Издаване на уеб браузъра Chrome 139

Компания Google публикува нова версия на уеб браузъра Chrome 139. В същото време е налично стабилно издание на свободния проект Chromium, който е основата на Chrome. Браузърът Chrome се отличава от Chromium с използването на логотипи на Google, наличието на система за изпращане на известия при срив, модули за възпроизвеждане на защитено от копиране видеосъдържание (DRM), автоматично изтегляне на актуализации, постоянно активиране на изолацията Sandbox, предоставяне на ключове за Google API и предаване на RLZ параметри при търсене. За тези, които имат нужда от повече време за актуализиране, се поддържа отделно клонно издание Extended Stable, което е с период на поддръжка от 8 седмици. Следващото издание Chrome 140 е планирано за 2 септември.

Основни промени в Chrome 139:

  • Добавена е възможност за използване на AI модел за генериране на търсачки в адресната лента и на страницата за отваряне на нова разделка. За показване на подобни AI препоръки в адресната лента е добавен бутон „AI Mode“, а в списъка с препоръки резултатите от AI са обозначени или изведени в отделна секция. Възможността в момента е активирана по подразбиране само за част от потребителите.
    Издаване на уеб браузъра Chrome 139
  • В централизирано управляваните системи е разширена възможността за създаване на собствени бързи прякори за търсене чрез адресната лента (може да се създаде прякори „@име“ за търсене на определен сайт). В новата версия е добавена допълнителна настройка, която позволява на потребителя да отменя, изтрива или деактивира прякори, зададени от администратора.
  • В версията за Android в режимите на стандартна и разширена защита Google Safe Browsing е реализирана проверка за сигурност на изтегляните APK пакети. Проверката се извършва чрез обращение към сървърите на Google. Ако файлът бъде признат за опасен, на потребителя се показва съответно предупреждение и достъпът до файла се блокира (в интерфейса е предвидена отделна възможност за достъп за заобикаляне на блокировката).
    Издаване на уеб браузъра Chrome 139
  • Премахната е настройката ExtensionManifestV2Availability, която позволяваше възстановяване на поддръжката на втората версия на манефеста на Chrome, определяща възможностите и ресурсите, налични за разширения, написани с използване на API WebExtensions. В браузъра сега е възможно да се използват само разширения на базата на третата версия на манефеста.
  • В официалните стабилни версии на Chrome е прекратена поддръжката на командните опции «—extensions-on-chrome-urls» и «—disable-extensions-except», които позволяваха отключване на блокирането на инсталацията на рискови добавки, например, добавени в браузъра без питане от потребителя. В Chromium и тестовите версии на Chrome поддръжката на посочените опции е запазена.
  • На страницата за отваряне на нов таб е реализирана долна лента, на която се показва информация за добавките, влияещи на съдържанието на страницата за нов таб, а също така и данни за приложимите политики за централизирано управление.
    Издаване на уеб браузъра Chrome 139
  • Добавена е защита срещу случайно изтриване на запазени пароли при извършване на операцията за пълно изчистване на данни. При наличие на запазени пароли браузърът сега насочва потребителя към страницата на мениджъра на пароли, където може смислено и поотделно да изтрие пароли и ключове passkey.
    Издаване на уеб браузъра Chrome 139
  • Отключена е възможността за автоматично преминаване към използване на системата за софтуерно рисуване SwiftShader за WebGL, която софтуерно реализира API Vulkan. В случай на липса на подходящ бекенд на базата на GPU, създаването на контекст WebGL сега ще връща грешка, а не ще превключва на SwiftShader. Прекратяването на използването на SwiftShader ще повиши сигурността, благодарение на изключването на изпълнението на генерирания JIT-компилатор кода в процеса, отговарящ за взаимодействието с GPU. На платформи Linux и macOS системите без GPU вече няма да могат да използват WebGL. В Windows поддръжката на SwiftShader остава само за устройства без GPU или с проблемни GPU, добавени в черния списък.
  • В вграждането хранилище на кореновите сертификати (Chrome Root Store) е прекратено доверието към удостоверяващите центрове Chunghwa Telecom и Netlock заради нарушения на изискванията към удостоверяващите центрове. Поради отсъствието на действия за отстраняване на установените недостатъци, TLS-сертификатите, издадени от Chunghwa Telecom и Netlock след 31 юли 2025 година, вече ще се възприемат в Chrome като недостойни за доверие. Сертификатите, издадени преди 31 юли, продължават да се възприемат като нормални.
  • В API Web Speech е добавена поддръжка за разпознаване на реч, използвайки локално налични на устройството механизми. Сайтът може да поиска наличието на механизми за разпознаване за необходимия език, да избере между локални и облачни услуги, да поиска инсталирането на необходимите ресурси за локалното разпознаване и да се увери, че разпознаването ще бъде извършено на устройството на потребителя без изпращане на данни към външни услуги.
  • В CSS, освен задаването на радиуса за заобляне чрез свойството border-radius, е реализирано свойството „corner-shape“ за управление на формата и извивките на ъглите на правоъгълни елементи. Например, с помощта на „corner-shape“ може да се правят плавни преходи от квадрат към кръг (squircle), вдлъбнати ъгли (scoop), да се срезе фаска (bevel) и да се направят прорези (notch), както и да се анимира промяната на формата на ъглите.
  • Добавена е поддръжка на спецификацията Custom Functions, позволяваща създаването на собствени функции за CSS, действащи по аналогия с персонализираните параметризирани CSS-свойства. Разликата е, че CSS-свойствата могат да върнат само една фиксирана стойност, докато CSS-функциите могат да връщат стойности на базата на други собствени CSS-свойства, параметри и условия. За определяне на CSS-функции е добавено правило „@function“. @function —negative(—value) { result: calc(-1 * var(—value)); } @function —shadow(—shadow-color <color> : inherit) { result: 2px 2px var(—shadow-color, black); }
  • Добавено е CSS-свойството „caret-animation“, позволяващо управление на анимацията на курсора в полетата за въвеждане (например, мигането на курсора може да бъде заменено с персонализирана анимация).
  • С цел запазване на спецификацията и подобряване на съвместимостта с други браузъри е добавено CSS-свойство „font-width“, аналогично на преди наличното свойство „font-stretch“.
  • При блокиране на Service Worker поради задействане на правила CSP (Content Security Policy) сега в асинхронен режим се изпраща събитие „error“, вместо да се генерира изключение SecurityError веднага след извикване на конструктора „new Worker(url)“ или „new SharedWorker(url)“.
  • Предоставена е възможност за създаването на единно уеб-приложение, работещо с няколко домаини от горно ниво или с различни поддомейни. За настройка на привързването към домейни в манифеста е предвидено поле „scope_extensions“. { „name“: „Example“, „display“: „standalone“, „start_url“: „/index.html“, „scope_extensions“: [ { „origin“: „https://*.example.com“ }, { „origin“: „https://example.co.uk“ }, { „origin“: „https://*.example.co.uk“ } ] }
  • Идентифицирани са всички валидни MIME типове за данни JSON, посочени в спецификацията WHATWG MIME Sniffing. В допълнение към традиционните MIME типове „application/json“ и „text/json“, е добавена поддръжка на сложни MIME типове, като „text/html+json“ и „image/svg+json“.
  • В API Invoker Commands е добавена команда „request-close“ за принудително затваряне на диалога, базиран на HTML елемента , чиято функция е аналогична на извикването на JavaScript метода requestClose().
  • В WebGPU е добавена поддръжка за 3D текстури, компресирани с помощта на форматите BC и ASTC. Също така е добавен експериментален (Origin Trial) режим за осигуряване на съвместимост, предоставящ ограничен API WebGPU, пригоден за работа с остарели графични API, като OpenGL и Direct3D11.
  • За SVG елементите (SVGScriptElement) е добавена поддръжка на атрибута „async“ за изпълнение на скриптове в асинхронен режим.
  • За усложняване на пасивната идентификация на инстанцията на браузъра в HTTP заглавката Accept-Language сега се изброяват не всички избрани от потребителя езици, а само най-приоритетните езици.
  • Добавен е експериментален (Origin trials) API Prompt, предоставящ извиквания за взаимодействие с големи езикови модели, позволяващи използването на текст, изображения и звукови входове в запросите. Резултатът се връща в удобен за анализ структуриран вид. Сред примери за употреба са генериране на описание на изображения, визуален търсене, транскрибиране на реч, класификация на звуци, генериране на текст по зададено указание и извличане на информация от текст.
  • В инструментите за уеб разработчици е извършена работа по отстраняване на известни проблеми с функционалността и недостатъците в потребителския интерфейс. Благодарение на извършената работа, броят на отворените известия за проблеми е намален с 27%. В интегрирания AI асистент е добавена поддръжка за качване на произволни изображения. В панела за инспектиране на мрежата е реализирана възможност за добавяне на колони за показване на състоянието на произволни HTTP заглавки.
    Издаване на уеб браузъра Chrome 139
  • Поддръжката на операционната система macOS 11 е прекратена, като сега е необходима поне версия macOS 12.
  • В Android версията е прекратена поддръжката на платформите Android 8 (Oreo) и Android 9 (Pie).

Освен нововъведения и поправки на грешки, новата версия елиминира 12 уязвимости. Много от уязвимостите са открити чрез автоматизирано тестване с инструменти като AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. Не са открити критични проблеми, които да позволят заобикаляне на всички нива на защита на браузъра и изпълнение на код в системата извън sandbox средата. В рамките на програмата за възнаграждения за откритие на уязвимости, Google е изплатила 8 награди на обща стойност 18500 долара (една награда от 10000 долара, три по 2000 долара, две по 1000 долара и една по 500 долара). Размерът на конкретната награда за този релиз все още не е определен.

Допълнително, в кодовата база за версия Chrome 140 е включен режим OverrideDefaultOzonePlatformHintToAuto, който активира автоматичен избор на бекенд в слоя Ozone, абстрахиращ взаимодействието с графичната подсистема. Това изменение позволява адаптивно активиране на Wayland бекенд на системи, поддържащи Wayland, без да се привързва по подразбиране към X11 бекенда. Автоматичният избор на бекенд може да бъде активиран ръчно и в версия Chrome 139 чрез настройката „chrome://flags/#ozone-platform-hint“ или командния флаг „—ozone-platform-hint=auto“.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster