La société Google a publié la version du navigateur web Chrome 144. En parallèle, un lancement stable du projet open source Chromium, qui sert de base à Chrome, est également disponible. Le navigateur Chrome se distingue de Chromium par l'utilisation des logos Google, la présence d'un système d'envoi de notifications en cas de plantage, des modules pour la lecture de contenu vidéo protégé contre la copie (DRM), un système de mise à jour automatique, une isolation Sandbox toujours activée, la fourniture de clés pour les API de Google et le transfert de paramètres RLZ lors des recherches. Pour ceux qui ont besoin de plus de temps pour mettre à jour, une branche Stable étendue est maintenue, accompagnée de 8 semaines. La prochaine version de Chrome 145 est prévue pour le 10 février.
On peut également noter l'ajout dans la branche test Chrome Canary, qui servira de base au lancement de Chrome 147, d'options pour désactiver les fonctionnalités AI du navigateur, liées à l'exécution de modèles AI sur le système local de l'utilisateur. Dans le configurateur, dans la section « Système », une option « GenAI sur appareil activé » a été ajoutée, permettant de supprimer tous les modèles génératifs exécutés localement et de désactiver les fonctionnalités associées, telles que la détection de contenu malveillant en mode de protection avancée.

Chrome Canary a également ajouté la prise en charge du format d'image JPEG XL, dont le retour a été évoqué par des représentants de Google en novembre. Pour le décodage de JPEG XL, la bibliothèque jxl-rs, qui implémente JPEG-XL en Rust, est utilisée. Pour activer JPEG XL, un paramètre « chrome://flags/#enable-jxl-image-format » a été ajouté.
Dans la branche Chrome Beta, qui servira à la version de Chrome 145, un mode d'affichage vertical des onglets a été ajouté. Pour remplacer la barre supérieure horizontale des onglets par un panneau latéral avec des onglets verticaux, un paramètre « chrome://flags/#vertical-tabs » a été proposé. Après l'activation de cette option dans le menu contextuel, affiché en cliquant avec le bouton droit de la souris sur une zone vide de la barre d'onglets, un bouton « Afficher les onglets sur le côté » apparaîtra.

Les principales modifications dans Chrome 144 :
- Le développement du mode AI a été prolongé, permettant d'interagir avec l'agent AI depuis la barre d'adresse ou la page affichée lors de l'ouverture d'un nouvel onglet. Le mode AI permet de poser des questions complexes en langage naturel et d'obtenir des réponses basées sur l'agrégation d'informations provenant des pages les plus pertinentes sur un sujet donné. Le cas échéant, l'utilisateur peut préciser les informations avec des questions d'approfondissement. Ce mode permet également de poser des questions sur le contenu de la page directement depuis la barre d'adresse.
Dans Chrome 144, les capacités du chatbot intégré Gemini ont été élargies, introduisant la possibilité de télécharger des images dans Gemini (via le menu contextuel) et de générer de nouvelles images à partir de celles-ci. Une nouvelle fonctionnalité permet d'utiliser le mode AI dans le contexte de plusieurs onglets — l'AI peut répondre à des questions sur le contenu des onglets sélectionnés, comparer les contenus, résumer et rechercher des informations.

Auparavant, le mode AI n'était accessible que sur les plateformes macOS et Windows, mais maintenant le bouton « Mode AI » et l'activation par la touche Tab avant de commencer la saisie dans la barre d'adresse sont également apparus dans les versions pour Linux (semble-t-il, pas encore pour tous les utilisateurs). Sur la page « chrome://flags », il est possible de gérer l'activation du mode AI via l'option « ai-mode »).

- Pour une partie des utilisateurs, un nouvel agencement simplifié de la page affichée lors de l'ouverture d'un nouvel onglet a été activé. La nouvelle version est dépouillée de tout excès visuel et offre plus d'options pour gérer l'apparence. Le support de la masquage de blocs de contenu individuels avec le bouton « Dismiss » a été supprimé, à la place, il est maintenant proposé de désactiver des catégories entières (par exemple, au lieu de masquer une recette spécifique, il est proposé de masquer l'affichage de toutes les recettes).
- Dans les configurations basées sur le système d'exploitation Windows, où une gestion centralisée de Chrome est appliquée, une protection contre la modification non autorisée des paramètres importants a été mise en œuvre, par exemple, la modification de la recherche effectuée par des logiciels malveillants. Lorsqu'une modification des paramètres par un logiciel tiers est détectée, ces paramètres sont désormais automatiquement réinitialisés à leurs valeurs par défaut.
- La troisième version de l'algorithme Happy Eyeballs, utilisé pour sélectionner le protocole optimal lors de la connexion à des hôtes accessibles à la fois via des adresses IPv4 et IPv6, a été mise en œuvre. Lors de l'utilisation de l'algorithme Happy Eyeballs, le client résout immédiatement les adresses IPv4 et IPv6 de l'hôte et envoie une demande de connexion via IPv6 avant de tenter simultanément de se connecter via d'autres adresses associées à l'hôte, sans attendre le résultat des tentatives de connexion précédentes. La connexion qui a été établie en premier reste active, tandis que les autres se ferment. La troisième version du protocole, en plus des enregistrements DNS A (IPv4) et AAAA (IPv6), analyse les enregistrements DNS SVCB (Service Binding) et HTTPS pour déterminer le support de HTTP/3 et HTTPS. En cas de disponibilité, le protocole QUIC et l'extension TLS ECH sont considérés comme les plus prioritaires.
- Dans l'API Direct Sockets, qui permet d'établir des connexions TCP et UDP directes avec des systèmes externes, ainsi que de créer des sockets d'écoute pour accepter des connexions, le support de la transmission multicast a été ajouté. Les applications web isolées (IWA, Isolated Web Apps) peuvent désormais s'inscrire à des groupes multicast et recevoir des paquets UDP multicast qui y sont envoyés.
- Les API et technologies développées dans le cadre de l'initiative Privacy Sandbox ont été déclarées obsolètes et sont programmées pour être supprimées dans Chrome 150 : API Topics (qui a remplacé l'API FLoC), API Protected Audience, API Shared Storage, API Attribution Reporting, Private Aggregation, API Related Website Sets et requestStorageAccessFor. Pour plus de détails, voir l'annonce des plans de Google concernant Privacy Sandbox.
- Un pseudo-élément "::search-text" a été ajouté en CSS, permettant de changer la couleur, le fond et les éléments de décoration du texte surligné suite à une recherche locale sur la page, similaire aux pseudo-éléments précédemment disponibles "::highlight", "::spelling-error" et "::grammar-error", qui permettent de modifier le style de mise en surbrillance du texte et les annotations d'erreurs.
- Une propriété CSS "caret-shape" a été ajoutée, permettant de personnaliser l'apparence du curseur dans les champs éditables.
- Un événement "clipboardchange" a été ajouté, généré lors de la modification du contenu du presse-papiers et permettant d'éviter un sondage gourmand en ressources des changements via du code JavaScript.
- Un nouvel élément HTML <geolocation> a été ajouté, destiné à être inséré sur la page avec des boutons et des liens pour appeler l'interface de confirmation d'accès aux informations de localisation de l'utilisateur, fournies par l'API JavaScript correspondante.

- Un nouvel objet JavaScript, Temporal, a été ajouté, mettant en œuvre un ensemble alternatif de méthodes pour travailler avec les dates et l'heure. La nouvelle API permet de manipuler les dates en tenant compte ou non des fuseaux horaires, de convertir l'heure, de formater les sorties et d'effectuer des opérations arithmétiques sur le temps. Le temps peut être spécifié dans une représentation indépendante du fuseau horaire (Temporal.PlainDate, Temporal.PlainTime, Temporal.PlainDateTime), en lien avec un fuseau horaire (Temporal.ZonedDateTime) et dans une représentationEpochale (Temporal.Instant — nombre de nanosecondes depuis le 1er janvier 1970).
- Des améliorations ont été apportées aux outils pour les développeurs web. L'option de lancement pour le débogage à distance, sans redémarrer le navigateur (auparavant, un tel serveur ne pouvait être lancé que via une option de ligne de commande), a été ajoutée à la page d'inspection du contenu (chrome://inspect). Dans le panneau Styles, il est désormais possible de modifier les règles CSS «@font-face» et «@font-feature-values». Dans l'interface d'inspection du réseau, le panneau «Request blocking» a été renommé en «Request conditions» et permet maintenant non seulement de bloquer, mais aussi de limiter la vitesse des requêtes réseau individuelles. de serveurs En plus des nouveautés et des corrections de bogues, la nouvelle version corrige 10 vulnérabilités. Beaucoup de ces vulnérabilités ont été identifiées grâce à des tests automatisés utilisant les outils AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer et AFL. Aucune problématique critique permettant de contourner tous les niveaux de protection du navigateur et d'exécuter du code dans le système en dehors de l'environnement sandbox n'a été détectée. Dans le cadre du programme de récompenses pour la découverte de vulnérabilités pour cette version, Google a institué 10 primes et a versé 18 500 dollars (une prime de 8 000 $, 4 000 $, 3 000 $, 2 000 $, 1 000 $ et 500 $). Le montant de 4 récompenses n'est pas encore défini.
Google a publié la version du navigateur web Chrome 144. En même temps, une version stable du projet open source Chromium, qui est la base de Chrome, est disponible.
Source : opennet.ru



