谷歌发布了 Chrome 浏览器 152 版本。Chrome 的基础——开源 Chromium 项目的稳定版本也已发布。Chrome 与 Chromium 的区别在于:它使用了谷歌的徽标、拥有崩溃通知系统、支持播放受版权保护的视频内容(DRM)的模块、自动更新安装、始终开启的沙盒隔离、提供谷歌 API 密钥,以及在搜索过程中使用 RLZ 参数。对于需要更多时间更新的用户,谷歌维护了一个为期八周的独立扩展稳定分支。下一个版本 Chrome 153 计划于 8 月 8 日发布,并开启新的两周开发周期。
Chrome 152 版本的主要变更(1、2、3、4):
- 已实现自定义 URI 方案“googlechrome://”,但默认情况下尚未启用,允许在其他浏览器中打开的外部网站在点击时调用 Chrome 来显示页面。
- 所有使用第二版 Chrome 清单文件的插件(该清单文件定义了使用 WebExtensions API 编写的插件可用的功能和资源)都将于 8 月 31 日从 Chrome 网上应用店下架。现有插件将保留在用户的系统中,但将无法接收更新,如果从浏览器中移除也无法重新安装。
- 用于访问向浏览器组件和扩展程序提供更新的服务器的客户端更新协议 (CUP) 已切换到使用后量子加密算法。
- 在装配体中 Windows 增加了使用功能 Windows 用于阻止读取和修改 Chrome 进程内存的 ACL。由于阻止操作可能会导致与某些防病毒软件包、数据泄漏防护系统或辅助功能工具的兼容性问题,因此默认情况下未启用此保护机制(要启用它,请将 chrome://flags/#enable-process-isolation-ui 标志设置为 Enabled,并在 chrome://settings/system 页面上选择进程隔离模式)。
- 独立 Web 应用 (IWA) 现在支持创建子应用程序,从而允许在单个 IWA 安装包中部署多个具有各自名称、图标和系统集成工具(例如,用于处理特定文件类型的关联)的程序。这些子应用程序看起来像是独立的程序,但实际上包含在同一个软件包中。ChromeOS 版本还为 IWA 提供了无边框打开模式,该模式会将应用程序的内容扩展到整个浏览器窗口,并替换掉边框和标题栏等元素。
- 在版本中 Android 启用增强保护模式(“安全浏览”>“增强保护”)后,系统会显示有关打开潜在恶意网站的警告。该警告会阻止网站打开,直到用户确认操作。
- 在版本中 Android 新增了一个统一的屏幕,用于管理自动填充和密码,将用于自动填充表单的数据(例如地址和密码)集中在一个地方。
- 新增了 CPU 性能 API,用于检索处理器性能级别和特性信息。您现在可以在“设置”>“性能”>“速度”>“覆盖 CPU 性能等级”中手动设置向网站报告的性能级别。可用级别如下:0 — 性能未知,1 — 低性能,2 — 中性能,3 — 高性能,4 — 超高性能。
- CSSPseudoElement API 允许从 JavaScript 中使用 CSS 伪元素,现在支持以下伪元素:`::backdrop`(用于处理模态窗口背景的操作,例如,您可以组织在单击背景区域时关闭对话框)、`::scroll-marker`(用于处理与滚动指示器交互的事件)和 `::view-transition`(用于拦截从一种状态到另一种状态的过渡动画)。
- Connection-Allowlists HTTP 标头已实现,允许您传递一个 URL 模式列表,该列表允许页面向这些模式发送网络请求。设置此标头后,在页面上下文中运行的 JavaScript 代码或 Web Worker 将无法访问与指定列表不匹配的 URL。
- CSS 中新增了 alpha() 函数,允许您更改指定颜色的 alpha 通道(透明度)。
- 新增了 window-drag CSS 属性,用于定义桌面 Web 应用程序 (PWA) 窗口的一个区域,该区域被视为窗口标题,可以使用鼠标拖动该区域来拖动窗口。
- 对于可编辑的 HTML 元素,例如和添加了“自动更正”属性,允许您控制对用户输入的数据应用自动更正。
除了新增功能和修复漏洞外,新版本还解决了 327 个漏洞。其中 10 个漏洞被评为严重级别,这意味着它们可以绕过所有浏览器保护层,并在沙箱环境之外执行代码。8 个严重漏洞是由释放后使用 (use-after-free) 引起的,1 个是由对不受信任的输入验证不足引起的,还有 1 个是由使用未初始化的变量引起的。
此外,值得注意的是,Chrome 的交付已实现实验性支持。 Linux 在 Flatpak 格式的软件包中,使用时通过 XDG 门户与系统进行交互。
来源: opennet.ru
