Lansarea Chrome 92

Compania Google a lansat versiunea web-browser Chrome 92. În același timp, este disponibilă o versiune stabilă a proiectului liber Chromium, care stă la baza Chrome. Browserul Chrome se distinge prin utilizarea logo-urilor Google, existența unui sistem de notificare în caz de crash, module pentru redarea de conținut video protejat (DRM), un sistem de actualizări automate și transmiterea parametrilor RLZ în căutări. Următoarea versiune Chrome 93 este programată pentru 31 august.

Schimbările principale în Chrome 92:

  • În setări au fost adăugate instrumente pentru a gestiona activarea componentelor Privacy Sandbox. Utilizatorul are posibilitatea de a dezactiva tehnologia FLoC (Federated Learning of Cohorts), dezvoltată de Google pentru a înlocui cookie-urile de urmărire cu „cohorturi”, care permit gruparea utilizatorilor cu interese similare, fără a identifica indivizii. Cohortele sunt calculate de browser prin aplicarea de algoritmi de învățare automată pe datele istoricului de vizionare și pe conținutul deschis în browser.
    Lansarea Chrome 92
  • Pentru utilizatorii sistemelor desktop, cache-ul de navigare (Back-forward cache) este activat în mod implicit, asigurând o tranziție instantanee când se folosesc butoanele „Înapoi” și „Înaintare” sau când se navighează pe paginile vizionate anterior ale site-ului curent. Anterior, cache-ul de navigare era disponibil doar în versiunile pentru platforma Android.
  • Izolarea site-urilor și extensiilor a fost întărită în procese diferite. Dacă anterior mecanismul Site Isolation asigura izolarea site-urilor unii de alții în procese diferite și separa toate extensiile într-un proces separat, în noua versiune a fost implementată separarea extensiilor browserului între ele prin plasarea fiecărei extensii într-un proces distinct, ceea ce a permis crearea unei noi bariere pentru protecția împotriva extensiilor malițioase.
  • Performanța și eficiența detecției phishing-ului au fost semnificativ îmbunătățite. Viteza de identificare a phishing-ului pe baza analizei locale a imaginilor a crescut de până la 50 de ori în jumătate din cazuri, iar în 99% din cazuri, aceasta a fost mai rapidă cu cel puțin 2,5 ori. În medie, timpul de clasificare a phishing-ului pe imagine a scăzut de la 1,8 secunde la 100 ms. În general, sarcina pe CPU generată de toate procesele de redare a scăzut cu 1,2%.
  • Porturile 989 (ftps-data) și 990 (ftps) au fost adăugate la lista neagră a porturilor de rețea interzise. Au fost deja blocate anterior porturile 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061, 6566 și 10080. Pentru porturile de pe lista neagră, se blochează trimiterea de cereri HTTP, HTTPS și FTP pentru a proteja împotriva atacului NAT slipstreaming, care permite, atunci când este deschisă o pagină web special pregătită de atacator în browser, stabilirea unei conexiuni de rețea de la serverul atacatorului la orice port UDP sau TCP de pe sistemul utilizatorului, în ciuda utilizării unui interval intern de adrese (192.168.x.x, 10.x.x.x).
  • A fost introdusă cerința de aplicare a autentificării cu doi factori pentru dezvoltatori la publicarea de noi extensii sau actualizări de versiuni în Chrome Web Store.
  • S-a asigurat dezactivarea extensiilor deja instalate în browser dacă acestea sunt eliminate din catalogul Chrome Web Store din cauza încălcării regulilor.
  • Atunci când se trimit cereri DNS, în cazul utilizării serverelor DNS clasice, pe lângă înregistrările 'A' și 'AAAA', acum este solicitată și înregistrarea DNS 'HTTPS', prin care sunt transmise parametrii care permit accelerarea stabilirii conexiunilor HTTPS, cum ar fi setările protocolului, cheile pentru criptarea TLS ClientHello și lista subdomeniilor alias. adreselor IP Din blocurile iframe încărcate de
  • , diferite de domeniul paginii curente, apelurile la dialogurile JavaScript window.alert, window.confirm și window.prompt sunt interzise. Modificarea va proteja utilizatorii de abuzuri legate de încercările de a prezenta o notificare externă ca o cerere a site-ului principal. domeniiPe pagina nouă a tab-ului, este asigurat afișarea unei liste cu cele mai solicitate documente salvate în Google Drive.
  • A fost oferită posibilitatea de a schimba numele și pictograma pentru aplicațiile PWA (Aplicații Web Progresive).
  • Pentru un număr mic de formulare web randomizate, legate de introducerea unei adrese sau a unui număr de card de credit, ca experiment, va fi dezactivată afișarea recomandărilor pentru completarea automată.
  • În versiunea pentru sisteme desktop, opțiunea de căutare după imagine (elementul 'Caută imaginea' din meniul contextual) a fost transformată pentru a utiliza serviciul Google Lens în loc de motorul de căutare Google obișnuit. Când se apasă butonul corespunzător din meniul contextual, utilizatorul va fi redirecționat către o aplicație web separată.
  • În versiunea pentru sisteme desktop, opțiunea de căutare după imagine (punctul 'Nătiți imaginea' în meniul contextual) a fost actualizată pentru a folosi serviciul Google Lens în loc de motorul de căutare Google obișnuit. La apăsarea butonului corespunzător din meniul contextual, utilizatorul va fi redirecționat către o aplicație web separată.
  • În modul „incognito”, legăturile către istoricul vizitelor sunt ascunse (legăturile nu sunt utile, deoarece duceau la deschiderea unei pagini cu informații că istoricul nu este colectat).
  • Au fost adăugate comenzi noi care pot fi interpretate prin tastarea în bara de adrese. De exemplu, pentru a afișa butonul de acces rapid pentru verificarea securității parolelor și extensiilor, este suficient să scrii „safety check”, iar pentru a accesa setările de securitate și sincronizare — „manage security settings” și „manage sync”.
  • Schimbări specifice în versiunea Chrome pentru Android:
    • Pana a fost implementat un nou buton personalizabil „Magic Toolbar”, care arată diferite scurtături, alese în funcție de activitatea curentă a utilizatorului și incluzând linkuri care ar putea fi necesare în acel moment.
    • A fost actualizată implementarea modelului de învățare automată care rulează pe dispozitiv pentru a detecta tentativele de phishing. Atunci când se identifică tentative de phishing, pe lângă afișarea unei pagini cu un avertisment, browserul va trimite acum către serviciul extern Safe Browsing informații despre versiunea modelului de învățare automată, greutatea calculată pentru fiecare categorie și un indicator al aplicării noului model.
    • A fost eliminată setarea „Show suggestions for similar pages when a page can’t be found”, care recomanda pagini similare pe baza unei interogări în Google, dacă pagina nu a fost găsită. Această setare fusese deja eliminată din versiunea pentru desktop.
    • A fost extinsă aplicarea modului de izolare a site-urilor pe procese separate. Din motive de consum de resurse, până acum erau mutate în procese separate doar site-uri mari selectate. În noua versiune, izolarea va începe să se aplice și site-urilor pe care utilizatorul s-a autentificat prin OAuth (de exemplu, conectarea cu un cont Google) sau care trimiteau antetul HTTP Cross-Origin-Opener-Policy. Pentru cei care doresc să activeze izolarea în procese separate pentru toate site-urile, există o setare „chrome://flags/#enable-site-per-process”.
    • Au fost dezactivate mecanismele de protecție integrate în motorul V8 împotriva atacurilor prin canale externe, cum ar fi Spectre, din cauza căror măsuri s-au dovedit a fi mai puțin eficiente decât izolarea site-urilor în procese separate. În versiunea desktop, aceste mecanisme au fost dezactivate încă din versiunea Chrome 70.
    • Accesul la setările permisiunilor site-ului, cum ar fi permisiunile pentru microfon, cameră și localizare, a fost simplificat. Pentru a vizualiza lista de permisiuni, este suficient să apăsați pe simbolul lacătului din bara de adrese și să selectați secțiunea „Permisiuni”.
      Lansarea Chrome 92
  • În modul Origin Trials (funcționalități experimentale care necesită activare separată) au fost adăugate mai multe API-uri noi. Origin Trial permite utilizarea API-ului specificat din aplicații încărcate de pe localhost sau 127.0.0.1 sau după înregistrarea și obținerea unui token special, care este valabil pentru o perioadă limitată pentru un anumit site.
    • API File Handling permite înregistrarea aplicațiilor web ca gestionari de fișiere. De exemplu, o aplicație web care funcționează în modul PWA (Progressive Web Apps) cu un editor de text poate să se înregistreze ca gestionare pentru fișierele „.txt”, după care poate fi utilizată în managerul de fișiere al sistemului pentru deschiderea fișierelor text.
      Lansarea Chrome 92
    • API Shared Element Transitions permite utilizarea efectelor dezvoltate de browser care vizualizează schimbarea stării interfeței în aplicațiile web unice (SPA, single-page applications) și multi-pagină (MPA, multi-page applications).
  • Regula CSS @font-face a fost extinsă cu parametrul size-adjust, care permite scalarea dimensiunilor glifelor pentru un anumit tip de font, fără a schimba valoarea proprietății CSS font-size (zonele sub simbol rămân aceleași, dar dimensiunea glifului din această zonă se schimbă).
  • În JavaScript, în obiectele Array, String și TypedArray a fost implementată metoda at(), care permite utilizarea indexării relative (ca index al array-ului se specifică poziția relativă), inclusiv cu indicarea valorilor negative față de sfârșit (de exemplu, „arr.at(-1)” va returna ultimul element al array-ului).
  • Constructorul JavaScript Intl.DateTimeFormat a fost extins cu proprietatea dayPeriod, care permite afișarea unei aproximări a momentului zilei (dimineața, seara, ziua, noaptea).
  • Când se utilizează obiectele SharedArrayBuffers, care permit crearea de array-uri în memorie partajată, acum este necesară definirea headerelor HTTP Cross-Origin-Opener-Policy și Cross-Origin-Embedder-Policy, fără de care cererea va fi blocată.
  • În API Media Session au fost adăugate acțiunile „togglemicrophone”, „togglecamera” și „hangup”, care permit site-urilor ce implementează sisteme de videoconferință să atașeze gestionari proprii pentru butoanele de oprire/activare a microfonului, de oprire/activare a camerei și de încheiere a apelului, afișate în interfața picture-in-picture.
  • În API Web Bluetooth a fost adăugată posibilitatea de a filtra dispozitivele Bluetooth găsite după ID-urile producătorilor și produselor. Filtrul se realizează prin parametrul „options.filters” în metoda Bluetooth.requestDevice().
  • Este implementată prima etapă de reducere a conținutului header-ului HTTP User-Agent: nu se mai afișează acum un avertisment în tab-ul DevTools Issues referitor la deprecarea navigator.userAgent, navigator.appVersion și navigator.platform.
  • A fost introdus un lot de îmbunătățiri în instrumentele pentru dezvoltatorii web. În consola web, s-a oferit posibilitatea de a suprascrie expresiile „const”. În panoul Elements pentru elementele iframe, s-a adăugat opțiunea de a vizualiza rapid detalii prin meniul contextual, care apare la click dreapta pe element. A fost îmbunătățită depanarea erorilor CORS (Cross-origin resource sharing). În panoul de inspectare a activității de rețea, a fost adăugată posibilitatea de a filtra cererile de rețea din WebAssembly. A fost propus un nou editor CSS Grid („display: grid” și „display: inline-grid”) cu funcția de previzualizare a modificărilor.
    Lansarea Chrome 92

Pe lângă noile caracteristici și corecțiile de erori, noua versiune a eliminat 35 de vulnerabilități. Multe dintre vulnerabilități au fost identificate ca urmare a testării automate utilizând instrumentele AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer și AFL. Nu au fost identificate probleme critice care să permită ocolirea tuturor nivelurilor de protecție ale browserului și executarea codului în sistem dincolo de mediu sandbox. În cadrul programului de recompensare financiară pentru descoperirea vulnerabilităților, compania Google a plătit 24 de premii pentru versiunea actuală, totalizând 112000 de dolari SUA (două premii de 15000 USD, patru premii de 10000 USD, un premiu de 8500 USD, două premii de 7500 USD, trei premii de 5000 USD, un premiu de 3000 USD și un premiu de 500 USD). Mărimea a 11 recompense nu este încă definită.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster