Google telah merilis peramban web Chrome 140. Bersamaan dengan itu, rilis stabil proyek Chromium gratis, yang menjadi dasar Chrome, juga tersedia. Peramban Chrome berbeda dari Chromium dalam hal penggunaan logo Google, sistem notifikasi jika terjadi kerusakan, modul pemutaran konten video yang dilindungi hak cipta (DRM), sistem instalasi pembaruan otomatis, penyertaan isolasi Sandbox secara konstan, penyediaan kunci ke Google API, dan transmisi parameter RLZ selama pencarian. Bagi mereka yang membutuhkan waktu lebih lama untuk memperbarui, cabang Stabil Diperpanjang didukung secara terpisah, yang didukung selama 8 minggu. Rilis Chrome 141 berikutnya dijadwalkan pada 30 September.
Perubahan penting di Chrome 140:
- Untuk meningkatkan perlindungan terhadap pelacakan di berbagai situs web, mode penyamaran kini memungkinkan pengguna untuk menyembunyikan alamat IP mereka dalam konteks pihak ketiga (misalnya, untuk halaman yang dimuat melalui iframe). Fitur ini hanya tersedia untuk domain yang terdaftar di Daftar Domain yang Disamarkan (MDL) dan diimplementasikan dengan mengirimkan permintaan melalui server proxy Google, bukan secara langsung. Oleh karena itu, situs web tersebut akan terlihat sebagai situs masuk. Alamat IP Alamat proxy, bukan alamat pengguna.
- Untuk memperoleh informasi selektif tentang alamat IP pengguna ketika mode perlindungan alamat IP diaktifkan di browser yang mengirimkan permintaan melalui proxy transit, mekanisme PRT (Probabilistic Reveal Token) telah diimplementasikan. PRT melibatkan pengiriman header dengan token terenkripsi, yang memungkinkan untuk mendapatkan sampel acak dan terpotong dari alamat IP sebenarnya dari klien yang mengakses suatu situs web tertentu. domainNamun, informasi tersebut tidak terikat pada permintaan spesifik. Beberapa token PRT berisi informasi IP asli, sementara yang lain tidak. Isi token hanya dapat ditentukan setelah jangka waktu tertentu berlalu, dengan mendekripsinya menggunakan kunci yang dikeluarkan oleh Google setelah permintaan terpisah. Informasi alamat IP ini dapat digunakan dalam sistem perlindungan penipuan dan untuk analisis kualitas lalu lintas web.

- Mode penyamaran menerapkan mekanisme "Pemblokiran Skrip", yang secara selektif memblokir akses ke beberapa API JavaScript yang dapat digunakan untuk identifikasi pengguna tersembunyi. Misalnya, perbedaan cara browser yang berbeda merender gambar melalui API Canvas dapat diperhitungkan sebagai fitur tambahan untuk identifikasi. Pemblokiran hanya dilakukan untuk konten pihak ketiga (misalnya, yang disematkan pada halaman melalui iframe atau tag skrip) ketika aktivitas khusus untuk identifikasi tersembunyi terdeteksi, dan untuk domain dari daftar hitam MDL (Daftar Domain Terselubung) yang telah dinyatakan bersalah karena identifikasi tersembunyi.
- Mode OverrideDefaultOzonePlatformHintToAuto telah diaktifkan untuk pemilihan backend otomatis di lapisan Ozone, yang mengabstraksi interaksi dengan subsistem grafis. Perubahan ini memungkinkan aktivasi adaptif backend Wayland pada sistem dengan dukungan Wayland, tanpa harus kembali ke backend X11 secara default.
- Fitur ganti kata sandi otomatis bertenaga AI diaktifkan. Jika kata sandi ada di basis data akun yang diketahui telah dibobol, saat Anda mencoba masuk ke situs dengan kata sandi ini, Chrome akan menampilkan peringatan yang menyarankan untuk mengganti kata sandi. Jika Anda setuju, peramban akan membuat kata sandi yang tahan tebakan, mengganti kata sandi di situs (peramban akan mengisi dan mengirimkan formulir web yang diperlukan secara otomatis), dan menyimpan kata sandi baru di pengelola kata sandi.

- Menambahkan optimasi DSE Prewarming (Prewarming Mesin Pencari Default) untuk mempercepat pembukaan halaman hasil pencarian setelah melakukan permintaan melalui bilah alamat. Ketika DSE Prewarming diaktifkan, segera setelah fokus input berpindah ke bilah alamat, tata letak halaman hasil pencarian akan dipra-render dan sumber daya yang diperlukan untuk halaman ini akan dimuat. Sumber daya yang dimuat juga digunakan untuk mempercepat permintaan selanjutnya. Fitur ini saat ini hanya diaktifkan secara default untuk beberapa pengguna.
- Fitur isi otomatis formulir telah diperluas, menggunakan model AI untuk memahami formulir web dan mengisi kolom secara otomatis berdasarkan cara pengguna mengisi formulir serupa sebelumnya. Pengaturan "Isi Otomatis dengan AI" telah diubah namanya menjadi "Isi Otomatis yang Disempurnakan". Versi baru ini mencakup lebih banyak negara dan bahasa yang mendukung fitur ini, serta menambahkan dukungan untuk jenis informasi tambahan.
- Bagi pengguna di AS, chatbot bawaan peramban Gemini telah diaktifkan. Chatbot ini dapat menjelaskan konten halaman yang sedang dilihat dan menjawab pertanyaan terkait halaman tanpa perlu berpindah dari tab yang sedang dibuka. Interaksi teks dan suara dengan Gemini juga didukung. Ke depannya, chatbot ini direncanakan akan tersedia juga untuk pengguna di negara lain.
- Semua pengguna dapat bergabung dengan grup tab bersama yang sudah ada, yang dapat digunakan oleh beberapa pengguna secara bersamaan. Dukungan untuk membuat grup saat ini hanya tersedia bagi pengguna versi uji coba (Beta/Dev/Canary), yang berarti mereka dapat membuat sekumpulan tab dan membagikannya dengan pengguna lain, yang akan melihat tab yang sama di perangkat mereka. Jika salah satu peserta mengubah tab dalam grup, perubahan tersebut akan langsung terlihat di perangkat pengguna lain.
- Desain peringatan yang ditampilkan saat mencoba membuka situs tanpa HTTPS telah diubah jika hanya mode koneksi aman yang diatur di pengaturan (chrome://settings/security). Alih-alih menampilkan halaman peringatan, sebuah dialog telah diterapkan yang muncul di bawah bilah alamat dan memblokir pemuatan data tanpa enkripsi hingga pengguna memilih tindakan.

- Dalam permintaan yang terkait dengan pra-pemuatan sumber daya atau rendering ( atau ), header HTTP "Sec-Purpose" kini telah terkirim. Header HTTP "Purpose: prefetch" yang sebelumnya digunakan untuk tujuan ini telah dihentikan penggunaannya, tetapi belum dinonaktifkan secara default untuk menjaga kompatibilitas.
- API ToggleEvent memiliki properti sumber yang berisi objek Elemen yang mewakili kontrol yang memulai perubahan status yang memicu peristiwa Toggle. Misalnya, ketika pengguna mengklik elemen dengan atribut popovertarget, ToggleEvent akan dihasilkan ketika jendela pop-up terbuka, dan properti sumber akan memberi tahu Anda elemen mana yang diklik.
- Menambahkan kemampuan untuk menggunakan fungsi counter() dan counters() di dalam teks alternatif di properti "content" (misalnya 'content: "Chapter" counter(chapter);').
- Menambahkan properti CSS "caret-animation" untuk mengontrol animasi perubahan kursor di kolom input (misalnya, kursor yang berkedip dapat diganti dengan animasi Anda sendiri). Properti animation-timing-function, animation-iteration-count, animation-direction, dan animation-play-state juga ditambahkan untuk mengontrol efek animasi transisi.
- Aturan CSS "@font-face" sekarang mendukung properti font-variation-settings untuk menyesuaikan glif dalam font variabel (ketebalan garis, lebar karakter, kemiringan karakter, dll.)
- CSS sekarang mendukung aritmatika ketik, yang memperbolehkan ekspresi seperti "calc(10em / 1px)" dan "calc(20% / 0.5em * 1px)".
- Menambahkan metode Uint8Array.prototype.toBase64, Uint8Array.prototype.toHex, Uint8Array.fromBase64, dan Uint8Array.fromHex untuk mengonversi antara Uint8Array dan data base64 atau heksadesimal.
- Web Developer Tools telah memperluas kemampuannya dalam menggunakan AI untuk men-debug masalah kinerja, menambahkan dukungan untuk meniru perilaku header HTTP Save-Data.

Selain inovasi dan perbaikan bug, versi baru ini juga menghilangkan 6 kerentanan. Banyak kerentanan yang teridentifikasi melalui pengujian otomatis menggunakan AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer, dan alat AFL. Tidak ditemukan masalah kritis yang memungkinkan pengguna melewati semua tingkat perlindungan browser dan mengeksekusi kode dalam sistem di luar lingkungan sandbox. Sebagai bagian dari program pemberian hadiah uang tunai untuk pendeteksian kerentanan pada rilis terbaru, Google telah memberikan 4 penghargaan senilai 10 ribu dolar AS (masing-masing sebesar $5000, $4000, dan $1000). Besaran hadiah tersebut belum ditentukan.
Sumber: opennet.ru




