انتشار مرورگر وب کروم 143

گوگل نسخه ۱۴۳ مرورگر وب کروم خود را منتشر کرد. نسخه پایدار پروژه متن‌باز کرومیوم، که پایه و اساس کروم است، نیز در دسترس است. کرومیوم در استفاده از لوگوهای گوگل، سیستم اعلان خرابی، ماژول‌های پخش محتوای ویدیویی محافظت‌شده در برابر کپی (DRM)، نصب خودکار به‌روزرسانی، ایزوله‌سازی همیشه فعال سندباکس، ارائه کلیدهای API گوگل و استفاده از پارامترهای RLZ در طول جستجو، با کرومیوم متفاوت است. برای کسانی که به زمان بیشتری برای به‌روزرسانی نیاز دارند، یک شاخه جداگانه Extended Stable به مدت هشت هفته نگهداری می‌شود. نسخه بعدی، کروم ۱۴۴، برای ۱۳ ژانویه برنامه‌ریزی شده است.

تغییرات کلیدی در کروم 143:

  • پشتیبانی از زبان تبدیل XML Stylesheet Language (XSLT) منسوخ شده و قرار است در Chrome 155 غیرفعال شود. این شامل API XSLTProcessor و دستورالعمل‌های تجزیه XML stylesheet می‌شود. دلیل ذکر شده، خطرات امنیتی مرتبط با استفاده از کتابخانه libxslt است که دارای مشکلات نگهداری است و منبع حملات مرورگر است، با وجود این واقعیت که سهم صفحات وب با استفاده از XSLT 0.02٪ تخمین زده می‌شود.
  • ویژگی‌های جدید حالت هوش مصنوعی اضافه شده است که امکان تعامل با عامل هوش مصنوعی را از نوار آدرس یا از صفحه‌ای که هنگام باز کردن یک برگه جدید نمایش داده می‌شود، فراهم می‌کند. حالت هوش مصنوعی به شما امکان می‌دهد سوالات پیچیده را به زبان طبیعی بپرسید و بر اساس جمع‌آوری اطلاعات از مرتبط‌ترین صفحات در مورد یک موضوع خاص، پاسخ دریافت کنید. در صورت لزوم، کاربر می‌تواند اطلاعات را با سوالات اصلی روشن کند. این حالت همچنین امکان پرسیدن سوالات در مورد محتوای صفحه را مستقیماً از نوار آدرس فراهم می‌کند. برای تغییر به حالت هوش مصنوعی، که در حال حاضر فقط در پلتفرم‌ها موجود است macOS и Windows، فقط قبل از شروع تایپ در نوار آدرس، کلید تب را فشار دهید.
    انتشار مرورگر وب کروم 143
  • کتابخانه ICU به نسخه ۷۷.۱ به‌روزرسانی شده است که از یونیکد ۱۶ پشتیبانی می‌کند و داده‌های محلی را به‌روزرسانی می‌کند.
  • انتخابگر "@container anchored(fallback)" به CSS اضافه شده است که به شما امکان می‌دهد سبک عناصر متصل به موقعیت عناصر دیگر را بسته به موقعیت جایگزین انتخابی مرورگر که از طریق ویژگی "position-try-fallbacks" مشخص می‌شود، تغییر دهید تا از فراتر رفتن عنصر از مرز بلوک بیرونی یا نمای دید جلوگیری شود.
  • ویژگی‌های CSS "background-position-x" و "background-position-y" اکنون از تعریف موقعیت تصویر پس‌زمینه نسبت به یکی از لبه‌های یک بلوک پشتیبانی می‌کنند. برای مثال، "background-position-x: left 30px;".
  • ویژگی CSS "font-language-override" برای لغو زبان مورد استفاده برای جایگزینی حروف در فونت‌های OpenType که انواع حروف خاص زبان را ارائه می‌دهند، اضافه شده است. برای مثال، 'font-language-override: "RUS";'
  • رابط برنامه‌نویسی کاربردی (API) مربوط به WindowEventHandlers به‌روزرسانی شده است تا از مدیریت رویدادهای «ongamepadconnected» و «ongamepaddisconnected» برای ردیابی اتصال‌ها و قطع اتصال‌های دسته بازی پشتیبانی کند.
  • رابط برنامه‌نویسی کاربردی DOM جاوااسکریپت امکان استفاده از تمام کاراکترهای مجاز در تجزیه‌کننده HTML را در نام‌ها و پیشوندهای عناصر و ویژگی‌های ایجاد شده فراهم می‌کند.
  • هنگام استفاده از WebTransport API، مذاکره در مورد پروتکل مورد استفاده برای ارتباط مجاز است. سرور با یک برنامه وب (هنگام ایجاد یک شیء WebTransport، برنامه می‌تواند لیستی از پروتکل‌های قابل قبول را مشخص کند).
  • حالت آزمایشی Origin اکنون شامل API نصب وب است که متد navigator.install() را برای شروع نصب برنامه‌های وب بر اساس سایت‌ها فراهم می‌کند. این می‌تواند برای ایجاد کاتالوگ‌های برنامه‌های وب یا ساده‌سازی نصب برنامه‌های وب برای استفاده با سایت فعلی استفاده شود. نصب پس از تأیید صریح کاربر انجام می‌شود.
  • بهبودهایی در ابزارهای توسعه‌دهندگان وب ایجاد شده است. سرور آزمایشی MCP (پروتکل زمینه مدل) گسترش یافته است و امکان دسترسی به ویژگی‌های Chrome DevTools را از دستیاران هوش مصنوعی خارجی فراهم می‌کند. پشتیبانی از اشکال‌زدایی قوانین CSS با سبک @starting به پنل Elements اضافه شده است. پنل Audit به Lighthouse 13 به‌روزرسانی شده است. هنگام خروجی گرفتن از نتایج نظارت بر عملکرد، اکنون می‌توانید محتویات فایل‌های HTML، CSS و جاوا اسکریپت و همچنین داده‌های نقشه منبع را در بایگانی وارد کنید.
    انتشار مرورگر وب کروم 143

علاوه بر ویژگی‌های جدید و رفع اشکالات، نسخه جدید ۱۳ آسیب‌پذیری را نیز برطرف می‌کند. بسیاری از این آسیب‌پذیری‌ها از طریق آزمایش خودکار با استفاده از AddressSanitizer، MemorySanitizer، Control Flow Integrity، LibFuzzer و AFL شناسایی شدند. هیچ مشکل بحرانی که بتواند امکان دور زدن تمام لایه‌های محافظت مرورگر و اجرای کد خارج از محیط sandbox را فراهم کند، شناسایی نشد. گوگل به عنوان بخشی از برنامه پاداش در ازای آسیب‌پذیری خود برای نسخه فعلی، ۱۳ جایزه تعیین کرده و ۱۸۰۰۰ دلار (یک جایزه ۱۱۰۰۰ دلاری، دو جایزه ۳۰۰۰ دلاری و یک جایزه ۱۰۰۰ دلاری) اعطا کرده است. مبلغ نه مورد از این جوایز هنوز مشخص نشده است.

منبع: opennet.ru

خرید هاست قابل اعتماد برای سایت های دارای حفاظت DDoS، سرورهای VPS VDS 🔥 خرید هاستینگ معتبر با محافظت در برابر حملات DDoS، سرورهای VPS و VDS | ProHoster