Google Chrome 90: HTTPS стал протоколом по умолчанию

2021-04-15 2798 комментарии
14 апреля 2021 года компания Google выпустила новую версию Chrome 90 Stable с улучшениями безопасности, новым кодировщиком AV1 и переходом на HTTPS в качестве протокола по умолчанию

В Chrome 90 было исправлено в общей сложности 37 ошибок безопасности, включая уязвимости нулевого дня, обнаруженные на соревновании Pwn2Own и публично раскрытые в Twitter.

Первоначально релиз новой версии Chrome должен был состояться 13 апреля, но Google решил немного повременить с выпуском, чтобы исправить уязвимость нулевого дня.

Обновления получили все каналы Chrome: Chrome Stable до версии 90, Chrome Beta до версии 91 и Chrome Canary до версии 92.

Обновление поставляется в автоматическом режиме для пользователей Windows, Mac и Linux. Чтобы проверить версию Google Chrome, перейдите в меню > Справка > О браузере Google Chrome или chrome://settings/help. Если обновление будет доступно, то браузер скачает и установит свежую версию.

Вы также можете скачать новую версию браузера с нашего сайта.

Скачать Google Chrome 90

HTTPS стал протоколом по умолчанию

С выходом Chrome 90 для любого URL-адреса без указания протокола, введенного в адресную строку, будет автоматически применяться HTTPS-соединение.

Например, если вы наберете example.com в адресной строке браузера, то раньше Google Chrome сначала пытался подключиться к URL-адресу с использованием протокола http://.

В Chrome 90 Google переключил протокол по умолчанию на https://, чтобы повысить уровень безопасности при просмотре веб-страниц. Кроме того, поскольку многие сайты перенаправляют HTTP-соединения на HTTPS-соединения, то данное изменение позволит повысить скорость загрузки сайтов, потому что перенаправление больше не будет выполняться.

Правда, есть и некоторые исключения. В официальном блоге Google отмечает, что «IP-адреса, одноуровневые домены (Single Label) и зарезервированные имена хостов, например test/ и localhost/ по-прежнему будут использовать HTTP по умолчанию».

Данное изменение постепенно поставляется пользователям Chrome, поэтому может быть недоступно для всех сразу.

Защита от атак NAT Slipstreaming

Chrome 90 получил дополнительную защиту от атак NAT Slipstreaming. Теперь браузер блокирует FTP, HTTP и HTTPS подключения на порту 554.

Атаки NAT Slipstreaming основаны на обмане механизма отслеживания соединений шлюза прикладного уровня (ALG) маршрутизатора. Таким способом злоумышленники могут получить доступ к любому порту внутренней сети, что позволяет им получать доступом к службам, защищенным роутером.

Первоначально данный порт был заблокирован для предотвращения атак, но многочисленным обращениям разработчиков Google пришлось открыть его.

Проведя подробный анализ, компания установила, что порт 554 используется только для примерно 0,00003% всех запросов. В результате Google снова блокирует его.

Новый кодировщик AV1

В Chrome 90 появился новый кодировщик AV1, который отличается повышенной производительностью в сценариях видеоконференций с использованием WebRTC.

Google выделяет следующие преимущества нового кодировщика:

  • Лучшая эффективность сжатия по сравнению с другими типами кодирования видео, уменьшения потребления ресурсов пропускной способности и улучшение визуального качества.
  • Получение видеопотока для пользователей с очень медленными подключениями к Интернету (качество 30 кбит/c и ниже).
  • Значительное повышение эффективности при демонстрации экрана по сравнению с кодеками VP9 и другими кодеками.

Поиск по вкладкам

В Chrome 90 Google продолжает поставлять новую функцию поиска по вкладкам. Теперь больше пользователей получат новый функционал по умолчанию, и им не придется активировать ее с помощью флага.

Как включить поиск по вкладкам в Google Chrome

Функция поиска по вкладкам позволяет выполнить поиск среди всех открытых окон браузера, чтобы найти определенную страницу.

Если вам часто приходится работать с десятками вкладок, то задача нахождения конкретной страницы среди всех открытых окон браузера может быть не простой.

Теперь вам достаточно кликнуть по маленькой стрелке вниз справа от вкладок и выполнить поиск по определенному ключевому слову, которое будет найдено в заголовке страницы или в URL-адресе. После этого Chrome отобразит список открытых вкладок, соответствующих запросу, и позволит вам быстро перейти к нужной вкладке.

Улучшения для разработчиков

В Chrome 90 представлено множество новых API и изменений для разработчиков. Перечислим основные улучшения:

  • Feature Policy API переименован в Permissions Policy.
  • Реализован новый способ использовать Shadow DOM непосредственно в HTML.
  • Добавлена поддержка файлов только для чтения в буфере обмена.
  • Улучшена обработка исключений WebAssembly.
  • Обработка протокола URL: добавлены новые ограничения на URL-адресов файлов.
  • Добавлена поддержка WebXR Depth API.
  • Добавлена поддержка WebXR Lighting Estimation API.
© . По материалам Bleeping Computer

Комментарии и отзывы

Добавляя комментарий, ознакомьтесь с Правилами сообщества

Нашли ошибку?