Chrome 155 vydán s režimem HTTPS-First a podporou JPEG XL

Společnost Google vydala verzi 155 webového prohlížeče Chrome. K dispozici je také stabilní verze open-source projektu Chromium, který je základem Chromu. Chrome se od Chromia liší používáním log Google, systémem upozorňování na pády, moduly pro přehrávání video obsahu chráněného proti kopírování (DRM), automatickou instalací aktualizací, izolací v sandboxu (always-on sandbox), poskytováním klíčů Google API a předáváním parametrů RLZ během vyhledávání. Pro ty, kteří potřebují více času na aktualizaci, je po dobu osmi týdnů udržována samostatná větev Extended Stable. Další verze, Chrome 156, je naplánována na 20. října v rámci nového dvoutýdenního vývojového cyklu.

Klíčové změny v Chromu 155 (1, 2, 3, 4):

  • Funkce „HTTPS-First“ je ve výchozím nastavení povolena pro všechny uživatele. Tato funkce automaticky přesměrovává HTTP požadavky na HTTPS pro veřejně přístupné weby hostované v sítích mimo intranet, jako jsou 192.168.0.1/16 a 10.0.0.0/8. Aby byla zajištěna kompatibilita se weby, které nepodporují HTTPS, je implementován návrat k HTTP, pokud HTTPS požadavek po přesměrování selže nebo pokud se vyskytnou problémy s certifikátem. Při pokusu o otevření webu přes HTTP se zobrazí speciální varování.
  • Podpora dekódování obrázků JPEG XL je ve výchozím nastavení povolena. Implementace je založena na knihovně jxl-rs, napsané v Rustu. JPEG XL umožňuje zmenšení velikosti souboru o 30–50 % ve srovnání s obrázky JPEG stejné kvality. Mezi podporované pokročilé funkce patří HDR, animace, průhlednost, režim progresivního stahování, plynulé snižování kvality se sníženým bitrate, bezztrátová komprese JPEG, podpora až 4099 kanálů a široká škála barevných hloubek.
  • Vizuální design rozhraní pro vytváření profilů byl změněn (funkčnost zůstává stejná). Pro platformu Windows Byl přidán nový krok pro seznámení se s vytvářením profilů, který se zobrazí při prvním spuštění prohlížeče (např. Linux и macOS Objeví se v Chromu verze 158).
  • Rozšířila se škála zařízení, se kterými lze interagovat prostřednictvím WebHID API. Toto API je navrženo pro nízkoúrovňový přístup k HID zařízením (zařízení s rozhraním Human Interface, klávesnice, myši, gamepady, touchpady) a pro organizaci práce bez přítomnosti specifických ovladačů v systému.
  • Na stránku chrome://extensions v nabídce správy doplňků byla přidána možnost hodnocení a recenzování nainstalovaných doplňků. Kliknutím na tuto možnost se dostanete na odpovídající stránky v katalogu Internetového obchodu Chrome.
  • Bylo implementováno oprávnění media-playback-while-not-visible, které umožňuje blokovat přehrávání zvuku a videa uvnitř vložených prvků iframe, pokud nejsou viditelné.
  • Byla přidána vlastnost CSS margin-trim pro odstranění okrajů před prvním a za posledním prvkem v nadřazeném kontejneru.
  • Přidána vlastnost CSS text-decoration-skip-spaces, která řídí zobrazení dekorátorů (podtržení nebo přeškrtnutí) pod mezerami v textu.
  • Přidána funkce CSS symbols() pro usnadnění konfigurace používání vlastních odrážek v seznamech.
  • WebCrypto API nyní podporuje kvantově odolné kryptografické algoritmy, jako jsou ML-KEM a ML-DSA, a také algoritmy ChaCha20-Poly1305 a X-Wing.
  • Do rozhraní Window Management API byly přidány nové metody správy oken: maximize(), minimize() a restore() pro rozbalení, minimalizaci nebo obnovení okna na jeho předchozí velikost. Byla také přidána metoda setResizable() pro ovládání možnosti ruční změny velikosti okrajů okna. Byly přidány mediální dotazy CSS pro stav zobrazení a změnu velikosti, které určují, zda je okno minimalizováno nebo maximalizováno a zda lze změnit jeho velikost.
  • Přidány nové vestavěné barevné prostory (PredefinedColorSpace) - srgb-linear a display-p3-linear.
  • Přidána podpora pro textové moduly importované pomocí konstrukce 'import … with { type: "text" }'.

Kromě nových funkcí a oprav chyb nová verze řeší 247 zranitelností. Čtyři problémy byly označeny jako kritické, což znamená, že umožňují obejít všechny vrstvy ochrany prohlížeče a spustit kód mimo prostředí sandboxu. Všechny kritické problémy jsou způsobeny přístupem k paměti, která již byla uvolněna (use-after-free).

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster