Lansarea browserului web Chrome 122

Compania Google a publicat versiunea browserului web Chrome 122. De asemenea, este disponibilă o versiune stabilă a proiectului liber Chromium, care stă la baza Chrome. Browserul Chrome se deosebește de Chromium prin utilizarea siglelor Google, având un sistem de notificare în caz de blocare, module pentru redarea conținutului video protejat (DRM), un sistem de actualizare automată, inclusiv permanent Sandbox pentru izolare, furnizarea cheilor pentru Google API și transmiterea parametrilor RLZ în timpul căutării. Pentru cei care au nevoie de mai mult timp pentru actualizare, se menține o ramură Extended Stable, care este susținută timp de 8 săptămâni. Următoarea lansare Chrome 123 este planificată pentru 19 martie.

Îmbunătățirile principale în Chrome 122:

  • Conform cerințelor legislației europene DMA (Digital Markets Act), în browser a fost adăugat un ecran de selectare a motorului de căutare care va fi utilizat implicit. Oferă la alegere motoare de căutare disponibile în secțiunea de setări „chrome://settings/search”. Motoarele de căutare din listă sunt afișate într-o ordine aleatorie.
    Lansarea browserului web Chrome 122
  • Pe pagina „chrome://settings/security” a fost adăugată o setare care permite dezactivarea optimizatoarelor JIT în motorul JavaScript V8. Dezactivarea JIT poate fi utilă pentru îmbunătățirea securității în lucrul cu aplicații web potențial periculoase, reducând posibilele vectori de atac.
    Lansarea browserului web Chrome 122
  • În versiunea pentru Android a fost adăugată o funcție de citire cu voce tare a textului de pe pagina web. Modul de citire poate fi activat din meniul derulant și gestionat folosind butoanele standard de control al redării. Funcția utilizează un serviciu extern și trimite un link la servere Google, care efectuează sinteza vocală.
  • Continuă testarea funcționalităților experimentale care utilizează învățarea automată — modul de grupare inteligentă a tab-urilor, generatorul de teme de design și asistentul interactiv, despre care s-a vorbit în anunțul versiunii Chrome 121.
  • În modul de protecție a browserului (Safe Browsing), este implementat suport pentru verificări externe efectuate asincron, care nu blochează încărcarea paginii verificate. Totuși, verificările folosind listele locale se efectuează în continuare în mod sincron și pagina nu este afișată până la finalizarea acestora, pentru a proteja utilizatorul de utilizarea pe pagini a exploiturilor. În ceea ce privește phishing-ul, este puțin probabil ca utilizatorul să reacționeze la pagină înainte de finalizarea verificării externe și de afișarea avertismentului.
  • Textul avertismentelor, afișate atunci când se încearcă descărcarea de fișiere dăunătoare, a fost revizuit, precum și pentru fișierele deja descărcate în managerul de descărcări.
    Lansarea browserului web Chrome 122
  • A început trecerea treptată la ignorarea handler-ului de eveniment „unload”, care nu permite utilizarea eficientă a memoriei cache pentru navigare (BFCache — cache de navigare înainte-înapoi), asigurând o tranziție instantanee atunci când se folosesc butoanele „Înapoi” și „Înafară” sau în timpul navigării pe paginile vizionate anterior ale site-ului curent. Comportamentul Chrome pe desktop va fi apropiat de cel al browserelor mobile, care în majoritatea cazurilor nu generează evenimentul „unload”, prioritizând stocarea în cache a tranzițiilor. În Chrome 122, procesarea evenimentului „unload” este dezactivată pentru 1% dintre utilizatori.
  • În sistemul de completare automată a opțiunilor de plată, a fost adăugată posibilitatea de a salva codurile de verificare a autenticității (CVV/CVC) pentru carduri locale și server. Codurile sunt salvate după afișarea unui avertisment și acordul explicit al utilizatorului.
  • A fost adăugat API-ul Storage Buckets, care oferă funcționalități suplimentare pentru gestionarea stocării persistente a datelor în sistemul local al utilizatorului. Noua API permite organizarea stocării datelor prin segmentarea stocării în segmente distincte, asociate cu API-uri IndexedDB și CacheStorage. Segmentele sunt eliminate de browser independent unul de altul, iar utilizatorului i se oferă posibilitatea de a stabili priorități care controlează care dintre segmente ar trebui să fie eliminate prima dată. Această organizare permite stocarea datelor importante în segmente cu prioritate ridicată, în timp ce cele secundare, care nu sunt atât de îngrijorătoare în caz de pierdere, sunt stocate cu prioritate scăzută. Astfel, se rezolvă problema pierderii datelor importante în cazul epuizării limitelor disponibile privind dimensiunea stocării oferite prin API-ul IndexedDB și localStorage.
  • În API Async Clipboard, metoda read() a fost adăugată opțiunea „unsanitized”, utilizată la copierea din clipboard și la inserarea în acesta. Când această opțiune este activată, aplicația primește conținutul HTML neschimbat pentru datele din clipboard, fără curățare, normalizare sau înlocuirea construcțiilor periculoase (de exemplu, conținutul blocului „” nu este transformat).
  • Interogările CSS „@container” nu vor mai avea efect atunci când se specifică capacități nesuportate, de exemplu, interogarea „@container (width > 0px) or (unknown) {}” nu va funcționa din cauza expresiei „unknown”.
  • În CSS, este permisă definirea condițiilor în regulile de import „@import … supports(…)”. Dacă verificarea nu trece, importul nu se efectuează. De exemplu, pentru a încărca stilurile atunci când este setat „animation-timeline” la valoarea „auto”, se poate specifica „scroll-driven-animations.css” @import „scroll-driven-animations.css” supports(animation-timeline: auto);.
  • În CSS, logica de procesare a pseudo-elementului „::backdrop” a fost modificată și adaptată la cerințele specificației actualizate, acesta fiind acum moștenit din elementul sursă (anterior, „::backdrop” nu moștenea valorile altor elemente, ceea ce nu permitea accesul la proprietățile definite în elementul principal).
  • Acțiunea metodei dataTransfer.clearData() este limitată doar la obiectele text, adică această metodă nu mai poate fi aplicată obiectelor de tip File.
  • În WebGL a fost adăugată funcția drawingBufferStorage, care permite configurarea formatului pixelilor pentru bufferul de redare, ceea ce permite redarea directă a conținutului cu mai mult de 8 biți pe canalul de culoare și evitarea operațiunilor suplimentare de copiere necesare pentru conversia la formatul pixelilor utilizat în mod implicit.
  • Au fost aduse îmbunătățiri uneltelor pentru dezvoltatori web. A fost adăugată suport pentru modificarea schemei de culori și pentru respectarea stilului stabilit în tema de design selectată în browser.
    Lansarea browserului web Chrome 122

    Funcționalitățile panoului de analiză a performanței au fost extinse, acesta având pe scala de timp suport pentru salvarea intervalelor de execuție (segmentelor de pe scala de timp) și pentru comutarea între ele.

    În pista principală (Performance > Main) a fost adăugat afișajul inițiatorilor de evenimente și conexiunea lor vizuală cu evenimentele pe care le generează.

    Lansarea browserului web Chrome 122

    În panoul de analiză a activității de rețea, coloana cu starea executării cererilor arată motivele eșecurilor. A fost revizuit meniul contextual pentru copierea linkului sau a conținutului cererii.

    Lansarea browserului web Chrome 122

Pe lângă noutățile și corectările de erori din noua versiune, au fost eliminate 12 vulnerabilități. Multe dintre vulnerabilități au fost identificate ca urmare a testării automate cu ajutorul uneltelor AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer și AFL. Nu au fost identificate probleme critice care să permită ocolirea tuturor nivelurilor de protecție ale browserului și executarea de cod în sistem dincolo de mediul sandbox. În cadrul programului pentru recompense în bani pentru descoperirea de vulnerabilități, compania Google a plătit 8 premii în valoare totală de 28 de mii de dolari SUA (câte o recompensă de 8000, 7000, 5000, 3000 și 2000 de dolari, plus trei premii de 1000 de dolari). Cele mai mari recompense au fost acordate pentru o eroare în implementarea izolării site-urilor, pentru identificarea unei depășiri a buffer-ului în motorul Blink și pentru accesul la memorie deja eliberată (Use-after-free) în biblioteca Mojo.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster