Издаване на уеб браузъра Chrome 130

Компания Google публикува версия на уеб браузъра Chrome 130. Стабилната версия на свободния проект Chromium, който служи за основа на Chrome, е налична едновременно. Браузърът Chrome се отличава от Chromium с използването на логотипите на Google, наличието на система за изпращане на уведомления при срив, модули за възпроизвеждане на защитено съдържание (DRM), автоматична система за инсталиране на актуализации, постоянно активиране на Sandbox изолацията, предоставяне на ключове за Google API и предаване на RLZ параметри при търсене. За тези, които се нуждаят от повече време за актуализиране, отделно се поддържа клон Extended Stable, който е съпроводен с 8 седмици. Следващата версия на Chrome 131 е планирана за 12 ноември.

Основни промени в Chrome 130:

  • Добавена е нова форма на компактни уведомления за извършени операции, показвани под адресната лента под формата на малка лента, покриваща съдържанието. Например, такъв диалог може да информира потребителя за успешното добавяне на елемент в списъка за четене и да покаже бутон за отваряне на списъка за четене в страничната лента. Внедряването на новата форма на уведомления ще става постепенно, като за управление на показването е предложена настройката „chrome://flags/#top-chrome-toasts“.
    Издаване на уеб браузъра Chrome 130
  • При активиран режим на икономия на енергия (Energy saver) е реализирана експериментална поддръжка за автоматично замразяване на раздели, които консумират много ресурси на CPU, но не възпроизвеждат звук и са скрити повече от 5 минути. Изключение се прави само за раздели, свързани с управление на външни устройства или провеждане на видео и аудио конференции (такива раздели се определят на основание достъпа до API за работа с USB, Bluetooth, камера, входни устройства и микрофон, както и организирането на канал за комуникация с използването на RTCDataChannel или MediaStreamTrack). За включване на автоматичното замразяване са добавени настройките „chrome://flags/#freezing-on-energy-saver“ и „chrome://flags/#freezing-on-energy-saver-testing“. В Chrome 131 автоматичната замразяване се планира постепенно да се активира по подразбиране, започвайки с 1% от потребителите.
  • В версията за платформата Android е реализиран вграден преглед за документи в PDF формат, който не изисква извикване на външни приложения (като опция остават възможности за изтегляне на PDF и отваряне в външно приложение).
  • Възможността за отваряне в режим „картина в картината“ (picture-in-picture) е налична не само за видео, но и за всеки елемент, показващ произволно съдържание над друго. Например, в режим „картина в картината“ сега може да се показват интерфейси за видеоконференции, собствени видео плейъри, системи за записки, чатове, инструменти за разработчици и др. Съдържанието в режим „картина в картината“ се отваря с метода documentPictureInPicture.requestWindow(), който връща обект, чрез който може да се добавя съдържание с метода .document.body.append().
    Издаване на уеб браузъра Chrome 130
  • Добавена е възможност за достъп до външни речници с компресирани отговори чрез алгоритмите Brotli и Zstandard.
  • Добавена е поддръжка за активиране на области за превъртане при навигация с помощта на клавиатурата, което позволява на потребителите без мишка първо да се прехвърлят в желаната област с клавиша Tab, а след това да превъртат съдържанието с курсорни стрелки.
  • Добавена е поддръжка за анализ на неспецифични URL схеми (не включени в списъка с типови схеми) с разделяне на хоста и пътя. Например, при анализа на URL „git://example.com/path“, стойността „example.com“ ще бъде определена като хост, а „/path“ като път (преди това „//example.com/path“ се обработваше като един път).
  • В Android версията е реализирана интегрирана поддръжка за свързване на външни доставчици на автоматично попълване на формуляри и запазване на пароли, без да е свързана с API Accessibility.
  • Поведението на елемента е приведено в съответствие с Safari и Firefox — в режим на видимост „none“ елементът вече не се скрива, а се превключва на отделен стил.
  • Реализирани са нови препоръки на CSS Working Group за обработка на вложени правила в CSS блоковете, които сега вземат предвид реда на определяне на CSS свойства и CSS правила в блока (предишно всички CSS правила се обработваха първо, което водеше до нелогични резултати за разработчиците). Например, показаният по-долу CSS блок преди задаваше червен фон, а сега ще задава зелен: .foo { width: fit-content; @media screen { background-color: red; } background-color: green; }
  • Реализирано е CSS свойството box-decoration-break, което указва как да се визуализира елементът, когато неговите части се разделят в различни редове, колони или страници. Налични са два режима на визуализация: slice — елементът първо се визуализира като цяло, а след това се разрязва на части; clone — всеки фрагмент се визуализира отделно със собствените си граници и отстъпи. В Firefox това свойство се поддържа от 2014 година.
    Издаване на уеб браузъра Chrome 130Издаване на уеб браузъра Chrome 130
  • В API WebGPU е добавен режимът „dual-source-blending” за смесване на изхода от два фрагментни шейдера с запис на резултата в един фреймбуфер.
  • В режим „Origin trials” е реализиран API Language Detector, който позволява да се определи езикът по фрагмент от текст.
  • Разширени са възможностите на инструментите за уеб разработчици. В панела за анализ на мрежовата активност е добавено падащо меню с допълнителни филтри. Добавена е опция за изчистване на конфиденциални данни преди запазване на HTTP сесия в формат HAR (HTTP Archive).

Издаване на уеб браузъра Chrome 130
Пуснете видеото

Освен нововъведенията и корекциите на грешки, в новата версия са разрешени 17 уязвимости. Много от уязвимостите са открити в резултат на автоматизирано тестване с инструментите AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. На една от проблемите е присвоен висок риск (обращение към вече освободена памет в код, свързан с AI). Критични проблеми, които да позволят заобикаляне на всички нива на защита на браузера и изпълнение на код в системата извън sandbox среда, не са открити. В рамките на програмата за изплащане на парични награди за откритие на уязвимости за текущото издание компанията Google е изплатила 13 награди на стойност 72 хиляди долара САЩ (по една награда от $36000, $4000 и $3000, по две награди от $6000, $5000 и $2000, и три награди от $1000). Размерът на едната награда все още не е определен.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster