Релиз Chrome 152

Компания Google публикува новата версия на уеб браузъра Chrome 152. В същото време е налична стабилна версия на свободния проект Chromium, който е основата на Chrome. Браузерът Chrome се отличава от Chromium с използването на логотипи на Google, система за изпращане на уведомления при срив, модули за възпроизвеждане на защитен видеосъдържание (DRM), автоматично инсталиране на актуализации, постоянно включване на Sandbox изолация, предоставяне на ключове за Google API и предаване на RLZ параметри при търсене. За тези, които се нуждаят от повече време за актуализация, се поддържа отделна версия Extended Stable, която е с продължителност 8 седмици. Следващото издание Chrome 153 в рамките на новия двуседмичен цикъл на разработка е планирано за 8 септември.

Основни промени в Chrome 152 (1, 2, 3, 4):

  • Реализирана, но все още не активирана по подразбиране, собствена схема за URI "googlechrome://", позволяваща на външни сайтове, отворени в други браузъри, да извикват Chrome за показване на страницата при кликване на връзка.
  • На 31 август е планирано изтриването от каталога Chrome Web Store на всички разширения, използващи втората версия на манифеста на Chrome, определящ възможностите и ресурсите, достъпни за разширения, написани с помощта на API WebExtensions. Вече инсталираните разширения ще останат на системите на потребителите, но няма да могат да получават актуализации и не могат да бъдат преинсталирани в случай на изтриване от браузъра.
  • Протоколът CUP (Client Update Protocol), използван при достъп до сървърите за доставка на актуализации на компоненти на браузъра и разширения, е преведен на използване на постквантови алгоритми за шифроване.
  • В сборките за Windows е добавена възможност за използване на Windows ACL за блокиране на четенето и промените в паметта на процесите на Chrome. Тъй като блокирането може да доведе до проблеми с съвместимостта с някои антивирусни програми, системи за предотвратяване на теч на данни или средства за хора с увреждания, посоченият защитен механизъм не е включен по подразбиране (за активиране е необходимо да се зададе флага chrome://flags/#enable-process-isolation-ui на Enabled и да се избере режим на изолация на процеса на страницата chrome://settings/system).
  • За изолирани уеб приложения (IWA, Isolated Web App) е предоставена възможност за създаване на субприложения, позволяващи в рамките на една IWA инсталация да се доставят няколко програми, които имат свои имена, пиктограми и средства за интеграция със системата (например, асоциации за обработка на определени типове файлове). Подобни субприложения се извеждат като отделни програми, но се доставят в един общ пакет. В версията за ChromeOS допълнително за IWA програми е реализиран безрамков режим на отваряне, при който съдържанието на приложението заема всичкото пространство на прозореца на браузъра, заменяйки рамките и заглавието.
  • В версията за Android, при включен режим на разширена защита (Safe Browsing > Enhanced protection), се осигурява извеждане на предупреждения при отваряне на потенциално вредни сайтове. Предупреждението блокира отварянето на сайта, докато потребителят не потвърди операцията.
  • В версията за Android е добавен нов унифициран екран за управление на автоматично попълване и пароли, който обобщава на едно място данните, използвани при автоматично попълване на форми, като адреси и пароли.
  • Добавен е API за производителността на CPU, който предоставя информация за нивото на производителност и характеристиките на процесора. В настройките (Settings > Performance > Speed > Override CPU performance tier) е предоставена възможност за ръчно задаване на нивото на производителност, съобщавано на сайтовете. Достъпни са следните нива: 0 — производителността не е известна, 1 — ниска производителност, 2 — средна, 3 — висока, 4 — ултра.
  • В програмния интерфейс CSSPseudoElement, позволяващ работа с псевдоелементите CSS от JavaScript, е добавена поддръжка за псевдоелементите «::backdrop» (за обработка на действията с фона на модални прозорци, например, може да се организира затваряне на диалоговия прозорец при клик върху фоновата област), «::scroll-marker» (за обработка на събитията на взаимодействие с индикаторите за превъртане) и «::view-transition» (за прихващане на анимацията на прехода от едно състояние в друго).
  • Реализиран е HTTP заглавието Connection-Allowlists, чрез което може да се предаде списък с шаблони на URL адреси, по които страницата е разрешено да изпраща мрежови заявки. При задаване на заглавието, изпълняваният в контекста на страницата JavaScript код или Web Worker-и не могат да се обърнат към URL адреси, които не попадат под указания списък.
  • В CSS е добавена функция alpha(), която позволява да промените алфа канала (степента на прозрачност) на даден цвят.
  • Добавено е CSS свойство window-drag, което определя района на прозореца на десктоп web приложения (PWA), който се обработва като заглавие на прозореца и може да се премести с мишката.
  • За редактируемите HTML елементи, като <input> и <textarea>, е добавен атрибутът „autocorrect“, който позволява управление на приложението на автокорекция към данните, въведени от потребителя.

Освен нововъведенията и корекциите на грешки в новата версия, са отстранени 327 уязвимости. На десет проблема е присвоен критичен ниво на опасност, което означава, че уязвимостите позволяват да се заобиколят всички нива на защита на браузъра и да се изпълнява код в системата извън sandbox средата. 8 критични проблема са причинени от достъп до вече освободена памет (use-after-free), 1 — недостатъчна проверка на не доверени входни данни и 1 — използване на неинициализирани променливи.

Допълнително може да се отбележи реализирането на експериментална поддръжка за доставка на Chrome за Linux в пакети в формат Flatpak, взаимодействието с които се осъществява чрез едно от XDG порталите.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster