谷歌发布了Chrome 106网络浏览器,同时作为Chrome基础的免费Chromium项目也发布了稳定版本。 Chrome 浏览器与 Chromium 的不同之处在于使用 Google 徽标、存在崩溃时发送通知的系统、播放受版权保护的视频内容 (DRM) 的模块、自动安装更新的系统、永久启用沙箱隔离,向 Google API 提供密钥并在搜索时传输 RLZ- 参数。 对于那些需要更多时间更新的人,单独支持 Extended Stable 分支,随后是 8 周。 Chrome 107 的下一个版本计划于 25 月 XNUMX 日发布。
Chrome 106 的主要变化:
- 对于桌面构建用户,默认启用 Prerender2 以主动在多功能框地址栏中呈现推荐内容。 预测渲染补充了之前加载最有可能被导航而无需等待用户点击的推荐的能力。除了加载之外,现在还可以在缓冲区中渲染与推荐相关的页面的内容(包括脚本执行和 DOM 树)形成),它允许在单击后立即显示推荐。
- 提供直接从多功能框地址栏搜索历史记录、书签和选项卡的功能。 为了本地化搜索,建议使用@history、@bookmarks 和@tabs 控制标签。 例如,要在书签中搜索,您需要输入“@bookmarks 搜索短语”。 要禁用从地址栏搜索,搜索设置中有一个特殊选项。


- 支持服务器推送技术,该技术在 HTTP/2 和 HTTP/3 标准中定义,并允许 伺服器 无需等待客户端明确请求即可向其发送资源。停止支持该技术的原因是,鉴于存在更简单且同样有效的替代方案(例如标签),该技术的实现过于复杂。 HTTP 响应 103 和 WebTransport 协议都支持服务器推送。根据谷歌的统计数据,2021 年,约有 1.25% 的 HTTP/2 网站使用了服务器推送,而 2022 年这一比例下降至 0.7%。服务器推送技术也包含在 HTTP/3 规范中,但实际上,包括 Chrome 浏览器在内的许多服务器和客户端软件产品最初并未实现该技术。
- 已禁用在 Cookie 标头中指定的域中使用非 ASCII 字符的功能(对于 IDN 域,您应该指定)。 域 (Punycode 格式)。此更改使浏览器符合 RFC 6265bis 规范以及 Firefox 中实现的行为。
- 建议使用更清晰的标签来识别多显示器配置中的屏幕。 类似的标签可以显示在对话框中,用于授予在外部屏幕上打开窗口的权限。 例如,现在将显示显示器型号名称(“HP Z1n”),而不是外部屏幕编号(“外部显示器 27”)。
- 版本改进 Android:
- 浏览历史页面支持“旅程”机制,该机制通过对先前执行的搜索查询和查看的页面的信息进行分组来总结过去的活动。 当您在地址栏中输入关键字时,如果以前在查询中使用过该关键字,系统会提示您从中断的位置继续搜索。
- 在具有该平台的设备上 Android 11 版本现在允许您在切换到其他应用后阻止在隐身模式下打开的页面。阻止后恢复浏览需要进行身份验证。阻止功能默认处于禁用状态,必须在隐私设置中启用。
- 当您尝试从隐身模式下载文件时,您将收到保存文件的额外确认请求,并收到一条警告,表明已下载的文件将对设备的其他用户可见,因为该文件将保存在下载管理器区域中。

- 所有站点的 chrome.runtime API 均已停止。 现在仅当浏览器加载项连接到该 API 时才提供该 API。 以前,chrome.runtime 可用于所有站点,因为内置 CryptoToken 附加组件使用它来实现 U2F API,但现在不再支持该 API。
- 几个新的 API 已添加到 Origin Trials 模式(需要单独激活的实验性功能)。 Origin 试用意味着能够使用从本地主机或 127.0.0.1 下载的应用程序中的指定 API,或者在注册并接收对特定站点在有限时间内有效的特殊令牌之后。
- 匿名 iframe 的概念,允许在单独的上下文中加载文档,与其他 iframe 和主文档无关。
- 弹出式 API,用于在其他元素之上显示界面元素,例如,用于组织交互式菜单、工具提示、内容选择工具和培训系统的工作。 新的“popup”属性用于在最顶层显示元素。 与使用元素创建的对话框不同新的 API 允许您创建无模式对话框、处理事件、使用动画以及创建灵活的弹出区域控件。
- CSS 网格中使用的“grid-template-columns”和“grid-template-rows”属性现在支持插值,以提供不同网格状态之间的平滑过渡。
- “forced-color-adjust”CSS 属性现在支持“preserve-parent-color”值,设置该值后,将导致“color”属性从父元素借用其值。
- “-webkit-hyphenate-character”属性已从“-webkit-”前缀中删除,现在可以在“hyphenate-character”名称下使用。 该属性可用于设置要使用的字符串来代替换行符(“-”)。
- 第三版 Intl.NumberFormat API 已实现,其中包括新函数 formatRange()、formatRangeToParts() 和 selectRange()、集合分组、舍入和设置精度的新选项以及将字符串解释为十进制数字的功能。
- ReadableStream API 添加了对从串行端口高效直接传输二进制数据的支持,绕过内部队列和缓冲区。 通过设置 BYOB 模式来启用直接读取 - “port.read.getReader({ mode: 'byob' })”。
- 用于处理音频和视频的软件接口(AudioDecoder、AudioEncoder、VideoDecoder 和 VideoEncoder)添加了对“出队”事件和相关回调调用的支持,当编解码器开始执行排队的内容编码或解码任务时激活。
- WebXR 设备 API 实现了对来自相机的图像进行原始访问纹理的功能,并与虚拟环境中的当前位置同步。
- Web 开发人员的工具已得到改进。 “源”面板现在可以按源对文件进行分组。 改进了异步操作的堆栈跟踪。 现在可以在调试时自动忽略已知的第三方脚本。 添加了隐藏菜单和面板中忽略的文件的功能。 改进了调试器中调用堆栈的处理。

性能面板中添加了新的交互轨道,以可视化页面交互并识别潜在的界面响应问题。

除了创新和错误修复之外,新版本还消除了 20 个漏洞。 许多漏洞是通过使用 AddressSanitizer、MemorySanitizer、控制流完整性、LibFuzzer 和 AFL 工具进行自动化测试而发现的。 目前还没有发现任何严重问题可以让人们绕过所有级别的浏览器保护并在沙箱环境之外的系统上执行代码。 作为为当前版本的漏洞提供现金奖励计划的一部分,Google 支付了 16 个奖金,价值 38500 美元(分别为 9000 美元、7500 美元、7000 美元、5000 美元、4000 美元、3000 美元、2000 美元和 1000 美元)。 八项奖励的数额尚未确定。
来源: opennet.ru
