Compania Google a lansat versiunea web-browserului Chrome 125. În același timp, este disponibilă versiunea stabilă a proiectului liber Chromium, care stă la baza Chrome. Browserul Chrome se deosebește de Chromium prin utilizarea cursivelor Google, existența unei sisteme de notificare în caz de blocare, module pentru redarea conținutului video protejat împotriva copiatului (DRM), un sistem de instalare automată a actualizărilor, activarea constantă a izolării Sandbox, furnizarea cheilor pentru API-urile Google și transmiterea parametrilor RLZ în timpul căutărilor. Pentru cei care au nevoie de mai mult timp pentru actualizare, este susținută o ramură Extended Stable, care beneficiază de 8 săptămâni de suport. Următoarea versiune Chrome 126 este programată pentru 11 iunie.
Principalele modificări în Chrome 125:
- Compania Google a amânat așteptata oprire la sfârșitul anului a suportului pentru Cookies terțe, emise atunci când se accesează site-uri diferite de domeniu pagina curentă (aceste Cookies sunt utilizate pentru a urmări mișcările utilizatorului între site-uri în codul rețelelor publicitare, widgeturilor rețelelor sociale și sistemelor de web-analiză). În noua versiune, pentru a determina site-urile care folosesc Cookies terțe, a fost adăugat un indicator cu imaginea unui ochi în bara de adrese, care este tăiat în cazul blocării Cookies terțe. Deoarece continuă testarea dezactivării Cookies terțe pentru 1% dintre utilizatori și există opțiunea de dezactivare manuală prin setarea „chrome://flags/#test-third-party-cookie-phaseout”, în meniul contextual a fost oferită posibilitatea de a reveni temporar la suportul Cookies terțe pentru site-uri selectate. Anularea blocării este valabilă timp de 90 de zile după activare.

- Cu activarea protecției extinse a browserului (Safe Browsing > Enhanced protection) este implementată o scanare automată profundă a fișierelor descărcate, efectuată prin încărcarea informațiilor pe servere Google (în trecut, înainte de trimitere, era solicitat un dialog pentru confirmarea verificării externe, iar acum verificarea va fi efectuată automat).
- Compilările pentru platforma Windows sunt acum disponibile și pentru platforma ARM64.
- A fost adMechanism nou pentru actualizarea componentelor care necesită descărcarea unui volum mare de date. Este vorba despre actualizarea modelului pentru noile funcționalități recente, care folosesc învățarea automată — modul de grupare inteligentă a tab-urilor, generatorul de teme și asistentul interactiv.
- Au fost adăugate două noi tipuri de extensii potențial problematic, pentru care utilizatorul va primi un mesaj de avertizare cu recomandarea de a lua în considerare oportunitatea utilizării suplimentare: extensii instalate din afara catalogului Chrome Web Store și extensii care folosesc tacticii înșelătoare pentru a impune instalarea de software nedorit.
- Comportamentul la anularea evenimentului „mousemove” a fost adus în conformitate cu alte browsere — anularea evenimentului nu mai blochează operațiunile de selecție a textului și drag&drop (pentru a bloca selecția și drag&drop trebuie să se anuleze evenimentele selectstart și dragstart).
- A fost adăugat un set de proprietăți CSS pentru a controla afișarea elementelor legate de poziția altor elemente (CSS Anchor Positioning), fără utilizarea JavaScript, de exemplu, pentru a le fixa la elemente de feronerie (popover) care apar similar cu sugestiile pop-up. Pentru configurarea fixării unui element la un alt element și definirea zonei de ieșire, au fost propuse proprietățile anchor-name, position-anchor și inset-area, iar pentru obținerea informațiilor despre locul de fixare a fost adăugată funcția anchor().
- Funcții matematice round(), mod() și rem() au fost adăugate în CSS.
- Un nou sintaxă a fost adăugată pentru a reflecta starea elementelor HTML personalizate (custom element) în CSS, permițând utilizarea pseudo-clasei „:state()”.

- A fost adăugat API Compute Pressure, care permite obținerea de informații de nivel înalt despre starea curentă a hardware-ului, de exemplu, în termeni generali, se pot obține informații despre sarcina generată pe CPU (sunt specificate niveluri: sarcină minimă cu activarea economiei de energie; sarcină acceptabilă, care permite rularea fără probleme a sarcinilor suplimentare; sarcină ridicată, dar în limite acceptabile și care nu interferează cu munca sistemului; sarcină critică, apropiindu-se de epuizarea resurselor).
- API Storage Access, utilizat pentru a solicita utilizatorului permisiunea de a accesa stocarea Cookie, în cazul în care cookie-urile externe sunt blocate, este extins cu capacitatea de a solicita acces din gestionari externe (de exemplu, din conținutul din interiorul ) la stocări neconectate la Cookie, cum ar fi indexedDB.
- A fost adăugată o suport experimental (origin trial) pentru API-ul Viewport Segments Enumeration, destinat organizării ieșirii pe dispozitive cu ecrane pliabile.
- Este permisă utilizarea schemelor URL HTTP și HTTPS în constructorul WebSocket în locul schemelor „ws:” și „wss:”.
- În JavaScript, este permisă utilizarea modificatorilor „?i”, „?-i”, „?m”, „?-m”, „?s”, „?-s” în interiorul expresiilor regulate pentru a controla activarea sau dezactivarea flagurilor „i”, „s” și „m”. De exemplu, „?-i” în „re1 = /^[a-z](?-i:[a-z])$/i;” va dezactiva aplicația „/i” (ignorarea majusculelor) pentru al doilea caracter (re1.test(„aB”) va returna false).
- Au fost aduse îmbunătățiri instrumentelor pentru dezvoltatori web. În consola web a fost adăugată un buton pentru a afișa o explicație despre natura erorii sau avertismentului generat prin intermediul chatbots AI Gemini. În panoul CSS a fost adăugată suport pentru regulile „@position-try”. În panoul de editare și vizualizare a codului sursă al paginii au fost adăugate setări pentru a readuce la o formă lizibilă paginile comprimate și închiderea automată a parantezelor la editare. În panoul de monitorizare a activității de rețea a fost adăugat suport pentru antetele HTTP utilizate în răspunsurile cu codul 103 „Early Hints”. În panoul pentru analiza performanței a fost adăugată statistica pentru selectorii CSS.

Pe lângă noutăți și corectările de erori, noua versiune a eliminat 9 vulnerabilități. Multe dintre aceste vulnerabilități au fost identificate în urma testării automate cu instrumente precum AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer și AFL. Vulnerabilitatea CVE-2024-4947, cauzată de o gestionare incorectă a tipurilor (Type Confusion) în motorul V8 și clasificată ca fiind periculoasă, a fost exploatată de atacatori înainte de corectare (0-day). Nu au fost descoperite probleme critice care să permită ocolirea tuturor nivelurilor de securitate ale browserului și executarea codului în sistem dincolo de mediul sandbox. În cadrul programului de recompense pentru descoperirea de vulnerabilități pentru această versiune, compania Google a oferit 4 premii în valoare totală de 8 mii de dolari (un premiu de 7000 $, un altul de 1000 $). Valoarea a două dintre recompense încă nu a fost stabilită.
Sursa: opennet.ro



