Wydanie Chrome 154

Firma Google opublikowała wydanie przeglądarki internetowej Chrome 154. Jednocześnie dostępna jest stabilna wersja wolnego projektu Chromium, który stanowi podstawę Chrome. Przeglądarka Chrome różni się od Chromium wykorzystaniem logo Google, systemem wysyłania powiadomień w przypadku awarii, modułami do odtwarzania materiałów wideo chronionych przed kopiowaniem (DRM), systemem automatycznego instalowania aktualizacji, ciągłym włączaniem izolacji Sandbox, dostarczaniem kluczy do Google API i przesyłaniem parametrów RLZ podczas wyszukiwania. Dla tych, którzy potrzebują więcej czasu na aktualizację, osobno wspierana jest gałąź Extended Stable, utrzymywana przez 8 tygodni. Następne wydanie Chrome 155 w ramach nowego dwutygodniowego cyklu rozwoju zaplanowane jest na 6 października.

Główne zmiany w Chrome 154 (1, 2, 3, 4):

  • Kontynuowane jest rozwijanie trybu AI, który umożliwia interakcję z agentem AI z paska adresu lub ze strony wyświetlanej przy otwieraniu nowej karty. W nowej wersji użytkownicy w USA otrzymują możliwość korzystania z asystenta AI Gemini do wirtualnego przymierzania odzieży podczas zakupów w niektórych sklepach internetowych. W Chrome dla iOS wprowadzono wsparcie dla komunikacji głosowej z Gemini w czasie rzeczywistym, na przykład do omawiania treści otwartej strony internetowej.
  • Usunięto interfejsy programowania aplikacji i technologie, które były rozwijane w ramach inicjatywy Privacy Sandbox w celu zastąpienia cookies osób trzecich. Sens dostarczania danych API został utracony po decyzji o niezaprzestawaniu wsparcia dla cookies osób trzecich w Chrome. Usunięto następujące API: Topics (które zastąpiło API FLoC), API Protected Audience, API Shared Storage, API Attribution Reporting, Private Aggregation, API Related Website Sets i requestStorageAccessFor.
  • W wersji na platformę Android wprowadzono tryb LNP (Local Network Protection), który wymaga uzyskania osobnej zgody na dostęp aplikacji do wewnętrznych intranetsów (192.168.x.x, 10.x.x.x itp.). Tryb ten pozwala na blokowanie ataków na zasoby w lokalnej sieci oraz zapobieganie skanowaniu sieci w celu ukrytej identyfikacji użytkownika i gromadzenia informacji o jego otoczeniu.
  • Aby zrealizować zapytania przez API Background Fetch, teraz konieczne jest uzyskanie uprawnień LNA (Local Network Access) podczas wysyłania danych na serwery w sieci lokalnej (192.168.0.0/16, 10.0.0.0/8 itd.) lub podczas korzystania z interfejsu loopback (127.0.0.0/8). Dodatkowo w API Background Fetch zastosowano kontrole CORS (Cross-Origin Resource Sharing), aby ujednolicić ograniczenia stosowane do API Background Fetch i Fetch. Zmiany te blokują możliwość użycia Background Fetch do omijania ograniczeń Cross-Origin oraz do przeprowadzania ataków CSRF na routery, punkty dostępu, drukarki, korporacyjne interfejsy webowe oraz inne urządzenia i usługi, które akceptują zapytania tylko z sieci lokalnej.
  • Dodano opcjonalny tryb optymalizacji „ServiceWorkerAutoPreload”, który umożliwia wysyłanie zapytania sieciowego równolegle z inicjalizacją Service Workera.
  • Dodano element HTML oraz API JavaScript Web Install (metoda navigator.install()), która służy do wyświetlania prośby o zainstalowanie aplikacji webowej przez stronę. Instalacja następuje po wyraźnym potwierdzeniu operacji przez użytkownika. Ta funkcjonalność może być wykorzystywana przy tworzeniu katalogów sklepów aplikacji webowych lub do uproszczenia procesu instalacji aplikacji webowych współpracujących z bieżącą stroną.
  • Dodano API Window Shape (metoda window.setShape), pozwalające izolowanym aplikacjom webowym zmieniać kształt okna, na przykład tworzyć okna o nieregularnym kształcie, pływające panele i nachodzące elementy. API jest obecnie dostępne tylko w systemie ChromeOS.
  • Dodano ustawienia do zarządzania typami treści, do których stosowane jest autouzupełnianie w formularzach webowych. Na przykład, można wyłączyć zapisywanie i autouzupełnianie danych kontaktowych oraz informacji potrzebnych do realizacji płatności. Możliwe jest również ustawienie wzorców URL, aby wyłączyć autouzupełnianie w powiązaniu z konkretnymi stronami.
  • Domyślnie włączono wyświetlanie prośby o potwierdzenie operacji podczas odwiedzania stron za pośrednictwem HTTP.
  • Dodano wsparcie dla adaptacyjnego wyboru rozmiaru bloków iframe, które automatycznie dostosowują się do zawartości, aby wyeliminować pojawianie się wewnętrznych pasków przewijania. Funkcję tę można włączyć, określając właściwość CSS „frame-sizing” (np. „frame-sizing: content-height”) na stronie nadrzędnej i dodając do nagłówka zawartości iframe element ‘’.
  • Właściwość CSS scroll-marker-group wprowadza tryby „links” i „tabs” do zarządzania kolejnością przełączania fokusu. W trybie „links” grupa znaczników („::scroll-marker-group”) działa jak zwykłe menu nawigacyjne (znaczniki przewijania są traktowane jak linki, przeglądane klawiszem Tab). W trybie „tabs” grupa znaczników działa jak zestaw zakładek, a nawigacja między nimi odbywa się za pomocą klawiszy sterujących kursorem. Dostępne są również dwa parametry „before” i „after”, które zarządzają przetwarzaniem grupy znaczników w odniesieniu do treści (przy podaniu „before” znaczniki będą przetwarzane jako pierwsze, a „after” — dopiero po zakończeniu nawigacji po treści).
  • Wprowadzono właściwość CSS text-decoration-inset, umożliwiającą dostosowanie początku i końca renderowania dekoratorów (podkreślenie, przekreślenie itp.) w odniesieniu do krawędzi tekstu. Na przykład, aby skrócić dekorator o 10 pikseli, można użyć „text-decoration-inset: 10px;”, a aby go wydłużyć — „text-decoration-inset: -10px;”.
  • Do interfejsu JavaScript Iterator dodano metodę Iterator.prototype.includes do sprawdzania obecności określonego elementu w iteratorze.
  • W trybie „Origin trials” wprowadzono mechanizm Private Verification Tokens (PVT), który pozwala oddzielić prawdziwych użytkowników od botów przez przekazywanie anonimowych tokenów podczas otwierania stron w trybie prywatnego przeglądania, co umożliwia ominięcie wymogu captcha, obowiązkowej autoryzacji i śledzenia przez Cookies. Tokeny odzwierciedlają wcześniejsze pomyślne autoryzacje lub kontrole antybotowe (już wykonane kontrole na jednej stronie są używane do logowania się do innych stron bez dodatkowych weryfikacji).

Oprócz nowości i poprawek błędów w nowej wersji usunięto 108 luk bezpieczeństwa. 11 problemom nadano krytyczny poziom zagrożenia, co oznacza, że luki pozwalają na obejście wszystkich poziomów zabezpieczeń przeglądarki i wykonanie kodu w systemie poza środowiskiem sandbox. 4 krytyczne problemy spowodowane są dostępem do już zwolnionej pamięci (use-after-free) w AdFilter, WindowDialog, ServiceWorker i API Fullscreen, a 7 — przepełnieniem bufora w WebGL, ANGLE i kodzie do obsługi GPU.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster