Lansarea Chrome 147 cu suport pentru tab-uri verticale și un modul de citire refăcut

Compania Google a publicat versiunea browserului web Chrome 147. Între timp, este disponibilă o versiune stabilă a proiectului open-source Chromium, care stă la baza Chrome. Browserul Chrome se deosebește de Chromium prin utilizarea logourilor Google, existența unui sistem de notificări în cazul unui eșec, module pentru redarea conținutului video protejat (DRM), un sistem de actualizare automată, activarea constantă a izolării Sandbox, livrarea cheilor pentru Google API și transmiterea parametrilor RLZ în timpul căutării. Pentru cei care au nevoie de mai mult timp pentru actualizare, este susținută o ramură Extended Stable, care este însoțită de un suport de 8 săptămâni. Următoarea versiune Chrome 148 este programată pentru 5 mai.

Principalele modificări în Chrome 147 (1, 2, 3, 4):

  • A fost adăugat un mod de vizualizare verticală a tab-urilor, înlocuind bara orizontală superioară cu butoanele tab-urilor cu o bară laterală cu tab-uri verticale. Tab-urile verticale pot fi afişate atât în mod extins (pictogramă + parte din descriere) cât şi în mod comprimat (doar pictograme). La trecerea cursorului peste un tab lateral, este arătat un preview al conținutului său. Gestionarea grupurilor de tab-uri a fost simplificată. În meniul contextual, care apare la clic dreapta pe bara de tab-uri, a fost adăugată opțiunea „Arată tab-urile vertical” („Show Tabs Vertically”). Dacă opțiunea nu apare în mod implicit, poate fi activată prin setarea „chrome://flags/#vertical-tabs”. Lansarea Chrome 147 cu suport pentru tab-uri verticale și un modul de citire refăcut Lansarea Chrome 147 cu suport pentru tab-uri verticale și un modul de citire refăcut
  • Modul de citire a fost revizuit, în care este afişat doar textul semnificativ al paginii, toate elementele de control, banner-urile, meniurile, barele de navigare și alte părți nelegate de conținutul paginii fiind ascunse. În noua versiune, similar cu Firefox, conținutul semnificativ este afişat în întreaga zonă vizibilă, nu așa cum era mai înainte într-o fereastră laterală îngustă lângă pagina de origine. Dacă noul mod nu se aplică în mod implicit, poate fi activat prin setarea „chrome://flags/#read-anything-immersive-reading-mode”. Lansarea Chrome 147 cu suport pentru tab-uri verticale și un modul de citire refăcut
  • În meniul „Ajutor” a fost adăugată un buton pentru trimiterea unei plângeri pentru adăugarea pe lista de blocare a paginilor web create pentru fraudă sau phishing. Butonul este arătat atunci când modul „Navigare Securizată” este activat. Lansarea Chrome 147 cu suport pentru tab-uri verticale și un modul de citire refăcut
  • A fost extinsă protecția împotriva accesării sistemului local în interacțiunea cu site-uri publice. Accesările de pe site-uri la adrese IP. Rețelei interne (intranet sau adrese interne) sau interfața loopback (127.0.0.0/8) va necesita confirmarea acțiunii din partea utilizatorului. Protecția se aplică acum nu doar tentativelor de încărcare a resurselor prin HTTP/HTTPS, cererilor fetch() și inserțiilor iframe, ci și stabilirii conexiunilor prin WebSockets și WebTransport, precum și cererilor fetch inițiate prin metoda WindowClient.navigate(). Accesul la resursele interne este folosit de atacatori pentru identificarea indirectă și pentru efectuarea atacurilor CSRF asupra routerelor, punctelor de acces, imprimantelor, interfețelor web corporative și altor dispozitive și servicii care acceptă cereri doar din rețeaua internă.
  • Funcționalitatea de analiză XML a fost migrată de la libxml2 la o nouă bibliotecă, scrisă în Rust, având în vedere asigurarea securității. Modificarea se referă doar la XML, așa cum s-a anunțat anterior, suportul pentru XSLT va fi suspendat în curând.
  • A fost implementată posibilitatea utilizării metodei startViewTransition() nu doar pentru întreaga pagină, ci și pentru elemente HTML individuale.
  • A fost adăugată funcția CSS contrast-color(), care returnează varianta opusă pentru culoarea specificată (pentru alb va returna negru, iar pentru negru - alb). Funcția poate fi folosită pentru a selecta culoarea de fundal potrivită pentru o anumită culoare a textului și viceversa.
  • A fost adăugat proprietatea CSS «border-shape», care permite crearea de contururi neregulate pentru elemente, de exemplu, utilizarea unor rame de formă rotundă sau poligonală. Proprietatea CSS «border-shape» acceptă aceleași tipuri de forme ca și proprietatea «clip-path», dar spre deosebire de aceasta, definește conturul, îl decodează și taie conținutul care depășește conturul.
  • A fost adăugat interfața CSSPseudoElement, care permite lucrul cu pseudo-elementele CSS din JavaScript.
  • În elementul link a fost implementată posibilitatea utilizării atributului «rel=modulepreload» pentru încărcarea anticipată nu doar a scripturilor, ci și a modulelor cu stiluri CSS () și a datelor JSON ().
  • Comportamentul pentru calcularea lățimii ramelor și contururilor în proprietățile CSS border-width, outline-width și column-rule-width a fost modificat, fiind uniformizat cu Firefox și browserele pe motorul WebKit. Anterior, lățimea în proprietățile menționate era resetată, indiferent de valorile setate, dacă proprietățile border-style, outline-style sau column-rule-style aveau valoarea „none” sau „hidden”. Acum, valorile order-width, outline-width și column-rule-width setează întotdeauna valorile specificate de dezvoltator, indiferent de conținutul proprietăților „*-style”.
  • A fost adăugat metoda Math.sumPrecise() pentru a calcula suma elementelor din array-uri și alte obiecte enumerabile cu o precizie mai mare decât suma obișnuită într-un ciclu (se exclud pierderile de precizie în timpul salvării intermediare a rezultatelor).
  • A fost adăugat atributul Request.isReloadNavigation, care permite determinarea faptului că pagina a fost reîncărcată, de exemplu, după apăsarea butonului „Refresh” sau apelarea metodelor location.reload() și history.go(0).
  • Pentru a reduce precizia identificării indirecte, logica de rotunjire a dimensiunii memoriei returnate prin API Device Memory a fost modificată, permițând obținerea informațiilor despre dimensiunea memoriei RAM. Aceste informații pot fi utile pentru crearea variantelor ușoare de aplicații web care se încarcă pe dispozitive cu RAM mic sau pentru activarea funcționalităților extinse atunci când există multă memorie. În versiuni pentru platforma Android, dimensiunea memoriei este acum rotunjită la 1, 2, 4 și 8, iar pentru celelalte platforme la 2, 4, 8, 16 și 32.
  • Pentru aplicațiile web izolate (IWA - Isolated Web Apps) a fost implementat API-ul Web Printing, care oferă metode pentru a determina disponibilitatea imprimantelor, a trimite documente la imprimare și a gestiona coada de imprimare. Numele atributelor utilizate în API și semantica corespunzătoare respectă protocolul IPP (Internet Printing Protocol).
  • În modul „Origin trials” a fost implementat API-ul WebNN, care permite utilizarea serviciilor de învățare automată oferite de sistemul de operare și a capacităților hardware asociate.
  • Au fost aduse îmbunătățiri instrumentelor pentru dezvoltatorii web. Asistentul AI integrat a implementat selecția automată a contextului. Panoul „Device Mode”, folosit pentru testarea funcționalității site-ului pe diferite dispozitive mobile, a fost modernizat. În panoul Network, s-a asigurat decodarea automată a conținutului comprimat al cererilor transmise cu antetul Content-Encoding: gzip sau deflate. A fost oferită posibilitatea de a aplica expresii regulate pentru filtrarea stilurilor CSS.

Pe lângă noutăți și corecturi, noua versiune a eliminat 60 de vulnerabilități. Multe dintre vulnerabilități au fost identificate ca urmare a testării automate cu instrumentele AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer și AFL. Două probleme (o suprascriere a bufferului și o depășire a valorii întregi în WebML) au fost clasificate cu un nivel critic de pericol, ceea ce înseamnă că vulnerabilitățile permit ocolirea tuturor nivelurilor de protecție ale browserului și executarea de cod în sistem dincolo de mediu sandbox. În cadrul programului de recompense pentru identificarea vulnerabilităților pentru această versiune, compania Google a acordat 60 de premii, totalizând 118 mii dolari (două premii de $43000, două premii de $11000 și câte o recompensă de $4000, $3000, $2000 și $1000. Dimensiunea a 52 de recompense nu a fost încă stabilită.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster