The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск web-браузера Chrome 142

30.10.2025 13:04

Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей RLZ-параметров при поиске. Для тех, кому необходимо больше времени на обновление, отдельно поддерживается ветка Extended Stable, сопровождаемая 8 недель. Следующий выпуск Chrome 143 запланирован на 2 декабря.

Основные изменения в Chrome 142:

  • Включена защита от обращения к локальной системе при взаимодействии с публичными сайтами. При обращениях с сайта в публичной или внутренней сети (интранет) к IP-адресам локальной системы или loopback-интерфейсу (127.0.0.0/8) браузер будет выводить пользователю диалог с запросом подтверждения операции. Под действия защиты попадают попытки загрузки ресурсов, запросы fetch() и iframe-вставки. Защита пока не применяется для соединений через WebSockets, WebTransport и WebRTC, но будет добавлена для данных технологий позднее.

    Обращение к внутренним ресурсам используются злоумышленниками для осуществления CSRF-атак на маршрутизаторы, точки доступа, принтеры, корпоративные web-интерфейсы и другие устройства и сервисы, принимающие запросы только из локальной сети. Кроме того, сканирование внутренних ресурсов может использоваться для косвенной идентификации или сбору сведений о локальной сети.

  • Предложен единый упрощённый интерфейс для привязки к учётной записи в Google и синхронизации данных, таких как сохранённые пароли и закладки. Синхронизация интегрирована с входом в учётную запись и не преподносится как отдельная возможность в настройках. Пользователи могут подключить Chrome к учётной записи в Google и использовать её для хранения паролей, закладок, истории посещений и вкладок. Возможность пока активирована для части пользователей, постепенно охват будет увеличиваться.
  • Задействована новая модель изоляции процессов - "Origin Isolation", при которой каждый источник контента (origin - связка из протокола, домена и порта, например, "https://foo.example.com"), изолируется в отдельном процессе отрисовки. Так как увеличение дробления изоляции может привести к повышению потребления памяти и росту нагрузки на CPU, новый режим изоляции включается только на системах, имеющих больше 4 ГБ ОЗУ. На маломощном оборудовании продолжит использоваться старый подход к изоляции, при котором в отдельном процессе изолируются все разные источники контента, связанные с одним сайтом (например, foo.example.com и bar.example.com).
  • На системах с Windows и macOS, в которых не применяется централизованное управление Chrome, реализовано автоматическое отключение принудительно установленных браузерных дополнений, в которых выявлены несущественные нарушения правил каталога Chrome Web Store. К несущественным нарушениям причисляется наличие потенциальных уязвимостей, навязывание дополнения без ведома пользователя, манипуляции с метаданными, нарушение правил работы с пользовательскими данными и введение в заблуждение о функциональности. При желании пользователь может вернуть отключённое дополнение.
  • В версии для Android, по аналогии со сборками для десктоп-систем, реализован вывод предупреждения о мошеннических страницах, выявленных большой языковой моделью на основе анализа содержимого. Использование AI применяется в режиме расширенной защиты браузера (Enhanced Safe Browsing). AI-модель выполняется на стороне клиента, но в случае выявления подозрений на сомнительный контент, выполняется дополнительная проверка на серверах Google.
  • В реализации протокола DTLS (Datagram Transport Layer Security, аналог TLS для UDP), применяемой для соединений WebRTC, включено использование алгоритмов постквантового шифрования.
  • Реализовано сохранение статуса активации, выставляемого при активности пользователя на странице, после перехода на другую страницу с тем же доменом. Сохранение активации упростит разработку многостраничных web-приложений и решит такие проблемы, как выставление фокуса ввода при отображении сайтом своей виртуальной клавиатуры.
  • В CSS добавлены псевдо-классы ":target-before" и ":target-after" для определения предыдущих и следующих маркеров, относительно текущей позиции прокрутки (":target-current").
  • В контейнерах стилей ("@container") и функции "if()" разрешено использование синтаксиса диапазонов (Range Syntax), определённого в спецификации Media Queries Level 4 и позволяющего использовать обычные математические операторы сравнения и логические операторы для определения диапазонов значений. Например, теперь можно указывать "@container style(--inner-padding > 1em)" и "background-color: if(style(attr(data-columns, type<number>) > 2): lightblue; else: white);"
  • В элементы "<button>" и "<a>" добавлена поддержка атрибута "interestfor", при помощи которого можно организовать вызов действий, например, показать всплывающее окно, в ситуациях когда пользователь проявит интерес к элементу. Признаками проявления интереса браузер считает такие ситуации, как наведение и удержание указателя на элементе, нажатие горячих клавиш или удержание касания на сенсорном экране. При выявлении интереса на элементе с атрибутом "interestfor" браузер генерирует событие InterestEvent.
  • Внесены улучшения в инструменты для web-разработчиков. В верхний правый угол добавлена кнопка для быстрого вызова AI-ассистента. Элемент контекстного меню "Ask AI" переименован в "Debug with AI" и расширен возможностью выполнения непосредственных действий в зависимости от контекста. В web-консоли и панели с кодом AI-ассистент Gemini теперь может генерировать рекомендации с кодом.

    В инструментах для web-разработчиков обеспечена интеграция с сервисом GDP (Google Developer Program). Разработчик теперь сможет подключаться к своему профилю в GDP непосредственно из Chrome DevTools и получать бонусы за выполнение определённых работ в данном интерфейсе.

Кроме нововведений и исправления ошибок в новой версии устранены 20 уязвимостей. Многие из уязвимостей выявлены в результате автоматизированного тестирования инструментами AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer и AFL. Критических проблем, которые позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения, не выявлено. В рамках программы по выплате денежного вознаграждения за обнаружение уязвимостей для текущего релиза компания Google учредила 20 премий на сумму 130 тысяч долларов США (две премии 50 тысяч долларов, по одной премии в $10000 и три премии $3000, две премии $2000 и три премии $1000). Размер 8 вознаграждений пока не определён.

Дополнительно можно отметить выявление ещё не исправленной уязвимости в движке Blink, которая приводит к аварийному завершению и зависанию браузера при выполнении определённого JavaScript-кода. Уязвимость вызвана архитектурными проблемами в движке отрисовки, связанными с отсутствием ограничения на интенсивность операций обновления свойства "document.title". Отсутствие ограничений позволяет использовать "document.title" для внесения в DOM десятков миллионов изменений в секунду, что через несколько секунд приводит к зависанию интерфейса из-за блокировки основного потока и значительного потребления памяти, а через 15-60 cекунд браузер аварийно завершает работу.

  1. Главная ссылка к новости (https://chromereleases.googleb...)
  2. OpenNews: Выпуск web-браузера Chrome 141
  3. OpenNews: Chrome и Android прекратят использование многих технологий, созданных проектом Privacy Sandbox
  4. OpenNews: Google подтвердил грядущее слияние Android и Chrome OS
  5. OpenNews: Google представил AI-возможности Chrome
  6. OpenNews: За 10 месяцев в Chrome удалось на 22% повысить производительность в тесте Speedometer 3
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64142-chrome
Ключевые слова: chrome
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (23) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:25, 30/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Хороший браузер! А доля рынка это подтверждает.
     
     
  • 2.2, Аноним (2), 13:29, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Хром бег гугл сервисов, Андроид без гугл сервисов, интернет бег Хрома не имеет смысла.
     
  • 2.5, Admino (ok), 13:39, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Я так понимаю, ты молодой и не застал времена IE 5.
     
     
  • 3.17, нах. (?), 14:44, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    А что ийе пять? Тоже был хороший браузер, и доля рынка это подтверждало.

    Но есть один нюанс - его тогдашнему разработчику не приходило в голову переписать ключевые сервисы в интернете так, чтобы они нормально работали только в ie.

     
     
  • 4.32, Аноним (-), 15:24, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Internet Explorer был жутко тормознутым и открывал каждую новую страницу в отдельной странице. Вкладок он не знал. А вот Mozilla Firefox открывал каждую страницу в новой вкладке и был очень быстрым.

    А доля рынка Internet Explorer объяснияется тем, что люди не знали про альтернативные браузеры и не умели их скачать и установить.

     
     
  • 5.35, Аноним (35), 15:33, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вообще не так. Все всё знали, просто многие сайты (особенно рабочие в первую очередь!) работали только в осле. Но в том числе из-за запроса людей сайты начали это понимать и подстраиваться под стандарты.
     
  • 2.22, Ан339ним (?), 15:04, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А пользоваться не боишься? Там же телеметрия!!
     
     
  • 3.28, Аноним (28), 15:15, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В белом шуме доли рынка спрятаться и обмануть тем самым систему. Норм план,нет? D
     
     
  • 4.33, Аноним (-), 15:27, 30/10/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.24, Аноним (24), 15:05, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Доля рынка - это когда средний юзеры не заметит разницы если ему подменить Chrome на Firefox? Ну да, объективная доля рынка.
     
     
  • 3.29, Аноним (1), 15:17, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Все это заметят! Так как в одном браузере интерфейс просто сама стабильность, а в другом очень сильно меняется и играют в перестановки кроватей.

    Firefox это отдельная тема для разговора, это не Google выкупил Pocket чтобы его закрыть.

     
  • 2.27, _kp (ok), 15:12, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >>Хороший браузер

    Был. С этим не спорю.
    Но портится.

    И развитие не отвечает потребностям пользователей.
    Internet explorer тоже когда то доминировал, а умудрился засахариться и преараться в ругательство.

     
     
  • 3.31, Аноним (31), 15:24, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Никогда не был. Всегда был ущербным гумном по сравнению с файрфоксом.
     

  • 1.9, Аноним (9), 14:02, 30/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я вот хрому до сих пор хочу "припомнить" запрет использования их учетки под хромиумом, т.к. пользовался раньше именно хромиумом, но не могу понять как реализовать свое желание отомстить, т.к. у меня многое завязано на их сервисы(((((
     
     
  • 2.16, Аноним (16), 14:37, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Вот классический пример того, что не надо привязываться к вендору)
     
     
  • 3.25, Аноним (28), 15:06, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Нет надо, а то про немножко бесплатной свободы комент не написать будет.
     

  • 1.12, Аноним (12), 14:20, 30/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >для текущего релиза компания Google учредила 20 премий на сумму 130 тысяч долларов США

    https://gs.statcounter.com/browser-market-share

     
  • 1.13, Ilnarildarovuch (?), 14:26, 30/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну круто, нормальный браузер
     
  • 1.15, Аноним (15), 14:35, 30/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    четвертый манифест гаек ещё не завезли.. вообще что-ли там не работают
     
  • 1.23, _kp (ok), 15:04, 30/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    >>дробления изоляции ПРИВЕДЕТ к пожиранию памяти и CPU

    Тот случай, когда побочка от лечения страшнее болезни.


    >> включается только на системах, имеющих больше 4 ГБ ОЗУ.

    То есть практически везде будет плохо!
    И 16Гб ОЗУ становится - ни о чём, а 32Гб будет минимум для бомжа.


    Ps:
    Некоторые пишут, что Память стоит копейки.
    Ну не совсем копейки, да и в ноутбуках и планшетах распаяна.
    Кстати про память и копейки, это к пользователям Маков. Уже вижу как обладатели массовых нетбуков Apple с 8Гб ОЗУ запрыгали от радости ;)

     
     
  • 2.26, Аноним (28), 15:10, 30/10/2025 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 2.34, супер марио (?), 15:31, 30/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Если ты не можешь купить оперативки, которая стоит жалких несколько тысяч рублей, то ты просто лох.
     

  • 1.30, Аноним (30), 15:23, 30/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кстати, почему-то css media query нормально работают только в фоксе и хроме, даже на айфоне они работают не так как надо. Почему так?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру