
14 апреля 2021 года Google выпустила Chrome 90 для Windows, Mac и Linux.
В новой версии браузера 90.0.4430.72 по умолчанию используется протокол HTTPS, чтобы повысить безопасность при просмотре веб-страниц. Кроме того, поскольку многие сайты перенаправляют HTTP-соединения на HTTPS, это нововведение повышает производительность, поскольку браузер больше не будет перенаправлять запрос пользователя на этих сайтах.
Также в Chrome 90 добавлен новый кодировщик AV1 и исправлены 37 различных уязвимостей безопасности, включая критические и нулевого дня.
Примечательно, что Google на 1 день задержала выпуск Chrome 90 из-за срочного выпуска обновления Chrome 89.0.4389.128, в котором устранены уязвимости нулевого дня CVE-2021-21206 и CVE-2021-21220. Эксплойты для этих уязвимостей были опубликованы в Twitter 12 апреля и 14 апреля. Ранее эти уязвимости были обнаружены ИБ-специалистами в текущих версиях Google Chrome и Microsoft Edge на профильном соревновании хакеров Pwn2Own 2021.
Ограничения для HTTPS по умолчанию; некоторые IP-адреса, одинарные домены и зарезервированные имена хостов, такие как test или localhost, по-прежнему будут использовать HTTP по умолчанию.
В Сhrome 90 включена дополнительная защита от атак NAT Slipstreaming. Браузер блокирует FTP, HTTP и HTTPS соединения к порту 554.
Кодировщик AV1, включенный в Сhrome 90, значительно повышает производительность программного обеспечения для видеоконференций с использованием WebRTC, по сравнению с кодеком VP9 и другими кодеками.
Выпуск Сhrome 90 содержит множество новых API, пробных версий разных функций и изменений в Google Chrome для разработчиков, включая новое значение для свойства переполнения в CSS, новый способ реализовать и использовать Shadow DOM непосредственно в HTML, поддержку файлов только для чтения в буфере обмена, обработку исключений в WebAssembly и новые ограничения для URL-адресов файлов.
Loskechos
Объясните мне как не спецу. Я через хром 90 больше не смогу зайти на фтп сервера или он просто обрезает какуюто страшную уязвимость в этих серверах?
vanyas
Если сервер на порту 554, то видимо не зайти
yoda776
У меня и хром 89 не заходит.
Самое интересное, что почему-то нет ни одного хромоплагина для работы с FTP (по крайней мере, поиск в магазине расширений ничего не выдал).
При открытии ссылки FTP хром в винде-десятке предлагает выбрать приложение, но список ограничен, если в системе не установлен FTP-клиент, то на выбор только сам Chrome, Internet Explorer, Edge и поиск в Store. Выбрать произвольный exe на диске нельзя.
В разделе «Выбор стандартных приложений для протоколов» список тот же, и выбрать например проводник для FTP нельзя. Десятка в очередной раз демонстрирует свою ущербность.
Остается только ставить ту же Filezilla.
Другой вопрос, а зачем вообще заходить на FTP именно через браузер? Это же неудобно. Даже файловый менеджер удобнее, проводник в винде или наутилус и его аналоги в линуксах.
Loskechos
я через адресную строку заходил прям в хроме. файлзилла для меня показалась чем то страшно громоздким
T_Cirkla
На FTPшки можно заходить через любые файловые менеджеры любых платформ, в том числе и через Проводник в Windows.
Idol_11
prs123
В некоторых случаях FTP используется не для загрузки на сервер, а скорее для скачивания с сервера больших файлов. Некоторые размещают на сайте ссылки на скачивание какого-нибудь образа, но через FTP и в таких случаях FTP в самом браузере очень удобен — ничего не нужно скачивать, ходить по папкам в поиске нужного файла (урл то не вставишь)
lyubopytnyy
В Experiments (chrome://flags/)
можно включить просмотр ftp — chrome://flags/#enable-ftp