Релиз Chrome 152
Компания Google опубликовала релиз web-браузера Chrome 152. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 153 в рамках нового двухнедельного цикла разработки запланирован на 8 сентября.
Основные изменения в Chrome 152 (1, 2, 3, 4):
Реализована, но пока не включена по умолчанию, собственная схема URI «googlechrome://», позволяющая внешним сайтам, открытым в других браузерах, при переходе по ссылке вызывать Chrome для отображения страницы.
На 31 августа намечено удаление из каталога Chrome Web Store всех дополнений, использующих вторую версию манифеста Chrome, определяющего возможности и ресурсы, доступные для дополнений, написанных с использованием API WebExtensions. Уже установленные дополнения останутся на системах пользователей, но не смогут получать обновления и их нельзя будет переустановить в случае удаления из браузера.
Протокол CUP (Client Update Protocol), применяемый при обращении к серверам доставки обновлений для компонентов браузера и расширений, переведён на использование постквантовых алгоритмов шифрования.
В сборках для Windows добавлена возможность использования Windows ACL для блокирования чтения и изменения памяти процессов Chrome. Так как изменение может вызвать проблемы с совместимостью с некоторыми антивирусными пакетами, системами предотвращения утечек данных или средствами для людей с ограниченными возможностями, отмеченный механизм защиты не включён по умолчанию (для активации следует выставить флаг chrome://flags/#enable-process-isolation-ui flag to Enabled и выбрать режим изоляции процесса на странице chrome://settings/system).
Для изолированных web-приложений (IWA, Isolated Web App) предоставлена возможность создания субприложений, позволяющих в рамках одной IWA-установки поставлять несколько программ, имеющих свои имена, пиктограммы и средства интеграции с системой (например, ассоциации для обработки определённых типов файлов). Подобные субприложения отображаются как отдельные программы, но поставляются в одном общем пакете. В версии для ChromeOS дополнительно для IWA-программ реализован безрамочный режим открытия, при котором содержимое приложения раскрывается на всё пространства окна браузера, заменяя среди прочего рамки и заголовок.
В версии для Android при включении режима расширенной защиты (Safe Browsing > Enhanced protection) обеспечен вывод предупреждений об открытии потенциально вредоносных сайтов. Предупреждение блокирует открытие сайта до того как пользователь подтвердит операцию.
В версии для Android добавлен новый унифицированный экран для управления автозаполнением и паролями, сводящий в одном месте данные, применяемые при автозаполнении форм, такие как адреса и пароли.
Добавлен API CPU Performance для получения информации об уровне производительности и характеристиках процессора (число ядер, тип, архитектура, модель, частота и т.п.). В настройках (Settings > Performance > Speed > Override CPU performance tier) предоставлена возможность ручной установки уровня производительности, сообщаемого сайтам. Доступны следующие уровни: 0 — производительность не известна, 1 — низкая производительность, 2 — средняя, 3 — высокая, 4 — ультра.
В программный интерфейс CSSPseudoElement, позволяющий работать с псеведоэлементами CSS из JavaScript, добавлена поддержка псеведоэлементов »:: backdrop» (для обработки действий с фоном модальных окон, например, можно организовать закрытие диалога при клике на фоновой области),»:: scroll-marker» (для обработки событий взаимодействия с индикаторами прокрутки) и »:: view-transition» (для перехвата анимации перехода из одного состояния в другое).
Реализован HTTP-заголовок Connection-Allowlists, через который можно передать список шаблонов URL, по которым странице разрешено отправлять сетевые запросы. Выполняемый в контексте страницы JavaScript-код или Web Worker-ы не смогут обратиться к иным URL.
В CSS добавлена функция alpha (), позволяющая изменить альфа-канал (степень прозрачности) для указанного цвета.
Добавлено CSS-свойство window-drag, позволяющее определить область окна десктопных web-приложений (PWA), обрабатываемую как заголовок окна, за который окно можно переместить мышью.
Для редактируемые HTML-элементов, таких как ‹input> и ‹textarea›, добавлен атрибут «autocorrect», позволяющий управлять применением автокоррекции к данным, вводимым пользователем.
Кроме нововведений и исправления ошибок в новой версии устранено 327 уязвимостей. Десяти проблемам присвоен критический уровень опасности, подразумевающий, что уязвимости позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. 8 критических проблем вызваны обращением к уже освобождённой памяти (use-after-free), 1 — недостаточной проверкой не заслуживающих доверия входных данных и 1 — использованием неинициализированных переменных.
Дополнительно можно отметить реализацию экспериментальной поддержки поставки Chrome в пакетах в формате Flatpak, взаимодействие с системой при использовании которых осуществляется через применение XDG-порталов.
Источник: http://www.opennet.ru/opennews/art.shtml? num=66143
© OpenNet
