Compania Google a publicat versiunea browser-ului web Chrome 121. În același timp, este disponibilă versiunea stabilă a proiectului open-source Chromium, care stă la baza Chrome. Browserul Chrome se distinge de Chromium prin utilizarea logo-urilor Google, având un sistem de notificări în cazul unei erori, module pentru redarea conținutului video protejat (DRM), un sistem de actualizări automate, activarea continuă a izolării Sandbox, furnizarea cheilor API Google și transmiterea parametrilor RLZ în timpul căutărilor. Pentru cei care au nevoie de mai mult timp pentru actualizare, este susținută o ramură Extended Stable, care este însoțită de 8 săptămâni. Următoarea versiune Chrome 122 este planificată pentru 20 februarie.
Cele mai importante modificări din Chrome 121:
- S-au adăugat mai multe funcții experimentale care utilizează învățarea automată, care în prima fază vor fi disponibile utilizatorilor versiunilor pentru Windows și macOS din SUA. Pentru activarea lor, a fost adăugată o secțiune „AI Experimental” în configurator.
- Modul de organizare inteligentă a tab-urilor (Tab Organizer) care permite gruparea automată a tab-urilor deschise cu subiecte similare și oferă nume și emoji corespunzătoare pentru noile grupuri. De exemplu, în cazul în care există mai multe tab-uri deschise cu informații legate de călătorii și achiziții din magazinele online, noua funcție va permite, fără a necesita sortare manuală, să organizeze datele paginilor în grupuri corespunzătoare. Gruparea este accesibilă prin meniul de gestionare a tab-urilor sau opțiunea „Organize Similar Tabs” din meniul contextual al tab-ului.
- Generator de teme care permite personalizarea aspectului browserului pe baza unei descrieri textuale date de utilizator în limba naturală. De exemplu, utilizatorul poate descrie tema dorită, starea de spirit, stilul și culoarea, după care browserul va genera automat o temă corespunzătoare. Interfața pentru generarea temelor poate fi accesată prin butonul „Create with AI” de pe pagina „Customize Chrome/Change theme”.
- Asistent interactiv care permite generarea de text pe o temă dată de utilizator. De exemplu, prin intermediul noii funcții se pot redacta solicitări sau comentarii lungi și politicoase, folosind un șablon text simplu. Asistentul este activat prin butonul „Help me write” în meniul contextual disponibil pentru câmpurile de introducere.

- Modul de organizare inteligentă a tab-urilor (Tab Organizer) care permite gruparea automată a tab-urilor deschise cu subiecte similare și oferă nume și emoji corespunzătoare pentru noile grupuri. De exemplu, în cazul în care există mai multe tab-uri deschise cu informații legate de călătorii și achiziții din magazinele online, noua funcție va permite, fără a necesita sortare manuală, să organizeze datele paginilor în grupuri corespunzătoare. Gruparea este accesibilă prin meniul de gestionare a tab-urilor sau opțiunea „Organize Similar Tabs” din meniul contextual al tab-ului.
- Pentru 1% din utilizatorii browserului, suportul pentru cookie-urile externe este dezactivat la accesarea site-urilor diferite de domeniu pagina curentă. Aceste cookie-uri sunt folosite pentru a urmări mișcările utilizatorului între site-uri în codul rețelelor publicitare, widgeturilor de socializare și sistemelor de web-analiză. Schimbările sunt avansate în cadrul inițiativei Privacy Sandbox, menită să ajungă la un compromis între nevoia utilizatorilor de a-și păstra confidențialitatea și dorința rețelelor publicitare și site-urilor de a urmări preferințele vizitatorilor. Deactivarea cookie-urilor externe este planificată să fie extinsă treptat, iar până în trimestrul 3 din 2024, să ajungă la 100%. Pentru a dezactiva înainte de modificările externe, este prevăzută o setare „chrome://flags/#test-third-party-cookie-phaseout”.
- Odată cu activarea protecției standard a browserului (Safe Browsing > Standard protection), a fost implementată o verificare de securitate pentru descărcarea arhivelor criptate. După descărcarea arhivei, browserul solicită utilizatorului o parolă pentru decriptarea arhivei, calculează hash-urile fișierelor conținute în arhivă și trimite hash-urile către serverele Google pentru a verifica prezența componentelor malițioase.
- Pentru o parte din utilizatori, ca parte a unui experiment, s-a schimbat comportamentul la clicurile pe linkurile asociate aplicațiilor PWA instalate. După ce un utilizator apasă pe un link, pentru acești utilizatori va fi deschis imediat un interfață de aplicație distinctă sau va fi afișată o listă a aplicațiilor care suportă tipul de conținut din link. În funcție de rezultatele experimentului, se va lua o decizie dacă în Chrome 123 să fie transferați toți utilizatorii pe noul comportament sau să se mențină metoda veche de procesare, în care linkul se deschide într-o tab normală, dar în bara de adresă apare un buton pentru a accesa aplicația distinctă. Pentru testarea noului comportament, s-a propus o setare „chrome://flags/#enable-user-link-capturing-pwa”.
- Din titlul barei laterale a fost eliminată pictograma de activare a barei, în locul acesteia fiind propusă utilizarea funcțiilor de fixare a elementelor din bara principală și apelarea capacităților barei laterale din meniul principal.

- A fost activat trialul de Deprecation pentru testarea ignorării viitoare a handlerelor de evenimente „unload”, care nu permit utilizarea eficientă a cache-ului de navigare (BFCache – Back-forward cache), asigurând o tranziție instantanee atunci când se folosesc butoanele „Înapoi” și „Înainte” sau când se navighează pe paginile vizitate anterior ale aceluiași site. Comportamentul Chrome pe desktop va fi apropiat de cel al browserelor mobile, care, în majoritatea cazurilor, nu generează evenimentul „unload”, prioritizând cache-urile de tranziție.
- În versiunea pentru platforma Android, pe dispozitivele cu Android 12+ și GPU Qualcomm sau ARM, suportul pentru API WebGPU este activat implicit. Acesta oferă o interfață similară cu Vulkan, Metal și Direct3D 12 pentru executarea operațiunilor pe GPU, cum ar fi randarea și calculul, și permite utilizarea limbajului de shading.
- În CSS a fost implementată moștenirea proprietăților pseudo-claselor de evidențiere a elementelor, cum ar fi „::selection” și „::highlight”, legată de pseudo-elementele elementului părinte.

- În proprietatea CSS font-palette, care permite alegerea unei palete pentru redarea fontului colorat, a fost implementat suportul pentru animație. Animația poate fi utilizată pentru o tranziție fluida între palete în fonturi colorate.
- A fost adăugat suportul pentru proprietățile CSS „scrollbar-color” și „scrollbar-width” pentru personalizarea culorii și a lățimii barei de derulare.
- În CSS au fost adăugate pseudo-elementele „::spelling-error” și „::grammar-error” pentru a personaliza aspectul și decorarea indiciilor de erori sintactice și gramaticale.
- A fost realizată posibilitatea utilizării expresiei supports() pentru importarea stilurilor și a straturilor CSS după îndeplinirea anumitor condiții.
- În CSS a fost adăugat suportul pentru măști în SVG, care permit ascunderea unor părți de conținut prin suprapunerea unei imagini pe anumite puncte. Pentru a personaliza măștile, se pot utiliza proprietățile mask, mask-mode, mask-composite, mask-position și mask-repeat. De asemenea, pentru SVG, este permisă încărcarea măștilor din externe servere, de exemplu, » mask: url(masks.svg#star).
- A fost extinsă suportul pentru regulile de speculație (API Speculation rules), care permit autorilor de site-uri să transmită browserului informații despre paginile cele mai probabile pe care utilizatorul le-ar putea vizita. Browserul folosește aceste informații pentru a preîncărca și reda conținutul paginilor. În noua versiune, a fost adăugată posibilitatea de a transmite regulile prin antetul HTTP Speculation-Rules și a fost inclus un syntax extins („document rules”), care permite browserului să determine lista de URL-uri pentru încărcarea speculativă din elementele <a> de pe pagină.
- A fost adăugat API-ul experimental (origin trial) Element Capture, care permite, la capturarea video, restricționarea acoperirii la părți individuale din DOM și elemente. De exemplu, în aplicațiile pentru conferințe video, noul API permite încorporarea aplicațiilor terțe în iframe și transmiterea video a conținutului acestui iframe altor participanți.
- În API-ul Document Picture-in-Picture, pentru a utiliza metodele resizeBy() și resizeTo(), este acum necesară confirmarea utilizatorului.
- S-a adăugat posibilitatea de a utiliza metoda showPicker cu elemente pentru a apela programatic implementarea meniului derulant oferită de browser.
- În API-ul Media Capabilities, în decodingInfo() au fost adăugate câmpuri noi hdrMetadataType, colorGamut și transferFunction, care pot fi utilizate pentru a determina suportul HDR.
- În TLS a fost activat suportul pentru mecanismul de încapsulare a cheilor (KEM, Key Encapsulation Mechanism), care folosește algoritmul hibrid X25519Kyber768, rezistent la atacurile de tip квантове. X25519Kyber768 reprezintă o combinație între mecanismul de schimb de chei X25519, bazat pe curbe eliptice și utilizat actualmente în TLS, și algoritmul Kyber-768, care utilizează metode de criptografie bazate pe soluționarea problemelor din teoria rețelelor, timpul de soluționare nefiind diferit pe calculatoare clasice și cuantice.
- Au fost aduse îmbunătățiri instrumentelor pentru dezvoltatori web. În panoul Elements a fost adăugat suport pentru regulile CSS `@font-palette-values`. S-a îmbunătățit suportul pentru source map. S-a îmbunătățit urmărirea operațiunilor interactive în panoul de evaluare a performanței. În panoul Sources, au fost implementate etichete pentru a ilustra clar indentările.

Pe lângă noutăți și corecturi, în noua versiune au fost eliminate 17 vulnerabilități. Multe dintre vulnerabilități au fost descoperite prin testare automatizată folosind instrumentele AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer și AFL. Nu s-au identificat probleme critice care să permită ocolirea tuturor nivelurilor de securitate ale browserului și executarea codului în sistem dincolo de mediul sandbox. În cadrul programului de recompense pentru descoperirea vulnerabilităților, compania Google a acordat 11 recompense în valoare totală de 31.000 de dolari (o recompensă de $11.000, $9.000, $6.000 și $2.000, și trei recompense de $1.000). Valoarea a patru recompense nu a fost stabilită încă. Cea mai mare recompensă, de 11.000 de dolari, a fost acordată pentru identificarea unei accesări a memoriei deja eliberate (Use-after-free) în implementarea API-ului WebAudio.
Sursa: opennet.ro




