Wydanie Chrome 120

Firma Google opublikowała wydanie przeglądarki internetowej Chrome 120. Jednocześnie dostępna jest stabilna wersja wolnego projektu Chromium, który stanowi podstawę Chrome. Przeglądarka Chrome różni się od Chromium używaniem logo Google, systemem powiadamiania o awariach, modułami do odtwarzania chronionych treści wideo (DRM), automatycznym instalowaniem aktualizacji, stałym włączaniem izolacji Sandbox, dostarczaniem kluczy do Google API i przesyłaniem parametrów RLZ podczas wyszukiwania. Dla tych, którzy potrzebują więcej czasu na aktualizację, osobno wspierana jest gałąź Extended Stable, która jest aktualizowana co 8 tygodni. Następne wydanie Chrome 121 planowane jest na 23 stycznia.

Główne zmiany w Chrome 120:

  • Rozpoczęto eksperyment z wyłączeniem wsparcia dla zewnętrznych plików cookie, które są ustawiane podczas odwiedzania stron różnych od domeny aktualnej strony. Takie pliki cookie są używane do śledzenia ruchu użytkownika między stronami w kodzie sieci reklamowych, widgetów mediów społecznościowych oraz systemów analityki webowej. W styczniu 2024 roku zewnętrzne pliki cookie zostaną wyłączone dla 1% użytkowników przeglądarki. Zmiany są realizowane w ramach inicjatywy Privacy Sandbox, mającej na celu osiągnięcie kompromisu między potrzebą użytkowników do zachowania prywatności a chęcią sieci reklamowych i stron do śledzenia preferencji odwiedzających.

    Zamiast śledzących plików cookie sugeruje się korzystanie z następujących API:

    • FedCM (Zarządzanie Uwierzytelnieniem Federacyjnym), umożliwia tworzenie zintegrowanych usług identyfikacji, które zapewniają prywatność i działają bez zewnętrznych plików cookie.
    • Private State Tokens, pozwala na rozróżnianie różnych użytkowników bez użycia identyfikatorów międzystronowych oraz przesyłanie informacji o autoryzacji użytkownika między różnymi kontekstami.
    • Topics (tematy), umożliwia określenie kategorii zainteresowań użytkownika, które można wykorzystać do wydzielania grup użytkowników o podobnych zainteresowaniach bez identyfikacji poszczególnych użytkowników za pomocą śledzących plików cookie. Zainteresowania obliczane są na podstawie aktywności użytkownika w przeglądarce i są przechowywane na urządzeniu użytkownika. Dzięki API Topics sieć reklamowa może uzyskać ogólne informacje o poszczególnych zainteresowaniach bez posiadania informacji o konkretnej aktywności użytkownika.
    • Chroniona Publiczność, rozwiązanie do retargetingu i oceny własnej publiczności (praca z użytkownikami, którzy wcześniej odwiedzili stronę).
    • Zgłaszanie Atrybucji, pozwala oceniać takie cechy efektywności reklamy, jak kliknięcia i konwersje (zakupy na stronie po kliknięciu).
    • API Dostępu do Pamięci, może być wykorzystywane do żądania od użytkownika uprawnień do uzyskania dostępu do pamięci Cookie, jeśli domyślnie zewnętrzne Cookie są blokowane.
  • Zgodnie z wymaganiami przyjętej w Unii Europejskiej ustawy DMA (Digital Markets Act) niektórym użytkownikom zostanie wyświetlony dialog do wyboru domyślnej wyszukiwarki, którego możliwości odpowiadają ustawieniom chrome://settings/search. W Chrome 120 dialog zostanie pokazany 1% użytkowników, a do czasu publikacji Chrome 122 zostanie udostępniony 100%.
  • Rozpoczęto proces wycofywania wsparcia dla kodeka wideo Theora. Na początkowym etapie Theora zostanie wyłączony dla 1% użytkowników, ale do 16 stycznia planowane jest jego wyłączenie dla wszystkich użytkowników. W fazie przejściowej dla przywrócenia kodeka dostępna jest opcja „chrome://flags/#theora-video-codec”. Powodem wycofania wsparcia dla Theora są obawy, że w implementacji Theora, posiadającej skomplikowaną logikę analizy danych binarnych i dekodowania strumieni, mogą występować luki bezpieczeństwa, podobne do niedawnych krytycznych problemów z kodekiem VP8.
  • Wygląd katalogu Chrome Web Store został przeprojektowany, aby uprościć wyszukiwanie i zarządzanie dodatkami. Dodano nowe kategorie dodatków (na przykład kategorię dodatków opartych na uczeniu maszynowym oraz sekcję „wybór redakcji”). W menu » ⋮ » dodano możliwość powrotu do poprzedniego projektu.
    Wydanie Chrome 120
  • Rozszerzono funkcjonalność interfejsu „Sprawdzenie bezpieczeństwa” (Safety check), który pokazuje podsumowanie potencjalnych problemów z bezpieczeństwem, takich jak wykorzystanie skompromitowanych haseł, stan sprawdzania złośliwych stron (Safe Browsing), brakujące aktualizacje oraz wykrywanie złośliwych dodatków. W nowej wersji zaproponowano tryb proaktywny, który okresowo wykonuje związane z bezpieczeństwem kontrole przeglądarki i informuje użytkownika o ewentualnych problemach. W ustawieniach dodano opcje zarządzania działaniami w trybie proaktywnym.
    Wydanie Chrome 120
  • Zrealizowano responsywny panel narzędzi, który zmienia się w zależności od rozmiaru okna.
  • W menedżerze haseł wprowadzono możliwość udostępniania pojedynczych haseł członkom grupy Google Family Group skonfigurowanej przez Konto Google. Można jednocześnie udostępnić tylko jedno hasło, po czym udostępniane hasło nie może być aktualizowane ani odwoływane przez nadawcę.
  • Interakcja z drukarkami została przeniesiona do oddzielnego procesu serwisowego, co zwiększyło stabilność przeglądarki i poprawiło responsywność interfejsu podglądu strony przed drukowaniem.
  • W TLS wprowadzono realizację mechanizmu inkapsulacji kluczy (KEM, Key Encapsulation Mechanism), wykorzystującego hybrydowy algorytm X25519Kyber768, odporny na ataki komputerów kwantowych. Do generowania kluczy sesyjnych używanych do szyfrowania danych w połączeniach TLS, teraz można używać kombinacji mechanizmu wymiany kluczy X25519, opartego na krzywych eliptycznych i aktualnie stosowanego w TLS, z algorytmem Kyber-768, który wykorzystuje metody kryptografii opartej na rozwiązaniu problemów teorii siatek, których czas rozwiązywania nie różni się na komputerach klasycznych i kwantowych.
  • W usłudze automatycznego odrzucania próśb o potwierdzenie uprawnień (Permission Suggestions Service) uwzględniono URL strony, która prosi o uprawnienia (na serwery hash'e URL-e proszące o uprawnienia będą przekazywane do Google).
  • W wersji na Androida zaprzestano wspierania platformy Android 7.0 'Nougat'.
  • Dodano framework realizujący koncept żądań Close, pozwalających użytkownikowi na żądanie zamknięcia modalnych i wyskakujących dialogów poprzez naciśnięcie klawisza Esc lub używając gestu ekranowego czy przycisku 'Wstecz' na smartfonach. Wsparcie dla żądań Close dodano dla dialogów tworzonych przy użyciu elementu lub właściwości 'popover'. Dodano również API CloseWatcher, umożliwiające deweloperom aplikacji monitorowanie żądań Close i reagowanie na nie (na przykład można stworzyć obsługę naciśnięcia przycisku 'wstecz' na smartfonie z Androidem).
  • Do elementu
    dodano wsparcie dla atrybutu 'name', pozwalającego na tworzenie grup poprzez definiowanie serii elementów
    z jedną nazwą.
  • W API Media Session dodano zdarzenie „enterpictureinpicture”, które pozwala stronie zarejestrować obsługę wywoływaną podczas otwierania treści w trybie „obraz w obrazie”.
  • Uproszczono składnię zagnieżdżonych bloków CSS — zagnieżdżone reguły CSS mogą teraz zaczynać się od dowolnego elementu, bez konieczności używania przed zagnieżdżoną regułą znaku ampersanda lub funkcji is(). dl { dt { /* styl dla dl dt */ } dd { /* styl dla dl dd */ } }
  • W właściwości CSS „background-clip” dodano wsparcie dla parametru „text”, który wyświetla wybrany tło tylko w obszarze ograniczonym przez znaki tekstu. Na przykład, wskazanie „background: linear-gradient(60deg, red, yellow, red, yellow, red); background-clip: text; color: rgba(0, 0, 0, 0.2)” spowoduje wyświetlenie:
    Wydanie Chrome 120
  • W CSS dodano zapytanie medialne „scripting”, które można wykorzystać do określenia możliwości wykonywania skryptów, na przykład w języku JavaScript, na bieżącej stronie.
  • W CSS dodano pseudoklasę „:dir()”, która pozwala wybierać elementy w zależności od kierunku tekstu (na przykład „:dir(ltr)” obejmie elementy, w których tekst jest wyświetlany od lewej do prawej).
  • W CSS dodano funkcje wykładnicze pow(), sqrt(), hypot(), log() i exp().
  • W CSS dodano wsparcie dla właściwości mask, mask-image, mask-repeat, mask-position, mask-clip, mask-origin, mask-size, mask-composite i mask-mode w celu ukrycia elementu poprzez nałożenie obrazu w określonych punktach.
  • W API FontFaceSet dodano metodę check(), która umożliwia sprawdzenie, czy tekst może być wyświetlony przy wybranych czcionkach, bez użycia w FontFaceSet czcionek, których ładowanie jeszcze się nie zakończyło.
  • W API WebGPU dodano możliwość używania w shaderach typu 16-bitowego z przecinkiem zmiennoprzecinkowym f16.
  • W API Media Capabilities dodano pola hdrMetadataType, colorGamut i transferFunction do metody decodingInfo(), aby określić wsparcie HDR.
  • W API MediaStreamTrack dodano możliwość uzyskiwania informacji o licznikach otrzymanych i odrzuconych klatek wideo.
  • Dodano możliwość przekazywania obiektu ArrayBuffer do konstruktorów VideoFrame, AudioData, EncodedVideoChunk, EncodedAudioChunk i ImageDecoder do bezpośredniego użycia tablicy bajtowej bez jej kopiowania.
  • Zgodnie z zmienioną specyfikacją w celu zwiększenia ochrony przed atakami XSS i poprawy przenośności między przeglądarkami, w SVGUseElement zaprzestano wsparcia dla adresów URL „data:”, które wcześniej nie były wspierane w silniku WebKit.
  • Dodano eksperymentalne wsparcie dla nagłówka HTTP „Priority”, który umożliwia przesyłanie informacji o priorytecie przetwarzania żądania (RFC 9218) na etapie pierwszego odwołania do zasobu.
  • Wprowadzono ulepszenia w narzędziach dla programistów webowych. W debuggerze domyślnie włączono ignorowanie skryptów umieszczonych w katalogach „/node_modules/” i „/bower_components/” z modułami Node.js. W trybie zdalnego debugowania wdrożono przełącznik umożliwiający wybór między myszą a ekranem dotykowym. Udoskonalono debugowanie animacji. W panelu Elements dodano przełącznik „media” do debugowania elementów

Oprócz nowości i poprawek błędów w nowej wersji usunięto 10 luk w zabezpieczeniach. Wiele z tych luk zidentyfikowano dzięki zautomatyzowanemu testowaniu narzędziami AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer i AFL. Nie wykryto krytycznych problemów, które pozwalałyby obejść wszystkie poziomy ochrony przeglądarki i wykonać kod w systemie poza środowiskiem sandbox. W ramach programu nagród za odkrywanie luk w zabezpieczeniach, w bieżącym wydaniu firma Google przyznała 13 nagród na łączną kwotę 15 tysięcy dolarów amerykańskich (jedna nagroda $10,000, jedna nagroda $2,000 i trzy nagrody $1,000).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster