Lanzamiento de Chrome 152

La compañía Google ha publicado la versión 152 del navegador web Chrome. Al mismo tiempo, está disponible la versión estable del proyecto libre Chromium, que es la base de Chrome. El navegador Chrome se diferencia de Chromium en el uso de los logotipos de Google, en contar con un sistema de envío de notificaciones en caso de fallos, en módulos para la reproducción de contenido de video protegido contra copias (DRM), en un sistema de instalación automática de actualizaciones, en tener habilitada de forma constante la sandboxing, en el suministro de claves para la API de Google y en la transmisión de parámetros RLZ durante las búsquedas. Para aquellos que necesiten más tiempo para realizar las actualizaciones, se mantiene la rama Extended Stable, la cual se acompaña por 8 semanas. La próxima versión de Chrome 153 en el nuevo ciclo de desarrollo de dos semanas está programada para el 8 de septiembre.

Cambios principales en Chrome 152 (1, 2, 3, 4):

  • Se ha implementado, pero aún no está habilitada por defecto, un esquema URI propio “googlechrome://” que permite a los sitios externos, abiertos en otros navegadores, llamar a Chrome para mostrar la página al hacer clic en un enlace.
  • Para el 31 de agosto está previsto la eliminación de todas las extensiones del catálogo de Chrome Web Store que usen la segunda versión del manifiesto de Chrome, el cual define las capacidades y recursos disponibles para extensiones escritas utilizando la API WebExtensions. Las extensiones ya instaladas permanecerán en los sistemas de los usuarios, pero no podrán recibir actualizaciones y no podrán reinstalarse si se eliminan del navegador.
  • El protocolo CUP (Client Update Protocol), que se aplica al comunicarse con los servidores de distribución de actualizaciones de componentes del navegador y extensiones, ha sido trasladado a utilizar algoritmos de cifrado post-cuánticos.
  • En las compilaciones para Windows se ha añadido la posibilidad de utilizar Windows ACL para bloquear la lectura y modificación de la memoria de los procesos de Chrome. Dado que el bloqueo puede causar problemas de compatibilidad con algunos paquetes antivirus, sistemas de prevención de fugas de datos o software para personas con discapacidades, este mecanismo de protección no está habilitado por defecto (para activarlo, se debe establecer el indicador chrome://flags/#enable-process-isolation-ui en Habilitado y seleccionar el modo de aislamiento de procesos en la página chrome://settings/system).
  • Para aplicaciones web aisladas (IWA, Isolated Web App), se ofrece la posibilidad de crear subaplicaciones que permiten entregar varias aplicaciones con sus propios nombres, íconos y medios de integración con el sistema (por ejemplo, asociaciones para procesar ciertos tipos de archivos) dentro de una sola instalación de IWA. Estas subaplicaciones se muestran como programas separados, pero se entregan en un único paquete. En la versión para ChromeOS, se ha implementado un modo sin marco para las aplicaciones IWA, en el cual el contenido de la aplicación se extiende por todo el espacio de la ventana del navegador, reemplazando, entre otras cosas, los marcos y el encabezado.
  • En la versión para Android, al activar el modo de protección ampliada (Safe Browsing > Enhanced protection), se emiten advertencias al intentar acceder a sitios potencialmente maliciosos. La advertencia bloquea la apertura del sitio hasta que el usuario confirme la acción.
  • En la versión para Android se ha añadido una nueva pantalla unificada para gestionar el autocompletado y las contraseñas, que reúne en un solo lugar los datos utilizados para el autocompletado de formularios, como direcciones y contraseñas.
  • Se ha añadido la API de rendimiento de CPU para obtener información sobre el nivel de rendimiento y características del procesador. En la configuración (Settings > Performance > Speed > Override CPU performance tier), se ofrece la posibilidad de establecer manualmente el nivel de rendimiento comunicado a los sitios web. Están disponibles los siguientes niveles: 0 — rendimiento desconocido, 1 — bajo rendimiento, 2 — medio, 3 — alto, 4 — ultra.
  • Se ha añadido soporte para pseudoelementos '::backdrop' (para manejar acciones en el fondo de ventanas modales, por ejemplo, se puede organizar el cierre del diálogo al hacer clic en el área de fondo), '::scroll-marker' (para manejar eventos de interacción con indicadores de desplazamiento) y '::view-transition' (para interceptar la animación de transición de un estado a otro) en la interfaz de programación CSSPseudoElement, que permite trabajar con pseudoelementos CSS desde JavaScript.
  • Se ha implementado el encabezado HTTP Connection-Allowlists, a través del cual se puede transmitir una lista de patrones de URL por los cuales se permite a la página enviar solicitudes de red. Al establecer el encabezado, el código JavaScript ejecutado en el contexto de la página o los Web Workers no podrán acceder a URLs que no estén en la lista especificada.
  • Se ha añadido la función alpha() en CSS, que permite cambiar el canal alfa (nivel de transparencia) para el color especificado.
  • Se ha añadido la propiedad CSS window-drag, que permite definir el área de la ventana de las aplicaciones web de escritorio (PWA) que se maneja como el encabezado de la ventana, permitiendo mover la ventana con el mouse.
  • Para los elementos HTML editables, como <input> y <textarea>, se ha añadido el atributo ‘autocorrect’, que permite controlar la aplicación de la autocorrección a los datos ingresados por el usuario.

Además de las nuevas características y correcciones de errores, la nueva versión ha solucionado 327 vulnerabilidades. Se han asignado niveles de criticidad a diez problemas, indicando que las vulnerabilidades permiten eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. Ocho problemas críticos se deben a accesos a memoria ya liberada (use-after-free), uno a una verificación insuficiente de datos de entrada no confiables y uno al uso de variables no inicializadas.

Adicionalmente, se puede destacar la implementación del soporte experimental para la entrega de Chrome en Linux en paquetes en formato Flatpak, con interacción con el sistema a través de portales XDG.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster