Google ha lanzado la versión 152 de su navegador web Chrome. También está disponible una versión estable del proyecto de código abierto Chromium, la base de Chrome. Chrome se diferencia de Chromium en el uso de los logotipos de Google, su sistema de notificación de fallos, módulos para reproducir contenido de vídeo con protección anticopia (DRM), instalación automática de actualizaciones, aislamiento permanente en entorno aislado (sandbox), aprovisionamiento de claves API de Google y el uso de parámetros RLZ durante las búsquedas. Para quienes necesiten más tiempo para actualizar, se mantiene una rama Extended Stable independiente durante ocho semanas. La próxima versión, Chrome 153, está programada para el 8 de septiembre como parte de un nuevo ciclo de desarrollo de dos semanas.
Cambios clave en Chrome 152 (1, 2, 3, 4):
- Se ha implementado un esquema URI personalizado, "googlechrome://", pero aún no está habilitado de forma predeterminada, lo que permite que los sitios externos abiertos en otros navegadores invoquen a Chrome para mostrar la página al seguir un enlace.
- Todos los complementos que utilizan la segunda versión del Manifiesto de Chrome, que define las capacidades y los recursos disponibles para los complementos escritos con la API de WebExtensions, se eliminarán de la Chrome Web Store el 31 de agosto. Los complementos existentes permanecerán en los sistemas de los usuarios, pero no podrán recibir actualizaciones ni reinstalarse si se eliminan del navegador.
- El protocolo CUP (Client Update Protocol), utilizado para acceder a los servidores que distribuyen actualizaciones de los componentes y extensiones del navegador, ha sido sustituido por algoritmos de cifrado postcuántico.
- En ensamblajes para Windows agregó la capacidad de usar Windows ACL para bloquear la lectura y modificación de la memoria del proceso de Chrome. Dado que este bloqueo puede causar problemas de compatibilidad con algunos paquetes antivirus, sistemas de prevención de fugas de datos o herramientas de accesibilidad, este mecanismo de protección no está habilitado de forma predeterminada (para habilitarlo, establezca la bandera chrome://flags/#enable-process-isolation-ui en Enabled y seleccione el modo de aislamiento de procesos en la página chrome://settings/system).
- Las aplicaciones web aisladas (IWA) ahora admiten la creación de subaplicaciones, lo que permite distribuir varios programas con sus propios nombres, iconos y herramientas de integración del sistema (por ejemplo, asociaciones para gestionar tipos de archivo específicos) dentro de una única instalación de IWA. Estas subaplicaciones aparecen como programas independientes, pero se distribuyen dentro de un único paquete. La versión para ChromeOS también incluye un modo de apertura sin bordes para las IWA, que expande el contenido de la aplicación para que ocupe toda la ventana del navegador, reemplazando, entre otras cosas, los bordes y la barra de título.
- En la versión para Android Cuando se activa el modo de Protección mejorada (Navegación segura > Protección mejorada), se muestran advertencias sobre la apertura de sitios web potencialmente maliciosos. La advertencia impide que el sitio web se abra hasta que el usuario confirme la acción.
- En la versión para Android Se ha añadido una nueva pantalla unificada para gestionar el autocompletado y las contraseñas, que reúne en un solo lugar los datos utilizados para autocompletar formularios, como direcciones y contraseñas.
- Se ha añadido la API de rendimiento de la CPU para obtener información sobre el nivel de rendimiento y las características del procesador. En Ajustes > Rendimiento > Velocidad > Anular nivel de rendimiento de la CPU, ahora puede configurar manualmente el nivel de rendimiento que se informa a los sitios web. Los niveles disponibles son: 0 (rendimiento desconocido), 1 (rendimiento bajo), 2 (rendimiento medio), 3 (rendimiento alto) y 4 (rendimiento ultra).
- La API CSSPseudoElement, que permite trabajar con pseudoelementos CSS desde JavaScript, ahora admite los pseudoelementos "::backdrop" (para gestionar acciones con el fondo de ventanas modales; por ejemplo, se puede organizar el cierre de un diálogo al hacer clic en el área de fondo), "::scroll-marker" (para gestionar eventos de interacción con indicadores de desplazamiento) y "::view-transition" (para interceptar la animación de una transición de un estado a otro).
- Se ha implementado el encabezado HTTP Connection-Allowlists, que permite especificar una lista de patrones de URL a las que una página puede enviar solicitudes de red. Cuando se configura este encabezado, el código JavaScript o los web workers que se ejecutan en el contexto de la página no podrán acceder a las URL que no coincidan con la lista especificada.
- Se ha añadido la función alpha() a CSS, lo que permite cambiar el canal alfa (transparencia) de un color específico.
- Se agregó la propiedad CSS window-drag para definir un área de la ventana de una aplicación web de escritorio (PWA) que se trata como un título de ventana, lo que permite arrastrar la ventana con el mouse.
- Para elementos HTML editables como Y Se ha añadido el atributo "autocorrección", que permite controlar la aplicación de la autocorrección a los datos introducidos por el usuario.
Además de nuevas funciones y correcciones de errores, la nueva versión soluciona 327 vulnerabilidades. Diez de ellas se clasificaron como críticas, lo que significa que podían eludir todas las capas de protección del navegador y ejecutar código fuera del entorno aislado. Ocho de estas vulnerabilidades críticas se debieron al uso de memoria liberada, una a una validación insuficiente de entradas no confiables y otra al uso de variables no inicializadas.
Además, cabe destacar la implementación de soporte experimental para la entrega de Chrome para Linux en paquetes en formato Flatpak, la interacción con el sistema al utilizarlos se lleva a cabo mediante el uso de portales XDG.
Fuente: opennet.ru
