Реліз Chrome 155 із включенням режиму HTTPS-First та підтримки формату JPEG XL

Компанія Google опублікувала реліз web-браузера Chrome 155. Одночасно доступний стабільний випуск вільного проекту Chromium, який є основою Chrome. Браузер Chrome відрізняється від Chromium використанням логотипів Google, наявністю системи відправлення повідомлень у разі краху, модулями для відтворення захищеного від копіювання відеоконтенту (DRM), системою автоматичної установки оновлень, постійним включенням Sandbox-ізоляції, постачанням ключів до Google API та передачею RLZ-парарів. Для тих, кому потрібно більше часу на оновлення, окремо підтримується гілка Extended Stable, що супроводжується 8 тижнів. Наступний випуск Chrome 156 у рамках нового двотижневого циклу розробки заплановано на 20 жовтня.

Основні зміни в Chrome 155 (1, 2, 3, 4):

  • Для всіх користувачів за замовчуванням увімкнено функцію «HTTPS-First», яка виконує автоматичне перенаправлення HTTP-запитів на HTTPS для публічно доступних сайтів, що розміщуються не в інтранет мережах, таких як 192.168.0.1/16 та 10.0.0.0/8. Для забезпечення роботи з сайтами, які не підтримують HTTPS, реалізований відкат на HTTP, якщо після перенаправлення не вдається виконати запит на HTTPS або виникають проблеми з сертифікатами. При спробі відкриття сайту з HTTP виводиться спеціальне попередження.
  • За замовчуванням увімкнено підтримку декодування зображень у форматі JPEG XL. Реалізація ґрунтується на бібліотеці jxl-rs, написаній на Rust. JPEG XL дозволяє досягти зменшення розміру файлів на 30-50% порівняно із зображеннями JPEG ідентичної якості. Серед розширених можливостей, що підтримуються: HDR, анімація, прозорість, режим прогресивного завантаження, плавне погіршення якості при зменшенні бітрейту, стиснення JPEG без втрат, підтримка до 4099 каналів і великий діапазон глибин кольору.
  • Змінено візуальне оформлення інтерфейсу для створення профілів (функціональність залишилася незмінною). Для платформи Windows додано новий етап ознайомлення зі створенням профілів, що показується при першому запуску браузера (для Linux и macOS він з'явиться у версії Chrome 158).
  • Розширений спектр пристроїв, з якими можна взаємодіяти через API WebHID, призначений для низькорівневого доступу до пристроїв HID (Human interface device, клавіатури, миші, геймпади, сенсорні панелі) та організації роботи без наявності в системі специфічних драйверів.
  • На сторінці chrome://extensions у меню керування доповненнями додано пункт для виставлення оцінок та написання рецензії на встановлені додатки, який при натисканні перекидає на відповідні сторінки у каталозі Chrome Web Store.
  • Реалізовано повноваження media-playback-while-not-visible, що дозволяє блокувати відтворення звуку та відео всередині вбудованих iframe-ів, коли вони не перебувають у зоні видимості.
  • Додано CSS-властивість margin-trim, що дозволяє позбавитися відступів перед першим і після останнього елемента всередині батьківського контейнера.
  • Додано CSS-властивість text-decoration-skip-spaces, що керує відображенням декораторів (підкреслення або закреслювання) під пробілами в тексті.
  • Додана CSS-функція symbols() для спрощення налаштування використання нестандартних маркерів у списках.
  • В API WebCrypto додано підтримку криптоалгоритмів, стійких до підбору на квантових комп'ютерах - ML-KEM і ML-DSA, а також алгоритмів ChaCha20-Poly1305 і X-Wing.
  • В API Window Management додані нові методи керування вікном: maximize(), minimize() та restore() для розкриття вікна на весь екран, згортання або відновлення попереднього розміру. Також доданий метод setResizable() для керування можливістю вручну змінювати межі вікна. У CSS додані медіазапити display-state та resizable, що дозволяють визначити згорнуте або розгорнуте вікно, і чи може вікно змінювати розмір.
  • Додані нові вбудовані колірні простори (Predefined ColorSpace) - srgb-linear і display-p3-linear.
  • Додано підтримку текстових модулів, що імпортуються за допомогою конструкції 'import … with { type: «text» }'.

Окрім нововведень та виправлення помилок у новій версії усунуто 247 вразливостей. 4 проблемам присвоєно критичний рівень небезпеки, що передбачає, що вразливості дозволяють обійти всі рівні захисту браузера і виконати код у системі за межами sandbox-оточення. Усі критичні проблеми викликані зверненням до звільненої пам'яті (use-after-free).

Джерело: opennet.ru

Купити надійний хостинг для сайтів із захистом від DDoS, VPS VDS сервери 🔥 Купити надійний хостинг для сайтів із захистом від DDoS, VPS VDS сервери | ProHoster