспевают они за модными веяниями

Это и радует.

таки не весь современный веб им под силу

Гадюшники с over9000 скриптов и аяксом не нужны.

Вот и остался нормальный веб, который им под силу. Всё ок.

awesomebuntu
()

Какого то черта искажает мой fontconfig. Уродство какое-то...

abbat81 ★★
()
Ответ на: комментарий от awesomebuntu

так никто не спорит
но иногда надо - а не работает

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.