Перейти к содержанию

Рекомендуемые сообщения

Компания Google представила релиз web-браузера Chrome 50. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающий основой Chrome. Браузер Chrome отличается использованием логотипов Google, идущим в комплекте модулем Flash, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого видеоконтента, системой автоматической установки обновлений и передачей при поиске RLZ-параметров.

Основные изменения в Chrome 50:

  • В кодовую базу интегрированы наработки проекта ozone-wayland, в рамках которого развивался вариант web-браузера Chromium, предназначенный для работы в окружениях на базе Wayland. Работа поверх Wayland организована благодаря созданию адаптированного для работы с Wayland набора C++ классов Ozone, используемых в Chromium для абстрагирования вывода на различные оконные системы;
  • В рамках инициативы по упрощению функциональности браузере в июле будет удалён интерфейс Apps Launcher, который останется только в Chrome OS. До июля интерфейс запуска web-приложения остаётся доступен через ссылку chrome://apps;
  • В версии для платформы Android переработан интерфейс подключения к учётной записи Google, в том числе обновлены окна входа, подтверждения, обновления учётной записи и синхронизации настроек;
  • Внесены улучшения в систему Push-уведомлений, при помощи которых сайт может инициировать вывод системного уведомления на экран пользователя. Если первая реализация Push-уведомлений была завязана на обработчики "service workers", что создавало проблемы при одновременном поступлении нескольких сообщений или при сбое сетевого соединения, то в новом выпуске задействован Push API, который уже поддерживается в Firefox и позволяет передавать связанные с уведомлением данные в push-сообщениях. Для защиты приватности уведомления должны передаваться в зашифрованном виде. Сайтам также предоставлена возможность контролировать, когда уведомление было закрыто пользователем, и передавать собственные пиктограммы для предлагаемых пользователю действий;
  • В тег link добавлена поддержка атрибута rel='preload', управляющего упреждающей загрузкой контента (параметр "link rel='subresource'" объявлен устаревшим). Через preload можно организовать загрузку ресурсов, не дожидаясь когда они будут запрошены, например, можно загрузить сразу все файлы CSS, которые вызываются из JavaScript. На нижеприведённом видео демонстрируются различия в скорости обработки страницы с preload и без.
  • Сервисы определения местоположения (Geolocation API) теперь доступны только для защищённых соединений (если сайт открыт по HTTPS);
  • Запрещён откат версии TLS, что блокирует атаки по переходу на устаревшие версии протокола. В TLS добавлена поддержка алгоритма Curve25519, предложенного Дэниэлом Бернштейном (D. J. Bernstein);
  • Функция HTMLMediaElement.play() теперь возвращает объект Promise, что упрощает реагирование на сбой автоматического воспроизведения;
  • Добавлена функция HTMLCanvasElement.toBlob(), предоставляющая средства для обработки элемента canvas в форме блоба;
  • Добавлена возможность создания объектов ImageBitmap, которые можно быстро и асинхронно записать в элемент canvas;
  • Через API AbsoluteDeviceOrientation предоставлена возможность доступа к информации об абсолютной ориентации устройства, в то время как DeviceOrientation возвращает относительные значения, полученные без использования магнитометра;
  • В объект FormData, позволяющий программно генерировать данные для web-форм, добавлены средства инспектирования и изменения данных в web-формах;
  • В регулярные выражения добавлена поддержка флага "u", а также символов @@match, @@replace, @@search и @@split для более полного управления процессом сопоставления;
  • Предоставлена возможность управление буферизацией потоков звука и видео при помощи атрибута SourceBuffer.mode и опции 'sequence';
  • Добавлена возможность отследить первый элемент на который укажет фокус в случае нажатии табуляции или shift-tab (если по умолчанию фокус не был установлен);
  • Удалены свойства Document.defaultCharset и SVGElement.offset* (кроме HTMLElement), не определённые в спецификациях.

Кроме нововведений и исправления ошибок, в новой версии устранено 20 уязвимостей, многие из которых выявлены в результате автоматизированного тестирования инструментами AddressSanitizer и MemorySanitizer. Критических проблем, которые позволяют обойти все уровни защиты браузера и выполнить код в системе, за пределами sandbox-окружения, не выявлено. В рамках программы по выплате денежного вознаграждения за обнаружение уязвимостей для текущего релиза компания Google выплатила 7 премий на сумму 17500. долларов США (по одной премии $7500, $5000 и $1000, две премии $1500 и две премии $500).

Ссылка на комментарий
Поделиться на другие сайты

Google представила браузер Chrome 50

Новая версия доступна в системах Linux, Mac OS X и Windows.
Прекращена поддержка Windows XP, Vista и всех версий Mac OS X до Mavericks.

 

Ссылка на комментарий
Поделиться на другие сайты

Интересно, чего в Висте не хватает,торговцам баннерами, что бы ней не работала "семерочная" версия? Наверное какого-то API для втыкания ректального зонда.

Ссылка на комментарий
Поделиться на другие сайты

Интересно, чего в Висте не хватает,торговцам баннерами, что бы ней не работала "семерочная" версия? Наверное какого-то API для втыкания ректального зонда.

Видимо юзающие Висту не кликают по рекламе  товаров роскоши и дорогих услуг )))

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

 

 

Разработчики Google Chrome до конца 2016 года планируют отключить в браузере работу плагина Flash Player. Об этом сообщает The Verge.

Ну вообще-то они давно собираются, просто последнее время, многие как то привыкли, что флеш просто работает и стали забывать об этой инициативе Google.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...

Chrome начнёт блокировать Flash с сентября:

Браузер Chrome 53 должен появиться в сентябре и эта версия станет первой от компании Google, которая по умолчанию будет блокировать контент Flash. Google приняла такое решение, чтобы браузер был более быстрым и отзывчивым, а также энергоэкономным.

В блоге разработчики из Chrome пишут, что в настоящее время большая часть контента Flash загружается незаметно для пользователя для поддержки процессов, вроде аналитики страниц. Такой контент замедляет работу браузера и именно его будет блокировать версия Chrome 53.

Google продолжит вносить изменения в декабре, когда Chrome 55 сделает HTML5 вариантом по умолчанию вместо Flash на всех поддерживающих обе технологии сайтах. Если на сайте работает только Flash, Chrome позволит включать его при заходе на данный сайт.

Эти шаги являются частью плана Google по уменьшению значения технологии Flash в современном вебе в пользу HTML5. Они были начаты в прошлом году в Chrome 42, когда часть контента стала воспроизводиться только по нажатию, а не автоматически, что призвано экономить энергию. Блокировка Flash в Chrome 53 станет ещё более агрессивным шагом.

Chrome является самым популярным браузером, так что Flash продолжит сходить со сцены. Firefox, Safari и Edge также предпринимают направленные против Flash меры.

 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Такой контент замедляет работу браузера и именно его будет блокировать версия Chrome 53. Google продолжит вносить изменения в декабре, когда Chrome 55 сделает HTML5 вариантом по умолчанию вместо Flash на всех поддерживающих обе технологии сайтах.
в это время просто перестаем пользоваться google chrome
Ссылка на комментарий
Поделиться на другие сайты

 

 


oit,так многие браузеры уже отказываются от Flasha.
откажутся, не откажутся. Я понимаю, что в это время флэш не будет отображаться. Будем пользоваться тем браузером, где флэш будет работать.

 

 


Стандарт html 5 скоро заменит flash. https://habrahabr.ru...ov/blog/132856/
давно обещают. Сами видите какого года статья.
Ссылка на комментарий
Поделиться на другие сайты

 

 


давно обещают. Сами видите какого года статья.

Я когда раньше увлекался сайтостроением,много слышал об этом.Статейка старенькая.а теперь положение дел еще более не в пользу flash.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Myk-88
      Автор Myk-88
      Не посмотрев ткнул exe файл, скачанный случайно вместо книги и сразу заметил неровную работу кулеров, посмотрел в диспетчере задач C:\ProgramData\Google\Chrome\updater.exe каждые несколько секунд запускает Sandboxie Service и грузит процессор > 50%. Сам файл после удаления восстанавливается. Dr.Web CureIt!. не нашел вирус, MinerSearch нашел, удалил, но все также возвращается и грузит проц. Прошу помощи, логи прикрепил.
      CollectionLog-2025.04.03-22.07.zip
    • Bercolitt
      Автор Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • m1pod
      Автор m1pod
      Доброго времени точно такая же проблема, как я понял это троян. Простыми антивирусами не удаляется. Не знаю что делать. Выполнил всё вышеперечисленное, прикрепляю архив
      DESKTOP-7C276PF_2025-03-03_23-49-45_v4.99.10v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • kmscom
      Автор kmscom
      у меня вот так показано верхнее меню в гугле

      крайний правый кружочек не кликабелен

      хотя в тоже время в Microsoft Edge

      и уведомления сразу показывает на значке колокольчика и аватар с птичкой кликабелен
       
      Я немогу понять, это проделки самого браузера (или его авторов) или у меня частная проблема.

      Сам сервис работает, но как авторизоваться в Google не понятно
      UPD в режиме ингкогнито, в Гугл работает.
      хм, будем разбираться
    • KL FC Bot
      Автор KL FC Bot
      Чуть больше года назад в посте Google OAuth и фантомные аккаунты мы уже обсуждали, что использование опции «Вход с аккаунтом Google» в корпоративные сервисы дает возможность сотрудникам создавать фантомные Google-аккаунты, которые не контролируются администратором корпоративного Google Workspace и продолжают работать после оффбординга. Недавно выяснилось, что это не единственная проблема, связанная с OAuth. Из-за недостатков этого механизма аутентификации любой желающий может получить доступ к данным многих прекративших деятельность организаций, перерегистрировав на себя брошенные компаниями домены. Рассказываем подробнее об этой атаке.
      Как работает аутентификация при использовании «Вход с аккаунтом Google»
      Некоторые могут подумать, что, доверяя опции «Вход с аккаунтом Google», компания получает надежный механизм аутентификации, использующий продвинутые технологии Google и широкие возможности интернет-гиганта по мониторингу пользователей. Однако на деле это не так: при входе с Google OAuth применяется достаточно примитивная проверка. Сводится она, как правило, к тому, что у пользователя есть доступ к почтовому адресу, который привязан к Google Workspace организации.
      Причем, как мы уже говорили в предыдущем материале о Google OAuth, это вовсе не обязательно Gmail — ведь привязать Google-аккаунт можно совершенно к любой почте. Получается, что при использовании «Входа с аккаунтом Google» доступ к тому или иному корпоративному сервису защищен ровно настолько надежно, насколько защищен почтовый адрес, к которому привязан Google-аккаунт.
      Если говорить несколько более подробно, то при аутентификации пользователя в корпоративном сервисе Google OAuth отправляет этому сервису следующую информацию:
      В теории в ID-токене Google OAuth есть уникальный для каждого Google-аккаунта параметр sub, но на практике из-за проблем с его использованием сервисы проверяют лишь домен и адрес электронной почты. Источник
       
      View the full article
×
×
  • Создать...