Versión de Chrome 112

Google presentou a versión do navegador web Chrome 112. Ao mesmo tempo, está dispoñible unha versión estable do proxecto Chromium gratuíto, que é a base de Chrome. O navegador Chrome diferénciase de Chromium no uso dos logotipos de Google, a presenza dun sistema para enviar notificacións en caso de fallo, módulos para reproducir contido de vídeo protexido contra copia (DRM), un sistema de actualización automática, a inclusión constante do illamento Sandbox, a subministración de claves para a API de Google e a transmisión de parámetros RLZ durante a busca. Para aqueles que necesitan máis tempo para actualizar, a rama estable estendida é compatible por separado, seguida de 8 semanas. A próxima versión de Chrome 113 está programada para o 2 de maio.

Cambios clave en Chrome 112:

  • Ampliouse a funcionalidade da interface de comprobación de seguridade, mostrando un resumo de posibles problemas de seguridade, como o uso de contrasinais comprometidos, o estado da comprobación de sitios maliciosos (Navegación segura), a presenza de actualizacións desinstaladas e a identificación de complementos maliciosos. -ons. A nova versión implementa a revogación automática dos permisos concedidos anteriormente para sitios que non se usaron durante moito tempo, e tamén engade opcións para desactivar a revogación automática e devolver os permisos revogados.
  • Os sitios non poden establecer a propiedade document.domain para aplicar condicións da mesma orixe aos recursos cargados desde diferentes subdominios. Se precisa establecer unha canle de comunicación entre subdominios, use a función postMessage() ou a API de mensaxería de canles.
  • Descontinuouse a compatibilidade para executar aplicacións web personalizadas de Chrome Apps en plataformas Linux, macOS e Windows. En lugar de Chrome Apps, deberías usar aplicacións web independentes baseadas na tecnoloxía Progressive Web Apps (PWA) e nas API web estándar.
  • A tenda integrada de certificados raíz das autoridades de certificación (Chrome Root Store) inclúe o procesamento de restricións de nomes para certificados raíz (por exemplo, un determinado certificado raíz pode ter permiso para xerar certificados só para determinados dominios de primeiro nivel). En Chrome 113, está previsto cambiar ao uso da Chrome Root Store e do mecanismo de verificación de certificados integrado nas plataformas Android, Linux e ChromeOS (en Windows e macOS a transición á Chrome Root Store realizouse antes).
  • Para algúns usuarios, ofrécese unha interface simplificada para conectar unha conta en Chrome.
    Versión de Chrome 112
  • É posible exportar e crear copias de seguranza no arquivador de Google (Google Takeout) dos datos utilizados ao sincronizar diferentes instancias de Chrome e que teñan os tipos AUTOFILL, PRIORITY_PREFERENCE, WEB_APP, DEVICE_INFO, TYPED_URL, ARC_PACKAGE, OS_PREFERENCE, OS_PRIORITY_PREFERENCE e PRINTER.
  • A páxina de autorización dos complementos baseados no fluxo de autenticación web móstrase agora nunha pestana en lugar de nunha ventá separada, o que lle permite ver o URL anti-phishing. A nova implementación comparte un estado de conexión común en todas as pestanas e mantén o estado durante os reinicios.
    Versión de Chrome 112
  • Os traballadores do servizo de complementos de navegador permiten o acceso á API WebHID, deseñada para o acceso de baixo nivel a dispositivos HID (dispositivos de interface humana, teclados, ratos, gamepads, touchpads) e organizar o traballo sen a presenza de controladores específicos no sistema. O cambio realizouse para garantir que os complementos de Chrome que accedían previamente a WebHID desde páxinas en segundo plano se transferiron á terceira versión do manifesto.
  • Engadiuse compatibilidade para as regras de anidamento en CSS, definidas mediante o selector "anidamento". As regras anidadas permiten reducir o tamaño dun ficheiro CSS e desfacerse dos selectores duplicados. .niño { cor: rosa quente; > .is { cor: rebeccapurple; > .awesome { color: deeppink; } } }
  • Engadiuse a propiedade CSS de composición de animación, que che permite usar operacións compostas para aplicar simultaneamente varias animacións que afectan á mesma propiedade.
  • Permitiuse pasar o botón de envío ao construtor FormData, permitindo que se creasen obxectos FormData co mesmo conxunto de datos que cando se enviou o formulario orixinal despois de facer clic no botón.
  • As expresións regulares coa marca "v" engadiron soporte para operacións de conxunto, literais de cadea, clases aniñadas e propiedades de cadea Unicode, o que facilita a creación de expresións regulares que cobren caracteres Unicode específicos. Por exemplo, a construción "/[\p{Script_Extensions=Greek}&&\p{Letter}]/v" permítelle cubrir todos os caracteres gregos.
  • Actualizouse o algoritmo de selección de foco inicial para os diálogos creados mediante o elemento . Agora o foco da entrada está definido nos elementos asociados coa entrada do teclado en lugar do elemento en si .
  • WebView comezou a probar a desaprobación da cabeceira X-Requested-With.
  • Engadiuse compatibilidade de proba de orixe para conectar colectores de lixo para WebAssembly.
  • WebAssembly engadiu soporte para códigos obxecto para a recursividade directa e indirecta da cola (chamada de cola).
  • Realizáronse melloras nas ferramentas para desenvolvedores web. Engadido soporte para CSS anidado. Na pestana Renderizado, engadiuse un modo de emulación de contraste reducido, que permite avaliar como ven o sitio as persoas con sensibilidade ao contraste reducida. A consola web agora admite as mensaxes destacadas asociadas a puntos de interrupción condicionais e puntos de rexistro. Suxestións sobre ferramentas cunha breve descrición do propósito das propiedades CSS foron engadidas ao panel para traballar con estilos.
    Versión de Chrome 112

Ademais de innovacións e correccións de erros, a nova versión elimina 16 vulnerabilidades. Moitas das vulnerabilidades identificáronse como resultado de probas automatizadas mediante as ferramentas AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer e AFL. Non se identificaron problemas críticos que permitan ignorar todos os niveis de protección do navegador e executar código no sistema fóra do entorno sandbox. Como parte do programa para pagar recompensas monetarias por descubrir vulnerabilidades para a versión actual, Google pagou 14 premios por valor de 26.5 mil dólares estadounidenses (tres premios de 5000 dólares e 1000 dólares, dous premios de 2000 dólares e un premio de 1000 e 500 dólares). O tamaño das 4 recompensas aínda non se determinou.

Fonte: opennet.ru

Engadir un comentario