Vydání Chrome 152

Společnost Google vydala verzi 152 svého webového prohlížeče Chrome. K dispozici je také stabilní verze open-source projektu Chromium, který je základem Chromu. Chrome se od Chromia liší používáním log Google, systémem upozorňování na pády, moduly pro přehrávání video obsahu chráněného proti kopírování (DRM), automatickou instalací aktualizací, izolací v sandboxu (always-on sandbox), poskytováním klíčů Google API a používáním parametrů RLZ během vyhledávání. Pro ty, kteří potřebují více času na aktualizaci, je po dobu osmi týdnů udržována samostatná větev Extended Stable. Další verze, Chrome 153, je naplánována na 8. září v rámci nového dvoutýdenního vývojového cyklu.

Klíčové změny v Chromu 152 (1, 2, 3, 4):

  • Bylo implementováno vlastní schéma URI „googlechrome://“, které však zatím není ve výchozím nastavení povoleno. Umožňuje externím webům otevřeným v jiných prohlížečích spustit Chrome a zobrazit stránku při kliknutí na odkaz.
  • Všechny doplňky používající druhou verzi manifestu Chrome, který definuje možnosti a zdroje dostupné pro doplňky napsané pomocí rozhraní WebExtensions API, by měly být z Internetového obchodu Chrome odstraněny k 31. srpnu. Stávající doplňky zůstanou v systémech uživatelů, ale nebudou moci přijímat aktualizace a po odstranění z prohlížeče je nelze znovu nainstalovat.
  • Protokol CUP (Client Update Protocol), používaný při přístupu k serverům doručujícím aktualizace komponent a rozšíření prohlížeče, byl přepnut na algoritmy postkvantového šifrování.
  • V sestavách pro Windows přidána možnost použití Windows Seznam ACL pro blokování čtení a úpravy paměti procesů Chromu. Protože blokování může způsobit problémy s kompatibilitou s některými antivirovými balíčky, systémy prevence úniku dat nebo nástroji pro usnadnění přístupu, není tento ochranný mechanismus ve výchozím nastavení povolen (chcete-li jej povolit, nastavte příznak chrome://flags/#enable-process-isolation-ui na hodnotu Povoleno a vyberte režim izolace procesů na stránce chrome://settings/system).
  • Izolované webové aplikace (IWA) nyní podporují vytváření dílčích aplikací, které umožňují poskytovat v rámci jedné instalace IWA více programů s vlastními názvy, ikonami a nástroji pro integraci systému (např. asociace pro práci s konkrétními typy souborů). Tyto dílčí aplikace se zobrazují jako samostatné programy, ale jsou dodávány v jednom balíčku. Verze pro ChromeOS také nabízí režim otevírání IWA bez okrajů, který rozšiřuje obsah aplikace tak, aby vyplnil celé okno prohlížeče, a nahrazuje mimo jiné okraje a záhlaví.
  • Ve verzi pro Android Pokud je povolen režim rozšířené ochrany (Bezpečné prohlížení > Zvýšená ochrana), zobrazují se varování o otevírání potenciálně škodlivých webových stránek. Varování blokuje otevření webových stránek, dokud uživatel nepotvrdí akci.
  • Ve verzi pro Android Byla přidána nová sjednocená obrazovka pro správu automatického vyplňování a hesel, která sdružuje data používaná pro automatické vyplňování formulářů, jako jsou adresy a hesla, na jednom místě.
  • Bylo přidáno rozhraní CPU Performance API pro načítání informací o úrovni výkonu a charakteristikách procesoru. V Nastavení > Výkon > Rychlost ​​> Přepsat úroveň výkonu CPU nyní můžete ručně nastavit úroveň výkonu hlášenou webovým stránkám. K dispozici jsou následující úrovně: 0 — výkon neznámý, 1 — nízký výkon, 2 — střední, 3 — vysoký, 4 — ultra.
  • API CSSPseudoElement, které umožňuje práci s CSS pseudoelementy z JavaScriptu, nyní podporuje pseudoelementy „::backdrop“ (pro zpracování akcí s pozadím modálních oken, například můžete uspořádat zavření dialogu při kliknutí na oblast pozadí), „::scroll-marker“ (pro zpracování událostí interakce s indikátory posouvání) a „::view-transition“ (pro zachycení animace přechodu z jednoho stavu do druhého).
  • Byla implementována HTTP hlavička Connection-Allowlists, která umožňuje předat seznam vzorů URL adres, kterým je stránka oprávněna odesílat síťové požadavky. Pokud je tato hlavička nastavena, kód JavaScript nebo webové procesy spuštěné v kontextu stránky nebudou moci přistupovat k URL adresám, které neodpovídají zadanému seznamu.
  • Do CSS byla přidána funkce alpha(), která umožňuje změnit alfa kanál (průhlednost) pro zadanou barvu.
  • Přidána vlastnost CSS window-drag pro definování oblasti okna desktopové webové aplikace (PWA), která je považována za název okna, což umožňuje přetahování okna myší.
  • Pro upravitelné HTML prvky, jako například A byl přidán atribut „automatická oprava“, který umožňuje ovládat aplikaci automatických oprav na data zadaná uživatelem.

Kromě nových funkcí a oprav chyb nová verze řeší 327 zranitelností. Deset problémů bylo označeno jako kritické, což znamená, že mohly obejít všechny vrstvy ochrany prohlížeče a spustit kód mimo prostředí sandboxu. Osm kritických problémů bylo způsobeno přístupem typu „use-after-free“, jeden nedostatečným ověřením nedůvěryhodného vstupu a jeden použitím neinicializovaných proměnných.

Dále stojí za zmínku implementace experimentální podpory pro doručování Chromu pro Linux v balíčcích formátu Flatpak, jejichž interakce se systémem při použití probíhá pomocí portálů XDG.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster