Lanzamiento de Chrome 76

La empresa Google ha presentado la versión del navegador web Chrome 76. A la vez está disponible lanzamiento estable de un proyecto de código abierto Chromium, que sirve como base para Chrome. El navegador Chrome se distingue utiliza los logotipos de Google, tiene un sistema para enviar notificaciones en caso de fallos, permite la descarga del módulo Flash a petición, módulos para la reproducción de contenido de video protegido (DRM), un sistema de actualización automática y la transmisión en las búsquedas de parámetros RLZ. La siguiente versión de Chrome 77 está programada para el 10 de septiembre.

Principales cambios en Chrome 76:

  • Activado por defecto, el modo de protección contra el envío de cookies de terceros, que en caso de ausencia del atributo SameSite en la cabecera Set-Cookie asigna por defecto el valor "SameSite=Lax", limitando el envío de cookies para inserciones de sitios externos (pero los sitios aún pueden anular la restricción, estableciendo explícitamente el valor SameSite=None al instalar la cookie). Hasta ahora, el navegador enviaba cookies en cualquier solicitud al sitio para el que se han establecido cookies, incluso si inicialmente se abre otro sitio, y la llamada se realiza indirectamente mediante la carga de una imagen o a través de un iframe. En modo 'Lax', el envío de cookies se bloquea solo para subconsultas intersitios, como las solicitudes de imágenes o la carga de contenido a través de un iframe, que a menudo se utilizan para organizar ataques CSRF y para rastrear los movimientos del usuario entre sitios.
  • La reproducción de contenido Flash se ha desactivado por defecto. Hasta la salida de Chrome 87, prevista para diciembre de 2020, se podrá reactivar el soporte de Flash en la configuración (Avanzado > Privacidad y seguridad > Configuración del sitio) con la correspondiente confirmación explícita para la reproducción de contenido Flash en cada sitio (la confirmación se recuerda hasta que se reinicie el navegador). La eliminación completa del código para asegurar el soporte de Flash está sincronizada con el plan previamente anunciado por Adobe para discontinuar la tecnología Flash en 2020;
  • Para empresas, se ha añadido la posibilidad de buscar archivos en el almacenamiento de Google Drive en la barra de direcciones;

    Lanzamiento de Chrome 76
  • Comenzó bloqueo masivo en Chrome de anuncios inaceptables, que obstaculizan la percepción del contenido y no cumplen con los criterios establecidos por la Coalición para la Mejora de la Publicidad;
  • Se ha implementado un modo adaptativo para cambiar a la nueva página, en el que la limpieza del contenido actual y la visualización de un fondo blanco no ocurren de inmediato, sino que se realiza con un pequeño retraso. Para las páginas que cargan rápidamente, la limpieza solo provoca un parpadeo y no aporta información útil al usuario sobre el inicio de la carga de una nueva página. En esta nueva versión, si la página se abre rápidamente y se mantiene dentro de un pequeño retraso, la nueva página se muestra en el mismo lugar, reemplazando sin costuras a la anterior (por ejemplo, lo cual es conveniente al navegar entre otras páginas del mismo sitio que tienen un diseño y paleta de colores similares). Si se necesita un tiempo significativo para mostrar la página, la pantalla se limpiará previamente, como antes;
  • Se han endurecido los criterios para determinar la actividad del usuario en la página. Chrome permite mostrar notificaciones emergentes y reproducir contenido de video/audio intrusivo solo después de que el usuario interactúe con la página. En esta nueva versión, presionar Escape, pasar el cursor sobre un enlace y tocar la pantalla ya no se consideran interacciones activadoras de la página (se requiere un clic explícito, entrada de texto o desplazamiento);
  • Se añadió consulta de medios «prefers-color-scheme», que permite a los sitios web determinar la aplicación de un tema oscuro en el navegador y activar automáticamente el diseño oscuro para el sitio que se está visualizando.
  • Al activar el tema oscuro en las compilaciones para Linux, la barra de direcciones también se muestra en color oscuro;
  • Bloqueada la capacidad de detectar la apertura de una página en modo incógnito a través de manipulaciones con la API de FileSystem, que anteriormente era utilizada por algunas publicaciones para forzar una suscripción paga en caso de apertura anónima de páginas sin recordar cookies (para evitar que los usuarios utilizaran el modo privado para eludir el mecanismo de acceso gratuito de prueba). Anteriormente, al operar en modo incógnito, el navegador bloqueaba el acceso a la API de FileSystem para evitar la retención de datos entre sesiones, lo que permitía que JavaScript verificara la posibilidad de guardar datos a través de la API de FileSystem y, en caso de falla, dedujera la actividad en modo incógnito. Ahora, el acceso a la API de FileSystem no se bloquea, y el contenido se limpia después de finalizar la sesión;
  • Añadidos nuevas llamadas en
    API de solicitud de pago y controlador de pago. En el objeto PaymentRequestEvent se ha añadido un nuevo método changePaymentMethod(), y en el objeto PaymentRequest se ha incorporado un nuevo manejador de eventos paymentmethodchange, que permiten a la plataforma de pago o aplicación web reaccionar al cambio del método de pago por parte del usuario. En esta nueva versión, también se ha facilitado la prueba de aplicaciones relacionadas con pagos utilizando certificados autofirmados. Se ha añadido una nueva opción de línea de comandos «—ignore-certificate-errors» para ignorar los errores de verificación de certificados durante el desarrollo.
  • En la barra de direcciones, junto al botón para añadir a marcadores para aplicaciones web que funcionan en modo Desktop Progressive Web Apps (PWA), se ha agregado un acceso directo para instalar la aplicación web en el sistema para funcionar como un programa independiente;
    Lanzamiento de Chrome 76
  • Se ha proporcionado la posibilidad de controlar la visualización de un mini-panel que invita a añadir la aplicación a la pantalla de inicio en dispositivos móviles. Para las aplicaciones PWA (Progressive Web App), el mini-panel se muestra automáticamente por defecto en la primera apertura del sitio. El desarrollador ahora puede optar por no mostrar dicho panel e implementar su propia invitación a la instalación, para lo cual se puede establecer un manejador de eventos
    beforeinstallprompt y vincular a su llamada preventDefault();
    Lanzamiento de Chrome 76
  • Se ha incrementado la frecuencia de verificación de actualizaciones para las aplicaciones PWA (Progressive Web App) instaladas en el entorno Android. Las actualizaciones de WebAPK ahora se comprueban una vez al día, en lugar de una vez cada tres días como antes. Si se detecta un cambio en alguna propiedad clave en el manifiesto durante dicha verificación, el navegador descargará e instalará un nuevo WebAPK;
  • En la API Portapapeles Asíncrono se ha añadido la capacidad de leer y escribir imágenes a través del portapapeles mediante los métodos navigator.clipboard.read() y navigator.clipboard.write();
  • Se ha implementado el soporte para un grupo de encabezados HTTP Fetch Metadata (Sec-Fetch-Dest, Sec-Fetch-Mode, Sec-Fetch-Site y Sec-Fetch-User), que permiten enviar metadatos adicionales sobre la naturaleza de la solicitud (solicitud entre sitios, solicitud a través de una etiqueta img, etc.) para que el servidor tome medidas para protegerse contra ciertos tipos de ataques (por ejemplo, es poco probable que se haga un enlace a un manejador para transferir dinero a través de una etiqueta img, por lo que tales solicitudes pueden ser bloqueadas sin pasar a la aplicación);
  • Se agregó la función form.requestSubmit(), que inicia el envío programático de datos del formulario de manera similar a hacer clic en el botón de envío. La función se puede utilizar al desarrollar botones de envío personalizados, para los cuales la llamada a form.submit() no es suficiente ya que no provoca una validación interactiva de los parámetros, la generación del evento 'submit' y la transmisión de datos asociados al botón de envío;
  • Se ha añadido a IndexedDB la función commit(), que permite fijar transacciones relacionadas con el objeto IDBTransaction, sin esperar a que finalicen los controladores de eventos en todas las solicitudes relacionadas. El uso de commit() permite aumentar el rendimiento de las solicitudes de escritura y lectura en el almacenamiento y controla explícitamente la finalización de la transacción;
  • En la función Intl.DateTimeFormat, se han añadido opciones dateStyle y timeStyle, que permiten solicitar estilos específicos de visualización de fechas y horas según la localidad;
  • El método BigInt.prototype.toLocaleString() se ha modificado para formatear números con respecto a la localidad, y el método Intl.NumberFormat.prototype.format() y la función formatToParts() se han adaptado para admitir entradas de tipo BigInt;
  • Se permite el uso de la API Media Capabilities en todos los tipos de Web Workers, lo que puede utilizarse para seleccionar parámetros óptimos al crear un MediaStream desde un worker;
  • Se añadió el método Promise.allSettled(), que devuelve solo los promises que ya se han completado o rechazado, sin tener en cuenta los promises que están pendientes;
  • Se ha eliminado la opción '—disable-infobars', que anteriormente podía utilizarse para ocultar advertencias emergentes en la interfaz de Chrome (para ocultar las advertencias de seguridad relacionadas se ha propuesto la regla CommandLineFlagSecurityWarningsEnabled);
  • En la interfaz para trabajar con blobs agregados los métodos text(), arrayBuffer() y stream() para leer ciertos tipos de datos;
  • Se ha añadido la propiedad CSS 'white-space: break-spaces', que define que cualquier secuencia de espacios que provoque un desbordamiento de la línea debe ser rota;
  • Se ha empezado a trabajar en la limpieza de las flags en chrome://flags, por ejemplo, eliminado una bandera para desactivar el atributo «ping», que permite a los propietarios de sitios web rastrear los clics en los enlaces desde sus páginas. Si se hace clic en un enlace que tiene el atributo «ping=URL» en la etiqueta «a href», ahora no es posible desactivar el envío de una solicitud POST adicional a la URL especificada en el atributo con información sobre el clic realizado. El propósito de bloquear ping se pierde ya que este atributo está definido en las especificaciones HTML5 y existen numerosos métodos alternativos para realizar la misma acción (por ejemplo, redirección a través de un enlace de tránsito o interceptación de clics mediante controladores en JavaScript);
  • Se eliminó la bandera para desactivar el modo de estricta aislamiento de sitios, en el cual las páginas de diferentes hosts siempre se cargan en la memoria de diferentes procesos, en cada uno de los cuales se aplica su propio sandbox.
  • En el motor V8 se ha incrementado significativamente el rendimiento del escaneo y el análisis del formato JSON. Para las páginas web populares, se ha observado una aceleración en la ejecución de JSON.parse de hasta 2.7 veces. La conversión de cadenas unicode también se ha acelerado considerablemente; por ejemplo, la velocidad de las llamadas a String#localeCompare, String#normalize, así como algunas API de Intl, ha aumentado casi el doble. También se ha optimizado significativamente el rendimiento de las operaciones con matrices congeladas al utilizar operaciones como frozen.indexOf(v), frozen.includes(v), fn(…frozen), fn(…[…frozen]) y fn.apply(this, […frozen]).

    Lanzamiento de Chrome 76

Además de las novedades y correcciones de errores, en la nueva versión se han eliminado 43 vulnerabilidades. Muchas de las vulnerabilidades fueron identificadas a través de pruebas automatizadas con herramientas de AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer y AFL. No se han identificado problemas críticos que permitan eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. En el marco del programa de recompensas por la detección de vulnerabilidades para la versión actual, Google ha pagado 16 recompensas por un total de 23500 dólares (una recompensa de $10000, una recompensa de $6000, dos recompensas de $3000 y tres recompensas de $500). El tamaño de 9 recompensas aún no se ha determinado.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster