Lansarea browser-ului web Chrome 139

Compania Google a lansat versiunea web-browser-ului Chrome 139. De asemenea, este disponibilă versiunea stabilă a proiectului open-source Chromium, care stă la baza Chrome. Browserul Chrome se deosebește de Chromium prin utilizarea siglelor Google, prin sistemul de notificare în caz de blocare, modulele pentru redarea conținutului video protejat prin DRM, sistemul de instalare automată a actualizărilor, activarea constantă a izolării Sandbox, furnizarea cheilor pentru Google API și transmiterea parametrilor RLZ în timpul căutărilor. Pentru cei care necesită mai mult timp pentru actualizare, este suportat separat un canal Extended Stable, care va fi însoțit timp de 8 săptămâni. Următoarea versiune, Chrome 140, este planificată pentru 2 septembrie.

Modificările principale în Chrome 139:

  • A fost adăugată opțiunea de a folosi un model AI pentru a genera recomandări de căutare în bara de adrese și pe pagina de deschidere a unei noi tab. Pentru a afișa astfel de recomandări AI în bara de adrese, a fost adăugată un buton „AI Mode”, iar în lista de recomandări, sugestiile de la AI sunt marcate sau evidențiate într-o secțiune separată. Această opțiune este activată în prezent numai implicit pentru o parte din utilizatori.
    Lansarea browser-ului web Chrome 139
  • În sistemele gestionate centralizat, s-a extins capacitatea de a crea scurtături personalizate pentru căutare rapidă prin bara de adrese (se poate crea o scurtătură „@nume” pentru a căuta pe un anumit site). În noua versiune a fost adăugată o setare suplimentară care permite utilizatorului să suprascrie, să elimine sau să dezactiveze scurtăturile stabilite de administrator.
  • În versiunea pentru Android, în modurile standard și extins al protecției, Google Safe Browsing a implementat verificarea securității pachetelor APK descărcate. Verificarea se realizează prin solicitări către serverele Google. În cazul în care fișierul este considerat periculos, utilizatorul primește un avertisment corespunzător, iar accesul la fișier este blocat (în interfață este prevăzută o opțiune separată pentru accesul prin ocolirea blocării).
    Lansarea browser-ului web Chrome 139
  • Setarea ExtensionManifestV2Availability, care permitea revenirea la suportul pentru a doua versiune a manifestului Chrome, care definește capabilitățile și resursele disponibile pentru extensiile scrise folosind API WebExtensions, a fost eliminată. În browser sunt acum permise doar extensiile bazate pe a treia versiune a manifestului.
  • În versiunile oficiale și stabile ale Chrome, suportul pentru opțiunile de linie de comandă „—extensions-on-chrome-urls” și „—disable-extensions-except” a fost întrerupt, opțiuni care permiteau dezactivarea blocării instalării extensiilor riscante, cum ar fi cele adăugate în browser fără consimțământul utilizatorului. Suportul pentru opțiunile menționate este păstrat în Chromium și în versiunile de test ale Chrome.
  • Pe pagina de deschidere a unei noi tab, a fost implementată o bară de jos care afișează informații despre extensiile care influențează conținutul paginii de nouă tab, precum și informații despre politicile de gestionare centralizată aplicate.
    Lansarea browser-ului web Chrome 139
  • A fost adăugată o protecție împotriva ștergerii accidentale a parolelor salvate atunci când se selectează operațiunea de curățare completă a datelor. În prezența parolelor salvate, browserul redirecționează acum utilizatorul către pagina managerului de parole, unde pot fi șterse în mod rațional și separat parolele și cheile passkey.
    Lansarea browser-ului web Chrome 139
  • A fost dezactivată posibilitatea de a reveni automat la utilizarea pentru WebGL a sistemului de redare software SwiftShader, care implementează programatic API-ul Vulkan. În absența unui backend adecvat bazat pe GPU, crearea contextului WebGL va returna acum o eroare, în loc să comute pe SwiftShader. Încetarea utilizării SwiftShader va îmbunătăți securitatea prin eliminarea executării codului generat de JIT-compiler în procesul responsabil pentru interacțiunea cu GPU. Pe platformele Linux și macOS, sistemele fără GPU nu vor mai putea folosi WebGL. În Windows, suportul pentru SwiftShader a fost păstrat doar pentru dispozitive fără GPU sau cu GPU-uri problematice incluse pe lista neagră.
  • În depozitul încorporat de certificate rădăcină (Chrome Root Store), încrederea în autoritățile de certificare Chunghwa Telecom și Netlock a fost întreruptă din cauza încălcărilor cerințelor pentru autoritățile de certificare. Având în vedere lipsa acțiunilor pentru remedierea deficiențelor identificate, certificatele TLS emis de Chunghwa Telecom și Netlock după 31 iulie 2025 vor fi considerate de către Chrome ca fiind nesigure. Certificatele emise înainte de 31 iulie vor continua să fie considerate normale.
  • API-ul Web Speech a adăugat suport pentru recunoașterea vocală utilizând motoare disponibile local pe dispozitiv. Site-ul poate solicita existența motoarelor de recunoaștere pentru limba necesară, poate alege între servicii locale și cloud, poate solicita instalarea resurselor necesare pentru recunoaștere locală și poate asigura că recunoașterea va fi efectuată pe dispozitivul utilizatorului fără a trimite date către servicii externe.
  • În CSS, pe lângă setarea razei de colț folosind proprietatea border-radius, a fost implementată proprietatea „corner-shape” pentru a controla forma și curvatura colțurilor elementelor dreptunghiulare. De exemplu, cu ajutorul „corner-shape”, se pot crea tranziții line de la pătrat la cerc (squircle), colțuri concave (scoop), tăieturi în unghi (bevel) și decupaje (notch), precum și animații pentru modificarea formei colțurilor.
  • A fost adăugat suport pentru specificația Custom Functions, care permite crearea de funcții proprii pentru CSS, funcționând similar cu proprietățile CSS parametrizate. Diferența constă în faptul că proprietățile CSS pot returna doar o valoare fixă, în timp ce funcțiile CSS pot returna valori bazate pe alte proprietăți CSS proprii, parametri și condiții. Pentru definirea funcțiilor CSS, a fost adăugat regulamentul „@function”. @function —negative(—value) { result: calc(-1 * var(—value)); } @function —shadow(—shadow-color <color> : inherit) { result: 2px 2px var(—shadow-color, black); }
  • A fost adăugată proprietatea CSS „caret-animation”, care permite controlul animației modificării cursorului în câmpurile de introducere (de exemplu, clipirea cursorului poate fi înlocuită cu o animație proprie).
  • În scopul respectării specificației și îmbunătățirii compatibilității cu alte browsere, a fost adăugată proprietatea CSS „font-width”, similară cu proprietatea „font-stretch” disponibilă anterior.
  • Atunci când Service Worker-ul este blocat din cauza activării regulilor CSP (Content Security Policy), acum în mod asincron se trimite un eveniment „error”, în loc să fie generată o excepție SecurityError imediat după apelul constructorului „new Worker(url)” sau „new SharedWorker(url)”.
  • A fost oferită posibilitatea de a crea o aplicație web unică care funcționează cu mai multe domenii de nivel superior sau subdomenii diferite. Pentru configurarea legăturii cu domeniile, în manifest este prevăzut un câmp „scope_extensions”. { „name”: „Example”, „display”: „standalone”, „start_url”: „/index.html”, „scope_extensions”: [ { „origin”: „https://*.example.com” }, { „origin”: „https://example.co.uk” }, { „origin”: „https://*.example.co.uk” } ] }
  • A fost implementată identificarea tuturor tipurilor MIME corecte pentru datele JSON, așa cum sunt menționate în specificația WHATWG MIME Sniffing. Pe lângă tipurile MIME tradiționale „application/json” și „text/json”, a fost adăugată suportul pentru tipuri MIME compuse, precum „text/html+json” și „image/svg+json”.
  • În API-ul Invoker Commands a fost adăugată comanda „request-close” pentru a forța închiderea dialogului pe baza elementului HTML , a cărei acțiune este similară apelării metodei JavaScript requestClose().
  • În WebGPU a fost adăugată suportul pentru texturi 3D, comprimate folosind formatele BC și ASTC. De asemenea, a fost adăugat un mod experimental (Origin Trial) pentru asigurarea compatibilității, oferind un API WebGPU restrâns, compatibil cu API-urile grafice mai vechi, cum ar fi OpenGL și Direct3D11.
  • Pentru elementele SVG (SVGScriptElement) a fost adăugată suportul pentru atributul „async” pentru a executa scripturi în mod asincron.
  • Pentru a complica identificarea pasivă a instanței browserului, în antetul HTTP Accept-Language acum sunt enumerate nu toate limbile alese de utilizator, ci doar limbile cele mai prioritare.
  • A fost adăugat un API experimental (Origin trials) Prompt, oferind apeluri pentru interacțiunea cu modele lingvistice mari, permițând utilizarea textului, imaginilor și intrării audio în cereri. Rezultatul este returnat într-un format structurat convenabil pentru analiză. Printre exemplele de utilizare se menționează generarea descrierilor imaginilor, căutarea vizuală, transcrierea discursului, clasificarea sunetelor, generarea textului conform instrucțiunilor date și extragerea informațiilor din text.
  • În instrumentele pentru dezvoltarea web a fost realizată o muncă de remediere a problemelor cunoscute legate de funcționalitate și nefinisaje în interfața utilizatorului. Datorită muncii efectuate, numărul notificărilor deschise cu probleme a fost redus cu 27%. Asistentul AI încorporat a primit suport pentru încărcarea imaginilor arbitrare. În panoul de inspecție a rețelei a fost implementată capacitatea de a adăuga coloane pentru a afișa starea antetelor HTTP arbitrare.
    Lansarea browser-ului web Chrome 139
  • Suportul pentru sistemul de operare macOS 11 a fost oprit, fiind necesar cel puțin macOS 12 pentru a funcționa acum.
  • Suportul pentru platformele Android 8 (Oreo) și Android 9 (Pie) a fost întrerupt în versiunea pentru Android.

Pe lângă noutăți și corecturi de erori, noua versiune rezolvă 12 vulnerabilități. Multe dintre aceste vulnerabilități au fost descoperite prin testare automatizată utilizând instrumentele AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer și AFL. Nu au fost identificate probleme critice care să permită ocolirea tuturor nivelurilor de protecție ale browser-ului și executarea de cod în sistem dincolo de mediu sandbox. În cadrul programului de recompense pentru descoperirea vulnerabilităților, Google a acordat 8 premii, în valoare totală de 18.500 de dolari (un premiu de 10.000 de dolari, trei de 2.000, două de 1.000 și unul de 500). Valoarea unei recompense nu a fost încă determinată.

De asemenea, se poate menționa includerea în baza de cod, pe baza căreia este construită versiunea Chrome 140, a modului OverrideDefaultOzonePlatformHintToAuto, care activează selecția automată a backend-ului în stratul Ozone, care abstractizează interacțiunea cu subsistemul grafic. Această modificare va permite activarea adaptivă a backend-ului Wayland pe sistemele care suportă Wayland, fără a se lega implicit de backend-ul X11. Setați manual selecția automată a backend-ului în versiunea Chrome 139 prin opțiunea „chrome://flags/#ozone-platform-hint” sau cu un flag de linie de comandă „—ozone-platform-hint=auto”.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster