Lanzamiento de Chrome 112

La compañía Google ha presentado el lanzamiento del navegador web Chrome 112. Al mismo tiempo, está disponible una versión estable del proyecto de código abierto Chromium, que sirve como base para Chrome. El navegador Chrome se diferencia de Chromium en el uso de los logotipos de Google, la presencia de un sistema de envío de notificaciones en caso de bloqueo, módulos para la reproducción de contenido de video protegido contra copia (DRM), un sistema de instalación automática de actualizaciones, la inclusión constante de aislamiento de Sandbox, la entrega de claves para la API de Google y la transmisión de parámetros RLZ durante la búsqueda. Para aquellos que necesitan más tiempo para actualizar, se mantiene por separado la rama Extended Stable, que se ofrece durante 8 semanas. La próxima versión de Chrome 113 está programada para el 2 de mayo.

Cambios principales en Chrome 112:

  • Se ha ampliado la funcionalidad de la interfaz de 'Verificación de seguridad' (Safety check), que muestra un resumen de posibles problemas de seguridad, como el uso de contraseñas comprometidas, el estado de verificación de sitios maliciosos (Safe Browsing), la presencia de actualizaciones no instaladas y la detección de complementos maliciosos. En la nueva versión se ha implementado la revocación automática de permisos otorgados anteriormente para sitios que no se han utilizado durante mucho tiempo, así como opciones para desactivar la revocación automática y restaurar permisos revocados.
  • A los sitios se les prohíbe establecer la propiedad document.domain para aplicar condiciones de mismo origen a los recursos cargados desde diferentes subdominios. Si es necesario establecer un canal de comunicación entre subdominios, se debe usar la función postMessage() o la API Channel Messaging.
  • Se ha dejado de dar soporte a la ejecución de aplicaciones web especializadas Chrome Apps en plataformas Linux, macOS y Windows. En su lugar, se deben utilizar aplicaciones web aisladas basadas en la tecnología Progressive Web Apps (PWA) y las API web estándar.
  • El almacén integrado de certificados raíz de autoridades de certificación (Chrome Root Store) ha incluido el procesamiento de restricciones de nombres para los certificados raíz (por ejemplo, se puede permitir a un certificado raíz específico generar certificados solo para ciertas dominios de primer nivel). En Chrome 113 se planea la transición al uso del Chrome Root Store y el mecanismo integrado de verificación de certificados en plataformas Android, Linux y ChromeOS (en Windows y macOS, la transición al Chrome Root Store se realizó anteriormente).
  • Para algunos usuarios, se ha propuesto una interfaz simplificada para conectar la cuenta en Chrome.
    Lanzamiento de Chrome 112
  • Se ha habilitado la opción de exportar y crear copias de seguridad en el archivador de Google (Google Takeout) para los datos utilizados al sincronizar diferentes instancias de Chrome que tienen tipos AUTOFILL, PRIORITY_PREFERENCE, WEB_APP, DEVICE_INFO, TYPED_URL, ARC_PACKAGE, OS_PREFERENCE, OS_PRIORITY_PREFERENCE y PRINTER.
  • La página de autorización de extensiones basada en Web Auth Flow ahora se muestra en una pestaña en lugar de en una ventana separada, lo que permite ver la URL para protegerse contra el phishing. La nueva implementación utiliza el mismo estado de conexión compartido para todas las pestañas y mantiene el estado después de reiniciar.
    Lanzamiento de Chrome 112
  • Desde los Service Workers de las extensiones del navegador se permite el acceso a la API WebHID, destinada al acceso de bajo nivel a dispositivos HID (Human Interface Device, teclados, ratones, gamepads, paneles táctiles) y a la organización del funcionamiento sin necesitar drivers específicos en el sistema. Este cambio se realizó para asegurar la transición a la tercera versión del manifiesto de las extensiones de Chrome que antes accedían a WebHID desde páginas de fondo.
  • Se ha añadido soporte para reglas anidadas en CSS, definidas utilizando el selector «nesting». Las reglas anidadas permiten reducir el tamaño del archivo CSS y eliminar selectores repetidos. .nesting { color: hotpink; > .is { color: rebeccapurple; > .awesome { color: deeppink; } } }
  • Se ha añadido la propiedad CSS animation-composition, que permite utilizar operaciones de composición para aplicar simultáneamente múltiples animaciones que afectan a una misma propiedad.
  • Se ha permitido pasar el botón submit al constructor FormData, lo que permite crear objetos FormData con el mismo conjunto de datos que al enviar el formulario original después de presionar el botón.
  • Se ha añadido soporte para operaciones de establecimiento (set), literales de cadena, clases anidadas y propiedades de cadena unicode en expresiones regulares con el modificador «v», simplificando la creación de expresiones regulares que abarcan caracteres unicode específicos. Por ejemplo, la construcción «/[\p{Script_Extensions=Greek}&&\p{Letter}]/v» permite abarcar todos los caracteres griegos.
  • Se ha actualizado el algoritmo para seleccionar el enfoque inicial de los diálogos creados utilizando el elemento <dialog>. El enfoque de entrada ahora se establece en los elementos relacionados con la entrada del teclado, en lugar de directamente en el elemento <dialog>.
  • En WebView ha comenzado la prueba de la conversión del encabezado X-Requested-With a un estado obsoleto.
  • Se ha agregado soporte experimental (origin trial) para la conexión de recolectores de basura en WebAssembly.
  • WebAssembly ha añadido soporte para códigos objeto en recursión de cola directa e indirecta (tail-call).
  • Se han realizado mejoras en las herramientas para desarrolladores web. Se ha agregado soporte para CSS anidado. En la pestaña de Rendering se ha añadido un modo de emulación de bajo contraste, que permite evaluar cómo ven el sitio las personas con sensibilidad al contraste reducida. En la consola web se ha implementado la selección de mensajes relacionados con puntos de interrupción condicionales y logpoints. En el panel de estilos se han añadido herramientas emergentes con descripciones breves de las propiedades CSS.
    Lanzamiento de Chrome 112

Además de las novedades y correcciones de errores, se han abordado 16 vulnerabilidades en la nueva versión. Muchas de las vulnerabilidades fueron detectadas mediante pruebas automatizadas con herramientas como AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer y AFL. No se han identificado problemas críticos que permitieran eludir todos los niveles de protección del navegador y ejecutar código en el sistema más allá del entorno sandbox. En el marco del programa de recompensas por descubrimiento de vulnerabilidades para esta versión, Google ha otorgado 14 premios por un total de 26.5 mil dólares estadounidenses (tres premios de $5000 y $1000, dos premios de $2000 y un premio de $1000 y $500). El monto de 4 recompensas aún no ha sido definido.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster