Google, şirkəti Chrome 150 veb-brauzerinin buraxılışını dərc etdi. Eyni zamanda Chromium layihəsinin sabit buraxılışı da mövcuddur ki, bu da Chrome-un əsasını təşkil edir. Chrome brauzeri, Chromium-dan Google logotipləri, çökmə halda bildirişlərin göndərilməsi sistemi, qorunan videomaterialların (DRM) oynadılması üçün modullar, avtomatik yeniləmə sistemi, Sandbox izolyasiyasının daimi aktiv olması, Google API-yə açarların təqdim edilməsi və axtarış zamanı RLZ parametrinin ötürülməsi ilə fərqlənir. Yeniləmələr üçün daha çox vaxta ehtiyacı olanlar üçün 8 həftəlik dəstəklənən Extended Stable budağı ayrıca mövcuddur. Chrome 151-in növbəti buraxılışı 28 iyulda planlaşdırılmışdır.
Chrome 150-dəki əsas dəyişikliklər (1, 2, 3, 4):
- Fərqli əməliyyat sistemlərində interfeys dizaynını yeniləmə təşəbbüsünün ilk nəticələri təqdim olunur və artıq bir çox artıq elementlərdən xilas olunur. Yeni simvollar daha yumşaq sərhədlərlə təqdim edilir və düymələr, məsələn, əsas menyunun açılması və səhifənin yenidən yüklənməsi üçün animasiya effektləri əlavə olunur. Kontekst menyularının quruluşu sadələşdirilmişdir, buralardan nadir istifadə olunan və ya təkrarlanan elementlər çıxarılmışdır. Konfiqurasiya, yükləmə meneceri və oxşatma səhifəsinin daha müasir bir dizaynı istifadəyə verilir.
- AI rejimi inkişafını davam etdirir ki, bu da ünvan çubuğundan və ya yeni səhifə açıldıqda görünən səhifədən AI agenti ilə qarşılıqlı əlaqə qurmağı mümkün edir. Yeni versiyada Chrome-u Gemini Spark AI agentinə qoşma imkanı əlavə olunur ki, bu da mövcud aktiv tabda web məzmunu ilə qarşılıqlı fəaliyyət tələb edən vəzifələrin həlli prosesində autonom şəkildə fəaliyyət göstərəcəkdir (düymələrə basmaq, bağlantılara keçid, formaları doldurmaq və s.). Bununla yanaşı, Gemini ilə brauzerdə işlədikdə tövsiyə edilən kontekstual təkliflər təqdim olunur, məsələn, Chrome böyük bir məqalə açanda, Gemini ilə məlumatı xülasə etməyi təklif edəcək, və mətnin redaktəsi zamanı Gemini vasitəsilə mətni yoxlamağı və ya düzəltməyi tövsiyə edəcək.
- Bəzi istifadəçilər üçün Google hesabına qoşulma və məlumatların, məsələn, saxlanılmış şifrələr və nişanlar, sinxronlaşdırılması üçün birdəfəlik sadələşdirilmiş interfeys tətbiq olunur. Sinxronizasiya, hesabda giriş ilə inteqrasiya edilmişdir və parametrlərdə ayrıca bir imkan kimi təqdim edilmir. İstifadəçilər Chrome-u Google hesabına qoşa bilər və onu şifrələr, nişanlar, ziyarət tarixçələri və tablar üçün saxlamaq üçün istifadə edə bilərlər. Ünvana avtomatik tamamlamaq və girişdə avtomatik tamamlama üçün verilənlər indi cihazlar arasında sinxronizasiya edilmir və yalnız yerli sistemdə saxlanılır.
- Bir qism istifadəçilərdə Brauzerin Təkmilləşdirilmiş Təhlükəsizlik Rejimi (Enhanced Safe Browsing) aktivləşdirildikdə, HTTP sorğularını HTTPS-ə avtomatik yönləndirən «HTTPS-First» funksiyası aktivdir. HTTPS-i dəstəkləməyən saytlarla işləmək üçün, əgər yönləndirmədən sonra HTTPS ilə sorğu icra edilə bilmirsə və ya sertifikatlarla bağlı problemlər yaranırsa, HTTP-yə geri dönüş təmin edilir. HTTP ilə sayt açılarkən xüsusi xəbərdarlıq göstərilir. Chrome 154 versiyasında, iç şəbəkələrdə yerləşməyən bütün açıq saytlara (məsələn, 192.168.0.1 və 10.0.0.0/8) standart olaraq aktiv edilməyi planlaşdırır.
- Chrome Web Store-da ikinci versiya manifestini istifadə edən əlavələrin quraşdırılmasına icazə verən kExtensionManifestV2Disabled flag-i silinmişdir. Gələcək Chrome 151 versiyasında AllowLegacyMV2Extensions parametri silinəcək, bu parametr vasitəsilə inkişaf etdirici rejimdə ikinci versiya manifestinə əsaslanan əlavələrin əl ilə yüklənməsinə imkan yaradılırdı. Bu işarələnmiş bayraqlar, uBlock Origin əlavəsini quraşdırmaq üçün bir yan yol təqdim edirdi.
- URI «data:» ilə yaradılan Web Worker emalçıları (məsələn, «new Worker(‘data:text/javascript….’)» vasitəsilə) indi yaradıldıqları səhifədən ayrılır və cari kontekstdə yerli saxlama və Cookie-lərə giriş imkanı yoxdur. alan adınız içinDəyişiklik, Yüklənməyən Web Worker-lərin, «data:» vasitəsilə yaradılıb, XSS hücumları zamanı gizli məlumatlara giriş üçün istifadəsini bloklamağa imkan verir. server, və «data:» vasitəsilə yaradılmış, XSS hücumları prosesində gizli məlumatlara daxil olmaq üçün.
- Proxy-yə maksimum əlaqə sayını məhdudlaşdıran hücumlara qarşı qoruma təmin edilmişdir, bu hücum növü JavaScript kodu müxtəlif tablarda yerinə yetirərkən gizli əlaqə kanalı rolunu oynayır və ya müəyyən bir saytın əvvəllər ziyarət edilib-edilmədiyini müəyyənləşdirməkdə istifadə olunur. Məsələn, hücumçu proxy-yə bütün mövcud əlaqələri tutub, yalnız bir soketi boş buraxa bilər, sonra statik resursa müraciət edərkən onun mövcudluğunu analiz edə bilər — əgər soket boşdursa, yoxlanılan saytdan resurs önbellekten verilir, yəni istifadəçi bunu əvvəllər yükləmişdir. Proxy TCP soketlərinə maksimum əlaqə sayının limiti indi təsadüfi şəkildə dəyişir.
- Digər (cross-origin) və ya izolyasiya olunmuş (sandboxed) iframe bloklarına, eləcə də plaginlərə (məsələn, daxili PDF görüntüleyici) SVG filtr tətbiq edilməsinə qadağa qoyulmuşdur. Bu məhdudiyyət, GPU.zip kimi üçüncü tərəf kanalları ilə hücumlardan və SVG Clickjacking növü hücumlarından qorunmağa imkan verir, burada SVG filtrleri görünməz düymələri, məsələn, reklam pəncərəsini bağlama düyməsinin üstündə yerləşdirmək məqsədilə digər kontent üzərinə şəffaf məzmun qoymaq üçün istifadə edilir.
- Müstəqil veb-tətbiqlər (PWA, Progressive Web App) üçün istifadəçinin iştirakı olmadan bir əsas domen daxilində yeni alt domenə köçürmə imkanı təqdim edilir (məsələn, drive.example.com-un fileman.example.com ilə əvəzlənməsi). (Əvvəlcə PWA tətbiqi ilkin domendən asılı idi və alt domen dəyişdirildikdə, məsələn, rebrendinq və ya restrukturizasiya zamanı, əl ilə yenidən quraşdırma tələb olunurdu.)
- TLS-də ML-DSA (CRYSTALS-Dilithium) dijital imza formalaşdırma alqoritminin dəstəyi varsayılan olaraq daxil edilib, bu alqoritm kvant kompüterində sındırılmağa qarşı dayanıqlıdır.
- Android versiyasında FIDO Alliance Credential Exchange standartının dəstəyi həyata keçirilib, bu standart saxlanılmış parolları və biometrik identifikasiya parametrlərini müştəri tərəfdə uçotlu şifrələmə ilə idxal və ixrac etməyə imkan tanıyır, məsələn, Google Password Manager ilə üçüncü tərəf parol menecerləri arasında təhlükəsiz köçürmə üçün.
- Android versiyasında konfiqurator yeni bir birləşmiş interfeys təklif edir, bu interfeys saxlanılan parolları və forma tamamlama məlumatlarını idarə etməyə imkan tanıyır. İdeya bununla, istifadəçinin brauzer tərəfindən saxlanılan fərqli gizli məlumat klassları (parollar, biometrik identifikasiya məlumatları, ünvanlar və şəxsiyyət məlumatları) haqqında məlumatı bir anda əldə etməyə şərait yaratmaqdır.

- CSS xüsusiyyəti "text-fit" avtomatik şrift ölçüsünün ölçüləndirilməsi üçün əlavə edilib, bu müvafiq konteynerin genişliyinə uyğunlaşdırmağa imkan tanıyır (məsələn, başlığı müəyyən bir sahədə yerləşdirmək üçün sonluğun başqa sətrə keçmədən və ya fərqli ekran həllərinə uyğunlaşdırmaq üçün şriftin tənzimlənməsi lazım olduqda).
- CSS xüsusiyyətində "background-clip" parametrinin dəstəyi əlavə edilib, bu da gradient sərhəd yaratmağı asanlaşdırır, çünki elementin fonunun yalnız çərçivənin tutduğu sahədə çəkilməsi təmin edilir.
- image() CSS funksiyası əlavə edilib, bu funksiya müəyyən edilmiş rənglə dolmuş şəkil yaratmağa imkan verir.
- Origin trials rejimində email sahibi olduğunu avtomatik kriptoqrafik təsdiq etmək üçün email verification protocol (EVP) protokolu test edilməyə başlayıb, bu, təsdiq kodlarını email-ə göndərmədən edilib.
- focusgroup HTML atributu əlavə edilib, bu atribut daxil edilmiş komponentlər, məsələn, menyu içərisində giriş fokusunu klaviatura ilə dəftərxana yolu ilə idarə etməyə imkan tanıyır, JavaScript istifadə etmədən. Məsələn, Tab düyməsi ilə elementlər qrupundan çıxdıqdan sonra və geri dönəndə, brauzer son aktiv elementi geri gətirəcək, ilk elementi yox.
- Veb-tərtibatçılar üçün alətlərdə təkmilləşdirmələr edilmişdir. AI agentləri ilə saytların inteqrasiyası üçün MCP protokolundan istifadə edilən WebMCP alətlərinin yoxlanılması və düzəldilməsi üçün imkanlar əlavə edilmişdir. Stil panelində, "@container", "@counter-style" və "@function" qaydalarının yerində redaktəsini icazə verilib.
Yeni versiyada 433 təhlükəsizlik zəifliyi düzəldilib və səhvlər aradan qaldırılıb. Zəifliklərin bir çoxu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer və AFL vasitəsilə aparılan avtomatlaşdırılmış testlərin nəticəsində aşkar edilib. İki on təhlükə kritik səviyyəyə malikdir ki, bu da zəifliklərin brauzerin bütün təhlükəsizlik səviyyələrini aşaraq sistemdə kod icra etməyə imkan verdiyini göstərir. 14 kritik problem sərbəst buraxılmış yaddaşa müraciət (use-after-free), 3 — etibarsız giriş məlumatlarının kifayət qədər yoxlanılmaması, 2 — yığın aşımı və 1 — tip qarışıqlığının (Type Confusion) yanlış emalı ilə bağlıdır. Zəifliklərin aşkar edilməsinə görə mükafat proqramı çərçivəsində Google, cari buraxılış üçün 319 min ABŞ dolları ödəyib (biri 250 min dollar olan mükafat (CVE-2026-14382 ANGLE kitabxanasında), üç mükafat 10,000 dollar, 2,500 dollar, 2,000 dollar və 1,000 dollar, iki mükafat 3,000 dollar və biri 8,000 dollar, 5,000 dollar və 4,000 dollar).
Mənbə: opennet.ru

