Chrome 141 webblÀsare version

Google har slÀppt version 141 av webblÀsaren Chrome. En stabil version av det öppna kÀllkodsprojektet Chromium, grunden för Chrome, finns ocksÄ tillgÀnglig. Chrome skiljer sig frÄn Chromium genom sin anvÀndning av Google-logotyper, ett kraschmeddelandesystem, moduler för att spela upp kopieringsskyddat videoinnehÄll (DRM), automatisk installation av uppdateringar, isolering av sandboxar i alltid pÄslagen konfiguration, provisionering av Google API-nycklar och överföring av RLZ-parametrar under sökning. För de som behöver mer tid för att uppdatera finns en separat Extended Stable-gren som underhÄlls i Ätta veckor. NÀsta version, Chrome 142, Àr planerad till den 28 oktober.

Viktiga Àndringar i Chrome 141:

  • För vissa anvĂ€ndare har den webblĂ€sarintegrerade Gemini-chatboten aktiverats. Den kan förklara innehĂ„llet pĂ„ sidan som visas och svara pĂ„ sidrelaterade frĂ„gor utan att byta frĂ„n den aktuella fliken. För att aktivera Gemini har en knapp lagts till i skĂ€rmens övre högra hörn. NĂ€r man klickar pĂ„ den visas en dialogruta som lĂ„ter anvĂ€ndare stĂ€lla frĂ„gor pĂ„ naturligt sprĂ„k och vĂ€lja flikar vars innehĂ„ll AI:n ska beakta nĂ€r den genererar ett svar. Text- och röstkommunikation med boten stöds. Den hĂ€r funktionen Ă€r tillgĂ€nglig för amerikanska anvĂ€ndare som har tillgĂ„ng till Gemini-appen och anvĂ€nder plattformarna. macOS, iOS och Windows.
    Chrome 141 webblÀsare version
  • Skydd mot Ă„tkomst till det lokala systemet (loopback, 127.0.0.0/8) eller interna nĂ€tverket (192.168.0.0/16, 10.0.0.0/8, etc.) vid interaktion med offentliga webbplatser har aktiverats. Vid försök att ladda interna resurser visar webblĂ€saren nu en dialogruta som ber om bekrĂ€ftelse. Åtkomst till interna resurser anvĂ€nds av angripare för att utföra CSRF-attacker mot routrar, Ă„tkomstpunkter, skrivare, företagswebbgrĂ€nssnitt och andra enheter och tjĂ€nster som endast accepterar förfrĂ„gningar frĂ„n det lokala nĂ€tverket. Dessutom kan skanning av interna resurser anvĂ€ndas för indirekt identifiering eller för att samla in information om det lokala nĂ€tverket.
  • ÖvergĂ„ngen till en mer detaljerad processisoleringsmodell, ”Origin Isolation”, har pĂ„börjats, dĂ€r varje innehĂ„llskĂ€lla (ursprunget Ă€r en protokollbindning, domĂ€n och port, till exempel "https://foo.example.com"), isoleras i en separat renderingsprocess. Eftersom ökad isoleringsgranularitet kan leda till ökad minnesförbrukning och CPU-belastning, Ă€r det nya isoleringslĂ€get endast aktiverat pĂ„ system med mer Ă€n 4 GB RAM. PĂ„ hĂ„rdvara med lĂ„g strömförbrukning kommer den gamla isoleringsmetoden att fortsĂ€tta anvĂ€ndas, vilket isolerar alla olika innehĂ„llskĂ€llor som Ă€r kopplade till en enda webbplats (till exempel foo.example.com och bar.example.com) i en separat process. Den hĂ€r funktionen Ă€r för nĂ€rvarande aktiverad för vissa anvĂ€ndare och kommer gradvis att utökas.
  • Principen "Same Origin" har aktiverats för Storage Access API. Anrop av "document.requestStorageAccess()" frĂ„n kod som laddats via en iframe frĂ„n en annan webbplats kommer nu som standard endast att rikta in sig pĂ„ webbplatsen frĂ„n vilken iframen laddas, inte webbplatsen som Ă€r vĂ€rd för iframen.
  • Lade till heuristik för att upptĂ€cka klientsidans avlyssning eller omdirigering till externa webbplatser av sökfrĂ„gor som anges i adressfĂ€ltet eller pĂ„ sidan som visas nĂ€r en ny flik öppnas. Denna typ av avlyssning anvĂ€nds av vissa skadliga tillĂ€gg. Kontrollen utförs genom att jĂ€mföra anvĂ€ndarens angivna frĂ„gor med sökresultatsidan som visas. Om en ersĂ€ttning upptĂ€cks i sĂ€kert surflĂ€ge, server Telemetri skickas till Google för mer detaljerad analys, med hĂ€nsyn till telemetri frĂ„n olika anvĂ€ndare.
  • PĂ„ sidan Ny flik visar den nedre panelen som visar information om tillĂ€gg som pĂ„verkar innehĂ„llet pĂ„ sidan Ny flik nu information om den enhet som hanteras centralt.
    Chrome 141 webblÀsare version
  • PĂ„ system med anvĂ€ndarprofiler lĂ€nkade till tredjepartsautentiseringsleverantörer har möjligheten att utföra fjĂ€rradministrationskommandon, som att rensa cachen eller cookies, implementerats.
  • IndexedDB API implementerar metoden getAllRecords(), som hĂ€mtar alla poster frĂ„n ett objektarkiv (IDBObjectStore) och index (IDBIndex). getAllRecords() kombinerar funktionaliteten hos getAllKeys() och getAll() för att hĂ€mta bĂ„de primĂ€rnycklar och deras tillhörande vĂ€rden. Metoderna getAll() och getAllKeys() inkluderar nu en "direction"-parameter för att ange riktningen för datahĂ€mtning, vilket kan snabba upp vissa lĂ€soperationer jĂ€mfört med att anvĂ€nda markörer.
  • Lade till API:et "WebRTC Encoded Transform" för bearbetning av kodad mediedata som överförs via RTCPeerConnection.
  • Lade till stöd för attributen "width" och "height" för kapslade element , vars storlek kan styras via CSS- eller SVG-kod.
  • FörbĂ€ttringar har gjorts i webbutvecklingsverktygen. En experimentell MCP-server (Model Context Protocol) har lagts till, vilket gör det möjligt för externa AI-assistenter att fĂ„ Ă„tkomst till Chrome DevTools-funktioner.

I skrivande stund fanns det ingen information om de ÄtgÀrdade sÄrbarheterna i tillkÀnnagivandet eller ÀndringsspÄraren.

Uppdatering: En dag efter lanseringen avslöjades information om ÄtgÀrdade sÄrbarheter. Chrome 141 ÄtgÀrdar 21 sÄrbarheter. MÄnga av sÄrbarheterna identifierades genom automatiserade tester med AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer och AFL. Inga kritiska problem som kunde göra det möjligt att kringgÄ alla lager av webblÀsarskydd och exekvera kod utanför sandlÄdemiljön identifierades. Som en del av sitt sÄrbarhetsbelöningsprogram för den aktuella versionen har Google delat ut 12 belöningar pÄ totalt 50 000 dollar (en belöning pÄ vardera 25 000 dollar, 5 000 dollar, 4 000 dollar och 2 000 dollar, fyra belöningar pÄ 3 000 dollar och tvÄ belöningar pÄ 1 000 dollar). Beloppet för varje belöning har Ànnu inte faststÀllts.

KĂ€lla: opennet.ru

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster