Примечания к выпуску Chute Mac
Версия 1.1.3 (230)
Новые возможности:
- Добавлен помощник настройки: при первом запуске он проводит от пустого состояния до рабочей конфигурации — импорт подписки или ссылки-share, ручной ввод сервера либо указание уже имеющегося файла конфигурации, — затем устанавливает привилегированный helper, применяет выбранный способ перехвата трафика и проверяет соединение перед завершением. Его можно в любой момент открыть снова из меню
- Добавлен импорт ссылок-share (
vmess://,ss://,ssr://,trojan://,vless://,hysteria2://,shadowtls://): ссылки преобразуются локально, а подписка, возвращающая список ссылок-share (в том числе упакованный в base64), также принимается - Добавлено определение буфера обмена в окне импорта: найденная там ссылка предлагается кнопкой «Использовать», а не подставляется молча
- Добавлена URL-схема
chute://, чтобы ссылка импорта на веб-странице открывалась в Chute; адрес проверяется по форме и подтверждается пользователем до любой загрузки - Добавлена поддержка протокола AmneziaWG, включая редактор его параметров обфускации (Jc/Jmin/Jmax, S1–S4, H1–H4, I1–I5)
- В редактор политик добавлен транспорт XHTTP для Trojan, VMess и VLESS — режим, путь, хост, заголовки запроса и padding, ограничения размера post и интервала, четыре границы XMUX, а также отдельная точка загрузки
- В редактор политик добавлен транспорт gRPC с именем сервиса и multi-mode
- Добавлены настройки ECH (Encrypted Client Hello) для политик TLS: переключатель, закреплённый
ech-configи подмена прикрывающего имениech-public-name - Добавлен отпечаток клиента (uTLS) для отдельной политики и значение по умолчанию для всего профиля в общих настройках
- Добавлены методы шифрования Shadowsocks AEGIS-128L и AEGIS-256
- Добавлен постквантовый гибридный обмен ключами X25519MLKEM768 для TLS 1.3
- Добавлены выбор шифра VMess, закрепление отпечатка сертификата MASQUE, отключение UDP для каждой политики и переключатели мультиплексирования для семейства HTTP, Shadowsocks, ShadowsocksR, Trojan, ShadowTLS и Hysteria2
- Добавлена работа в роли узла выхода и маршрутизатора подсети Tailscale: анонсируйте этот Mac и сети за ним, включайте режим из строки меню, получайте уведомление, когда администратор его одобрит, и при желании не давайте Mac засыпать, пока он несёт трафик
- В список профилей добавлено удаление: профили, которыми управляет Chute, отправляются в корзину, а файлы, импортированные на месте, лишь снимаются с регистрации и остаются там же
- Добавлено окно отчёта об ошибках конфигурации — изменяемый по размеру список с номером строки, серьёзностью, сообщением и исходной строкой, с ⌘C по строкам и кнопкой «Скопировать всё» — вместо оповещения, которое могло оказаться выше экрана
- В [URL Rewrite] добавлен Map Remote: правило типа
headerтеперь переписывает строку запроса и вышестоящий хост с подстановкой групп захвата - Добавлены аргументы модулей (
#!arguments), позволяющие переиспользовать один модуль с разными значениями
Улучшения:
- Редактор политик перестроен на формы по протоколам: у каждого протокола теперь свои поля вместо общих текстовых полей с посторонними протоколами, а список типов можно дополнять, не перенумеровывая идущие ниже
- При сохранении редактор политик сохраняет параметры, для которых у него нет поля (ECH, ALPN, закрепление сертификата,
test-url,underlying-proxy,udp-relay,tfo) - Убран переключатель TCP Fast Open у TUIC, Hysteria2, MASQUE, AnyTLS и SSH — их адаптеры никогда не читают этот параметр; политика, где
tfoуже указан, сохраняет его - Улучшен импорт опубликованных профилей Clash, sing-box и Surge, включая секции MitM/Panel/Ponte у Surge, варианты REJECT, строки модулей и селектор [SSID Setting]
- Chute теперь объясняет назначение привилегированного helper до того, как macOS запросит разрешение, вместо системного диалога без всякого контекста
- Упорядочена последовательность экранов первого запуска: лицензия считывается до показа любого окна, а запрос разрешения на уведомления ждёт закрытия помощника настройки
- Когда ничего не настроено, строка меню предлагает настройки, главное окно и точки входа импорта вместо одного лишь выбора файла; переключатели панели сообщают, чего не хватает, а не сообщают об ошибке минуту спустя; такая установка запускается в новом главном окне
- Пустое состояние списка профилей и пункт импорта по URL теперь упоминают ссылки-share, а окно справки объясняет, что на деле требуется, прежде чем хоть что-то пойдёт через прокси
- Улучшены пропускная способность и расход процессора в тракте данных, при сопоставлении правил и обработке UDP
- Соединения больше не переиспользуются на устаревшем сетевом пути после смены сети на Mac
Исправления ошибок:
- Исправлено признание действительной лицензии недействительной после перезагрузки, когда единственный кратковременный сбой проверки останавливал прокси и открывал окно лицензии
- Исправлено бездействие подтверждения «Отозвать лицензию»
- Исправлено, что «Отмена» в запросе об ошибке конфигурации всё равно загружала и запускала сломанную конфигурацию, а действие отбрасывания стояло на кнопке по умолчанию
- Исправлена потеря
flowу VLESS при включённом REALITY; клиент теперь действительно использует кадрирование XTLS Vision, а не только объявляет его - Исправлена перезапись политики в HTTP при сохранении, если её тип редактор отобразить не может
- Исправлено появление буквального порта 0 у политик WireGuard и AmneziaWG, ссылающихся на секцию конфигурации
- Исправлена запись
ws-pathиws-headersпри выключенном переключателе WebSocket - Исправлено отсутствие прокрутки на странице настроек интерфейса
- Исправлена некорректная строка запроса Shadowsocks при
obfs=http, из-за которой туннель был подключён, но ничего не передавал - Исправлена потеря синхронизации Shadowsocks 2022, когда полезная нагрузка разбивалась между чтениями, и исправлен формат UDP для chacha20-poly1305
- Исправлено, что псевдоним
[Host]никогда не срабатывал: запрос A по имени-псевдониму уходил вышестоящему серверу и возвращал NXDOMAIN - Исправлено, что миграция QUIC-соединения обходила правила
PROTOCOL,QUICи параметр block-quic - Исправлена потеря пакетов WireGuard, поставленных в очередь во время переустановления сессии
- Исправлено, что строка описания
#!argumentsв модуле перезаписывала значения аргументов по умолчанию рядом с ней - Различные улучшения стабильности и производительности
Версия 1.1.2 (210)
Новые возможности:
- Добавлен Tailscale как встроенный тип прокси: настройте учётную запись Tailscale прямо в Chute, присоединитесь к tailnet и направьте трафик через узлы Tailscale — без отдельного клиента
- Добавлена панель конфигурации Tailscale: безопасный ввод auth key, проверка соединения, список узлов tailnet и переключение узла выхода
- Добавлен виджет статуса Tailscale на панели и ярлык в строке меню для переключения узла выхода
- Добавлены системные уведомления для диагностики прокси, включая висящие ссылки политик, изменения исходящего IP и события Tailscale, с переключателями по типам в настройках
- Добавлен тип прокси MASQUE в редакторе политик
- Добавлен табличный редактор bypass-list со значением simple-hostnames по умолчанию и автоматическим экспортом no_proxy
- Добавлена группировка соединений по приложениям на панели трафика
- Минимальная поддерживаемая версия macOS повышена до 10.14 (Mojave)
Улучшения:
- Увеличена пропускная способность TUN на macOS
- Улучшена стабильность привилегированного helper, системного прокси и жизненного цикла DNS/TUN
- Улучшены стабильность соединения и пропускная способность Tailscale и WireGuard
- Повышена надёжность системного расширения и автоматического продолжения VPN
- Улучшена проверка лицензии: временные ошибки сервера больше не считаются отзывом
- Имена файлов конфигурации очищаются, чтобы избежать ошибок загрузки из-за недопустимых символов пути
Исправления ошибок:
- Исправлено повторное подключение helper к уже работающему VPN-туннелю
- Исправлен сбой при одновременном переключении языка
- Исправлен сбой VPN-туннеля при втором запуске
- Исправлено отображение данных скачивания вместо отдачи на спарклайне скорости отдачи
- Различные улучшения стабильности и производительности
Версия 1.1.1 (202)
- Новый основной интерфейс с панелью: переработанное окно с 4 вкладками (Dashboard, Traffic, Config, Log) с дизайном glass-morphism, графиками скорости в реальном времени, настраиваемыми карточками виджетов и анимациями микровзаимодействий
- Новые виджеты панели: статус прокси, режим TUN, время работы, активные соединения, пропускная способность загрузки/отдачи и текущий профиль конфигурации
- Новая вкладка управления профилями для переключения и организации профилей конфигурации
- Обновленный инспектор трафика с улучшенной фильтрацией сессий и просмотром журналов
- Новый расширенный режим VPN: опция системного расширения PacketTunnel наряду с устаревшим helper utun, выбираемая в Настройках
- Миграция демона привилегированного помощника с SMJobless на SMAppService (macOS 13+)
- Миграция сетевого расширения на System Extension с потоком активации OSSystemExtensionRequest
- Добавлены редакторы конфигурации для разделов Body Rewrite, Script, Module и WireGuard
- Добавлен инструмент диагностики DNS правил
- Обновлено ядро KLNEKit с крупным расширением функций
- Добавлена поддержка протокола AnyTLS с многослойной обфускацией заполнением
- Добавлена поддержка протокола TUIC (мультиплексированная ретрансляция TCP/UDP на основе QUIC)
- Добавлена поддержка протокола Hysteria2 с контролем перегрузки Brutal
- Добавлена поддержка протокола WireGuard (встроенная и на основе разделов конфигурация)
- Добавлена поддержка протокола ShadowTLS с камуфляжем отпечатка TLS
- Добавлена поддержка антицензуры VLESS REALITY
- Добавлены методы шифрования Shadowsocks 2022 (2022-blake3-aes-128/256-gcm, chacha20-poly1305)
- Добавлен транспорт gRPC для протоколов VMess и VLESS
- Добавлена поддержка DNS-over-TLS (DoT), DNS-over-QUIC (DoQ) и DNS-over-HTTP/3 (DoH3)
- Добавлено назначение DoT/DoQ/DoH3 для отдельных доменов в локальном сопоставлении DNS
- Добавлена система JavaScript-скриптинга (7 типов скриптов: rule, dns, request, response, generic, scheduled, dns-ttl)
- Добавлена перезапись тела: поиск и замена тел HTTP-запросов/ответов через regex (с группами захвата) или JSONPath
- Добавлена имитация ответов: возврат имитированных данных или содержимого Map Local на совпадающие запросы
- Добавлен анализ протоколов: определение фактического протокола соединения и применение правил соответственно
- Добавлены отчеты об уведомлениях с 5 типами событий (connection-failure, proxy-unavailable, traffic-surge, config-update-failure, policy-group-switch)
- Добавлены HTTP Control API и встроенный веб-интерфейс для мониторинга и управления во время выполнения
- Добавлена система модулей (.sgmodule) для модульного управления конфигурацией
- Добавлен провайдер прокси для динамического обновления списков прокси
- Добавлена группа политик LoadBalance со стратегиями round-robin, consistent-hashing и sticky-sessions
- Добавлена поддержка группы политик Fallback
- Добавлен тип правила IP-ASN (встроенная база данных MaxMind GeoLite2 ASN)
- Добавлены логические правила комбинирования: AND, OR, NOT
- Добавлены правила расширенного сопоставления: SUBNET, HOSTNAME-TYPE, IN-TYPE, IN-USER, IN-NAME
- Добавлены новые типы правил на основе доменов: DOMAIN-WILDCARD, DOMAIN-REGEX, DOMAIN-SET
- Добавлен тип правила PROTOCOL (сопоставление по определенному протоколу: HTTP, HTTPS, TLS, TCP, UDP, QUIC, STUN, DNS, DOH, DOQ)
- Добавлен тип правила SCRIPT для пользовательского сопоставления на основе JavaScript
- Добавлены новые типы правил процессов: PROCESS-PATH, PROCESS-NAME-REGEX
- Добавлен тип правила SRC-PORT
- Добавлены опции extended-matching и requires-resolve для правил
- Добавлены режимы отклонения URL Rewrite: reject-200, reject-img, reject-dict
- Добавлена поддержка направления ответа в перезаписи заголовков (header-response-add/del/replace)
- Добавлена поддержка переменных шаблона Map Local в перезаписи URL
- Добавлена поддержка реплики для выборочной записи трафика
- Добавлена поддержка управляемой конфигурации с интервалом автообновления
- Добавлена опция exclude-simple-hostnames
- Добавлена опция Bypass TUN для прямой маршрутизации указанных диапазонов IP
- Добавлена глобальная опция interrupt-exist-connections
- Добавлена опция network-framework
- Добавлена опция disable-db-record
- Расширены опции групп политик: expected-status, hidden, idle-timeout, lazy
- Расширена система правил с 6 до 37 типов правил
- Оптимизирована пропускная способность TUN (UTUN_OPT_MAX_PENDING_PACKETS)
- Исправлено значение по умолчанию IPv6 (false -> true)
- Исправлены значения по умолчанию уровня логирования, добавлены уровни none и fatal
- Исправлена согласованность именования Shadowsocks/ShadowsocksR
- Различные улучшения стабильности и производительности
Версия 1.0.7 (163)
- Обновлен KLNEKit
- Добавлена поддержка политики SSH
- Исправлена проблема UDP
- Исправления ошибок
Версия 1.0.5 (155)
- Обновлен KLNEKit
- Изменена сеть TUN на 198.18.0.0/15 для избежания проблем с внутренними адресами IPv4
- Добавлена функция помощи для значка меню
- Реализована поддержка IPv6 для TUN
- Включена поддержка ping для TUN
- Исправлена проблема исчезновения меню Dock
- Исправлено: конфигурация прокси не восстанавливалась после закрытия Chute
- Исправлена сеть TUN
- Исправлен компонент обновления приложения
- Исправления ошибок
Версия 1.0.4 (145)
- Добавлена поддержка протокола VLESS
- Добавлен XTLS для VLESS
- Добавлено отображение локальных IP
- Добавлена поддержка UDP Tunnel для Chute Dashboard
- Улучшен встроенный DNS-сервер
- Исправлена обработка правила FINAL
- Исправлен UDP Tunnel
- Исправления ошибок
Версия 1.0.3 (132)
- Поддержка macOS 10.13 (без поддержки Network.framework)
- Исправлена загрузка раздела прокси в окне конфигурации
- Исправлена ошибка HTTP-запроса
- Исправления ошибок
Версия 1.0.2 (102)
- Перестроен DNS-сервер
- Перестроена установка расширения
- Исправления ошибок
Версия 1.0.0 (88)
- Первая релизная версия
- Добавлена поддержка TUN
[Beta] Версия 0.4.9 (53)
- Исправлен порядок правил.
- Добавлена поддержка сканирования QR-кода на экране.
- Исправлена группа политик.
[Beta] Версия 0.4.5 (32)
- Исправления ошибок.
[Beta] Версия 0.3.5 (25)
- Исправления ошибок.
[Beta] Версия 0.3.0 (20)
- Исправления ошибок.
[Beta] Версия 0.2.0 (8)
- Первый выпуск.
Эта страница — перевод английской версии. При расхождениях приоритет имеет английская версия.