Компанията Google пусна версия на уеб браузъра Chrome 144. В същото време е налична стабилна версия на свободния проект Chromium, който е основата на Chrome. Браузерът Chrome се отличава от Chromium с използването на логотипи на Google, наличие на система за изпращане на известия при срив, модули за възпроизвеждане на защитен от копиране видеосъдържание (DRM), автоматична инсталация на актуализации, постоянно включена изолация в Sandbox, предоставяне на ключове за Google API и предаване на RLZ параметри при търсене. За тези, на които е необходимо повече време за актуализация, се поддържа отделна версия Extended Stable, която е с 8 седмици поддръжка. Следващата версия на Chrome 145 е планирана за 10 февруари.
Отделно, добавяме в тестовата версия Chrome Canary, на базата на която ще бъде създадена версия Chrome 147, опцията за изключване на AI възможности в браузъра, свързани с изпълнението на AI модели на локалната система на потребителя. В конфигуратора в секцията „System“ се появи опцията „On-device GenAI Enabled“, която осигурява премахването на всички локално изпълнявани генеративни модели и деактивиране на свързаните с тях възможности, като определяне на вредоносно съдържание в режим на разширена защита.

В Chrome Canary също е добавена поддръжка за формата на изображения JPEG XL, за който представители на Google споменаваха за готовността му да се върне през ноември. За декодиране на JPEG XL е използвана библиотеката jxl-rs, която реализира JPEG-XL на езика Rust. За активиране на JPEG XL е добавен параметърът „chrome://flags/#enable-jxl-image-format“.
В бета версията на Chrome, на базата на която ще бъде създадена версия Chrome 145, е добавен режим за вертикално отображение на табовете. За заместване на горния хоризонтален панел с бутони за табове с страничен панел с вертикални табове е предложена настройка „chrome://flags/#vertical-tabs“. След активирането на тази опция в контекстното меню, което се показва при клик с десния бутон на мишката върху празно място в панела с табове, ще се появи бутон „Show tabs on the side“.

Основни промени в Chrome 144:
- Продължено развитие на AI режима, който позволява взаимодействие с AI агент през адресната лента или от страницата, показвана при отваряне на нов таб. AI режимът дава възможност за задаване на сложни въпроси на естествен език и получаване на отговори на базата на агрегиране на информация от най-релевантните страници по зададена тема. При необходимост потребителят може да уточнява информацията с допълнителни въпроси. Режимът също така позволява задаване на въпроси за съдържанието на страницата директно от адресната лента.
В Chrome 144 са разширени възможностите на вградения чат-бот Gemini, в който се е добавила поддръжка за качване на изображения в Gemini (през контекстното меню) и генериране на нови изображения на тяхна база. Добавена е възможността за прилагане на AI режима в контекста на няколко таба – AI може да отговаря на въпроси за съдържанието на избраните табове, да сравнява съдържанието, да резюмира и да търси информация.

Преди AI режимът беше достъпен само на платформи macOS и Windows, но вече бутонът «AI Mode» и активирането с клавиш табулация преди започване на въвеждане в адресната лента са налични и в версиите за Linux (предполага се, че все още не за всички потребители). На страницата «chrome://flags» може да се управлява включването на AI чрез опциите «ai-mode»).

- За част от потребителите е активирано ново опростено оформление на страницата, показвана при отваряне на нов таб. Новият вариант се е освободил от визуалните излишества и предоставя повече настройки за управление на външния вид. Подкрепата за скриване на отделни блокове съдържание с бутона «Dismiss» е премахната, вместо това сега се предлага да се изключват цели категории (например вместо скриване на конкретна рецепта, сега се предлага да се скрие показването на всички рецепти).
- В конфигурации, базирани на ОС Windows, в които се прилага централизирано управление на Chrome, е реализирана защита от неавторизирано изменение на важни настройки, например, изменение на търсачката от злонамерен софтуер. При установяване на факти за промяна на настройките от трети страни, такива настройки сега автоматично се възстановяват в състояние по подразбиране.
- Реализирана е трета версия на алгоритъма Happy Eyeballs, който се използва за избор на оптимален протокол при свързване с хостове, достъпни едновременно по адреси IPv4 и IPv6. При използване на алгоритъма Happy Eyeball, клиентът моментално резолвира адресите IPv4 и IPv6 за хоста и изпраща заявка за свързване по IPv6, след което се опитва паралелно да се свърже по другите адреси, свързани с хоста, без да изчаква резултата от предходните опити за свързване. Активно остава съединението, което е установено първо, а останалите се затварят. Третата версия на протокола, освен DNS-записите A (IPv4) и AAAA (IPv6), анализира DNS-записите SVCB (Service Binding) и HTTPS за определяне на поддръжката на HTTP/3 и HTTPS. При наличност на повече, приоритетни са протоколите QUIC и разширението TLS ECH.
- В API Direct Sockets, който позволява установяване на директни TCP и UDP връзки с външни системи, както и създаване на слушащи сокети за прием на връзки, е добавена поддръжка на многоадресна предаване (multicast). Изолираните уеб приложения (IWA, Isolated Web Apps) вече могат да се абонират за multicast групи и да получават изпратените в тях многоадресни UDP пакети.
- Обявени за остарели и в Chrome 150 са планирани за премахване програмните интерфейси и технологии, развивани в рамките на инициативата Privacy Sandbox: API Topics (заменил API FLoC), API Protected Audience, API Shared Storage, API Attribution Reporting, Private Aggregation, API Related Website Sets и requestStorageAccessFor. Повече информация можете да намерите в анонса на плановете на Google относно Privacy Sandbox.
- В CSS е добавен псевдо-елементът «::search-text», позволяващ промяна на цвета, фона и декоративните елементи на текста, подчертан в резултат на локално търсене на страницата, по аналогия с предишно наличните псевдо-елементи «::highlight», «::spelling-error» и «::grammar-error», позволяващи смяна на стила на подчертаване на текста и отбелязване на грешки.
- Добавено е CSS свойство «caret-shape», позволяващо настройка на външния вид на курсора в редактируемите полета.
- Добавено е събитие «clipboardchange», генерирано при промяна на съдържанието в буфера за обмен и позволяващо избягване на ресурсноемкия периодичен опит за промени чрез код на JavaScript.
- Добавен нов HTML елемент , предназначен за интегриране на страницата с бутони и линкове за активиране на интерфейса за потвърждение на достъп до информация за местоположението на потребителя, предоставяна от съответния JavaScript API.

- Добавен е JavaScript обект Temporal, реализиращ алтернативен набор методи за работа с дати и време. Новият API позволява манипулиране на дати с и без оглед на часовите зони, конвертиране на време, форматиране на изхода и извършване на аритметични операции с времето. Времето може да бъде зададено в независима от часовата зона форма (Temporal.PlainDate, Temporal.PlainTime, Temporal.PlainDateTime), с привръзка към часова зона (Temporal.ZonedDateTime) и в епохална форма (Temporal.Instant — брой наносекунди от 1 януари 1970 година).
- Направени са подобрения в инструментите за уеб разработчици. На страницата за инспектиране на съдържанието (chrome://inspect) е добавена опция за стартиране на сървър удалена отладка, която не изисква рестартиране на браузъра (по-рано подобен сървър можеше да бъде стартиран само чрез опция в командния ред). В панела Styles е разрешено редактиране на CSS правила «@font-face» и «@font-feature-values». В интерфейса за инспектиране на мрежата панелът «Request blocking» е преименуван на «Request conditions» и вече позволява не само блокиране, но и ограничаване на скоростта на отделни мрежови заявки.
Освен нововъведенията и поправките на грешки в новата версия са отстранени 10 уязвимости. Много от уязвимостите са открити в резултат на автоматизирано тестване с помощта на инструменти като AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. Критични проблеми, които би позволили да бъдат заобиколени всички нива на защита на браузъра и да се изпълни код в системата извън sandbox средата, не са открити. В рамките на програмата за изплащане на парични награди за открития на уязвимости, компанията Google е учредила 10 награди и е изплатила 18.5 хиляди долара (с по една награда от 8000 $, 4000 $, 3000 $, 2000 $, 1000 $ и 500 $). Размерът на 4 награди все още не е определен.
Източник: opennet.ru



