La empresa Google ha publicado la versión del navegador web Chrome 128. Al mismo tiempo, está disponible la versión estable del proyecto de código abierto Chromium, que sirve de base a Chrome. El navegador Chrome se diferencia de Chromium por el uso de los logotipos de Google, la inclusión de un sistema de notificaciones en caso de fallos, módulos para la reproducción de contenido de video protegido contra copias (DRM), un sistema de instalación automática de actualizaciones, la inclusión constante de la aislamiento Sandbox, la provisión de claves para Google API y la transmisión de parámetros RLZ durante la búsqueda. Para aquellos que necesitan más tiempo para actualizar, se mantiene por separado la rama Extended Stable, acompañada de 8 semanas. La próxima versión de Chrome 129 está programada para el 17 de septiembre.
Principales cambios en Chrome 128:
- Se ha añadido la posibilidad de buscar en el historial de visitas, teniendo en cuenta el contenido de las páginas abiertas y no solo las URL y los encabezados. En esta etapa, la función está disponible solo para usuarios angloparlantes en EE. UU. La funcionalidad de búsqueda de contenido se ha implementado utilizando un sistema de aprendizaje automático en el lado de Google, para cuya capacitación y optimización se pueden enviar datos relevantes a servidores Google (la opción de envío se puede desactivar en la configuración).
- Se ha implementado un nuevo analizador del formato JSON, reescrito de C++ a Rust, que proporciona una mayor seguridad al reducir la probabilidad de errores relacionados con la memoria. Se señala que la transición al nuevo analizador puede provocar la falta de análisis de ciertos contenidos mal formateados en JSON, pero también resuelve problemas relacionados con JSON incorrecto que anteriormente causaban cierres inesperados y ahora devuelven un código de error.
- Se ha añadido la posibilidad de colocar una sección con datos de Google Calendar en la página que se muestra al abrir una nueva pestaña, lo que permite tener a la vista las próximas reuniones y eventos.

- En Chrome para Android, se ha añadido una nueva sección en la interfaz de cambio entre pestañas, donde se trasladan automáticamente las pestañas inactivas que han estado abiertas durante más de 60 días. Hay una opción para cerrar todas las pestañas antiguas de una vez. Por defecto, esta nueva función está habilitada para el 1% de los usuarios.

- En Chrome para Android se ha añadido soporte para las revisiones de seguridad (Safety Check), que verifican periódicamente la existencia de problemas en el navegador e informan al usuario en caso de detectar amenazas que requieren atención. Además, se ha cambiado el diseño de la página de Safety Check en la configuración (chrome://settings/safetyCheck).

- En el componente WebView de Chrome para Android se ha decidido desactivar temporalmente el soporte para la tecnología CHIPS (Cookies Having Independent Partitioned State), desarrollada en el marco de la iniciativa Privacy Sandbox y que permite aislar las Cookies en relación con el dominio el nivel superior, utilizando el atributo 'Partitioned'. La razón de esta desactivación fueron los problemas al acceder a las Cookies seccionadas mediante la API CookieManager proporcionada por la plataforma Android.
- En sistemas gestionados centralmente, al administrador se le han proporcionado funciones para crear accesos directos de búsqueda rápida a través de la barra de direcciones (se puede crear un acceso directo '@nombre' para buscar en un sitio específico), así como gestionar las contraseñas no descifrables en el gestor de contraseñas integrado (por ejemplo, se puede configurar la eliminación de dichas contraseñas que queden tras migrar a otro dispositivo utilizando software de terceros).
- En la versión para Chrome OS se ha añadido soporte para el mecanismo de lanzamiento de aplicaciones web independientes IWA (Isolated Web Apps), que amplía las PWA (Progressive Web Apps) aplicando un aislamiento más estricto de la aplicación en caso de comprometerse el servidor. Este aislamiento se logra mediante la firma digital del paquete con la aplicación, que protege contra modificaciones externas en el paquete, lo que permite distribuir la aplicación a través de canales externos sin necesidad de mantener un servidor propio.
- La propiedad CSS position-try-options ha sido renombrada a position-try-fallbacks, de acuerdo con la recomendación del grupo de trabajo CSSWG (CSS working group), ya que la palabra 'options' puede llevar a confusión y no refleja adecuadamente la esencia real de la propiedad.
- En el elemento HTML , que permite adjuntar una anotación al texto, mostrada encima, debajo o al lado del texto, por ejemplo, para aclarar la pronunciación o el significado de los caracteres, se ha incorporado la posibilidad de alinear cronológicamente los saltos de línea al trasladar un texto base largo y la anotación, que no caben en una línea y anteriormente se desplazaban por separado. También se ha añadido la propiedad CSS ruby-align para controlar la alineación del texto base y la anotación.
- Se ha añadido el método Promise.try(), que permite convertir en Promise el resultado de la ejecución de cualquier llamada de callback para facilitar el manejo de errores en la ejecución de funciones, ya sea en modo asíncrono o sincrónico.
- Se ha añadido un nuevo atributo PointerEvent.deviceProperties en la interfaz PointerEvent, que permite identificar por separado diferentes lápices digitales utilizados con una tableta gráfica (por ejemplo, se puede asignar un color y forma de lápiz distintos para cada dispositivo).
- Se ha llevado a cumplimiento de la especificación la implementación de la propiedad CSS zoom, que permite reducir o aumentar la escala de elementos individuales.
- En el modo 'Origin trials' se ha implementado el soporte experimental para la API Digital Credentials, que permite a los sitios solicitar las credenciales necesarias para la identificación desde aplicaciones móviles de billetera, utilizando el sistema IdentityCredential CredMan proporcionado en Android.
- WebGPU ha añadido soporte experimental para subgrupos, lo que permite utilizar el principio SIMD (Single instruction, multiple data) para paralelizar cálculos.
- Se ha implementado la posibilidad experimental de bloquear el acceso a la IP 0.0.0.0 para prevenir ataques a servicios locales.
- Se han realizado mejoras en las herramientas de desarrollo web. En el panel de inspección de animaciones se ha añadido la capacidad de capturar animaciones y editar fotogramas clave en tiempo real. Las capacidades del panel para analizar el rendimiento se han ampliado considerablemente. Para la mayoría de los países europeos, se ha habilitado la capacidad de mostrar en la consola web explicaciones sobre la naturaleza de los errores generados utilizando un gran modelo de lenguaje AI llamado Gemini.

Además de las innovaciones y correcciones de errores en la nueva versión, se han eliminado 38 vulnerabilidades. Muchas de las vulnerabilidades fueron descubiertas a través de pruebas automatizadas con herramientas como AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer y AFL. Se asignó un alto nivel de peligro a 7 problemas. No se identificaron problemas críticos que permitan eludir todos los niveles de seguridad del navegador y ejecutar código en el sistema fuera del entorno sandbox. En el marco del programa de recompensas por la detección de vulnerabilidades para esta versión, Google ha pagado 20 premios por un total de 95 mil dólares estadounidenses (uno de $36000, $10000, $5000 y $2000, dos de $11000, $7000 y $500, y cuatro premios de $1000). El monto de 5 recompensas aún no se ha determinado.

Fuente: opennet.ru




