Publication de Chrome 106

La société Google a présenté la version 106 de son navigateur web Chrome. En parallÚle, une version stable du projet libre Chromium, qui sous-tend Chrome, est également disponible. Le navigateur Chrome se distingue de Chromium par l'utilisation des logos Google, la mise en place d'un systÚme d'envoi de notifications en cas de plantage, des modules pour la lecture de contenu vidéo protégé (DRM), un systÚme de mise à jour automatique, l'activation permanente de l'isolation Sandbox, la fourniture de clés pour Google API et la transmission des paramÚtres RLZ lors des recherches. Pour ceux qui ont besoin de plus de temps pour mettre à jour, une branche Extended Stable est maintenue séparément, avec un support de 8 semaines. La prochaine version de Chrome, la 107, est prévue pour le 25 octobre.

Principales modifications dans Chrome 106 :

  • Pour les utilisateurs de la version bureau, le mĂ©canisme Prerender2 pour le prĂ©-rendu du contenu des recommandations dans la barre d'adresse Omnibox est activĂ© par dĂ©faut. Le prĂ©-rendu complĂšte la possibilitĂ© de charger les recommandations les plus susceptibles d'ĂȘtre cliquĂ©es sans attendre l'interaction de l'utilisateur. En plus du chargement, le contenu des pages liĂ©es aux recommandations peut dĂ©sormais ĂȘtre prĂ©-rendu dans le tampon (y compris l'exĂ©cution de scripts et la formation de l'arbre DOM), permettant une affichage instantanĂ© des recommandations aprĂšs un clic.
  • Il est dĂ©sormais possible de rechercher dans l'historique, les favoris et les onglets directement depuis la barre d'adresse Omnibox. Pour localiser la recherche, des balises de commande @history, @bookmarks et @tabs sont proposĂ©es. Par exemple, pour rechercher dans les favoris, il suffit de taper « @bookmarks phrase de recherche ». Une option spĂ©ciale permet de dĂ©sactiver la recherche depuis la barre d'adresse dans les paramĂštres de recherche.
    Publication de Chrome 106
    Publication de Chrome 106
  • Le support de la technologie Server Push, qui est dĂ©fini dans les normes HTTP/2 et HTTP/3 et qui permet, est dĂ©sactivĂ© par dĂ©faut. serveur Envoyer des ressources au client sans attendre leur demande explicite. La raison de l'abandon de l'assistance mentionne la complexitĂ© excessive de mise en Ɠuvre de la technologie face Ă  des alternatives plus simples et tout aussi efficaces, telles que la balise , la rĂ©ponse HTTP 103 et le protocole WebTransport. Selon les statistiques de Google, en 2021, environ 1,25 % des sites fonctionnant sous HTTP/2 utilisaient Server Push, et ce chiffre est tombĂ© Ă  0,7 % en 2022. La technologie Server Push est Ă©galement prĂ©sente dans la spĂ©cification HTTP/3, mais en pratique, de nombreux produits logiciels serveur et client, y compris le navigateur Chrome, ne l'ont pas initialement mise en Ɠuvre.
  • La possibilitĂ© d'utiliser des caractĂšres non-ASCII dans les domaines indiquĂ©s dans l'en-tĂȘte Cookie a Ă©tĂ© dĂ©sactivĂ©e (pour les domaines IDN, il convient d'indiquer domaines au format punycode). Ce changement aligne le navigateur sur les exigences de la RFC 6265bis et le comportement dĂ©jĂ  implĂ©mentĂ© dans Firefox.
  • Des Ă©tiquettes plus claires ont Ă©tĂ© proposĂ©es pour identifier les Ă©crans dans des configurations multi-Ă©crans. De telles Ă©tiquettes peuvent ĂȘtre affichĂ©es dans les dialogues d'autorisation pour ouvrir une fenĂȘtre sur un Ă©cran externe. Par exemple, au lieu du numĂ©ro de l'Ă©cran externe (‘External Display 1’), le nom du modĂšle du moniteur (‘HP Z27n’) sera dĂ©sormais affichĂ©.
  • AmĂ©liorations dans la version Android :
    • Sur la page de l'historique de navigation, un support pour le mĂ©canisme « Journey » a Ă©tĂ© fourni, gĂ©nĂ©ralise l'activitĂ© passĂ©e en regroupant les informations sur les requĂȘtes de recherche prĂ©cĂ©dentes et les pages consultĂ©es. Lors de la saisie des mots-clĂ©s dans la barre d'adresse, si ceux-ci avaient dĂ©jĂ  Ă©tĂ© utilisĂ©s dans des requĂȘtes, il est proposĂ© de reprendre la recherche Ă  partir de l'endroit oĂč elle a Ă©tĂ© interrompue.
    • Sur les appareils Android 11, il est dĂ©sormais possible de bloquer une page ouverte en mode incognito aprĂšs ĂȘtre passĂ© Ă  une autre application. Pour continuer Ă  naviguer aprĂšs le blocage, une authentification est requise. Par dĂ©faut, le blocage est dĂ©sactivĂ© et nĂ©cessite d'ĂȘtre activĂ© dans les paramĂštres de confidentialitĂ©.
    • Lors de la tentative de tĂ©lĂ©chargement de fichiers depuis le mode incognito, une demande supplĂ©mentaire de confirmation pour sauvegarder le fichier et un avertissement indiquant que le fichier tĂ©lĂ©chargĂ© pourra ĂȘtre vu par d'autres utilisateurs de l'appareil, car il sera sauvegardĂ© dans l'aire de gestion des tĂ©lĂ©chargements, sont dĂ©sormais affichĂ©s.
      Publication de Chrome 106
  • L'API chrome.runtime n'est plus fourni pour tous les sites. Cet API est dĂ©sormais accessible uniquement en prĂ©sence d'extensions de navigateur qui s'y connectent. Auparavant, chrome.runtime Ă©tait disponible pour tous les sites car il Ă©tait utilisĂ© par l'extension intĂ©grĂ©e CryptoToken, qui implĂ©mentait l'API U2F, dont le support a Ă©tĂ© interrompu.
  • En mode Origin Trials (fonctionnalitĂ©s expĂ©rimentales nĂ©cessitant une activation distincte), plusieurs nouvelles API ont Ă©tĂ© ajoutĂ©es. L'Origin Trial permet aux applications chargĂ©es depuis localhost ou 127.0.0.1 d'accĂ©der Ă  l'API spĂ©cifiĂ©e, ou d'accĂ©der Ă  l'API aprĂšs enregistrement et obtention d'un jeton spĂ©cial, valable pour une durĂ©e limitĂ©e pour un site spĂ©cifique.
    • Le concept des iframes anonymes, permettant de charger un document dans un contexte distinct, sans lien avec d'autres iframes et le document principal.
    • L'API Pop-Up permet d'afficher des Ă©lĂ©ments d'interface au-dessus d'autres Ă©lĂ©ments, par exemple pour organiser le fonctionnement de menus interactifs, d'astuces, d'outils de sĂ©lection de contenu et de systĂšmes de formation. Pour montrer un Ă©lĂ©ment Ă  la couche supĂ©rieure, un nouvel attribut « popup » est utilisĂ©. Contrairement aux dialogues créés Ă  l'aide de l'Ă©lĂ©ment , la nouvelle API permet de crĂ©er des dialogues non modaux, de gĂ©rer des Ă©vĂ©nements, d'utiliser des animations et de crĂ©er des contrĂŽles flexibles pour la zone contextuelle.
  • Pour les propriĂ©tĂ©s ‘grid-template-columns’ et ‘grid-template-rows’ utilisĂ©es dans CSS Grid, un support de l'interpolation a Ă©tĂ© implĂ©mentĂ© pour permettre une transition en douceur entre diffĂ©rents Ă©tats de la grille.
  • La propriĂ©tĂ© CSS ‘forced-color-adjust’ a Ă©tĂ© enrichie avec la valeur ‘preserve-parent-color’, ce qui signifie que la propriĂ©tĂ© « color » emprunte sa valeur Ă  l'Ă©lĂ©ment parent.
  • La propriĂ©tĂ© « -webkit-hyphenate-character » a Ă©tĂ© dĂ©barrassĂ©e du prĂ©fixe « -webkit- » et est maintenant accessible sous le nom « hyphenate-character ». Cette propriĂ©tĂ© peut ĂȘtre utilisĂ©e pour dĂ©finir une chaĂźne Ă  utiliser Ă  la place du caractĂšre de cĂ©sure pour un mot qui passe Ă  la ligne suivante (« -«).
  • La troisiĂšme rĂ©vision de l'API Intl.NumberFormat a Ă©tĂ© implĂ©mentĂ©e avec de nouvelles fonctions formatRange(), formatRangeToParts() et selectRange(), le regroupement des ensembles, de nouvelles options d'arrondi et de prĂ©cision, ainsi que la possibilitĂ© d'interprĂ©ter des chaĂźnes comme des nombres dĂ©cimaux.
  • L'API ReadableStream a intĂ©grĂ© le support pour la transmission directe efficace de donnĂ©es binaires Ă  partir d'un port sĂ©rie, contournant les files d'attente et les tampons internes. La lecture directe est activĂ©e en dĂ©finissant le mode BYOB — « port.readable.getReader({ mode: ‘byob’ }) ».
  • Les interfaces de programmation pour le travail avec le son et la vidĂ©o (AudioDecoder, AudioEncoder, VideoDecoder et VideoEncoder) ont ajoutĂ© le support de l'Ă©vĂ©nement « dequeue » et des appels de callback associĂ©s, activĂ©s lorsque le codec commence l'exĂ©cution des tĂąches de codage ou de dĂ©codage mises en file d'attente.
  • L'API WebXR Device a mis en Ɠuvre un accĂšs brut aux textures d'images de la camĂ©ra, synchronisĂ©es avec la position actuelle dans l'environnement virtuel.
  • Des amĂ©liorations ont Ă©tĂ© apportĂ©es aux outils pour les dĂ©veloppeurs web. Dans le panneau Sources, il est dĂ©sormais possible de regrouper les fichiers par source. La traçabilitĂ© des piles pour les opĂ©rations asynchrones a Ă©tĂ© amĂ©liorĂ©e. Une option a Ă©tĂ© ajoutĂ©e pour ignorer automatiquement les scripts tiers connus lors du dĂ©bogage. Il est dĂ©sormais possible de masquer les fichiers ignorĂ©s dans les menus et les panneaux. Le fonctionnement des piles d'appels dans le dĂ©bogueur a Ă©tĂ© amĂ©liorĂ©.
    Publication de Chrome 106

    Un nouveau suivi Interactions a été ajouté au panneau Performance pour visualiser les interactions avec la page et identifier les problÚmes de réactivité potentiels.

    Publication de Chrome 106

En plus des nouvelles fonctionnalités et des corrections de bogues, la nouvelle version corrige 20 vulnérabilités. Beaucoup de ces vulnérabilités ont été détectées grùce à des tests automatisés utilisant les outils AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer et AFL. Aucune problÚme critique n'ayant permis de contourner tous les niveaux de protection du navigateur et d'exécuter du code sur le systÚme en dehors de l'environnement sandbox n'a été identifié. Dans le cadre du programme de récompense pour la découverte de vulnérabilités pour cette version, Google a attribué 16 récompenses d'un montant total de 38500 dollars (une récompense de 9000 $, 7500 $, 7000 $, 5000 $, 4000 $, 3000 $, 2000 $ et 1000 $). Le montant de huit des récompenses n'a pas encore été déterminé.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster