Sortie de Chrome 99

La sociĂ©tĂ© Google a prĂ©sentĂ© la version 99 de son navigateur web Chrome. En mĂȘme temps, une version stable du projet libre Chromium, qui sert de base Ă  Chrome, est disponible. Le navigateur Chrome se distingue par l'utilisation des logos de Google, un systĂšme d'envoi de notifications en cas de crash, des modules pour la lecture de contenu vidĂ©o protĂ©gĂ© contre la copie (DRM), un systĂšme de mise Ă  jour automatique et la transmission des paramĂštres RLZ lors des recherches. La prochaine version de Chrome 100 est prĂ©vue pour le 29 mars.

Principales nouveautés de Chrome 99 :

  • Chrome pour Android intĂšgre le mĂ©canisme Certificate Transparency, qui assure la tenue d'un registre public indĂ©pendant de tous les certificats Ă©mis et rĂ©voquĂ©s. Ce registre public permet de rĂ©aliser un audit indĂ©pendant de tous les changements et actions des autoritĂ©s de certification, facilitant la dĂ©tection de tentatives de crĂ©ation secrĂšte de faux enregistrements. Les certificats non rĂ©pertoriĂ©s dans le registre Certificate Transparency seront automatiquement rejetĂ©s par le navigateur, avec un message d'erreur correspondant. Ce mĂ©canisme avait Ă©tĂ© prĂ©cĂ©demment activĂ© uniquement pour la version de bureau et pour un petit pourcentage d'utilisateurs d'Android.
  • En raison d'un grand nombre de plaintes, le mĂ©canisme d'accĂšs au rĂ©seau privĂ©, proposĂ© prĂ©cĂ©demment en phase de test pour renforcer la protection contre les attaques liĂ©es Ă  l'accĂšs aux ressources du rĂ©seau local ou Ă  l'ordinateur de l'utilisateur (localhost) Ă  partir de scripts chargĂ©s lors de l'ouverture du site, a Ă©tĂ© dĂ©sactivĂ©. Pour se protĂ©ger contre de telles attaques, une demande explicite de permission pour charger ces sous-ressources dans le rĂ©seau interne a Ă©tĂ© suggĂ©rĂ©e. Google rĂ©visera l'implĂ©mentation en tenant compte des retours reçus et proposera une version amĂ©liorĂ©e dans une des futures mises Ă  jour.
  • La possibilitĂ© de supprimer les moteurs de recherche suggĂ©rĂ©s par dĂ©faut a Ă©tĂ© rĂ©tablie. Rappelons qu'Ă  partir de Chrome 97, dans le configurateur de la section « Gestion des moteurs de recherche » (chrome://settings/searchEngines), il n'Ă©tait plus possible de supprimer des Ă©lĂ©ments de la liste des moteurs de recherche par dĂ©faut (Google, Bing, Yahoo) et de modifier les paramĂštres des moteurs de recherche, ce qui a suscitĂ© le mĂ©contentement de nombreux utilisateurs.
  • Sur la plateforme Windows, la possibilitĂ© de supprimer les applications web autonomes (PWA, Progressive Web App) via les paramĂštres systĂšme a Ă©tĂ© ajoutĂ©e. le panneau de contrĂŽle par analogie avec la suppression des applications Windows.
  • Le test final est en cours pour vĂ©rifier les Ă©ventuels dysfonctionnements des sites aprĂšs que le navigateur atteigne une version Ă  trois chiffres au lieu de deux (il y a eu beaucoup de problĂšmes avec les bibliothĂšques d'analyse de User-Agent aprĂšs la sortie de Chrome 10). En activant l'option «chrome://flags#force-major-version-to-100», la version 100 est affichĂ©e dans l'en-tĂȘte User-Agent.
  • Le CSS a introduit la prise en charge des couches en cascade, dĂ©finies Ă  l'aide de la rĂšgle @layer et importĂ©es via la rĂšgle CSS @import, en utilisant la fonction layer(). Les rĂšgles CSS au sein d'une mĂȘme couche en cascade se combinent, simplifiant la gestion de l'ensemble de la cascade, offrant des options flexibles pour modifier l'ordre des couches et permettant une gestion plus explicite des fichiers CSS, prĂ©venant ainsi les conflits. Les couches en cascade sont particuliĂšrement utiles pour les thĂšmes, la dĂ©finition des styles par dĂ©faut des Ă©lĂ©ments et l'extraction du style des composants dans des bibliothĂšques externes.
  • La classe HTMLInputElement a ajoutĂ© la mĂ©thode showPicker(), permettant d'afficher des dialogues prĂȘts Ă  l'emploi pour remplir des valeurs standards dans les champs avec les types «date», «month», «week», «time», «datetime-local», «color» et «file», ainsi que pour les champs prenant en charge le remplissage automatique (autofill) et la sĂ©lection par liste (datalist). Par exemple, on peut afficher une interface sous forme de calendrier pour sĂ©lectionner une date ou une palette pour entrer une couleur.
    Sortie de Chrome 99
  • En mode Origin Trials (fonctionnalitĂ©s expĂ©rimentales nĂ©cessitant une activation distincte), il est possible d'activer le mode sombre pour les applications web. Les couleurs et l'arriĂšre-plan pour le thĂšme sombre sont choisis Ă  l'aide d'un nouveau champ color_scheme_dark dans le fichier du manifeste de l'application web. L'Origin Trial implique la possibilitĂ© d'utiliser l'API spĂ©cifiĂ©e Ă  partir d'applications chargĂ©es depuis localhost ou 127.0.0.1, ou aprĂšs s'ĂȘtre enregistrĂ© et avoir obtenu un jeton spĂ©cial, valable pour une durĂ©e limitĂ©e pour un site spĂ©cifique.
  • L'API Handwriting Recognition a Ă©tĂ© stabilisĂ©e et proposĂ©e Ă  tout intĂ©ressĂ©, permettant d'utiliser les services de reconnaissance de saisie manuscrite fournis par le systĂšme d'exploitation.
  • Pour les applications web isolĂ©es (PWA, Progressive Web App) installĂ©es, le composant Window Controls Overlay est stabilisĂ©, Ă©largissant la zone d'affichage de l'application sur l'ensemble de la fenĂȘtre, y compris la zone d'en-tĂȘte, sur laquelle sont superposĂ©es les boutons de gestion de la fenĂȘtre par dĂ©faut (fermeture, minimisation, maximisation). L'application web peut contrĂŽler le rendu et le traitement des entrĂ©es dans l'ensemble de la fenĂȘtre, Ă  l'exception du bloc superposĂ© contenant les boutons de gestion de la fenĂȘtre.
  • Dans la fonction CSS calc(), il est permis d'indiquer les valeurs «infinity», «-infinity» et «NaN» ou des expressions conduisant Ă  de telles valeurs, par exemple, ‘calc(1/0)’.
  • Dans la propriĂ©tĂ© CSS color-scheme, qui permet de dĂ©finir dans quelles schĂ©mas de couleurs un Ă©lĂ©ment peut ĂȘtre correctement affichĂ© («light», «dark», «day mode» et «night mode»), un paramĂštre «only» a Ă©tĂ© ajoutĂ©, permettant d'exclure le changement forcĂ© du schĂ©ma de couleurs pour certains Ă©lĂ©ments HTML. Par exemple, si l'on indique «div { color-scheme: only light }», alors l'Ă©lĂ©ment div n'utilisera que le thĂšme clair, mĂȘme si le mode sombre est forcĂ© dans le navigateur.
  • Pour modifier les valeurs de la propriĂ©tĂ© document.adoptedStyleSheets, on peut maintenant utiliser les opĂ©rations push() et pop() au lieu de rĂ©assigner complĂštement la propriĂ©tĂ©. Par exemple, «document.adoptedStyleSheets.push(newSheet);».
  • L'implĂ©mentation de l'interface CanvasRenderingContext2D a Ă©tĂ© amĂ©liorĂ©e avec le support des Ă©vĂ©nements ContextLost et ContextRestored, de la mĂ©thode reset(), de l'option «willReadFrequently», des modificateurs CSS de texte, du primitive de rendu roundRect et des dĂ©gradĂ©s coniques. Le support des filtres SVG a Ă©galement Ă©tĂ© amĂ©liorĂ©.
  • Les propriĂ©tĂ©s «text-emphasis», «text-emphasis-color», «text-emphasis-position» et «text-emphasis-style» ont Ă©tĂ© dĂ©barrassĂ©es du prĂ©fixe «-webkit-».
  • Pour les pages ouvertes sans HTTPS, l'accĂšs Ă  l'API Battery Status, qui permet d'obtenir des informations sur la charge de la batterie, est interdit.
  • Dans la mĂ©thode navigator.getGamepads(), un tableau d'objets Gamepad est fourni Ă  la place de GamepadList. GamepadList n'est plus supportĂ© dans Chrome, conformĂ©ment Ă  l'exigence de la norme et au comportement des moteurs Gecko et Webkit.
  • L'API WebCodecs a Ă©tĂ© mise en conformitĂ© avec les spĂ©cifications. En particulier, les mĂ©thodes EncodedVideoChunkOutputCallback() et le constructeur VideoFrame() ont Ă©tĂ© modifiĂ©s.
  • Dans l'environnement JavaScript V8, l'API Intl.Locale a ajoutĂ© de nouvelles propriĂ©tĂ©s : calendars, collations, hourCycles, numberingSystems, timeZones, textInfo et weekInfo, qui fournissent des informations sur les calendriers pris en charge, les fuseaux horaires et les paramĂštres de temps et de texte. const arabicEgyptLocale = new Intl.Locale(‘ar-EG’) // ar-EG arabicEgyptLocale.calendars // [‘gregory’, ‘coptic’, ‘islamic’, ‘islamic-civil’, ‘islamic-tbla’] arabicEgyptLocale.collations // [‘compat’, ’emoji’, ‘eor’] arabicEgyptLocale.hourCycles // [‘h12’] arabicEgyptLocale.numberingSystems // [‘arab’] arabicEgyptLocale.timeZones // [‘Africa/Cairo’] arabicEgyptLocale.textInfo // { direction: ‘rtl’ } japaneseLocale.textInfo // { direction: ‘ltr’ } chineseTaiwanLocale.textInfo // { direction: ‘ltr’ }
  • Une nouvelle fonction Intl.supportedValuesOf(code) a Ă©tĂ© ajoutĂ©e, renvoyant un tableau d'identifiants pris en charge pour l'API Intl pour les propriĂ©tĂ©s calendar, collation, currency, numberingSystem, timeZone et unit. Intl.supportedValuesOf(‘unit’) // [‘acre’, ‘bit’, ‘byte’, ‘celsius’, ‘centimeter’, 
]
  • Des amĂ©liorations ont Ă©tĂ© apportĂ©es aux outils pour les dĂ©veloppeurs web. Le panneau rĂ©seau a ajoutĂ© la possibilitĂ© de ralentir les requĂȘtes WebSocket pour dĂ©boguer des opĂ©rations dans des conditions de connexion rĂ©seau lente. Un panneau a Ă©tĂ© ajoutĂ© Ă  l'onglet « Application » pour suivre les rapports gĂ©nĂ©rĂ©s via l'API Reporting. La fonction d'enregistrement prend dĂ©sormais en charge l'attente jusqu'Ă  ce qu'un Ă©lĂ©ment devienne visible ou cliquable avant de jouer la commande enregistrĂ©e. L'Ă©mulation du thĂšme sombre a Ă©tĂ© simplifiĂ©e. La gestion des panneaux sur les Ă©crans tactiles a Ă©tĂ© amĂ©liorĂ©e. La console web a ajoutĂ© un support pour les sĂ©quences d'Ă©chappement permettant de colorer le texte, ainsi que le support des masques de remplacement %s, %d, %i et %f, et a amĂ©liorĂ© le fonctionnement des filtres de messages.
    Sortie de Chrome 99

En plus des nouvelles fonctionnalités et des corrections de bugs, la nouvelle version corrige 28 vulnérabilités. Beaucoup de vulnérabilités ont été découvertes grùce à des tests automatisés avec des outils tels que AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer et AFL. Aucune problématique critique n'a été identifiée, permettant de contourner tous les niveaux de sécurité du navigateur et d'exécuter du code en dehors de l'environnement sandbox. Dans le cadre du programme de récompenses pour la découverte de vulnérabilités pour cette version, Google a attribué 21 récompenses totalisant 96 000 dollars américains (une récompense de 15 000 $, deux récompenses de 10 000 $, six récompenses de 7 000 $, deux récompenses de 5 000 $, deux récompenses de 3 000 $ et une récompense de 2 000 $ et 1 000 $).

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster