Google Chrome 72 lançado
Uma nova versão do navegador da web mais popular, o Google Chrome, foi lançada. O Google Chrome 72 agora está disponível para Windows, Linux, Mac e Android. Ostentando um design minimalista, o Chrome apresenta um mecanismo de renderização da web muito poderoso "Blink" para tornar sua experiência de navegação mais rápida, segura e fácil.
O Google Chrome é o navegador da web mais popular que existe para todas as principais plataformas, como Windows, Android e Linux. Ele vem com um motor de renderização poderoso que suporta todos os padrões modernos da web.
Gorjeta: Obtenha 8 miniaturas na página nova guia no Google Chrome
O Chrome 72.0.3626.81 contém uma série de correções e melhorias, junto com toneladas de mudanças em APIs da Web e protocolos compatíveis. Aqui estão as principais mudanças neste lançamento.
Remover a fixação de chave pública com base em HTTP
A fixação de chave pública com base em HTTP (HPKP) destinava-se a permitir que os sites enviassem um cabeçalho HTTP que fixasse uma ou mais das chaves públicas presentes na cadeia de certificados do site. Infelizmente, tem uma adoção muito baixa e, embora forneça segurança contra a emissão incorreta de certificados, também cria riscos de
negação de serviço e imobilização hostil. Por esses motivos, esse recurso está sendo removido.Remover recursos de processamento de FTP
FTP é um protocolo legado não protegível. Quando até mesmo o kernel do Linux é migrando para fora dele, é hora de seguir em frente. Um passo para a descontinuação e remoção é descontinuar os recursos de renderização dos servidores FTP e, em vez disso, baixá-los. O Chrome ainda gerará listagens de diretório, mas qualquer listagem que não seja do diretório será baixada em vez de renderizada no navegador.
Obsoletar TLS 1.0 e TLS 1.1
TLS (Transport Layer Security) é o protocolo que protege HTTPS. Ele tem uma longa história que remonta ao TLS 1.0 de quase vinte anos de idade e seu predecessor ainda mais antigo, o SSL. Tanto o TLS 1.0 quanto o 1.1 têm vários pontos fracos.
- TLS 1.0 e 1.1 usam MD5 e SHA-1, ambos hashes fracos, no hash de transcrição da mensagem Concluída.
- TLS 1.0 e 1.1 usam MD5 e SHA-1 na assinatura do servidor. (Observação: esta não é a assinatura do certificado.)
- TLS 1.0 e 1.1 suportam apenas cifras RC4 e CBC. RC4 está quebrado e já foi removido. A construção do modo CBC do TLS é falha e vulnerável a ataques.
- As cifras CBC do TLS 1.0, adicionalmente, constroem seus vetores de inicialização incorretamente.
- TLS 1.0 não é mais compatível com PCI-DSS.
O suporte a TLS 1.2 é um pré-requisito para evitar os problemas acima. O grupo de trabalho TLS suspendeu o uso do TLS 1.0 e 1.1. O Chrome agora também suspendeu esses protocolos. A remoção é esperada no Chrome 81 (início de 2020).
Picture-in-Picture (PiP) agora está habilitado por padrão
Picture-in-Picture (PiP) agora está habilitado por padrão no Chrome para Linux, Mac e Windows. Isso permite que você assista a vídeos em uma janela flutuante (sempre em cima das outras janelas) para que possa ficar de olho no que está assistindo enquanto interage com outros sites ou aplicativos. Nota: a janela PiP flutuante funciona quando uma página da web está usando o Picture-in-Picture API. Para sites que não suportam a API mencionada, você pode usar a seguinte extensão.
Links para download
Instalador da web: Google Chrome Web de 32 bits | Google Chrome 64 bits
Instalador MSI / Enterprise: Instaladores MSI do Google Chrome para Windows
Nota: O instalador offline não oferece suporte ao recurso de atualização automática do Chrome. Ao instalá-lo desta forma, você será forçado a sempre atualizar seu navegador manualmente.
Fonte: Google / Pete LePage