Google представи новата версия на своя уеб браузър Chrome 114. В същото време е налична и стабилната версия на безплатния проект Chromium, който е в основата на Chrome. Браузърът Chrome се различава от Chromium по използването на логото на Google, наличието на система за уведомяване за сривове, модули за възпроизвеждане на видеосъдържание, защитено от копиране (DRM), система за автоматично инсталиране на актуализациите, перманентна Sandbox-изолация, предоставяне на ключове за Google API и подаване на RLZ параметрите при търсене. За тези, които се нуждаят от повече време за актуализация, отделно се поддържа клонът Extended Stable с продължителност 8 седмици. Следващата версия на Chrome 115 е обявена за 18-ти юли.
Нововъведения и промени в уеб браузъра Chrome версия 114
Разширени са функциите на мениджъра на пароли на Google (Google Password Manager), който вече е проектиран като PWA (Progressive Web App) и е достъпен чрез страницата „chrome://password-manager“. В менюто от първо ниво на браузъра е добавен бутон за отваряне на мениджъра на пароли. Въведено е групиране на сходните пароли. Процесът на проверка е подобрен. В настройките е добавена опция за поставяне на отделен пряк път на работния плот за бързо отваряне на самостоятелния интерфейс на мениджъра на пароли.
Интерфейсът на мениджъра на пароли е преработен и се показва, когато се кликне върху иконата в адресната лента. В показвания списък с пароли вече е възможно веднага да се види подробната информация, да се копира потребителското име/парола в клипборда и да се редактира запаметената бележка.
Започна постепенното въвеждане (само за някои потребители) на обновения интерфейс на страничната лента за отметки с функции като задаване на филтри, промяна на метода на сортиране и редактиране по местоположение.
Въведени са нови бутони за подсказване, които информират дали е налична актуализация, дали тя е приложена и дали се налага рестартиране след актуализирането.
Добавена е настройката chrome://flags#tab-hover-card-images за деактивиране на изскачащите миниатюри, показвани при преминаване на мишката над табовете (Tab Hover Card).
Когато е активирана функцията „Безопасно сърфиране“ > „Стандартна/усилена защита„, се извършва рекурсивна проверка на прикачените архиви след осъществено изтегляне за наличието на зловредни файлове.
Магазинът за коренови сертификати в Chrome е прехвърлен към вграденото локално хранилище за коренови сертификати (Chrome Root Store) в Android, Linux и ChromeOS (при Windows и macOS този преход бе извършен по-рано). Подходът на Chrome Root Store наподобява метода на Mozilla, която вместо да използва специфично за операционната система хранилище, използва свое отделно, независимо хранилище за коренови сертификати като първо звено за проверка на веригата на доверие на сертификата при отваряне на уеб сайтове през HTTPS.
За защита срещу прихващането на текстовите бисквитки от зловреден софтуер в платформата Windows е наложено ексклузивно блокиране на файловете, съхраняващи каквито и да било бисквитки.
Във версиите за Android и iOS е въведена възможността за отделно съхраняване на локалните настройки и настройките, получени в резултат на синхронизиране с други устройства чрез Google акаунт. Промяната от една страна дава възможност да се елиминира прехвърлянето на локални настройки по време на синхронизацията, а от друга – позволява да не се оставят външни настройки в системата след деактивиране на синхронизацията. По подразбиране разделянето на съхранението е деактивирано и изисква промяна на флага chrome://flags#enable-preferences-account-storage, за да се активира.
На сайтовете е предоставена възможността да използват API Private State Token, за да разделят различните потребители, без да използват идентификатори между сайтовете, и да предоставят информация за удостоверяване на потребителя между различните контексти. На практика API може да бъде полезен за отделяне на ботовете от реалните посетители, без да се прехвърлят изрично данните за идентификация. Идеята на API е, че конкретен сайт, в който потребителят е бил удостоверен или проверен с captcha, може да генерира токен, съхраняван от страната на браузъра. Този токен може да се използва от други сайтове, за да се провери дали потребителят е човек, а не бот. За да се контролира достъпът до новия API, в настройките е предвидена опция за автоматична проверка.
Внедрен е API Side Panel, който позволява на добавките, базирани на версия 3 на манифеста, да добавят свои собствени панели към вградения интерфейс на страничния панел.
В рамките на инициативата Privacy Sandbox е въведена технологията CHIPS (Cookies Having Independent Partitioned State) за изолиране на бисквитките, свързани с домейн от първо ниво, с помощта на новия атрибут „Partitioned“. Въпреки че при нормални обстоятелства кодът на трета страна от сайт „C“, вграден в сайтове „A“ и „B“, може да обработва бисквитките, споделяни от тези сайтове, чрез посочване на атрибута „Partitioned“ бисквитките, отворени от сайт „C“, когато кодът се изтегля от сайтове „A“ и „B“, ще бъдат напълно разделени.
В допълнение към нововъведенията и поправките на грешки, новата версия отстранява 16 уязвимости. Много от уязвимостите са идентифицирани чрез автоматизирано тестване с помощта на инструментите AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. Не са идентифицирани критични проблеми, които позволяват заобикаляне на всички нива на защита на браузъра и изпълнение на код в системата извън средата на пясъчника. Като част от паричните награди за откриване на уязвимости за текущото издание Google изплати 13 награди на стойност 65 500 долара (по една на стойност 15 000, 10 000, 2000 и 500 долара, три на стойност 9000 и две на стойност 4000 долара). Размерът на останалите 3 награди все още не е определен.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!






