Compania Google a lansat versiunea browser-ului web Chrome 128. De asemenea, este disponibilă o versiune stabilă a proiectului deschis Chromium, care stă la baza Chrome. Browser-ul Chrome se deosebește de Chromium prin utilizarea siglelor Google, a unui sistem de trimitere a notificărilor în caz de eroare, module pentru redarea conținutului video protejat (DRM), un sistem de actualizare automată, activarea constantă a izolației Sandbox, furnizarea cheilor pentru Google API și transmiterea parametrilor RLZ în cadrul căutărilor. Pentru utilizatorii care au nevoie de mai mult timp pentru actualizări, este susținută o ramură Extended Stable, care are un suport de 8 săptămâni. Următoarea versiune Chrome 129 este programată pentru 17 septembrie.
Principalele modificări în Chrome 128:
- A fost introdusă opțiunea de căutare în istoricul vizitelor, având în vedere conținutul paginilor deschise, nu doar URL-urile și titlurile. În această etapă, această funcție este disponibilă doar pentru utilizatorii anglofoni din SUA. Funcționalitatea de căutare a conținutului este realizată folosind un sistem de învățare automată care funcționează pe serverele Google, pentru antrenarea și optimizarea căruia datele relevante pot fi trimise la servere Google (trimiterea poate fi dezactivată în setări).
- A fost implementat un nou parser pentru formatul JSON, rescris din C++ în Rust, care asigură o securitate mai mare prin reducerea probabilității de apariție a erorilor în gestionarea memoriei. Se observă că trecerea la noul parser poate duce la încetarea procesării anumitor conținuturi JSON incorecte, dar, în același timp, rezolvă problemele în gestionarea JSON-ului incorect care anterior provoca crash-uri, iar acum duce la returnarea codului de eroare.
- Pe pagina care se deschide când se deschide un nou tab, a fost adăugată opțiunea de a plasa o secțiune cu date din Google Calendar, permițându-le utilizatorilor să aibă în vedere întâlnirile și evenimentele viitoare.

- În Chrome pentru Android, în interfața de comutare între tab-uri a fost adăugată o nouă secțiune în care sunt mutate automat tab-urile inactive, deschise de mai mult de 60 de zile. Există, de asemenea, opțiunea de a închide toate tab-urile vechi simultan. Această nouă funcționalitate este activată în mod implicit pentru 1% dintre utilizatori.

- În Chrome pentru Android a fost adăugată suportul pentru verificările de securitate preventive (Safety Check), care verifică periodic problemele din browser și informează utilizatorii în cazul identificării unor amenințări care necesită atenție. De asemenea, a fost modificat aspectul paginii Safety Check din setări (chrome://settings/safetyCheck).

- În componenta WebView din Chrome pentru Android s-a decis să se dezactiveze temporar suportul pentru tehnologia CHIPS (Cookies Having Independent Partitioned State), dezvoltată în cadrul inițiativei Privacy Sandbox, care permite izolarea cookie-urilor în legătură cu domeniu nivelul întâi, folosind atributul „Partitioned”. Motivul dezactivării sunt problemele legate de accesul la cookie-urile secționate prin API-ul CookieManager oferit de platforma Android.
- În sistemele gestionate centralizat, administratorul are la dispoziție posibilități de a crea propriile scurtături de căutare rapidă prin bara de adrese (se poate crea o scurtătură „@nume” pentru căutarea pe un anumit site), precum și de a gestiona parolele criptate în managerul de parole integrat (de exemplu, se poate configura ștergerea acestor parole, rămase după migrarea pe un alt dispozitiv folosind software terț).
- În versiunea pentru Chrome OS a fost adăugat suportul pentru mecanismul de lansare a aplicațiilor web autonome IWA (Isolated Web Apps), care extinde PWA (Progressive Web Apps) prin aplicarea unei izolații mai stricte a aplicației în cazul compromiterii serverului. Izolația se realizează prin semnarea pachetului cu aplicația cu o semnătură digitală, care protejează împotriva modificărilor externe ale pachetului, permițând distribuirea aplicației prin canale externe fără a menține propriul server.
- Proprietatea CSS position-try-options a fost redenumită în position-try-fallbacks, conform recomandării grupului de lucru CSSWG (CSS working group), deoarece cuvântul „options” poate induce în eroare și nu reflectă adevărata esență a proprietății.
- În elementul HTML , care permite atașarea unei note la text, afișată deasupra, dedesubt sau lângă text, de exemplu, pentru a clarifica pronunția sau semnificația ideogramei, a apărut posibilitatea de a alinia sincronizat întreruperile de linie la transferul unui text de bază lung și nota corespunzătoare, care nu încap pe o singură linie și care anterior erau transferate separatamente. De asemenea, a fost adăugat proprietatea CSS ruby-align pentru a controla alinierea textului de bază și a notei.
- A fost adăugată metoda Promise.try(), care permite transformarea rezultatelor oricărui apel callback într-un Promise pentru a simplifica gestionarea erorilor în execuția funcțiilor, fie în mod asincron, fie sincron.
- În interfața PointerEvent a fost adăugat un nou atribut PointerEvent.deviceProperties, care permite identificarea separată a diferitelor stilouri digitale utilizate cu tablete grafice (de exemplu, pentru fiecare dispozitiv poate fi desemnată o culoare și o formă specifică a stiloului).
- Implementarea proprietății CSS zoom a fost aliniată la specificații, permițând reducerea sau mărirea scalării elementelor individuale.
- În modul 'Origin trials' a fost implementată o suport experimental pentru API-ul Digital Credentials, care permite site-urilor să solicite informații necesare pentru identificare din aplicațiile mobile de tip portofel, folosind sistemul IdentityCredential CredMan furnizat în Android.
- În WebGPU a fost adăugat suport experimental pentru subgrupuri, permițând utilizarea principiului SIMD (Single instruction, multiple data) pentru a paraleliza calculele.
- A fost implementată o posibilitate experimentală de a bloca accesul la IP 0.0.0.0 pentru a preveni atacurile asupra serviciilor locale.
- Au fost aduse îmbunătățiri instrumentelor pentru dezvoltatori web. În panoul de inspectare a animației a fost adăugată posibilitatea de a captura animația și de a edita cadrele cheie în timp real. Capacitățile panoului pentru analiza performanței au fost semnificativ extinse. Pentru majoritatea țărilor europene, a fost inclusă posibilitatea de a afișa în consola web explicații despre natura erorilor generate prin utilizarea unui model AI de limbaj mare, Gemini.

Pe lângă noutăți și corectarea erorilor, noua versiune a eliminat 38 de vulnerabilități. Multe dintre aceste vulnerabilități au fost identificate prin testare automatizată folosind instrumente precum AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer și AFL. 7 probleme au fost clasificate cu un nivel ridicat de risc. Nu au fost identificate probleme critice care să permită ocolirea tuturor nivelurilor de protecție ale browserului și executarea de cod în sistem dincolo de mediul sandbox. În cadrul programului de recompense pentru descoperirea vulnerabilităților pentru această versiune, compania Google a acordat 20 de premii în valoare de 95.000 de dolari SUA (un premiu de 36.000 USD, un premiu de 10.000 USD, un premiu de 5.000 USD și un premiu de 2.000 USD, două premii de 11.000 USD, 7.000 USD și 500 USD, și patru premii de 1.000 USD). Valoarea a 5 recompense nu a fost stabilită încă.

Sursa: opennet.ro




