Das Unternehmen Google hat die Version 152 des Web-Browsers Chrome veröffentlicht. Gleichzeitig ist eine stabile Version des Open-Source-Projekts Chromium verfügbar, das die Grundlage für Chrome bildet. Der Browser Chrome unterscheidet sich von Chromium durch die Verwendung von Google-Logos, ein System zur Benachrichtigung bei Abstürzen, Module zur Wiedergabe von urheberrechtlich geschütztem Videoinhalt (DRM), ein automatisches Update-System, ständige Aktivierung der Sandbox-Isolation, die Bereitstellung von Schlüsseln für die Google API und die Übermittlung von RLZ-Parametern bei der Suche. Für diejenigen, die mehr Zeit für das Update benötigen, wird separat der Extended Stable-Zweig unterstützt, der 8 Wochen lang verfügbar ist. Die nächste Version von Chrome 153 im Rahmen des neuen zweiwöchentlichen Entwicklungszyklus ist für den 8. September geplant.
Die wichtigsten Änderungen in Chrome 152 (1, 2, 3, 4):
- Eine eigene URI-Schema "googlechrome://" wurde implementiert, aber vorerst nicht standardmäßig aktiviert. Damit können externe Websites, die in anderen Browsern geöffnet sind, Chrome zur Anzeige der Seite aufrufen, wenn man auf einen Link klickt.
- Für den 31. August ist geplant, alle Erweiterungen aus dem Katalog des Chrome Web Store zu entfernen, die die zweite Version des Manifestes von Chrome verwenden, das die Funktionen und Ressourcen definiert, die für mit den WebExtensions-APIs entwickelten Erweiterungen verfügbar sind. Bereits installierte Erweiterungen bleiben auf den Systemen der Benutzer, können jedoch keine Updates mehr erhalten und sind im Falle einer Deinstallation aus dem Browser nicht mehr erneut installierbar.
- Das Client Update Protocol (CUP), das bei der Verbindung zu den Servern für die Bereitstellung von Updates für die Komponenten des Browsers und Erweiterungen verwendet wird, wurde auf post-quanten-kryptografische Algorithmen umgestellt.
- In den Versionen für Windows wurde die Möglichkeit hinzugefügt, Windows ACL zu verwenden, um das Lesen und Ändern des Speichers von Chrome-Prozessen zu blockieren. Da diese Blockierung mit einigen Antivirensoftwarepaketen, Systemen zur Verhinderung von Datenlecks oder Hilfsmitteln für Menschen mit Behinderungen Probleme bei der Kompatibilität verursachen kann, ist der genannte Schutzmechanismus standardmäßig nicht aktiviert (um ihn zu aktivieren, sollte die Flagge chrome://flags/#enable-process-isolation-ui auf 'Aktiviert' eingestellt und der Prozessisolationsmodus auf der Seite chrome://settings/system ausgewählt werden).
- Für isolierte Webanwendungen (IWA, Isolated Web App) gibt es die Möglichkeit, Subanwendungen zu erstellen, die es innerhalb einer IWA-Installation ermöglichen, mehrere Programme mit eigenen Namen, Symbolen und Integrationsmitteln in das System zu liefern (zum Beispiel Assoziationen zur Verarbeitung bestimmter Dateitypen). Solche Subanwendungen erscheinen als separate Programme, werden aber in einem gemeinsamen Paket geliefert. In der Version für ChromeOS wurde zudem ein rahmenloser Modus für IWA-Programme implementiert, bei dem der Inhalt der Anwendung den gesamten Bereich des Browserfensters ausfüllt und unter anderem die Ränder und die Titelleiste ersetzt.
- In der Version für Android wird im Modus für erweiterten Schutz (Safe Browsing > Enhanced protection) eine Warnung angezeigt, wenn potenziell schädliche Websites geöffnet werden. Die Warnmeldung blockiert das Öffnen der Website, bis der Benutzer die Aktion bestätigt.
- In der Version für Android wurde ein neuer einheitlicher Bildschirm zur Verwaltung von Autofill und Passwörtern hinzugefügt, der an einem Ort Daten zusammenführt, die beim Autofill von Formularen verwendet werden, wie Adressen und Passwörter.
- Die API für CPU-Leistung wurde hinzugefügt, um Informationen über das Leistungsniveau und die Merkmale des Prozessors zu erhalten. In den Einstellungen (Settings > Performance > Speed > Override CPU performance tier) besteht die Möglichkeit, das Leistungsniveau manuell festzulegen, das den Websites gemeldet wird. Folgende Stufen sind verfügbar: 0 – unbekannte Leistung, 1 – niedrige Leistung, 2 – mittlere Leistung, 3 – hohe Leistung, 4 – ultra.
- Im CSSPseudoElement-API, das die Arbeit mit CSS-Pseudo-Elementen aus JavaScript ermöglicht, wurde die Unterstützung für die Pseudo-Elemente „::backdrop“ (zur Bearbeitung von Aktionen mit dem Hintergrund von Modalfenstern, z. B. kann das Schließen des Dialogs beim Klick auf den Hintergrund organisiert werden), „::scroll-marker“ (zur Bearbeitung von Interaktionen mit Scroll-Markierungen) und „::view-transition“ (zum Abfangen von Animationen des Übergangs von einem Zustand in einen anderen) hinzugefügt.
- Der HTTP-Header Connection-Allowlists wurde implementiert, über den eine Liste von URL-Mustern übermittelt werden kann, für die der Seite das Senden von Netzwerk-Anfragen erlaubt ist. Wenn dieser Header gesetzt ist, kann der im Kontext der Seite ausgeführte JavaScript-Code oder Web Worker nicht auf URLs zugreifen, die nicht unter die angegebene Liste fallen.
- In CSS wurde die Funktion alpha() hinzugefügt, mit der der Alpha-Kanal (Transparenzgrad) für die angegebene Farbe geändert werden kann.
- Das CSS-Property window-drag ermöglicht es, den Bereich des Desktop-Webanwendungsfensters (PWA) zu definieren, der als Fenstertitel behandelt wird, mit dem das Fenster per Maus gezogen werden kann.
- Für bearbeitbare HTML-Elemente wie und
Neben neuen Funktionen und Fehlerbehebungen wurden in der neuen Version 327 Sicherheitsanfälligkeiten behoben. Zehn Probleme wurden als kritisch eingestuft, was bedeutet, dass diese Sicherheitsanfälligkeiten die Umgehung aller Sicherheitsebenen des Browsers ermöglichen und Code außerhalb des Sandbox-Umfelds im System ausführen können. 8 kritische Probleme sind auf den Zugriff auf bereits freigegebene Speicherstellen (use-after-free) zurückzuführen, 1 auf unzureichende Überprüfung nicht vertrauenswürdiger Eingabedaten und 1 auf die Verwendung von nicht initialisierten Variablen.
Zusätzlich kann die experimentelle Unterstützung für die Bereitstellung von Chrome für Linux in Paketen im Flatpak-Format, die über die Anwendung von XDG-Portalen mit dem System interagiert, erwähnt werden.
Quelle: opennet.ru
