Пуск на web-браузера Chrome 136 с изолиране на стила на прегледаните линкове

Компанията Google публикува версия на уеб браузъра Chrome 136. Одновременно е налична стабилна версия на свободния проект Chromium, който служи като основа за Chrome. Браузърът Chrome се отличава от Chromium с използването на логотипите на Google, наличието на система за изпращане на уведомления в случай на срив, модули за възпроизвеждане на защитено от копиране видеосъдържание (DRM), система за автоматично инсталиране на актуализации, постоянно активна Sandbox изолация, доставка на ключове за Google API и предаване на RLZ параметри по време на търсене. За тези, които се нуждаят от повече време за актуализация, е налична отделна поддържана версия Extended Stable, която предоставя 8 седмици. Следващият релийз на Chrome 137 е планиран за 27 май.

Основни промени в Chrome 136:

  • Добавена е защита срещу изтичане на информация за предишно прегледани страници, причинено от използването на псевдокласа CSS „:visited“, който позволява настройка на оформлението на предишни връзки. Преди версия Chrome 136, преминаването през връзка водеше до промяна на оформлението на тази връзка на всички сайтове, които показват съответната връзка, независимо от сайта, от който е инициирано преминаването. На собствения си сайт атакуващият можеше да определи дали потребителят е отварял интересуващите го връзки, анализирайки промените в оформлението на тези връзки. Например, ако се създаде списък с връзки към различни страници, предишно прегледаните страници в този списък ще бъдат обозначени от браузъра с различен цвят, на базата на което може да се заключи, че връзките са били отваряни преди.

    За блокиране на изтичането на информация за посещаваните връзки в Chrome е реализирана изолация на обработката на селектора „:visited“ в зависимост от посещавания сайт, т.е. елементите сега се стилизират чрез „:visited“ само ако са били отваряни преди от текущия сайт и във връзка с текущия iframe. Изолацията се реализира чрез хеширане на стила на прегледаните връзки с използване на три съставки — връзката, сайта от най-високо ниво и хоста, използван в iframe.

    Пуск на web-браузера Chrome 136 с изолиране на стила на прегледаните линкове

    Например, ако посетите сайта "А" чрез линк, този линк ще бъде осветен само на сайта "А" и ще остане непроменен на сайта на атакуващия. Изключение е направено само за iframe, зареждани от основния сайт (same-origin), и линкове към текущия сайт. По този начин, когато отворите сайта "А", линковете, водещи до сайта "А", ще бъдат осветени, дори ако посещенията им са били от друг сайт, но останалите линкове ще бъдат осветени само ако посещенията са били от сайта "А".

    Пуск на web-браузера Chrome 136 с изолиране на стила на прегледаните линкове
    Пуск на web-браузера Chrome 136 с изолиране на стила на прегледаните линкове

    В Firefox защитата от подобни течове беше добавена през 2010 година, но съществуваха методи за нейното заобикаляне. Например, през 2024 година в Firefox 122 беше премахната възможността за анализ на цвета на пикселите чрез филтри, използващи параметъра currentColor, и манипулации с таг canvas в SVG.

  • В версията за Android е реализирана предаване на сървъри Google телеметрия с данни за APK-пакетите, зареждани през браузъра. В момента функционалността се ограничава до изпращане на телеметрия, но в бъдеще ще бъде използвана за извеждане на предупреждения и блокиране на зареждането на злонамерени APK-файлове. Проверка се извършва само при включен режим на разширена защита в настройките на браузъра (Safe Browsing > Enhanced protection).
  • За отдалечена отладка сега е необходимо указването на отделна директория с данни, задавана при стартиране чрез параметър "—user-data-dir", който трябва да се укаже заедно с параметъра "—remote-debugging-pipe" или "—remote-debugging-port". При използване на приложената по подразбиране директория в Windows, Linux и macOS, отдалечената отладка няма да работи. Причината за промяната е противодействие на злонамерен софтуер, използващ отдалечена отладка за извличане на данни от Google Chrome. При използване на отделна директория в нея се използва друг ключ за криптиране, който не позволява достъп до работните данни на потребителя в основната директория. Промяната важи само за Chrome и не се прилага в Chromium.
  • Обновено е оформлението на лентите за превъртане на платформите Linux и Windows. При неактивност лентата за превъртане се скрива и се появява само при възобновяване на движението по страницата. За управление на новото оформление на лентите за превъртане са предложени настройки chrome://flags#fluent-overlay-scrollbars и chrome://flags#fluent-scrollbars.
    Пуск на web-браузера Chrome 136 с изолиране на стила на прегледаните линковеПуск на web-браузера Chrome 136 с изолиране на стила на прегледаните линкове
  • В CSS-функцията attr() аргументът от тип «string» е преименуван на «raw-string», съгласно решението на работната група, координираща развитието на CSS спецификациите. Промяната цели да елиминира объркването, произтичащо от сходството между изразите «attr(foo type())» и «attr(foo string)».
  • В API ProgressEvent, използван за създаване на индикатори за напредък, в атрибутите «loaded» и «total» вместо типа «unsigned long long» е използван тип «double», който съответства на поведението на HTML елемента и позволява да се отразяват постепенни изменения на нецелочислени стойности, например, когато стойността варира от 0 до 1.
  • Предложен е статичен метод «RegExp.escape» за екраниране на низове, използвани в регулярни изрази. Низовете, екранирани с помощта на RegExp.escape, могат безопасно да се използват като шаблон в конструктора RegExp().
  • На сайта е разрешено автоматичното създаване на ключове Passkey на базата на вече съхранените за този сайт идентификационни данни. Създаването на Passkey се извършва без показване на отделен модален диалог, ако потребителят предварително е потвърдил създаването на идентификационни данни за сайта.
  • Добавено е CSS свойство dynamic-range-limit за ограничаване на максималната яркост на HDR съдържанието.
  • В API Speculation Rules (), използвано за конфигуриране на предваща зареждане на ресурси, е разрешено указването на опционално поле «tag» за проследяване на източника. Съдържанието на това поле ще бъде изпратено чрез HTTP заглавието Sec-Speculation-Tags.
  • В WebRTC и API MediaRecorder е добавена поддръжка на codec H265 (HEVC) в допълнение към преди поддържаните VP8, H.264, VP9 и AV1.
  • В инструментите за уеб разработчици са разширени възможностите на панела за анализ на производителността. Добавени са отчети за запитвания с използване на стария протокол HTTP/1.1, ефективността на работа с кеша и оптимизация с помощта на свойството font-display. На страницата «Privacy and security > Privacy > Third-party cookies» е добавена възможност за търсене на отделни бисквитки. Добавена е експериментална функция за предоставяне на подсказки за проблеми с елементите и атрибутите в DOM.
    Пуск на web-браузера Chrome 136 с изолиране на стила на прегледаните линкове

В допълнение към нововъведенията и корекциите в новата версия, са отстранени 8 уязвимости. Много от уязвимостите бяха разкрити в резултат на автоматизирано тестване с инструменти като AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. Не бяха открити критични проблеми, които позволяват заобикаляне на всички нива на защита на браузера и изпълнение на код в системата извън sandbox-окружението. В рамките на програмата за изплащане на парични награди за откриване на уязвимости, компанията Google изплати 4 награди на обща стойност 10 хиляди долара САЩ (една награда от 5000 $, две награди от 2000 $ и една от 1000 $).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster