Релиз web-браузера Chrome 37 с устранением 50 уязвимостей Печать
26.08.14 16:27

Компания Google представила релиз web-браузера Chrome 37. Браузер построен на кодовой базе свободного проекта Chromium и отличается использованием логотипов Google, идущим в комплекте модулем Flash, встроенной поддержкой формата PDF, наличием системы отправки уведомлений в случае краха, системой автоматической установки обновлений и передачей при поиске RLZ-параметров.

Основные изменения:

  • Работа на экранах с учетом особенностей высокого разрешения (hiDPI);
  • Поддержка технологии DirectWrite для ускорения и увеличения качества отрисовки шрифтов на платформах Windows 7 и Windows 8. До этого вывод осуществлялся через подсистему GDI (Graphics Device Interface), что создавало проблемы при работе на экранах очень высокого разрешения (по сути изображение формировалось с разрешением 1600x900 с последующим масштабированием до реального разрешения экрана);
  • Поддержка субпиксельного масштабирования шрифтов, позволяющего реализовать плавную анимацию при изменении размера шрифта;
  • Добавление систем электронных таблиц и презентаций Google (Google Slides and Sheets) в число web-приложений, предлагаемых по умолчанию на странице программ и в Chrome Apps launcher;
  • Изменено оформление менеджера паролей;
  • Поддержка нового HTML-тега "dialog", позволяющего формировать диалоговые окна и управлять ими через JavaScript API (пример);
  • Координаты TouchEvent теперь представлены числом с типом double (ранее long), что позволяет обеспечить высокочувствительное отслеживание прикосновений к сенсорному high-DPI экрану;
  • Включение по умолчанию Web Cryptography JavaScript API, который предназначен для выполнения базовых криптографических операций на стороне web-приложений, таких как манипуляции с криптографическими хэшами, генерация и проверка цифровых подписей, кодирование и декодирования данных с использованием различных методов шифрования, формирование криптографически надёжных случайных чисел. В API также предусмотрены функции для генерации ключей и управления ими. В качестве примеров применения Web Cryptography API называется обеспечение аутентификации, использование цифровых подписей, сохранение целостности данных, реализация шифрованных коммуникаций, отличных от SSL/TLS;
  • От префикса -webkit- избавлены параметры CSS-свойства cursor - "zoom-in" и "zoom-out";
  • Добавлен объект navigator.hardwareConcurrency для получения данных о числе ядер CPU;
  • Выбранный пользователем язык теперь доступен через объект navigator.languages. При изменении языка генерируется событие languagechange;
  • С Courier New на Consolas изменён предлагаемый по умолчанию на платформе Windows моноширинный шрифт;
  • Добавлен модуль CSS Shapes, позволяющий организовать обтекание не прямоугольных границ текстом;
  • Переход на предпоследнюю фазу прекращения поддержки плагинов NPAPI, при которой требуется изменение настроек для включения NPAPI на платформах Windows и OS X (активация через клик теперь не работает). Полное удаление кода поддержки NPAPI для Windows и OS X ожидается в конце года (в версии для Linux поддержка NPAPI уже прекращена);
  • Большое число изменений под капотом, направленных на оптимизацию производительности и увеличение стабильности;
  • В версии Chrome 37 для платформы Android представлен упрощённый процесс присоединения к аккаунту Google: если осуществлён вход в аккаунт Chrome, то вход в аккаунты web-сервисов Google (Gmail, Maps и т.п.) отныне будет производиться автоматически;
  • Обновлено оформление интерфейса Chrome для платформы Android, который приведён в соответствие концепции Material Design;
  • В Chrome для мобильных платформ добавлена поддержка архитектур MIPS, X86-64 и ARM64 в версии для Android, и ARM64 в версии для iOS;
  • Для платформы Windows началось формирование 64-разрядных сборок.

Кроме нововведений и исправления ошибок, в новой версии устранено 50 уязвимостей. Сочетанию двух уязвимостей (CVE-2014-3176, CVE-2014-3177) присвоен статус критической проблемы, позволяющей обойти все уровни защиты браузера и выполнить код в системе, за пределами sandbox-окружения. 25 уязвимостям присвоен высокий уровень опасности. В рамках программы по выплате денежного вознаграждения за обнаружение уязвимостей для текущего релиза компания Google выплатила 8 премий на сумму 43000 долларов США (одна премия $30000, одна премия $4000, три премии по $2000, по одной премии в $1500, $1000 $500).

  1. Главная ссылка к новости (http://googlechromereleases.blogspot.ru/...)
  2. OpenNews: В Chrome для Linux появилась возможность работы с Netflix без плагинов
  3. OpenNews: Выпуск web-браузера Chrome 36 c реализацией App Launcher для Linux
  4. OpenNews: Выпущена Linux-версия Chrome Remote Desktop
  5. OpenNews: В Chrome введены ограничения на установку сторонних дополнений
  6. OpenNews: Google открыл исходный код PDF-движка Chrome
Тип: Программы
Ключевые слова: chrome, (найти похожие документы)
При перепечатке указание ссылки на opennet.ru обязательно
Реклама
id=adv>
  1.2, ччч, 20:21, 26/08/2014 [ответить] [смотреть все]    [к модератору] +/
И как вам новый хром
 
  2.3, Аноним, 20:35, 26/08/2014 [^] [ответить] [смотреть все] [показать ветку]     [к модератору] –3 +/
 
  3.16, Доброжелатель, 23:50, 26/08/2014 [^] [ответить] [смотреть все]    [к модератору]  +2 +/
chrome://flags/
Отключить DirectWrite -> Включить
(да, включить отключение).

Потребуется перезапуск всего хрома (не одной вкладки).
Чтобы убедиться, что изменения применились, можно открыть chrome://flags/ ещё раз. Если ни черта невозможно разобрать, значит DirectWrite всё ещё включен (вероятно, было недозакрыто какое-то окошко).

Намертво сломаны все мелкие русские начертания (вроде чятика во вконтакте). Не завидую сисадминам, на которых завтра обрушится ведро негодования от коллег.

 
  4.26, Аноним, 10:31, 27/08/2014 [^] [ответить] [смотреть все]     [к модератору]  +/
А что вы на опеннете то забыли с вашим виндовсом и блобиком хрома Хомяки должны... весь текст скрыт [показать]
 
2.5, Пирожок, 20:54, 26/08/2014 [^] [ответить] [смотреть все] [показать ветку]    [к модератору]  –2 +/ 64-битная версия для Windows появилась, что не может не радовать.
 
  3.6, Аноним, 21:21, 26/08/2014 [^] [ответить] [смотреть все]     [к модератору]  +/
 
  4.15, Пирожок, 23:25, 26/08/2014 [^] [ответить] [смотреть все]    [к модератору]  +/
Загрузчик автоматом ставит 64-бит.
 
3.25, iZEN, 10:29, 27/08/2014 [^] [ответить] [смотреть все]    [к модератору]  –2 +/ > 64-битная версия для Windows появилась, что не может не радовать.

Это чтобы под Windows 8.1 перестали периодически появлятся сообщения, что не хватает памяти, как при использовании Firefox x86 в 64-битной среде?

Релиз web-браузера Chrome 37 с устранением 50 уязвимостей  
  4.27, Аноним, 10:32, 27/08/2014 [^] [ответить] [смотреть все]     [к модератору]  +/
Спроси на Technet у MS Сюда ты за каким приперся ... весь текст скрыт [показать]
 
3.32, strah4, 10:54, 27/08/2014 [^] [ответить] [смотреть все]    [к модератору]  +/ теперь он таки может сожрать всю память?
 2.12, Grammar_Nazi, 21:45, 26/08/2014 [^] [ответить] [смотреть все] [показать ветку]    [к модератору]  +/ А вопросительный знак где
 
  3.24, Аноним, 10:28, 27/08/2014 [^] [ответить] [смотреть все]     [к модератору]  +/
Кто бы говорил ... весь текст скрыт [показать]
 
3.29, Аноним, 10:34, 27/08/2014 [^] [ответить] [смотреть все]     [к модератору]  +/ 
1.8, StainlessRat, 21:29, 26/08/2014 [ответить] [смотреть все]    [к модератору]  +/ "А финики где, где финики ?"
Где поддержка шифрования поГОСТ (прикольно звучит) ?
 
  2.13, YetAnotherOnanym, 22:03, 26/08/2014 [^] [ответить] [смотреть все] [показать ветку]    [к модератору]  +/
Да уж, в Registered algorithms ни ГОСТа, ни рыбы нету.
 
1.14, Аноним, 22:37, 26/08/2014 [ответить] [смотреть все]     [к модератору]  +/
DejaVu sans mono теперь ренедриться нижнее подчеркивание странно на винде, осо... весь текст скрыт [показать]
  1.17, Аноним, 04:23, 27/08/2014 [ответить] [смотреть все]     [к модератору]  +/
NPAPI выпиливают - перестает работать Java, линуксоиды как я уже страдаю, наконе... весь текст скрыт [показать]
 
  2.18, Аноним, 07:58, 27/08/2014 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  –1 +/
Они не страдают При своей приверженности СПО своим пользователям, которые вынуж... весь текст скрыт [показать] [показать ветку]
 
1.19, VolanD, 09:14, 27/08/2014 [ответить] [смотреть все]    [к модератору]  +1 +/ Колокол из трея выпилили наконец?
  1.20, Zenitur, 09:59, 27/08/2014 [ответить] [смотреть все]    [к модератору]  +/ Наконец-то заработало в RHEL 5/6, когда "отвязали" от GTK. Нужно только чтобы истема была полностью обновлённая, иначе ругнётся что нет NSS версии 3.14 и новее.
 
  2.22, iZEN, 10:26, 27/08/2014 [^] [ответить] [смотреть все] [показать ветку]    [к модератору]  +/
Во FreeBSD NSS 3.16.3 с 4 августа: http://www.freshports.org/security/nss/
image
 
2.28, Аноним, 10:33, 27/08/2014 [^] [ответить] [смотреть все] [показать ветку]     [к модератору]  +/
Правда теперь выглядит как г вно Контекстное меню вообще вырвиглазное по сравне... весь текст скрыт [показать] [показать ветку]
 
1.21, iZEN, 10:24, 27/08/2014 [ответить] [смотреть все]    [к модератору]  –1 +/ chromium 37.0.2062.94? Есть такой: http://www.freshports.org/www/chromium/
image   1.23, Аноним, 10:27, 27/08/2014 [ответить] [смотреть все]     [к модератору]  +/
Криво фонты стали рендериться в винде ... весь текст скрыт [показать]
 
  2.31, абыр, 10:46, 27/08/2014 [^] [ответить] [смотреть все] [показать ветку]    [к модератору]  +/
Примите наши соболезнования.
 

Ваш комментарий  

Read more http://www.opennet.ru/opennews/art.shtml?num=40458