Google ha lanzado la versión del navegador web Chrome 100. Simultáneamente, está disponible la versión estable del proyecto de código abierto Chromium, que sirve como base para Chrome. El navegador Chrome se distingue por el uso de logotipos de Google, un sistema de notificación en caso de fallos, módulos para la reproducción de contenido de video protegido contra copia (DRM), un sistema de actualización automática, y la transmisión de parámetros RLZ durante las búsquedas. La próxima versión, Chrome 101, está programada para el 26 de abril.
Principales cambios en Chrome 100:
- Con el logro de la versión 100 del navegador, compuesta por tres dígitos en lugar de dos, no se descartan problemas en algunos sitios que utilizan bibliotecas incorrectas para interpretar el valor del User-Agent. En caso de problemas, se ha previsto una configuración "chrome://flags##force-major-version-to-minor", que permite restaurar la salida en el encabezado User-Agent de la versión 99 mientras se usa realmente la versión 100.
- Chrome 100 se marca como la última versión con contenido completo del User-Agent. En la próxima versión, comenzará a cortarse la información en el encabezado HTTP del User-Agent y en los parámetros de JavaScript navigator.userAgent, navigator.appVersion y navigator.platform. En el encabezado solo se mantendrán los datos sobre el nombre del navegador, la versión principal del navegador, la plataforma y el tipo de dispositivo (teléfono móvil, PC, tableta). Para obtener información adicional, como la versión exacta y datos avanzados sobre la plataforma, será necesario utilizar la API User Agent Client Hints. Para los sitios que no estén listos para migrar a User Agent Client Hints y necesiten más información, se ofrecerá la posibilidad de devolver el User-Agent completo hasta mayo de 2023.
- Se ha añadido una función experimental para mostrar en la barra de direcciones un indicador de descargas, el cual al hacer clic muestra el estado de los archivos en descarga y descargados, similar a la página chrome://downloads. Para activar el indicador, hay una configuración disponible en "chrome://flags#download-bubble".

- Se ha restaurado la opción de silenciar al hacer clic en el indicador de reproducción mostrado en el botón de la pestaña (anteriormente, el sonido se podía silenciar a través del menú contextual). Para habilitar esta opción, se ha añadido la configuración "chrome://flags#enable-tab-audio-muting".

- Se añadió la configuración «chrome://flags/#enable-lens-standalone» para desactivar el uso del servicio Google Lens para la búsqueda por imagen (opción «Buscar imagen» en el menú contextual).
- Al proporcionar acceso compartido a la pestaña (tab-sharing), el marco azul ahora resalta solo la parte del contenido transmitido a otro usuario, en lugar de toda la pestaña.
- Se ha cambiado el logotipo del navegador. En comparación con la opción de 2014, el nuevo logotipo tiene un círculo ligeramente más grande en el medio, colores más brillantes y carece de sombras en los bordes entre los colores.

- Cambios en la versión para Android:
- Se ha descontinuado el soporte del modo de ahorro de tráfico «Lite», que reducía la tasa de bits al cargar videos y aplicaba compresión adicional a las imágenes. Se informa que este modo se eliminó debido a la disminución de los costos de los planes en las redes móviles y al desarrollo de otros métodos para reducir el tráfico.
- Se ha añadido la posibilidad de realizar acciones con el navegador desde la barra de direcciones. Por ejemplo, se puede escribir «eliminar historial» y el navegador ofrecerá ir al formulario de limpieza del historial de navegación o «editar contraseñas» y el navegador abrirá el gestor de contraseñas. Para sistemas de escritorio, esta posibilidad se implementó en la versión Chrome 87.
- Se ha implementado el soporte para iniciar sesión en la cuenta de Google mediante el escaneo de un código QR mostrado en la pantalla de otro dispositivo.
- Se garantiza la aparición de un diálogo de confirmación de la operación al intentar cerrar todas las pestañas a la vez.
- En la página de nueva pestaña, se ha añadido un interruptor entre la vista de las suscripciones RSS (Following) y el contenido recomendado (Discover).
- Se ha eliminado la capacidad de utilizar los protocolos TLS 1.0/1.1 en el componente Android WebView. En el propio navegador, el soporte para TLS 1.0/1.1 se eliminó en la versión Chrome 98. En la versión actual, se ha aplicado un cambio similar a las aplicaciones móviles que utilizan el componente WebView, que ahora no podrán conectarse a un servidor que no soporte TLS 1.2 o TLS 1.3.
- Al verificar los certificados mediante el mecanismo de Transparencia de Certificados para la validación de certificados, ahora se requiere la presencia de registros SCT firmados (signed certificate timestamp) en cualquier dos registros, soportados por diferentes operadores (anteriormente se requería un registro en el registro de Google y en el de cualquier otro operador). La Transparencia de Certificados proporciona la gestión de registros públicos independientes de todos los certificados emitidos y revocados, permitiendo realizar auditorías independientes de todos los cambios y acciones de las autoridades certificadoras, y rastrear cualquier intento de creación oculta de registros falsos.
Para los usuarios que han activado el modo de Navegación Segura, por defecto se activa la auditoría de los registros SCT utilizados en los registros de Transparencia de Certificados. Este cambio resultará en el envío de solicitudes adicionales a Google para confirmar el correcto funcionamiento del registro. Las solicitudes de verificación se envían muy raramente, aproximadamente una vez cada 10000 conexiones TLS. En caso de detectar problemas, se enviarán datos a Google sobre la cadena de certificados problemática y los SCT (solo se envían datos sobre certificados y SCT que ya son de dominio público).
- Al activar el modo de protección avanzada contra sitios peligrosos (Enhanced Safe Browsing) y al acceder a la cuenta de Google, en los datos enviados a servidores Google ahora se incluyen tokens vinculados a la cuenta de Google, lo que permite fortalecer la protección contra el phishing, actividades maliciosas y otras amenazas en la Web. Para las sesiones en modo incógnito, estos datos no se envían.
- En la versión de Chrome para escritorio se ha añadido la opción de rechazar advertencias sobre el uso de contraseñas comprometidas.
- Se ha añadido la API de Ubicación de Ventanas Multi-Pantalla, mediante la cual se puede obtener información sobre los monitores conectados a la computadora y organizar la disposición de las ventanas en las pantallas especificadas. Con la nueva API también se puede seleccionar con precisión la posición de las ventanas mostradas y determinar la transición a modo de pantalla completa, iniciada mediante el método Element.requestFullscreen(). Se mencionan ejemplos de uso de la nueva API, como aplicaciones para la presentación de diapositivas (proyección en un proyector y visualización de notas en la pantalla de un portátil), aplicaciones financieras y sistemas de monitoreo (disposición de gráficos en diferentes pantallas), aplicaciones médicas (visualización de imágenes en pantallas separadas de alta resolución), juegos, editores gráficos y otros tipos de aplicaciones de múltiples ventanas.
- En el modo Origin Trials (funciones experimentales que requieren activación separada), se ha implementado el soporte para el acceso a Media Source Extensions desde workers dedicados, lo que se puede utilizar, por ejemplo, para mejorar el rendimiento de la reproducción multimedia en búfer mediante la creación de un objeto MediaSource en un worker separado y la transmisión de los resultados de su trabajo a HTMLMediaElement en el hilo principal. El Origin Trial permite trabajar con la API especificada desde aplicaciones cargadas desde localhost o 127.0.0.1, o después de registrarse y obtener un token especial que tiene una duración limitada para un sitio web específico.
- Se ha estabilizado y se ha ofrecido a todos los interesados la API de Bienes Digitales, diseñada para simplificar la organización de compras desde aplicaciones web. Proporciona un enlace con servicios de distribución de productos y en Android ofrece un envoltorio sobre la API de Android Play Billing.
- Se ha añadido el método AbortSignal.throwIfAborted(), que permite manejar la interrupción de la ejecución de la señal teniendo en cuenta el estado de la señal y la causa de su interrupción.
- En el objeto HIDDevice se ha añadido el método forget(), que permite revocar los permisos de acceso a un dispositivo de entrada otorgados por el usuario.
- En la propiedad CSS mix-blend-mode, que determina el método de mezcla al superponer elementos, se ha añadido soporte para el valor "plus-lighter" para resaltar las intersecciones de dos elementos que comparten píxeles.
- En el objeto NDEFReader se ha añadido el método makeReadOnly(), que permite utilizar etiquetas NFC en modo de solo lectura.
- La API WebTransport está diseñada para enviar y recibir datos entre el navegador y el servidor, y se ha añadido la opción serverCertificateHashes para autenticar la conexión al servidor mediante el hash del certificado sin utilizar Web PKI (por ejemplo, al conectarse a servidor o una máquina virtual que no esté en una red pública).
- Se han realizado mejoras en las herramientas para desarrolladores web. Se han ampliado las capacidades del panel Recorder, que permite grabar, reproducir y analizar las acciones del usuario en la página. Al revisar el código durante la depuración, se proporciona la salida de los valores de las propiedades al pasar el ratón sobre clases o funciones. La lista de dispositivos emulados en User-Agent para iPhone se ha actualizado a la versión 13_2_3. En el panel de navegación de estilos CSS se ha implementado la posibilidad de ver y editar las reglas «@supports».

Además de las novedades y correcciones de errores, en la nueva versión se han resuelto 28 vulnerabilidades. Muchas de las vulnerabilidades fueron identificadas a través de pruebas automatizadas utilizando herramientas como AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer y AFL. No se han detectado problemas críticos que permitan eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. En el marco del programa de recompensas por la detección de vulnerabilidades para este lanzamiento, la empresa Google ha pagado 20 premios por un total de 51 mil dólares (un premio de $16000, dos premios de $7000, tres premios de $5000 y un premio de $3000, $2000 y $1000. El monto de 11 recompensas aún no se ha determinado.
Fuente: opennet.ru




