Die Google LLC hat die Version 125 des Webbrowsers Chrome veröffentlicht. Gleichzeitig steht eine stabile Version des freien Projekts Chromium zur Verfügung, welches die Grundlage für Chrome bildet. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung von Google-Logos, ein Benachrichtigungssystem bei Abstürzen, Modulen zur Wiedergabe von kopiergeschütztem Videoinhalt (DRM), ein automatisches Update-System, ständige Sandbox-Isolierung, die Bereitstellung von Schlüsseln für die Google-API und die Übertragung von RLZ-Parameter bei der Suche. Für Nutzer, die mehr Zeit für ein Update benötigen, wird zusätzlich ein Extended Stable-Zweig für 8 Wochen unterstützt. Die nächste Version Chrome 126 ist für den 11. Juni geplant.
Wesentliche Änderungen in Chrome 125:
- Google hat die erwartete Unterstützung für Drittanbieter-Cookies, die beim Zugriff auf andere Webseiten gestellt werden, auf Ende des Jahres verschoben. Nach Abschluss des Transfers kann die Domain auf unser Hosting gerichtet werden. Diese Seite (ähnliche Cookies werden verwendet, um die Bewegungen der Benutzer zwischen Websites in den Codes von Werbenetzwerken, sozialen Widget-Systemen und Web-Analytics zu verfolgen). In der neuen Version wurde in der Adressleiste ein Indikator mit einem Augensymbol hinzugefügt, um Websites anzuzeigen, die Drittanbieter-Cookies verwenden; dieser wird durchgestrichen, wenn Drittanbieter-Cookies blockiert sind. Da das Testen der Deaktivierung von Drittanbieter-Cookies nur für 1 % der Benutzer fortgesetzt wird und eine manuelle Deaktivierung über die Einstellung „chrome://flags/#test-third-party-cookie-phaseout“ möglich ist, gibt es im Kontextmenü die Möglichkeit, die Unterstützung für Drittanbieter-Cookies vorübergehend für ausgewählte Websites wiederherzustellen. Die Aufhebung der Blockierung gilt für 90 Tage nach Aktivierung.

- Wenn der erweiterte Browserschutz (Safe Browsing > Erweiterte Schutz) aktiviert ist, wird ein automatisches Tiefenscanning von heruntergeladenen Dateien implementiert, das durch das Hochladen von Informationen auf Server Google erfolgt (früher wurde vor dem Senden eine Bestätigungsanfrage für die externe Überprüfung angezeigt, jetzt wird die Überprüfung automatisch durchgeführt).
- Windows-Plattform-Builds sind jetzt auch für die ARM64-Plattform verfügbar.
- Ein neuer Mechanismus wurde hinzugefügt, um Komponenten zu aktualisieren, die große Datenmengen erfordern. Dies betrifft die Aktualisierung von Modellen für kürzlich hinzugefügte Funktionen, die maschinelles Lernen nutzen – den Smart Tab Grouping-Modus, den Theme Generator und den interaktiven Assistenten.
- Zwei neue Typen potenziell problematischer Erweiterungen wurden hinzugefügt, für die dem Benutzer Warnungen angezeigt werden, die ihn dazu anregen, über deren weitere Nutzung nachzudenken: Erweiterungen, die nicht aus dem Chrome Web Store installiert wurden, und Erweiterungen, die täuschende Taktiken verwenden, um die Installation unerwünschter Software zu erzwingen.
- Das Verhalten bei der Abbruchsereignis „mousemove“ wurde an andere Browser angepasst – das Abbrechen des Ereignisses blockiert nicht mehr die Auswahl von Text und Drag & Drop (zum Blockieren von Auswahl und Drag & Drop sollten die Ereignisse selectstart und dragstart abgebrochen werden).
- Es wurde eine Reihe von CSS-Eigenschaften hinzugefügt, um die Anzeige von Elementen zu steuern, die an der Position anderer Elemente (CSS Anchor Positioning) gebunden sind, ohne JavaScript zu verwenden. Dadurch können beispielsweise Popover-Elemente, die ähnlich wie Tooltipps erscheinen, an andere Elemente angehängt werden. Für die Anpassung der Verankerung eines Elements an ein anderes Element und zur Bestimmung des Ausgabebereichs wurden die Eigenschaften anchor-name, position-anchor und inset-area vorgeschlagen, und um Informationen über den Verankerungsort zu erhalten, wurde die Funktion anchor() hinzugefügt.
- Mathematische Funktionen wie round(), mod() und rem() wurden zu CSS hinzugefügt.
- Ein neuer Syntax wurde hinzugefügt, um den Zustand von benutzerdefinierten HTML-Elementen (custom element) in CSS widerzuspiegeln, der die Verwendung der Pseudo-Klasse «:state()» ermöglicht.

- Die API Compute Pressure wurde hinzugefügt, die hochrangige Informationen über den aktuellen Zustand der Hardware bereitstellt. Zum Beispiel können allgemeine Informationen über die CPU-Belastung abgerufen werden, wobei folgende Ebenen angegeben werden: minimale Belastung mit aktivem Energiesparmodus; akzeptable Belastung, die das Ausführen zusätzlicher Aufgaben ohne Probleme ermöglicht; hohe Belastung, aber innerhalb der zulässigen Grenzen, die die Systemfunktion nicht beeinträchtigt; kritische Belastung, die nahe an der Erschöpfung der Ressourcen liegt.
- Die API Storage Access, die verwendet wird, um die Berechtigung des Benutzers für den Zugriff auf Cookies zu erfragen, wurde um die Möglichkeit erweitert, den Zugriff von Drittanbieter-Handlern (zum Beispiel aus Inhalten innerhalb ) auf speicherunabhängige Speicher wie indexedDB zu beantragen, wenn Drittanbieter-Cookies blockiert sind.
- Die experimentelle (Origin Trial) Unterstützung für die API Viewport Segments Enumeration wurde hinzugefügt, die für die Ausgabe auf Geräten mit faltbaren Bildschirmen vorgesehen ist.
- Es wurde die Möglichkeit hinzugefügt, HTTP- und HTTPS-URL-Schemata im WebSocket-Builder anstelle der Schemen „ws:“ und „wss:“ zu verwenden.
- In JavaScript ist es erlaubt, die Modifizierer „?i“, „?-i“, „?m“, „?-m“, „?s“, „?-s“ innerhalb von regulären Ausdrücken zu verwenden, um die Flags „i“, „s“ und „m“ zu aktivieren oder zu deaktivieren. Zum Beispiel deaktiviert „?-i“ in „re1 = /^[a-z](?-i:[a-z])$/i;“ die Anwendung von „/i“ (Groß-/Kleinschreibung ignorieren) für das zweite Zeichen (re1.test(„aB“) gibt false zurück).
- Es wurden Verbesserungen an den Tools für Webentwickler vorgenommen. In der Web-Konsole wurde ein Button hinzugefügt, um eine Erklärung zu Fehlern oder Warnungen anzuzeigen, die durch die Anfrage an den AI-Chatbot Gemini generiert wurden. In der CSS-Palette wurde die Unterstützung für die Regel „@position-try“ hinzugefügt. In der Palette zum Bearbeiten und Anzeigen des Quelltexts der Seite wurden Einstellungen eingeführt, um komprimierte Seiten lesbar zu machen und das automatische Schließen von Klammern beim Bearbeiten zu ermöglichen. In der Netzwerkanalyse-Palette wurde die Unterstützung für HTTP-Header hinzugefügt, die in Antworten mit dem Statuscode 103 „Early Hints“ verwendet werden. In der Leistungsanalyse-Palette wurde die Statistik für CSS-Selektoren ergänzt.

Neben Neuerungen und Fehlerbehebungen wurden in der neuen Version 9 Sicherheitsanfälligkeiten behoben. Viele dieser Anfälligkeiten wurden durch automatisierte Tests mit den Werkzeugen AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer und AFL entdeckt. Die Sicherheitsanfälligkeit CVE-2024-4947, die durch fehlerhafte Typbehandlung (Type Confusion) in der V8-Engine verursacht wurde und als kritisch eingestuft ist, wurde vor der Behebung von Angreifern für 0-Day-Angriffe ausgenutzt. Kritische Probleme, die alle Schutzebenen des Browsers umgehen und Code außerhalb der Sandbox-Umgebung ausführen könnten, wurden nicht festgestellt. Im Rahmen des Programms zur Vergütung von Sicherheitsforschern hat Google für diese Version 4 Prämien in Höhe von insgesamt 8.000 US-Dollar ausgezahlt (eine Prämie von 7.000 US-Dollar, eine von 1.000 US-Dollar). Der Betrag von zwei Prämien steht noch nicht fest.
Quelle: opennet.ru



