Chrome izdanje 154

Google je objavio verziju 154 web preglednika Chrome. Dostupna je i stabilna verzija projekta otvorenog koda Chromium, temelja Chromea. Chrome se razlikuje od Chromiuma po korištenju Google logotipa, sistemu obavještavanja o padu programa, modulima za reprodukciju video sadržaja zaštićenog od kopiranja (DRM), automatskoj instalaciji ažuriranja, stalno uključenoj izolaciji sandboxa, pružanju Google API ključeva i prosljeđivanju RLZ parametara tokom pretrage. Za one kojima je potrebno više vremena za ažuriranje, posebna proširena stabilna grana održava se osam sedmica. Sljedeće izdanje, Chrome 155, zakazano je za 6. oktobar kao dio novog dvonedeljnog razvojnog ciklusa.

Ključne promjene u Chromeu 154 (1, 2, 3, 4):

  • AI način rada, koji omogućava interakciju s AI agentom iz adresne trake ili sa stranice prikazane prilikom otvaranja novog taba, dodatno je razvijen. Nova verzija omogućava korisnicima u SAD-u da koriste Gemini AI asistenta za virtualno isprobavanje odjeće dok kupuju u odabranim online trgovinama. Chrome za iOS sada podržava glasovnu komunikaciju u stvarnom vremenu s Geminijem, na primjer, za razgovor o sadržaju otvorene web stranice.
  • API-ji i tehnologije razvijeni kao dio inicijative Privacy Sandbox uklonjeni su za upotrebu umjesto kolačića trećih strana. Svrha pružanja ovih API-ja izgubljena je nakon odluke o nastavku podrške kolačićima trećih strana u Chromeu. Sljedeći API-ji su uklonjeni: Topics (zamjenjuje FLoC API), Protected Audience API, Shared Storage API, Attribution Reporting API, Private Aggregation, Related Website Sets API i requestStorageAccessFor.
  • U platformskoj verziji Android LNP (Local Network Protection) način rada je omogućen, što zahtijeva zasebnu autorizaciju za pristup aplikacije internim intranet podmrežama (192.168.xx, 10.xxx, itd.). Ovaj način rada blokira napade na lokalne mrežne resurse i sprječava skeniranje mreže u svrhu prikrivene identifikacije korisnika i prikupljanja informacija o korisničkom okruženju.
  • Zahtjevi putem API-ja za pozadinsko dohvaćanje sada zahtijevaju LNA (Local Network Access - pristup lokalnoj mreži) dozvole prilikom slanja podataka serverima na lokalnoj mreži (192.168.0.0/16, 10.0.0.0/8, itd.) ili prilikom pristupanja loopback interfejsu (127.0.0.0/8). Pored toga, implementirane su CORS (Cross-Origin Resource Sharing - dijeljenje resursa iz različitih izvora) provjere za API za pozadinsko dohvaćanje kako bi se objedinila ograničenja koja se primjenjuju na API-je za pozadinsko dohvaćanje i Fetch. Ove promjene sprječavaju korištenje pozadinskog dohvaćanja za zaobilaženje ograničenja iz različitih izvora i izvođenje CSRF napada na rutere, pristupne tačke, štampače, korporativna web interfejsa i druge uređaje i usluge koji prihvataju samo zahtjeve iz lokalne mreže.
  • Dodan je opcionalni način optimizacije "ServiceWorkerAutoPreload", koji šalje mrežni zahtjev paralelno s inicijalizacijom Service Workera.
  • Dodan HTML element i JavaScript API Web Install (metoda navigator.install()), dizajnirana da podstakne web stranicu da instalira web aplikaciju. Instalacija se odvija nakon što korisnik eksplicitno potvrdi operaciju. Ova funkcija se može koristiti za kreiranje kataloga web aplikacija ili za pojednostavljenje instalacije web aplikacija za korištenje s trenutnom web stranicom.
  • Dodan je Window Shape API (metoda window.setShape), koji omogućava web aplikacijama u sandboxu da mijenjaju oblik prozora, kao što je kreiranje nepravougaonih prozora, plutajućih panela i preklapajućih elemenata. Ovaj API je trenutno dostupan samo na ChromeOS-u.
  • Dodane su postavke za upravljanje tipovima sadržaja koji se automatski popunjavaju u web obrascima. Na primjer, možete onemogućiti spremanje i automatsko popunjavanje kontaktnih podataka i podataka o plaćanju. Također možete konfigurirati URL predloške kako biste onemogućili automatsko popunjavanje za određene web stranice.
  • Podrazumevano, prikaz zahtjeva za potvrdu operacije je omogućen prilikom pristupa sajtovima putem HTTP-a.
  • Dodana je podrška za responzivno dimenzioniranje iframe blokova, automatsko prilagođavanje sadržaju kako bi se spriječili interni klizači. Ova funkcija se omogućava određivanjem CSS svojstva "frame-sizing" (npr. "frame-sizing: content-height") na roditeljskoj stranici i dodavanjem elementa ' u zaglavlje sadržaja iframe-a. '
  • CSS svojstvo scroll-marker-group implementira načine rada "links" i "tabs" za kontrolu redoslijeda prebacivanja fokusa. U načinu rada "links", grupa markera ("::scroll-marker-group") funkcionira kao redovni navigacijski meni (markeri za pomicanje se obrađuju kao linkovi, a navigacija se vrši pomoću tipke Tab). U načinu rada "tabs", grupa markera funkcionira kao skup kartica, između kojih se navigira pomoću navigacijskih tipki. Dostupna su i dva parametra, "before" i "after", koji kontroliraju kako se grupa markera obrađuje u odnosu na sadržaj (ako je navedeno "before", markeri će se prvo obraditi, dok će "after" obraditi markere tek nakon što se navigacija sadržaja završi).
  • Implementirano je CSS svojstvo text-decoration-inset. Omogućava vam prilagođavanje početka i kraja prikazivanja dekoratera (podvlačenje, precrtavanje itd.) u odnosu na rubove teksta. Na primjer, da biste skratili dekorater za 10 piksela, možete navesti "text-decoration-inset: 10px;", a da biste ga produžili, možete navesti "text-decoration-inset: -10px;".
  • Metoda Iterator.prototype.includes je dodana u JavaScript Iterator interfejs kako bi se provjerilo da li iterator sadrži određeni element.
  • Režim "Origin trials" implementira mehanizam Privatnih tokena za verifikaciju (PVT), koji omogućava korisnicima da razlikuju stvarne korisnike od botova slanjem anonimnih tokena prilikom otvaranja web stranica u režimu privatnog pregledavanja. Ovo eliminiše potrebu za captcha-om, obaveznom autentifikacijom i praćenjem kolačića. Tokeni predstavljaju uspješnu autentifikaciju ili anti-bot verifikaciju (verifikacije koje su već prošle na jednoj web stranici koriste se za povezivanje s drugim web stranicama bez dodatne verifikacije).

Pored novih funkcija i ispravki grešaka, nova verzija rješava 108 ranjivosti. Jedanaest problema je ocijenjeno kao kritično, što znači da mogu zaobići sve slojeve zaštite preglednika i izvršavati kod izvan sandbox okruženja. Četiri kritična problema su uzrokovana pristupom "korištenje nakon oslobađanja" u AdFilteru, WindowDialogu, ServiceWorkeru i Fullscreen API-ju, dok je sedam uzrokovano prekoračenjem bafera u WebGL-u, ANGLE-u i GPU kodu.

izvor: opennet.ru

Kupite pouzdan hosting za sajtove sa DDoS zaštitom, VPS VDS servere 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster