Google on välja andnud Chrome veebibrauseri versiooni 132. Samuti on saadaval stabiilne versioon avatud lähtekoodiga projektist Chromium, mis on Chrome'i alus. Chrome'i brauser erineb Chromiumist Google'i logode kasutamise, krahhi korral teate saatmise süsteemi, kopeerimise kaitsega videomaterjali esitamise modulis, automaatsete uuenduste installimise süsteemi, pideva Sandbox-isolatsiooni aktiveerimise, Google API võtmete kaasamise ja RLZ-parameetrite edastamise kaudu otsingutes. Neile, kes vajavad rohkem aega uuendamiseks, toetatakse eraldi Extended Stable haru, mis kestab 8 nädalat. Järgmine Chrome'i versioon 133 on planeeritud 4. veebruariks.
Peamised muudatused Chrome 132-s:
- Lisatud on heuristika, mis automaatselt aktiveerib "HTTPS-First" funktsiooni, suunates HTTP päringud HTTPS-ile, kui kasutajad tavaliselt kasutavad HTTPS-i. Kui kasutaja ei nõustu "HTTPS-First" aktiveerimisega, saab ta selle režiimi seadetes sundida välja lülitama. Aktiivse "HTTPS-First" puhul töötab HTTPS-toetavatel saitidel HTTPS-i kaudu, kui edasiviimisel ei õnnestu päringut HTTPS kaudu täita või kui sertifikaatidega tekivad probleemid, naaseb see HTTP-le. Kui HTTPS-i variant pole saadaval, kuvatakse enne saidi avamist HTTP kaudu spetsiaalne hoiatustekst.
- Otsinguvõimalusi on laiendatud Google Lensi teenuse abil („Otsing objektiivi kaudu“), mille saab aktiveerida kontekstimenüü kaudu. Lisaks piltide ja valitud teksti otsimisele on lisatud ka toetus looduslikke keeli kasutavate küsimuste esitamiseks, mis on seotud veebilehtede ja PDF-dokumentide sisuga. Küsimuse esitamiseks tuleb avada Google Lensi otsinguliides menüüst ja sisestada küsimus ilmuvasse külgpaneeli ülaossa. Tõlke kattumise funktsiooni keeltes on laiendatud (tõlgitud tekst kuvatakse originaalteksti kohal pildil).

- Windowsi platvormile on lisatud teenuse isolatsiooni toetamine, mis tagab võrgu teenuse töö. Isolatsiooni aktiveerimiseks on lisatud valik „—enable-features=NetworkServiceSandbox“. Isolatsioonirežiime saab kontrollida lehelt „chrome://sandbox/“.
- Seadetesse on lisatud võimalus valida salvestatud paroolide ja aadresside valikuline laadimine kohalikust süsteemist Google'i kontoga seotud pilveharimiseks.

- Desktoppakettides on seadme vahelise sünkroonimise seadistamise asemel, kasutades eraldi kontot, võimalik siduda kasutajate brauserid Google'i kontoga, mida kasutatakse sellistes teenustes nagu Gmail ja Google Docs. Näiteks, kui siseneda Gmaili veebisaidile, pakutakse nüüd siseneda selle kontoga Chrome'is, et salvestada ja sünkroonida avatud vahelehti, seadeid, ajalugu, järjehoidjaid, paroole, aadresse, laiendusi, teemasid ja PWA-rakendusi.


- Lisatud on seade «chrome://flags/#enable-user-link-capturing-pwa», mille aktiveerimisel viib Web-rakendusega (PWA) seotud linkide klikkimine tavalise veebisaidi avamiseni ning aadressiribal ilmub indikaator, mis võimaldab hüpata tagasi web-rakenduse kasutamisele. Varem viis sarnaste linkide avamine kohe web-rakendusse, ilma et oleks võimalik töötada lehega nagu tavalise veebisaidiga.

- Elemendi
- Tagatud on InvalidStateError erandi genereerimine meetodite showPopover() ja showModal() väljakutsumisel elementide puhul, millel on atribuut 'popover' või 'dialog', mis asuvad mitteaktiivses dokumendis. Varasemalt ignoreeriti selliseid väljakutseid vaikselt.
- Video ja suvalise ala salvestamise võimalusele on lisatud API Element Capture, mis võimaldab salvestada üksikuid HTML-elemente. See võimalus võib osutuda kasulikuks olukordades, kus on vaja salvestada omavahel kattuvaid elemente. Näiteks veebirakenduses videokonverentside korraldamiseks, mis võimaldab integreerida muid veebirakendusi iframe'i kaudu, võib uut API-d olla vajalik iframe'i sisu video kujul salvestamiseks ja selle edastamiseks teistele osalejatele.

- Lisatud meetod getAllScreensMedia(), et salvestada kõigi seadmega ühendatud ekraanide sisu.
- Androidi versioonis ja WebView põhistes komponentides on lubatud kasutada File System Access API-t, mis võimaldab veebirakendustel lugeda ja kirjutada andmeid otse kasutaja seadme failidesse ja kaustadesse. Varem oli see API saadaval ainult lauakomplektides. Failide valimisdialoogide avamiseks saab kasutada meetodeid showOpenFilePicker() ja showSaveFilePicker().
- CSS-i omaduses «a href="https://developer.mozilla.org/docs/Web/CSS/writing-mode">writing-mode», mis võimaldab teksti paigutust vormides, on rakendatud toetust võtmesõnadele sideways-rl ja sideways-lr, mis on kasulikud traditsioonilise teksti vertikaalse kuvamise korral, kus ei kasutata hieroglüüfe.
- CSS-i omadustes «inset» ja «margin» on lubatud kasutada väärtust anchor-size().
- Tagasiside on lubatud kerimisalad kasutada navigatsiooniks klaviatuuri abil, võimaldades hiireta kasutajatel esmalt lülituda soovitud alasse klahviga Tab ja seejärel navigeerida sisu kaudu nooleklahvidega. Varem oli see võimalus keelatud, kuna sellega olid seotud puuetega inimeste abivahendite tagasilöögid, mis on selles versioonis kõrvaldatud.
- Lisatud on meetodid Request.bytes() ja Response.bytes(), mis tagastavad promise'i andmete lugemiseks kasutades Uint8Array objekti.
- Tagatud on HTTP-pealkirja Strict-Transport-Security ignoreerimine vastustes, mis on serverile, paigaldatud kohalikule süsteemile ja aktsepteerib taotlusi localhost'i kaudu.
- WebGPU API-s on ellu viidud võimalus segada tekstuure 32-bitiste ujukomaarvude formaadiga värvi esitletud (r32float, rg32float ja rgba32float). GPUDevice objekti on lisatud atribuut adapterInfo.
- Web-arendajatele on laiendatud tööriistade võimalusi. Lisatud on AI-assistendi Gemini tugi, et lihtsustada veaotsingut ja küsimuste selgitamist, mis on seotud võrgu päringute, algfailide ja jõudluse jälgimisega. Rakendatud on AI-assistendiga vestluse ajaloo salvestamine.

Sensors-paneelis on teostatud erineva intensiivsusega CPU koormuse simuleerimine (Nominaalne, Õiglane, Tõsine, Kriitiline). Mälutarbimise hindamise paneelis on lisatud JavaScript-objektide rühmitamise tugi nime järgi. Konfiguratori välimust on muudetud. Computed vahelehel on tagatud arvutatud väärtuste reaalajas uuendamine (kasulik väärtuste muutuste jälgimiseks animatsiooni käigus). Sektsiooni 'Rakendus > Hoiustamine' on lisatud brauserilaiendite hoidlute inspektimise võimalus.


Uues versioonis on lisaks uuendustele ja veaparandustele kõrvaldatud 16 turvaauku. Paljud neist avastati automatiseeritud testimise käigus, kasutades tööriistu nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Viiele probleemile on antud kõrge ohtlikkuse tase. Kriitilisi probleeme, mis võimaldaksid külastada kõiki brauseri kaitsetasemeid ja käivitada koodi süsteemis väljaspool sandbox-ühendust, ei leitud. Vigade avastamise rahaaukude programmis maksis Google käesoleva väljaande eest kokku 13 preemiat 37 000 USA dollari väärtuses (sealhulgas kaks preemiat 7000 ja 5000 dollari eest, üks preemia 3000 dollari eest, kolm preemiat 2000 dollari eest ja neli preemiat 1000 dollari eest). Üksiku preemia suurus on veel määramata.
Allikas: opennet.ru









