Google on julkaissut Chrome-selaimensa version 154. Chromen perustana toimivasta avoimen lähdekoodin Chromium-projektista on saatavilla myös vakaa versio. Chrome eroaa Chromiumista Google-logojen käytön, kaatumisilmoitusjärjestelmän, kopiosuojatun videosisällön (DRM) toistomoduulien, automaattisen päivitysten asennuksen, aina päällä olevan hiekkalaatikon eristämisen, Google API -avainten tarjoamisen ja RLZ-parametrien välittämisen suhteen haun aikana. Niille, jotka tarvitsevat enemmän aikaa päivittämiseen, ylläpidetään erillistä laajennettua vakaata versiota kahdeksan viikon ajan. Seuraava julkaisu, Chrome 155, on ajoitettu 6. lokakuuta osana uutta kahden viikon kehityssykliä.
Tärkeimmät muutokset Chrome 154:ssä (1, 2, 3, 4):
- Tekoälytilaa, joka mahdollistaa vuorovaikutuksen tekoälyagentin kanssa osoiteriviltä tai uudella välilehdellä avatulta sivulta, on kehitetty edelleen. Uusi versio antaa yhdysvaltalaisille käyttäjille mahdollisuuden käyttää Gemini-tekoälyavustajaa virtuaaliseen vaatteiden sovitukseen valituissa verkkokaupoissa shoppaillessaan. Chrome iOS:lle tukee nyt reaaliaikaista ääniviestintää Geminin kanssa esimerkiksi avoimen verkkosivun sisällöstä keskustelemiseksi.
- Privacy Sandbox -aloitteen osana kehitetyt API:t ja teknologiat on poistettu ja niitä on käytetty kolmansien osapuolten evästeiden sijasta. Näiden API:en tarkoitus on menetetty, kun Chromessa päätettiin jatkaa kolmansien osapuolten evästeiden tukemista. Seuraavat API:t on poistettu: Topics (korvaa FLoC-API:n), Protected Audience -API, Shared Storage -API, Attribution Reporting -API, Private Aggregation, Related Website Sets -API ja requestStorageAccessFor.
- Alustaversiossa Android LNP (Local Network Protection) -tila on käytössä, ja sovelluksen pääsy sisäisiin intranetin aliverkkoihin (192.168.xx, 10.xxx jne.) edellyttää erillistä valtuutusta. Tämä tila estää hyökkäykset paikallisiin verkkoresursseihin ja estää verkon skannauksen käyttäjän salaista tunnistamista ja käyttäjän ympäristöstä tietojen keräämistä varten.
- Background Fetch API:n kautta tehdyt pyynnöt vaativat nyt LNA (Local Network Access) -käyttöoikeudet lähetettäessä tietoja paikallisverkon palvelimille (192.168.0.0/16, 10.0.0.0/8 jne.) tai käytettäessä loopback-rajapintaa (127.0.0.0/8). Lisäksi Background Fetch API:lle on otettu käyttöön CORS (Cross-Origin Resource Sharing) -tarkistukset, joilla yhdenmukaistetaan Background Fetch- ja Fetch API -rajapintoihin sovelletut rajoitukset. Nämä muutokset estävät Background Fetchin käytön Cross-Origin -rajoitusten ohittamiseen ja CSRF-hyökkäysten suorittamiseen reitittimiin, tukiasemiin, tulostimiin, yrityksen web-käyttöliittymiin ja muihin laitteisiin ja palveluihin, jotka hyväksyvät pyyntöjä vain paikallisverkosta.
- Lisätty valinnainen optimointitila "ServiceWorkerAutoPreload", joka lähettää verkkopyynnön rinnakkain Service Workerin alustuksen kanssa.
- HTML-elementti lisätty ja JavaScript API Web Install (navigator.install()-metodi), jonka tarkoituksena on kehottaa verkkosivustoa asentamaan verkkosovellus. Asennus tapahtuu sen jälkeen, kun käyttäjä on nimenomaisesti vahvistanut toiminnon. Tätä ominaisuutta voidaan käyttää verkkosovellusluetteloiden luomiseen tai verkkosovellusten asennuksen yksinkertaistamiseen nykyisen verkkosivuston kanssa käytettäväksi.
- Window Shape API (window.setShape-metodi) on lisätty, minkä ansiosta hiekkalaatikossa olevat verkkosovellukset voivat muuttaa ikkunan muotoa, kuten luoda ei-suorakulmaisia ikkunoita, kelluvia paneeleja ja päällekkäisiä elementtejä. Tämä API on tällä hetkellä saatavilla vain ChromeOS:ssä.
- Asetuksia on lisätty verkkolomakkeisiin automaattisesti täytettävien sisältötyyppien hallintaan. Voit esimerkiksi poistaa käytöstä yhteystietojen ja maksutietojen tallentamisen ja automaattisen täytön. Voit myös määrittää URL-malleja poistaaksesi automaattisen täytön käytöstä tietyillä verkkosivustoilla.
- Oletusarvoisesti vahvistuspyynnön näyttö toiminnolle on käytössä, kun sivustoja käytetään HTTP:n kautta.
- Lisätty tuki iframe-lohkojen responsiiviselle koonmuutokselle, joka mukautuu automaattisesti sisältöön sisäisten vierityspalkkien estämiseksi. Tämä ominaisuus otetaan käyttöön määrittämällä CSS-ominaisuus "frame-sizing" (esim. "frame-sizing: content-height") pääsivulla ja lisäämällä '-elementin iframe-sisällön otsikkoon. ".
- CSS-ominaisuus scroll-marker-group toteuttaa "links"- ja "tabs"-tilat kohdistuksen vaihtojärjestyksen ohjaamiseksi. "Links"-tilassa markkeriryhmä ("::scroll-marker-group") toimii tavallisena navigointivalikkona (vieritysmerkit käsitellään linkkeinä, joissa navigoidaan Tab-näppäimellä). "Tabs"-tilassa markkeriryhmä toimii joukkona välilehtiä, joiden välillä navigoidaan navigointinäppäimillä. Käytettävissä on myös kaksi parametria, "ennen" ja "jälkeen", jotka ohjaavat markkeriryhmän käsittelyä suhteessa sisältöön (jos "ennen" on määritetty, markkerit käsitellään ensin, kun taas "jälkeen" käsittelee markkerit vasta sisällön navigoinnin jälkeen).
- CSS-ominaisuus text-decoration-inset on toteutettu. Sen avulla voit mukauttaa koristeluelementin renderöinnin (alleviivaus, yliviivaus jne.) alkua ja loppua suhteessa tekstin reunoihin. Esimerkiksi koristeluelementin lyhentämiseksi 10 pikselillä voit määrittää arvon "text-decoration-inset: 10px;" ja pidentämiseksi arvon "text-decoration-inset: -10px;".
- Iterator.prototype.includes-metodi on lisätty JavaScript Iterator -rajapintaan tarkistamaan, sisältääkö iteraattori tietyn elementin.
- ”Origin trials” -tilassa käytetään Private Verification Tokens (PVT) -mekanismia, jonka avulla käyttäjät voivat erottaa oikeat käyttäjät boteista lähettämällä anonyymejä tokeneita avatessaan verkkosivustoja yksityisessä selaustilassa. Tämä poistaa captcha-koodin, pakollisen todennuksen ja evästeiden seurannan tarpeen. Tokenit edustavat onnistunutta todennusta tai bottien vastaista vahvistusta (yhdellä verkkosivustolla jo läpäistyjä vahvistuksia käytetään yhteyden muodostamiseen muille verkkosivustoille ilman lisävahvistusta).
Uusien ominaisuuksien ja virheenkorjausten lisäksi uusi versio korjaa 108 haavoittuvuutta. Yksitoista ongelmaa luokiteltiin kriittisiksi, mikä tarkoittaa, että ne pystyivät ohittamaan kaikki selaimen suojauskerrokset ja suorittamaan koodia hiekkalaatikkoympäristön ulkopuolella. Neljä kriittistä ongelmaa johtui AdFilterin, WindowDialogin, ServiceWorkerin ja Fullscreen API:n "use-after-free"-käytöstä, kun taas seitsemän johtui puskurin ylivuodoista WebGL-, ANGLE- ja GPU-koodissa.
Lähde: opennet.ru
