Wydanie przeglądarki internetowej Chrome 133

Firma Google opublikowała wydanie przeglądarki internetowej Chrome 133. Jednocześnie dostępna jest stabilna wersja wolnego projektu Chromium, która stanowi bazę dla Chrome. Przeglądarka Chrome różni się od Chromium wykorzystaniem logo Google, systemem powiadamiania w przypadku awarii, modułami do odtwarzania chronionych treści wideo (DRM), automatycznym aktualizowaniem, stałym włączonym spersonalizowanym trybem piaskownicy, dostarczeniem kluczy do Google API oraz przesyłaniem parametrów RLZ w trakcie wyszukiwania. Dla tych, którzy potrzebują więcej czasu na aktualizację, dostępna jest osobna gałąź Extended Stable, wsparcie której trwa 8 tygodni. Następne wydanie Chrome 134 zaplanowane jest na 4 marca.

Główne zmiany w Chrome 133:

  • Dla 1% użytkowników włączono wsparcie dla zamrażania kart w trybie oszczędzania energii (Energy saver). Automatycznie zamrażane są karty, które zużywają dużo zasobów CPU i są ukryte przez więcej niż 5 minut. Karty, które odtwarzają dźwięk, a także związane z zarządzaniem zewnętrznymi urządzeniami lub prowadzeniem wideokonferencji i audio (takie karty są identyfikowane na podstawie dostępu do API do pracy z USB, Bluetooth, kamerą, urządzeniami wejściowymi i mikrofonem oraz organizacji kanału komunikacyjnego przy użyciu RTCDataChannel lub MediaStreamTrack) nie są objęte zamrażaniem. Można używać ustawienia „chrome://flags/#freezing-on-energy-saver” do zarządzania włączeniem automatycznego zamrażania.
  • W usłudze synchronizacji Chrome zakończono wsparcie dla wersji Chrome sprzed ponad 4 lat. Aby przechowywać informacje związane z kontem Google i synchronizować dane przeglądarki między systemami, należy używać co najmniej wydania Chrome 89.
  • W wersji na Androida dodano opcję wyłączenia optymalizatorów JIT w silniku JavaScript V8. Wyłączenie JIT może być przydatne w celu zwiększenia bezpieczeństwa podczas korzystania z potencjalnie niebezpiecznych aplikacji webowych poprzez ograniczenie możliwych wektorów do przeprowadzenia ataku. W wersjach Chrome dla systemów desktopowych podobna opcja jest dostępna na stronie chrome://settings/security, począwszy od wydania Chrome 122.
  • Dostosowano do standardu rozpoznawanie niespecjalizowanych schematów URL (nieujętych na liście typowych schematów). Na przykład, URL „git://example.com/path”.
  • Rozszerzono możliwości funkcji CSS attr(), która pozwala na używanie w CSS wartości określonego atrybutu HTML. Jeśli wcześniej funkcja attr() mogła działać tylko z właściwością „content” pseudo-elementów i przekształcać wartości w typ CSS „<string>”, to teraz można ją stosować z dowolnymi właściwościami CSS i przekształcać wartości w dowolne typy CSS. W poniższym przykładzie kolor w właściwości CSS „color” jest ustawiany na podstawie analizy wskazanego w elemencie „div” własnego atrybutu „data-foo”, a jeśli atrybut nie jest określony, używane jest wartość „red”. <div data-foo="»blue»">test</div> … div { color: attr(data-foo type(<color>), red); }
  • Wprowadzono zapytanie CSS "@container scroll-state()", które pozwala określić stan przewijania obszaru. Obsługiwane stany to: "stuck" — kontener przylegający do jednej ze stron obszaru przewijania; "snapped" — kontener przylegający z wyrównaniem poziomym lub pionowym; "scrollable" — kontener, który można przewijać w określonym kierunku.
  • Dodano właściwości CSS "text-box", "text-box-trim" i "text-box-edge", które pozwalają precyzyjnie kontrolować marginesy przed i po tekście. Właściwość "text-box-trim" określa obszar przycinania (górny, dolny lub z obu stron), a "text-box-edge" ustawia sposób przycinania krawędzi. Właściwość "text-box" łączy możliwości "text-box-trim" i "text-box-edge".
  • W CSS dodano pseudo-klasę ":open", która pozwala określić, kiedy dla elementów i
    okna dialogowe są otwarte, a dla elementów i wyświetlane są okna wyboru.
  • Dodano prymityw DOM moveBefore do przenoszenia elementów w drzewie DOM bez resetowania ich stanu.
  • Dodano interfejs FileSystemObserver, który pozwala stronom internetowym monitorować zmiany w systemie plików.
  • W API PublicKeyCredential dodano metodę getClientCapabilities() do określenia możliwości WebAuthn wspieranych przez przeglądarkę.
  • W obiekcie Atomics dodano właściwość pause() do informowania o tym, że kod czeka na zwolnienie blokady.
  • W API WebCrypto dodano wsparcie dla schematu uzgadniania kluczy X25519, który można użyć przez interfejs SubtleCrypto (metody generateKey, importKey, exportKey, deriveKey i deriveBits).
  • W WebAssembly wprowadzono możliwość używania wskaźników 64-bitowych (Memory64), które pozwalają na pracę z liniowymi obszarami pamięci przekraczającymi 4 GB. Zmiana ta nie dodaje nowych instrukcji WebAssembly, lecz pozwala wykorzystać w już istniejących instrukcjach 64-bitowe indeksy dla tabel i obszarów pamięci. Praca w trybie Memory64 wiąże się z zauważalnymi kosztami — w zależności od obciążenia, opóźnienie w wydajności może wynosić od 10% do dwukrotności.
  • Rozszerzono funkcje narzędzi dla programistów webowych. Zabezpieczono zapis historii czatu z asystentem AI między sesjami. Dodano panel „Nowości”, który zawiera przegląd zmian w nowej wersji. Wprowadzono możliwość dodawania skryptów do listy ignorowanych, aby wykluczyć ich wyświetlanie na wykresie profilu wydajności. W panelu Wydajność w zakładce Insights wyróżniono obrazy, których rozmiar można zoptymalizować, a w zakładce Podsumowanie pokazano trasowanie stosu wywołań JavaScript (w tym wywołania asynchroniczne).
    Wydanie przeglądarki internetowej Chrome 133
    Wydanie przeglądarki internetowej Chrome 133

Oprócz nowości i poprawek błędów w nowej wersji usunięto 12 luk w zabezpieczeniach. Wiele z nich zidentyfikowano w wyniku zautomatyzowanego testowania narzędziami takimi jak AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer i AFL. Dwie problemy prowadzące do odwołania się do już zwolnionej pamięci w silniku V8 i bibliotece Skia oceniono jako bardzo niebezpieczne. Nie zidentyfikowano krytycznych problemów, które pozwalałyby zignorować wszystkie poziomy zabezpieczeń przeglądarki i wykonać kod w systemie poza środowiskiem sandbox. W ramach programu nagród za zgłaszanie luk w zabezpieczeniach firma Google wypłaciła dwie nagrody w wysokości 9 tysięcy dolarów amerykańskich (jedna nagroda w wysokości 7000 dolarów, a druga w wysokości 2000 dolarów). Wysokość jednej nagrody nie została jeszcze ustalona.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster