Chromium 111 з відкритою головною сторінкою Вікіпедії | |
Тип | Вебоглядач |
---|---|
Автор | |
Стабільний випуск | 122.0.6261.129 (14.03.2024, для Windows) |
Операційна система | Dragonfly BSD NetBSD OpenBSD FreeBSD Linux macOS Windows ((XP SP2) and later) |
Мова програмування | та Асемблер |
Рушій(ї) | WebKit, Blink (браузерний рушій), V8 (рушій JavaScript) |
Розмір | 20.0 MB (FreeBSD i386) 24.0 MB (Linux) 26.3 MB (Linux x64) 23.7 MB (Mac) 15.7 MB (Windows) |
Ліцензія | Ліцензія BSD, Ліцензія MIT, LGPL, Shared Source, MPL/GPL/LGPL tri-license |
Репозиторій | chromium.googlesource.com/chromium/src |
Вебсайт | chromium.org dev.chromium.org |
|
Chromium — це самостійний вебоглядач з відкритим вихідним кодом, поширюваним на основі ліцензій BSD. На основі цього відкритого коду компанія Google створила свій браузер Chrome під власною ліцензією EULA. Chromium включає рушій для відображення HTML-сторінок WebKit (до версії 28). Одна з найважливіших можливостей — це розширення на зразок розширень браузера Firefox.
Історія створення
Розробка веббраузера почалася 25 липня 2008. 1 вересня 2008 на офіційному блозі Google (Sundar Pichai) і (Linus Upson) анонсували браузер Google Chrome. Наступного дня відбувся випуск першої публічної бета-версії браузера від Google, а також була опублікована велика частина коду браузера, ліцензованого переважно під опціональною BSD-ліцензією, а також низкою інших. Проєкт отримав назву Chromium, натякаючи на те, що Google Chrome виготовлений з хрому. Розробники Google пояснили створення відкритого і вільного проєкту Chromium прагненням допомогти Mozilla і WebKit розвивати Інтернет і вебтехнології, надати розробникам зручну платформу для створення і розвитку власних проєктів, а також можливістю протестувати свої власні продукти силами спільноти. Для взаємодії зі співтовариством Google створив ряд сервісів: дискусійні групи, довідкові форуми, офіційний блог проєкту, баг-трекер. Також розробники Chromium гарантували, що будуть всіляко прагнути з'єднувати власні розробки та виправлення до основної гілки розробки WebKit.
Особливості
Швидкість
Поставивши своєю метою розробити швидкий браузер, розробники вирішили використовувати відкриті компоненти. Рушієм відображення вебсторінок був обраний вільний WebKit. Він забезпечував необхідну швидкість рендеринга, маючи при цьому ряд інших переваг. З рушієм обробки JavaScript все було трохи складніше. Усі наявні на момент 2008 року рушії не забезпечували необхідної продуктивності або розповсюджувалися за закритими ліцензіями. Тому інженери Google написали з нуля швидкісний, високопродуктивнийрушій V8, що дозволило Chromium стати на момент запуску веббраузера одним з найшвидших браузерів в плані обробки JavaScript. Наприкінці 2009 року в тестових збірках Chromium почалися роботи по впровадженню апаратного прискорення при обробці динамічного вмісту. Результат роботи виявився в 7 версії Chromium, де вже можна було включити апаратне прискорення, забезпечуючи найвищу продуктивність при обробці динамічного 2D (Canvas) та 3D-контента (WebGL) за допомогою графічного процесора, показуючи високі результати в демонстраційних тестах від Microsoft та Google. Для прискорення доступу до сторінок використовується технологія попереднього читання DNS та попереднє промальовування сторінок (пререндерінг). 7 грудня 2010 року Google анонсувала новий виток розвитку V8, розробивши нову інфраструктуру компіляції коду. Нова технологія під назвою Crankshaft дозволила добитися величезного приросту в продуктивності (порядку 109 %), обійшовши всі конкуруючі рушії.
Безпека
Згідно заявленим творцями Chromium прагненням створити найбезпечніший браузер, розробники приділяють велику увагу впровадженню нових функцій по захисту браузера. Для забезпечення безпеки в Chromium була обрана модель «пісочниці», що дозволяла обмежити простір для атаки користувальницького комп'ютера через використану уразливість. Дослідники Google прийшли до висновку, що майже 70 % загроз «працюють» в рушії відображення, який взаємодіє з ненадійним вмістом. Саме тому розробники перевели всю роботу рушія в пісочницю. На більшості операційних систем Linux цей режим в браузері включений, однак деякі неофіційні збірки Chromium дистрибутиву Slackware відключають режим «пісочниці» примусово. Тим не менш, на офіційно підтримуваних Google Linux-системах, починаючи з версії 23, Chromium використовує можливості ядра для використання додаткових компонентів, таких, як фільтри seccomp-bpf, що дозволяють значно обмежити потенціал використання зловмисником специфічних викликів ядра. У збірці 66022 розробники перенесли в «пісочницю» (зміна стосується систем під ОС Microsoft Windows) також виконання модуля, що підключається Adobe Flash Player, який достатньо часто стає об'єктом пильної уваги хакерів. У Chromium немає дієвого захисту від XSS-атак, але, завдяки тому, що Chromium підтримує HTTP-Only cookies, небезпека міжсайтового скриптинга значно знижується. Також активно тестується функція XSS Auditor, впроваджена в списку експериментальних функцій в 7 версії. Цей компонент значно збільшує захист від міжсайтового скриптинга. Вперше XSS Auditor був використаний в 4 версії Chromium, але у зв'язку з численними помилками та падінням продуктивності у версії 4.1 функція була відключена. Проблему з продуктивністю та стабільністю розробникам вдалося вирішити, але функція досі є експериментальною, оскільки не всі сайти здатні з нею працювати. Також в 7 версії Chromium як експеримент з'явилася можливість нагляду за модулями. Браузер отримав можливість пропонувати відключення тих плагінів, які мають незакриті вразливості до тих пір, поки не вийде оновлена версія модуля з виправленням помилок, остаточно функція стала доступна в 10 версії браузера. Для забезпечення криптографічної безпеки при роботі з конфіденційною інформацією користувачів Chromium надає можливість працювати із захищеним протоколом передачі даних (HTTPS), які можуть упаковуватися згідно з криптографічними протоколами SSL 3.0 та TLS 1.0. Для додаткового захисту Chromium може використовувати експериментальний відкритий протокол HSTS, що дозволяє встановлювати з сайтами у форсованому режимі захищене з'єднання. Частину налаштувань безпеки користувач може регулювати сам. У Chromium вбудований компонент Безпечний перегляд, що забезпечує захист від фішингу та шкідливого ПЗ. Chromium при першому запуску протягом перших п'яти хвилин завантажує бази визначень шкідливих та шахрайських сайтів, які потім оновлює кожні 30 хвилин, при цьому ніяка особиста інформація в компанію Google не відправляється. Сам компонент може бути відключений в налаштуваннях браузера.. Додатково Chromium дозволяє проводити гнучку настройку змісту вебсторінок: редагувати політику запуску модулів, що підключаються, використання JavaScript та cookies
, а також проводити очищення конфіденційних даних за певний період. Серед інших механізмів захисту можна виділити:
- Специфікація HTML5 у вигляді
Origin Header
забезпечує захист від підробки міжсайтових запитів (CSRF), блокуючи неправильні запити сайтів. - Chromium підтримує X-Frame-Options API, що захищає браузер від , а також X-Content-Type-Options API, що надає браузеру можливість захищатися від MIME-сніффінга.
- Chromium підтримує «режим інкогніто», при якому історія відвідувань та завантажень не записується в журнали, а файли
cookies
видаляються після закриття браузера.
При цьому Google закликає користувачів при знаходженні вразливостей в браузері повідомляти про них розробникам, натомість отримуючи грошові винагороди.
Надійність
Для підвищення стабільності для Chromium була обрана мультипроцесна архітектура. Браузер, рушій рендерингу, розширення, компоненти Plug-in працюють в окремих процесах. Таким чином, при порушенні роботи, наприклад, розширення браузер продовжить роботу в звичайному режимі, видавши пропозицію про перезапуск розширення.
У мультипроцессорної архітектури є ще низка переваг, крім стабільності:
- Можливість миттєвого звільнення пам'яті при закритті одного з компонентів. Зокрема, при закритті вкладки споживана нею пам'ять звільниться відразу, на відміну від браузерів, що використовують однопроцесну архітектуру, де очищення пам'яті при закритті вкладки йде трохи довше.
- Активна взаємодія з операційною системою. При використанні великої кількості вкладок багато вкладок можуть простоювати в бездіяльності, попри те, що вони необхідні користувачу. Chromium, взаємодіючи з ОС, зменшує споживання пам'яті, примушуючи систему вважати невживану вкладку згорнутим додатком.
- Можливість розуміння, які ресурси і в якій кількості виділяються кожному запущеному компоненту. Для того, щоб користувач міг точно розібратися в кожному процесі, в Chromium встановлений власний диспетчер завдань та інструмент статистики about: memory.
Але при цьому подібна архітектура має істотний недолік — більше загальне споживання пам'яті.
Вебоглядачі, засновані на Chromium
- Google Chrome
- Opera
- Comodo Dragon
- RockMelt
- Flock — починаючи з версії 3.0
- Microsoft Edge
- Supermium
Примітки
- На деяких файлових системах, таких як FAT32, використання «пісочниці» неможливо.
- Параметри Chromium → Розширені → Конфіденційність → Увімкнути захист від фішингу та шкідливих програм.
- Параметри Chromium → Розширені → Конфіденційність → Налаштування вмісту.
- Параметри Chromium → Розширені → Конфіденційність → Видалити дані вебперегляду.
- Wladimir Palant (29 квітня 2007). The hazards of MIME sniffing (англійською) . Офіційний блог AdBlock+. Архів оригіналу за 13 серпня 2011. Процитовано 5 грудня 2010.
- Releases | Windows // chromiumdash.appspot.com. — Дата звернення: 17.03.2024.
- Darin Fisher (5 вересня 2008). Chrome <3s WebKit (англійською) . Google Inc. Архів оригіналу за 13 серпня 2011. Процитовано 29 січня 2011.
- C'T (3 вересня 2009). WebKit-невідома величина (російською) . Далекий Схід. Архів оригіналу за 13 серпня 2011. Процитовано 29 січня 2011.
- V8 JavaScript Engine (англійською) . Google Inc. Архів оригіналу за 13 серпня 2011. Процитовано 29 січня 2011.
- Stephen Shankland (2 вересня 2008). Speed test: Google Chrome beats Firefox, IE, Safari (англійською) . 2011 CBS Interactive (CNET). Архів оригіналу за 13 серпня 2011. Процитовано 29 січня 2011.
- Lars Bak (2 вересня 2008). Google Chrome's Need for Speed (uage=англійською) . Google Inc. Архів оригіналу за 17 серпня 2013. Процитовано 29 січня 2011.
- Rob Minto (27 березня 2009). The genius behind Google's browser (англійською) . FT Magazine. Архів оригіналу за 6 квітня 2011. Процитовано 6 квітня 2011.
With Lars Bak's V8 engine, Chrome is incredibly quick
- Vangelis Kokkevis (27 серпня 2010). (uage=англійською) . Google Inc. Архів оригіналу за 9 лютого 2011. Процитовано 29 січня 2011.
- James Robinson (14 вересня 2010). (uage=англійською) . Google Inc. Архів оригіналу за 11 січня 2011. Процитовано 29 січня 2011.
- Lucian Parfeni (28 серпня 2010). Google Chrome 7 Gets GPU Acceleration for 2D and 3D Content (англійською) . Архів оригіналу за 13 серпня 2011. Процитовано 2 жовтня 2010.
- Katherine Noyes. Chrome 7 Will Get 60 Times Faster, Google Says (англійською) . PCWorld. Архів оригіналу за 13 серпня 2011. Процитовано 9 квітня 2011.
- Ionut Ilascu (18 вересня 2010). Browsers: From Zero to Double Rainbow Hardware Acceleration (англійською) . Softpedia. Архів оригіналу за 13 серпня 2011. Процитовано 2 жовтня 2010.
- Божинов, Анжел (29 серпня 2010 року). Chromium 7 «вбиває» козирі IE 9 (російською) . Habrahabr. Архів оригіналу за 13 серпня 2011. Процитовано 2 жовтня 2010.
Підсумок простий до неможливості. Chromium, особливо не напружуючись, вийняв козир та побив усі домагання Internet Explorer 9, показавши феноменальну продуктивність в обробці динамічного вмісту та показавши високу готовність до стандартизації HTML5
{{}}
: Вказано більш, ніж один|author=
та|last=
() - Wolfgang Gruener (22 серпня 2010). (англійською) . ConceivablyTech. Архів оригіналу за 28 серпня 2010. Процитовано 2 жовтня 2010.
- Pulkit Chandna (16 вересня 2010). Hardware-Accelerated Chrome 7 60x Faster than Previous Versions (англійською) . [en]. Архів оригіналу за 13 серпня 2011. Процитовано 9 квітня 2011.
- Daniel Bailey (25 лютого 2011). Chrome Is The Fastest WebGL Browser, Says Facebook (англійською) . ConceivablyTech. Архів оригіналу за 13 серпня 2011. Процитовано 28 лютого 2011.
- Jim Roskind (17 вересня 2008). (uage=англійською) . Google Inc. Архів оригіналу за 25 січня 2011. Процитовано 29 січня 2011.
- Lucian Parfeni (November 5th, 2010). (uage=англійською) . Softpedia. Архів оригіналу за 8 листопада 2010. Процитовано 7 грудня 2010.
- John Migman (5 листопада 2010). (uage=російською) . My-Chrome. Архів оригіналу за 26 листопада 2010. Процитовано 7 грудня 2010.
{{}}
: Проігноровано невідомий параметр|description=
() - Kevin Millikin; Florian Schneider (7 грудня 2010). A New Crankshaft for V8 (англійською) . Official Chromium Blog. Архів оригіналу за 13 серпня 2011. Процитовано 7 грудня 2010.
- Wolfgang Gruener (7 грудня 2010). (uage=англійською) . ConceivablyTech. Архів оригіналу за 18 грудня 2010. Процитовано 7 грудня 2010.
{{}}
: Проігноровано невідомий параметр|description=
() - Adam Barth; Collin Jackson and Charlie Reis (10 вересня 2008 року). Security Architecture (англійською) . The Chromium Authors/Google. Архів оригіналу за 13 серпня 2011. Процитовано 1 квітня 2011.
- Nicolas Sylvain (2 жовтня 2008). A new approach to browser security: the Google Chrome Sandbox (англійською) . The Chromium Authors/Google Inc,. Архів оригіналу за 13 серпня 2011. Процитовано 22 лютого 2011.
- Adam Barth; Collin Jackson, Charles Reis. The Security Architecture of the Chromium Browser (PDF) (англійською) . Стенфордський університет. Архів (PDF) оригіналу за 13 серпня 2011. Процитовано 22 лютого 2011.
- Julien Tinnes (19 листопада 2012). A safer playground for your Linux and Chrome OS renderers (англійською) . Google Inc. Архів оригіналу за 1 грудня 2012. Процитовано 30 листопада 2012.
- Revision 66022 (англійською) . Chromium Authors. 2010. Архів оригіналу за 13 серпня 2011. Процитовано 29 листопада 2010.
- Lee Mathews (2010). Google Chrome sandboxes Flash for more secure browsing (англійською) . AOL Inc. Архів оригіналу за 13 серпня 2011. Процитовано 29 листопада 2010.
- (англійською) . Secunia. Архів оригіналу за 23 жовтня 2012. Процитовано 29 листопада 2010.
- Mitigating Cross-site Scripting With HTTP-only Cookies (англійською) . Мережа розробників Майкрософт. 2008 рік. Архів оригіналу за 13 серпня 2011. Процитовано 1 квітня 2011.
- Anthony Laforge (25 січня 2010). Stable Channel Update (англійською) . Google. Архів оригіналу за 13 серпня 2011. Процитовано 6 жовтня 2010.
- (uage=російською) . SecurityLab.ru. 19 березня, 2010. Архів оригіналу за 5 лютого 2016. Процитовано 6 жовтня 2010.
- Lucian Constantin (5 жовтня 2010). (uage=англійською) . Softpedia. Архів оригіналу за 13 жовтня 2010. Процитовано 6 жовтня 2010.
- Lucian Constantin (29 червня 2010). Future Versions of Chrome to Automatically Disable Outdated Plug-Ins (англійською) . Softpedia. Архів оригіналу за 13 серпня 2011. Процитовано 5 квітня 2011.
- Elinor Mills (29 червня 2010). Google to block outdated plug-ins in Chrome (англійською) . . Архів оригіналу за 13 серпня 2011. Процитовано 5 квітня 2011.
The company did not provide a timeline for this feature, except to say it will be «medium-term, " in a post Monday on The Chromium Blog.
- Lucian Constantin (8 березня 2011). Google Chrome 10 Brings Major Security Improvements (англійською) . Softpedia. Архів оригіналу за 13 серпня 2011. Процитовано 5 квітня 2011.
The new Google Chrome 10.0.648.127 is the first version of the browser to automatically disable outdated plug-ins by default, a feature first announced in June last year.
- Jeff Hodges; Collin Jackson, Adam Barth (18 грудня 2009 року). Strict Transport Security (англійською) . W3C. Архів оригіналу за 13 серпня 2011. Процитовано 1 квітня 2011.
- Adam Barth (26 січня 2010 року). Security in Depth: New Security Features (англійською) . The Chromium Authors. Архів оригіналу за 13 серпня 2011. Процитовано 1 квітня 2011.
We've been hard at work adding proactive security features to Google Chrome, and we're particularly excited about five new security features that make it easier for developers to build secure web sites.
- Google Chrome and Privacy (PDF) (англійською) . Google. Архів оригіналу (PDF) за 13 серпня 2011. Процитовано 1 квітня 2011.
- Ian Fette (14 листопада 2008 року). Understanding Phishing and Malware Protection in Google Chrome (англійською) . The Chromium Authors. Архів оригіналу за 13 серпня 2011. Процитовано 2 квітня 2011.
- Lee Mathews (5 квітня 2011). Google Chrome and Chromium add protection against malicious downloads (англійською) . DownloadSquad. Архів оригіналу за 9 квітня 2011. Процитовано 9 квітня 2011.
If a download link appears in the Safe Browsing blacklist, Chrome and Chromium will warn users against downloading--a save button is still presented, of course, in case you're convinced a file is perfectly safe to download.
- Налаштування конфіденційності та безпеки: Налаштування зображень, JavaScript та іншого вебвмісту (російською) . Google. Архів оригіналу за 13 серпня 2011. Процитовано 2 квітня 2011.
- Налаштування конфіденційності та безпеки: Видалення кешу і інших даних вебперегляду (російською) . Google. Архів оригіналу за 13 серпня 2011. Процитовано 2 квітня 2011.
- Eric Lawrence (27 січня 2009). IE8 Security Part VII: ClickJacking Defenses (англійською) . MSDN. Архів оригіналу за 13 серпня 2011. Процитовано 5 грудня 2010.
- Eric Lawrence (2 липня 2008). IE8 Security Part V: Comprehensive Protection (англійською) . MSDN. Архів оригіналу за 13 серпня 2011. Процитовано 5 грудня 2010.
- Вкладки, вікна та сторінки: Режим інкогніто (прихований перегляд) (російською) . Google Inc. Архів оригіналу за 13 серпня 2011. Процитовано 2 квітня 2011.
- Wolfgang Gruener (21 липня 2010). Mozilla And Google Take Security Bounties To The Battlefield (англійською) . ConceivablyTech. Архів оригіналу за 4 квітня 2011. Процитовано 4 квітня 2011.
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
frequently updated render engine ChromiumChromium LogoChromium 111 z vidkritoyu golovnoyu storinkoyu VikipediyiTip VeboglyadachAvtor GoogleStabilnij vipusk 122 0 6261 129 14 03 2024 dlya Windows Operacijna sistema Dragonfly BSD NetBSD OpenBSD FreeBSD Linux macOS Windows XP SP2 and later Mova programuvannya C ta AsemblerRushij yi WebKit Blink brauzernij rushij V8 rushij JavaScript Rozmir 20 0 MB FreeBSD i386 24 0 MB Linux 26 3 MB Linux x64 23 7 MB Mac 15 7 MB Windows Licenziya Licenziya BSD Licenziya MIT LGPL Shared Source MPL GPL LGPL tri licenseRepozitorij chromium googlesource com chromium srcVebsajt chromium org dev chromium org Mediafajli u Vikishovishi Chromium ce samostijnij veboglyadach z vidkritim vihidnim kodom poshiryuvanim na osnovi licenzij BSD Na osnovi cogo vidkritogo kodu kompaniya Google stvorila svij brauzer Chrome pid vlasnoyu licenziyeyu EULA Chromium vklyuchaye rushij dlya vidobrazhennya HTML storinok WebKit do versiyi 28 Odna z najvazhlivishih mozhlivostej ce rozshirennya na zrazok rozshiren brauzera Firefox Istoriya stvorennyaRozrobka vebbrauzera pochalasya 25 lipnya 2008 1 veresnya 2008 na oficijnomu blozi Google Sundar Pichai i Linus Upson anonsuvali brauzer Google Chrome Nastupnogo dnya vidbuvsya vipusk pershoyi publichnoyi beta versiyi brauzera vid Google a takozh bula opublikovana velika chastina kodu brauzera licenzovanogo perevazhno pid opcionalnoyu BSD licenziyeyu a takozh nizkoyu inshih Proyekt otrimav nazvu Chromium natyakayuchi na te sho Google Chrome vigotovlenij z hromu Rozrobniki Google poyasnili stvorennya vidkritogo i vilnogo proyektu Chromium pragnennyam dopomogti Mozilla i WebKit rozvivati Internet i vebtehnologiyi nadati rozrobnikam zruchnu platformu dlya stvorennya i rozvitku vlasnih proyektiv a takozh mozhlivistyu protestuvati svoyi vlasni produkti silami spilnoti Dlya vzayemodiyi zi spivtovaristvom Google stvoriv ryad servisiv diskusijni grupi dovidkovi forumi oficijnij blog proyektu bag treker Takozh rozrobniki Chromium garantuvali sho budut vsilyako pragnuti z yednuvati vlasni rozrobki ta vipravlennya do osnovnoyi gilki rozrobki WebKit OsoblivostiShvidkist Postavivshi svoyeyu metoyu rozrobiti shvidkij brauzer rozrobniki virishili vikoristovuvati vidkriti komponenti Rushiyem vidobrazhennya vebstorinok buv obranij vilnij WebKit Vin zabezpechuvav neobhidnu shvidkist renderinga mayuchi pri comu ryad inshih perevag Z rushiyem obrobki JavaScript vse bulo trohi skladnishe Usi nayavni na moment 2008 roku rushiyi ne zabezpechuvali neobhidnoyi produktivnosti abo rozpovsyudzhuvalisya za zakritimi licenziyami Tomu inzheneri Google napisali z nulya shvidkisnij visokoproduktivnijrushij V8 sho dozvolilo Chromium stati na moment zapusku vebbrauzera odnim z najshvidshih brauzeriv v plani obrobki JavaScript Naprikinci 2009 roku v testovih zbirkah Chromium pochalisya roboti po vprovadzhennyu aparatnogo priskorennya pri obrobci dinamichnogo vmistu Rezultat roboti viyavivsya v 7 versiyi Chromium de vzhe mozhna bulo vklyuchiti aparatne priskorennya zabezpechuyuchi najvishu produktivnist pri obrobci dinamichnogo 2D Canvas ta 3D kontenta WebGL za dopomogoyu grafichnogo procesora pokazuyuchi visoki rezultati v demonstracijnih testah vid Microsoft ta Google Dlya priskorennya dostupu do storinok vikoristovuyetsya tehnologiya poperednogo chitannya DNS ta poperednye promalovuvannya storinok prerendering 7 grudnya 2010 roku Google anonsuvala novij vitok rozvitku V8 rozrobivshi novu infrastrukturu kompilyaciyi kodu Nova tehnologiya pid nazvoyu Crankshaft dozvolila dobitisya velicheznogo prirostu v produktivnosti poryadku 109 obijshovshi vsi konkuruyuchi rushiyi Bezpeka Zgidno zayavlenim tvorcyami Chromium pragnennyam stvoriti najbezpechnishij brauzer rozrobniki pridilyayut veliku uvagu vprovadzhennyu novih funkcij po zahistu brauzera Dlya zabezpechennya bezpeki v Chromium bula obrana model pisochnici sho dozvolyala obmezhiti prostir dlya ataki koristuvalnickogo komp yutera cherez vikoristanu urazlivist Doslidniki Google prijshli do visnovku sho majzhe 70 zagroz pracyuyut v rushiyi vidobrazhennya yakij vzayemodiye z nenadijnim vmistom Same tomu rozrobniki pereveli vsyu robotu rushiya v pisochnicyu Na bilshosti operacijnih sistem Linux cej rezhim v brauzeri vklyuchenij odnak deyaki neoficijni zbirki Chromium distributivu Slackware vidklyuchayut rezhim pisochnici primusovo Tim ne mensh na oficijno pidtrimuvanih Google Linux sistemah pochinayuchi z versiyi 23 Chromium vikoristovuye mozhlivosti yadra dlya vikoristannya dodatkovih komponentiv takih yak filtri seccomp bpf sho dozvolyayut znachno obmezhiti potencial vikoristannya zlovmisnikom specifichnih viklikiv yadra U zbirci 66022 rozrobniki perenesli v pisochnicyu zmina stosuyetsya sistem pid OS Microsoft Windows takozh vikonannya modulya sho pidklyuchayetsya Adobe Flash Player yakij dostatno chasto staye ob yektom pilnoyi uvagi hakeriv U Chromium nemaye diyevogo zahistu vid XSS atak ale zavdyaki tomu sho Chromium pidtrimuye HTTP Only cookies nebezpeka mizhsajtovogo skriptinga znachno znizhuyetsya Takozh aktivno testuyetsya funkciya XSS Auditor vprovadzhena v spisku eksperimentalnih funkcij v 7 versiyi Cej komponent znachno zbilshuye zahist vid mizhsajtovogo skriptinga Vpershe XSS Auditor buv vikoristanij v 4 versiyi Chromium ale u zv yazku z chislennimi pomilkami ta padinnyam produktivnosti u versiyi 4 1 funkciya bula vidklyuchena Problemu z produktivnistyu ta stabilnistyu rozrobnikam vdalosya virishiti ale funkciya dosi ye eksperimentalnoyu oskilki ne vsi sajti zdatni z neyu pracyuvati Takozh v 7 versiyi Chromium yak eksperiment z yavilasya mozhlivist naglyadu za modulyami Brauzer otrimav mozhlivist proponuvati vidklyuchennya tih plaginiv yaki mayut nezakriti vrazlivosti do tih pir poki ne vijde onovlena versiya modulya z vipravlennyam pomilok ostatochno funkciya stala dostupna v 10 versiyi brauzera Dlya zabezpechennya kriptografichnoyi bezpeki pri roboti z konfidencijnoyu informaciyeyu koristuvachiv Chromium nadaye mozhlivist pracyuvati iz zahishenim protokolom peredachi danih HTTPS yaki mozhut upakovuvatisya zgidno z kriptografichnimi protokolami SSL 3 0 ta TLS 1 0 Dlya dodatkovogo zahistu Chromium mozhe vikoristovuvati eksperimentalnij vidkritij protokol HSTS sho dozvolyaye vstanovlyuvati z sajtami u forsovanomu rezhimi zahishene z yednannya Chastinu nalashtuvan bezpeki koristuvach mozhe regulyuvati sam U Chromium vbudovanij komponent Bezpechnij pereglyad sho zabezpechuye zahist vid fishingu ta shkidlivogo PZ Chromium pri pershomu zapusku protyagom pershih p yati hvilin zavantazhuye bazi viznachen shkidlivih ta shahrajskih sajtiv yaki potim onovlyuye kozhni 30 hvilin pri comu niyaka osobista informaciya v kompaniyu Google ne vidpravlyayetsya Sam komponent mozhe buti vidklyuchenij v nalashtuvannyah brauzera Dodatkovo Chromium dozvolyaye provoditi gnuchku nastrojku zmistu vebstorinok redaguvati politiku zapusku moduliv sho pidklyuchayutsya vikoristannya JavaScript ta cookies a takozh provoditi ochishennya konfidencijnih danih za pevnij period Sered inshih mehanizmiv zahistu mozhna vidiliti Specifikaciya HTML5 u viglyadi Origin Header zabezpechuye zahist vid pidrobki mizhsajtovih zapitiv CSRF blokuyuchi nepravilni zapiti sajtiv Chromium pidtrimuye X Frame Options API sho zahishaye brauzer vid a takozh X Content Type Options API sho nadaye brauzeru mozhlivist zahishatisya vid MIME sniffinga Chromium pidtrimuye rezhim inkognito pri yakomu istoriya vidviduvan ta zavantazhen ne zapisuyetsya v zhurnali a fajli cookies vidalyayutsya pislya zakrittya brauzera Pri comu Google zaklikaye koristuvachiv pri znahodzhenni vrazlivostej v brauzeri povidomlyati pro nih rozrobnikam natomist otrimuyuchi groshovi vinagorodi Nadijnist Dlya pidvishennya stabilnosti dlya Chromium bula obrana multiprocesna arhitektura Brauzer rushij renderingu rozshirennya komponenti Plug in pracyuyut v okremih procesah Takim chinom pri porushenni roboti napriklad rozshirennya brauzer prodovzhit robotu v zvichajnomu rezhimi vidavshi propoziciyu pro perezapusk rozshirennya U multiprocessornoyi arhitekturi ye she nizka perevag krim stabilnosti Mozhlivist mittyevogo zvilnennya pam yati pri zakritti odnogo z komponentiv Zokrema pri zakritti vkladki spozhivana neyu pam yat zvilnitsya vidrazu na vidminu vid brauzeriv sho vikoristovuyut odnoprocesnu arhitekturu de ochishennya pam yati pri zakritti vkladki jde trohi dovshe Aktivna vzayemodiya z operacijnoyu sistemoyu Pri vikoristanni velikoyi kilkosti vkladok bagato vkladok mozhut prostoyuvati v bezdiyalnosti popri te sho voni neobhidni koristuvachu Chromium vzayemodiyuchi z OS zmenshuye spozhivannya pam yati primushuyuchi sistemu vvazhati nevzhivanu vkladku zgornutim dodatkom Mozhlivist rozuminnya yaki resursi i v yakij kilkosti vidilyayutsya kozhnomu zapushenomu komponentu Dlya togo shob koristuvach mig tochno rozibratisya v kozhnomu procesi v Chromium vstanovlenij vlasnij dispetcher zavdan ta instrument statistiki about memory Ale pri comu podibna arhitektura maye istotnij nedolik bilshe zagalne spozhivannya pam yati Veboglyadachi zasnovani na ChromiumGoogle Chrome Opera Comodo Dragon RockMelt Flock pochinayuchi z versiyi 3 0 Microsoft Edge SupermiumPrimitkiNa deyakih fajlovih sistemah takih yak FAT32 vikoristannya pisochnici nemozhlivo Parametri Chromium Rozshireni Konfidencijnist Uvimknuti zahist vid fishingu ta shkidlivih program Parametri Chromium Rozshireni Konfidencijnist Nalashtuvannya vmistu Parametri Chromium Rozshireni Konfidencijnist Vidaliti dani vebpereglyadu Wladimir Palant 29 kvitnya 2007 The hazards of MIME sniffing anglijskoyu Oficijnij blog AdBlock Arhiv originalu za 13 serpnya 2011 Procitovano 5 grudnya 2010 Releases Windows chromiumdash appspot com Data zvernennya 17 03 2024 Darin Fisher 5 veresnya 2008 Chrome lt 3s WebKit anglijskoyu Google Inc Arhiv originalu za 13 serpnya 2011 Procitovano 29 sichnya 2011 C T 3 veresnya 2009 WebKit nevidoma velichina rosijskoyu Dalekij Shid Arhiv originalu za 13 serpnya 2011 Procitovano 29 sichnya 2011 V8 JavaScript Engine anglijskoyu Google Inc Arhiv originalu za 13 serpnya 2011 Procitovano 29 sichnya 2011 Stephen Shankland 2 veresnya 2008 Speed test Google Chrome beats Firefox IE Safari anglijskoyu 2011 CBS Interactive CNET Arhiv originalu za 13 serpnya 2011 Procitovano 29 sichnya 2011 Lars Bak 2 veresnya 2008 Google Chrome s Need for Speed uage anglijskoyu Google Inc Arhiv originalu za 17 serpnya 2013 Procitovano 29 sichnya 2011 Rob Minto 27 bereznya 2009 The genius behind Google s browser anglijskoyu FT Magazine Arhiv originalu za 6 kvitnya 2011 Procitovano 6 kvitnya 2011 With Lars Bak s V8 engine Chrome is incredibly quick Vangelis Kokkevis 27 serpnya 2010 uage anglijskoyu Google Inc Arhiv originalu za 9 lyutogo 2011 Procitovano 29 sichnya 2011 James Robinson 14 veresnya 2010 uage anglijskoyu Google Inc Arhiv originalu za 11 sichnya 2011 Procitovano 29 sichnya 2011 Lucian Parfeni 28 serpnya 2010 Google Chrome 7 Gets GPU Acceleration for 2D and 3D Content anglijskoyu Arhiv originalu za 13 serpnya 2011 Procitovano 2 zhovtnya 2010 Katherine Noyes Chrome 7 Will Get 60 Times Faster Google Says anglijskoyu PCWorld Arhiv originalu za 13 serpnya 2011 Procitovano 9 kvitnya 2011 Ionut Ilascu 18 veresnya 2010 Browsers From Zero to Double Rainbow Hardware Acceleration anglijskoyu Softpedia Arhiv originalu za 13 serpnya 2011 Procitovano 2 zhovtnya 2010 Bozhinov Anzhel 29 serpnya 2010 roku Chromium 7 vbivaye koziri IE 9 rosijskoyu Habrahabr Arhiv originalu za 13 serpnya 2011 Procitovano 2 zhovtnya 2010 Pidsumok prostij do nemozhlivosti Chromium osoblivo ne napruzhuyuchis vijnyav kozir ta pobiv usi domagannya Internet Explorer 9 pokazavshi fenomenalnu produktivnist v obrobci dinamichnogo vmistu ta pokazavshi visoku gotovnist do standartizaciyi HTML5 a href wiki D0 A8 D0 B0 D0 B1 D0 BB D0 BE D0 BD Cite web title Shablon Cite web cite web a Vkazano bilsh nizh odin author ta last dovidka Wolfgang Gruener 22 serpnya 2010 anglijskoyu ConceivablyTech Arhiv originalu za 28 serpnya 2010 Procitovano 2 zhovtnya 2010 Pulkit Chandna 16 veresnya 2010 Hardware Accelerated Chrome 7 60x Faster than Previous Versions anglijskoyu en Arhiv originalu za 13 serpnya 2011 Procitovano 9 kvitnya 2011 Daniel Bailey 25 lyutogo 2011 Chrome Is The Fastest WebGL Browser Says Facebook anglijskoyu ConceivablyTech Arhiv originalu za 13 serpnya 2011 Procitovano 28 lyutogo 2011 Jim Roskind 17 veresnya 2008 uage anglijskoyu Google Inc Arhiv originalu za 25 sichnya 2011 Procitovano 29 sichnya 2011 Lucian Parfeni November 5th 2010 uage anglijskoyu Softpedia Arhiv originalu za 8 listopada 2010 Procitovano 7 grudnya 2010 John Migman 5 listopada 2010 uage rosijskoyu My Chrome Arhiv originalu za 26 listopada 2010 Procitovano 7 grudnya 2010 a href wiki D0 A8 D0 B0 D0 B1 D0 BB D0 BE D0 BD Cite news title Shablon Cite news cite news a Proignorovano nevidomij parametr description dovidka Kevin Millikin Florian Schneider 7 grudnya 2010 A New Crankshaft for V8 anglijskoyu Official Chromium Blog Arhiv originalu za 13 serpnya 2011 Procitovano 7 grudnya 2010 Wolfgang Gruener 7 grudnya 2010 uage anglijskoyu ConceivablyTech Arhiv originalu za 18 grudnya 2010 Procitovano 7 grudnya 2010 a href wiki D0 A8 D0 B0 D0 B1 D0 BB D0 BE D0 BD Cite news title Shablon Cite news cite news a Proignorovano nevidomij parametr description dovidka Adam Barth Collin Jackson and Charlie Reis 10 veresnya 2008 roku Security Architecture anglijskoyu The Chromium Authors Google Arhiv originalu za 13 serpnya 2011 Procitovano 1 kvitnya 2011 Nicolas Sylvain 2 zhovtnya 2008 A new approach to browser security the Google Chrome Sandbox anglijskoyu The Chromium Authors Google Inc Arhiv originalu za 13 serpnya 2011 Procitovano 22 lyutogo 2011 Adam Barth Collin Jackson Charles Reis The Security Architecture of the Chromium Browser PDF anglijskoyu Stenfordskij universitet Arhiv PDF originalu za 13 serpnya 2011 Procitovano 22 lyutogo 2011 Julien Tinnes 19 listopada 2012 A safer playground for your Linux and Chrome OS renderers anglijskoyu Google Inc Arhiv originalu za 1 grudnya 2012 Procitovano 30 listopada 2012 Revision 66022 anglijskoyu Chromium Authors 2010 Arhiv originalu za 13 serpnya 2011 Procitovano 29 listopada 2010 Lee Mathews 2010 Google Chrome sandboxes Flash for more secure browsing anglijskoyu AOL Inc Arhiv originalu za 13 serpnya 2011 Procitovano 29 listopada 2010 anglijskoyu Secunia Arhiv originalu za 23 zhovtnya 2012 Procitovano 29 listopada 2010 Mitigating Cross site Scripting With HTTP only Cookies anglijskoyu Merezha rozrobnikiv Majkrosoft 2008 rik Arhiv originalu za 13 serpnya 2011 Procitovano 1 kvitnya 2011 Anthony Laforge 25 sichnya 2010 Stable Channel Update anglijskoyu Google Arhiv originalu za 13 serpnya 2011 Procitovano 6 zhovtnya 2010 uage rosijskoyu SecurityLab ru 19 bereznya 2010 Arhiv originalu za 5 lyutogo 2016 Procitovano 6 zhovtnya 2010 Lucian Constantin 5 zhovtnya 2010 uage anglijskoyu Softpedia Arhiv originalu za 13 zhovtnya 2010 Procitovano 6 zhovtnya 2010 Lucian Constantin 29 chervnya 2010 Future Versions of Chrome to Automatically Disable Outdated Plug Ins anglijskoyu Softpedia Arhiv originalu za 13 serpnya 2011 Procitovano 5 kvitnya 2011 Elinor Mills 29 chervnya 2010 Google to block outdated plug ins in Chrome anglijskoyu Arhiv originalu za 13 serpnya 2011 Procitovano 5 kvitnya 2011 The company did not provide a timeline for this feature except to say it will be medium term in a post Monday on The Chromium Blog Lucian Constantin 8 bereznya 2011 Google Chrome 10 Brings Major Security Improvements anglijskoyu Softpedia Arhiv originalu za 13 serpnya 2011 Procitovano 5 kvitnya 2011 The new Google Chrome 10 0 648 127 is the first version of the browser to automatically disable outdated plug ins by default a feature first announced in June last year Jeff Hodges Collin Jackson Adam Barth 18 grudnya 2009 roku Strict Transport Security anglijskoyu W3C Arhiv originalu za 13 serpnya 2011 Procitovano 1 kvitnya 2011 Adam Barth 26 sichnya 2010 roku Security in Depth New Security Features anglijskoyu The Chromium Authors Arhiv originalu za 13 serpnya 2011 Procitovano 1 kvitnya 2011 We ve been hard at work adding proactive security features to Google Chrome and we re particularly excited about five new security features that make it easier for developers to build secure web sites Google Chrome and Privacy PDF anglijskoyu Google Arhiv originalu PDF za 13 serpnya 2011 Procitovano 1 kvitnya 2011 Ian Fette 14 listopada 2008 roku Understanding Phishing and Malware Protection in Google Chrome anglijskoyu The Chromium Authors Arhiv originalu za 13 serpnya 2011 Procitovano 2 kvitnya 2011 Lee Mathews 5 kvitnya 2011 Google Chrome and Chromium add protection against malicious downloads anglijskoyu DownloadSquad Arhiv originalu za 9 kvitnya 2011 Procitovano 9 kvitnya 2011 If a download link appears in the Safe Browsing blacklist Chrome and Chromium will warn users against downloading a save button is still presented of course in case you re convinced a file is perfectly safe to download Nalashtuvannya konfidencijnosti ta bezpeki Nalashtuvannya zobrazhen JavaScript ta inshogo vebvmistu rosijskoyu Google Arhiv originalu za 13 serpnya 2011 Procitovano 2 kvitnya 2011 Nalashtuvannya konfidencijnosti ta bezpeki Vidalennya keshu i inshih danih vebpereglyadu rosijskoyu Google Arhiv originalu za 13 serpnya 2011 Procitovano 2 kvitnya 2011 Eric Lawrence 27 sichnya 2009 IE8 Security Part VII ClickJacking Defenses anglijskoyu MSDN Arhiv originalu za 13 serpnya 2011 Procitovano 5 grudnya 2010 Eric Lawrence 2 lipnya 2008 IE8 Security Part V Comprehensive Protection anglijskoyu MSDN Arhiv originalu za 13 serpnya 2011 Procitovano 5 grudnya 2010 Vkladki vikna ta storinki Rezhim inkognito prihovanij pereglyad rosijskoyu Google Inc Arhiv originalu za 13 serpnya 2011 Procitovano 2 kvitnya 2011 Wolfgang Gruener 21 lipnya 2010 Mozilla And Google Take Security Bounties To The Battlefield anglijskoyu ConceivablyTech Arhiv originalu za 4 kvitnya 2011 Procitovano 4 kvitnya 2011