Компания Google представи версия на уеб браузъра Chrome 103. Също така е налична стабилна версия на свободния проект Chromium, който е основата на Chrome. Браузерът Chrome се отличава от Chromium с използването на логотипи на Google, наличието на система за изпращане на известия в случай на срив, модули за възпроизвеждане на защитено видео съдържание (DRM), система за автоматично инсталиране на актуализации, постоянно включване на изолацията Sandbox, предоставяне на ключове за Google API и предаване на параметри RLZ при търсене. За тези, които имат нужда от повече време за актуализация, отделно се поддържа версията Extended Stable, която е придружена от 8 седмици. Следващата версия на Chrome 104 е планирана за 2 август.
Основни промени в Chrome 103:
- Добавен е експериментален редактор за изображения, който се активира за редактиране на скрийншотове на страници. Редакторът предлага функции като изрязване, избор на област, рисуване с четка, избор на цвят, добавяне на текстови етикети и генериране на образци на фигури и примитиви, като линии, правоъгълници, окръгове и стрелки. За да активирате редактора, необходимо е да включите настройките „chrome://flags/#sharing-desktop-screenshots“ и „chrome://flags/#sharing-desktop-screenshots-edit“. След създаването на скрийншот през менюто Share в адресната лента, можете да преминете към редактора, като натиснете бутона „Изменить“ („Edit“) на страницата с преглед на скрийншота.

- Разширени са възможностите на механизма за предварително рисуване (prerender) на съдържанието на предложенията в адресната лента Omnibox, добавен в Chrome 101. Предварителното рисуване допълва предишната възможност за зареждане на най-вероятните все още очаквани предложения, без да се чака клик от потребителя. Освен зареждането, съдържанието на свързаните с предложенията страници сега може да се рисува в буфера (включително изпълнение на скриптове и формиране на DOM дърво), което позволява мигновено показване на предложенията след клик. За управление на предварителното рисуване се предлагат настройки „chrome://flags/#enable-prerender2“, „chrome://flags/#omnibox-trigger-for-prerender2“ и „chrome://flags/#search-suggestion-for-prerender2“.
В Chrome 103 за Android е добавен API Speculations Rules, който позволява на авторите на уебсайтове да предават на браузъра информация за най-вероятните страници, към които потребителят може да премине. Браузърът използва тази информация за предварително зареждане и рендериране на съдържанието на страниците.
- В Android версията е внедрен нов мениджър на пароли, който предлага същия унифициран интерфейс за управление на пароли, както и за Android приложения.
- В версията за Android е добавена поддръжка на услугата „With Google“, която позволява на потребителите да изразяват благодарност на любимите си сайтове, регистрирани в услугата, чрез изпращане на платени или безплатни цифрови стикери. Услугата в момента е налична само за потребители от САЩ.

- Подобрено е автозапълването на полета с номера на кредитни и дебитни карти, като сега се поддържат карти, запазени чрез Google Pay.
- В Windows версията по подразбиране е включен вграден DNS клиент, който също така се използва в версиите за macOS, Android и Chrome OS.
- Стабилизиран е и е предложен на всички желаещи API Local Font Access, който позволява да се идентифицират и използват шрифтове, инсталирани в системата, а също и да се манипулира шрифта на ниско ниво (например, да се филтрират и трансформират глифове).
- Добавена е поддръжка на HTTP отговорен код 103, който позволява информиране на клиента за съдържанието на определени HTTP заглавия незабавно след заявка, без да се изчака за извършването на всички свързани с заявката операции и предаването на съдържанието. сървър По този начин може да се предоставят подсказки за свързаните с предаваната страница елементи, които могат да бъдат предварително заредени (например, могат да бъдат посочени линкове към използваните на страницата css и javascript). Получавайки информация за подобни ресурси, браузърът може да започне тяхното зареждане, без да чака завършването на предаването на основната страница, което позволява да се намали общото време за обработка на заявката.
- В режима Origin Trials (експериментални възможности, които изискват отделно активиране) тестовете на API Federated Credential Management (FedCM) започнаха единствено в билдовете за платформата Android, позволявайки създаването на обединени идентификационни услуги, които осигуряват запазване на конфиденциалността и функционират без механизми за междусайтово проследяване, като обработка на трети страни Cookie. Origin Trial предполага възможността за работа с посочения API от приложения, заредени от localhost или 127.0.0.1, или след регистрация и получаване на специален токен, който действа за ограничен период от време за конкретен сайт.
- В API Client Hints, разработвано като заместител на заглавието User-Agent, позволяващо селективно предаване на данни за специфични параметри на браузъра и системата (версия, платформа и т.н.) само след заявка. сървъра., добавена е възможността за подмяна в списъка на идентификаторите на браузъра с фиктивни имена, по аналогия с механизма GREASE (Generate Random Extensions And Sustain Extensibility), използван в TLS. Например, освен ‘"Chrome"; v="103"‘ и ‘"Chromium"; v="103"‘, в списъка може да бъде добавен случаен идентификатор на неоткрит браузър ‘"(Not;Browser"; v="12"‘. Такава подмяна ще позволи идентифицирането на проблеми с обработката на идентификатори на неизвестни браузъри, което води до ситуация, в която алтернативните браузъри трябва да се представят за други популярни браузъри, за да заобиколят проверките по списъците на допустими браузъри.
- Файловете с изображения в формат AVIF са добавени в списъка с разрешените за обмен чрез API iWeb Share.
- Добавена поддръжка на формата за компресия «deflate-raw», който позволява достъп до голия компресиран поток без заглавия и служебни крайни блокове, което може да се използва, например, за четене и писане на zip файлове.
- За елементите на уеб формите е предоставена възможност за използване на атрибута «rel», което позволява при навигацията през уеб формите да се приложи параметърът «rel=noreferrer» за деактивиране на предаването на заглавката Referer или «rel=noopener» за забрана на задаването на свойството Window.opener и ограничаване на достъпа до контекста, от който е извършен преходът.
- Реализирането на събитието popstate е приведено в съответствие с поведението на Firefox. Събитието popstate сега се генерира незабавно след промяна на URL-а, без да се чака настъпването на събитието load.
- За страници, отворени без HTTPS и в блокове iframe, е забранен достъпът до API Gamepad и API Battery Status.
- В обекта SerialPort е добавен метод forget() за отказ от предишно предоставени права на достъп до серийните портове.
- В CSS свойството overflow-clip-margin е добавен атрибут visual-box, който определя от какво място да започне рязането на съдържанието, излязло извън границите на областта (може да приема стойности content-box, padding-box и border-box).
- В блоковете iframe с атрибут sandbox е забранен достъпът до външни протоколи и стартиране на външни приложения-обработващи. За отмяна на ограниченията трябва да се използват свойствата allow-popups, allow-top-navigation и allow-top-navigation-with-user-activation.
- Поддръжката на елемента <param> е прекратена, след като той загуби смисъла си след прекратяване на поддръжката на плъгини.
- Внесени подобрения в инструментите за уеб разработчици. Например, в панела Styles се появи възможност за определяне на цвета на точката извън прозореца на браузъра. Подобрен е предварителният преглед на стойностите на параметрите в отладчика. Добавена е възможност за промяна на реда на панелите в интерфейса Elements.
Освен нововъведенията и поправките на грешки, в новата версия са отстранени 14 уязвимости. Много от уязвимостите са разкрити в резултат на автоматизирано тестване с инструментите AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. Един от проблемите (CVE-2022-2156) е класифициран като критичен, което предполага възможност за заобикаляне на всички нива на защита на браузъра и изпълнение на код в системата извън sandbox средата. Детайлите за тази уязвимост все още не са разкрити, известно е само, че е предизвикана от достъп до освободен блок памет (use-after-free).
В рамките на програмата за изплащане на парични възнаграждения за откритие на уязвимости за текущото издание, компанията Google е изплатила 9 награди на обща стойност 44 хиляди долара (една награда от $20000, една награда от $7500, една награда от $7000, две награди от $3000, и по една награда от $2000, $1000 и $500). Размерът на наградата за критична уязвимост все още не е определен.
Източник: opennet.ru


