Lanzamiento de Chrome 83

La empresa Google ha presentado la versión del navegador web Chrome 83. A la vez está disponible lanzamiento estable de un proyecto de código abierto Chromium, que sirve como base para Chrome. El navegador Chrome se distingue utiliza los logotipos de Google, tiene un sistema para enviar notificaciones en caso de fallos, permite la descarga del módulo Flash a petición, módulos para la reproducción de contenido de video protegido (DRM), un sistema de actualización automática y la transmisión en las búsquedas de parámetros RLZ. Debido a la transición de los desarrolladores a trabajar desde casa en el contexto de la pandemia del coronavirus SARS-CoV-2, la versión 82 de Chrome fue omitida. La próxima versión de Chrome 84 está programada para el 14 de julio.

Principales cambios en Chrome 83:

  • Comenzó activación masiva del modo «DNS sobre HTTPS» (DoH, DNS sobre HTTPS) en los sistemas de los usuarios cuyos ajustes del sistema especifican proveedores de DNS que soportan DoH (se activará el DoH del mismo proveedor de DNS). Por ejemplo, si el usuario tiene configurado el DNS 8.8.8.8 en su sistema, el servicio DoH de Google («https://dns.google.com/dns-query») se activará en Chrome, si el DNS es 1.1.1.1, entonces se activará el servicio DoH de Cloudflare («https://cloudflare-dns.com/dns-query») y así sucesivamente. Para evitar problemas con la resolución de redes intranet corporativas, DoH no se aplica al determinar el uso del navegador en sistemas gestionados de forma centralizada. DoH también se desactiva en presencia de sistemas de control parental.
    La gestión de la activación de DoH y el cambio del proveedor de DoH se realiza a través del configurador estándar.

    Lanzamiento de Chrome 83
  • Se propone nuevo diseño elementos formularios web, que han sido optimizados para su uso en pantallas táctiles y sistemas para personas con discapacidades. El diseño fue optimizado por Microsoft como parte del desarrollo del navegador Edge y se incorporó en la base de código principal de Chromium. Anteriormente, parte de los elementos de los formularios se diseñó para cumplir con los elementos de los sistemas operativos, y parte se diseñó de acuerdo con los estilos más populares. Debido a esto, diferentes elementos se adaptaban de manera diversa para pantallas táctiles, sistemas para personas con discapacidades y gestión con el teclado. El objetivo de esta revisión fue la unificación del diseño de los elementos de los formularios y la eliminación de la discrepancia de estilos.

    Lanzamiento de Chrome 83Lanzamiento de Chrome 83
  • Se ha cambiado el diseño de la sección de ajustes 'Privacidad y Seguridad', agregados nuevas herramientas para la gestión de la seguridad. Ahora es más fácil encontrar y comprender la esencia de la configuración. Se proponen cuatro secciones básicas que agrupan herramientas relacionadas con la limpieza del historial, la gestión de cookies y datos de sitios, modos de seguridad y prohibiciones o permisos vinculados a sitios específicos. El usuario puede activar rápidamente el bloqueo de cookies de terceros para el modo incógnito o para todos los sitios, y bloquear todas las cookies para un sitio específico. El nuevo diseño está disponible solo en los sistemas de algunos usuarios, los demás pueden activar la configuración a través de "chrome://flags/#privacy-settings-redesign".

    Lanzamiento de Chrome 83

    Las configuraciones específicas del sitio se dividen en grupos: acceso a la ubicación, cámara, micrófono, notificaciones y envío de datos en segundo plano. También se ofrece una sección con configuraciones adicionales para bloquear JavaScript, imágenes y redirecciones en ciertos sitios. Se destaca por separado la última acción del usuario relacionada con el cambio de permisos.

    Lanzamiento de Chrome 83
  • En el modo incógnito, está habilitada por defecto la bloqueación de todas las cookies establecidas por sitios de terceros, incluidas las redes publicitarias y los sistemas de análisis web. También se propone una interfaz mejorada para el control de la instalación de cookies en los sitios. Para la gestión se disponen de las banderas "chrome://flags/#improved-cookie-controls" y "chrome://flags/#improved-cookie-controls-for-third-party-cookie-blocking". Después de activar el modo, aparece un nuevo ícono en la barra de direcciones, al hacer clic en el cual se muestra el número de cookies bloqueadas y se ofrece la posibilidad de desactivar el bloqueo. Se puede ver qué cookies están permitidas y bloqueadas para el sitio actual en la sección "Cookies" del menú contextual que se activa al hacer clic en el símbolo del candado en la barra de direcciones, o en la configuración.

    Lanzamiento de Chrome 83

    Lanzamiento de Chrome 83
  • En la configuración se ofrece un nuevo botón "Revisión de seguridad" (Safety check), que proporciona un resumen de posibles problemas de seguridad, como el uso de contraseñas comprometidas, el estado de la verificación de sitios maliciosos (Safe Browsing), la existencia de actualizaciones no instaladas y la detección de extensiones maliciosas.

    Lanzamiento de Chrome 83
  • en el gestor de contraseñas se ha añadido la posibilidad verificación todos los inicios de sesión y contraseñas guardados en la base de cuentas comprometidas, mostrando una advertencia en caso de detectar problemas (la verificación se realiza mediante la comparación del prefijo hash en el lado del usuario, las contraseñas mismas y sus hashes completos no se envían al exterior). La verificación se realiza sobre una base que abarca más de 4 mil millones de cuentas comprometidas que figuraron en filtraciones de bases de datos de usuarios. También se muestra una advertencia al intentar utilizar contraseñas triviales, como «abc123».

    Lanzamiento de Chrome 83
  • Presentado modo de protección ampliado contra sitios peligrosos (Enhanced Safe Browsing), en el que se activan verificaciones adicionales para proteger contra phishing, actividades maliciosas y otras amenazas en la web. También se aplica protección adicional para la cuenta de Google y los servicios de Google (Gmail, Drive, etc.). Si en el modo normal de Safe Browsing las verificaciones se realizan localmente a través de una base de datos que se carga periódicamente en el sistema del cliente, en Enhanced Safe Browsing la información sobre páginas y descargas en tiempo real se envía al servicio Google Safe Browsing para verificación en el lado de Google, lo que permite reaccionar rápidamente a las amenazas tan pronto como se detectan, sin esperar a que se actualice la lista negra local.

    Para acelerar el funcionamiento, se mantiene una verificación previa en listas blancas que incluyen hashes de miles de sitios populares de confianza. Si el sitio que se está abriendo no está en la lista blanca, el navegador verifica la URL en el servidor de Google, transfiriendo los primeros 32 bits del hash SHA-256 del enlace, del cual se eliminan posibles datos personales. Según Google, el nuevo enfoque permite aumentar en un 30% la eficacia de las advertencias para nuevos sitios de phishing.

  • En lugar de fijar automáticamente los íconos de las extensiones junto a la barra de direcciones, se ha implementado un nuevo menú, indicado con el ícono de un rompecabezas, que enumera todas las extensiones disponibles y sus permisos. Después de instalar una extensión, el usuario ahora debe habilitar explícitamente la fijación en la barra de íconos de la extensión, mientras evalúa los permisos otorgados a la misma. Para evitar que la extensión se pierda, se muestra un indicador con información sobre la nueva extensión inmediatamente después de la instalación. Este nuevo menú está activado por defecto para un cierto porcentaje de usuarios; los demás pueden activarlo a través de la configuración "chrome://flags/#extensions-toolbar-menu".

    Lanzamiento de Chrome 83
  • Se ha añadido la opción "chrome://flags/#omnibox-context-menu-show-full-urls", que al activarse introduce en el menú contextual de la barra de direcciones el ítem "Siempre mostrar URL completas", que impide la distorsión del URL. Cabe recordar que en Chrome 76, la barra de direcciones pasó a mostrar enlaces sin "https://", "http://" y "www." de forma predeterminada. Para desactivar este comportamiento, existía una configuración, pero en Chrome 79 fue eliminada, y los usuarios perdieron la opción de mostrar la URL completa en la barra de direcciones.

    Lanzamiento de Chrome 83
  • Se ha habilitado para todos los usuarios la función de agrupación de pestañas ("chrome://flags/#tab-groups"), que permite combinar varias pestañas similares en grupos visualmente separados. A cada grupo se le puede asignar su propio color y nombre. Además, se ofrece una opción experimental para colapsar y expandir grupos, que actualmente no funciona en todos los sistemas. Por ejemplo, se pueden colapsar temporalmente varias noticias no leídas, dejando solo una etiqueta para que no ocupen espacio al navegar, y al volver a leer, restaurarlas en su lugar. Para habilitar el modo, se proporciona la configuración "chrome://flags/#tab-groups-collapse".

    Lanzamiento de Chrome 83
  • Se ha activado la advertencia predeterminada al intentar de descargas inseguras (sin cifrado) descargar archivos ejecutables desde enlaces de páginas HTTPS (en Chrome 84, las descargas de archivos ejecutables serán bloqueadas, y se comenzará a emitir una advertencia para archivos comprimidos). Se señala que descargar archivos sin cifrado puede ser utilizado para realizar actividades maliciosas a través de la alteración de contenido en ataques MITM. También prohibida la descarga de archivos iniciada desde bloques iframe aislados.
  • Al activar Adobe Flash, se agregó un aviso sobre la finalización del soporte para esta tecnología en diciembre de 2020.
  • Se ha implementado la tecnología Tipos de confianza, que permite bloquear manipulaciones del DOM que conducen a ataques de scripting entre sitios (DOM XSS), por ejemplo, al procesar incorrectamente los datos provenientes del usuario en bloques eval() o inserciones de «.innerHTML», lo que puede resultar en la ejecución de código JavaScript en el contexto de una página específica. Los tipos de confianza requieren un preprocesamiento de datos antes de pasarlos a funciones arriesgadas. Por ejemplo, al habilitar tipos de confianza, la ejecución de «anElement.innerHTML = location.href» resultará en un error y requerirá el uso de objetos especiales TrustedHTML o TrustedScript al realizar la asignación. La habilitación de los tipos de confianza se lleva a cabo mediante CSP (Content-Security-Policy).
  • Añadidos nuevos encabezados HTTP Cross-Origin-Embedder-Policy y Cross-Origin-Opener-Policy, que permiten activar un modo especial de aislamiento entre orígenes para el uso seguro en la página de operaciones privilegiadas, como SharedArrayBuffer, Performance.measureMemory() y API de perfilado, que pueden ser utilizados para llevar a cabo ataques a través de canales laterales, como Spectre. El modo de aislamiento entre orígenes tampoco permite modificar la propiedad document.domain.
  • Se ha propuesto una nueva implementación del sistema de inspección de acceso a recursos de red — OOR-CORS (Out-Of-Renderer Cross-Origin Resource Sharing). La implementación anterior solo podía inspeccionar los componentes principales del motor Blink, XHR y la API Fetch, pero no abarcaba las solicitudes HTTP generadas desde ciertos módulos internos. La nueva implementación resuelve este problema.
  • En el modo Origin Trials (funcionalidades experimentales que requieren activación por separado) se han añadido varias API nuevas. El Origin Trial implica la posibilidad de trabajar con la API especificada desde aplicaciones cargadas desde localhost o 127.0.0.1, o tras registrarse y obtener un token especial que tiene una duración limitada para un sitio específico.
    • API Sistema de Archivos Nativo, que permite crear aplicaciones web que interactúan con archivos en el sistema de archivos local. Por ejemplo, esta nueva API puede ser útil en entornos de desarrollo integrados, editores de texto, imágenes y videos que se ejecutan en el navegador. Para obtener la capacidad de lectura y escritura directa de archivos, usar diálogos para abrir y guardar archivos, así como navegar por el contenido de directorios, la aplicación solicita una confirmación especial del usuario;
    • El método Performance.measureMemory() para evaluar el consumo de memoria al procesar una aplicación web o una página web. Puede ser utilizado para analizar y optimizar el consumo de memoria en aplicaciones web, así como para identificar un crecimiento regresivo en el consumo de memoria.
    • El método Programador Prioritario Scheduler.postTask() para programar la ejecución de tareas (llamadas de retorno de JavaScript) con diferentes niveles de prioridad (bloquea el trabajo del usuario, crea cambios visibles y ejecuta trabajos en segundo plano). Para cambiar la prioridad y cancelar tareas, se puede usar el objeto TaskController.
    • API WebRTC Insertable Streams, permitiendo que las aplicaciones puedan crear sus propios controladores de datos aplicados en la codificación y decodificación de WebRTC MediaStreamTrack. Por ejemplo, se puede usar la API para implementar el cifrado de extremo a extremo de los flujos transmitidos a través de un servidor de tránsito.
  • Se ha añadido la API Detección de código de barras para la identificación y decodificación de códigos de barras en una imagen específica. La API solo funciona en dispositivos Android con el paquete de Google Play Services instalado.
  • Metaetiqueta añadida color-scheme, permitiendo que el sitio ofrezca un soporte completo para el tema oscuro sin aplicar transformaciones CSS.
  • Se añadió la posibilidad de usar módulos JavaScript en shared worker.
  • En IndexedDB, en IDBDatabase.transaction() se añadió un nuevo argumento
    «durability», que permite gestionar el volcado de datos en el almacenamiento. Al pasar el valor «relaxed» en lugar del modo «strict» por defecto, se puede sacrificar confiabilidad en favor del rendimiento (anteriormente, Chrome siempre volcaba los datos en el disco después de escribir cada transacción).
  • En selector() se añadió la función @supports, que permite verificar la existencia de selectores CSS (por ejemplo, se puede comprobar la disponibilidad de un selector antes de vincularle estilos CSS).

    @supports selector(::before) {
    div { background: green };
    }

  • En Intl.DateTimeFormat añadido la propiedad fractionalSecondDigits para configurar el formato de visualización de fracciones de segundo.
  • En el motor V8 se ha optimizado el seguimiento de ArrayBuffer en el recolector de basura. Para los módulos en WebAssembly se permite solicitar hasta 4 GB de memoria.
  • Añadidos nuevas herramientas para desarrolladores web. Por ejemplo, se ha añadido un modo de emulación de la percepción de la página por personas con discapacidades visuales y varios tipos de daltonismo. También se incorporó un modo de emulación de cambio de localización, cuyo cambio afecta a la API Intl.*, *.prototype.toLocaleString, navigator.language, Accept-Language, etc.

    Lanzamiento de Chrome 83

    En la interfaz de inspección de actividad de red, se añadió un depurador COEP (Política de Inserción Cruzada), que permite evaluar las razones del bloqueo de la carga de ciertos recursos a través de la red. Se agregó la palabra clave cookie-path para filtrar solicitudes en las que la cookie se asocia a una ruta específica. ruta.

    Lanzamiento de Chrome 83

    Se agregó un modo de anclaje de las herramientas de desarrollo en el lado izquierdo de la pantalla.

    Lanzamiento de Chrome 83

    Se rediseñó la interfaz para rastrear código JavaScript de larga duración.

    Lanzamiento de Chrome 83
  • Debido a la infección por COVID-19, algunos cambios programados han sido pospuestos. Por ejemplo, eliminación código para trabajar con FTP se ha trasladado por tiempo indefinido. Desconexión soporte para los protocolos TLS 1.0/1.1 postponed hasta el lanzamiento de Chrome 84. Inicial
    soporte para el identificador Client Hints (alternativa a User-Agent) también se ha pospuesto hasta Chrome 84. Trabajo en unificación del User-Agent se ha trasladado al próximo año.

Además de las novedades y correcciones de errores, en la nueva versión se han eliminado 38 vulnerabilidades. Muchas de las vulnerabilidades fueron identificadas a través de pruebas automatizadas con herramientas de AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer y AFL. No se han encontrado problemas críticos que permitan eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. En el marco del programa de recompensas por la detección de vulnerabilidades para la versión actual, Google ha pagado 28 premios por un total de 76,000 dólares (un premio de $20,000, un premio de $10,000, dos premios de $7,500, dos premios de $5,000, dos premios de $3,000, dos premios de $2,000, dos premios de $1,000 y ocho premios de $500). El monto de 7 recompensas aún no se ha determinado.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster