Firma Google opublikowała wersję przeglądarki internetowej Chrome 152. Jednocześnie dostępna jest stabilna wersja projektu open source Chromium, będącego podstawą Chrome. Przeglądarka Chrome różni się od Chromium użyciem logo Google, posiadaniem systemu powiadamiania o awariach, modułami do odtwarzania chronionego przed kopiowaniem wideo (DRM), systemem automatycznego instalowania aktualizacji, stałym włączeniem izolacji w piaskownicy, dostarczaniem kluczy do Google API oraz przesyłaniem parametrów RLZ podczas wyszukiwania. Dla osób, które potrzebują więcej czasu na aktualizacje, osobno wspierana jest gałąź Extended Stable, utrzymywana przez 8 tygodni. Następna wersja Chrome 153 w ramach nowego cyklu wydania co dwa tygodnie zaplanowana jest na 8 września.
Główne zmiany w Chrome 152 (1, 2, 3, 4):
- Wprowadzono, ale na razie nie włączono domyślnie, własny schemat URI „googlechrome://”, pozwalający zewnętrznym stronom otwartym w innych przeglądarkach na uruchomienie Chrome w celu wyświetlenia strony po kliknięciu w link.
- Na 31 sierpnia planowane jest usunięcie z katalogu Chrome Web Store wszystkich dodatków korzystających z drugiej wersji manifestu Chrome, definiującego możliwości i zasoby dostępne dla dodatków napisanych z użyciem API WebExtensions. Już zainstalowane dodatki pozostaną na systemach użytkowników, ale nie będą mogły otrzymywać aktualizacji i nie będzie ich można ponownie zainstalować w przypadku usunięcia z przeglądarki.
- Protokół CUP (Client Update Protocol), stosowany przy łączeniu się z serwerami dostarczającymi aktualizacje komponentów przeglądarki i rozszerzeń, przetłumaczono na korzystanie z postkwantowych algorytmów szyfrowania.
- W wersjach dla systemu Windows dodano możliwość używania Windows ACL do blokowania odczytu i modyfikacji pamięci procesów Chrome. Ponieważ blokada może powodować problemy z kompatybilnością z niektórymi pakietami antywirusowymi, systemami zapobiegania wyciekom danych lub narzędziami dla osób z ograniczeniami, oznaczony mechanizm ochrony nie jest włączony domyślnie (aby go aktywować, należy ustawić flagę chrome://flags/#enable-process-isolation-ui na Włączone i wybrać tryb izolacji procesu na stronie chrome://settings/system).
- Dla izolowanych aplikacji webowych (IWA, Isolated Web App) wprowadzono możliwość tworzenia subaplikacji, które pozwalają w ramach jednej instalacji IWA dostarczać kilka programów o własnych nazwach, ikonach i środkach integracji z systemem (np. skojarzenia do przetwarzania określonych typów plików). Takie subaplikacje wyświetlane są jako oddzielne programy, ale dostarczane w jednym wspólnym pakiecie. W wersji dla ChromeOS dodatkowo dla aplikacji IWA wprowadzono tryb otwierania bezramkowego, w którym treść aplikacji zajmuje całe okno przeglądarki, zastępując m.in. ramki i nagłówek.
- W wersji dla Androida po włączeniu trybu zaawansowanej ochrony (Safe Browsing > Enhanced protection) pojawia się ostrzeżenie o otwieraniu potencjalnie złośliwych stron. Ostrzeżenie blokuje otwieranie strony, dopóki użytkownik nie potwierdzi operacji.
- W wersji dla Androida dodano nowy zjednoczony ekran do zarządzania automatycznym uzupełnianiem i hasłami, który gromadzi w jednym miejscu dane stosowane przy automatycznym uzupełnianiu formularzy, takie jak adresy i hasła.
- Dodano API CPU Performance do uzyskiwania informacji o poziomie wydajności i charakterystykach procesora. W ustawieniach (Settings > Performance > Speed > Override CPU performance tier) istnieje możliwość ręcznego ustalenia poziomu wydajności, zgłaszanego stronom internetowym. Dostępne są następujące poziomy: 0 — wydajność nieznana, 1 — niska wydajność, 2 — średnia, 3 — wysoka, 4 — ultra.
- Do interfejsu programu CSSPseudoElement, umożliwiającego pracę z pseudoelementami CSS z poziomu JavaScript, dodano wsparcie dla pseudoelementów „::backdrop” (do obsługi działań z tłem okien modalnych, np. można zorganizować zamykanie dialogu po kliknięciu w obszarze tła), „::scroll-marker” (do obsługi zdarzeń interakcji z wskaźnikami przewijania) oraz „::view-transition” (do przechwytywania animacji przejścia z jednego stanu w drugi).
- Wprowadzono nagłówek HTTP Connection-Allowlists, przez który można przekazać listę wzorców URL, według których stronie wolno wysyłać zapytania sieciowe. Po ustawieniu nagłówka kod JavaScript wykonywany w kontekście strony lub Web Workers nie będzie mógł uzyskać dostępu do URL, które nie mieszczą się w wskazanej liście.
- W CSS dodano funkcję alpha(), która pozwala na zmianę kanału alfa (stopnia przezroczystości) dla określonego koloru.
- Dodano właściwość CSS window-drag, która pozwala określić obszar okna aplikacji webowych (PWA) traktowany jako nagłówek okna, za który można przeciągać okno myszą.
- Dla edytowalnych elementów HTML, takich jak i
Oprócz nowości i poprawek w nowej wersji usunięto 327 luk bezpieczeństwa. Dziesięciu problemom nadano krytyczny poziom zagrożenia, co oznacza, że luki te pozwalają na ominięcie wszystkich poziomów ochrony przeglądarki i uruchomienie kodu w systemie poza środowiskiem piaskownicy. 8 krytycznych problemów spowodowanych jest odwołaniami do już zwolnionej pamięci (use-after-free), 1 — niewystarczającą weryfikacją niezaufanych danych wejściowych i 1 — używaniem niezainicjowanych zmiennych.
Dodatkowo można zauważyć wdrożenie eksperymentalnego wsparcia dla dostarczania Chrome na systemie Linux w pakietach w formacie Flatpak, interakcja z systemem, w której realizowana jest poprzez zastosowanie portali XDG.
Źródło: opennet.ru
