Lansarea Chrome 120

Compania Google a publicat lansarea browserului web Chrome 120. Între timp, este disponibilă versiunea stabilă a proiectului liber Chromium, care stă la baza Chrome. Browserul Chrome se distinge de Chromium prin utilizarea logo-urilor Google, un sistem de trimitere a notificărilor în caz de crash, module pentru redarea conținutului video protejat contra copierii (DRM), un sistem automat de instalare a actualizărilor, includerea constantă a izolației Sandbox, furnizarea cheilor pentru Google API și transmiterea parametrilor RLZ în timpul căutărilor. Pentru cei care au nevoie de mai mult timp pentru actualizare, este susținută o ramură Extended Stable, însoțită timp de 8 săptămâni. Următoarea lansare, Chrome 121, este planificată pentru 23 ianuarie.

Principalele schimbări din Chrome 120:

  • A început un experiment privind dezactivarea suportului pentru cookie-uri terță parte, setate atunci când accesați site-uri diferite de domeniu pagina curentă. Aceste cookie-uri sunt folosite pentru a urmări mișcările utilizatorului între site-uri în codul rețelelor publicitare, widgeturilor de rețele sociale și sistemelor de web-analitică. În ianuarie 2024, cookie-urile terță parte vor fi dezactivate pentru 1% dintre utilizatorii browserului. Schimbările sunt promovate în cadrul inițiativei Privacy Sandbox, destinată să atingă un compromis între nevoia utilizatorilor de a-și păstra confidențialitatea și dorința rețelelor de publicitate și a site-urilor de a urmări preferințele vizitatorilor.

    În locul cookie-urilor de urmărire, se propune utilizarea următoarelor API-uri:

    • FedCM (Federated Credential Management), permite crearea de servicii de identificare unificate, care asigură păstrarea confidențialității și funcționează fără cookie-uri terță parte.
    • Private State Tokens, permite separarea utilizatorilor diferiți fără utilizarea identificatorilor inter-sitii și transmiterea informațiilor despre autenticitatea utilizatorului între diferite contexte.
    • Temele (critica), oferă posibilitatea de a determina categorii de interese ale utilizatorului, care pot fi folosite pentru a evidenția grupuri de utilizatori cu interese similare fără a identifica utilizatori individuali prin intermediul cookie-urilor de urmărire. Interesele sunt calculate pe baza activității utilizatorului în browser și sunt salvate pe dispozitivul utilizatorului. Prin intermediul API-ului Topics, rețeaua de publicitate poate obține informații generale despre anumite interese fără a avea informații despre activitatea specifică a utilizatorului.
    • Protected Audience, o soluție pentru problemele de retargeting și evaluarea audienței proprii (lucrând cu utilizatorii care au vizitat anterior site-ul).
    • Attribution Reporting, permite evaluarea caracteristicilor eficacității publicității, cum ar fi click-urile și conversia (achiziția pe site după accesare).
    • Storage Access API, poate fi folosit pentru a solicita utilizatorului permisiunea de a accesa stocarea cookie-urilor, dacă în mod implicit cookie-urile terțe sunt blocate.
  • Conform cerințelor legii DMA (Digital Markets Act) adoptate în Uniunea Europeană, unora dintre utilizatori li se va afișa un dialog pentru a alege motorul de căutare implicit, opțiunile căruia corespund setărilor chrome://settings/search. În Chrome 120, dialogul va fi afișat pentru 1% dintre utilizatori, iar până la publicarea Chrome 122 va ajunge la 100%.
  • A început procesul de suspendare a suportului pentru codec-ul video Theora. În prima fază, Theora va fi dezactivat pentru 1% dintre utilizatori, dar până pe 16 ianuarie este planificat a fi dezactivat pentru toți utilizatorii. În perioada de tranziție, pentru revenirea codec-ului este prevăzută o setare „chrome://flags/#theora-video-codec”. Motivul suspendării suportului pentru Theora sunt temerile că implementarea Theora, care are o logică de parsare binară și decodare a fluxurilor destul de complexă, poate conține vulnerabilități similare cu problemele critice recente cu encoderul VP8.
  • Aspectul Chrome Web Store a fost reproiectat pentru a facilita căutarea și gestionarea extensiilor. Au fost adăugate noi categorii de extensii (de exemplu, o categorie pentru extensiile bazate pe învățarea automată și o secțiune „selecția redacției”). În meniul » ⋮ » a fost adăugată opțiunea de a reveni la designul anterior.
    Lansarea Chrome 120
  • Funcționalitatea interfeței „Verificare a securității” (Safety check) a fost extinsă și acum oferă un rezumat al posibilelor probleme de securitate, cum ar fi utilizarea parolelor compromise, starea verificării site-urilor dăunătoare (Safe Browsing), existența actualizărilor neinstalate și identificarea extensiilor dăunătoare. Noua versiune propune un mod proactiv, care efectuează periodic verificări legate de securitate în browser și informează utilizatorul în caz de probleme detectate. În setări au fost adăugate opțiuni pentru a gestiona acțiunile în modul proactiv.
    Lansarea Chrome 120
  • A fost implementată o bară de instrumente adaptivă, care se schimbă în funcție de dimensiunea ferestrei.
  • În managerul de parole, este permisă partajarea de parole individuale pentru membrii grupului Google Family Group, configurat prin Google Account. Poate fi oferit acces la o singură parolă o dată, după care parola partajată nu poate fi actualizată sau revocată de către expeditor.
  • Interacțiunea cu imprimantele a fost mutată într-un proces de serviciu separat, ceea ce a îmbunătățit stabilitatea browserului și a crescut capacitatea de reacție a interfeței de previzualizare a paginii înainte de tipărire.
  • În TLS a fost inclusă implementarea mecanismului de encapsulare a cheilor (KEM, Key Encapsulation Mechanism), utilizând algoritmul hibrid X25519Kyber768, rezistent la atacuri de tip quantum. Pentru generarea cheilor de sesiune utilizate pentru criptarea datelor în cadrul conexiunilor TLS, acum poate fi utilizată o combinație între mecanismul de schimb de chei X25519, bazat pe curbe eliptice și utilizat în prezent în TLS, și algoritmul Kyber-768, care folosește metodele de criptografie bazate pe soluționarea problemelor din teoria rețelelor, a căror timp de soluționare nu se deosebește pe computerele obișnuite și cele cuantice.
  • În serviciul de auto-ponderare a cererilor de confirmare a permisiunilor (Permission Suggestions Service) s-a luat în considerare URL-ul paginii care solicită permisiunile (pe servere Google va transmite hash-uri pentru URL-urile care solicită permisiuni).
  • Versiunea pentru Android a încetat să mai suporte platforma Android 7.0 „Nougat”.
  • A fost adăugat un framework cu implementarea conceptului de Close-requests, care permite utilizatorului să solicite închiderea dialogurilor modale și pop-up prin apăsarea tastei Esc sau printr-un gest pe ecran sau butonul „Înapoi” pe smartphone-uri. Suportul pentru Close-requests a fost adăugat pentru dialogurile create cu ajutorul elementului sau a proprietății „popover”. De asemenea, a fost adăugat API-ul CloseWatcher, care permite dezvoltatorilor de aplicații să monitorizeze Close-requests și să reacționeze la acestea (de exemplu, se poate crea un handler pentru apăsarea butonului „înapoi” pe smartphone-urile Android).
  • Elementul
    a fost extins cu suport pentru atributul „name”, permițând crearea de grupuri prin definirea unei serii de elemente
    cu același nume.
  • API-ul Media Session a fost îmbogățit cu evenimentul „enterpictureinpicture”, care permite site-ului să înregistreze un handler utilizat atunci când conținutul este deschis în modul „picture-in-picture”.
  • Sintaxa blocurilor CSS încrucișate a fost simplificată — regulile CSS încrucișate pot acum începe cu orice element, fără a fi nevoie să specificați simbolul & sau să folosiți funcția is(). dl { dt { /* stil pentru dl dt */ } dd { /* stil pentru dl dd */ } }
  • Proprietatea CSS „background-clip” a fost extinsă cu suport pentru parametrul „text” pentru a afișa fundalul selectat doar în ariile delimitate de caracterele textului. De exemplu, specificarea „background: linear-gradient(60deg, red, yellow, red, yellow, red); background-clip: text; color: rgba(0, 0, 0, 0.2)” va duce la afișare:
    Lansarea Chrome 120
  • CSS a fost îmbogățit cu media query „scripting”, care poate fi folosit pentru a determina capacitatea de executare a scripturilor, de exemplu în JavaScript, pe pagina curentă.
  • CSS a inclus pseudo-clasa „:dir()”, care permite selectarea elementelor în funcție de direcția textului (de exemplu, „:dir(ltr)” va include elemente în care textul este afișat de la stânga la dreapta).
  • CSS a fost extins cu funcții exponentiale pow(), sqrt(), hypot(), log() și exp().
  • CSS a adăugat suport pentru proprietățile mask, mask-image, mask-repeat, mask-position, mask-clip, mask-origin, mask-size, mask-composite și mask-mode pentru a ascunde un element prin suprapunerea unei imagini la anumite puncte.
  • L'API FontFaceSet a adăugat metoda check(), care permite verificarea dacă textul poate fi afișat cu fonturile selectate, fără a utiliza fonturi în FontFaceSet ale căror încărcare nu a fost finalizată.
  • În API WebGPU a fost adăugată opțiunea de a folosi tipuri de 16 biți cu virgulă mobilă f16 în shaders.
  • În API Media Capabilities, metoda decodingInfo() a fost îmbogățită cu câmpurile hdrMetadataType, colorGamut și transferFunction pentru a determina suportul HDR.
  • În API MediaStreamTrack a fost adăugată opțiunea de a obține informații despre contorii cadrelor video primite și pierdute.
  • A fost adăugată posibilitatea de a transmite un obiect ArrayBuffer în constructorii VideoFrame, AudioData, EncodedVideoChunk, EncodedAudioChunk și ImageDecoder pentru utilizarea directă a matricei de biți fără a crea o copie.
  • Conform specificației actualizate pentru a spori protecția împotriva atacurilor XSS și pentru a îmbunătăți portabilitatea între browsere, suportul pentru URL-ul „data:” în SVGUseElement a fost suspendat, care anterior nu era susținut în motorul WebKit.
  • A fost adăugat suport experimental (origin trial) pentru headerul HTTP „Priority”, prin care se pot transmite informații despre prioritatea procesării cererii (RFC 9218) la prima accesare a resursei.
  • Au fost aduse îmbunătățiri uneltelor pentru dezvoltatorii web. În debugger, scripturile din directoarele „/node_modules/” și „/bower_components/” cu module Node.js sunt ignorate în mod implicit. În modul de depanare la distanță, a fost implementat un comutator pentru a alege între mouse și ecran tactil. A fost îmbunătățită depanarea animațiilor. În panoul Elements s-a adăugat un comutator „media” pentru depanarea elementelor

Pe lângă noutăți și corectarea erorilor, noua versiune a eliminat 10 vulnerabilități. Multe dintre vulnerabilități au fost identificate în urma testării automatizate cu instrumentele AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer și AFL. Nu au fost identificate probleme critice care să permită ocolirea tuturor nivelurilor de securitate ale browserului și executarea de cod în sistem dincolo de mediul sandbox. În cadrul programului de recompensare pentru descoperirea vulnerabilităților pentru versiunea curentă, compania Google a oferit 13 premii în valoare totală de 15.000 de dolari SUA (un premiu de 10.000 de dolari, un premiu de 2.000 de dolari și trei premii de 1.000 de dolari).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster