Google ir izlaidis Chrome tīmekļa pārlūkprogrammas 152. versiju. Ir pieejama arī atvērtā pirmkoda Chromium projekta, kas ir Chrome pamats, stabila versija. Chrome atšķiras no Chromium ar Google logotipu izmantošanu, avāriju paziņojumu sistēmu, moduļiem aizsargāta video satura (DRM) atskaņošanai, automātisku atjauninājumu instalēšanu, vienmēr ieslēgtu smilškastes izolāciju, Google API atslēgu nodrošināšanu un RLZ parametru izmantošanu meklēšanas laikā. Tiem, kam atjaunināšanai nepieciešams vairāk laika, astoņas nedēļas tiek uzturēta atsevišķa paplašinātā stabilā versija. Nākamā versija, Chrome 153, ir paredzēta 8. septembrī kā daļa no jauna divu nedēļu izstrādes cikla.
Galvenās izmaiņas pārlūkprogrammā Chrome 152 (1, 2, 3, 4):
- Pielāgota URI shēma "googlechrome://" ir ieviesta, taču pēc noklusējuma tā vēl nav iespējota, ļaujot ārējām vietnēm, kas atvērtas citās pārlūkprogrammās, izsaukt Chrome, lai parādītu lapu, sekojot saitei.
- Visi papildinājumi, kas izmanto Chrome manifesta otro versiju, kurā definētas iespējas un resursi, kas pieejami papildinājumiem, kas rakstīti, izmantojot WebExtensions API, tiks noņemti no Chrome interneta veikala 31. augustā. Esošie papildinājumi paliks lietotāju sistēmās, taču tie nevarēs saņemt atjauninājumus un tos nevarēs atkārtoti instalēt, ja tie tiks noņemti no pārlūkprogrammas.
- CUP (klienta atjaunināšanas protokols), ko izmanto, piekļūstot serveriem, kas piegādā atjauninājumus pārlūkprogrammas komponentiem un paplašinājumiem, ir pārslēgts uz postkvantu šifrēšanas algoritmu izmantošanu.
- Montāžās priekš Windows pievienota iespēja izmantot Windows ACL Chrome procesa atmiņas lasīšanas un modificēšanas bloķēšanai. Tā kā bloķēšana var radīt saderības problēmas ar dažām pretvīrusu pakotnēm, datu noplūdes novēršanas sistēmām vai pieejamības rīkiem, šis aizsardzības mehānisms pēc noklusējuma nav iespējots (lai to iespējotu, iestatiet karodziņu chrome://flags/#enable-process-isolation-ui uz Iespējots un atlasiet procesa izolācijas režīmu lapā chrome://settings/system).
- Izolētas tīmekļa lietotnes (IWA) tagad atbalsta apakšlietotņu izveidi, kas ļauj vienā IWA instalācijā piegādāt vairākas programmas ar saviem nosaukumiem, ikonām un sistēmas integrācijas rīkiem (piemēram, asociācijām noteiktu failu tipu apstrādei). Šīs apakšlietotnes tiek parādītas kā atsevišķas programmas, bet tiek piegādātas vienā pakotnē. ChromeOS versijā ir arī IWA atvēršanas režīms bez apmalēm, kas paplašina lietojumprogrammas saturu, lai aizpildītu visu pārlūkprogrammas logu, cita starpā aizstājot apmales un virsrakstjoslu.
- Versijā, kas paredzēta Android Kad ir iespējots uzlabotās aizsardzības režīms (Droša pārlūkošana > Uzlabotā aizsardzība), tiek parādīti brīdinājumi par potenciāli ļaunprātīgu tīmekļa vietņu atvēršanu. Brīdinājums bloķē tīmekļa vietnes atvēršanu, līdz lietotājs apstiprina darbību.
- Versijā, kas paredzēta Android Pievienots jauns vienots ekrāns automātiskās aizpildes un paroļu pārvaldībai, apvienojot vienuviet datus, kas tiek izmantoti veidlapu automātiskai aizpildīšanai, piemēram, adreses un paroles.
- Ir pievienota CPU veiktspējas API, lai izgūtu informāciju par procesora veiktspējas līmeni un raksturlielumiem. Sadaļā Iestatījumi > Veiktspēja > Ātrums > Ignorēt CPU veiktspējas līmeni tagad varat manuāli iestatīt tīmekļa vietnēm ziņoto veiktspējas līmeni. Ir pieejami šādi līmeņi: 0 — veiktspēja nav zināma, 1 — zema veiktspēja, 2 — vidēja, 3 — augsta, 4 — ultra.
- CSSPseudoElement API, kas ļauj strādāt ar CSS pseidoelementiem no JavaScript, tagad atbalsta pseidoelementus "::backdrop" (darbību apstrādei ar modālo logu fonu, piemēram, varat organizēt dialoglodziņa aizvēršanu, noklikšķinot uz fona apgabala), "::scroll-marker" (mijiedarbības notikumu apstrādei ar ritināšanas indikatoriem) un "::view-transition" (pārejas animācijas pārtveršanai no viena stāvokļa uz citu).
- Ir ieviesta HTTP galvene Connection-Allowlists, kas ļauj nodot URL modeļu sarakstu, uz kuriem lapa drīkst sūtīt tīkla pieprasījumus. Ja šī galvene ir iestatīta, JavaScript kods vai tīmekļa darbinieki, kas darbojas lapas kontekstā, nevarēs piekļūt URL, kas neatbilst norādītajam sarakstam.
- CSS ir pievienota funkcija alpha(), kas ļauj mainīt noteiktas krāsas alfa kanālu (caurspīdīgumu).
- Pievienota CSS īpašība “window-drag”, lai definētu darbvirsmas tīmekļa lietojumprogrammas (PWA) loga apgabalu, kas tiek uzskatīts par loga virsrakstu, ļaujot logu vilkt ar peli.
- Rediģējamiem HTML elementiem, piemēram, Un , ir pievienots atribūts "automātiskā labošana", kas ļauj kontrolēt automātiskās labošanas piemērošanu lietotāja ievadītajiem datiem.
Papildus jaunām funkcijām un kļūdu labojumiem jaunajā versijā ir novērstas 327 ievainojamības. Desmit problēmas tika novērtētas kā kritiskas, kas nozīmē, ka tās varēja apiet visus pārlūkprogrammas aizsardzības slāņus un izpildīt kodu ārpus smilškastes vides. Astoņas kritiskas problēmas izraisīja piekļuves atcelšana pēc atbrīvošanas, viena — nepietiekama neuzticamas ievades validācija un viena — neinicializētu mainīgo izmantošana.
Turklāt ir vērts atzīmēt eksperimentāla atbalsta ieviešanu Chrome piegādei, kas paredzēta Linux Flatpak formāta pakotnēs mijiedarbība ar sistēmu, to lietojot, tiek veikta, izmantojot XDG portālus.
Avots: opennet.ru
