Lansarea Chrome 154

Compania Google a lansat versiunea web-browserului Chrome 154. În același timp, este disponibilă versiunea stabilă a proiectului liber Chromium, care stă la baza Chrome. Browserul Chrome se deosebește de Chromium prin utilizarea logo-urilor Google, prezenta unui sistem de trimitere de notificări în caz de crash, module pentru redarea conținutului video protejat împotriva copierii (DRM), un sistem de instalare automată a actualizărilor, activarea constantă a izolării Sandbox, furnizarea cheilor către Google API și transmiterea parametrilor RLZ în timpul căutărilor. Pentru cei care au nevoie de mai mult timp pentru actualizare, există o ramură Extended Stable, însoțită de 8 săptămâni. Următoarea versiune Chrome 155, parte a noului ciclu de dezvoltare de două săptămâni, este planificată pentru 6 octombrie.

Principalele noutăți în Chrome 154 (1, 2, 3, 4):

  • A continuat dezvoltarea modului AI, care permite interacțiunea cu agentul AI din bara de adrese sau din pagina care se deschide la deschiderea unei file noi. În noua versiune, utilizatorii din SUA au la dispoziție asistentul AI Gemini pentru a încerca virtual articole de îmbrăcăminte atunci când fac cumpărături în unele magazine online. În Chrome pentru iOS a fost implementat suportul pentru comunicarea vocală cu Gemini în timp real, de exemplu, pentru a discuta despre conținutul paginii web deschise.
  • Au fost eliminate interfețele de programare și tehnologiile dezvoltate în cadrul inițiativei Privacy Sandbox pentru a înlocui cookie-urile de terță parte. Semnificația furnizării datelor API a fost pierdută după decizia de a nu suspenda suportul pentru cookie-urile de terță parte în Chrome. Următoarele API-uri au fost eliminate: Topics (înlocuind API FLoC), API Protected Audience, API Shared Storage, API Attribution Reporting, Private Aggregation, API Related Website Sets și requestStorageAccessFor.
  • În versiunea pentru platforma Android a fost activat modul LNP (Local Network Protection), care necesită obținerea unei confirmări separate pentru accesul aplicației la subrețelele interne intranet (192.168.x.x, 10.x.x.x etc.). Modul permite blocarea atacurilor asupra resurselor din rețeaua locală și prevenirea scannărilor rețelei pentru identificarea ascunsă a utilizatorului și colectarea informațiilor despre mediu.
  • Pentru a efectua cereri prin API-ul Background Fetch, acum este necesară obținerea permisiunilor LNA (Local Network Access) atunci când se trimit date către servere în rețeaua locală (192.168.0.0/16, 10.0.0.0/8 etc.) sau atunci când se accesează interfața loopback (127.0.0.0/8). În plus, pentru API-ul Background Fetch au fost aplicate verificări CORS (Cross-Origin Resource Sharing) pentru a uniformiza restricțiile aplicate atât API-ului Background Fetch, cât și Fetch. Modificările blochează utilizarea Background Fetch pentru a ocoli restricțiile Cross-Origin și pentru a efectua atacuri CSRF asupra routerelor, punctelor de acces, imprimantelor, interfețelor web corporative și altor dispozitive și servicii care acceptă cereri doar din rețeaua locală.
  • A fost adăugat un mod opțional de optimizare „ServiceWorkerAutoPreload”, care efectuează trimiterea unei cereri de rețea în paralel cu inițializarea Service Worker-ului.
  • A fost adăugat elementul HTML și API-ul JavaScript Web Install (metoda navigator.install()), destinat să afișeze o cerere de instalare a aplicației web de către site. Instalarea se realizează după confirmarea explicită a utilizatorului. Această funcționalitate poate fi utilizată la crearea catalogelor-magazin de aplicații web sau pentru a simplifica instalarea aplicațiilor web pentru a funcționa cu site-ul curent.
  • A fost adăugat API-ul Window Shape (metoda window.setShape), care permite aplicațiilor web izolate să schimbe forma ferestrei, de exemplu, să creeze feronuri nesimetrice, panouri plutitoare și elemente suprapuse. API-ul este disponibil pentru moment doar în ChromeOS.
  • S-au adăugat setări pentru gestionarea tipurilor de conținut la care se aplică completarea automată în formularele web. De exemplu, se poate dezactiva salvarea și completarea automată a datelor de contact și a informațiilor pentru efectuarea plăților. De asemenea, este posibilă configurarea șabloanelor URL pentru a dezactiva completarea automată în legătură cu anumite site-uri.
  • Imediat, este activată solicitarea de confirmare a operației când se accesează site-uri prin HTTP.
  • A fost adăugată suportul pentru selecția adaptivă a dimensiunilor blocurilor iframe, ajustabilă automat la conținut pentru a evita apariția barelor de defilare interne. Această posibilitate se activează prin specificarea proprietății CSS „frame-sizing” (de exemplu, „frame-sizing: content-height”) în pagina părinte și adăugarea în antetul conținutului iframe a elementului ''.
  • În proprietatea CSS scroll-marker-group sunt implementate modurile «links» și «tabs» pentru a gestiona ordinea comutării focalizării. În modul «links», grupul de markeri («::scroll-marker-group») funcționează ca un meniu de navigare obișnuit (markerii de derulare sunt tratați ca linkuri, parcurse cu tasta Tab). În modul «tabs», grupul de markeri funcționează ca un set de tab-uri, navigarea între acestea fiind realizată cu tastele de control. De asemenea, sunt disponibile două opțiuni «before» și «after», care gestionează procesarea grupului de markeri în raport cu conținutul (dacă este specificat «before», markerii vor fi procesați întâi, iar «after» – doar după finalizarea navigării prin conținut).
  • Proprietatea CSS text-decoration-inset a fost implementată, permițând configurarea începutului și sfârșitului redării decoratorilor (subliniere, tăieri etc.) în raport cu marginile textului. De exemplu, pentru a reduce decoratorul cu 10 pixeli, se poate specifica «text-decoration-inset: 10px;», iar pentru a-l extinde — «text-decoration-inset: -10px;».
  • În interfața JavaScript Iterator a fost adăugat metoda Iterator.prototype.includes pentru a verifica prezența unui anumit element în iterator.
  • În modul «Origin trials» a fost implementat mecanismul Private Verification Tokens (PVT), care permite separarea utilizatorilor reali de boti prin transmiterea de tokenuri anonime la deschiderea site-urilor în modul de navigare privat, ceea ce permite evitarea cererii de captcha, autentificare obligatorie și urmărire prin Cookies. Tokenurile reflectă succesul autentificării anterioare sau al verificării anti-bot (verificările deja efectuate pe un site sunt utilizate pentru conectarea la alte site-uri fără verificări suplimentare).

În plus față de noutăți și soluționarea erorilor, noua versiune a corectat 108 vulnerabilități. 11 probleme au fost clasificate la nivel critic de pericol, ceea ce implică faptul că vulnerabilitățile pot ocoli toate nivelurile de protecție ale browserului și pot executa cod în sistem dincolo de mediul sandbox. 4 probleme critice sunt cauzate de accesarea memoriei deja eliberate (use-after-free) în AdFilter, WindowDialog, ServiceWorker și API Fullscreen, iar 7 — de o depășire a bufferului în WebGL, ANGLE și codul pentru lucrul cu GPU.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster