Das Unternehmen Google hat die Version 100 des Webbrowsers Chrome veröffentlicht. Gleichzeitig steht die stabile Version des freien Projekts Chromium zur Verfügung, auf dem Chrome basiert. Der Browser Chrome zeichnet sich durch die Verwendung von Google-Logos, ein System zur Benachrichtigung im Falle eines Absturzes, Module zur Wiedergabe von kopiergeschütztem Videoinhalt (DRM), ein System zur automatischen Aktualisierung und die Übermittlung von RLZ-Parametern bei der Suche aus. Die nächste Version Chrome 101 ist für den 26. April geplant.
Die wesentlichen Änderungen in Chrome 100:
- Da der Browser die Versionsnummer 100 erreicht hat, die aus drei Ziffern anstelle von zwei besteht, sind Störungen in der Funktion mancher Websites, die fehlerhafte Bibliotheken zur Analyse des User-Agent-Wertes verwenden, nicht ausgeschlossen. Für den Fall von Problemen gibt es die Einstellung „chrome://flags##force-major-version-to-minor“, die es ermöglicht, die Ausgabe im User-Agent-Header auf Version 99 zurückzustellen, während tatsächlich Version 100 verwendet wird.
- Chrome 100 wird als die letzte Version mit vollständigem User-Agent-Inhalt betrachtet. In der nächsten Version wird die Informationsmenge im HTTP-Header des User-Agent und in den JavaScript-Parametern navigator.userAgent, navigator.appVersion und navigator.platform reduziert. Im Header werden nur Informationen über den Namen des Browsers, die Hauptversion des Browsers, die Plattform und den Gerätetyp (Mobiltelefon, PC, Tablet) verbleiben. Um zusätzliche Daten, wie die genaue Version und erweiterte Plattforminformationen zu erhalten, wird es notwendig sein, die API User Agent Client Hints zu verwenden. Für Websites, die mit den neuen Informationen nicht auskommen und noch nicht bereit sind, zu User Agent Client Hints zu wechseln, wird bis Mai 2023 die Möglichkeit gegeben, den vollständigen User-Agent zurückzugeben.
- Eine experimentelle Funktion wurde hinzugefügt, die in der Adresszeile einen Download-Indikator anzeigt, auf den man klicken kann, um den Status der heruntergeladenen und heruntergeladenen Dateien ähnlich wie auf der Seite chrome://downloads anzuzeigen. Um den Indikator zu aktivieren, ist die Einstellung „chrome://flags#download-bubble“ vorgesehen.

- Die Möglichkeit, den Ton durch Klicken auf den Wiedergabeindikator, der auf der Tab-Schaltfläche angezeigt wird, auszuschalten, wurde wiederhergestellt (früher konnte der Ton über das Kontextmenü stummgeschaltet werden). Um diese Funktion zu aktivieren, wurde die Einstellung „chrome://flags#enable-tab-audio-muting“ hinzugefügt.

- Die Einstellung „chrome://flags/#enable-lens-standalone“ wurde hinzugefügt, um den Dienst Google Lens für die Bildsuche (Punkt „Bild finden“ im Kontextmenü) zu deaktivieren.
- Beim Teilen eines Tabs (Tab-Sharing) wird nun nicht mehr der gesamte Tab, sondern nur der Teil mit den an den anderen Benutzer übertragbaren Inhalten durch einen blauen Rahmen hervorgehoben.
- Das Logo des Browsers wurde geändert. Das neue Logo unterscheidet sich vom Modell 2014 durch einen etwas größeren inneren Kreis, hellere Farben und das Fehlen von Schatten an den Farbübergängen.

- Änderungen in der Android-Version:
- Die Unterstützung des Datenersparnismodus „Lite“ wurde eingestellt, bei dem die Bitrate beim Laden von Videos reduziert und eine zusätzliche Bildkompression verwendet wurde. Es wird angemerkt, dass der Modus aufgrund der sinkenden Kosten von Mobilfunktarifen und der Entwicklung anderer Methoden zur Reduzierung des Datenverkehrs entfernt wurde.
- Es wurde die Möglichkeit hinzugefügt, Aktionen mit dem Browser direkt aus der Adresszeile auszuführen. Zum Beispiel kann man „Verlauf löschen“ eingeben und der Browser schlägt vor, zur Form zum Löschen des Verlaufs zu gehen, oder „Passwörter bearbeiten“, und der Browser öffnet den Passwortmanager. Für Desktop-Systeme wurde diese Möglichkeit in der Version Chrome 87 umgesetzt.
- Die Unterstützung für die Anmeldung bei einem Google-Konto über das Scannen eines QR-Codes, der auf einem anderen Gerät angezeigt wird, wurde implementiert.
- Ein Bestätigungsdialog für den Vorgang wird angezeigt, wenn versucht wird, alle Tabs auf einmal zu schließen.
- Auf der Seite zum Öffnen eines neuen Tabs gibt es jetzt einen Umschalter zwischen dem Anzeigen von RSS-Abonnements (Following) und empfohlenen Inhalten (Discover).
- Die Verwendung der Protokolle TLS 1.0/1.1 im Android WebView-Komponente wurde eingestellt. Im Browser wurde die Unterstützung für TLS 1.0/1.1 mit der Version Chrome 98 entfernt. In der aktuellen Version wurde eine ähnliche Änderung für mobile Anwendungen angewendet, die das WebView-Komponenten nutzen, die nun keine Verbindung zu Servern herstellen können, die TLS 1.2 oder TLS 1.3 nicht unterstützen.
- Bei der Überprüfung von Zertifikaten mit dem Mechanismus der Certificate Transparency ist es jetzt erforderlich, dass in zwei verschiedenen von verschiedenen Betreibern unterstützten Logs unterschriebene SCT-Einträge (signed certificate timestamp) vorhanden sind (früher war ein Eintrag im Google-Log und in einem Log eines anderen Betreibers erforderlich). Certificate Transparency sorgt für die Führung unabhängiger öffentlicher Logs aller ausgestellten und widerrufenen Zertifikate, die eine unabhängige Prüfung aller Änderungen und Handlungen von Zertifizierungsstellen ermöglichen und es ermöglichen, verdeckte Versuche zur Erstellung gefälschter Einträge zu verfolgen.
Für Nutzer, die den Modus des sicheren Surfens aktiviert haben, ist die Prüfung von SCT-Einträgen, die in den Logs der Certificate Transparency verwendet werden, standardmäßig aktiviert. Diese Änderung wird dazu führen, dass zusätzliche Anfragen an Google gesendet werden, um die Richtigkeit der Log-Funktion zu bestätigen. Prüfungsanfragen werden sehr selten gesendet, etwa einmal alle 10.000 TLS-Verbindungen. Bei der Feststellung von Problemen werden an Google Daten über die problematische Zertifikatskette und SCT übermittelt (es werden nur bereits öffentlich verbreitete Daten über Zertifikate und SCT übermittelt).
- Bei der Aktivierung des erweiterten Schutzmodus vor gefährlichen Websites (Enhanced Safe Browsing) und beim Einloggen in ein Google-Konto werden nun die an Google gesendeten Daten über Vorfälle durch Tokens ergänzt, die an das Google-Konto gebunden sind, was den Schutz vor Phishing, böswilligen Aktivitäten und anderen Bedrohungen im Internet verstärkt. Für Sitzungen im Inkognito-Modus werden solche Daten nicht übermittelt. Server In der Desktop-Version von Chrome wurde die Möglichkeit eingeführt, Warnungen über die Verwendung kompromittierter Passwörter abzulehnen.
- In der Desktop-Version von Chrome wurde die Möglichkeit eingeführt, Warnungen über die Verwendung kompromittierter Passwörter abzulehnen.
- Die API für die Platzierung mehrerer Bildschirme wurde hinzugefügt, mit der Informationen über an den Computer angeschlossene Monitore abgerufen und die Fensterplatzierung auf den festgelegten Bildschirmen organisiert werden kann. Mit der neuen API kann auch die Position der angezeigten Fenster genau gewählt und der Wechsel in den Vollbildmodus, initiiert durch die Methode Element.requestFullscreen(), bestimmt werden. Anwendungsbeispiele für die neue API umfassen Präsentationsanwendungen (Ausgabe an einen Projektor und Anzeige von Notizen auf dem Laptop-Bildschirm), Finanzanwendungen und Überwachungssysteme (Platzierung von Diagrammen auf verschiedenen Bildschirmen), medizinische Anwendungen (Anzeige von Bildern auf separaten hochauflösenden Bildschirmen), Spiele, Grafikeditoren und andere Arten von mehrfensterfähigen Anwendungen.
- Im Rahmen der Origin Trials (experimentelle Funktionen, die eine separate Aktivierung benötigen) wurde die Unterstützung des Zugriffs auf Media Source Extensions aus dedizierten Workern implementiert, was beispielsweise zur Leistungssteigerung der gepufferten Multimedia-Wiedergabe verwendet werden kann, indem ein MediaSource-Objekt in einem separaten Worker erstellt und die Ergebnisse seiner Arbeit an ein HTMLMediaElement im Hauptthread übermittelt werden. Origin Trial ermöglicht die Verwendung der angegebenen API in Anwendungen, die von localhost oder 127.0.0.1 geladen werden, oder nach Registrierung und Erhalt eines speziellen Tokens, das für einen begrenzten Zeitraum für eine bestimmte Website gültig ist.
- Die API für digitale Produkte wurde stabilisiert und allen Interessierten zur Verfügung gestellt, um den Kauf aus Webanwendungen zu vereinfachen. Sie ermöglicht die Anbindung an die Dienstleister für Warenvertrieb und bietet in Android eine Wrapper über die API für Android Play Billing.
- Die Methode AbortSignal.throwIfAborted() wurde hinzugefügt, um die Unterbrechung der Ausführung eines Signals unter Berücksichtigung des Status des Signals und des Grundes für dessen Unterbrechung zu behandeln.
- Im HIDDevice-Objekt wurde die Methode forget() hinzugefügt, die es ermöglicht, die vom Benutzer gegebenen Zugriffsrechte für ein Eingabegerät zurückzuziehen.
- Im CSS-Eigenschaft mix-blend-mode, die die Mischmethode beim Überlagern von Elementen definiert, wurde die Unterstützung für den Wert „plus-lighter“ hinzugefügt, um Überlappungen zwischen zwei Elementen, die gemeinsame Pixel haben, hervorzuheben.
- Im NDEFReader-Objekt wurde die Methode makeReadOnly() hinzugefügt, die es ermöglicht, NFC-Tags im Nur-Lese-Modus zu verwenden.
- In der WebTransport-API, die für den Austausch von Daten zwischen Browser und Server gedacht ist, wurde die Option serverCertificateHashes zur Authentifizierung der Verbindung zum Server mittels des Zertifikathashes ohne Verwendung von Web PKI hinzugefügt (zum Beispiel bei der Verbindung zu zu einem Server oder einer virtuellen Maschine in einem nicht öffentlichen Netzwerk).
- Verbesserungen wurden an den Werkzeugen für Web-Entwickler vorgenommen. Die Funktionen des Recorders wurden erweitert, mit dem man Benutzeraktionen auf der Seite aufnehmen, wiedergeben und analysieren kann. Beim Durchsehen des Codes im Debugging-Prozess werden die Werte von Eigenschaften angezeigt, wenn man mit der Maus über Klassen oder Funktionen fährt. In der Liste der emulierten User-Agent-Geräte für iPhone wurde auf die Version 13_2_3 aktualisiert. Im Navigationsbereich für CSS-Stile wurde die Möglichkeit implementiert, Regeln für „@supports“ anzuzeigen und zu bearbeiten.

Neben den Neuerungen und Fehlerbehebungen wurden in der neuen Version 28 Sicherheitsanfälligkeiten beseitigt. Viele dieser Sicherheitsanfälligkeiten wurden durch automatisiertes Testen mit den Werkzeugen AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer und AFL aufgedeckt. Kritische Probleme, die alle Schutzelemente des Browsers umgehen und Code außerhalb der Sandbox-Umgebung ausführen könnten, wurden nicht festgestellt. Im Rahmen des Programms zur Belohnung von Sicherheitsentdeckern hat Google für das aktuelle Release 20 Prämien in Höhe von insgesamt 51.000 US-Dollar verteilt (eine Prämie in Höhe von 16.000 US-Dollar, zwei Prämien von 7.000 US-Dollar, drei Prämien von 5.000 US-Dollar sowie je eine Prämie von 3.000 US-Dollar, 2.000 US-Dollar und 1.000 US-Dollar. Die Höhe der 11 Prämien ist bisher nicht festgelegt.
Quelle: opennet.ru




