Lanzamiento de Chrome 99

La empresa Google ha lanzado la versión del navegador web Chrome 99. Al mismo tiempo, está disponible la versión estable del proyecto libre Chromium, que es la base de Chrome. El navegador Chrome se distingue por el uso de los logotipos de Google, la presencia de un sistema de notificación en caso de falla, módulos para la reproducción de contenido de video protegido contra copia (DRM), un sistema de instalación automática de actualizaciones y la transmisión de parámetros RLZ durante la búsqueda. La próxima versión de Chrome 100 está programada para el 29 de marzo.

Principales cambios en Chrome 99:

  • En Chrome para Android se ha incluido el uso del mecanismo de Transparencia de Certificados, que garantiza el mantenimiento de un registro público independiente de todos los certificados emitidos y revocados. Este registro público permite realizar auditorías independientes de todos los cambios y acciones de las autoridades certificadoras, y permitirá rastrear de inmediato cualquier intento de crear registros falsos de forma encubierta. Los certificados que no se reflejen en la Transparencia de Certificados serán automáticamente rechazados por el navegador, mostrando un error correspondiente. Anteriormente, este mecanismo solo estaba habilitado para la versión de escritorio y para un pequeño porcentaje de usuarios de Android.
  • Debido a un alto número de quejas, se ha desactivado el mecanismo de Acceso a Redes Privadas, que fue propuesto en forma de prueba para aumentar la protección contra ataques relacionados con el acceso a recursos en la red local o en la computadora del usuario (localhost) desde scripts cargados al abrir un sitio. Para protegerse contra tales ataques, se ha propuesto enviar una solicitud explícita de autorización para cargar tales subrecursos en caso de acceso a cualquier subrecurso en la red interna. Google revisará la implementación considerando los comentarios recibidos y ofrecerá una versión mejorada en futuras actualizaciones.
  • Se ha restaurado la posibilidad de eliminar motores de búsqueda sugeridos por defecto. Recordemos que desde Chrome 97, en la configuración en la sección 'Gestión de motores de búsqueda' (chrome://settings/searchEngines), se había desactivado la posibilidad de eliminar elementos de la lista de motores de búsqueda por defecto (Google, Bing, Yahoo) y de editar los parámetros del motor de búsqueda, lo que había provocado descontento entre muchos usuarios.
  • En la plataforma Windows, se ha habilitado la posibilidad de eliminar aplicaciones web autónomas (PWA, Progressive Web App) a través de la configuración del sistema o panel de control de manera similar a la eliminación de aplicaciones de Windows.
  • Se está realizando la prueba final de posibles interrupciones en el funcionamiento de los sitios web después de que el navegador alcance una versión compuesta por tres dígitos en lugar de dos (en su momento, tras el lanzamiento de Chrome 10, surgieron muchos problemas en las bibliotecas de análisis de User-Agent). Al activar la opción «chrome://flags#force-major-version-to-100», el encabezado User-Agent comenzará a mostrar la versión 100.
  • En CSS se ha implementado el soporte para capas en cascada, definidas mediante la regla @layer y exportadas a través de la regla @import, utilizando la función layer(). Las reglas CSS dentro de una misma capa en cascada se agrupan, simplificando la gestión de toda la cascada y proporcionando flexibilidad para modificar el orden de las capas, permitiendo un control más explícito sobre los archivos CSS y evitando conflictos. Las capas en cascada son útiles para temas de diseño, definiendo estilos predeterminados para elementos y extrayendo el diseño de componentes a bibliotecas externas.
  • A la clase HTMLInputElement se le ha añadido el método showPicker(), que permite mostrar cuadros de diálogo listos para completar valores estándar en campos de los tipos «date», «month», «week», «time», «datetime-local», «color» y «file», así como para campos que admiten autocompletar (autofill) y selección de listas (datalist). Por ejemplo, se puede mostrar una interfaz en forma de calendario para elegir una fecha o una paleta para introducir un color.
    Lanzamiento de Chrome 99
  • En el modo Origin Trials (funcionalidades experimentales que requieren activación por separado) se ha implementado la posibilidad de habilitar un modo oscuro para aplicaciones web. Los colores y el fondo para el tema oscuro se seleccionan mediante el nuevo campo color_scheme_dark en el archivo del manifiesto de la aplicación web. El Origin Trial permite el uso del API especificado desde aplicaciones cargadas desde localhost o 127.0.0.1, o tras registrarse y obtener un token especial, el cual tiene un tiempo limitado de uso para un sitio específico.
  • Se ha estabilizado y se ha puesto a disposición de todos el API Handwriting Recognition, permitiendo utilizar los servicios de reconocimiento de entrada manuscrita proporcionados por el sistema operativo.
  • Para las aplicaciones web progresivas (PWA), se ha estabilizado el componente Window Controls Overlay, el cual expande el área de visualización de la aplicación a toda la ventana, incluyendo la zona del encabezado, sobre la que se superponen los botones de control de la ventana (cerrar, minimizar, maximizar). La aplicación web puede manejar el renderizado y el procesamiento de entrada en toda la ventana, excepto en el bloque superpuesto con los botones de control de la ventana.
  • En la función CSS calc() se permite la especificación de valores "infinity", "-infinity" y "NaN" o expresiones que produzcan estos valores, por ejemplo, 'calc(1/0)'.
  • En la propiedad CSS color-scheme, que permite definir en qué esquemas de color puede mostrarse correctamente un elemento ("light", "dark", "day mode" y "night mode"), se ha añadido el parámetro "only", permitiendo excluir el cambio forzado del esquema de color para ciertos elementos HTML. Por ejemplo, si se especifica "div { color-scheme: only light }", entonces para el elemento div se utilizará solo el tema claro, incluso si en el navegador se ha forzado la activación del diseño oscuro.
  • Para cambiar los valores de la propiedad document.adoptedStyleSheets ahora pueden aplicarse las operaciones push() y pop() en lugar de reasignar completamente la propiedad. Por ejemplo, "document.adoptedStyleSheets.push(newSheet);".
  • Se han añadido al interfaz CanvasRenderingContext2D el soporte para los eventos ContextLost y ContextRestored, el método reset(), la opción "willReadFrequently", los modificadores de texto CSS, el primitivo de renderizado roundRect y los gradientes cónicos. También se ha mejorado el soporte para filtros SVG.
  • Se han eliminado los prefijos "-webkit-" de las propiedades "text-emphasis", "text-emphasis-color", "text-emphasis-position" y "text-emphasis-style".
  • Para las páginas abiertas sin HTTPS, se ha prohibido el acceso a la API Battery Status, que permite obtener información sobre la carga de la batería.
  • En el método navigator.getGamepads() se asegura la salida de un array de objetos Gamepad en lugar de GamepadList. GamepadList ya no es compatible en Chrome, lo cual responde a los requisitos del estándar y el comportamiento de los motores Gecko y Webkit.
  • La API WebCodecs ha sido actualizada para cumplir con la especificación. En particular, se han cambiado el método EncodedVideoChunkOutputCallback() y el constructor VideoFrame().
  • En el motor V8 de JavaScript se han añadido nuevas propiedades en la API Intl.Locale: calendars, collations, hourCycles, numberingSystems, timeZones, textInfo y weekInfo, que proporcionan información sobre los calendarios, zonas horarias y parámetros de tiempo y texto compatibles. const arabicEgyptLocale = new Intl.Locale(‘ar-EG’) // ar-EG arabicEgyptLocale.calendars // [‘gregory’, ‘coptic’, ‘islamic’, ‘islamic-civil’, ‘islamic-tbla’] arabicEgyptLocale.collations // [‘compat’, ’emoji’, ‘eor’] arabicEgyptLocale.hourCycles // [‘h12’] arabicEgyptLocale.numberingSystems // [‘arab’] arabicEgyptLocale.timeZones // [‘Africa/Cairo’] arabicEgyptLocale.textInfo // { direction: ‘rtl’ } japaneseLocale.textInfo // { direction: ‘ltr’ } chineseTaiwanLocale.textInfo // { direction: ‘ltr’ }
  • Se ha añadido la función Intl.supportedValuesOf(code), que devuelve un array de identificadores compatibles para la API Intl para las propiedades calendar, collation, currency, numberingSystem, timeZone y unit. Intl.supportedValuesOf(‘unit’) // [‘acre’, ‘bit’, ‘byte’, ‘celsius’, ‘centimeter’, …]
  • Se han realizado mejoras en las herramientas para desarrolladores web. En el panel de red se ha añadido la opción de ralentizar las solicitudes WebSocket para depurar el funcionamiento en condiciones de conexión de red lenta. En la pestaña ‘Application’ se ha añadido un panel para rastrear informes generados a través de la API Reporting. En el panel Recorder, antes de reproducir un comando grabado, se ha implementado el soporte para esperar hasta que un elemento sea visible o esté disponible para hacer clic. Se ha simplificado la emulación del modo oscuro. Se ha mejorado el manejo de paneles en pantallas táctiles. En la consola web se ha añadido soporte para secuencias de escape para resaltar texto con color, se han añadido máscaras de sustitución %s, %d, %i y %f, y se ha mejorado el funcionamiento de los filtros de mensajes.
    Lanzamiento de Chrome 99

Además de las novedades y correcciones de errores, en esta nueva versión se han solucionado 28 vulnerabilidades. Muchas de las vulnerabilidades fueron detectadas a través de pruebas automatizadas utilizando herramientas como AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer y AFL. No se identificaron problemas críticos que permitieran eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno de sandbox. En el marco del programa de recompensas por información sobre vulnerabilidades, Google ha pagado 21 recompensas por un total de 96 mil dólares (una recompensa de $15,000, dos recompensas de $10,000, seis recompensas de $7,000, dos de $5,000, dos de $3,000 y una recompensa de $2,000 y otra de $1,000).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster