Google teatas Chrome'i veebibrauseri versiooni 143 väljaandmisest. Samuti on saadaval stabiilne vaba projekti Chromium versioon, mis on Chrome'i alus. Chrome'i brauser erineb Chromiumist Google'i logo kasutamise, krahhi korral teavitussüsteemi, DRM-kaitstud videokvaliteedi taasesituse moodulite, automaatsete värskenduste installimise süsteemi, Sandboks-isolatsiooni pideva sisselülitamise, Google API võtmete tarnimise ja RLZ-parameetrite edastamise poolest otsingutes. Neile, kes vajavad värskendamiseks rohkem aega, toetatakse eraldi Extended Stable haru, mis on kaasas 8 nädala jooksul. Järgmine Chrome'i väljaanne, versioon 144, on planeeritud 13. jaanuariks.
Peamised muudatused Chrome'is 143:
- Chrome 155 versioonis kuulutatakse XML-dokumendi XSLT tõlke keele toetus vananenuks ja plaanitakse see välja lülitada, sealhulgas XSLTProcessor API ja XML stiilistiliste tabelite tõlgendamisjuhised. Turvariskid on peamine põhjus, kuna kasutatakse libxslt teeki, millel on hooldusprobleeme ja mis on allikaks rünnakutele brauseritele, samas kui veebilehtede osakaal, kus XSLT-d kasutatakse, on hinnanguliselt 0,02%.
- AI-režiimi uued funktsioonid võimaldavad suhelda AI-agendiga otse aadressiribalt või uue vahekaartide avamisel kuvatud lehelt. AI-režiim võimaldab esitada keerulisi küsimusi loomulikus keeles ning saada vastuseid, mis põhinevad teabe kogumisel kõige asjakohasematelt lehtedelt antud teema kohta. Kui on vajalik, saab kasutaja täpsustada teavet täiendavate küsimustega. Režiim võimaldab samuti esitada küsimusi lehe sisu kohta otse aadressiribalt. AI-režiimi aktiveerimiseks, mis on praegu saadaval ainult macOS-i ja Windowsi platvormidel, piisab, kui vajutada tabulatsiooniklahvi enne aadressiribal sisestamise alustamist.

- ICU teek on uuendatud versioonile 77.1, toetades Unicode 16 ja värskendades kohandatud andmeid.
- CSS-iga on lisatud selektor "@container anchored(fallback)", mis võimaldab muuta elementide stiili, sõltuvalt teiste elementide positsioonist ja valitud brauseri alternatiivpositioneerimisest, mis on määratud „position-try-fallbacks“ omadusega, et vältida elemendi väljajõudmist välimisse blokki või vaatevälja.
- CSS omadustes «background-position-x» ja «background-position-y» on lisatud võimalus määrata taustpildi asend suhte suhtes ploki ühe külje. Näiteks «background-position-x: left 30px;».
- Lisatud on CSS omadus «font-language-override», mis võimaldab override'ida keele, mida kasutatakse OpenType fontides glüüfide asendamiseks, mis pakuvad keelepõhiseid glüüfivariante. Näiteks ‘font-language-override: «RUS»;’.
- WindowEventHandlers API-sse on lisatud tugi event'ide «ongamepadconnected» ja «ongamepaddisconnected» töötlemiseks, et jälgida mängupultide ühendamist ja lahtiühendamist.
- DOM-i JavaScript API-s on lubatud kasutada kõikide märkide kombinatsioone elementide ja atribuutide nimedes ja eesliidetes, mis on lubatud HTML-i parseris.
- WebTransport API kasutamisel on lubatud protokolli läbirääkimiste pidamine, mida kasutatakse interaktsiooniks serverile veebirakendusega (WebTransport objekti loomisel võib rakendus määrata lubatud protokollide loendi).
- Origin trial režiimis on lisatud API Web Install, mis pakub meetodit navigator.install() veebirakenduste installimise algatamiseks saitide kaudu. Seda saab kasutada veebirakenduste poodide kataloogide koostamisel või veebirakenduste installimise lihtsustamiseks, et need töötaksid koos käimasoleva saidiga. Installatsioon toimub pärast kasutaja selget nõusolekut.
- Parandatud on veebiarendajate tööriistu. MCP (Model Context Protocol) katseserveri funktsioone on laiendatud, võimaldades väliste AI-assistendi Chrome DevTools funktsioone kasutada. Elements paneelile on lisatud toetus CSS reeglite @starting-style tõrkeotsingu jaoks. Audit paneel on värskendatud Lighthouse 13 väljaandeni. Suoritusvõime jälgimise tulemuste eksportimisel on nüüd võimalus kaasata HTML, CSS ja JavaScripti failide sisu ning allika kaardi andmed.

Uue versiooniga on lisaks uuendustele ja veaparandustele kõrvaldatud 13 haavatavust. Paljusid neist haavatavustest tuvastati automaatsete testimisvahenditega, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL. Kriitilisi probleeme, mis võimaldaksid kõik kaitsetasemed brauseris ületada ja süsteemis koodi välja viia väljaspool liivakasti keskkonda, ei ole tuvastatud. Haavatavuste avastamise rahaprogrammi raames on Google käesoleva väljaande jaoks välja kuulutanud 13 auhinda ning maksnud kokku 18 000 USA dollarit (üks auhind 11 000 dollarit, kaks auhinda 3 000 dollarit ja üks auhind 1 000 dollarit). 9 auhinna suurus on veel määramata.
Allikas: opennet.ru


