Compania Google a lansat versiunea browser-ului web Chrome 113. De asemenea, este disponibilă versiunea stabilă a proiectului liber Chromium, care stă la baza Chrome. Browserul Chrome se deosebește de Chromium prin utilizarea logo-urilor Google, prin sistemul de trimitere a notificărilor în caz de crash, modulele pentru redarea conținutului video protejat (DRM), sistemul de actualizare automată, activarea constantă a izolației Sandbox, furnizarea cheilor pentru Google API și transmiterea parametrilor RLZ în timpul căutării. Pentru cei care au nevoie de mai mult timp pentru actualizare, se susține o ramură Extended Stable, însoțită de 8 săptămâni. Următoarea versiune Chrome 114 este planificată pentru 30 mai.
Schimbările principale din Chrome 113:
- A fost activată suportul implicit pentru API-ul grafic WebGPU și limbajul de shading WGSL (WebGPU Shading Language). WebGPU oferă o interfață de programare similară cu Vulkan, Metal și Direct3D 12 pentru executarea operațiunilor pe GPU, cum ar fi randarea și calculul, și permite utilizarea limbajului de shading pentru scrierea programelor care rulează pe GPU. Suportul WebGPU este disponibil doar în versiunile pentru ChromeOS, macOS și Windows, iar pentru Linux și Android va fi activat ulterior.
- A fost continuată optimizarea performanței. Comparativ cu ramura 112, viteza de trecere a testului Speedometer 2.1 a crescut cu 5%.
- Pentru utilizatori, a început activarea treptată a modului de segmentare a stocării, a Service Worker-ilor și a API-urilor de comunicare, care la procesarea paginii sunt separate în funcție de domenii, izolând handler-ii terți. Modul permite blocarea metodelor de urmărire a mișcărilor utilizatorului între site-uri, bazate pe stocarea identificatorilor în stocări comune și domenii care nu sunt destinate stocării permanente a informațiilor („Supercookies”), cum ar fi cele care funcționează prin evaluarea existenței unor date specifice în cache-ul browserului. Inițial, la procesarea paginii, toate resursele erau stocate într-un spațiu de nume comun (same-origin), indiferent de domeniul sursă, ceea ce permitea unui site să determine încărcarea resurselor de pe un alt site prin manipularea stocării locale, API-ul IndexedDB sau verificarea existenței datelor în cache.
At the segmentation to the key used for extracting objects from the cache and browser storage, a separate attribute is attached, defining the binding to the primary domeniu, from which the main page is opened, limiting the scope for tracking scripts, for example, those loaded through an iframe from another site. To force the activation of segmentation without waiting for the regular inclusion, you can use the setting 'chrome://flags/#third-party-storage-partitioning'.

- A First-Party Sets (FPS) mechanism has been proposed, allowing the definition of the relationship between different websites of the same organization or project for shared Cookie processing among them. This feature is beneficial when one website is accessible through different domains (for example, opennet.ro and opennet.me). Cookies for such domains are completely separated, but now they can be linked into a common store using FPS. To enable FPS, you can use the flag 'chrome://flags/enable-first-party-sets'.
- Significant optimization of the software implementation of the AV1 video encoder (libaom) has been carried out, which improved the performance of web applications using WebRTC, such as video conferencing systems. A new speed mode 10 has been added, suitable for devices with limited CPU resources. When testing the Google Meet app on a channel with a bandwidth of 40 kbps, the AV1 Speed 10 mode achieved a 12% quality increase and a 25% performance gain compared to the VP9 speed 7 mode.
- With the enhanced browser protection (Safe Browsing > Enhanced protection) enabled to identify malicious activity on Google's side in extensions, telemetry collection has been implemented regarding the operation of browser extensions installed outside the Chrome Store. Data such as hashes of extension files and the content of manifest.json are sent.
- Some users have the additional auto-fill capabilities enabled, aimed at quickly filling in delivery addresses and payment details when making purchases at certain online stores.

- The menu displayed when clicking on the 'three dots' icon has been restructured. The 'Extensions' and 'Chrome Web Store' items have been moved to the first level of the menu.
- A fost adăugată opțiunea de a traduce doar un fragment selectat al paginii, nu întreaga pagină (traducerea este inițiată din meniul contextual). Pentru a gestiona activarea traducerii parțiale, a fost propusă o setare „chrome://flags/#desktop-partial-translate”.
- Pe pagina care se afișează la deschiderea unei noi file, a fost adăugată opțiunea de a reîncepe lucrul întrerupt („Journey”), de exemplu, se poate continua căutarea de la poziția întreruptă.

- În versiunea pentru Android a fost realizată o nouă pagină utilitară „chrome://policy/logs” pentru depanarea politicilor de control centralizat aplicate utilizatorilor.
- În versiunea pentru platforma Android a fost implementată posibilitatea de a afișa conținut mai personalizat în secțiunea de conținut recomandat (Discover). De asemenea, a fost adăugată opțiunea de a configura tipurile preferate de recomandări afișate (de exemplu, se poate ascunde conținutul din anumite surse) pentru utilizatorii care nu sunt conectați la un cont Google.

- În versiunea pentru platforma Android a fost propusă o nouă interfață pentru selectarea fișierelor multimedia pentru descărcarea fotografiilor și videoclipurilor (în locul implementării proprii, a fost utilizată interfața standard Android Media Picker).

- În CSS a fost implementată sintaxa standard a funcției image-set(), care permite alegerea unei imagini dintr-un set de opțiuni cu rezoluții diferite, cea mai potrivită pentru parametrii curenți ai ecranului și lățimea de bandă a conexiunii. Apelul anterior cu prefixul -webkit-image-set(), care oferea o sintaxă specifică pentru Chrome, a fost înlocuit cu standardul image-set.
- În CSS a fost adăugată suportul pentru noi media queries (@media) overflow-inline și overflow-block, care permit determinarea modului în care va fi gestionată ieșirea conținutului din limitele inițiale ale blocului.
- În CSS a fost adăugat media query update, care permite determinarea stilurilor la imprimarea sau la afișarea pe ecrane lente (de exemplu, ecranele cărților electronice) și rapide (monitoarele obișnuite).
- În CSS a fost adăugată funcția linear() pentru aplicarea interpolării liniare între un număr dat de puncte, ce poate fi utilizată pentru a crea animații complexe, cum ar fi efecte de săritură și întindere.
- În metoda Headers.getSetCookie() a fost realizată posibilitatea de a extrage valorile din mai multe antete Set-Cookie transmise într-o singură solicitare fără a le combina.
- În API-ul WebAuthn a fost adăugat extensia largeBlob pentru stocarea unor date binare mari legate de acreditive.
- API-ul Token pentru Starea Privată a fost activat pentru a separa utilizatorii fără a utiliza identificatori intersite.
- Site-urilor li se interzice setarea proprietății document.domain pentru aplicarea condițiilor same-origin la resursele încărcate de pe subdomenii diferite. Dacă este necesară stabilirea unui canal de comunicare între subdomenii, funcția postMessage() sau API-ul Channel Messaging trebuie utilizate.
- Au fost aduse îmbunătățiri instrumentelor pentru dezvoltatorii web. În panoul de inspectare a activității de rețea a fost adăugată opțiunea de a suprascrie sau crea noi antete HTTP de răspuns, returnate de serverul web (Rețea > Antete > Antete de răspuns). De asemenea, a fost oferită posibilitatea de a edita toate suprascrierile într-un singur loc prin editarea fișierului .headers în secțiunea Surse > Suprascrieri și de a crea înlocuiri după model. A fost îmbunătățită depanarea aplicațiilor care folosesc framework-uri web precum Nuxt, Vite și Rollup. A fost îmbunătățită diagnosticarea problemelor CSS în panoul Stiluri (erorile din numele proprietăților și valorile atribuite sunt marcate separat). În consola web a fost adăugată posibilitatea de a afișa recomandări de completare automată la apăsarea tastei Enter (nu doar la apăsarea tabulației sau a săgeților dreapta).

Pe lângă noutăți și corectarea erorilor, noua versiune a eliminat 15 vulnerabilități. Multe dintre vulnerabilități au fost identificate prin testare automată cu instrumentele AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer și AFL. Nu au fost identificate probleme critice care să permită ocolirea tuturor nivelurilor de protecție ale browserului și executarea codului în sistem în afara mediului sandbox. În cadrul programului de recompensare pentru descoperirea vulnerabilităților, Google a acordat 10 premii în valoare totală de 30,5 mii dolari (o recompensă de 7500 $, una de 5000 $ și una de 4000 $, două premii de 3000 $, trei premii de 2000 $ și două premii de 1000 $).
Sursa: opennet.ro






