Versión de Chrome 100

Google presentou o lanzamento do navegador web Chrome 100. Ao mesmo tempo, está dispoñible unha versión estable do proxecto Chromium gratuíto, que serve como base de Chrome. O navegador Chrome distínguese polo uso de logotipos de Google, a presenza dun sistema para enviar notificacións en caso de fallo, módulos para reproducir contido de vídeo protexido contra copia (DRM), un sistema para instalar automaticamente actualizacións e transmitir parámetros RLZ cando buscando. A próxima versión de Chrome 101 está programada para o 26 de abril.

Cambios clave en Chrome 100:

  • Debido a que o navegador alcanza o número de versión 100, que consta de tres díxitos en lugar de dous, non se poden descartar interrupcións no funcionamento dalgúns sitios que usan bibliotecas incorrectas para analizar o valor do User-Agent. En caso de problemas, hai unha configuración "chrome://flags##force-major-version-to-minor" que lle permite devolver a saída da cabeceira User-Agent á versión 99 cando se usa realmente a versión 100.
  • Chrome 100 está marcado como a última versión con contido completo de User-Agent. A próxima versión comezará a recortar información na cabeceira HTTP do axente de usuario e nos parámetros JavaScript navigator.userAgent, navigator.appVersion e navigator.platform. A cabeceira só conterá información sobre o nome do navegador, a versión significativa do navegador, a plataforma e o tipo de dispositivo (teléfono móbil, PC, tableta). Para obter datos adicionais, como a versión exacta e os datos de plataforma estendidos, terá que utilizar a API de suxestións de cliente do axente de usuario. Para os sitios que non teñen suficiente información nova e aínda non están preparados para cambiar ás suxestións do cliente do axente de usuario, ata maio de 2023 teñen a oportunidade de devolver o axente de usuario completo.
  • Engadiuse unha función experimental para mostrar un indicador de descarga no panel da barra de enderezos; cando se fai clic, móstrase o estado dos ficheiros descargados e descargados, de xeito similar á páxina chrome://downloads. Para activar o indicador, ofrécese a configuración "chrome://flags#download-bubble".
    Versión de Chrome 100
  • Devolveuse a capacidade de silenciar o son ao facer clic no indicador de reprodución que se mostra no botón da pestana (anteriormente, o son podía silenciarse chamando ao menú contextual). Para activar esta función, engadiuse a configuración "chrome://flags#enable-tab-audio-muting".
    Versión de Chrome 100
  • Engadiuse a configuración "chrome://flags/#enable-lens-standalone" para desactivar o uso do servizo Google Lens para a busca de imaxes (o elemento "Buscar imaxe" no menú contextual).
  • Ao proporcionar acceso compartido a unha pestana (compartir pestanas), o marco azul agora destaca non toda a pestana, senón só a parte co contido transmitido a outro usuario.
  • Cambiouse o logotipo do navegador. O novo logotipo diferénciase da versión de 2014 por un círculo lixeiramente maior no medio, cores máis brillantes e a ausencia de sombras nos bordes entre cores.
    Versión de Chrome 100
  • Cambios na versión de Android:
    • Descontinuouse a compatibilidade co modo de aforro de tráfico "Lite", que reduciu a taxa de bits ao descargar vídeos e aplicouse compresión adicional de imaxes. Nótase que o modo foi eliminado debido á redución do custo das tarifas nas redes móbiles e ao desenvolvemento doutros métodos de redución do tráfico.
    • Engadida a posibilidade de realizar accións co navegador desde a barra de enderezos. Por exemplo, pode escribir "eliminar historial" e o navegador pediralle que vaia ao formulario para borrar o seu historial de movementos ou "editar contrasinais" e o navegador abrirá un xestor de contrasinais. Para os sistemas de escritorio, esta función implementouse en Chrome 87.
    • Implementouse a compatibilidade para iniciar sesión nunha conta de Google escaneando un código QR que se mostra na pantalla doutro dispositivo.
    • Agora móstrase un diálogo de confirmación para a operación cando tenta pechar todas as pestanas á vez.
    • Na páxina para abrir unha nova pestana, apareceu un cambio entre a visualización de subscricións RSS (Seguinte) e o contido recomendado (Discover).
    • Descontinuouse a capacidade de usar protocolos TLS 1.0/1.1 no compoñente Android WebView. No propio navegador, eliminouse o soporte para TLS 1.0/1.1 en Chrome 98. Na versión actual, aplicouse un cambio similar ás aplicacións móbiles que utilizan o compoñente WebView, que agora non poderán conectarse a un servidor que non admita TLS 1.2 ou TLS 1.3.
  • Cando se verifican certificados mediante o mecanismo de transparencia de certificados, agora a verificación de certificados require a presenza de rexistros SCT asinados (sello de tempo do certificado asinado) en dous rexistros calquera mantido por diferentes operadores (anteriormente requiría unha entrada no rexistro de Google e no rexistro de calquera outro operador). . Transparencia de certificados ofrece rexistros públicos independentes de todos os certificados emitidos e revogados, o que permite realizar unha auditoría independente de todos os cambios e accións das autoridades de certificación e permite rastrexar calquera intento de crear rexistros falsos de forma encuberta.

    Para os usuarios que activaron o modo Navegación segura, a auditoría dos rexistros SCT utilizados nos rexistros de Transparencia de certificados está habilitada de forma predeterminada. Este cambio fará que se envíen solicitudes adicionais a Google para confirmar que o rexistro funciona correctamente. As solicitudes de proba envíanse moi raramente, aproximadamente unha vez cada 10000 conexións TLS. Se se detectan problemas, transmitiranse a Google datos sobre a cadea problemática de certificados e SCT (só se transmitirán os datos sobre certificados e SCT que xa estean distribuídos publicamente).

  • Cando activas a Navegación segura mellorada e inicias sesión na túa conta de Google, os datos de incidentes que se envían aos servidores de Google agora inclúen tokens asociados á túa conta de Google, o que permite unha protección mellorada contra as ameazas de phishing, actividades maliciosas e outras ameazas na web. Para sesións en modo de incógnito, estes datos non se transmiten.
  • A versión de escritorio de Chrome ofrece unha opción para ignorar os avisos sobre contrasinais comprometidos.
  • Engadiuse a API Multi-Screen Window Placement, a través da cal pode obter información sobre os monitores conectados ao ordenador e organizar a colocación das fiestras en pantallas especificadas. Usando a nova API, tamén pode seleccionar con precisión a posición das fiestras mostradas e determinar a transición ao modo de pantalla completa iniciada mediante o método Element.requestFullscreen(). Exemplos de uso da nova API inclúen aplicacións de presentación (saída nun proxector e visualización de notas na pantalla dun portátil), aplicacións financeiras e sistemas de monitorización (colocación de gráficos en pantallas diferentes), aplicacións médicas (mostrando imaxes en pantallas de alta resolución separadas), xogos. , editores gráficos e outro tipo de aplicacións multiventas.
  • O modo Origin Trials (funcións experimentais que requiren unha activación separada) ofrece compatibilidade para acceder ás extensións de fontes multimedia desde traballadores dedicados, que se poden usar, por exemplo, para mellorar o rendemento da reprodución multimedia almacenada no búfer creando un obxecto MediaSource nun traballador separado e transmitindo o resulta o seu traballo en HTMLMediaElement no fío principal. Origin Trial implica a posibilidade de traballar coa API especificada desde aplicacións descargadas desde localhost ou 127.0.0.1, ou despois de rexistrarse e recibir un token especial que é válido por un tempo limitado para un sitio específico.
  • A API de Bens Dixitais, deseñada para simplificar a organización das compras desde aplicacións web, foi estabilizada e ofrecida a todos. Ofrece vinculación aos servizos de distribución de bens; en Android, ofrece vinculación a través da API de facturación de Android Play.
  • Engadiuse o método AbortSignal.throwIfAborted(), que permite xestionar a interrupción da execución do sinal tendo en conta o estado do sinal e o motivo da súa interrupción.
  • Engadiuse un método forget() ao obxecto HIDDevice, o que lle permite revogar os permisos de acceso concedidos polo usuario a un dispositivo de entrada.
  • A propiedade CSS mix-blend-mode, que define o método de mestura ao superpoñer elementos, agora admite o valor "máis lixeiro" para resaltar as interseccións de dous elementos que comparten píxeles.
  • Engadiuse o método makeReadOnly() ao obxecto NDEFReader, o que permite que as etiquetas NFC se utilicen en modo de só lectura.
  • A API de WebTransport, deseñada para enviar e recibir datos entre o navegador e o servidor, engadiu a opción serverCertificateHashes para autenticar a conexión co servidor mediante un hash de certificado sen utilizar Web PKI (por exemplo, cando se conecta a un servidor ou máquina virtual non). nunha rede pública).
  • Realizáronse melloras nas ferramentas para desenvolvedores web. Ampliáronse as capacidades do panel Gravadora, co que pode gravar, reproducir e analizar as accións do usuario na páxina. Cando se visualiza o código durante a depuración, agora móstranse os valores das propiedades cando pasa o rato sobre as clases ou funcións. Na lista de dispositivos emulados, User-Agent para iPhone actualizouse á versión 13_2_3. O panel de navegación de estilos CSS agora ten a capacidade de ver e editar as regras "@supports".
    Versión de Chrome 100

Ademais de innovacións e correccións de erros, a nova versión elimina 28 vulnerabilidades. Moitas das vulnerabilidades identificáronse como resultado de probas automatizadas mediante as ferramentas AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer e AFL. Non se identificaron problemas críticos que permitan ignorar todos os niveis de protección do navegador e executar código no sistema fóra do entorno sandbox. Como parte do programa para o pago de recompensas monetarias por descubrir vulnerabilidades para a versión actual, Google pagou 20 premios por valor de 51 mil dólares estadounidenses (un premio de 16000 dólares, dous premios de 7000 dólares, tres premios de 5000 dólares e un cada un de $ 3000, $ 2000 e $ 1000. A cantidade de 11 premios aínda non está definida.

Fonte: opennet.ru

Engadir un comentario