Chrome versió 96

Google ha presentat el llançament del navegador web Chrome 96. Al mateix temps, està disponible una versió estable del projecte Chromium gratuït, que serveix com a base de Chrome. El navegador Chrome es distingeix per l'ús de logotips de Google, la presència d'un sistema d'enviament de notificacions en cas d'error, mòduls per reproduir contingut de vídeo protegit (DRM), un sistema per instal·lar automàticament actualitzacions i transmetre paràmetres RLZ durant la cerca. La branca de Chrome 96 serà compatible durant 8 setmanes com a part del cicle Extended Stable. La propera versió de Chrome 97 està programada per al 4 de gener.

Canvis clau a Chrome 96:

  • A la barra d'adreces d'interès, que es mostra sota la barra d'adreces, el botó Aplicacions s'amaga de manera predeterminada i us permet obrir la pàgina "chrome://apps" amb una llista de serveis i aplicacions web instal·lats.
    Chrome versió 96
  • El suport per a Android 5.0 i plataformes anteriors s'ha interromput.
  • S'ha afegit suport per a la redirecció d'HTTP a HTTPS mitjançant DNS (en determinar les adreces IP, a més dels registres DNS "A" i "AAAA", també es demana el registre DNS "HTTPS", si està disponible, el navegador es connectarà immediatament al lloc mitjançant HTTPS).
  • A l'edició per a sistemes d'escriptori, la memòria cau enrere endavant, que proporciona navegació instantània quan s'utilitzen els botons Enrere i Endavant, s'ha ampliat per permetre la navegació per pàgines vistes prèviament després d'obrir un altre lloc.
  • S'ha afegit la configuració "chrome://flags#force-major-version-to-100" per provar la possible interrupció dels llocs després que el navegador arribi a una versió que consta de tres dígits en lloc de dos (al mateix temps després del llançament de Chrome 10 a han sorgit molts problemes a les biblioteques d'anàlisi d'Usuari-Agent). Quan l'opció està activada, es mostra la versió 100 (Chrome/100.0.4664.45) a la capçalera User-Agent.
  • A les compilacions per a la plataforma Windows, les dades relacionades amb el funcionament dels serveis de xarxa (galetes, etc.) s'han mogut a un subdirectori separat "Xarxa" en preparació per a la implementació del mecanisme d'aïllament de xarxa (Network Sandbox).
  • S'han afegit diverses API noves al mode Origin Trials (funcions experimentals que requereixen una activació independent). Origin Trial implica la capacitat de treballar amb l'API especificada des d'aplicacions descarregades des de localhost o 127.0.0.1, o després de registrar-se i rebre un testimoni especial que és vàlid durant un temps limitat per a un lloc específic.
    • S'ha proposat un objecte FocusableMediaStreamTrack (que passarà a anomenar-se BrowserCaptureMediaStreamTrack), que admet el mètode focus(), amb el qual les aplicacions que capturen el contingut de les finestres o pestanyes (per exemple, els programes per difondre el contingut de les finestres durant la videoconferència) poden obtenir informació. sobre el focus d'entrada i fer un seguiment dels seus canvis.
    • S'ha implementat el mecanisme Priority Hints, que us permet establir la importància d'un recurs descarregat concret especificant l'atribut "importància" addicional en etiquetes com iframe, img i link. L'atribut pot prendre els valors "automàtic" i "baix" i "alt", que afecten l'ordre en què el navegador carrega els recursos externs.
  • La capçalera Cross-Origin-Embedder-Policy, que controla el mode d'aïllament Cross-Origin i us permet definir regles d'ús segur a la pàgina d'operacions privilegiades, ara admet un paràmetre "sense credencials" per desactivar la transmissió d'informació relacionada amb credencials, com ara Cookies i certificats de client.
  • S'ha proposat una nova pseudoclasse ":autofill" en CSS, que permet fer un seguiment de l'emplenament automàtic dels camps de l'etiqueta d'entrada per part del navegador (si l'emplena manualment, el selector no funciona).
  • Per evitar bucles de sol·licitud, les propietats CSS de mode d'escriptura, direcció i fons ja no s'apliquen a la finestra gràfica quan s'aplica la propietat Contenció CSS ​​a les etiquetes HTML o BODY.
  • S'ha afegit la propietat CSS font-synthesis, que us permet controlar la capacitat de sintetitzar estils (oblics, negres i majúscules petites) que no es troben a la família de tipus de lletra seleccionada.
  • L'API PerformanceEventTiming, que proporciona informació addicional per mesurar i optimitzar la resposta de la interfície d'usuari, ha afegit un atribut InteractionID que representa l'ID d'interacció de l'usuari. L'ID us permet associar diferents mètriques amb una única acció d'usuari, per exemple, un toc en una pantalla tàctil genera diversos esdeveniments com ara apuntar cap avall, cap avall, apuntar, pujar el ratolí i fer clic, i InteractionID us permet associar tots aquests esdeveniments amb un únic esdeveniment. tocar.
  • S'ha afegit un nou tipus d'expressions multimèdia (Media Query): "prefers-contras" per adaptar el contingut de la pàgina a la configuració de contrast establerta al sistema operatiu (per exemple, activar el mode de contrast alt).
  • Per a les aplicacions PWA autònomes, s'ha afegit suport per a un camp "id" opcional amb l'identificador global de l'aplicació al manifest (si el camp no s'especifica, s'utilitza l'URL d'inici per a la identificació).
  • Les aplicacions PWA autònomes ara tenen la possibilitat de registrar-se com a gestors d'URL. Per exemple, l'aplicació music.example.com es pot registrar com a gestor d'URL https://*.music.example.com i totes les transicions d'aplicacions externes que utilitzen aquests enllaços, per exemple, de missatgeria instantània i clients de correu electrònic, conduiran a l'obertura d'aquesta PWA- aplicacions, no una nova pestanya del navegador.
  • S'ha afegit la directiva CSP (política de seguretat de contingut) wasm-unsafe-eval per controlar la capacitat d'executar codi a WebAssembly. La directiva CSP script-src ara cobreix WebAssembly.
  • WebAssembly ha afegit suport per als tipus de referència (tipus externref). Els mòduls WebAssembly ara poden emmagatzemar JavaScript i referències d'objectes DOM en variables i passar com a arguments.
  • PaymentMethodData va declarar el suport obsolet per al mètode de pagament "targeta bàsica", que va permetre organitzar el treball amb qualsevol tipus de targeta mitjançant un únic identificador, sense fer referència a tipus de dades individuals. En lloc de "targeta bàsica", es proposa utilitzar mètodes alternatius com ara Google Pay, Apple Pay i Samsung Pay.
  • Quan un lloc utilitza l'API U2F (Cryptotoken), es mostrarà a l'usuari un avís amb informació sobre la desaparició d'aquesta interfície de programari. L'API U2F es desactivarà de manera predeterminada a Chrome 98 i s'eliminarà completament a Chrome 104. S'ha d'utilitzar l'API d'autenticació web en lloc de l'API U2F.
  • S'han fet millores a les eines per a desenvolupadors web. S'ha afegit un nou panell de visió general de CSS que ofereix un resum d'informació sobre colors, tipus de lletra, declaracions no utilitzades i expressions multimèdia, i destaca possibles problemes. Operacions d'edició i còpia CSS millorades. Al tauler Estils, s'ha afegit una opció al menú contextual per copiar definicions CSS en forma d'expressions JavaScript. S'ha afegit una pestanya de càrrega útil amb anàlisi dels paràmetres de sol·licitud al tauler d'inspecció de sol·licituds de xarxa. S'ha afegit una opció a la consola web per ocultar tots els errors CORS (Compartició de recursos entre orígens) i es proporciona un seguiment de la pila per a les funcions asíncrones.
    Chrome versió 96

A més de les innovacions i correccions d'errors, la nova versió elimina 25 vulnerabilitats. Moltes de les vulnerabilitats es van identificar com a resultat de proves automatitzades mitjançant les eines AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer i AFL. No s'han identificat problemes crítics que permetin passar per alt tots els nivells de protecció del navegador i executar codi al sistema fora de l'entorn de la caixa de proves. Com a part del programa de recompenses en efectiu per descobrir vulnerabilitats per a la versió actual, Google va pagar 13 premis per valor de 60 dòlars (un premi de 15000 dòlars, un premi de 10000 dòlars, dos premis de 7500 dòlars, un premi de 5000 dòlars, dos premis de 3000 dòlars, un premi de 2500 dòlars, dos bons de 2000 dòlars, dues bonificacions de 1000 dòlars i una bonificació de 500 dòlars). La mida de les 5 recompenses encara no s'ha determinat.

Font: opennet.ru

Afegeix comentari