La société Google a présenté la version 106 de son navigateur web Chrome. En parallÚle, une version stable du projet libre Chromium, qui sous-tend Chrome, est également disponible. Le navigateur Chrome se distingue de Chromium par l'utilisation des logos Google, la mise en place d'un systÚme d'envoi de notifications en cas de plantage, des modules pour la lecture de contenu vidéo protégé (DRM), un systÚme de mise à jour automatique, l'activation permanente de l'isolation Sandbox, la fourniture de clés pour Google API et la transmission des paramÚtres RLZ lors des recherches. Pour ceux qui ont besoin de plus de temps pour mettre à jour, une branche Extended Stable est maintenue séparément, avec un support de 8 semaines. La prochaine version de Chrome, la 107, est prévue pour le 25 octobre.
Principales modifications dans Chrome 106 :
- Pour les utilisateurs de la version bureau, le mĂ©canisme Prerender2 pour le prĂ©-rendu du contenu des recommandations dans la barre d'adresse Omnibox est activĂ© par dĂ©faut. Le prĂ©-rendu complĂšte la possibilitĂ© de charger les recommandations les plus susceptibles d'ĂȘtre cliquĂ©es sans attendre l'interaction de l'utilisateur. En plus du chargement, le contenu des pages liĂ©es aux recommandations peut dĂ©sormais ĂȘtre prĂ©-rendu dans le tampon (y compris l'exĂ©cution de scripts et la formation de l'arbre DOM), permettant une affichage instantanĂ© des recommandations aprĂšs un clic.
- Il est désormais possible de rechercher dans l'historique, les favoris et les onglets directement depuis la barre d'adresse Omnibox. Pour localiser la recherche, des balises de commande @history, @bookmarks et @tabs sont proposées. Par exemple, pour rechercher dans les favoris, il suffit de taper « @bookmarks phrase de recherche ». Une option spéciale permet de désactiver la recherche depuis la barre d'adresse dans les paramÚtres de recherche.


- Le support de la technologie Server Push, qui est dĂ©fini dans les normes HTTP/2 et HTTP/3 et qui permet, est dĂ©sactivĂ© par dĂ©faut. serveur Envoyer des ressources au client sans attendre leur demande explicite. La raison de l'abandon de l'assistance mentionne la complexitĂ© excessive de mise en Ćuvre de la technologie face Ă des alternatives plus simples et tout aussi efficaces, telles que la balise , la rĂ©ponse HTTP 103 et le protocole WebTransport. Selon les statistiques de Google, en 2021, environ 1,25 % des sites fonctionnant sous HTTP/2 utilisaient Server Push, et ce chiffre est tombĂ© Ă 0,7 % en 2022. La technologie Server Push est Ă©galement prĂ©sente dans la spĂ©cification HTTP/3, mais en pratique, de nombreux produits logiciels serveur et client, y compris le navigateur Chrome, ne l'ont pas initialement mise en Ćuvre.
- La possibilitĂ© d'utiliser des caractĂšres non-ASCII dans les domaines indiquĂ©s dans l'en-tĂȘte Cookie a Ă©tĂ© dĂ©sactivĂ©e (pour les domaines IDN, il convient d'indiquer domaines au format punycode). Ce changement aligne le navigateur sur les exigences de la RFC 6265bis et le comportement dĂ©jĂ implĂ©mentĂ© dans Firefox.
- Des Ă©tiquettes plus claires ont Ă©tĂ© proposĂ©es pour identifier les Ă©crans dans des configurations multi-Ă©crans. De telles Ă©tiquettes peuvent ĂȘtre affichĂ©es dans les dialogues d'autorisation pour ouvrir une fenĂȘtre sur un Ă©cran externe. Par exemple, au lieu du numĂ©ro de l'Ă©cran externe (âExternal Display 1â), le nom du modĂšle du moniteur (âHP Z27nâ) sera dĂ©sormais affichĂ©.
- Améliorations dans la version Android :
- Sur la page de l'historique de navigation, un support pour le mĂ©canisme « Journey » a Ă©tĂ© fourni, gĂ©nĂ©ralise l'activitĂ© passĂ©e en regroupant les informations sur les requĂȘtes de recherche prĂ©cĂ©dentes et les pages consultĂ©es. Lors de la saisie des mots-clĂ©s dans la barre d'adresse, si ceux-ci avaient dĂ©jĂ Ă©tĂ© utilisĂ©s dans des requĂȘtes, il est proposĂ© de reprendre la recherche Ă partir de l'endroit oĂč elle a Ă©tĂ© interrompue.
- Sur les appareils Android 11, il est dĂ©sormais possible de bloquer une page ouverte en mode incognito aprĂšs ĂȘtre passĂ© Ă une autre application. Pour continuer Ă naviguer aprĂšs le blocage, une authentification est requise. Par dĂ©faut, le blocage est dĂ©sactivĂ© et nĂ©cessite d'ĂȘtre activĂ© dans les paramĂštres de confidentialitĂ©.
- Lors de la tentative de tĂ©lĂ©chargement de fichiers depuis le mode incognito, une demande supplĂ©mentaire de confirmation pour sauvegarder le fichier et un avertissement indiquant que le fichier tĂ©lĂ©chargĂ© pourra ĂȘtre vu par d'autres utilisateurs de l'appareil, car il sera sauvegardĂ© dans l'aire de gestion des tĂ©lĂ©chargements, sont dĂ©sormais affichĂ©s.

- L'API chrome.runtime n'est plus fourni pour tous les sites. Cet API est désormais accessible uniquement en présence d'extensions de navigateur qui s'y connectent. Auparavant, chrome.runtime était disponible pour tous les sites car il était utilisé par l'extension intégrée CryptoToken, qui implémentait l'API U2F, dont le support a été interrompu.
- En mode Origin Trials (fonctionnalités expérimentales nécessitant une activation distincte), plusieurs nouvelles API ont été ajoutées. L'Origin Trial permet aux applications chargées depuis localhost ou 127.0.0.1 d'accéder à l'API spécifiée, ou d'accéder à l'API aprÚs enregistrement et obtention d'un jeton spécial, valable pour une durée limitée pour un site spécifique.
- Le concept des iframes anonymes, permettant de charger un document dans un contexte distinct, sans lien avec d'autres iframes et le document principal.
- L'API Pop-Up permet d'afficher des éléments d'interface au-dessus d'autres éléments, par exemple pour organiser le fonctionnement de menus interactifs, d'astuces, d'outils de sélection de contenu et de systÚmes de formation. Pour montrer un élément à la couche supérieure, un nouvel attribut « popup » est utilisé. Contrairement aux dialogues créés à l'aide de l'élément
- Pour les propriĂ©tĂ©s âgrid-template-columnsâ et âgrid-template-rowsâ utilisĂ©es dans CSS Grid, un support de l'interpolation a Ă©tĂ© implĂ©mentĂ© pour permettre une transition en douceur entre diffĂ©rents Ă©tats de la grille.
- La propriĂ©tĂ© CSS âforced-color-adjustâ a Ă©tĂ© enrichie avec la valeur âpreserve-parent-colorâ, ce qui signifie que la propriĂ©tĂ© « color » emprunte sa valeur Ă l'Ă©lĂ©ment parent.
- La propriĂ©tĂ© « -webkit-hyphenate-character » a Ă©tĂ© dĂ©barrassĂ©e du prĂ©fixe « -webkit- » et est maintenant accessible sous le nom « hyphenate-character ». Cette propriĂ©tĂ© peut ĂȘtre utilisĂ©e pour dĂ©finir une chaĂźne Ă utiliser Ă la place du caractĂšre de cĂ©sure pour un mot qui passe Ă la ligne suivante (« -«).
- La troisiÚme révision de l'API Intl.NumberFormat a été implémentée avec de nouvelles fonctions formatRange(), formatRangeToParts() et selectRange(), le regroupement des ensembles, de nouvelles options d'arrondi et de précision, ainsi que la possibilité d'interpréter des chaßnes comme des nombres décimaux.
- L'API ReadableStream a intĂ©grĂ© le support pour la transmission directe efficace de donnĂ©es binaires Ă partir d'un port sĂ©rie, contournant les files d'attente et les tampons internes. La lecture directe est activĂ©e en dĂ©finissant le mode BYOB â « port.readable.getReader({ mode: âbyobâ }) ».
- Les interfaces de programmation pour le travail avec le son et la vidéo (AudioDecoder, AudioEncoder, VideoDecoder et VideoEncoder) ont ajouté le support de l'événement « dequeue » et des appels de callback associés, activés lorsque le codec commence l'exécution des tùches de codage ou de décodage mises en file d'attente.
- L'API WebXR Device a mis en Ćuvre un accĂšs brut aux textures d'images de la camĂ©ra, synchronisĂ©es avec la position actuelle dans l'environnement virtuel.
- Des améliorations ont été apportées aux outils pour les développeurs web. Dans le panneau Sources, il est désormais possible de regrouper les fichiers par source. La traçabilité des piles pour les opérations asynchrones a été améliorée. Une option a été ajoutée pour ignorer automatiquement les scripts tiers connus lors du débogage. Il est désormais possible de masquer les fichiers ignorés dans les menus et les panneaux. Le fonctionnement des piles d'appels dans le débogueur a été amélioré.

Un nouveau suivi Interactions a été ajouté au panneau Performance pour visualiser les interactions avec la page et identifier les problÚmes de réactivité potentiels.

En plus des nouvelles fonctionnalités et des corrections de bogues, la nouvelle version corrige 20 vulnérabilités. Beaucoup de ces vulnérabilités ont été détectées grùce à des tests automatisés utilisant les outils AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer et AFL. Aucune problÚme critique n'ayant permis de contourner tous les niveaux de protection du navigateur et d'exécuter du code sur le systÚme en dehors de l'environnement sandbox n'a été identifié. Dans le cadre du programme de récompense pour la découverte de vulnérabilités pour cette version, Google a attribué 16 récompenses d'un montant total de 38500 dollars (une récompense de 9000 $, 7500 $, 7000 $, 5000 $, 4000 $, 3000 $, 2000 $ et 1000 $). Le montant de huit des récompenses n'a pas encore été déterminé.
Source : opennet.ru





