Ang pagpagawas sa Chrome 103

Gipadayag sa Google ang pagpagawas sa web browser sa Chrome 103. Sa samang higayon, ang usa ka lig-on nga pagpagawas sa libre nga proyekto sa Chromium, nga nagsilbing basehan sa Chrome, anaa. Ang browser sa Chrome lahi sa Chromium sa paggamit sa mga logo sa Google, ang presensya sa usa ka sistema sa pagpadala sa mga pahibalo kung adunay pagkahagsa, mga module alang sa pagdula sa sulud nga giprotektahan sa kopya sa video (DRM), usa ka sistema alang sa awtomatikong pag-install sa mga update, permanente nga makapahimo sa pagbulag sa Sandbox. , paghatag og mga yawe sa Google API ug pagpasa sa RLZ- sa pagpangita. Alang niadtong nanginahanglan ug dugang panahon sa pag-update, ang Extended Stable nga sanga gilain nga gisuportahan, gisundan sa 8 ka semana. Ang sunod nga pagpagawas sa Chrome 104 gikatakda sa Agosto 2th.

Mga dagkong kausaban sa Chrome 103:

  • Gidugang ang usa ka eksperimento nga editor sa imahe nga gitawag aron usbon ang mga screenshot sa panid. Naghatag ang editor og mga gimbuhaton sama sa pag-crop, pagpili sa usa ka lugar, pagpintal gamit ang brush, pagpili sa usa ka kolor, pagdugang sa mga label sa teksto, ug pagpakita sa kasagaran nga mga porma ug primitibo sama sa mga linya, rectangles, lingin, ug mga pana. Aron mahimo ang editor, kinahanglan nimo nga i-aktibo ang mga setting nga "chrome://flags/#sharing-desktop-screenshots" ug "chrome://flags/#sharing-desktop-screenshots-edit". Human sa paghimo og screenshot pinaagi sa Share menu sa address bar, makaadto ka sa editor pinaagi sa pag-klik sa “Edit” button sa screenshot preview page.
    Ang pagpagawas sa Chrome 103
  • Ang mga kapabilidad sa mekanismo nga gidugang sa Chrome 101 alang sa prerendering sa sulod sa mga rekomendasyon sa Omnibox address bar gipalapdan. Ang predictive rendering nagdugang sa nauna nga magamit nga abilidad sa pagkarga sa mga rekomendasyon nga lagmit nga ma-navigate nga wala maghulat sa usa ka pag-klik sa gumagamit. Dugang sa pagkarga, ang sulud sa mga panid nga may kalabotan sa mga rekomendasyon mahimo na nga ma-render sa usa ka buffer (lakip ang pagpatuman sa script ug punoan sa DOM formation), nga nagtugot alang sa diha-diha nga pagpakita sa mga rekomendasyon human sa usa ka click . Aron makontrol ang predictive rendering, ang mga setting "chrome://flags/#enable-prerender2", "chrome://flags/#omnibox-trigger-for-prerender2" ug "chrome://flags/#search-suggestion-for -" gisugyot. prerender2".

    Gidugang sa Chrome 103 para sa Android ang Speculations Rules API, nga nagtugot sa mga tagsulat sa website nga isulti sa browser kung unsang mga panid ang lagmit nga bisitahan sa usa ka user. Gigamit sa browser kini nga kasayuran aron aktibo nga magkarga ug maghatag sulud sa panid.

  • Ang bersyon sa Android adunay bag-ong tagdumala sa password nga nagtanyag parehas nga kasinatian sa pagdumala sa password nga nakit-an sa mga aplikasyon sa Android.
  • Ang bersyon sa Android adunay dugang nga suporta alang sa serbisyo nga "Uban sa Google", nga nagtugot sa tiggamit sa pagpahayag sa pasalamat sa ilang mga paboritong site nga nakarehistro sa serbisyo pinaagi sa pagbalhin sa bayad o libre nga mga digital sticker. Ang serbisyo sa pagkakaron anaa lamang sa mga tiggamit sa US.
    Ang pagpagawas sa Chrome 103
  • Gipauswag nga awtomatikong pagpuno sa mga natad nga adunay mga numero sa credit ug debit card sa pagbayad, nga karon nagsuporta sa mga kard nga gitipigan pinaagi sa Google Pay.
  • Ang bersyon sa Windows naggamit sa usa ka built-in nga DNS client sa default, nga gigamit usab sa macOS, Android ug Chrome OS nga mga bersyon.
  • Ang Local Font Access API na-stabilize ug gitanyag sa tanan, diin mahimo nimong ipasabut ug magamit ang mga font nga na-install sa sistema, ingon usab ang pagmaniobra sa mga font sa ubos nga lebel (pananglitan, pagsala ug pagbag-o sa mga glyph).
  • Gidugang nga suporta alang sa HTTP response code 103, nga nagtugot kanimo sa pagpahibalo sa kliyente mahitungod sa mga sulod sa pipila ka mga HTTP header diha-diha dayon human sa hangyo, nga dili maghulat sa server nga makompleto ang tanang mga operasyon nga may kalabutan sa hangyo ug magsugod sa pag-alagad sa sulod. Sa susamang paagi, makahatag ka ug mga pahibalo bahin sa mga elemento nga may kalabotan sa panid nga giserbisyuhan nga mahimong ma-preloaded (pananglitan, ang mga link sa css ug javascript nga gigamit sa panid mahimong ihatag). Kay nakadawat ug impormasyon bahin sa maong mga kahinguhaan, ang browser makasugod sa pag-download niini nga dili maghulat sa main page nga mahuman ang rendering, nga makapamenos sa kinatibuk-ang oras sa pagproseso sa hangyo.
  • Sa Origin Trials mode (mga eksperimento nga mga bahin nga nanginahanglan lahi nga pagpaaktibo), ang pagsulay sa Federated Credential Management (FedCM) API nagsugod na lamang sa mga asembliya alang sa platform sa Android, nga nagtugot kanimo sa paghimo og hiniusa nga mga serbisyo sa pagkilala nga nagsiguro sa pagkapribado ug pagtrabaho nga wala’y krus. -Mga mekanismo sa pagsubay sa site, sama sa pagproseso sa Cookie sa ikatulo nga partido. Ang Origin Trial nagpasabot sa abilidad sa pagtrabaho uban sa espesipikong API gikan sa mga aplikasyon nga gi-download gikan sa localhost o 127.0.0.1, o human sa pagparehistro ug pagdawat sa usa ka espesyal nga timaan nga balido sa limitado nga panahon alang sa usa ka piho nga site.
  • Ang Client Hints API, nga gipalambo isip usa ka puli sa User-Agent header ug nagtugot kanimo sa pagpili sa paghatag og data mahitungod sa piho nga browser ug mga parameter sa sistema (bersyon, plataporma, ug uban pa) human lamang sa usa ka hangyo sa server, midugang sa abilidad sa pag-ilis sa tinumotumo nga mga ngalan ngadto sa listahan sa browser identifiers, sumala sa mga analohiya sa GREASE (Generate Random Extensions And Sustain Extensibility) nga mekanismo nga gigamit sa TLS. Pananglitan, dugang sa '"Chrome"; v="103″' ug '"Chromium"; v=»103″' usa ka random identifier sa usa ka wala nga browser ''(Dili; Browser"; v=»12″' mahimong idugang sa lista. Ang ingon nga pagpuli makatabang sa pag-ila sa mga problema sa pagproseso sa mga identifier sa wala mailhi nga mga browser, nga mitultol sa kamatuoran nga ang alternatibong mga browser napugos sa pagpakaaron-ingnon nga ubang mga sikat nga browsers sa paglaktaw sa pagsusi batok sa mga listahan sa madawat nga mga browser.
  • Ang mga file sa AVIF image format gidugang sa listahan sa gitugotan nga pagpaambit pinaagi sa iWeb Share API.
  • Gidugang nga suporta alang sa "deflate-raw" compression format, nga nagtugot sa pag-access sa hubo nga compressed stream nga walay mga header ug serbisyo sa katapusan nga mga bloke, nga magamit, pananglitan, sa pagbasa ug pagsulat sa mga zip file.
  • Alang sa mga elemento sa porma sa web, posible nga gamiton ang attribute nga "rel", nga nagtugot kanimo sa paggamit sa parameter nga "rel=noreferrer" sa pag-navigate pinaagi sa mga porma sa web aron ma-disable ang transmission sa Referer header o "rel=noopener" aron ma-disable ang setting. ang Window.opener property ug dumilian ang pag-access sa konteksto diin gihimo ang transisyon.
  • Ang pagpatuman sa panghitabo sa popstate nahiuyon sa pamatasan sa Firefox. Ang popstate nga panghitabo karon gipabuthan dayon pagkahuman sa pagbag-o sa URL, nga wala maghulat nga mahitabo ang load event.
  • Para sa mga panid nga giablihan nga walay HTTPS ug gikan sa iframe blocks, ang access sa Gampepad API ug Battery Status API gidili.
  • Usa ka forget() nga pamaagi ang gidugang ngadto sa SerialPort nga butang aron mabiyaan ang mga permiso nga gihatag kaniadto sa user nga maka-access sa serial port.
  • Ang usa ka hiyas nga visual-box gidugang ngadto sa overflow-clip-margin CSS property, nga nagtino kung asa magsugod sa pag-trim sa sulod nga lapas sa utlanan sa lugar (makuha ang values ​​content-box, padding-box ug border- kahon).
  • Sa mga bloke sa iframe nga adunay hiyas sa sandbox, ang pagtawag sa mga eksternal nga protocol ug paglansad sa mga aplikasyon sa external handler gidili. Aron ma-override ang restriksyon, gamita ang allow-popups, allow-top-navigation, ug allow-top-navigation-with-user-activation properties.
  • Giwagtang ang nga elemento, nga nahimong walay kahulogan sa dihang ang mga plugins wala na gisuportahan.
  • Ang mga pag-ayo gihimo sa mga himan alang sa mga web developer. Pananglitan, sa panel sa Estilo nahimong posible ang pagtino sa kolor sa usa ka punto sa gawas sa bintana sa browser. Gipauswag nga preview sa mga kantidad sa parameter sa debugger. Gidugang ang abilidad sa pag-usab sa han-ay sa mga panel sa interface sa Elemento.

Dugang sa mga inobasyon ug pag-ayo sa bug, ang bag-ong bersyon nagwagtang sa 14 ka mga kahuyangan. Daghan sa mga kahuyangan ang giila isip resulta sa automated testing gamit ang AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ug AFL tools. Usa sa mga problema (CVE-2022-2156) gi-assign sa usa ka kritikal nga lebel sa kapeligrohan, nga nagpasabot sa abilidad sa paglaktaw sa tanang lebel sa proteksyon sa browser ug pagpatuman sa code sa sistema sa gawas sa sandbox environment. Ang mga detalye sa kini nga pagkahuyang wala pa gibutyag, nahibal-an lamang nga kini tungod sa pag-access sa usa ka libre nga bloke sa memorya (paggamit-pagkahuman-libre).

Isip kabahin sa programa sa pagbayad sa cash rewards sa pagdiskubre sa mga kahuyangan alang sa kasamtangan nga pagpagawas, ang Google mibayad og 9 awards sa kantidad nga 44 mil US dollars (usa ka award nga $20000, usa ka award nga $7500, usa ka award nga $7000, duha ka award nga $3000 ug usa matag usa sa $2000, $1000 ug $500). ). Ang gidak-on sa ganti alang sa usa ka kritikal nga kahuyangan wala pa matino.

Source: opennet.ru

Idugang sa usa ka comment