Google avaldas Chrome 146 veebibrauseri väljalaske. Samuti on saadaval stabiilne väljaanne avatud lähtekoodiga projektist Chromium, mis on Chrome'i alus. Chrome'i brauser erineb Chromiumist Google'i logode, krahhi korral teavitussüsteemi, kaitstud videokodeerimis (DRM) moodulite, automaatsete värskenduste installimise süsteemi, pideva Sandbox-isolatsiooni kasutamise, Google API võtmete tarnimise ja RLZ-parameetrite edastamise osas otsingu ajal. Neile, kes vajavad värskendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mis on saadaval 8 nädala jooksul. Järgmine Chrome 147 väljalase on planeeritud 7. aprilliks.
Erinevalt teatas Google ametlikult Chrome'i versioonide avaldamisest Linuxi süsteemidele, mis põhinevad ARM64 arhitektuuril. ARM64 Linuxi versioonid hakkavad valmima 2026. aasta teises kvartalis ja need on saadaval deb ja rpm pakettidena. Varem avaldati ametlikud Chrome'i versioonid Linuxile ainult x86_64 arhitektuurile, samas kui ARM64 arhitektuuri jaoks olid saadaval ainult kolmandate osapoolte Chromiumi versioonid, mida pakkusid jaotused. Ametlik Chrome'i versioon erineb Google'i kontole sisselogimise toega, Google'i teenuste integreerimisega, andmete sünkroonimisega seadmete vahel, laienduste lihtsustatud installimisega Chrome Web Store'i kataloogist ja võimalusega aktiveerida täiustatud kaitse režiimi.
Chrome 146 põhimuudatused:
- Osade kasutajate jaoks on sisse lülitatud valikulise õiguste sekkumise mehhanism (Selective permission intervention), mis blokeerib reklaamimisega seotud JavaScripti skriptide juurdepääsu privaatsusele mõjuvatele võimalustele, nagu ligipääs asukohainformatsioonile, mikrofoni, lõikepuhvrile, Bluetoothile, USB-le, seerianumbrile ja ekraani salvestamisele. Idee on selles, et kui kasutaja on andnud lehele juurdepääsu sellistele võimalustele, siis neid õigusi ei kohaldata lehelt laaditud kolmandate osapoolte skriptidele, mis on eraldatud iframe'i sildi kaudu või laaditud otse script sildi kaudu.
- Oleneb seadete struktuur, mis on seotud turvalisuse tagamisega. Kasutaja on lihtsustatud võimalus valida tavalise ja täiustatud kaitsetaseme vahel, mis võimaldab saavutada soovitud turvalisuse taseme ilma vajaduseta sukelduda detailidesse ja täiendavatesse valikutesse. Täiustatud režiimi valimisel kontrollitakse URL-i ja sisu täiendavalt. serverites Google'is kuvatakse teateid kaitsmata ühenduste kohta ning aeglustatakse mitte-tüüpiliste saitide toimimist rünnakute tõkestamiseks. Soovi korral saab kasutaja naasta vana meetodi juurde, kus igat seadet konfigureeritakse eraldi. Uute turvaseadete vormindamise haldamiseks on pakutud valikut "chrome://flags/#bundled-security-settings".
- AI-režiimi arendamine on jätkunud, võimaldades suhelda AI-agendiga aadressiribal või uue vahelehe avamisel kuvataval lehel. AI-režii võimaldab esitada keerulisi küsimusi loomulikus keeles ning saada vastuseid, mis põhinevad teabe kogumisel kõige asjakohasematelt lehtedelt antud teema osas. Vajadusel võib kasutaja oma küsimusi täpsustada. Režiim võimaldab ka esitada küsimusi lehe sisu kohta otse aadressiribalt. Chrome 146 toob võimaluse kasutada Google Drive'i salvestusfailide konteksti AI-agendi jaoks.
- Automaatse täitmise režiimis on võimalus kasutada täiendavaid andmetüüpe, mis olid varem saadaval ainult täiendava automaatse täitmise (Enhanced autofill) režiimi lubamisel.
- Kasutajatele on hakanud järk-järgult kehtima kaitse kohaliku süsteemi pöördumise vastu avalike saitide kasutamisel. Pöördumised saitidelt kohaliku võrgu (intranet või siseaadressid) või loopback-liidese (127.0.0.0/8) poole nõuavad kasutajalt toimingu kinnitamist. IP-aadressidega Kaitse alla kuuluvad katsetused ressursse laadida, fetch() päringud ja iframe'de sisestamine. Praegu ei rakendata kaitset WebSocketide, WebTransporti ja WebRTC ühendustele, kuid need lisanduvad järgmises väljaandes.
Külsed ressursid võivad kurjategijate poolt kasutada kaudselt tuvastamiseks ja CSRF-rünnakute teostamiseks ruuteritele, juurdepääsupunktidele, printeritele, ettevõtte veebiliidesele ning teistele seadmetele ja teenustele, mis aktsepteerivad päringuid ainult kohalikust võrgust. Alamsüsteemide liigitamiseks sise- või avalikul kujul on soovitatud seade LocalNetworkAccessIpAddressSpaceOverrides, ning automaatseks juurdepääsu lubamiseks alam-iframede jaoks, tuginedes vanema iframe volitustele, on lisatud seade LocalNetworkAccessPermissionsPolicyDefaultEnabled.
- CSS omadused „animation-trigger“ ja „trigger-scope“ on lisatud animatsiooni haldamiseks lehe kerimise positsiooni põhjal. Näiteks saab animatsiooni käivitada, peatada või uuesti käivitada, saavutades teatud kerimispunkti, kasutades ainult deklaratiivset CSS-i ilma JavaScripti koodita.
- Kasutajate HTML-elementide registreerimise tugi on rakendatud, et jagada kasutajate HTML-elementide nähtavust. See võib olla vajalik, kui ühel leheküljel kasutatakse mitmeid erinevaid HTML-elemente, millel on sama nimi. Kui lehel on mitu raamatukogu, mis defineerivad sama nimega elementi, saab JavaScript-objekti CustomElementRegistry abil iga raamatukogu elemendid siduda kindlate DOM-i hierarhia osadega. Näiteks kui kaks raamatukogu defineerivad erinevaid elemente sama nimega , siis võib ühes lehe osas kasutada elementi esimesest raamatukogust, ja teises osas teise raamatukogu elementi.
- Lisatud on API Sanitizer, mis võib olla kasulik väliste andmete puhastamiseks ja HTML-siltide eemaldamiseks, mida saab kasutada XSS-rünnakute sooritamiseks. API pakub meetodeid HTML-i manipuleerimiseks ja HTML-elemendid, mis mõjutavad sisu kuvamist ja täitmist, eemaldamiseks. HTML-i sisu ohutuks sisestamiseks on ette nähtud meetod element.setHTML(), mis on sarnane element.innerHTML-ile, kuid kaitseb saidiülese skriptimise (XSS) eest. HTML-i ohutuks parsimiseks on rakendatud meetod document.parseHTML(). const unsanitizedString = «abc def»; const sanitizer1 = new Sanitizer({ elements: [«div», «p», «button», «script»], }); const target = document.getElementById(«target»); target.setHTML(unsanitizedString, { sanitizer: sanitizer1 });
- Elementis «meta» on rakendatud parameeter nimega «text-scale» (näiteks ), mis hõlmab automaatset fondi suuruse muutmist lehel vastavalt brauseri ja operatsioonisüsteemi seadetele, kui lehel kasutatakse suhtelisi mõõtühikuid (rem ja em).
- WebGPU API-s on lisatud valikuline ühilduvusrežiim, mis pakub alamhulga funktsioone, mis suudavad töötada vananenud graafika API-de, nagu OpenGL ja Direct3D11, süsteemides.
- JavaScriptis on lisatud võimalus liita mitu iteratorit üheks, kasutades meetodit Iterator.concat().
- Režiimis 'Origin trials' on rakendatud API WebNN, mis võimaldab kasutada operatsioonisüsteemi poolt pakutavaid teenuseid masinõppe jaoks ning nendega seotud riistvara võimalusi.
- Alguskatsetuste režiimis on rakendatud CPU Performance API, et saada teavet protsessori jõudluse ja omaduste (tuumade arv, tüüp, arhitektuur, mudel, sagedus jne) kohta.
- Alguskatsetuste režiimis on lisatud atribuut „focusgroup“, mis võimaldab tabimise asemel kasutada suunavigatsiooniklahve nuppude või muude fookuse vahetamiseks seotud elementide vahel liikuda.
- Veebiarendustööriistu on parendatud. Veebi konsoolis on tagatud käskude redigeerimistulemuste salvestamine, kui navigeeritakse toimingute ajaloos. Elements paneelis kuvatakse CSS-stiile, mis on programmiliselt lisatud Shadow DOM-ile, eraldi sõlmena „#adopted-style-sheets“ DOM-puus, sarnaselt stiilide vaatamisele ja redigeerimisele, mis on määratud sildi kaudu.
Uue versiooni käigus ei ole mitte ainult uusi funktsioone ja vigade parandusi, vaid on samuti likvideeritud 29 haavatavust. Paljusid haavatavusi tuvastati tööriistade AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil läbiviidud automatiseeritud testimise käigus. Ühele probleemile (WebML-i puhversalvestuse ületamine) anti välja kriitiline ohuaste, mis tähendab, et haavatavus võimaldab mööda minna kõikidest brauseri kaitsetasemetest ja käitada koodi süsteemis väljaspool liivakastikeskkonda. Haavatavuste avastamise rahalise preemia programmi raames, mis kehtib käesoleva väljaande kohta, on Google kehtestanud 29 auhinda ja maksnud välja 211 tuhat USA dollarit, mis on rekordiliselt suur väljamakse ühe väljaande raames (kaks auhinda $43000, üks auhind $36000, $33000, $11000 ja $7000, kaks auhinda $10000 ja $3000, neli auhinda $2000 ja $1000). 12 preemia suurust pole veel määratud.
Allikas: opennet.ru
