Compania Google a lansat versiunea web a browser-ului Chrome 130. De asemenea, este disponibilă o versiune stabilă a proiectului liber Chromium, care stă la baza Chrome. Browser-ul Chrome se deosebește de Chromium prin utilizarea logo-urilor Google, includerea unui sistem de notificări în cazul prăbușirii, modulele pentru redarea conținutului video protejat de copiile (DRM), un sistem de actualizări automate, includerea constantă a izolării Sandbox, furnizarea cheilor pentru Google API și transmiterea parametrilor RLZ în timpul căutării. Pentru cei care au nevoie de mai mult timp pentru actualizare, este susținută o ramură Extended Stable, însoțită de 8 săptămâni. Următoarea versiune Chrome 131 este programată pentru 12 noiembrie.
Principalele modificări în Chrome 130:
- A fost adăugată o nouă formă de notificări compacte pentru operațiuni efectuate, afișate sub bara de adrese sub forma unei benzi mici care acoperă conținutul. De exemplu, un astfel de dialog poate informa utilizatorul despre adăugarea cu succes a unui element în lista de lectură și poate arăta un buton pentru deschiderea listei de lectură în bara laterală. Implementarea noii forme de notificări va avea loc treptat, iar pentru gestionarea afișării este propusă o setare „chrome://flags/#top-chrome-toasts”.

- Când modul de economisire a energiei (Energy saver) este activat, este implementat un suport experimental pentru înghețarea automată a tab-urilor care consumă multe resurse CPU, dar care nu redau sunet și sunt ascunse timp de mai mult de 5 minute. Excepția este făcută doar pentru tab-urile legate de gestionarea dispozitivelor externe sau desfășurarea conferințelor video și audio (aceste tab-uri sunt identificate pe baza accesului la API-uri pentru lucrul cu USB, Bluetooth, cameră, dispozitive de input și microfon, precum și organizarea canalului de comunicare folosind RTCDataChannel sau MediaStreamTrack). Pentru activarea autoinghețării au fost adăugate setările „chrome://flags/#freezing-on-energy-saver” și „chrome://flags/#freezing-on-energy-saver-testing”. În Chrome 131, autoinghețarea este planificată să fie activată treptat ca setare implicită, începând cu 1% dintre utilizatori.
- În versiunea pentru platforma Android a fost implementat un vizualizator de documente PDF integrat, care nu necesită apelarea aplicațiilor externe (opțiunile pentru descărcarea PDF-urilor și deschiderea acestora într-o aplicație externă au fost păstrate).
- A fost oferită posibilitatea de a deschide în modul „imagine în imagine” (picture-in-picture) nu doar videoclipuri, ci și orice elemente pentru a afișa conținut arbitrar deasupra altui conținut. De exemplu, acum în modul „imagine în imagine” pot fi afișate interfețe pentru videoconferințe, player-e video proprii, sisteme de luat notițe, chat-uri, instrumente pentru dezvoltatori etc. Deschiderea conținutului în modul „imagine în imagine” se face cu ajutorul metodei documentPictureInPicture.requestWindow(), care returnează un obiect prin care se poate adăuga conținut cu metoda .document.body.append().

- A fost adăugată posibilitatea de a accesa dicționare externe cu compresia răspunsurilor prin algoritmi precum Brotli și Zstandard.
- A fost adăugată suportul pentru activarea zonelor de derulare la navigarea cu ajutorul tastaturii, permițând utilizatorilor fără mouse să comute mai întâi în zona dorită folosind tasta Tab și apoi să deruleze conținutul acesteia cu săgețile direcționale.
- A fost adăugat suportul pentru analiza schemelor URL nespecializate (care nu sunt incluse în lista schemelor standard) cu separarea gazdelor și a căilor. De exemplu, la analiza URL-ului „git://example.com/path”, valoarea „example.com” va fi definită ca gazdă, iar „/path” ca cale (până acum „//example.com/path” era tratat ca o singură cale).
- În versiunea pentru Android a fost introdusă suportul integrat pentru conectarea furnizorilor externi de completare automată a formularelor și salvarea parolelor, care nu este dependent de API-ul Accessibility.
- Comportamentul elementului
a fost aliniat cu Safari și Firefox - în modul de vizibilitate „none”, elementul acum nu se ascunde, ci trece la un stil separat. - S-au implementat noi recomandări ale CSS Working Group pentru gestionarea regulilor închise în blocurile CSS, care acum iau în considerare ordinea definirii proprietăților CSS și a regulilor CSS în bloc (anterior, toate regulile CSS erau procesate mai întâi, ceea ce ducea la rezultate ilogice din perspectiva dezvoltatorului). De exemplu, blocul CSS prezentat mai jos anterior seta culoarea de fundal roșie, dar acum va seta culoarea verde: .foo { width: fit-content; @media screen { background-color: red; } background-color: green; }
- Proprietatea CSS box-decoration-break a fost implementată, specificând cum să fie redat un element în cazul în care părțile sale sunt împărțite în linii, coloane sau pagini diferite. Sunt disponibile două moduri de redare: slice — elementul este redat complet inițial, după care este tăiat în părți; clone — fiecare fragment este redat separat, cu marginile și spațiile proprii. În Firefox, această proprietate este suportată din 2014.


- În API-ul WebGPU a fost adăugat modul „dual-source-blending” pentru amestecarea ieșirii din două shader-e fragmentare, cu înregistrarea rezultatului într-un singur framebuffer.
- În modul „Origin trials”, a fost implementat API-ul Language Detector, care permite determinarea limbii pe baza unui fragment de text.
- Capabilitățile instrumentelor pentru dezvoltatori web au fost extinse. În panoul de analiză a activității de rețea a fost adăugat un meniu derulant cu filtre suplimentare. A fost adăugată o opțiune pentru curățarea informațiilor confidențiale înainte de salvarea sesiunii HTTP în format HAR (HTTP Archive).


Pe lângă inovații și remedieri de erori, noua versiune a eliminat 17 vulnerabilități. Multe dintre vulnerabilități au fost identificate în urma testării automate cu instrumentele AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer și AFL. O problemă a fost clasificată cu un nivel ridicat de pericol (accesarea memoriei deja eliberate în codul asociat cu AI). Probleme critice care permit ocolirea tuturor nivelurilor de protecție a browserului și executarea codului în sistem din afara mediu-ului sandbox nu au fost identificate. În cadrul programului de recompensare pentru descoperirea vulnerabilităților pentru versiunea actuală, compania Google a plătit 13 recompense în valoare totală de 72.000 de dolari SUA (o recompensă de 36.000 $, 4.000 $ și 3.000 $, două recompense de 6.000 $, 5.000 $ și 2.000 $, și trei recompense de 1.000 $). Valoarea unei recompense nu este încă definită.
Sursa: opennet.ro




