Компания Google публикува версия на уеб браузъра Chrome 138. Същевременно е налична стабилна версия на свободния проект Chromium, който е основата на Chrome. Браузърът Chrome се отличава от Chromium с използването на логотипите на Google, наличието на система за изпращане на известия при срив, модули за възпроизвеждане на видеосъдържание, защитено от копиране (DRM), автоматична система за инсталиране на актуализации, постоянно включена Sandbox изолация, предоставяне на ключове за Google API и предаване на RLZ параметри при търсене. За потребителите, на които им е необходимо повече време за актуализиране, отделно се поддържа клонът Extended Stable, който се предоставя за 8 седмици. Следващата версия на Chrome 139 е планирана за 5 август.
Основни промени в Chrome 138:
- В адресната лента и на страницата за отваряне на нов раздел е реализиран AI режим за предоставяне на препоръки, свързани с въведения търсачка.

- В адресната лента в системата за контекстуални препоръки е реализирана възможността за получаване на информация за страницата чрез Google Lens, задавайки въпроси на естествен език или посочвайки обект на екрана.

- Някои потребители, свързали браузъра с профила си в Google, получават нова форма за включване на синхронизация на раздели и история на навигация между устройствата, реализирана под формата на съобщение-препоръка, до профила на потребителя.

- При използване на добавки, които променят съдържанието на страницата за отваряне на нов раздел, информацията за добавката, която е променила съдържанието, сега се показва в долната част на страницата.

- Добавена е поддръжка на групи за съвместни раздели, с които могат да работят няколко потребители. Потребителят може да създаде набор от раздели и да го сподели с други потребители, които ще виждат същите раздели на своите устройства. В случай, че някой от участниците промени раздела в групата, промените веднага ще бъдат отразени и на устройствата на другите потребители. Създаването на групи в момента е достъпно само за потребителите на тестови версии (Beta/Dev/Canary).
- Предоставена е възможност за селективно предоставяне на достъп на отделни добавки до API userScript без необходимост от активиране на режим на разработчик (Developer Mode).
- Реализирана е поддръжка на механизма TLS 1.3 Early Data, който позволява на клиента да изпраща GET заявки преди завършването на етапа на преговори за TLS връзката.
- Добавена е възможността за запазване на отметки и списъци за четене в своя профил в Google.
- Реализирано е излъчване на предупреждение за фалшиви страници, открити от голяма езикова модел на базата на анализ на съдържанието. Използването на AI се прилага в режим на разширена защита на браузъра (Safe Browsing > Enhanced protection). AI моделът се изпълнява на клиентската страна, но при откритие на съмнения за съмнително съдържание, се извършва допълнителна проверка на сървъри Google.
- Осигурена е синхронизация на настройките на режима на разширена защита (Safe Browsing > Enhanced protection) между браузъри на различни устройства на потребителя (когато разширената защита е включена на едно устройство, тя ще бъде активирана и на другите устройства, свързани с един профил).
- Реализирано е API Translator, предоставящо възможности за превод на текст от един език на друг. Като пример за приложение се споменава интеграция на функцията за превод в уеб чат. За превод се използва AI моделът Gemini Nano, изпълняван на локалната система на потребителя.
- Реализирано е API Language Detector, позволяващо определяне на езика по фрагмент от текст.
- Реализирано е API Summarizer за резюмиране на текстове (кратко изложение на същността) или генериране на заглавия и описания, използвайки голяма езикова модел.
- Добавен е API Viewport Segments за организиране на изхода на устройства със сгъваеми екрани.
- В версията за Android е добавена възможността за използване на API Web Serial за свързване към последователен порт през Bluetooth.
- В съответствие с измененията в спецификацията HTML, насочени към защита от XSS атаки, е включено екранирането на символите «» при сериализация на атрибутите на HTML елементите. Методите Element.innerHTML, Element.outerHTML, Element.getHTML, ShadowRoot.innerHTML и ShadowRoot.getHTML сега ще заменят символите «» със «<» и «>» при сериализация на HTML в строка.
- Добавени са нови CSS функции abs() и sign() за определяне на абсолютната стойност и знака на число; progress() за изчисляване на междинната стойност между две други стойности; sibling-index() и sibling-count() за стилизиране на елементи на базата на позицията или броя на съседни елементи.
- В CSS беше добавено ключовото слово «stretch», което позволява на елементите да се разширяват, докато напълно запълнят наличното пространство на блока.
- В инструментите за уеб разработка бяха разширени възможностите за анализ на производителността. Облекчена е отладката на сложни CSS стойности. При инспектиране на мрежовата активност се появи възможност за филтриране на база наличието на определени HTTP заглавия. За обикновените потребители беше включен AI асистент, който може да разяснява същността на грешките и предупрежденията, изведени в уеб конзолата, както и да предоставя препоръки за тяхното отстраняване.
- В системата за събиране на проекта Chromium беше осъществен преход от инструментариума Ninja към системата за събиране Siso, която може да се използва като прозрачна подмяна на Ninja и поддържа дистанционно изпълнение на събиране. Siso включва редица оптимизации за намаляване на времето за събиране и потреблението на памет, като минимизиране на дисковите и мрежовите операции и споделяне на паметта. Системата също така поддържа събиране на детайлни метрики за производителност с цел профилиране на процеса на събиране.
Освен нововъведеня и поправки на грешки в новата версия са отстранени 11 уязвимости. Много от уязвимостите бяха открити в резултат на автоматизирано тестване с инструменти като AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. Не бяха открити критични проблеми, които да позволят заобикаляне на всички нива на защита на браузъра и изпълнение на код в системата извън sandbox средата. В рамките на програмата за възнаграждение за откритие на уязвимости за текущото издание компанията Google изплати 3 награди на обща стойност 6000 долара (една награда от 1000 долара и една награда от 4000 долара).
Източник: opennet.ru




