Release van webbrowser Chrome 139

Google heeft de release van webbrowser Chrome 139 gepubliceerd. Tegelijkertijd is de stabiele versie van het open source-project Chromium beschikbaar, dat de basis vormt voor Chrome. De browser Chrome verschilt van Chromium door het gebruik van Google-logo's, een systeem voor het versturen van meldingen in geval van een crash, modules voor het afspelen van auteursrechtelijk beschermd videomateriaal (DRM), een systeem voor automatische updates, continue inschakeling van sandbox-isolatie, levering van sleutels voor Google API en de overdracht van RLZ-parameters tijdens zoekopdrachten. Voor degenen die meer tijd nodig hebben voor updates, wordt er een aparte Extended Stable-tak ondersteund, die gedurende 8 weken wordt begeleid. De volgende release van Chrome 140 is gepland voor 2 september.

Hoofdzakelijke wijzigingen in Chrome 139:

  • De mogelijkheid om AI-modellen te gebruiken voor het formuleren van zoekaanbevelingen in de adresbalk en op de pagina voor het openen van een nieuw tabblad is toegevoegd. Voor het tonen van dergelijke AI-aanbevelingen is er een knop ‘AI Mode’ aan de adresbalk toegevoegd, en in de aanbevelingen is de output van AI gemarkeerd of in een aparte sectie weergegeven. Deze mogelijkheid is voorlopig standaard alleen voor een deel van de gebruikers geactiveerd.
    Release van webbrowser Chrome 139
  • In centraal beheerde systemen is de mogelijkheid om eigen snelkoppelingen voor snel zoeken via de adresbalk te maken uitgebreid (je kunt een snelkoppeling ‘@naam’ maken voor het zoeken op een bepaalde website). In de nieuwe versie is er een extra instelling toegevoegd die gebruikers toestemming geeft om snelkoppelingen, die door de beheerder zijn ingesteld, te overschrijven, te verwijderen of uit te schakelen.
  • In de Android-versie zijn in de standaard- en uitgebreide beveiligingsmodi Google Safe Browsing controles voor de veiligheid van gedownloade APK-pakketten geïmplementeerd. De controle gebeurt via verbindingen met Google-servers. Als het bestand als gevaarlijk wordt beschouwd, ontvangt de gebruiker een overeenkomstige waarschuwing en wordt de toegang tot het bestand geblokkeerd (in de interface is er een aparte mogelijkheid voor toegang om de blokkering te omzeilen).
    Release van webbrowser Chrome 139
  • De instelling ExtensionManifestV2Availability is verwijderd, die de ondersteuning voor de tweede versie van het Chrome-manifest, dat de mogelijkheden en bronnen definieert die beschikbaar zijn voor uitbreidingen die zijn geschreven met behulp van de WebExtensions API, mogelijk maakte. In de browser is nu alleen het gebruik van uitbreidingen op basis van de derde versie van het manifest mogelijk.
  • In de officiële stabiele versies van Chrome is de ondersteuning voor de commandoregelopties "—extensions-on-chrome-urls" en "—disable-extensions-except" stopgezet, waardoor het mogelijk was om de blokkering van de installatie van risicovolle extensies, zoals die zonder toestemming van de gebruiker in de browser worden geplaatst, uit te schakelen. In Chromium en testversies van Chrome blijft de ondersteuning voor deze opties bestaan.
  • Op de pagina voor het openen van een nieuw tabblad is er een onderbalk geïmplementeerd die informatie toont over de extensies die invloed hebben op de inhoud van de nieuwe tabbladpagina, evenals details over het toegepast centraal beheerbeleid.
    Release van webbrowser Chrome 139
  • Er is bescherming toegevoegd tegen het per ongeluk verwijderen van opgeslagen wachtwoorden bij het kiezen van de optie voor het volledig wissen van gegevens. Als er opgeslagen wachtwoorden zijn, leidt de browser de gebruiker nu naar de pagina van de wachtwoordbeheerder, waar ze de wachtwoorden en passkeys op een doordachte en afzonderlijke manier kunnen verwijderen.
    Release van webbrowser Chrome 139
  • De mogelijkheid tot automatisch terugschakelen naar het gebruik van de softwarematige rendering van SwiftShader voor WebGL is uitgeschakeld. In het geval dat de juiste GPU-gebaseerde backend ontbreekt, zal het creëren van een WebGL-context nu een foutmelding geven, in plaats van over te schakelen naar SwiftShader. Het stoppen van het gebruik van SwiftShader zal de veiligheid verhogen door de uitvoering van door de JIT-compiler gegenereerde code in het proces dat verantwoordelijk is voor de interactie met de GPU uit te sluiten. Op Linux en macOS kunnen systemen zonder GPU geen WebGL meer gebruiken. In Windows blijft de ondersteuning voor SwiftShader alleen beschikbaar voor apparaten zonder GPU of met problematische GPU's die op de zwarte lijst zijn gezet.
  • Het ingebouwde opslagmedium voor rootcertificaten (Chrome Root Store) heeft het vertrouwen in de certificeringsinstanties Chunghwa Telecom en Netlock stopgezet vanwege schendingen van de vereisten voor certificeringsinstanties. Vanwege het ontbreken van actie om de vastgestelde tekortkomingen te corrigeren, worden TLS-certificaten die na 31 juli 2025 door Chunghwa Telecom en Netlock zijn uitgegeven, nu in Chrome beschouwd als niet betrouwbaar. Certificaten die voor 31 juli zijn uitgegeven, blijven als normaal beschouwd.
  • In de API Web Speech is ondersteuning voor spraakherkenning toegevoegd, gebruikmakend van lokaal beschikbare engines op het apparaat. De website kan controleren of er herkenningsengines beschikbaar zijn voor de nodige taal, kiezen tussen lokale en cloudservice, verzoeken om de benodigde middelen voor lokale herkenning te installeren en ervoor zorgen dat de herkenning op het apparaat van de gebruiker wordt uitgevoerd zonder gegevens naar externe services te verzenden.
  • In CSS is naast de instelling van de afgeronde straal met de eigenschap border-radius de eigenschap 'corner-shape' geïntroduceerd om de vorm en kromming van de hoeken van rechthoekige elementen te beheren. Met 'corner-shape' kan bijvoorbeeld een soepele overgang van vierkant naar cirkel (squircle), ingevallen hoeken (scoop), een afschuining (bevel) en uitsparingen (notch) worden gemaakt, en kan de wijziging van de hoeken worden geanimeerd.
  • Ondersteuning voor de specificatie Custom Functions is toegevoegd, waarmee eigen functies voor CSS kunnen worden gemaakt, vergelijkbaar met aangepaste geparametriseerde CSS-eigenschappen. Het verschil is dat CSS-eigenschappen slechts één vaste waarde kunnen retourneren, terwijl CSS-functies waarden kunnen retourneren op basis van andere eigen CSS-eigenschappen, parameters en voorwaarden. Voor het definiëren van CSS-functies is de regel '@function' toegevoegd. @function —negative(—value) { result: calc(-1 * var(—value)); } @function —shadow(—shadow-color : inherit) { result: 2px 2px var(—shadow-color, black); }
  • De CSS-eigenschap 'caret-animation' is toegevoegd, waarmee de animatie van de cursor in invoervelden kan worden beheerd (bijvoorbeeld kan de knippering van de cursor worden vervangen door een eigen animatie).
  • Met het oog op het naleven van de specificatie en het verbeteren van de compatibiliteit met andere browsers is de CSS-eigenschap 'font-width' toegevoegd, vergelijkbaar met de eerder beschikbare eigenschap 'font-stretch'.
  • Bij het blokkeren van de Service Worker vanwege CSP-regels (Content Security Policy) wordt nu een 'error'-evenement asynchroon verzonden, in plaats van dat er onmiddellijk na het aanroepen van de constructor 'new Worker(url)' of 'new SharedWorker(url)' een SecurityError-exceptie wordt gegenereerd.
  • Er is de mogelijkheid toegevoegd om een enkele webapplicatie te maken die werkt met meerdere top-level domeinen of verschillende subdomeinen. Voor het instellen van de koppeling aan domeinen is er een veld "scope_extensions" in het manifest. { "name": "Voorbeeld", "display": "standalone", "start_url": "/index.html", "scope_extensions": [ { "origin": "https://*.example.com" }, { "origin": "https://example.co.uk" }, { "origin": "https://*.example.co.uk" } ] }
  • Er is ondersteuning toegevoegd voor het bepalen van alle geldige MIME-types voor JSON-gegevens zoals vermeld in de WHATWG MIME Sniffing specificatie. Naast de traditionele MIME-types "application/json" en "text/json" is er ondersteuning toegevoegd voor samengestelde MIME-types, zoals "text/html+json" en "image/svg+json".
  • In de API Invoker Commands is de opdracht "request-close" toegevoegd om het dialogvenster op basis van het HTML-element geforceerd te sluiten, met een actie die vergelijkbaar is met het aanroepen van de JavaScript-methode requestClose().
  • In WebGPU is ondersteuning toegevoegd voor 3D-texturen die zijn gecomprimeerd met behulp van de formaten BC en ASTC. Ook is er een experimentele (Origin Trial) compatibiliteitsmodus toegevoegd die een beperkte WebGPU-API biedt die geschikt is voor gebruik met verouderde grafische API's, zoals OpenGL en Direct3D11.
  • Voor SVG-elementen (SVGScriptElement) is ondersteuning toegevoegd voor het attribuut "async" voor het uitvoeren van scripts in asynchrone modus.
  • Om de passieve identificatie van de browserinstantie te bemoeilijken, worden in de HTTP-header Accept-Language nu niet alle door de gebruiker gekozen talen vermeld, maar alleen de meest prioritaire talen.
  • Er is een experimentele (Origin trials) API Prompt toegevoegd die oproepen biedt voor interactie met grote taalmodellen, waardoor tekst-, beeld- en spraakinput in aanvragen kunnen worden gebruikt. De resultaten worden teruggegeven in een gestructureerd formaat dat gemakkelijk te parseren is. Voorbeelden van toepassingen zijn onder andere het genereren van afbeeldingsbeschrijvingen, visuele zoekopdrachten, spraaktranscriptie, geluidclassificatie, het genereren van tekst op basis van instructies en het extraheren van informatie uit tekst.
  • In de webontwikkelaarstools is gewerkt aan het oplossen van bekende problemen met functionaliteit en tekortkomingen in de gebruikersinterface. Dankzij het uitgevoerde werk is het aantal open meldingen over problemen met 27% verminderd. De ingebouwde AI-assistent heeft ondersteuning gekregen voor het uploaden van willekeurige afbeeldingen. In het netwerkinspectiepaneel is de mogelijkheid toegevoegd om kolommen toe te voegen voor het weergeven van de status van willekeurige HTTP-headers.
    Release van webbrowser Chrome 139
  • De ondersteuning voor het besturingssysteem macOS 11 is stopgezet; nu is minimaal macOS 12 vereist.
  • In de Android-versie is de ondersteuning voor de platforms Android 8 (Oreo) en Android 9 (Pie) stopgezet.

Naast vernieuwingen en bugfixes zijn in de nieuwe versie 12 kwetsbaarheden opgelost. Veel van de kwetsbaarheden zijn ontdekt door geautomatiseerd testen met hulpmiddelen zoals AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer en AFL. Er zijn geen kritische problemen gevonden die alle niveaus van browserbeveiliging omzeilen en het uitvoeren van code buiten de sandbox-milieu mogelijk maken. In het kader van het beloningsprogramma voor het ontdekken van kwetsbaarheden heeft Google voor deze release 8 beloningen van in totaal 18.500 dollar uitbetaald (één beloning van $10.000, drie van $2.000, twee van $1.000 en één van $500). Het bedrag van één beloning is nog niet vastgesteld.

Daarnaast kan worden opgemerkt dat in de codebasis waarop de release van Chrome 140 is gebaseerd, de modus OverrideDefaultOzonePlatformHintToAuto is opgenomen. Dit activeert de automatische keuze van de backend in de Ozone-laag, die de interactie met de grafische subsystemen abstraheert. Deze wijziging stelt in staat om adaptief de Wayland-backend in te schakelen op systemen die Wayland ondersteunen, zonder standaard gebonden te zijn aan de X11-backend. Handmatig de automatische backend-keuze inschakelen kan ook in release Chrome 139 via de instelling "chrome://flags/#ozone-platform-hint" of de commandoregelvlag "--ozone-platform-hint=auto".

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster