Lanzamiento del navegador web Chrome 129

La empresa Google ha lanzado la versión del navegador web Chrome 129. Al mismo tiempo, está disponible la versión estable del proyecto de código abierto Chromium, que es la base de Chrome. El navegador Chrome se diferencia de Chromium por el uso de los logotipos de Google, la inclusión de un sistema de envío de notificaciones en caso de fallos, módulos para la reproducción de contenido de video protegido (DRM), un sistema de instalación automática de actualizaciones, la activación constante del aislamiento Sandbox, el suministro de claves para la API de Google y la transmisión de parámetros RLZ en las búsquedas. Para aquellos que necesitan más tiempo para actualizar, se mantiene una rama Extended Stable, acompañada durante 8 semanas. La próxima versión de Chrome 130 está programada para el 15 de octubre.

Los cambios principales en Chrome 129:

  • Se ha añadido la capacidad de personalizar el contenido de la barra de herramientas, lo que permite al usuario anclar, desanclar y reorganizar los íconos mediante un configurador que se muestra en la barra lateral. Por ejemplo, se pueden colocar botones en la barra para acceder a la interfaz para desarrolladores, borrar datos sobre el funcionamiento del navegador, abrir el modo de lectura, acceder al administrador de tareas, al gestor de contraseñas, etc. Se ha añadido la opción "chrome://flags/#toolbar-pinning" para controlar la posibilidad de anclar íconos.
    Lanzamiento del navegador web Chrome 129
  • Se ha propuesto una función de comparación de pestañas que permite utilizar elementos de aprendizaje automático para generar una revisión comparativa de productos cuyas páginas están abiertas en diferentes pestañas. Esta posibilidad está disponible solo para usuarios en EE.UU.
    Lanzamiento del navegador web Chrome 129
  • En la versión para la plataforma Android, se ha implementado el movimiento de las pestañas inactivas a una sección separada (Inactive Tabs) de la interfaz de cambio entre pestañas. Existe la opción de revisar todas las pestañas antiguas y cerrarlas de una vez. De manera predeterminada, esta nueva función está habilitada para el 1% de los usuarios. Las pestañas se eliminan automáticamente después de estar en la sección Inactive Tabs por más de 60 días.
  • Se ha añadido un modo experimental de uso compartido de procesos, cuyo objetivo es que diferentes pestañas abiertas en el mismo sitio utilicen un único proceso de renderizado en lugar de procesos separados. Este cambio permite acelerar la carga de páginas y reducir el consumo de memoria. Se ha añadido la configuración 'chrome://flags/#enable-process-per-site-up-to-main-frame-threshold' para activar el modo.
  • Se ha añadido la posibilidad de otorgar a los sitios poderes temporales, que solo son válidos durante la sesión actual (por ejemplo, se puede permitir el acceso a la cámara y el micrófono que será efectivo hasta que se cierre la pestaña o se cambie a otro sitio).
  • Se ha dejado de dar soporte a la plataforma macOS 10.15, cuyo soporte fue finalizado por Apple en 2022.
  • Para las plataformas Windows y macOS se ha implementado una nueva interfaz de gestión de certificados en el configurador (anteriormente, en estas plataformas se llamaban interfaces de gestión de certificados del sistema).
  • Se ha habilitado el bloqueo de acceso a la IP 0.0.0.0 para prevenir ataques a los servicios locales.
  • Se ha anunciado un próximo cambio en el algoritmo de intercambio de claves de TLS, de Kyber768+X25519 a ML-KEM768+X25519 (el estándar ML-KEM recientemente adoptado se basa en el algoritmo post-cuántico Kyber, pero no es completamente compatible con su implementación anterior).
  • Se ha añadido el método 'scheduler.yield()' en la API Scheduler, que permite devolver temporalmente el control al hilo principal del navegador durante la ejecución de tareas prolongadas, lo que permite suspender la tarea actual para realizar tareas importantes, como el manejo de la entrada y la renderización de cuadros. La idea es dividir las tareas de larga duración en fragmentos más pequeños, transmitiendo el control al hilo principal mediante la llamada 'await scheduler.yield();' en el código, lo que ayuda a reducir el impacto negativo de las tareas de larga duración en la receptividad al trabajar con el sitio.
    Lanzamiento del navegador web Chrome 129
  • Se ha añadido la propiedad CSS 'interpolate-size', que permite seleccionar el tamaño de la animación no en unidades absolutas, sino en función de los valores calculados al usar las propiedades auto, min-content o fit-content. Para un control más preciso del tamaño, se ha propuesto la función CSS calc-size(), similar a calc(), pero que admite operaciones con el tamaño real de los elementos, que cambia según el contenido.
  • Se han realizado cambios en las propiedades CSS para gestionar la visualización de elementos vinculados a la ubicación de otros elementos (CSS Anchor Positioning), sin utilizar JavaScript, por ejemplo, para fijar elementos de ventanas emergentes (popover) que aparecen de manera similar a las sugerencias emergentes. De acuerdo con la recomendación del grupo de trabajo encargado de la estandarización de CSS, la propiedad CSS «inset-area» se ha renombrado a «position-area», la propiedad «position-try-options» se ha cambiado a «position-try-fallbacks», y se ha eliminado la necesidad de especificar inset-area() en la propiedad «position-try», es decir, en lugar de «position-try-fallbacks: inset-area(top)», se deberá escribir «position-try-fallbacks: top».
  • Se ha añadido el método Intl.DurationFormat en la API Intl para formatear datos sobre duración en el tiempo teniendo en cuenta la localidad seleccionada. Por ejemplo: const l = «es-ES»; const d = {hours: 1, minutes: 46, seconds: 40}; const opts = {style: «long»}; new Intl.DurationFormat(l, opts).format(d); // «1 hora, 46 minutos, 40 segundos»
  • La API Web GPU ha implementado la posibilidad de utilizar todo el rango de brillo soportado por la pantalla al mostrar imágenes HDR.
  • En la API WebRTC se ha añadido el soporte para enviar blobs mediante el método RTCDataChannel.send(Blob) y recibir datos del tipo Blob al manejar el evento onMessage, siempre que en el atributo «binaryType» se indique el valor «blob» (anteriormente solo se soportaba el envío de cadenas y ArrayBuffer). El tamaño del blob está limitado por el valor maxMessageSize.
  • En la API WebAuthn se han añadido los métodos PublicKeyCredential.toJSON(), parseCreationOptionsFromJSON() y parseRequestOptionsFromJSON() para serializar/deserializar las respuestas de WebAuthn utilizando el formato JSON.
  • En el modo «Origin trials» se ha implementado la API FileSystemObserver, que permite a los sitios web rastrear cambios en archivos y carpetas.
  • En el modo «Origin trials» se ha añadido la API Mesh2D Canvas para visualizar una gran cantidad de triángulos texturizados. Entre las aplicaciones de la API se mencionan la implementación de métodos avanzados de mapeo de texturas y la creación de efectos de deformación en un contexto bidimensional.
  • Se han ampliado las capacidades de las herramientas para desarrolladores web.

Además de las innovaciones y correcciones de errores en la nueva versión, se han solucionado 9 vulnerabilidades. Muchas de estas vulnerabilidades fueron identificadas a través de pruebas automatizadas utilizando herramientas como AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer y AFL. A una de las problemáticas se le ha asignado un alto nivel de riesgo (mala gestión de tipos en el motor V8). No se han detectado problemas críticos que permitan eludir todos los niveles de seguridad del navegador y ejecutar código en el sistema fuera del entorno de sandbox. En el marco del programa de recompensas por la detección de vulnerabilidades para esta versión, Google ha otorgado 5 recompensas por un total de 13 mil dólares estadounidenses (una recompensa de $8000 y $2000, además de tres recompensas de $1000). El monto de una de las recompensas aún no se ha determinado.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster