Ang pagpagawas sa Chrome 107

Gipadayag sa Google ang pagpagawas sa web browser sa Chrome 107. Sa samang higayon, ang usa ka lig-on nga pagpagawas sa libre nga proyekto sa Chromium, nga nagsilbing basehan sa Chrome, anaa. Ang browser sa Chrome lahi sa Chromium sa paggamit sa mga logo sa Google, ang presensya sa usa ka sistema sa pagpadala sa mga pahibalo kung adunay pagkahagsa, mga module alang sa pagdula sa sulud nga giprotektahan sa kopya sa video (DRM), usa ka sistema alang sa awtomatikong pag-install sa mga update, permanente nga makapahimo sa pag-inusara sa Sandbox. , paghatag og mga yawe sa Google API ug pagpasa sa RLZ atol sa pagpangita. Alang niadtong nanginahanglan ug dugang panahon sa pag-update, ang Extended Stable nga sanga gilain nga gisuportahan, gisundan sa 8 ka semana. Ang sunod nga pagpagawas sa Chrome 108 gikatakda alang sa Nobyembre 29th.

Mga dagkong kausaban sa Chrome 107:

  • Gidugang nga suporta alang sa mekanismo sa ECH (Encrypted Client Hello), nga nagpadayon sa pagpalambo sa ESNI (Encrypted Server Name Indication) ug gigamit sa pag-encrypt sa impormasyon mahitungod sa TLS session parameters, sama sa gihangyo nga domain name. Ang yawe nga kalainan tali sa ECH ug ESNI mao nga imbis nga mag-encrypt sa lebel sa indibidwal nga mga natad, ang ECH nag-encrypt sa tibuuk nga mensahe sa TLS ClientHello, nga nagtugot kanimo nga babagan ang mga pagtulo sa mga natad nga wala masakop sa ESNI, pananglitan, ang PSK (Pre-Shared Key) natad. Gigamit usab sa ECH ang HTTPSSVC DNS record imbes nga TXT record aron ipaabot ang publikong yawe nga impormasyon, ug naggamit ug authenticated end-to-end encryption base sa Hybrid Public Key Encryption (HPKE) nga mekanismo aron makuha ug ma-encrypt ang yawe. Aron makontrol kung gi-enable ba ang ECH, ang setting nga "chrome://flags#encrypted-client-hello" gisugyot.
  • Ang suporta alang sa hardware accelerated nga video decoding sa H.265 (HEVC) nga format gi-enable.
  • Ang ikalimang yugto sa pagkunhod sa impormasyon sa User-Agent HTTP header ug JavaScript parameters navigator.userAgent, navigator.appVersion ug navigator.platform gi-activate, gipatuman aron makunhuran ang impormasyon nga magamit sa pasibo nga pag-ila sa user. Gipakunhod sa Chrome 107 ang impormasyon sa plataporma ug processor sa linya sa User-Agent alang sa mga tiggamit sa desktop, ug gi-frozen ang mga sulod sa navigator.platform JavaScript parameter. Ang pagbag-o mamatikdan lamang sa mga bersyon alang sa plataporma sa Windows, diin ang espesipikong bersyon sa plataporma giusab ngadto sa "Windows NT 10.0". Sa Linux, ang sulud sa plataporma sa User-Agent wala mausab.

    Kaniadto, ang MINOR.BUILD.PATCH nga mga numero nga naglangkob sa bersyon sa browser giilisan ug 0.0.0. Sa umaabot, giplano nga ibilin lamang ang kasayuran bahin sa ngalan sa browser, mayor nga bersyon sa browser, plataporma ug tipo sa aparato (mobile phone, PC, tablet) sa header. Aron makakuha og dugang nga datos, sama sa eksaktong bersyon ug gipalapdan nga data sa plataporma, kinahanglan nimong gamiton ang User Agent Client Hints API. Para sa mga site nga walay igong bag-ong impormasyon ug dili pa andam nga mobalhin sa User Agent Client Hint, hangtod Mayo 2023 aduna silay kahigayonan nga ibalik ang tibuok User-Agent.

  • Ang bersyon sa Android wala na nagsuporta sa Android 6.0 nga plataporma; ang browser karon nanginahanglan ug labing menos Android 7.0.
  • Ang disenyo sa interface alang sa pagsubay sa kahimtang sa mga pag-download giusab. Imbis sa ilawom nga linya nga adunay datos sa pag-uswag sa pag-download, usa ka bag-ong timailhan ang gidugang sa panel nga adunay address bar; kung imong gi-klik kini, ang pag-uswag sa pag-download sa mga file ug usa ka kasaysayan nga adunay usa ka lista sa na-download na nga mga file gipakita. Dili sama sa ubos nga panel, ang buton kanunay nga gipakita sa panel ug nagtugot kanimo nga dali nga maka-access sa imong kasaysayan sa pag-download. Ang bag-ong interface sa pagkakaron gitanyag nga default lamang sa pipila ka mga tiggamit ug ipaabot sa tanan kung walay mga problema.
    Ang pagpagawas sa Chrome 107
  • Alang sa mga tiggamit sa desktop, posible ang pag-import sa mga password nga gitipigan sa usa ka file sa CSV format. Kaniadto, ang mga password gikan sa usa ka file ngadto sa browser mabalhin lamang pinaagi sa passwords.google.com nga serbisyo, apan karon mahimo usab kini pinaagi sa Google Password Manager nga gitukod sa browser.
  • Human makamugna ang user og bag-ong profile, usa ka prompt ang gipakita nga nag-aghat kanimo sa pagpagana sa pag-synchronize ug adto sa mga setting, diin mahimo nimong usbon ang ngalan sa profile ug pagpili og tema nga kolor.
  • Ang bersyon alang sa Android nga plataporma nagtanyag og bag-ong interface alang sa pagpili sa mga file sa multimedia alang sa pag-upload sa mga litrato ug mga video (imbes sa kaugalingong pagpatuman niini, ang standard nga Android Media Picker interface ang gigamit).
    Ang pagpagawas sa Chrome 107
  • Ang awtomatik nga pagbawi sa pagtugot sa pagpakita sa mga pahibalo gihatag alang sa mga site nga nakit-an nga nagpadala mga pahibalo ug mga mensahe nga makabalda sa tiggamit. Dugang pa, alang sa ingon nga mga site, ang mga hangyo alang sa pagtugot sa pagpadala mga pahibalo gisuspinde.
  • Ang Screen Capture API nagdugang og bag-ong mga kabtangan nga may kalabutan sa pagpakigbahin sa screen - selfBrowserSurface (nagtugot kanimo nga dili iapil ang kasamtangan nga tab sa pagtawag sa getDisplayMedia()), surfaceSwitching (gitugotan ka sa pagtago sa buton alang sa pagbalhin sa mga tab) ug displaySurface (gitugotan ka nga limitahan ang pagpaambit sa tab, bintana, o screen).
  • Gidugang ang propyedad sa renderBlockingStatus sa Performance API aron mailhan ang mga kahinguhaan nga maoy hinungdan sa paghunong sa paghubad sa panid hangtod nga mahuman kini sa pagkarga.
  • Daghang mga bag-ong API ang gidugang sa Origin Trials mode (mga eksperimento nga mga bahin nga nanginahanglan lahi nga pagpaaktibo). Ang Origin Trial nagpasabot sa abilidad sa pagtrabaho uban sa espesipikong API gikan sa mga aplikasyon nga gi-download gikan sa localhost o 127.0.0.1, o human sa pagparehistro ug pagdawat sa usa ka espesyal nga timaan nga balido sa limitado nga panahon alang sa usa ka piho nga site.
    • Declarative API PendingBeacon, nga nagtugot kanimo sa pagkontrolar sa pagpadala sa datos nga wala magkinahanglan og tubag (beacon) sa server. Gitugotan ka sa bag-ong API nga itugyan ang pagpadala sa ingon nga datos sa browser, nga wala kinahanglana nga tawagan ang mga operasyon sa pagpadala sa usa ka piho nga oras, pananglitan, aron maorganisar ang pagbalhin sa telemetry pagkahuman gisira sa gumagamit ang panid.
    • Ang Permissions-Policy (Feature Policy) HTTP header, nga gigamit sa pagdelegar sa awtoridad ug pagpagana sa mga advanced features, karon nagsuporta sa "unload" nga bili, nga magamit sa pag-disable sa mga handler para sa "unload" nga panghitabo sa panid.
  • Ang suporta alang sa "rel" nga hiyas gidugang sa tag, nga nagtugot kanimo sa paggamit sa "rel=noreferrer" nga parameter sa pag-navigate pinaagi sa mga porma sa web aron ma-disable ang pagpadala sa Referer header o "rel=noopener" aron ma-disable. pagbutang sa Window.opener property ug idili ang pag-access sa konteksto diin gihimo ang transisyon.
  • Ang CSS Grid adunay dugang nga suporta alang sa pag-interpolasyon sa grid-template-column ug grid-template-rows nga mga kabtangan aron makahatag og hapsay nga transisyon tali sa lain-laing grid states.
  • Ang mga pag-ayo gihimo sa mga himan alang sa mga web developer. Gidugang ang abilidad sa pag-configure sa mga hotkey. Gipauswag nga pag-inspeksyon sa memorya sa mga butang sa aplikasyon sa C/C++ nga nakabig sa format sa WebAssembly.

Dugang sa mga inobasyon ug pag-ayo sa bug, ang bag-ong bersyon nagwagtang sa 14 nga mga kahuyangan. Daghan sa mga kahuyangan ang giila isip resulta sa automated testing gamit ang AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ug AFL tools. Wala’y nakita nga kritikal nga mga problema nga magtugot sa usa nga makalikay sa tanan nga lebel sa proteksyon sa browser ug ipatuman ang code sa sistema sa gawas sa palibot sa sandbox. Isip kabahin sa programa sa pagbayad sa cash rewards sa pagdiskubre sa mga kahuyangan alang sa kasamtangan nga pagpagawas, ang Google mibayad ug 10 ka mga awards sa kantidad nga 57 mil US dollars (usa ka award nga $20000, $17000 ug $7000, duha ka award nga $3000, tulo ka award nga $2000 ug usa award nga $1000). Ang gidak-on sa usa ka ganti wala pa matino.

Source: opennet.ru

Idugang sa usa ka comment