Издаване на уеб браузъра Chrome 138

Компания Google представи версия на уеб браузъра Chrome 138. В същото време е наличен стабилен релийз на свободния проект Chromium, който служи за основа на Chrome. Браузерът Chrome се различава от Chromium по това, че използва логотипи на Google, има система за известяване в случай на срив, модули за воспроизвеждане на защитено от копиране видео съдържание (DRM), автоматично инсталиране на актуализации, постоянно активиране на изолацията Sandbox, предоставяне на ключове за Google API и предаване на RLZ-параметри при търсене. За тези, на които им е нужно повече време за актуализация, се поддържа отделна версия Extended Stable, която е следвана с 8 седмици. Следващият релийз на Chrome 139 е планиран за 5 август.

Основни промени в Chrome 138:

  • В адресната лента и на страницата за отваряне на нов таб е реализиран AI режим за предлагане на препоръки, свързани с въведеният търсачки.
    Издаване на уеб браузъра Chrome 138
  • В адресната лента в системата за контекстуални препоръки е реализирана възможност за получаване на информация за страницата чрез Google Lens, задавайки въпроси на естествен език или посочвайки обект на екрана.
    Издаване на уеб браузъра Chrome 138
  • На някои потребители, свързали браузъра с акаунта си в Google, е предложена нова форма за включване на синхронизацията на табовете и историята на навигацията между устройствата, реализирана под формата на съобщение-подсказка, до профила на потребителя.
    Издаване на уеб браузъра Chrome 138
  • При използване на добавки, които променят съдържанието на страницата за отваряне на нов таб, информацията за добавката, променила съдържанието, сега се показва в долната част на страницата.
    Издаване на уеб браузъра Chrome 138
  • Добавена е поддръжка за групи от съвместни табове, с които могат да работят няколко потребители. Потребителят може да създаде комплект от табове и да го сподели с други потребители, които ще виждат същите табове на своите устройства. В случай че някой от участниците промени таб в групата, изменението ще бъде незабавно отразено и на устройствата на другите потребители. Създаването на групи за сега е налично само за потребители на тестови версии (Beta/Dev/Canary).
  • Предоставена е възможност за селективно предоставяне на достъп на отделни добавки до API userScript без необходимост от активиране на режима на разработчика (Developer Mode).
  • Подкрепена е поддръжката на механизма TLS 1.3 Early Data, позволяващ на клиента да изпраща GET заявки преди завършване на етапа на договаряне на TLS връзката.
  • Добавена е възможността за запазване на отметки и списък за четене в профила на Google.
  • Реализирано е извеждане на предупредителни съобщения за измамни страници, идентифицирани от голямата езикова модел по анализ на съдържанието. Използването на ИИ се прилага в режима на разширена защита на браузера (Безопасно сърфиране > Разширена защита). ИИ моделът работи на страната на клиента, но при откритие на съмнения за съмнително съдържание се извършва допълнителна проверка на сървъри Google.
  • Обезпечена е синхронизацията на настройките на режима на разширена защита (Безопасно сърфиране > Разширена защита) между браузерите на различни устройства на потребителя (при активиране на разширената защита на едно устройство, тя ще бъде активирана и на други устройства, свързани с един и същ профил).
  • Реализиран е API Translator, предоставящ възможности за превод на текст от един език на друг. Като пример за приложение се споменава интегрирането на функцията за превод в уеб чат. За превода се използва ИИ моделът Gemini Nano, изпълняван на локалната система на потребителя.
  • Реализиран е API Language Detector, позволяващ определянето на езика по фрагмент от текста.
  • Реализиран е API Summarizer за резюмиране на текстове (кратко изложение на същността) или генериране на заглавия и описания, използвайки голяма езикова модел.
  • Добавен е API Viewport Segments за организиране на извеждането на устройства с сгъваеми екрани.
  • В версията за Android е добавена възможността за използване на API Web Serial за свързване към серийните портове чрез Bluetooth.
  • В съответствие с измененията в спецификацията на HTML, насочени към защита от XSS атаки, включва екраниране на символите «» при сериализиране на атрибутите на HTML елементите. Методите Element.innerHTML, Element.outerHTML, Element.getHTML, ShadowRoot.innerHTML и ShadowRoot.getHTML сега ще заменят символите «<» и «>» на «&lt;» и «&gt;» при сериализиране на HTML в низ.
  • Добавени са нови CSS функции abs() и sign() за определяне на абсолютната стойност и знака на число; progress() за изчисляване на междинната стойност между две други стойности; sibling-index() и sibling-count() за стилизиране на елементи на базата на позицията или броя на съседни елементи.
  • В CSS е добавено ключовата дума «stretch», което позволява на елементите да се разтягат, докато не запълнят изцяло наличното пространство на блока.
  • В инструментите за уеб разработка са разширени възможностите за анализ на производителността. Улеснено е отстраняването на проблеми с комплексни CSS стойности. При инспектиране на мрежовата активност се появи възможност за филтриране въз основа на наличието на зададени HTTP заглавия. За обикновените потребители е включен AI асистент, който може да обяснява същността на грешките и предупрежденията, показвани в уеб конзолата, както и да предлага съвети за тяхното отстраняване.
  • В системата за изграждане на проекта Chromium е осъществен преход от инструмента Ninja към системата за изграждане Siso, която може да се използва като прозрачна замяна на Ninja, поддържайки отдалечено изпълнение на сборки. Siso включва редица оптимизации за намаляване на времето за изграждане и потреблението на памет, като минимизиране на дискови и мрежови операции, споделена памет. Системата също поддържа събиране на подробни метрики за производителността за профилиране на сборния процес.

Освен нововъведенията и корекциите, в новата версия са отстранени 11 уязвимости. Много от уязвимостите са открити в резултат на автоматизирано тестване с инструменти като AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. Критични проблеми, които да заобиколят всички нива на защита на браузера и да изпълняват код в системата извън sandbox околната среда, не са открити. В рамките на програмата за възнаграждения за откриване на уязвимости компанията Google е изплатила 3 награди на обща стойност 6000 долара (една награда от 1000 долара и една награда от 4000 долара).

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster