La empresa Google la versión del navegador web . A la vez lanzamiento estable de un proyecto de código abierto , que sirve como base para Chrome. El navegador Chrome utiliza los logotipos de Google, tiene un sistema para enviar notificaciones en caso de fallos, permite la descarga del módulo Flash a petición, módulos para la reproducción de contenido de video protegido (DRM), un sistema de actualización automática y la transmisión en las búsquedas . Inicialmente, se planeó publicar Chrome 81 el 17 de marzo, pero debido a la pandemia del coronavirus SARS-CoV-2 y al traslado de los desarrolladores al trabajo desde casa, su lanzamiento fue . La próxima versión de Chrome 82 será , el lanzamiento de Chrome 83 está programado para el 19 de mayo.
:
- Se ha continuado con la implementación contra la carga de contenido multimedia mixto (cuando se cargan recursos a través del protocolo http:// en una página HTTPS). En las páginas abiertas por HTTPS, ahora se reemplazarán automáticamente los enlaces «http://» por «https://» al cargar imágenes, scripts, iframes, archivos de audio y video; esta función fue implementada en la versión anterior. Si una imagen no está disponible por https, su carga se bloquea (puede marcar el bloqueo manualmente a través del menú disponible mediante el símbolo de candado en la barra de direcciones).
- soporte para el protocolo FTP. En la próxima versión, todo el código relacionado con FTP del código base. Se recomienda usar clientes FTP externos para interactuar a través del protocolo FTP. Temporalmente, se puede restaurar el soporte para FTP utilizando la bandera «--enable-ftp» o «--enable-features=FtpProtocol».
- Para todos los usuarios, se ha activado la función de agrupación de pestañas, que permite agrupar varias pestañas similares visualmente separadas en grupos. A cada grupo se le puede asignar su propio color y nombre. Anteriormente, la agrupación de pestañas se ofreció para pruebas a solo un pequeño porcentaje de los usuarios.
- En la API se ha agregado soporte para dispositivos La API WebXR permite unificar el trabajo con diversas clases de dispositivos, desde cascos de realidad virtual de escritorio hasta soluciones basadas en dispositivos móviles. Para crear aplicaciones de realidad aumentada, se propone una nueva API , que permite colocar objetos virtuales en el campo de visión de la cámara, reflejando la realidad. Por ejemplo, se puede una flor virtual en el alféizar de una ventana grabado por la cámara, superponer etiquetas informativas sobre objetos o colocar muebles virtuales en una habitación vacía.
- Al guardar una contraseña en el administrador de contraseñas integrado, se proporciona una advertencia si la contraseña se ingresó en un sitio no seguro.
- Se han introducido en los términos de uso de Google (), en los que se ha incluido para Google Chrome y Chrome OS.
- En modo incógnito y en sesiones de invitados, la autenticación mediante NTLM/Kerberos está desactivada por defecto.
- La implementación de TLS 1.3 incluye mecanismos avanzados para evitar el retroceso a versiones anteriores del protocolo TLS. Anteriormente, la protección contra el retroceso de versión del protocolo estaba habilitada solo parcialmente debido a la incompatibilidad con algunos proxies defectuosos (Palo Alto Networks PAN-OS, Cisco Firepower Threat Defense, ASA con FirePOWER). Ahora, los problemas de compatibilidad son cosa del pasado, ya que la mayoría de los fabricantes de tales proxies han lanzado actualizaciones para alinear sus implementaciones de TLS con los requisitos de las especificaciones.
- Se ha añadido una opción en la configuración «chrome://flags/#treat-unsafe-downloads-as-active-content», que permite habilitar advertencias al intentar descargar archivos ejecutables desde enlaces en páginas HTTPS (en Chrome 83, estas advertencias se mostrarán por defecto, y en Chrome 84, las descargas serán bloqueadas).
- Para dispositivos móviles se ha añadido soporte para el API , que permite a las aplicaciones web leer y escribir etiquetas NFC. Entre los ejemplos de uso de esta nueva API en aplicaciones web se incluyen la provisión de información sobre exposiciones en museos, realización de inventarios, obtención de información de tarjetas de identificación de participantes en conferencias, etc. El envío y escaneo de etiquetas se realiza a través de los objetos NDEFWriter y NDEFReader. Esta nueva API está actualmente disponible solo en modo Origin Trials (características experimentales que requieren un registro separado ). El Origin Trial implica la posibilidad de trabajar con la API especificada desde aplicaciones cargadas desde localhost o 127.0.0.1, o después de registrarse y obtener un token especial que tiene una validez limitada para un sitio concreto.
- En el modo Origin Trial, en la API PointerLock se ha propuesto un flag , al activar el cual los datos sobre los eventos de movimiento del ratón se transmiten en su forma original, sin ajustes ni aceleraciones.
- Se ha estabilizado y ahora se distribuye fuera de las pruebas de origen la interfaz de programación , que permite a las aplicaciones web crear indicadores que se muestran en la barra o en la pantalla principal. Al cerrar la página, el indicador se elimina automáticamente. Por ejemplo, se puede utilizar de esta manera para mostrar el número de mensajes no leídos o información sobre ciertos eventos;
- En la API Media Session se ha añadido seguimiento de la posición durante la reproducción de una composición. Se pueden obtener datos sobre la velocidad de reproducción, duración y tiempo actual de reproducción, lo que permite crear interfaces personalizadas para evaluar la posición y desplazarse por la pista.
- En la API INTL se ha implementado el método , a través del cual se pueden obtener nombres localizados de idiomas, países, monedas, elementos de fechas, etc.
- En la API , diseñado para recopilar datos sobre el estado de los recursos durante el uso del usuario en una aplicación web, la posibilidad de utilizar la bandera «buffered» con tareas que se ejecutan durante mucho tiempo.
- Por defecto, al mostrar imágenes, Chrome tendrá en cuenta la información de orientación de los metadatos EXIF. Para redefinir explícitamente este comportamiento, se propone la propiedad CSS «image-orientation».
- Se han añadido la metaetiqueta y la propiedad CSS ««, que permiten elegir un esquema de color para el renderizado de elementos de la interfaz, como botones de formularios y barras de desplazamiento.
- En HTMLAnchorElement se ha añadido el atributo , a través del cual se puede pasar información sobre la necesidad de traducir la página a otro idioma después de hacer clic en el enlace.
- Se ha añadido un nuevo tipo de eventos , que incluye nuevas propiedades que permiten identificar el elemento que provocó el envío del formulario. Por ejemplo, SubmitEvent permite utilizar un solo controlador común para varios botones y enlaces que conducen al envío del formulario.
- en las herramientas para desarrolladores web:
- En el menú contextual mostrado para las solicitudes de red, se ha añadido la opción «Copiar > Copiar como Node.js fetch» para copiar en forma de expresión fetch, incluyendo datos sobre las Cookies.
- Se ha proporcionado la salida de un tooltip con una versión no escapada de los datos al pasar el mouse sobre las propiedades CSS «content».
- En la consola web se ha mejorado la detallación de los mensajes de error al analizar campos en el mapa de origen.
- Se ha añadido la configuración «Preferencias > Fuentes > Permitir desplazamiento más allá del final del archivo», que permite desactivar el desplazamiento más allá del final del archivo al ver el texto fuente de la página.
- En el panel de Dispositivos se ha añadido la simulación de la pantalla del smartphone Moto G4.
- En el panel de Cookies se ha proporcionado un resaltado con fondo amarillo para las Cookies bloqueadas.
- En las tablas de Cookies mostradas en los paneles Red y Aplicación, se ha añadido una columna con datos sobre la prioridad de selección de Cookies.
- Todos los campos (excepto el campo de tamaño) en las tablas de Cookies ahora son editables.
- soporte para los protocolos TLS 1.0 y TLS 1.1 Antes del lanzamiento de Chrome 84. También se ha pospuesto la inclusión en Chrome 83. en la presentación formularios web que han sido optimizados para su uso en pantallas táctiles.
Además de las novedades y correcciones de errores, en la nueva versión se han eliminado . Muchas de las vulnerabilidades fueron identificadas a través de pruebas automatizadas con herramientas de , , , y . No se han identificado problemas críticos que permitan eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. En el marco del programa de recompensas por la detección de vulnerabilidades para la versión actual, Google ha pagado 23 recompensas por un total de 26 mil dólares (una recompensa de $7500, una recompensa de $5000, una recompensa de $3000, dos recompensas de $2000, tres recompensas de $1000 y ocho recompensas de $500). El monto de 7 recompensas aún no ha sido determinado.
Fuente: opennet.ru
