Релиз Chrome 147 с поддръжка на вертикални табове и преработен режим на четене

Компания Google публикува нова версия на уеб браузъра Chrome 147. Освен това е налична стабилна версия на свободния проект Chromium, на който Chrome е основан. Браузерът Chrome се различава от Chromium по това, че използва логотипите на Google, има система за изпращане на уведомления при срив, модули за възпроизвеждане на защитено от копиране видео съдържание (DRM), автоматични актуализации, постоянна активация на Sandbox изолация, предоставяне на ключове за Google API и предаване на RLZ параметри при търсене. За тези, които се нуждаят от повече време за актуализации, се поддържа специален клон Extended Stable, който е с 8-седмична поддръжка. Следващото издание на Chrome 148 е насрочено за 5 май.

Основни промени в Chrome 147 (1, 2, 3, 4):

  • Добавен е режим на вертикално показване на табовете, който заменя горната хоризонтална лента с бутони за табове с бърз достъп до странична лента с вертикални табове. Вертикалните табове могат да се показват в разширен (пиктограма + част от описанието) и свит режим (само пиктограми). При задържане на курсора върху страничния таб се показва ескиз с неговото съдържание. Улеснено е управлението на групите табове. В контекстното меню, което се появява при кликване с десния бутон на мишката върху лентата с табове, е добавена опция „Покажи табовете вертикално“ („Show Tabs Vertically“). Ако опцията не се появява по подразбиране, тя може да бъде активирана чрез настройката „chrome://flags/#vertical-tabs“. Релиз Chrome 147 с поддръжка на вертикални табове и преработен режим на четене Релиз Chrome 147 с поддръжка на вертикални табове и преработен режим на четене
  • Преработен е режимът на четене (reading mode), при който се показва само значимият текст на страницата, а всички свързани елементи, банери, менюта, навигационни панели и други части на страницата, които не са свързани с съдържанието, се скриват. В новата версия, подобно на Firefox, значимото съдържание се показва в цялата видима област, а не както преди в тясно странично прозорче до оригиналната страница. Ако новият режим не е активиран по подразбиране, той може да бъде активиран чрез настройката „chrome://flags/#read-anything-immersive-reading-mode“. Релиз Chrome 147 с поддръжка на вертикални табове и преработен режим на четене
  • В менюто „Help“ е добавен бутон за изпращане на оплакване за включване в списъка за блокиране на уеб страници, създадени с цел измама или фишинг. Бутонът се показва при активиран режим „Safe Browsing“. Релиз Chrome 147 с поддръжка на вертикални табове и преработен режим на четене
  • Разширени са средствата за защита от достъп до локалната система при взаимодействие с публични сайтове. Достъпите от сайтове към IP адреси Достъпът до локалната мрежа (интранет или вътрешни адреси) или loopback интерфейс (127.0.0.0/8) ще изисква потвърждение на операцията от потребителя. Под защитата вече попадат не само опити за зареждане на ресурси по HTTP/HTTPS, заявките fetch() и вгражданията iframe, но и установяването на връзки чрез WebSockets и WebTransport, както и fetch-заявки, инициирани чрез метода WindowClient.navigate(). Обращенията към вътрешни ресурси се използват от злонамерени лица за косвена идентификация и осъществяване на CSRF атаки срещу рутери, точки за достъп, принтери, корпоративни уеб интерфейси и други устройства и услуги, които приемат заявки само от локалната мрежа.
  • Функционалността за парсване на XML е прехвърлена от libxml2 на нова библиотека, написана на Rust, с акцент върху осигуряването на безопасност. Промяната касае само XML, както беше обявено, поддръжката на XSLT скоро ще бъде прекратена.
  • Реализирана е възможността за прилагане на метода startViewTransition() не само за цялата страница, но и за отделни HTML елементи.
  • Добавена е CSS функцията contrast-color(), която връща противоположния вариант за зададения цвят (за бяло ще върне черно, а за черно – бяло). Функцията може да се използва за подбор на фонова цвят за определен текстов цвят и обратно.
  • Добавено е CSS свойството „border-shape“, което позволява създаването на неправагълни рамки за елементите, например да се използват рамки с кръгла или многоъгълна форма. CSS свойството „border-shape“ приема същите видове форми, както свойството „clip-path“, но за разлика от последното определя контура, декодира го и изрязва съдържанието, което излиза извън контура.
  • Добавен е интерфейсът CSSPseudoElement, който позволява работа с псевдоелементи CSS от JavaScript.
  • В елемента link е реализирана възможността за прилагане на атрибута „rel=modulepreload“ за предварително зареждане не само на скриптове, но и на модули с CSS стилове () и данни JSON ().
  • Променено е поведението при изчисляване на ширината на рамките и контурите в CSS-свойствата border-width, outline-width и column-rule-width, което е унифицирано с Firefox и браузерите на базата на движка WebKit. Досега ширината в посочените свойства се зануляваше, независимо от зададените в тях стойности, ако свойствата border-style, outline-style или column-rule-style имаха стойност „none“ или „hidden“. Сега стойностите order-width, outline-width и column-rule-width винаги отразяват зададените от разработчика стойности, независимо от съдържанието на свойствата „*-style“.
  • Добавен е метод Math.sumPrecise() за изчисляване на сумата на елементите в масиви и други изброими обекти с прецизност, надвишаваща прецизността на обикновеното сумиране в цикъл (изключват се загуби на прецизност при междинно запазване на резултатите).
  • Добавен е атрибутът Request.isReloadNavigation, който позволява да се определи, че страницата е била презаредена, например, след натискане на бутона „Refresh“ или извикване на методите location.reload() и history.go(0).
  • За намаляване на точността на косвената идентификация е променена логиката на закръгляване на размера на паметта, връщан чрез API Device Memory, позволяващ получаване на информация за размера на оперативната памет. Тази информация може да бъде полезна за създаване на леки варианти на уеб-приложения, зареждащи се за устройства с малък RAM или за активиране на разширени функции при наличие на голям обем памет. В сборките за платформата Android размерът на паметта сега се закръгля до 1, 2, 4 и 8, а за други платформи до 2, 4, 8, 16 и 32.
  • За изолирани web-приложения (IWA — Isolated Web Apps) е реализиран API Web Printing, предоставящ методи за определяне наличието на принтери, изпращане на документи за печат и управление на опашката за печат. Използваните в API имена на атрибутите и семантиката съответстват на протокола IPP (Internet Printing Protocol).
  • В режим „Origin trials“ е реализиран API WebNN, който позволява да се използват предоставените от операционната система услуги за машинно обучение и свързаните с тях хардуерни възможности.
  • Направени са подобрения в инструментите за уеб-разработчици. Вграденият AI-асистент сега автоматично избира контекста. Модернизирана е панела „Device Mode“, използвана за тестване на работата на сайта на различни мобилни устройства. В панела Network е осигурено автоматично декодиране на компресирано съдържание на заявките, предадени с заглавие Content-Encoding: gzip или deflate. Предоставена е възможност за прилагане на регулярни изрази за филтриране на CSS-стилове.

Освен новините и корекциите на грешки в новата версия, са отстранени 60 уязвимости. Много от уязвимостите са установени чрез автоматизирано тестване с инструментите AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. Две проблема (препълване на буфер и целочислено препълване в WebML) са класифицирани с критичен риск, което предполага, че уязвимостите позволяват заобикаляне на всички нива на защита на браузъра и изпълнение на код в системата извън sandbox средата. В рамките на програмата за изплащане на парични награди за откритие на уязвимости за настоящото издание компания Google е учредила 60 награди и е изплатила 118 хиляди долара (две награди от $43000, две награди от $11000 и по една награда от $4000, $3000, $2000 и $1000. Размерът на 52 награди все още не е определен.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster