The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз web-браузера Chrome 37 с устранением 50 уязвимостей

26.08.2014 19:27

Компания Google представила релиз web-браузера Chrome 37. Браузер построен на кодовой базе свободного проекта Chromium и отличается использованием логотипов Google, идущим в комплекте модулем Flash, встроенной поддержкой формата PDF, наличием системы отправки уведомлений в случае краха, системой автоматической установки обновлений и передачей при поиске RLZ-параметров.

Основные изменения:

  • Работа на экранах с учетом особенностей высокого разрешения (hiDPI);
  • Поддержка технологии DirectWrite для ускорения и увеличения качества отрисовки шрифтов на платформах Windows 7 и Windows 8. До этого вывод осуществлялся через подсистему GDI (Graphics Device Interface), что создавало проблемы при работе на экранах очень высокого разрешения (по сути изображение формировалось с разрешением 1600x900 с последующим масштабированием до реального разрешения экрана);
  • Поддержка субпиксельного масштабирования шрифтов, позволяющего реализовать плавную анимацию при изменении размера шрифта;
  • Добавление систем электронных таблиц и презентаций Google (Google Slides and Sheets) в число web-приложений, предлагаемых по умолчанию на странице программ и в Chrome Apps launcher;
  • Изменено оформление менеджера паролей;
  • Поддержка нового HTML-тега "dialog", позволяющего формировать диалоговые окна и управлять ими через JavaScript API (пример);
  • Координаты TouchEvent теперь представлены числом с типом double (ранее long), что позволяет обеспечить высокочувствительное отслеживание прикосновений к сенсорному high-DPI экрану;
  • Включение по умолчанию Web Cryptography JavaScript API, который предназначен для выполнения базовых криптографических операций на стороне web-приложений, таких как манипуляции с криптографическими хэшами, генерация и проверка цифровых подписей, кодирование и декодирования данных с использованием различных методов шифрования, формирование криптографически надёжных случайных чисел. В API также предусмотрены функции для генерации ключей и управления ими. В качестве примеров применения Web Cryptography API называется обеспечение аутентификации, использование цифровых подписей, сохранение целостности данных, реализация шифрованных коммуникаций, отличных от SSL/TLS;
  • От префикса -webkit- избавлены параметры CSS-свойства cursor - "zoom-in" и "zoom-out";
  • Добавлен объект navigator.hardwareConcurrency для получения данных о числе ядер CPU;
  • Выбранный пользователем язык теперь доступен через объект navigator.languages. При изменении языка генерируется событие languagechange;
  • С Courier New на Consolas изменён предлагаемый по умолчанию на платформе Windows моноширинный шрифт;
  • Добавлен модуль CSS Shapes, позволяющий организовать обтекание не прямоугольных границ текстом;
  • Переход на предпоследнюю фазу прекращения поддержки плагинов NPAPI, при которой требуется изменение настроек для включения NPAPI на платформах Windows и OS X (активация через клик теперь не работает). Полное удаление кода поддержки NPAPI для Windows и OS X ожидается в конце года (в версии для Linux поддержка NPAPI уже прекращена);
  • Большое число изменений под капотом, направленных на оптимизацию производительности и увеличение стабильности;
  • В версии Chrome 37 для платформы Android представлен упрощённый процесс присоединения к аккаунту Google: если осуществлён вход в аккаунт Chrome, то вход в аккаунты web-сервисов Google (Gmail, Maps и т.п.) отныне будет производиться автоматически;
  • Обновлено оформление интерфейса Chrome для платформы Android, который приведён в соответствие концепции Material Design;
  • В Chrome для мобильных платформ добавлена поддержка архитектур MIPS, X86-64 и ARM64 в версии для Android, и ARM64 в версии для iOS;
  • Для платформы Windows началось формирование 64-разрядных сборок.

Кроме нововведений и исправления ошибок, в новой версии устранено 50 уязвимостей. Сочетанию двух уязвимостей (CVE-2014-3176, CVE-2014-3177) присвоен статус критической проблемы, позволяющей обойти все уровни защиты браузера и выполнить код в системе, за пределами sandbox-окружения. 25 уязвимостям присвоен высокий уровень опасности. В рамках программы по выплате денежного вознаграждения за обнаружение уязвимостей для текущего релиза компания Google выплатила 8 премий на сумму 43000 долларов США (одна премия $30000, одна премия $4000, три премии по $2000, по одной премии в $1500, $1000 $500).

  1. Главная ссылка к новости (http://googlechromereleases.bl...)
  2. OpenNews: В Chrome для Linux появилась возможность работы с Netflix без плагинов
  3. OpenNews: Выпуск web-браузера Chrome 36 c реализацией App Launcher для Linux
  4. OpenNews: Выпущена Linux-версия Chrome Remote Desktop
  5. OpenNews: В Chrome введены ограничения на установку сторонних дополнений
  6. OpenNews: Google открыл исходный код PDF-движка Chrome
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/40458-chrome
Ключевые слова: chrome
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (54) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, ччч (?), 20:21, 26/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    И как вам новый хром
     
     
  • 2.3, Аноним (-), 20:35, 26/08/2014 [^] [^^] [^^^] [ответить]  
  • –7 +/
    Ищу как под виндой вырубить DirectWrite...
     
     
  • 3.16, Доброжелатель (??), 23:50, 26/08/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    chrome://flags/
    Отключить DirectWrite -> Включить
    (да, включить отключение).

    Потребуется перезапуск всего хрома (не одной вкладки).
    Чтобы убедиться, что изменения применились, можно открыть chrome://flags/ ещё раз. Если ни черта невозможно разобрать, значит DirectWrite всё ещё включен (вероятно, было недозакрыто какое-то окошко).

    Намертво сломаны все мелкие русские начертания (вроде чятика во вконтакте). Не завидую сисадминам, на которых завтра обрушится ведро негодования от коллег.

     
     
  • 4.26, Аноним (-), 10:31, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А что вы на опеннете то забыли с вашим виндовсом и блобиком хрома?

    > Намертво сломаны все мелкие русские начертания (вроде чятика во вконтакте).

    Хомяки должны страдать. Участь у хомяков такая - переквалифицироваться в лабораторную крысу. Внезапно и некстати.

     
     
  • 5.35, r0ma1d (?), 13:21, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    что бы пользоваться opensource не обязательно иметь opensource-систему.
     
     
  • 6.40, Аноним (-), 14:55, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    завязывай с наркотой
     
  • 6.49, Аноним (-), 21:06, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > что бы пользоваться opensource не обязательно иметь opensource-систему

    opensource на винде, это как карамельки на кизяке

     
  • 6.57, Аноним (-), 11:04, 28/08/2014 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > Chrome
    > Windows

    Ты где-то тут видишь опенсорс?

     
  • 4.51, Кевин (?), 21:43, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    хм.. ничего не поломалось... шрифты стали аккуратнее, как под линуксом...
     
  • 2.5, Пирожок (?), 20:54, 26/08/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    64-битная версия для Windows появилась, что не может не радовать.
     
     
  • 3.6, Аноним (-), 21:21, 26/08/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    где взять?
     
     
  • 4.15, Пирожок (?), 23:25, 26/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Загрузчик автоматом ставит 64-бит.
     
     
  • 5.34, Аноним (-), 13:19, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ничего подобного, вот ссылка https://www.google.com/intl/en/chrome/browser/?platform=win64
     
  • 3.25, iZEN (ok), 10:29, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • –8 +/
    > 64-битная версия для Windows появилась, что не может не радовать.

    Это чтобы под Windows 8.1 перестали периодически появлятся сообщения, что не хватает памяти, как при использовании Firefox x86 в 64-битной среде?


     
     
  • 4.27, Аноним (-), 10:32, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > Это чтобы под Windows 8.1 перестали периодически появлятся сообщения, что не хватает
    > памяти, как при использовании Firefox x86 в 64-битной среде?

    Спроси на Technet у MS. Сюда ты за каким приперся?

     
  • 3.32, strah4 (?), 10:54, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    теперь он таки может сожрать всю память?
     
     
  • 4.52, Кевин (?), 21:44, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > теперь он таки может сожрать всю память?

    он и раньше мог, а сейчас даже меньше стал..

     
  • 2.12, Grammar_Nazi (?), 21:45, 26/08/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А вопросительный знак где
     
     
  • 3.24, Аноним (-), 10:28, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Кто бы говорил
     
  • 3.29, Аноним (-), 10:34, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    А у тебя где?
     

  • 1.8, StainlessRat (??), 21:29, 26/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    "А финики где, где финики ?"
    Где поддержка шифрования поГОСТ (прикольно звучит) ?
     
     
  • 2.13, YetAnotherOnanym (ok), 22:03, 26/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Да уж, в Registered algorithms ни ГОСТа, ни рыбы нету.
     
     
  • 3.36, Аноним (-), 14:28, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А вы оба хотели получить на диске сертифицированный в фсб хром с лицензией, серийником и формуляром? Молитесь яхве чтобы там никогда не было госта.
     
     
  • 4.61, StainlessRat (??), 11:55, 31/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > А вы оба хотели получить на диске сертифицированный в фсб хром с
    > лицензией, серийником и формуляром? Молитесь яхве чтобы там никогда не было
    > госта.

    :) Ну, это с какой стороны смотреть, со стороны России или со стороны США. Вообще с этих двух сторон для простого юзверя очень плохо, как и для меня.

     
  • 4.62, StainlessRat (??), 11:58, 31/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > А вы оба хотели получить на диске сертифицированный в фсб хром с
    > лицензией, серийником и формуляром? Молитесь яхве чтобы там никогда не было
    > госта.

    :) Ну, это с какой стороны смотреть, со стороны России или со стороны США. ГОСТ всех "переплюнул" в 1989 году, а США недавно свой AES внедрили

     
  • 2.39, Аноним (-), 14:37, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > "А финики где, где финики ?"
    > Где поддержка шифрования поГОСТ (прикольно звучит) ?

    В LibreSSL допиливают (кстати, основную работу делает товарищ из РФ, если не ошибаюсь), думаю, после этого код и в BoringSSL возьмут.

     

  • 1.14, Аноним (-), 22:37, 26/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    "DejaVu sans mono" теперь ренедриться нижнее подчеркивание странно на винде, особенно заметно здесь - mirror.yandex.ru
     
  • 1.17, Аноним (-), 04:23, 27/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    NPAPI выпиливают - перестает работать Java, линуксоиды как я уже страдаю, наконец будут страдать виндузоиды и может быть оракл обратит внимание и запилит плагин ))
     
     
  • 2.18, Аноним (-), 07:58, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > наконец будут страдать виндузоиды

    Они не страдают. При своей приверженности СПО своим пользователям, которые вынуждены использовать Windows, рекомендую использовать IE.

     

  • 1.19, VolanD (ok), 09:14, 27/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Колокол из трея выпилили наконец?
     
     
  • 2.42, Аноним (-), 16:43, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Колокол из трея выпилили наконец?

    Проверь и расскажи нам, окошечник. Хотя нет, ты должен страдать.

     
     
  • 3.60, VolanD (ok), 05:13, 29/08/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> Колокол из трея выпилили наконец?
    > Проверь и расскажи нам, окошечник. Хотя нет, ты должен страдать.

    А у вас, уважаемый д'Аратаньян, видимо голая консоль совсем и совсем без окошечек?

     
  • 2.53, Кевин (?), 21:46, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Колокол из трея выпилили наконец?

    но зачем? он же удобный!

     
     
  • 3.56, VolanD (ok), 07:23, 28/08/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> Колокол из трея выпилили наконец?
    > но зачем? он же удобный!

    Вы ведь шутите?

     

  • 1.20, Zenitur (ok), 09:59, 27/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Наконец-то заработало в RHEL 5/6, когда "отвязали" от GTK. Нужно только чтобы истема была полностью обновлённая, иначе ругнётся что нет NSS версии 3.14 и новее.
     
     
  • 2.22, iZEN (ok), 10:26, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Во FreeBSD NSS 3.16.3 с 4 августа: http://www.freshports.org/security/nss/
     
     
  • 3.58, имя (?), 21:11, 28/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    И, что, от этого её теперь обновлять не надо? К чему этот комментарий вообще?
     
  • 2.28, Аноним (-), 10:33, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Наконец-то заработало в RHEL 5/6, когда "отвязали" от GTK.

    Правда теперь выглядит как г@вно. Контекстное меню вообще вырвиглазное по сравнению с остальными меню системы...

     

  • 1.21, iZEN (ok), 10:24, 27/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    chromium 37.0.2062.94? Есть такой: http://www.freshports.org/www/chromium/
     
     
  • 2.30, Аноним (-), 10:35, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > chromium 37.0.2062.94? Есть такой: http://www.freshports.org/www/chromium/

    Наверное именно поэтому ты про восьмерку спрашивал ;].

     
     
  • 3.44, iZEN (ok), 19:25, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >> chromium 37.0.2062.94? Есть такой: http://www.freshports.org/www/chromium/
    > Наверное именно поэтому ты про восьмерку спрашивал ;].

    Не вижу связи.


     

  • 1.23, Аноним (-), 10:27, 27/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/

    Криво фонты стали рендериться в винде.
     
     
  • 2.31, абыр (ok), 10:46, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Примите наши соболезнования.
     

  • 1.33, piteri (ok), 12:49, 27/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Когда уже скроллы починят
     
  • 1.37, Аноним (-), 14:30, 27/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Compose всё ещё не работает?
     
  • 1.43, анонимный анон (?), 16:49, 27/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    нормально
     
  • 1.45, iZEN (ok), 19:39, 27/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не печётся пирожок Traceback most recent call last File build gyp_chrom... большой текст свёрнут, показать
     
     
  • 2.46, Аноним (-), 19:43, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    http://bugs.python.org/issue3770 ?
     
     
  • 3.47, iZEN (ok), 20:17, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +/
    В опциях lang python27 отметил x SEM POSIX semaphores support После у... большой текст свёрнут, показать
     
     
  • 4.59, имя (?), 21:13, 28/08/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Чего опять не так?

    Путаешь опеннет с баг-трекером.

     

  • 1.48, Аноним (-), 20:26, 27/08/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Хa хa эпичный трeд. Как был опеннет наполнен линуксовыми фaнaтиками, так и остался. Кaрмaдрoчество еще тут, тушите свет.
     
     
  • 2.50, Аноним (-), 21:11, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это вроде не виндурастный ресурс, потому брысь отсюда, халуй копирастный
     
  • 2.54, Кевин (?), 21:48, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Хa хa эпичный трeд. Как был опеннет наполнен линуксовыми фaнaтиками, так и
    > остался. Кaрмaдрoчество еще тут, тушите свет.

    опенщурс жэ!

     
  • 2.55, iZEN (ok), 22:02, 27/08/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Хa хa эпичный трeд. Как был опеннет наполнен линуксовыми фaнaтиками, так и
    > остался. Кaрмaдрoчество еще тут, тушите свет.

    + неспособность собрать ПО из исходников ;)

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру