La compañía Google ha lanzado la versión del navegador web Chrome 120. Al mismo tiempo, está disponible la versión estable del proyecto de código abierto Chromium, que es la base de Chrome. El navegador Chrome se diferencia de Chromium por el uso de los logotipos de Google, la presencia de un sistema que envía notificaciones en caso de fallos, módulos para la reproducción de contenido de video protegido contra copias (DRM), un sistema de instalación automática de actualizaciones, la inclusión constante de aislamiento Sandbox, el suministro de claves para la API de Google y la transmisión de parámetros RLZ durante las búsquedas. Para quienes necesiten más tiempo para actualizar, se mantiene por separado la rama Extended Stable, que se acompaña de 8 semanas. La próxima versión de Chrome 121 está programada para el 23 de enero.
Principales cambios en Chrome 120:
- Se ha iniciado un experimento para desactivar el soporte de cookies de terceros establecidas al acceder a sitios que son diferentes de dominio la página actual. Tales cookies se utilizan para rastrear los movimientos del usuario entre sitios en el código de redes publicitarias, widgets de redes sociales y sistemas de análisis web. En enero de 2024, las cookies de terceros se desactivarán para el 1% de los usuarios del navegador. Los cambios se están llevando a cabo como parte de la iniciativa Privacy Sandbox, que tiene como objetivo lograr un equilibrio entre la necesidad de los usuarios de mantener la privacidad y el deseo de las redes publicitarias y los sitios de rastrear las preferencias de los visitantes.
En lugar de cookies de rastreo, se propone utilizar las siguientes API:
- FedCM (Gestión de Credenciales Federadas), que permite crear servicios de identificación combinados que garantizan la privacidad y funcionan sin cookies de terceros.
- Private State Tokens, que permite identificar a diferentes usuarios sin el uso de identificadores entre sitios y transferir información de autenticación del usuario entre diferentes contextos.
- Topics (crítica), que permite definir categorías de intereses del usuario, que se pueden utilizar para destacar grupos de usuarios con intereses similares sin identificar a usuarios individuales mediante cookies de rastreo. Los intereses se calculan en función de la actividad del usuario en el navegador y se almacenan en el dispositivo del usuario. A través de la API Topics, la red publicitaria puede obtener información general sobre intereses individuales sin tener información sobre la actividad específica del usuario.
- Audiencia Protegida, solución para el retargeting y la evaluación de la audiencia propia (trabajo con los usuarios que han visitado previamente el sitio).
- Informe de Atribución, permite evaluar características de eficacia publicitaria, como clics y conversiones (compra en el sitio después de hacer clic).
- API de Acceso a Almacenamiento, puede usarse para solicitar al usuario permiso para acceder al almacenamiento de Cookies, si por defecto las Cookies de terceros están bloqueadas.
- De acuerdo con las exigencias de la ley DMA (Digital Markets Act) adoptada en la Unión Europea, algunos usuarios verán un diálogo para seleccionar el motor de búsqueda por defecto, cuyas opciones corresponden a la configuración chrome://settings/search. En Chrome 120, el diálogo se mostrará al 1% de los usuarios, y para la publicación de Chrome 122 se ampliará al 100%.
- Se ha iniciado el proceso de finalización del soporte para el codec de video Theora. En la fase inicial, Theora se desactivará para el 1% de los usuarios, pero se planea desactivarlo para todos los usuarios antes del 16 de enero. Durante la fase de transición, para volver a habilitar el codec, hay una configuración ‘chrome://flags/#theora-video-codec’. La razón para dejar de soportar Theora son las preocupaciones de que la implementación de Theora, que tiene una lógica compleja para analizar datos binarios y decodificar flujos, podría presentar vulnerabilidades similares a los recientes problemas críticos con el codificador VP8.
- El diseño del catálogo de Chrome Web Store se ha rediseñado para facilitar la búsqueda y gestión de extensiones. Se han añadido nuevas categorías de extensiones (por ejemplo, se ha añadido una categoría para extensiones basadas en aprendizaje automático y una sección de ‘elección del editor’). En el menú ‘⋮’ se ha agregado la opción de volver al diseño anterior.

- Se ha ampliado la funcionalidad de la interfaz de ‘Verificación de Seguridad’ (Safety check), que muestra un resumen de posibles problemas de seguridad, como el uso de contraseñas comprometidas, el estado de verificación de sitios maliciosos (Safe Browsing), la existencia de actualizaciones no instaladas y la detección de extensiones maliciosas. En la nueva versión, se ofrece un modo proactivo que realiza periódicamente verificaciones relacionadas con la seguridad del navegador e informa al usuario en caso de detectar problemas. Se han añadido opciones en la configuración para gestionar las acciones en modo proactivo.

- Se ha implementado un panel de herramientas adaptativas que cambia en función del tamaño de la ventana.
- En el gestor de contraseñas se permite compartir contraseñas individuales con los miembros del grupo Google Family Group, configurado a través de Google Account. Se puede proporcionar acceso a una sola contraseña a la vez, después de lo cual la contraseña compartida no podrá ser actualizada o revocada por el remitente.
- La interacción con las impresoras se ha trasladado a un proceso de servicio separado, lo que ha permitido aumentar la estabilidad del navegador y mejorar la capacidad de respuesta de la interfaz de vista previa antes de la impresión.
- Se ha incluido en TLS la implementación del mecanismo de encapsulación de claves (KEM, Key Encapsulation Mechanism), que utiliza un algoritmo híbrido X25519Kyber768, resistente a la suposición en computadoras cuánticas. Para la creación de claves de sesión, que se utilizan para cifrar datos dentro de conexiones TLS, ahora se puede usar una combinación del mecanismo de intercambio de claves X25519, basado en curvas elípticas y actualmente utilizado en TLS, con el algoritmo Kyber-768, que utiliza métodos criptográficos basados en la resolución de problemas de teoría de retículos, el tiempo de resolución de los cuales no difiere en computadoras convencionales y cuánticas.
- En el servicio de sugerencias de permisos (Permission Suggestions Service), se ha tenido en cuenta la URL de la página que solicita permisos (en servidores Google se enviarán los hash de las URL que solicitan permisos).
- En la versión para Android se ha dejado de dar soporte a la plataforma Android 7.0 'Nougat'.
- Se ha añadido un marco con la implementación de la concepción de solicitudes de cierre, que permite al usuario solicitar el cierre de diálogos modales y emergentes mediante la pulsación de la tecla Esc o utilizando un gesto en pantalla o el botón 'Atrás' en los smartphones. El soporte para solicitudes de cierre se ha añadido a diálogos creados con el elemento
- Se ha añadido el soporte para el atributo 'name' en el elemento , que permite crear grupos mediante la definición de una serie de elementoscon el mismo nombre.
- Se ha añadido el evento «enterpictureinpicture» en la API Media Session, lo que permite que el sitio registre un controlador que se llama al abrir contenido en modo «imagen en imagen».
- Se ha simplificado la sintaxis de bloques CSS anidados: ahora las reglas CSS anidadas pueden comenzar con cualquier elemento, sin necesidad de indicar antes del símbolo ampersand o utilizar la función is(). dl { dt { /* estilo para dl dt */ } dd { /* estilo para dl dd */ } }
- En la propiedad CSS «background-clip» se ha añadido soporte para el parámetro «text» para mostrar el fondo seleccionado solo en el área delimitada por los caracteres del texto. Por ejemplo, especificar «background: linear-gradient(60deg, red, yellow, red, yellow, red); background-clip: text; color: rgba(0, 0, 0, 0.2)» resultará en lo siguiente:

- Se ha añadido la media query «scripting» en CSS, que se puede usar para determinar la capacidad de ejecutar scripts, como JavaScript, en la página actual.
- Se ha añadido el pseudo-clase «:dir()» en CSS, que permite seleccionar elementos según la dirección del texto (por ejemplo, «:dir(ltr)» abarcará elementos en los que el texto se muestra de izquierda a derecha).
- En CSS se han agregado funciones exponenciales pow(), sqrt(), hypot(), log() y exp().
- Se ha añadido soporte en CSS para las propiedades mask, mask-image, mask-repeat, mask-position, mask-clip, mask-origin, mask-size, mask-composite y mask-mode para ocultar un elemento superponiendo una imagen en puntos específicos.
- En la API FontFaceSet se ha añadido el método check(), que permite verificar si se puede mostrar texto con las fuentes seleccionadas sin usar fuentes en FontFaceSet que aún no se han cargado.
- En la API WebGPU se ha añadido la posibilidad de usar un tipo de 16 bits de punto flotante f16 en los shaders.
- En la API Media Capabilities se han añadido los campos hdrMetadataType, colorGamut y transferFunction en el método decodingInfo() para definir el soporte de HDR.
- En la API MediaStreamTrack se ha añadido la posibilidad de obtener información sobre los contadores de cuadros de video recibidos y descartados.
- Se ha añadido la capacidad de pasar un objeto ArrayBuffer a los constructores VideoFrame, AudioData, EncodedVideoChunk, EncodedAudioChunk e ImageDecoder para usar directamente el array de bytes sin crear una copia.
- De acuerdo con la especificación cambiada para aumentar la protección contra ataques XSS y mejorar la portabilidad entre navegadores, se ha detenido el soporte de URL «data:» en SVGUseElement, que anteriormente no era compatible con el motor WebKit.
- Se ha añadido soporte experimental (prueba de origen) para el encabezado HTTP "Priority", a través del cual se pueden transmitir información sobre la prioridad del procesamiento de la solicitud (RFC 9218) en la fase de primer contacto con el recurso.
- Se han realizado mejoras en las herramientas para desarrolladores web. En el depurador, se ha incluido por defecto la opción de ignorar scripts ubicados en las carpetas "/node_modules/" y "/bower_components/" con módulos de Node.js. En el modo de depuración remota se ha implementado un interruptor para elegir entre el mouse y la pantalla táctil. Se ha mejorado la depuración de animaciones. En el panel de Elementos se ha añadido un interruptor "media" para la depuración de elementos
Además de las nuevas funciones y corrección de errores, en esta nueva versión se han solucionado 10 vulnerabilidades. Muchas de las vulnerabilidades fueron identificadas mediante pruebas automatizadas realizadas con herramientas como AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer y AFL. No se han encontrado problemas críticos que permitan eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. Como parte del programa de recompensas por descubrimiento de vulnerabilidades, Google ha pagado 13 recompensas por un total de 15 mil dólares estadounidenses en este lanzamiento (una recompensa de $10,000, una recompensa de $2,000 y tres recompensas de $1,000).
Fuente: opennet.ru


