Chrome 108 release

Google heeft de release van webbrowser Chrome 108 aangekondigd. Tegelijkertijd is er een stabiele versie beschikbaar van het vrije project Chromium, dat de basis vormt voor Chrome. De browser Chrome verschilt van Chromium door het gebruik van Google-logo's, de aanwezigheid van een systeem om meldingen te verzenden bij crashes, modules voor het afspelen van auteursrechtelijk beschermd videomateriaal (DRM), een systeem voor automatische updates, constante activering van Sandbox-isolatie, het leveren van sleutels voor de Google API en de overdracht van RLZ-parameters tijdens het zoeken. Voor degenen die meer tijd nodig hebben voor updates, wordt er een aparte Extended Stable-tak ondersteund, die 8 weken wordt bijgehouden. De volgende release van Chrome 109 is gepland voor 10 januari.

Belangrijkste wijzigingen in Chrome 108:

  • De opmaak van de cookie- en sitegegevensbeheerdialoog is gewijzigd (toegankelijk via de link Cookies na het klikken op het slot in de adresbalk). De dialoog is vereenvoudigd en toont nu informatie opgedeeld per site.
    Chrome 108 release
  • Twee nieuwe browseroptimalisatiemodi zijn voorgesteld — Geheugenbesparing (Memory Saver) en Energiebesparing (Energy Saver), die zijn opgenomen in de prestatie-instellingen (Instellingen > Prestatie). Deze modi zijn voorlopig alleen beschikbaar op de platforms ChromeOS, Windows en macOS.
  • In de wachtwoordenbeheerder is het nu mogelijk om een opmerking toe te voegen aan elk opgeslagen wachtwoord. Net als het wachtwoord wordt de opmerking alleen op een aparte pagina weergegeven na authenticatie.
  • In de Linux-versie is standaard de ingebouwde DNS-client geactiveerd, die eerder alleen beschikbaar was in de versies voor Windows, macOS, Android en ChromeOS.
  • Op het Windows-platform wordt er nu automatisch een snelkoppeling voor het starten van de browser vastgezet op de taakbalk bij de installatie van Chrome.
  • Er is een mogelijkheid toegevoegd om prijswijzigingen van geselecteerde producten in sommige webwinkels te volgen (Shopping List). Bij prijsverlaging ontvangt de gebruiker een melding of e-mail (in Gmail). Het toevoegen van een product voor prijsmonitoring gebeurt door op de knop 'Track price' in de adresbalk te klikken tijdens het bekijken van de productpagina. Gevolgde artikelen worden samen met bladwijzers opgeslagen. Deze functie is alleen beschikbaar voor gebruikers met een actieve Google-account, waarbij synchronisatie is ingeschakeld en de service 'Web- en app-activiteit' is geactiveerd.
    Chrome 108 release
  • De mogelijkheid om de zoekresultaten tegelijkertijd in de zijpaneel te bekijken terwijl een andere pagina wordt bekeken, is ingeschakeld (je kunt in ƩƩn venster zowel de inhoud van de pagina als het resultaat van de zoekopdracht zien). Nadat je op een van de websites bent gegaan vanuit de Google zoekresultatenpagina, verschijnt er een pictogram met de letter 'G' voor het invoerveld in de adresbalk, waarop je kunt klikken om het zijpaneel met eerdere zoekresultaten te openen.
    Chrome 108 release
  • In de API File System Access, die web-applicaties in staat stelt om gegevens rechtstreeks in bestanden en mappen op het apparaat van de gebruiker te lezen en te schrijven, zijn de methoden getSize(), truncate(), flush() en close() in het FileSystemSyncAccessHandle-object overgezet van een asynchrone naar een synchrone uitvoeringsmodel, vergelijkbaar met de methoden read() en write(). Deze wijziging maakt een volledig synchroon werkende API FileSystemSyncAccessHandle mogelijk, wat de prestaties van applicaties op basis van WebAssembly (WASM) verbetert.
  • Ondersteuning voor extra zichtbare gebied (viewport) formaten is toegevoegd – 'small' (s), 'large' (l) en 'dynamic' (d) – samen met de bijbehorende eenheden van maatvoering – '*vi' (vi, svi, lvi en dvi), '*vb' (vb, svb, lvb en dvb), '*vh' (svh, lvh, dvh), '*vw' (svw, lvw, dvw), '*vmax' (svmax, lvmax, dvmax) en '*vmin' (svmin, lvmin en dvmin). De voorgestelde eenheden stellen in staat om de grootte van elementen te koppelen aan de kleinste, grootste en dynamische zichtbare gebiedsgrootte in percentage (de grootte verandert afhankelijk van de weergave, verbergen en toestand van de werkbalk).
    Chrome 108 release
  • Ondersteuning voor variabele kleur vector lettertypen in het COLRv1-formaat is ingeschakeld (een subset van OpenType lettertypen die naast vector glyphs ook een laag met kleurinformatie bevat).
  • Om de ondersteuning voor kleurlettertypen te controleren zijn de functies font-tech() en font-format() toegevoegd aan de CSS-regels @supports, en is de functie tech() toegevoegd aan de CSS-regels @font-face.
  • Een API Federated Credential Management (FedCM) is voorgesteld om gecombineerde identificatieservices te creĆ«ren die privacy waarborgen en werken zonder mechanismen voor cross-site tracking, zoals het verwerken van third-party cookies.
  • De mogelijkheid is geboden om de reeds bestaande CSS-eigenschap 'overflow' toe te passen op vervangende elementen die buiten de inhoud worden weergegeven, wat in combinatie met de eigenschap object-view-box kan worden gebruikt om afbeeldingen met een schaduw te creĆ«ren.
  • CSS-eigenschappen break-before, break-after en break-inside zijn toegevoegd, waardoor het mogelijk is om het gedrag van onderbrekingen aan te passen bij gefragmenteerde uitvoer over afzonderlijke pagina's, kolommen en gebieden. Bijvoorbeeld, "figure { break-inside: avoid; }" verbiedt het onderbreken van de pagina binnen een afbeelding.
  • In de CSS-eigenschappen align-items, justify-items, align-self en justify-self is het mogelijk om de waarde "last baseline" te gebruiken voor uitlijning met betrekking tot de laatste referentielijn in een flex- of grid-indeling.
  • Het evenement ContentVisibilityAutoStateChanged is toegevoegd, dat wordt gegenereerd voor elementen met de eigenschap "content-visibility: auto" bij het veranderen van de weergavestatus van het element.
  • Er is toegang verleend tot de Media Source Extensions API in de context van workers, wat kan worden gebruikt om bijvoorbeeld de prestaties van gebufferde multimedia-afspeeldata te verbeteren door een MediaSource-object in een aparte worker te maken en de resultaten naar HTMLMediaElement in de hoofdthread te streamen.
  • In de HTTP-header Permissions-Policy, die wordt toegepast voor machtigingsdelegatie en het inschakelen van uitgebreide mogelijkheden, is het gebruik van masks zoals "https://*.bar.foo.com/" toegestaan.
  • Verouderde API's zoals window.defaultStatus, window.defaultstatus, ImageDecoderInit.premultiplyAlpha, navigateEvent.restoreScroll() en navigateEvent.transitionWhile() zijn verwijderd.
  • Er zijn verbeteringen aangebracht in de tools voor webontwikkelaars. In het Styles-paneel zijn tips toegevoegd voor inactieve CSS-eigenschappen. In het Recorder-paneel wordt nu automatisch het detecteren van XPath- en text-selectors mogelijk gemaakt. In de debugger is een stap-voor-stap doorloop van komma-gescheiden expressies mogelijk gemaakt. De instellingen "Settings > Ignore List" zijn uitgebreid.

Naast nieuwigheden en het oplossen van fouten zijn in de nieuwe versie 28 kwetsbaarheden verholpen. Veel van deze kwetsbaarheden zijn ontdekt door geautomatiseerd testen met tools zoals AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer en AFL. Er zijn geen kritieke problemen gevonden die alle niveaus van browserbeveiliging kunnen omzeilen en code in het systeem buiten de sandbox-omgeving kunnen uitvoeren. In het kader van het bug bounty-programma voor deze release heeft Google 10 beloningen ter waarde van 74.000 dollar uitbetaald (waaronder ƩƩn beloning van $15.000, $11.000 en $6.000, vijf beloningen van $5.000, drie beloningen van $3.000 en $2.000, en twee beloningen van $1.000). De omvang van 6 beloningen is nog niet bepaald.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster