Das Unternehmen Google hat die Version 154 des Web-Browsers Chrome veröffentlicht. Gleichzeitig ist eine stabile Version des freien Projekts Chromium verfügbar, das als Grundlage für Chrome dient. Der Chrome-Browser unterscheidet sich von Chromium durch die Verwendung von Google-Logos, ein System zum Senden von Benachrichtigungen im Fall eines Absturzes, Module zum Abspielen von kopiergeschützten Videoinhalten (DRM), ein automatisches Update-System, eine dauerhafte Aktivierung der Sandbox-Isolierung, die Bereitstellung von Schlüsseln für die Google API und die Übertragung von RLZ-Parametern bei der Suche. Für diejenigen, die mehr Zeit für Updates benötigen, wird ein separater Extended Stable-Branch unterstützt, der über einen Zeitraum von 8 Wochen hinweg aktualisiert wird. Die nächste Version Chrome 155 im Rahmen eines neuen zweiwöchigen Entwicklungszyklus ist für den 6. Oktober geplant.
Die wichtigsten Änderungen in Chrome 154 (1, 2, 3, 4):
- Die Entwicklung des KI-Modus wurde fortgesetzt, der es ermöglicht, mit dem KI-Agenten aus der Adresszeile oder von der Seite, die beim Öffnen eines neuen Tabs angezeigt wird, zu interagieren. In der neuen Version haben Benutzer aus den USA die Möglichkeit, den KI-Assistenten Gemini für virtuelle Anproben von Kleidung beim Einkaufen in bestimmten Online-Shops zu nutzen. In Chrome für iOS wurde die Unterstützung für Echtzeit-Sprachkommunikation mit Gemini implementiert, beispielsweise um den Inhalt einer geöffneten Webseite zu diskutieren.
- Die Programmierschnittstellen und Technologien, die im Rahmen der Privacy Sandbox-Initiative entwickelt wurden, um Drittanbieter-Cookies zu ersetzen, wurden entfernt. Der Sinn der Bereitstellung dieser APIs ist verloren gegangen, nachdem entschieden wurde, die Unterstützung für Drittanbieter-Cookies in Chrome nicht einzustellen. Folgende APIs wurden entfernt: Topics (das FLoC-API ersetzt), API Protected Audience, API Shared Storage, API Attribution Reporting, Private Aggregation, API Related Website Sets und requestStorageAccessFor.
- In der Android-Version wurde der LNP-Modus (Local Network Protection) aktiviert, der die Zustimmung des Benutzers für den Zugriff einer Anwendung auf interne Intranet-Subnetze (192.168.x.x, 10.x.x.x usw.) erfordert. Der Modus ermöglicht es, Angriffe auf Ressourcen im lokalen Netzwerk zu blockieren und das Scannen des Netzwerks zu verhindern, um eine heimliche Identifizierung von Benutzern und das Sammeln von Informationen über die Umgebung des Benutzers zu unterbinden.
- Um API-Anfragen über Background Fetch durchführen zu können, ist jetzt die Genehmigung LNA (Local Network Access) erforderlich, wenn Daten an Server im lokalen Netzwerk (192.168.0.0/16, 10.0.0.0/8 usw.) gesendet werden oder auf die Loopback-Schnittstelle (127.0.0.0/8) zugegriffen wird. Darüber hinaus wurden CORS (Cross-Origin Resource Sharing)-Überprüfungen für die API Background Fetch eingeführt, um die Einschränkungen, die für Background Fetch und Fetch gelten, zu vereinheitlichen. Die Änderungen verhindern die Verwendung von Background Fetch zur Umgehung von Cross-Origin-Beschränkungen und zur Durchführung von CSRF-Angriffen auf Router, Access Points, Drucker, Unternehmens-Webschnittstellen und andere Geräte und Dienste, die Anfragen nur aus dem lokalen Netzwerk empfangen.
- Ein optionaler Optimierungsmodus „ServiceWorkerAutoPreload“ wurde hinzugefügt, der eine Netzwerkanfrage parallel zur Initialisierung des Service Workers sendet.
- Das HTML-Element und die JavaScript-API Web Install (Methode navigator.install()) wurden hinzugefügt, um eine Anfrage zur Installation einer Webanwendung anzuzeigen. Die Installation erfolgt nach der ausdrücklichen Bestätigung des Vorgangs durch den Benutzer. Diese Funktion kann bei der Erstellung von Katalogen für Webanwendungen oder zur Vereinfachung der Installation von Webanwendungen für die Nutzung mit der aktuellen Website verwendet werden.
- Die API Window Shape (Methode window.setShape) wurde hinzugefügt, die es isolierten Webanwendungen ermöglicht, die Form des Fensters zu ändern, beispielsweise nicht-rechteckige Fenster, schwebende Panels und überlappende Elemente zu erstellen. Die API ist derzeit nur in ChromeOS verfügbar.
- Einstellungen zur Verwaltung von Inhaltstypen, die für die Autovervollständigung in Webformularen verwendet werden, wurden hinzugefügt. Zum Beispiel kann das Speichern und die Autovervollständigung von Kontaktdaten und Zahlungsinformationen deaktiviert werden. Auch die Konfiguration von URL-Vorlagen zur Deaktivierung der Autovervollständigung in Bezug auf bestimmte Websites ist möglich.
- Standardmäßig wird eine Bestätigungsanfrage angezeigt, wenn auf Websites über HTTP zugegriffen wird.
- Unterstützung für adaptive Größenanpassung von iframe-Blöcken wurde hinzugefügt, die automatisch an den Inhalt angepasst wird, um das Auftreten interner Scrollleisten zu vermeiden. Diese Funktion wird durch die Angabe der CSS-Eigenschaft „frame-sizing“ (z. B. „frame-sizing: content-height“) auf der übergeordneten Seite und das Hinzufügen des Inhalts zu dem iframe-Element '' aktiviert.
- Im CSS-Eigenschaft scroll-marker-group sind die Modi „links“ und „tabs“ implementiert, um die Reihenfolge des Fokuswechsels zu steuern. Im Modus „links“ arbeitet die Gruppe von Markern („::scroll-marker-group“) wie ein gewöhnliches Navigationsmenü (Scrollmarker werden wie Links behandelt und können mit der Tabulatortaste durchlaufen werden). Im Modus „tabs“ fungiert die Gruppe von Markern als eine Reihe von Reitern, zwischen denen mit den Steuertasten navigiert wird. Außerdem stehen zwei Parameter „before“ und „after“ zur Verfügung, die die Verarbeitung der Markergruppe im Verhältnis zum Inhalt steuern (bei Angabe von „before“ werden die Marker zuerst verarbeitet, während „after“ nur nach Abschluss der Navigation durch den Inhalt verarbeitet wird).
- Die CSS-Eigenschaft text-decoration-inset ermöglicht die Anpassung des Anfangs und des Endes der Darstellung von Dekorationen (Unterstreichung, Durchstreichung usw.) im Verhältnis zu den Kanten des Textes. Um beispielsweise eine Dekoration um 10 Pixel zu verkürzen, kann man „text-decoration-inset: 10px;“ angeben, und um sie zu verlängern — „text-decoration-inset: -10px;“.
- Im JavaScript-Interface Iterator wurde die Methode Iterator.prototype.includes hinzugefügt, um das Vorhandensein eines bestimmten Elements im Iterator zu überprüfen.
- Im Modus „Origin Trials“ wurde der Mechanismus der Private Verification Tokens (PVT) implementiert, der es ermöglicht, echte Nutzer von Bots zu unterscheiden, indem anonyme Tokens übermittelt werden, wenn Webseiten im privaten Modus geöffnet werden. Dies erlaubt es, auf eine CAPTCHA-Anforderung, obligatorische Authentifizierung und Cookies zu verzichten. Die Tokens spiegeln den Erfolg einer vorherigen Authentifizierung oder Anti-Bot-Prüfung wider (bereits auf einer Website durchgeführte Prüfungen können für andere Websites ohne zusätzliche Überprüfungen verwendet werden).
Neben neuen Funktionen und Fehlerbehebungen wurden in der neuen Version 108 Sicherheitsanfälligkeiten behoben. 11 Problemen wurde ein kritisches Gefährdungsniveau zugewiesen, was bedeutet, dass die Sicherheitsanfälligkeiten alle Schutzebenen des Browsers umgehen und Code außerhalb der Sandbox-Umgebung im System ausführen können. 4 kritische Probleme sind durch Zugriffe auf bereits freigegebene Speicherbereiche (use-after-free) in AdFilter, WindowDialog, ServiceWorker und der API Fullscreen verursacht worden, während 7 durch Pufferüberläufe in WebGL, ANGLE und GPU-Softwarebedingte Probleme entstanden sind.
Quelle: opennet.ru
