Google on vĂ€lja andnud versiooni veebibrauserist Chrome 141. Samuti on saadaval stabiilne vabakĂ€iguprojekti Chromium versioon, mis on Chrome'i alus. Chrome erineb Chromiumist selle poolest, et kasutab Google'i logosid, sisaldab sĂŒsteemi krahhi korral teavitamiseks, DRM-i kaitstud videokontentide esitamise mooduleid, automaatset uuenduste installimise sĂŒsteemi, pidevat Sandbox-isolatsiooni ja togomahtude Google API vĂ”tmeid ning edastab RLZ-parameetreid otsingul. Need, kes vajavad rohkem aega uuendamiseks, saavad eraldi toetust Extended Stable harust, mis kestab 8 nĂ€dalat. JĂ€rgmine Chrome 142 vĂ€ljaanne on planeeritud 28. oktoobril.
Peamised muudatused Chrome 141-s:
- Osadele kasutajatele on aktiveeritud brauserisse integreeritud juturobot Gemini, mis suudab selgitada vaatamise all oleva lehe sisu ja vastata lehega seotud kĂŒsimustele, ilma et nad vahekaardi vahetaksid. Gemini esilekutsumiseks on ekraani paremas ĂŒlanurgas nupp, millele vajutades kuvatakse dialoog, mis vĂ”imaldab esitada kĂŒsimusi loomulikus keeles ja valida vahekaardid, mille sisu AI peab arvesse vĂ”tma vastuse koostamisel. Toetatakse tekstilisi ja hÀÀlsuhtluse vorme robotiga. See vĂ”imalus on saadaval USA kasutajatele, kellel on juurdepÀÀs Gemini rakendusele ja kes kasutavad platvorme macOS, iOS ja Windows.

- On lisatud kaitse kohaliku sĂŒsteemi (loopback, 127.0.0.0/8) vĂ”i sisemise vĂ”rgu (192.168.0.0/16, 10.0.0.0/8 jne) poole pöördumise vastu, kui suheldakse avalike saididega. Kui kasutaja proovib laadida sisemisi ressursse, kuvab brauser nĂŒĂŒd dialooge, mis kĂŒsib operatsiooni kinnitust. Sisemistele ressurssidele pöördumine on kurjategijate poolt kasutatud CSRF-rĂŒnnakute teostamiseks ruuteritele, juurdepÀÀsupunktidele, printeritele, ettevĂ”tte veebiliideseid ja teistele seadmetele ja teenustele, mis aktsepteerivad taotlusi ainult kohalikust vĂ”rgust. Lisaks saab sisemiste ressursside skaneerimise kaudu teha kaudse tuvastamise vĂ”i koguda teavet kohalikus vĂ”rgus.
- On alustatud ĂŒleminekut granuleerituma protsesside isolatsioonimudelile â âOrigin Isolationâ, mille kĂ€igus iga sisu allikas (origin â protokolli, hosti ja porta kinnitus)... domeen ja ja port, nĂ€iteks "https://foo.example.com"), isoleeritakse eraldi renderdamise protsessis. Kuna isoleerimise killustumise suurenemine vĂ”ib pĂ”hjustada mĂ€lutarbimise ja CPU-koormuse kasvu, lĂŒlitatakse uus isoleerimisreĆŸiim sisse ainult sĂŒsteemides, millel on rohkem kui 4 GB RAM-i. Madala vĂ”imsusega seadmetes jĂ€tkatakse vana isoleerimise lĂ€henemiselt, kus kĂ”ik erinevad sisu allikad, mis on seotud ĂŒhe veebisaidiga (nt foo.example.com ja bar.example.com), isoleeritakse eraldi protsessis. Selle vĂ”imalus on hetkel aktiveeritud vaid osale kasutajatest, hĂ”lmatus kasvab jĂ€rk-jĂ€rgult.
- Kasutusse on vĂ”etud âSame Originâ poliitika rakendamine API Storage Access API jaoks. Kutsudes âdocument.requestStorageAccess()â koodist, mis on laaditud iframe'ist teiselt veebisaidilt, katab see vaikimisi nĂŒĂŒd ainult veebisaiti, kust see iframe on laaditud, mitte veebisaiti, kuhu iframe on paigaldatud.
- Kliendi poolele on lisatud heuristika, et tuvastada vĂ€listele veebisaitidele suunatud otsingupĂ€ringute pealetungi vĂ”i suunamise katseid, mida sisestatakse aadressiribale vĂ”i lehele, mis kuvatakse uue vahekaartide avamisel. Sellist pealetungi rakendavad mĂ”ned pahatahtlikud laiendused. Kontroll toimub kasutaja sisestatud pĂ€ringute ja otsingutulemustega lehe ilmumise vĂ”rdlemise kaudu. Kui avastatakse, et on aset leidnud asendamine Safe Browsing reĆŸiimis, siis server Google'ile saadetakse telemeetriat, et saada pĂ”hjalikumat analĂŒĂŒsi, arvestades erinevate kasutajate telemeetriat.
- Uue vahekaartide avamise lehe alumises paneelis, kus kuvatakse teavet laiendite kohta, mis mÔjutavad uue vahekaartide lehe sisu, on tagatud teabe kuvamine seadme toimimise kohta, millega rakendatakse keskset haldust.

- SĂŒsteemides, kus kasutajaprofiilid on seotud kolmandate osapoolte autentimisteenustega, on rakendatud kaugadministratsiooni kĂ€su tĂ€itmise vĂ”imalus, nĂ€iteks vahemĂ€lu vĂ”i kĂŒpsiste kustutamiseks.
- IndexedDB API-s on realiseeritud meetod getAllRecords(), mis vÔimaldab vÀlja vÔta kÔik kirjed objektihoidlast (IDBObjectStore) ja indeksist (IDBIndex). getAllRecords() kombineerib endas getAllKeys() ja getAll() meetodite funktsionaalsuse, et vÀljendada nii esmast vÔtit kui ka sellega seotud vÀÀrtusi. Meetoditele getAll() ja getAllKeys() on lisatud parameeter 'direction', et mÀÀrata vÀlja tÔmbamise suund, mis vÔimaldab kiirendada teatud lugemisoperatsioone vÔrreldes kursori kasutamisega.
- Lisatud API 'WebRTC Encoded Transform' kodeeritud multimeediaandmete töötlemiseks, mida edastatakse lÀbi RTCPeerConnection.
- Lisa to support 'width' ja 'height' atribuute sisse sisestatavate elementide jaoks, mille suurust saab hallata CSS-i vÔi SVG-mÀrgistuse kaudu.
- On tehtud parandusi veebiarenduse tööriistadesse. Lisatud eksperimentaalne MCP (Model Context Protocol) server, mis vÔimaldab juurdepÀÀsu Chrome DevTools'i funktsioonidele vÀlistest AI-assistentidest.
Informatsioon parandatud turvaauku kohta kuulutuste ja muudatuste jÀlgimise ajal puudub.
TĂ€iendav info: Ăhe pĂ€eva jooksul pĂ€rast vĂ€ljaandmist avaldati teave parandatud turvaaukude kohta. Chrome 141-s on parandatud 21 haavatavust. Palju neist haavatavustest tuvastati automatiseeritud testimise tööriistade AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Ăkspuha milliseid kriitilisi probleeme, mis vĂ”imaldavad ĂŒletada kĂ”ik brauseri kaitseastmed ja kĂ€itada koodi sĂŒsteemis vĂ€ljaspool liivakasti, ei tuvastatud. Praeguse vĂ€ljaande haavatavuste avastamise rahalise preemia programmi raames on Google vĂ€lja maksnud 12 preemiat kokku 50 000 USA dollari ulatuses (ĂŒks preemia $25000, $5000, $4000 ja $2000, neli preemiat $3000 ja kaks preemiat $1000). Ăhe preemia suurus on veel mÀÀramata.
Allikas: opennet.ru


