Google đã phát hành phiên bản 155 của trình duyệt web Chrome. Phiên bản ổn định của dự án mã nguồn mở Chromium, nền tảng của Chrome, cũng đã được phát hành. Chrome khác với Chromium ở chỗ sử dụng logo của Google, hệ thống thông báo lỗi, các mô-đun để phát nội dung video được bảo vệ bản quyền (DRM), cài đặt cập nhật tự động, chế độ cách ly sandbox luôn hoạt động, cung cấp khóa API của Google và truyền tham số RLZ trong quá trình tìm kiếm. Đối với những người cần thêm thời gian để cập nhật, một nhánh Extended Stable riêng biệt được duy trì trong tám tuần. Phiên bản tiếp theo, Chrome 156, dự kiến phát hành vào ngày 20 tháng 8 như một phần của chu kỳ phát triển hai tuần mới.
Những thay đổi chính trong Chrome 155 (1, 2, 3, 4):
- Tính năng "Ưu tiên HTTPS" được bật mặc định cho tất cả người dùng. Tính năng này tự động chuyển hướng các yêu cầu HTTP sang HTTPS đối với các trang web công cộng được lưu trữ trên các mạng không phải mạng nội bộ, chẳng hạn như 192.168.0.1/16 và 10.0.0.0/8. Để đảm bảo khả năng tương thích với các trang web không hỗ trợ HTTPS, hệ thống sẽ tự động chuyển sang HTTP nếu yêu cầu HTTPS không thành công sau khi chuyển hướng hoặc nếu phát sinh sự cố về chứng chỉ. Một cảnh báo đặc biệt sẽ được hiển thị khi cố gắng mở một trang web qua HTTP.
- Hỗ trợ giải mã hình ảnh JPEG XL được bật mặc định. Việc triển khai dựa trên thư viện jxl-rs, được viết bằng ngôn ngữ Rust. JPEG XL cho phép giảm kích thước tệp từ 30-50% so với hình ảnh JPEG có chất lượng tương đương. Các tính năng nâng cao được hỗ trợ bao gồm HDR, hoạt ảnh, độ trong suốt, chế độ tải xuống từng bước, giảm chất lượng mượt mà với tốc độ bit giảm, nén JPEG không mất dữ liệu, hỗ trợ tối đa 4099 kênh và dải độ sâu màu rộng.
- Thiết kế giao diện tạo hồ sơ đã được thay đổi (chức năng vẫn giữ nguyên). Đối với nền tảng này, Windows Một bước mới để làm quen với việc tạo hồ sơ đã được thêm vào, bước này sẽ hiển thị khi bạn khởi chạy trình duyệt lần đầu tiên (đối với Linux и macOS Nó sẽ xuất hiện trong Chrome phiên bản 158).

- Phạm vi các thiết bị có thể tương tác thông qua API WebHID đã được mở rộng. API này được thiết kế để truy cập cấp thấp vào các thiết bị HID (thiết bị giao diện người dùng, bàn phím, chuột, tay cầm chơi game, bàn di chuột) và để tổ chức công việc mà không cần trình điều khiển cụ thể trong hệ thống.
- Một tùy chọn để đánh giá và nhận xét các tiện ích bổ sung đã cài đặt đã được thêm vào trang chrome://extensions trong menu quản lý tiện ích bổ sung. Nhấp vào tùy chọn này sẽ đưa bạn đến các trang tương ứng trong danh mục Chrome Web Store.

- Quyền phát lại phương tiện khi không hiển thị đã được triển khai, cho phép bạn chặn việc phát lại âm thanh và video bên trong các iframe được nhúng khi chúng không hiển thị.
- Thuộc tính CSS `margin-trim` đã được thêm vào để loại bỏ lề trước phần tử đầu tiên và sau phần tử cuối cùng bên trong một vùng chứa cha.
- Đã thêm thuộc tính CSS `text-decoration-skip-spaces`, thuộc tính này kiểm soát việc hiển thị các ký hiệu trang trí (gạch chân hoặc gạch ngang) bên dưới khoảng trắng trong văn bản.
- Đã thêm hàm CSS symbols() để dễ dàng cấu hình việc sử dụng dấu đầu dòng tùy chỉnh trong danh sách.
- API của WebCrypto hiện hỗ trợ các thuật toán mã hóa chống lượng tử như ML-KEM và ML-DSA, cũng như các thuật toán ChaCha20-Poly1305 và X-Wing.
- Các phương thức quản lý cửa sổ mới đã được thêm vào API Quản lý Cửa sổ: maximize(), minimize() và restore() để mở rộng, thu nhỏ hoặc khôi phục cửa sổ về kích thước trước đó. Phương thức setResizable() cũng đã được thêm vào để kiểm soát khả năng thay đổi kích thước thủ công các đường viền của cửa sổ. Các truy vấn phương tiện CSS display-state và resizable đã được thêm vào để xác định xem cửa sổ có đang được thu nhỏ hay phóng to, và liệu cửa sổ có thể được thay đổi kích thước hay không.
- Đã thêm các không gian màu tích hợp mới (PredefinedColorSpace) - srgb-linear và display-p3-linear.
- Đã thêm hỗ trợ cho các mô-đun văn bản được nhập bằng cấu trúc 'import … with { type: "text" }'.
Ngoài các tính năng mới và sửa lỗi, phiên bản mới này khắc phục 247 lỗ hổng bảo mật. Bốn vấn đề được xếp vào mức độ nghiêm trọng cao, nghĩa là chúng cho phép vượt qua tất cả các lớp bảo vệ của trình duyệt và thực thi mã bên ngoài môi trường hộp cát. Tất cả các vấn đề nghiêm trọng đều do truy cập vào bộ nhớ đã được giải phóng (sử dụng sau khi giải phóng).
Nguồn: opennet.ru


