Η Google κυκλοφόρησε την έκδοση 150 του προγράμματος περιήγησης ιστού Chrome. Είναι επίσης διαθέσιμη μια σταθερή έκδοση του έργου Chromium ανοιχτού κώδικα, του οποίου η βάση είναι το Chrome. Το Chrome διαφέρει από το Chromium στη χρήση των λογότυπων της Google, στο σύστημα ειδοποιήσεων για σφάλματα, στις ενότητες για την αναπαραγωγή περιεχομένου βίντεο με προστασία αντιγραφής (DRM), στην αυτόματη εγκατάσταση ενημερώσεων, στην πάντα ενεργή απομόνωση sandbox, στην παροχή κλειδιών API της Google και στη χρήση παραμέτρων RLZ κατά την αναζήτηση. Για όσους χρειάζονται περισσότερο χρόνο για ενημέρωση, διατηρείται ένας ξεχωριστός κλάδος Extended Stable για οκτώ εβδομάδες. Η επόμενη έκδοση, Chrome 151, έχει προγραμματιστεί για τις 28 Ιουλίου.
Βασικές αλλαγές στο Chrome 150 (1, 2, 3, 4):
- Παρουσιάζονται τα αρχικά αποτελέσματα μιας πρωτοβουλίας για την ενημέρωση του σχεδιασμού της διεπαφής σε διάφορα λειτουργικά συστήματα και την αφαίρεση της περιττής ακαταστασίας. Περιλαμβάνονται νέα εικονίδια με πιο ομαλά περιγράμματα και κινούμενα εφέ για κουμπιά, όπως το κύριο μενού και τα κουμπιά επαναφόρτωσης σελίδας. Η δομή του μενού περιβάλλοντος έχει απλοποιηθεί, εξαλείφοντας τα σπάνια χρησιμοποιούμενα ή διπλότυπα στοιχεία. Έχει εφαρμοστεί ένας πιο μοντέρνος σχεδιασμός για τον διαμορφωτή, τον διαχειριστή λήψεων και τη σελίδα πλοήγησης σελιδοδεικτών.
- Συνεχίσαμε να αναπτύσσουμε τη λειτουργία AI, επιτρέποντας την αλληλεπίδραση με τον παράγοντα AI από τη γραμμή διευθύνσεων ή από τη σελίδα που εμφανίζεται κατά το άνοιγμα μιας νέας καρτέλας. Η νέα έκδοση προσθέτει τη δυνατότητα σύνδεσης του Chrome με τον παράγοντα AI Gemini Spark για την αυτόνομη εκτέλεση ενεργειών στην τρέχουσα ενεργή καρτέλα, ενώ παράλληλα επιλύει εργασίες που απαιτούν αλληλεπίδραση με περιεχόμενο ιστού (κάνοντας κλικ σε κουμπιά, ακολουθώντας συνδέσμους, συμπληρώνοντας φόρμες κ.λπ.). Επιπλέον, έχουν προστεθεί συστάσεις με βάση τα συμφραζόμενα για τη χρήση του Gemini κατά την εργασία με το πρόγραμμα περιήγησης. Για παράδειγμα, κατά το άνοιγμα ενός μεγάλου άρθρου, το Chrome θα προσφέρει τη σύνοψη των πληροφοριών χρησιμοποιώντας το Gemini και κατά την επεξεργασία κειμένου σε μια φόρμα, θα προτείνει τον έλεγχο ή τη διόρθωση του κειμένου χρησιμοποιώντας το Gemini.
- Ορισμένοι χρήστες χρησιμοποιούν μια ενιαία, απλοποιημένη διεπαφή για τη σύνδεση σε έναν Λογαριασμό Google και τον συγχρονισμό δεδομένων, όπως αποθηκευμένους κωδικούς πρόσβασης και σελιδοδείκτες. Ο συγχρονισμός είναι ενσωματωμένος με τη σύνδεση στον λογαριασμό και δεν παρουσιάζεται ως ξεχωριστή επιλογή στις ρυθμίσεις. Οι χρήστες μπορούν να συνδέσουν το Chrome σε έναν Λογαριασμό Google και να τον χρησιμοποιήσουν για την αποθήκευση κωδικών πρόσβασης, σελιδοδεικτών, ιστορικού περιήγησης και καρτελών. Η αυτόματη συμπλήρωση διευθύνσεων και τα δεδομένα αυτόματης συμπλήρωσης δεν συγχρονίζονται πλέον σε όλες τις συσκευές και αποθηκεύονται μόνο τοπικά.
- Ορισμένοι χρήστες που έχουν ενεργοποιήσει τη Βελτιωμένη Ασφαλή Περιήγηση έχουν ενεργοποιημένη τη λειτουργία "HTTPS-First", η οποία ανακατευθύνει αυτόματα τα αιτήματα HTTP σε HTTPS. Για να διασφαλιστεί η συμβατότητα με ιστότοπους που δεν υποστηρίζουν HTTPS, εφαρμόζεται μια εναλλακτική λύση στο HTTP εάν το αίτημα HTTPS αποτύχει μετά την ανακατεύθυνση ή εάν προκύψουν προβλήματα με το πιστοποιητικό. Εμφανίζεται μια ειδική προειδοποίηση κατά την προσπάθεια ανοίγματος ενός ιστότοπου μέσω HTTP. Στο Chrome 154, αυτή η λειτουργία έχει προγραμματιστεί να είναι ενεργοποιημένη από προεπιλογή για όλους τους δημόσια προσβάσιμους ιστότοπους που φιλοξενούνται σε δίκτυα εκτός intranet, όπως τα 192.168.0.1 και 10.0.0.0/8.
- Η υποστήριξη για τη σημαία kExtensionManifestV2Disabled, η οποία επέτρεπε την εγκατάσταση επεκτάσεων από το Chrome Web Store που χρησιμοποιούν τη δεύτερη έκδοση του μανιφέστου Chrome, έχει καταργηθεί. Στην επόμενη έκδοση του Chrome 151, η ρύθμιση AllowLegacyMV2Extensions, η οποία επέτρεπε τη μη αυτόματη λήψη επεκτάσεων με βάση τη δεύτερη έκδοση του μανιφέστου σε λειτουργία προγραμματιστή, θα καταργηθεί. Αυτές οι σημαίες επέτρεπαν μια λύση για την εγκατάσταση της επέκτασης uBlock Origin.
- Οι Web Workers που δημιουργήθηκαν χρησιμοποιώντας το URI "data:" (π.χ. μέσω του "new Worker('data:text/javascript….')" είναι πλέον απομονωμένοι από τη σελίδα στην οποία δημιουργήθηκαν και δεν έχουν πρόσβαση σε τοπικό αποθηκευτικό χώρο και cookies στο τρέχον περιβάλλον. τομέαΗ αλλαγή επιτρέπει τον αποκλεισμό της χρήσης Web Workers που δεν φορτώνονται από υπηρέτης, αλλά δημιουργήθηκε εν κινήσει μέσω του "data:", για πρόσβαση σε εμπιστευτικά δεδομένα κατά τη διάρκεια επιθέσεων XSS.
- Υλοποιήθηκε προστασία από επιθέσεις που χειραγωγούν το μέγιστο όριο συνδέσεων proxy για να δημιουργήσουν ένα κρυφό κανάλι επικοινωνίας μεταξύ κώδικα JavaScript που εκτελείται σε διαφορετικές καρτέλες ή για να προσδιορίσουν εάν ένας συγκεκριμένος ιστότοπος έχει επισκεφθεί προηγουμένως. Για παράδειγμα, ένας εισβολέας θα μπορούσε να καταλάβει όλες τις διαθέσιμες συνδέσεις proxy, αφήνοντας μόνο μία υποδοχή κενή, και στη συνέχεια να αναλύσει τη διαθεσιμότητά της κατά την πρόσβαση σε έναν στατικό πόρο. Εάν η υποδοχή είναι κενή, ο πόρος από τον ιστότοπο που δοκιμάζεται εξυπηρετήθηκε από την προσωρινή μνήμη, που σημαίνει ότι ο χρήστης τον έχει κατεβάσει προηγουμένως. Το μέγιστο όριο συνδέσεων για τις υποδοχές TCP proxy ποικίλλει πλέον τυχαία.
- Απαγορεύεται η εφαρμογή φίλτρων SVG σε iframe διασταυρούμενης προέλευσης ή σε sandboxed iframe, καθώς και σε πρόσθετα (όπως το ενσωματωμένο πρόγραμμα προβολής PDF). Αυτός ο περιορισμός βοηθά στην προστασία από επιθέσεις πλευρικών καναλιών, όπως το GPU.zip, και τις επιθέσεις SVG Clickjacking, οι οποίες χρησιμοποιούν φίλτρα SVG για την επικάλυψη διαφανούς περιεχομένου σε άλλο περιεχόμενο, δημιουργώντας ένα αόρατο κουμπί, όπως ένα κουμπί κλεισίματος για μια διαφήμιση.
- Για αυτόνομες εφαρμογές web (PWA, Progressive Web App), είναι πλέον διαθέσιμη η δυνατότητα μετάβασης σε νέο υποτομέα εντός ενός μόνο βασικού τομέα (για παράδειγμα, αντικατάσταση του drive.example.com με fileman.example.com) χωρίς παρέμβαση του χρήστη (προηγουμένως, η εφαρμογή PWA ήταν συνδεδεμένη με τον αρχικό τομέα και σε περίπτωση αλλαγής υποτομέα, για παράδειγμα, κατά την αλλαγή επωνυμίας ή την αναδιάρθρωση, απαιτούνταν χειροκίνητη επανεγκατάσταση).
- Το TLS περιλαμβάνει υποστήριξη από προεπιλογή για τον αλγόριθμο δημιουργίας ψηφιακών υπογραφών ML-DSA (CRYSTALS-Dilithium), ο οποίος είναι ανθεκτικός σε επιθέσεις ωμής βίας σε κβαντικούς υπολογιστές.
- Στην έκδοση για Android Έχει υλοποιηθεί υποστήριξη για το πρότυπο FIDO Alliance Credential Exchange, επιτρέποντάς σας να εισάγετε και να εξάγετε αποθηκευμένους κωδικούς πρόσβασης και ρυθμίσεις βιομετρικής αναγνώρισης χρησιμοποιώντας κρυπτογράφηση από άκρο σε άκρο από την πλευρά του πελάτη, για παράδειγμα, για ασφαλή μεταφορά μεταξύ του Google Password Manager και διαχειριστών κωδικών πρόσβασης τρίτων κατασκευαστών.
- Στην έκδοση για Android Ο διαμορφωτής προσφέρει μια νέα ενοποιημένη διεπαφή για τη διαχείριση αποθηκευμένων κωδικών πρόσβασης και δεδομένων αυτόματης συμπλήρωσης. Η ιδέα είναι να παρέχεται στους χρήστες μια ενιαία προβολή διαφόρων κατηγοριών ευαίσθητων δεδομένων που αποθηκεύονται από το πρόγραμμα περιήγησης, όπως κωδικοί πρόσβασης, δεδομένα βιομετρικού ελέγχου ταυτότητας, διευθύνσεις και πληροφορίες διαβατηρίου.

- Προστέθηκε η ιδιότητα CSS "προσαρμογή κειμένου" για αυτόματη κλιμάκωση του μεγέθους της γραμματοσειράς, έτσι ώστε το κείμενο να ταιριάζει στο πλάτος του γονικού κοντέινερ (για παράδειγμα, όταν χρειάζεται να προσαρμόσετε μια επικεφαλίδα σε μια δεδομένη περιοχή χωρίς να τυλίξετε την ουρά σε άλλη γραμμή ή να προσαρμόσετε τη γραμματοσειρά σε διαφορετικές αναλύσεις οθόνης).
- Η ιδιότητα CSS "background-clip" υποστηρίζει πλέον την παράμετρο "border-area", η οποία απλοποιεί τη δημιουργία περιγραμμάτων διαβάθμισης σχεδιάζοντας το φόντο του στοιχείου αυστηρά εντός της περιοχής που καταλαμβάνεται από το περίγραμμα.
- Προστέθηκε η συνάρτηση CSS image(), η οποία σας επιτρέπει να δημιουργήσετε μια εικόνα γεμάτη με ένα συγκεκριμένο χρώμα.
- Οι δοκιμές Origin έχουν ξεκινήσει να δοκιμάζουν το EVP (πρωτόκολλο επαλήθευσης email) για αυτόματη κρυπτογραφική επιβεβαίωση της κατοχής email χωρίς την ανάγκη αποστολής κωδικών επαλήθευσης μίας χρήσης μέσω email.
- Το χαρακτηριστικό focusgroup HTML έχει προστεθεί για δηλωτικό έλεγχο της εναλλαγής εστίασης πληκτρολογίου σε σύνθετα στοιχεία, όπως μενού, χωρίς τη χρήση JavaScript. Για παράδειγμα, μετά την έξοδο από μια ομάδα στοιχείων με tab και την επανένταξή της, το πρόγραμμα περιήγησης θα επιστρέψει την εστίαση στο τελευταίο ενεργό στοιχείο και όχι στο πρώτο στοιχείο της λίστας.
- Έχουν γίνει βελτιώσεις στα εργαλεία ανάπτυξης ιστοσελίδων. Έχουν προστεθεί λειτουργίες για την επιθεώρηση και τον εντοπισμό σφαλμάτων σε εργαλεία WebMCP που χρησιμοποιούνται για την ενσωμάτωση ιστοσελίδων με πράκτορες τεχνητής νοημοσύνης χρησιμοποιώντας το πρωτόκολλο MCP. Η επιτόπια επεξεργασία των κανόνων "@container", "@counter-style" και "@function" είναι πλέον δυνατή στον πίνακα στυλ.
Εκτός από τις νέες δυνατότητες και τις διορθώσεις σφαλμάτων, η νέα έκδοση αντιμετωπίζει 433 ευπάθειες. Πολλές από αυτές τις ευπάθειες εντοπίστηκαν μέσω αυτοματοποιημένων δοκιμών χρησιμοποιώντας τα AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer και AFL. Είκοσι ζητήματα έλαβαν κρίσιμο επίπεδο σοβαρότητας, που σημαίνει ότι μπορούσαν να παρακάμψουν όλα τα επίπεδα προστασίας του προγράμματος περιήγησης και να εκτελέσουν κώδικα εκτός του περιβάλλοντος sandbox. Δεκατέσσερα κρίσιμα ζητήματα προκλήθηκαν από πρόσβαση κατά τη χρήση μετά την απελευθέρωση, τρία από ανεπαρκή επικύρωση μη αξιόπιστης εισόδου, δύο από υπερχείλιση buffer και ένα από σύγχυση τύπων. Στο πλαίσιο του προγράμματος αμοιβής για ευπάθειες για την τρέχουσα έκδοση, η Google έχει καταβάλει 319.000 δολάρια (ένα αμοιβή 250.000 δολαρίων (CVE-2026-14382 στη βιβλιοθήκη ANGLE), τρία αμοιβή 10000 δολαρίων, 2500 δολαρίων, 2000 δολαρίων και 1000 δολαρίων, δύο αμοιβές 3000 δολαρίων και ένα αμοιβή 8000 δολαρίων, 5000 δολαρίων και 4000 δολαρίων για κάθε ένα).
Πηγή: opennet.ru

