Google avaldas veebibrauseri Chrome 150 vĂ€ljaande. Samuti on saadaval stabiilne vabavaraline projekt Chromium, mis on Chrome'i alus. Brauser Chrome erineb Chromiumist Google'i logode, riistvara jĂ”udluse testimise sĂŒsteemi, DRM-i videote esitamise moodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi, pideva Sandbox-isolatsiooni lubamise, Google API vĂ”tmete tĂ€iustatud edastamise ja RLZ-parameetrite edastamise vahel otsingus. Neile, kellele on rohkem aega vĂ€rskendamiseks vajalik, toetatakse eraldi Extended Stable haru, mis kestab 8 nĂ€dalat. JĂ€rgmine Chrome 151 vĂ€ljaanne on planeeritud 28. juuliks.
Peamised muudatused Chrome 150 (1, 2, 3, 4):
- Esitatud esimesed tulemused algatusest, et uuendada kasutajaliidese kujundust erinevates operatsioonisĂŒsteemides ja vabaneda liialdustest. Kasutusele on vĂ”etud uued ikoonid, millel on sujuvamad servad ja animatsiooniefektid nuppudel, nagu peamenĂŒĂŒ ja lehe uuesti laadimise nupud. Konteksti menĂŒĂŒde struktuuri on lihtsustatud, eemaldades harva kasutatavad vĂ”i dubleeritud elemendid. Kasutusele on vĂ”etud kaasaegsem disain seadistuste, allalaadimishalduri ja raamatute navigeerimise lehe jaoks.
- AI-reĆŸiimi arendamine on jĂ€tkub, vĂ”imaldades suhelda AI-agendiga aadressiribalt vĂ”i avatud uute ĂŒhte kupli lehelt. Uues versioonis on lisatud vĂ”imalus ĂŒhenduda Chrome'i ja AI-agendi Gemini Sparkga, et iseseisvalt teostada toiminguid aktiivse vahekaardiga seoses, et lahendada ĂŒlesandeid, mis nĂ”uavad suhtlemist veebisisuga (nuppudele klikkimine, linkidele minemine, vormide tĂ€itmine jms). Samuti on lisatud kontekstitasulisi soovitusi Gemini kasutamiseks brauseris, nĂ€iteks kui avaneb suur artikkel, pakub Chrome kokkuvĂ”tete tegemist Gemini abil; vormi redigeerimise ajal soovitab, et kontrollige vĂ”i parandage teksti Gemini kaudu.
- MĂ”nel kasutajal on seadistatud lihtsustatud liides Google'i konto sidumiseks ja andmete, nagu salvestatud paroolid ja jĂ€rjehoidjad, sĂŒnkroonimiseks. SĂŒnkroonimine on integreeritud kontole sisselogimisega ja ei esitatakse eraldi vĂ”imalusena seadistustes. Kasutajad saavad Chrome'i siduda oma Google'i kontoga ja kasutada seda paroolide, jĂ€rjehoidjate, kĂŒlastusajaloo ja vahelehtede salvestamiseks. Aadresside automaatne tĂ€itmine ja sisendi automaatne tĂ€iendamine ei sĂŒnkroonita enam seadmete vahel ning need salvestatakse ainult kohaliku sĂŒsteemi juurde.
- MĂ”nel kasutajal, kes on aktiveerinud brauseri tĂ€iustatud kaitse reĆŸiimi (Enhanced Safe Browsing), on aktiveeritud funktsioon 'HTTPS-First', mis suunab automaatselt HTTP-pĂ€ringud HTTPS-i. Et tagada juurdepÀÀs saitidele, mis ei toeta HTTPS-i, on rakendatud tagasikĂ€ik HTTP-le, kui HTTPS-i suunamisel ei Ă”nnestu pĂ€ringut tĂ€ita vĂ”i esinevad sertifikaadi probleemid. HTTP kaudu saidi avamisel kuvatakse spetsiaalne hoiatusteade. Chrome 154 versioonis plaanitakse see reĆŸiim vaikimisi lubada kĂ”ikidel avalikelt saitidel, mis ei asu sisevĂ”rkudes, nagu 192.168.0.1 vĂ”i 10.0.0.0/8.
- Kustutatud on koodilipp kExtensionManifestV2Disabled, mis vĂ”imaldas Chrome'i veebipoest installida tĂ€iendusi, mis kasutavad teist versiooni Chrome'i manifestist. JĂ€rgmises Chrome 151 vĂ€ljalanges eemaldatakse parameeter AllowLegacyMV2Extensions, mis vĂ”imaldas arendaja reĆŸiimis manuaalselt laadida teise versiooni manifestil pĂ”hinevaid tĂ€iendusi. Need lipud vĂ”imaldasid tĂ€ienduse uBlock Origin vahetut installimist.
- Veebi töötluse (Web Worker) kĂ€sitlejad, mis on loodud URI 'data:' abil (nĂ€iteks lĂ€bi 'new Worker(âdata:text/javascriptâŠ.â)'), on nĂŒĂŒd isoleeritud lehe kontekstist, kus need loodi, ja ei pÀÀse kohalikele salvestusruumidele ega kĂŒpsistele senises kontekstis. domeenMuutmine vĂ”imaldab blokeerida selliseid Web Worker-e, mis ei ole laaditud, serveriltvaid mida on jooksva protsessi kĂ€igus loodud loobides 'data:', et neile konfidentsiaalsetele andmetele XSS-rĂŒnnakute ajal juurde pÀÀseda.
- Tehnoloogia on vĂ€lja töötatud kaitseks rĂŒnnakute eest, mis manipuleerivad maksimaalse ĂŒhenduste arvu piirarvuga proksi serverites, luues varjatud suhtluskanali JavaScripti koodi vahel, mis töötab erinevates vahekaartides, vĂ”i kindlaksmÀÀramiseks, kas teatud veebisaiti on varem kĂŒlastatud. NĂ€iteks vĂ”ib rĂŒndaja hĂ”ivata kĂ”ik saadaval olevad ĂŒhendused proksisse, jĂ€ttes vaba ainult ĂŒhe soketi, mille kaudu saab analĂŒĂŒsida selle kĂ€ttesaadavust staatilise ressursi kĂŒsimisel â kui soket on vaba, on ressurss sellelt veebisaidilt saadud vahemĂ€lust, st kasutaja on selle juba varem alla laadinud. Proksi TCP sokettide maksimaalse ĂŒhenduste arvu piir on nĂŒĂŒd juhuslikult varieeruv.
- SVG-filtreid on keelatud kasutada kĂ”rvaliste (cross-origin) vĂ”i isoleeritud (sandboxed) iframe-plokkide ning pistikprogrammide (nt sisseehitatud PDF-vaataja) puhul. See piirang aitab kaitsta kĂ”rvaliste kanalite rĂŒnnakute, nĂ€iteks GPU.zip rĂŒnnakute ja SVG Clickjacking rĂŒnnakute vastu, kus SVG filtreid kasutatakse lĂ€bipaistva sisu kilede peal asetamiseks, et asendada nĂ€htamatud nupud, nĂ€iteks reklaami sulgemise nupu kohal.
- Iseseisvates veebirakendustes (PWA, Progressive Web App) on vÔimalik viia oma rakendus uuele alamdomeenile samas pÔhidomeenil (nt drive.example.com asendamine fileman.example.com), ilma kasutaja sekkumiseta (varasemalt oli PWA rakendus seotud algse domeeniga ja alamdomeeni muutmisel, nÀiteks brÀndingu vÔi restruktureerimise puhul, oli vajalik kÀsitsi uuesti installimine).
- TLS-is on vaikimisi sisse lĂŒlitatud ML-DSA (CRYSTALS-Dilithium) digitaalallkirjastamise algoritmi tugi, mis on kvantarvutite rĂŒnnakute suhtes vastupidav.
- Androidi versioonis on rakendatud FIDO Alliance Credential Exchange standardi tuki, mis vĂ”imaldab importida ja eksportida salvestatud salasĂ”nu ja biomeetrilise autentimise parameetreid, kasutades klientpoolset krĂŒpteerimist, nĂ€iteks Google Password Manageri ja kolmandate osapoolte paroolihaldurite vaheliseks turvaliseks edastamiseks.
- Androidi versioonis on konfigureerijas pakutud uus ĂŒhtne liides salvestatud paroolide ja automaatse tĂ€itmise andmete haldamiseks. Idee on selles, et kasutaja saaks korraga teavet erinevate salvestatud brauseri konfidentsiaalsete andmete klasside kohta, nagu paroolid, biomeetrilise autentimise andmed, aadressid ja passid.

- Lisatud on CSS-omandus âtext-fitâ, mis automaatselt skaleerib fondi suurust, nii et tekst mahub vanemkonteineri laiusesse (nĂ€iteks kui on vaja paigutada pealkiri antud alale ilma sabatĂŒkkide ĂŒleminekuta teisele reale vĂ”i kohandada fondi erinevatele ekraanisuurustele).
- CSS-omandis âbackground-clipâ on lisatud toetus parameetrile âborder-areaâ, mis lihtsustab gradientide loomise piire, joonistades elemendi tausta rangelt ala sisse, mida raamiga hĂ”ivatakse.
- Lisatud on CSS-funktsioon image(), mis vÔimaldab genereerida pildi antud vÀrviga tÀitmiseks.
- Origini katsetuste reĆŸiimis on alustatud EVP (elektronposti kontrollimise protokolli) protokolli testimist, et automaatselt krĂŒptograafiliselt kinnitada emaili omamist ilma vajaliketa saata ĂŒhekordseid koodide kinnitusi postkasti.
- Lisatud on HTML-atribuut focusgroup, et deklareerivalt juhtida fookuse vahetust klaviatuuri sees komposiitkomponentides, nagu menĂŒĂŒ, ilma JavaScripti kasutamata. NĂ€iteks pĂ€rast grupist lahkumist klaviatuuriga Tab ja tagasipöördumist, tagastab brauser fookuse viimasena aktiivsele elemendile, mitte esimesele elemendile loendis.
- Parandusi on tehtud veebiarendajate tööriistadele. TĂ€iendavad vĂ”imalused WebMCP tööriistade inspektimise ja silumise jaoks, mida kasutatakse saitide integreerimiseks AI-agentidega MCP protokolli abil. Styles-paneelis on lubatud â@containerâ, â@counter-styleâ ja â@functionâ reeglite kohapealne redigeerimine.
Uues versioonis on lisaks uuendustele ja vigade parandamisele kĂ”rvaldatud 433 haavatavust. Paljusid haavatavusi tuvastati automatiseeritud testimise kĂ€igus tööriistade AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Kaksteist probleemide korral on mÀÀratud kriitiline ohtlikkuse tase, mis tĂ€hendab, et haavatavused vĂ”imaldavad mööda minna kĂ”ikidest brauseri kaitsetasemetest ja kĂ€ivitada sĂŒsteemis koodi vĂ€ljaspool liivakasti keskkonda. 14 kriitilist probleemi on pĂ”hjustatud juba vabastatud mĂ€lule juurdepÀÀsust (use-after-free), 3 - ebapiisav usaldusvÀÀrsete sisendite kontroll, 2 - puhverĂŒlekandest ja 1 - vale tĂŒĂŒpide töötlemisest (Type Confusion). Haavatavuste avastamise preemia programmi raames maksis ettevĂ”te Google selle versiooni jaoks kokku 319 tuhat USA dollarit (ĂŒks preemia 250 tuhat dollarit (CVE-2026-14382 ANGLE raamatukogus), kolm preemiat summas $10000, $2500, $2000 ja $1000, kaks preemiat $3000 ja ĂŒks preemia igaĂŒhe jaoks $8000, $5000 ja $4000.
Allikas: opennet.ru

