Chrome 155 objavljen sa HTTPS-First načinom rada i podrškom za JPEG XL

Google je objavio verziju 155 web preglednika Chrome. Dostupna je i stabilna verzija projekta otvorenog koda Chromium, temelja Chromea. Chrome se razlikuje od Chromiuma po korištenju Google logotipa, sistemu obavještavanja o padu programa, modulima za reprodukciju video sadržaja zaštićenog od kopiranja (DRM), automatskoj instalaciji ažuriranja, stalno uključenoj izolaciji sandboxa, pružanju Google API ključeva i prosljeđivanju RLZ parametara tokom pretrage. Za one kojima je potrebno više vremena za ažuriranje, posebna proširena stabilna grana održava se osam sedmica. Sljedeće izdanje, Chrome 156, zakazano je za 20. oktobar kao dio novog dvonedeljnog razvojnog ciklusa.

Ključne promjene u Chromeu 155 (1, 2, 3, 4):

  • Funkcija "HTTPS-First" je podrazumevano omogućena za sve korisnike. Ova funkcija automatski preusmjerava HTTP zahtjeve na HTTPS za javno dostupne stranice hostovane na mrežama koje nisu intranet, kao što su 192.168.0.1/16 i 10.0.0.0/8. Kako bi se osigurala kompatibilnost sa stranicama koje ne podržavaju HTTPS, implementira se vraćanje na HTTP ako HTTPS zahtjev ne uspije nakon preusmjeravanja ili ako se pojave problemi sa certifikatom. Posebno upozorenje se prikazuje prilikom pokušaja otvaranja stranice putem HTTP-a.
  • Podrška za dekodiranje JPEG XL slika je omogućena po defaultu. Implementacija je zasnovana na biblioteci jxl-rs, napisanoj u Rustu. JPEG XL omogućava smanjenje veličine datoteke za 30-50% u poređenju sa JPEG slikama identičnog kvaliteta. Podržane napredne funkcije uključuju HDR, animaciju, transparentnost, progresivni način preuzimanja, glatku degradaciju kvaliteta sa smanjenom brzinom prijenosa podataka, JPEG kompresiju bez gubitaka, podršku za do 4099 kanala i širok raspon dubina boja.
  • Vizualni dizajn interfejsa za kreiranje profila je promijenjen (funkcionalnost ostaje ista). Za platformu Windows Dodan je novi korak za upoznavanje s kreiranjem profila, koji se prikazuje prilikom prvog pokretanja preglednika (npr. Linux и macOS Pojavit će se u Chromeu verzije 158).
  • Proširen je raspon uređaja s kojima se može komunicirati putem WebHID API-ja. Ovaj API je dizajniran za pristup niskog nivoa HID uređajima (uređaji s ljudskim interfejsom, tastature, miševi, kontroleri za igre, touchpadovi) i za organiziranje rada bez prisustva specifičnih drajvera u sistemu.
  • Na stranicu chrome://extensions u meniju za upravljanje dodacima dodana je opcija za ocjenjivanje i recenziranje instaliranih dodataka. Klikom na ovu opciju otvorit ćete odgovarajuće stranice u katalogu Chrome web trgovine.
  • Implementirana je dozvola za reprodukciju medija dok nije vidljiva, koja vam omogućava blokiranje reprodukcije zvuka i videa unutar ugrađenih iframeova kada nisu vidljivi.
  • CSS svojstvo margin-trim je dodano za uklanjanje margina prije prvog i poslije posljednjeg elementa unutar roditeljskog kontejnera.
  • Dodato je CSS svojstvo text-decoration-skip-spaces, koje kontrolira prikaz dekoratora (podvlačenje ili precrtavanje) ispod razmaka u tekstu.
  • Dodana je CSS funkcija symbols() kako bi se olakšalo konfigurisanje upotrebe prilagođenih grafičkih oznaka u listama.
  • WebCrypto API sada podržava kvantno otporne kriptografske algoritme kao što su ML-KEM i ML-DSA, kao i algoritme ChaCha20-Poly1305 i X-Wing.
  • API-ju za upravljanje prozorima dodane su nove metode za upravljanje prozorima: maximize(), minimize() i restore() za proširivanje, minimiziranje ili vraćanje prozora na prethodnu veličinu. Dodana je i metoda setResizable() za kontrolu mogućnosti ručne promjene veličine ivica prozora. Dodani su CSS medijski upiti za stanje prikaza i promjenjivu veličinu kako bi se utvrdilo da li je prozor minimiziran ili maksimiziran i da li se veličina prozora može promijeniti.
  • Dodani su novi ugrađeni prostori boja (PredefinedColorSpace) - srgb-linear i display-p3-linear.
  • Dodata je podrška za tekstualne module uvezene korištenjem konstrukcije 'import … with { type: "text" }'.

Pored novih funkcija i ispravki grešaka, nova verzija rješava 247 ranjivosti. Četiri problema su označena kao kritični nivo ozbiljnosti, što znači da omogućavaju zaobilaženje svih slojeva zaštite preglednika i izvršavanje koda izvan sandbox okruženja. Svi kritični problemi su uzrokovani pristupom memoriji koja je već oslobođena (korištenje nakon oslobađanja).

izvor: opennet.ru

Kupite pouzdan hosting za sajtove sa DDoS zaštitom, VPS VDS servere 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster