Wydanie przeglądarki internetowej Chrome 138

Firma Google opublikowała wersję przeglądarki internetowej Chrome 138. Jednocześnie dostępna jest stabilna wersja wolnego projektu Chromium, który stanowi podstawę Chrome. Przeglądarka Chrome różni się od Chromium używaniem logotypów Google, systemem wysyłania powiadomień w przypadku awarii, modułami do odtwarzania chronionych treści wideo (DRM), automatycznym systemem aktualizacji, stałym włączeniem izolacji Sandbox, dostarczaniem kluczy do Google API oraz przesyłaniem parametrów RLZ w trakcie wyszukiwania. Dla tych, którzy potrzebują więcej czasu na aktualizacje, osobno wspierana jest gałąź Extended Stable, utrzymywana przez 8 tygodni. Następna wersja Chrome 139 jest zaplanowana na 5 sierpnia.

Główne zmiany w Chrome 138:

  • W pasku adresu i na stronie otwierania nowej karty wdrożono tryb AI dla rekomendacji związanych z wpisywanym zapytaniem wyszukiwania.
    Wydanie przeglądarki internetowej Chrome 138
  • W pasku adresu w systemie kontekstowych rekomendacji wprowadzono możliwość uzyskania informacji o stronie za pomocą Google Lens, zadając pytania w języku naturalnym lub wskazując na obiekt na ekranie.
    Wydanie przeglądarki internetowej Chrome 138
  • Niektórzy użytkownicy, którzy powiązali przeglądarkę z kontem Google, otrzymali nową formę włączenia synchronizacji zakładek i historii nawigacji między urządzeniami, wprowadzoną w postaci wiadomości-podpowiedzi, obok profilu użytkownika.
    Wydanie przeglądarki internetowej Chrome 138
  • Podczas korzystania z dodatków zmieniających zawartość strony otwierania nowej karty, informacje o dodaniu, które zmieniło zawartość, są teraz wyświetlane na dole strony.
    Wydanie przeglądarki internetowej Chrome 138
  • Dodano wsparcie dla grup wspólnych zakładek, z którymi może pracować kilka osób. Użytkownik może stworzyć zestaw zakładek i podzielić się nim z innymi użytkownikami, którzy będą widzieć te same zakładki na swoich urządzeniach. W przypadku, gdy któryś z uczestników zmieni zakładkę w grupie, zmiana natychmiast odzwierciedli się na urządzeniach innych użytkowników. Tworzenie grup jest na razie dostępne tylko dla użytkowników wersji testowych (Beta/Dev/Canary).
  • Dostępna jest możliwość selektywnego przyznawania dostępu poszczególnych dodatków do API userScript bez potrzeby włączania trybu dewelopera (Developer Mode).
  • Zrealizowano wsparcie dla mechanizmu TLS 1.3 Early Data, umożliwiającego klientowi wysyłanie żądań GET przed zakończeniem etapu negocjacji połączenia TLS.
  • Dodano możliwość zapisania zakładek i listy do przeczytania w swoim koncie Google.
  • Wprowadzono ostrzeżenie o oszukańczych stronach wykrytych przez dużą model językowy na podstawie analizy treści. Wykorzystanie AI stosowane jest w trybie zaawansowanej ochrony przeglądarki (Bezpieczne przeglądanie > Ochrona zaawansowana). Model AI działa po stronie klienta, ale w przypadku wykrycia wątpliwego kontentu przeprowadzana jest dodatkowa weryfikacja na serwerach Google.
  • Zrealizowano synchronizację ustawień trybu zaawansowanej ochrony (Bezpieczne przeglądanie > Ochrona zaawansowana) pomiędzy przeglądarkami na różnych urządzeniach użytkownika (po włączeniu zaawansowanej ochrony na jednym urządzeniu, będzie ona aktywowana również na innych urządzeniach powiązanych z tym samym kontem).
  • Wprowadzono API Translator, które zapewnia możliwości tłumaczenia tekstu z jednego języka na inny. Jako przykład zastosowania wspomniano o integracji funkcji tłumaczenia w czacie internetowym. Do tłumaczenia wykorzystywany jest model AI Gemini Nano, działający na lokalnym systemie użytkownika.
  • Zrealizowano API Language Detector, pozwalające na określenie języka na podstawie fragmentu tekstu.
  • Wprowadzono API Summarizer do podsumowywania tekstów (krótkiego streszczenia treści) lub generowania nagłówków i opisów z wykorzystaniem dużego modelu językowego.
  • Dodano API Viewport Segments do organizacji wyjścia na urządzenia ze składanymi ekranami.
  • W wersji na Androida dodano możliwość użycia API Web Serial do łączenia z portem szeregowym poprzez Bluetooth.
  • Zgodnie ze zmianami w specyfikacji HTML, mającymi na celu ochronę przed atakami XSS, włączono eskalację znaków „” przy serializacji atrybutów elementów HTML. Metody Element.innerHTML, Element.outerHTML, Element.getHTML, ShadowRoot.innerHTML i ShadowRoot.getHTML teraz będą zastępować znaki „<” i „>” na „&lt;” i „&gt;” przy serializacji HTML do ciągu.
  • Dodano nowe funkcje CSS abs() i sign() do wyznaczania wartości bezwzględnej i znaku liczby; progress() do obliczania wartości pośredniej pomiędzy dwiema innymi wartościami; sibling-index() i sibling-count() do stylizacji elementów w oparciu o pozycję lub liczbę sąsiednich elementów.
  • W CSS dodano słowo kluczowe „stretch”, które pozwala elementom rozciągać się, aż całkowicie wypełnią dostępną przestrzeń bloku.
  • W narzędziach dla programistów webowych rozszerzono możliwości analizy wydajności. Uproszczono debugowanie złożonych wartości CSS. Przy inspekcji aktywności sieciowej dodano możliwość filtracji na podstawie obecności określonych nagłówków HTTP. Dla zwykłych użytkowników włączono asystenta AI, który potrafi wyjaśniać istotę błędów i ostrzeżeń wyświetlanych w konsoli webowej oraz udzielać wskazówek dotyczących ich usuwania.
  • W systemie budowy projektu Chromium nastąpiła zmiana z narzędzia Ninja na system budowy Siso, który może być używany jako przezroczysta alternatywa dla Ninja wspierająca zdalne wykonywanie prac budowlanych. Siso zawiera szereg optymalizacji mających na celu skrócenie czasu budowy oraz zużycia pamięci, takich jak minimalizacja operacji dyskowych i sieciowych, a także współdzielenie pamięci. System wspiera również zbieranie szczegółowych metryk wydajności w celu profilowania procesu budowy.

Oprócz nowości i poprawek błędów w nowej wersji usunięto 11 podatności. Wiele z tych podatności wykryto w wyniku automatycznego testowania narzędziami AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer i AFL. Nie wykryto krytycznych problemów, które pozwalałyby na ominięcie wszystkich poziomów zabezpieczeń przeglądarki i wykonanie kodu w systemie poza środowiskiem sandbox. W ramach programu nagradzania za odkrywanie podatności w obecnym wydaniu firma Google wypłaciła 3 nagrody o łącznej wartości 6000 dolarów (jedna nagroda wynosiła 1000 dolarów, a jedna 4000 dolarów).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster