{"id":53890,"date":"2019-12-12T00:00:00","date_gmt":"2019-12-11T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/reliz-chrome-79"},"modified":"2020-02-18T14:01:50","modified_gmt":"2020-02-18T11:01:50","slug":"reliz-chrome-79","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-chrome-79","title":{"rendered":"\ud83e\udd47 Vuln\u00e9rabilit\u00e9 dans ld.so OpenBSD | ProHoster","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La soci\u00e9t\u00e9 Google <noindex><a rel=\"nofollow\" href=\"https:\/\/chromereleases.googleblog.com\/2019\/12\/stable-channel-update-for-desktop.html\">pr\u00e9sent\u00e9e<\/a><\/noindex> la sortie du navigateur web <noindex><a rel=\"nofollow\" href=\"http:\/\/www.google.com\/chrome\">Chrome 79<\/a><\/noindex>. En m\u00eame temps <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromium.org\/developers\/calendar\">disponible<\/a><\/noindex> version stable du projet open source <noindex><a rel=\"nofollow\" href=\"http:\/\/dev.chromium.org\/\">Chromium<\/a><\/noindex>, qui sert de base \u00e0 Chrome. Le navigateur Chrome <noindex><a rel=\"nofollow\" href=\"https:\/\/code.google.com\/p\/chromium\/wiki\/ChromiumBrowserVsGoogleChrome\">se distingue<\/a><\/noindex> par l'utilisation des logos Google, la pr\u00e9sence d'un syst\u00e8me d'envoi de notifications en cas de crash, la possibilit\u00e9 de t\u00e9l\u00e9charger le module Flash sur demande, des modules pour la lecture de contenu vid\u00e9o prot\u00e9g\u00e9 (DRM), un syst\u00e8me de mise \u00e0 jour automatique et la transmission lors des recherches <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=26822\">des param\u00e8tres RLZ<\/a><\/noindex>La prochaine version de Chrome 80 est pr\u00e9vue pour le 4 f\u00e9vrier.<\/p>\n<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/support.google.com\/chrome\/a\/answer\/7679408\">Principales<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/productforums.google.com\/forum\/#!forum\/chrome\">modifications<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.chromium.org\/2019\/10\/chrome-79-beta-virtual-reality-comes-to.html\">dans<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/developers.google.com\/web\/updates\/2019\/\">Chrome<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/v8.dev\/blog\/v8-release-79\">79<\/a><\/noindex>:<\/p>\n<ul>\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/security.googleblog.com\/2019\/12\/better-password-protections-in-chrome.html\">Activ\u00e9<\/a><\/noindex> du composant Password Checkup, con\u00e7u pour analyser la fiabilit\u00e9 des mots de passe utilis\u00e9s par l'utilisateur. Lors d'une tentative de connexion \u00e0 un site, Password Checkup <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=50103\">effectue<\/a><\/noindex> v\u00e9rification du login et du mot de passe par rapport \u00e0 une base de donn\u00e9es de comptes compromis avec un avertissement en cas de d\u00e9tection de probl\u00e8mes (la v\u00e9rification est effectu\u00e9e sur la base d'un pr\u00e9fixe de hachage c\u00f4t\u00e9 utilisateur). La v\u00e9rification se fait sur une base englobant plus de 4 milliards de comptes compromis figurant dans des fuites de donn\u00e9es utilisateurs. Un avertissement est \u00e9galement \u00e9mis lors de l'utilisation de mots de passe trivials tels que \u00ab abc123 \u00bb. Un param\u00e8tre sp\u00e9cial a \u00e9t\u00e9 mis en place pour g\u00e9rer l'activation de Password Checkup dans la section \u00ab Sync et Services Google \u00bb.\n<li class=\"l\"> Une nouvelle technologie de d\u00e9tection du phishing en temps r\u00e9el a \u00e9t\u00e9 introduite. Auparavant, la v\u00e9rification se faisait par le biais de listes noires Safe Browsing t\u00e9l\u00e9charg\u00e9es localement, qui \u00e9taient mises \u00e0 jour environ toutes les 30 minutes, ce qui s'est av\u00e9r\u00e9 insuffisant, par exemple, dans le cas d'un changement fr\u00e9quent de domaines par les cybercriminels. Le nouveau syst\u00e8me permet de v\u00e9rifier les URL \u00e0 la vol\u00e9e avec une v\u00e9rification pr\u00e9alable \u00e0 l'aide de listes blanches, contenant les hachages de milliers de sites populaires et dignes de confiance. Si le site ouvert n'est pas dans la liste blanche, le navigateur v\u00e9rifie l'URL sur le serveur Google en transmettant les 32 premiers bits du hachage SHA-256 du lien, dont les donn\u00e9es personnelles potentielles sont extraites. Selon Google, cette nouvelle approche permet d'augmenter de 30 % l'efficacit\u00e9 des avertissements pour les nouveaux sites de phishing.\n<li class=\"l\"> Une protection proactive contre le transfert des identifiants Google et de tous les mots de passe enregistr\u00e9s dans le gestionnaire de mots de passe \u00e0 travers des pages de phishing a \u00e9t\u00e9 ajout\u00e9e. Lorsqu'un utilisateur essaie d'entrer un mot de passe enregistr\u00e9 sur un site o\u00f9 ce mot de passe n'est g\u00e9n\u00e9ralement pas utilis\u00e9, un avertissement sur une action potentiellement dangereuse sera affich\u00e9.\n<li class=\"l\"> Pour les connexions utilisant TLS 1.0 et 1.1, un indicateur de connexion non s\u00e9curis\u00e9e sera d\u00e9sormais affich\u00e9. Le support complet de TLS 1.0 et 1.1 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51599\">sera d\u00e9sactiv\u00e9<\/a><\/noindex> dans Chrome 81, pr\u00e9vu pour le 17 mars 2020.\n<li class=\"l\"> Ajout de la possibilit\u00e9 de geler les onglets inactifs, permettant de d\u00e9charger automatiquement de la m\u00e9moire les onglets qui sont en arri\u00e8re-plan depuis plus de 5 minutes et qui n'effectuent pas d'actions significatives. La d\u00e9cision de la convenance d'un onglet pour le gel est prise sur la base d'une heuristique. La gestion de l'activation de cette fonctionnalit\u00e9 se fait via le drapeau \u00ab chrome:\/\/flags\/#proactive-tab-freeze \u00bb.\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51612\">Une<\/a><\/noindex> Blocage du contenu mixte sur les pages ouvertes en HTTPS pour garantir que les pages ouvertes sur https:\/\/ contiennent uniquement des ressources charg\u00e9es par un canal de communication s\u00e9curis\u00e9. Bien que les types de contenu mixte les plus dangereux, tels que les scripts et les iframe, soient d\u00e9j\u00e0 bloqu\u00e9s par d\u00e9faut, les images, fichiers audio et vid\u00e9os peuvent encore \u00eatre charg\u00e9s via http:\/\/. L'indicateur de contenu mixte appliqu\u00e9 pr\u00e9c\u00e9demment pour ces insertions a \u00e9t\u00e9 jug\u00e9 inefficace et trompeur pour l'utilisateur, car il ne fournit pas une \u00e9valuation claire de la s\u00e9curit\u00e9 de la page. Par exemple, par le biais de la substitution d'images, un attaquant peut injecter des cookies de suivi des actions de l'utilisateur, tenter d'exploiter des vuln\u00e9rabilit\u00e9s dans les gestionnaires d'images ou proc\u00e9der \u00e0 une falsification en rempla\u00e7ant les informations pr\u00e9sent\u00e9es sur l'image. Pour d\u00e9sactiver le blocage de ces composants mixtes, un param\u00e8tre sp\u00e9cial a \u00e9t\u00e9 ajout\u00e9, accessible via le menu qui s'affiche en cliquant sur l'ic\u00f4ne du cadenas.\n<li class=\"l\"> Ajout d'une fonctionnalit\u00e9 exp\u00e9rimentale de partage du contenu du presse-papiers entre les versions de bureau et mobile de Chrome. Dans les instances de Chrome li\u00e9es \u00e0 un m\u00eame compte, il est d\u00e9sormais possible d'acc\u00e9der au contenu du presse-papiers d'un autre appareil, y compris la possibilit\u00e9 de partager le presse-papiers entre le syst\u00e8me mobile et de bureau. Le contenu du presse-papiers est chiffr\u00e9 \u00e0 l'aide d'un chiffrement de bout en bout, emp\u00eachant l'acc\u00e8s au texte sur les serveurs de Google. La fonctionnalit\u00e9 s'active via les options chrome:\/\/flags#shared-clipboard-receiver, chrome:\/\/flags#shared-clipboard-ui et chrome:\/\/flags#sync-clipboard-service.\n<li class=\"l\"> Dans la barre d'adresse, \u00e0 certains moments (par exemple, lors de l'enregistrement d'un mot de passe), lorsque la synchronisation du profil est d\u00e9sactiv\u00e9e, le nom du compte Google actif est affich\u00e9 en plus de l'avatar, afin que l'utilisateur puisse identifier exactement le compte actif.\n<li class=\"l\"> Activ\u00e9e pour 1 % des utilisateurs <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51488\">la prise en charge<\/a><\/noindex> \u00ab DNS sur HTTPS \u00bb (DoH, DNS over HTTPS). L'exp\u00e9rience concerne uniquement les utilisateurs dont les param\u00e8tres syst\u00e8me indiquent d\u00e9j\u00e0 des fournisseurs DNS soutenant DoH. Par exemple, si un utilisateur a 8.8.8.8 comme DNS dans ses param\u00e8tres syst\u00e8me, le service DoH de Google sera activ\u00e9 dans Chrome (\u00ab https:\/\/dns.google.com\/dns-query \u00bb), si le DNS est 1.1.1.1, alors le service DoH de Cloudflare (\u00ab https:\/\/cloudflare-dns.com\/dns-query \u00bb) sera utilis\u00e9, etc. Un param\u00e8tre \u00ab chrome:\/\/flags\/#dns-over-https \u00bb est pr\u00e9vu pour g\u00e9rer l'activation de DoH. Trois modes de fonctionnement sont pris en charge : \u00ab secure \u00bb, \u00ab automatic \u00bb et \u00ab off \u00bb. En mode \u00ab secure \u00bb, les h\u00f4tes sont d\u00e9termin\u00e9s uniquement \u00e0 partir de valeurs s\u00e9curis\u00e9es mises en cache pr\u00e9c\u00e9demment (obtenues via une connexion s\u00e9curis\u00e9e) et des requ\u00eates effectu\u00e9es via DoH, aucun retour \u00e0 DNS classique n'est appliqu\u00e9. En mode \u00ab automatic \u00bb, si DoH et le cache s\u00e9curis\u00e9 ne sont pas disponibles, l'acquisition de donn\u00e9es \u00e0 partir d'un cache non s\u00e9curis\u00e9 et le recours \u00e0 DNS traditionnel sont autoris\u00e9s. En mode \u00ab off \u00bb, le cache g\u00e9n\u00e9ral est d'abord v\u00e9rifi\u00e9 et si aucune donn\u00e9e n'est trouv\u00e9e, la requ\u00eate est envoy\u00e9e via le DNS syst\u00e8me.\n<li class=\"l\"> Ajout d'une exp\u00e9rimentation <noindex><a rel=\"nofollow\" href=\"https:\/\/groups.google.com\/a\/chromium.org\/forum\/#!msg\/blink-dev\/OVROmzNUng0\/1gTmi-I3EQAJ\">la prise en charge<\/a><\/noindex> mise en cache du contenu rendu lors du changement de pages en utilisant les boutons de navigation, permettant de r\u00e9duire consid\u00e9rablement les temps de latence gr\u00e2ce \u00e0 une mise en cache compl\u00e8te de la page, \u00e9vitant ainsi le besoin de rendre \u00e0 nouveau et de charger des ressources. L'optimisation est particuli\u00e8rement visible sur la version mobile, o\u00f9 le gain de performance lors de la navigation atteint 19 %. Ce mode s'active gr\u00e2ce \u00e0 l'option &#171;chrome:\/\/flags#back-forward-cache&#187;.\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/detail?id=883038\">Retir\u00e9e<\/a><\/noindex> option &#171;chrome:\/\/flags\/#omnibox-ui-hide-steady-state-url-scheme-and-subdomains&#187;, permettant de r\u00e9tablir l'affichage du protocole dans la barre d'adresse (maintenant tous les liens s'affichent toujours sans https:\/\/ et http:\/\/, ainsi que sans &#171;www.&#187;).\n<li class=\"l\"> Dans les versions pour Windows, l'isolation sandbox du service de reproduction sonore est activ\u00e9e. La gestion de l'activation de l'isolation se fait par la propri\u00e9t\u00e9 AudioSandboxEnabled.\n<li class=\"l\"> Dans le centre d'administration centralis\u00e9 pour les entreprises, il est possible de d\u00e9finir des r\u00e8gles qui d\u00e9terminent la quantit\u00e9 de m\u00e9moire qu'une instance de navigateur peut utiliser avant que les onglets en arri\u00e8re-plan ne commencent \u00e0 \u00eatre d\u00e9charg\u00e9s. La m\u00e9moire lib\u00e9r\u00e9e apr\u00e8s le d\u00e9chargement d'un onglet devient disponible \u00e0 nouveau et le contenu de l'onglet est recharg\u00e9 lors de la bascule vers celui-ci.\n<li class=\"l\"> Linux utilise un gestionnaire de validation de certificat int\u00e9gr\u00e9, qui a remplac\u00e9 le syst\u00e8me NSS pr\u00e9c\u00e9demment utilis\u00e9. Cependant, le gestionnaire int\u00e9gr\u00e9 continue d'utiliser le magasin NSS lors de la v\u00e9rification, mais impose des exigences plus strictes lors du traitement des certificats mal encod\u00e9s et des certificats s\u00e9par\u00e9ment sign\u00e9s (tous les certificats doivent \u00eatre obligatoirement sign\u00e9s par une autorit\u00e9 de certification).\n<li class=\"l\"> Dans la version pour la plateforme Android <noindex><a rel=\"nofollow\" href=\"https:\/\/developer.android.com\/guide\/practices\/ui_guidelines\/icon_design_adaptive\">ajout\u00e9<\/a><\/noindex> la possibilit\u00e9 d'assigner des ic\u00f4nes adaptatives pour les applications web install\u00e9es fonctionnant en mode Progressive Web Apps (PWA). Les ic\u00f4nes adaptatives peuvent s'adapter \u00e0 l'interface utilis\u00e9e par le fabricant de l'appareil, par exemple, prendre des formes rondes, carr\u00e9es ou avec des coins arrondis.\n<li class=\"l\"> <noindex><a rel=\"nofollow\" href=\"https:\/\/web.dev\/vr-comes-to-the-web\/\">Ajout\u00e9<\/a><\/noindex> API <noindex><a rel=\"nofollow\" href=\"https:\/\/immersive-web.github.io\/webxr\/\">WebXR Device<\/a><\/noindex>, offrant un acc\u00e8s aux composants pour la cr\u00e9ation de r\u00e9alit\u00e9 virtuelle et augment\u00e9e. L'API permet d'uniformiser le fonctionnement avec diff\u00e9rentes classes d'appareils, allant des casques de r\u00e9alit\u00e9 virtuelle de bureau comme Oculus Rift, HTC Vive et Windows Mixed Reality, aux solutions bas\u00e9es sur des appareils mobiles, telles que Google Daydream View et Samsung Gear VR. Parmi les applications o\u00f9 la nouvelle API peut \u00eatre utilis\u00e9e, on mentionne des programmes de visionnage de vid\u00e9os en 360\u00b0, des syst\u00e8mes de visualisation d'espaces tridimensionnels, la cr\u00e9ation de cin\u00e9mas virtuels pour la pr\u00e9sentation de vid\u00e9os, ainsi que la r\u00e9alisation d'exp\u00e9rimentations pour cr\u00e9er des interfaces 3D pour des magasins et des galeries ;\n<\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/lh3.googleusercontent.com\/XrndlukWQqgkTA5yyhxkbwWicyw9agSwXr6d5FTfX97UMlNum4GpdH_GFATplZOAWo0CqlwhbbpiL3RufyDkWqmpsvQp4TMlnQuMuS1sExeAXc6G1U9upThLShCbS9YNmbxDoYq_?a.png\"><img decoding=\"async\" alt=\"\ud83e\udd47 Vuln\u00e9rabilit\u00e9 dans ld.so OpenBSD | ProHoster\" src=\"\/wp-content\/uploads\/2019\/12\/642eea09aebb604cbf617634716f0f0e.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<li class=\"l\"> Dans le mode Origin Trials (fonctionnalit\u00e9s exp\u00e9rimentales n\u00e9cessitant une <noindex><a rel=\"nofollow\" href=\"https:\/\/developers.chrome.com\/origintrials\/#\/trials\/active\">activation<\/a><\/noindex>) plusieurs nouvelles API ont \u00e9t\u00e9 propos\u00e9es. L'Origin Trial permet de travailler avec l'API sp\u00e9cifi\u00e9e \u00e0 partir d'applications charg\u00e9es depuis localhost ou 127.0.0.1, ou apr\u00e8s avoir effectu\u00e9 une inscription et obtenu un jeton sp\u00e9cial qui est valable pour une dur\u00e9e limit\u00e9e pour un site sp\u00e9cifique.\n<ul>\n<li class=\"l\"> Pour tous les \u00e9l\u00e9ments HTML, un attribut &#171;rendersubtree&#187; a \u00e9t\u00e9 propos\u00e9, assurant la fixation de l'affichage de l'\u00e9l\u00e9ment DOM. En attribuant \u00e0 l'attribut la valeur &#171;invisible&#187;, le contenu de l'\u00e9l\u00e9ment ne sera pas rendu ni v\u00e9rifi\u00e9, ce qui permet d'optimiser le rendu. En d\u00e9finissant la valeur &#171;activatable&#187;, le navigateur supprimera l'attribut invisible, rendra le contenu et le rendra visible.\n<li class=\"l\"> Une option API a \u00e9t\u00e9 ajout\u00e9e <noindex><a rel=\"nofollow\" href=\"https:\/\/developers.google.com\/web\/updates\/2018\/12\/wakelock\">Verrouillage d'\u00e9cran<\/a><\/noindex> bas\u00e9 sur le m\u00e9canisme Promise, offrant une m\u00e9thode plus s\u00e9curis\u00e9e pour g\u00e9rer la d\u00e9sactivation de la mise en veille automatique de l'\u00e9cran et le passage des appareils en modes d'\u00e9conomie d'\u00e9nergie.\n<\/ul>\n<li class=\"l\"> La possibilit\u00e9 d'appliquer l'attribut <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromestatus.com\/feature\/5654905853313024\">autofocus<\/a><\/noindex> pour tous les \u00e9l\u00e9ments HTML et SVG sur lesquels le focus peut \u00eatre plac\u00e9 a \u00e9t\u00e9 mise en \u0153uvre.\n<li class=\"l\"> Pour les images et les vid\u00e9os <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromestatus.com\/feature\/5695266130755584\">garanti<\/a><\/noindex> le calcul du rapport d'aspect en fonction des attributs Width ou Height, ce qui peut \u00eatre utilis\u00e9 pour d\u00e9terminer la taille de l'image \u00e0 l'aide de CSS \u00e0 un moment o\u00f9 l'image n'est pas encore charg\u00e9e (r\u00e9sout le probl\u00e8me de la reconstruction de la page apr\u00e8s le chargement des images).\n<li class=\"l\"> Une propri\u00e9t\u00e9 CSS a \u00e9t\u00e9 ajout\u00e9e <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromestatus.com\/feature\/5685958032752640\">font-optical-sizing<\/a><\/noindex>, qui r\u00e8gle automatiquement la taille de la police variable (variable font) dans les coordonn\u00e9es optiques &#171;<noindex><a rel=\"nofollow\" href=\"https:\/\/docs.microsoft.com\/en-us\/typography\/opentype\/spec\/dvaraxistag_opsz\">opsz<\/a><\/noindex>&#171;, si la police le prend en charge. Ce mode permet de choisir la forme optimale du glyph pour la taille sp\u00e9cifi\u00e9e, par exemple en utilisant des glyphes plus contrast\u00e9s pour les titres.\n<li class=\"l\" style=\"list-style-type: '&#9733;';\"> Une propri\u00e9t\u00e9 CSS a \u00e9t\u00e9 ajout\u00e9e <noindex><a rel=\"nofollow\" href=\"https:\/\/www.chromestatus.com\/feature\/5893875400966144\">list-style-type<\/a><\/noindex>, permettant d'utiliser n'importe quel caract\u00e8re \u00e0 la place des points dans les listes, par exemple &#171;-&#171;, &#171;+&#187;, &#171;&#9733;&#187; et &#171;&#9656;&#187;.\n<li class=\"l\"> Lorsque l'ex\u00e9cution de Worklet.addModule() \u00e9choue, un objet d\u00e9taillant la nature de l'erreur est maintenant renvoy\u00e9, ce qui permet d'\u00e9valuer plus pr\u00e9cis\u00e9ment la raison de l'\u00e9chec (probl\u00e8mes de connexion r\u00e9seau, syntaxe incorrecte, etc.).\n<li class=\"l\"> Le traitement des \u00e9l\u00e9ments &lt;script&gt; a \u00e9t\u00e9 arr\u00eat\u00e9 lors de leur d\u00e9placement entre les documents. Lors du transfert entre documents, l'ex\u00e9cution des \u00e9v\u00e9nements li\u00e9s aux scripts &#171;error&#187; et &#171;load&#187; a \u00e9galement \u00e9t\u00e9 d\u00e9sactiv\u00e9e.\n<li class=\"l\"> Dans le moteur JavaScript V8 <noindex><a rel=\"nofollow\" href=\"https:\/\/v8.dev\/blog\/v8-release-79\">r\u00e9alis\u00e9<\/a><\/noindex> optimisation du traitement de changement de repr\u00e9sentation des champs dans les objets, r\u00e9sultant en une ex\u00e9cution du code AngularJS dans le jeu de tests Speedometer qui est devenu 4% plus rapide.\n<p><center><img decoding=\"async\" alt=\"\ud83e\udd47 Vuln\u00e9rabilit\u00e9 dans ld.so OpenBSD | ProHoster\" src=\"\/wp-content\/uploads\/2019\/12\/cb236a00353095783671bcd8ca26c13b.png\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<li class=\"l\"> V8 a \u00e9galement optimis\u00e9 le traitement des getters d\u00e9finis dans les API int\u00e9gr\u00e9es, telles que Node.nodeType et Node.nodeName, en l'absence de gestionnaire IC (caching en ligne). Ce changement a permis de r\u00e9duire d'environ 12 % les frais de temps d'ex\u00e9cution IC lors des tests de Backbone et jQuery du jeu de benchmarks Speedometer.<br \/>\n<center><noindex><a rel=\"nofollow\" href=\"https:\/\/v8.dev\/_img\/v8-release-79\/speedometer.svg\"><img decoding=\"async\" alt=\"\ud83e\udd47 Vuln\u00e9rabilit\u00e9 dans ld.so OpenBSD | ProHoster\" src=\"\/wp-content\/uploads\/2019\/12\/2979c9b32f824849c6624302b3d7e8fe.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<li class=\"l\"> Le m\u00e9canisme OSR (appel\u00e9 remplacement sur la pile) a vu ses r\u00e9sultats mis en cache, permettant de remplacer le code optimis\u00e9 pendant l\u2019ex\u00e9cution de la fonction (ce qui permet de commencer \u00e0 utiliser le code optimis\u00e9 pour les fonctions longuement ex\u00e9cut\u00e9es sans attendre leur red\u00e9marrage). Le cache OSR permet d'utiliser les r\u00e9sultats de l'optimisation lors du red\u00e9marrage de la fonction, sans avoir besoin de passer par une nouvelle optimisation.<br \/>\nDans certains tests, le changement a permis d'augmenter la performance maximale de 5 \u00e0 18%.<\/p>\n<p><center><img decoding=\"async\" alt=\"\ud83e\udd47 Vuln\u00e9rabilit\u00e9 dans ld.so OpenBSD | ProHoster\" src=\"\/wp-content\/uploads\/2019\/12\/bde89f80c4efb4727aa727d77414ec15.png\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<li class=\"l\"> Modifications des outils pour les d\u00e9veloppeurs web :\n<ul>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/developers.google.com\/web\/updates\/2019\/10\/devtools\">Il y a maintenant<\/a><\/noindex> un mode de d\u00e9bogage pour d\u00e9terminer les raisons du blocage d'une requ\u00eate ou de la soumission de Cookie.<\/p>\n<p> <center><img decoding=\"async\" alt=\"\ud83e\udd47 Vuln\u00e9rabilit\u00e9 dans ld.so OpenBSD | ProHoster\" src=\"\/wp-content\/uploads\/2019\/12\/41ac6335cb25bb566e9a3e7a72c60bb1.png\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<li class=\"l\"> Dans la section des listes de Cookies, il a \u00e9t\u00e9 ajout\u00e9 une possibilit\u00e9 de pr\u00e9visualiser rapidement la valeur de Cookie s\u00e9lectionn\u00e9e en cliquant sur une ligne sp\u00e9cifique.\n<p><center><img decoding=\"async\" alt=\"\ud83e\udd47 Vuln\u00e9rabilit\u00e9 dans ld.so OpenBSD | ProHoster\" src=\"\/wp-content\/uploads\/2019\/12\/878f0c16ad4651e5b8c259bdf69b092f.png\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<li class=\"l\"> Il est d\u00e9sormais possible de simuler diff\u00e9rents r\u00e9glages pour les media queries prefers-color-scheme et prefers-reduced-motion (par exemple, pour v\u00e9rifier le comportement de la page en mode sombre ou lors de la d\u00e9sactivation des effets d'animation).<br \/>\n<center><img decoding=\"async\" alt=\"\ud83e\udd47 Vuln\u00e9rabilit\u00e9 dans ld.so OpenBSD | ProHoster\" src=\"\/wp-content\/uploads\/2019\/12\/1cd9279ac239fe91eb574b4a4f75379c.png\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<li class=\"l\"> L'onglet Coverage a \u00e9t\u00e9 modernis\u00e9, permettant d'\u00e9valuer le code utilis\u00e9 et non utilis\u00e9. Une possibilit\u00e9 de filtrer les informations selon leur type (JavaScript, CSS) a \u00e9t\u00e9 ajout\u00e9e. Les informations sur l'utilisation du code ont \u00e9galement \u00e9t\u00e9 int\u00e9gr\u00e9es lors de l'affichage du code source.\n<p><center><img decoding=\"async\" alt=\"\ud83e\udd47 Vuln\u00e9rabilit\u00e9 dans ld.so OpenBSD | ProHoster\" src=\"\/wp-content\/uploads\/2019\/12\/9f22f6b30b081ef7ec52cb452292a114.png\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<li class=\"l\"> Il est d\u00e9sormais possible de d\u00e9boguer les raisons de la demande d\u2019une ressource r\u00e9seau apr\u00e8s l'enregistrement de l'activit\u00e9 r\u00e9seau (il est possible de voir la trace d'appel du code JavaScript ayant conduit au chargement de la ressource).<br \/>\n<center><img decoding=\"async\" alt=\"\ud83e\udd47 Vuln\u00e9rabilit\u00e9 dans ld.so OpenBSD | ProHoster\" src=\"\/wp-content\/uploads\/2019\/12\/500daff8ba6a581bb694c0f780bb07f9.png\" style=\"display:block;margin: 0 auto;\" \/><\/center><\/p>\n<li class=\"l\"> Un param\u00e8tre &#171;Settings &gt; Preferences &gt; Sources &gt; Default Indentation&#187; a \u00e9t\u00e9 ajout\u00e9 pour d\u00e9finir le type d'indentation (2\/4\/8 espaces ou tabulation) dans le code affich\u00e9 dans les panneaux Console et Sources.\n<\/ul>\n<\/ul>\n<p>En plus des nouveaut\u00e9s et des corrections de bugs, la nouvelle version a corrig\u00e9 51 vuln\u00e9rabilit\u00e9s. Beaucoup de ces vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es gr\u00e2ce \u00e0 des tests automatis\u00e9s utilisant les outils AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer et AFL. Deux probl\u00e8mes (CVE-2019-13725, acc\u00e8s \u00e0 une zone de m\u00e9moire d\u00e9j\u00e0 lib\u00e9r\u00e9e dans le code pour le support Bluetooth, et CVE-2019-13726, d\u00e9passement de m\u00e9moire dans le gestionnaire de mots de passe) sont class\u00e9s comme critiques, c'est-\u00e0-dire qu'ils permettent de contourner tous les niveaux de s\u00e9curit\u00e9 du navigateur et d'ex\u00e9cuter du code dans le syst\u00e8me en dehors de l'environnement sandbox. C'est la premi\u00e8re fois que deux probl\u00e8mes critiques sont d\u00e9couverts dans un m\u00eame cycle de d\u00e9veloppement de Chrome. La premi\u00e8re vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 trouv\u00e9e par des chercheurs de Tencent Keen Security Lab et <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51888\">d\u00e9montr\u00e9e<\/a><\/noindex> lors de la comp\u00e9tition Tianfu Cup, tandis que la deuxi\u00e8me a \u00e9t\u00e9 trouv\u00e9e par Sergey Glazunov de Google Project Zero.<\/p>\n<p>Dans le cadre du programme de r\u00e9compense pour la d\u00e9couverte de vuln\u00e9rabilit\u00e9s pour la version actuelle, Google a vers\u00e9 37 r\u00e9compenses pour un total de 80 000 dollars am\u00e9ricains (une r\u00e9compense de 20 000 $, une r\u00e9compense de 10 000 $, deux r\u00e9compenses de 7 500 $, quatre r\u00e9compenses de 5 000 $, une r\u00e9compense de 3 000 $, deux r\u00e9compenses de 2 000 $, deux r\u00e9compenses de 1 000 $ et huit r\u00e9compenses de 500 $). Le montant de 15 r\u00e9compenses reste \u00e0 d\u00e9terminer. <\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Source : <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52000\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 web-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430 Chrome 79. \u041e\u0434\u043d\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430 Chromium, \u0432\u044b\u0441\u0442\u0443\u043f\u0430\u044e\u0449\u0435\u0433\u043e \u043e\u0441\u043d\u043e\u0432\u043e\u0439 Chrome. \u0411\u0440\u0430\u0443\u0437\u0435\u0440 Chrome \u043e\u0442\u043b\u0438\u0447\u0430\u0435\u0442\u0441\u044f \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043b\u043e\u0433\u043e\u0442\u0438\u043f\u043e\u0432 Google, \u043d\u0430\u043b\u0438\u0447\u0438\u0435\u043c \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0438 \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u0439 \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043a\u0440\u0430\u0445\u0430, \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043c\u043e\u0434\u0443\u043b\u044f Flash \u043f\u043e \u0437\u0430\u043f\u0440\u043e\u0441\u0443, \u043c\u043e\u0434\u0443\u043b\u044f\u043c\u0438 \u0434\u043b\u044f \u0432\u043e\u0441\u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u0438\u0434\u0435\u043e\u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 (DRM), \u0441\u0438\u0441\u0442\u0435\u043c\u043e\u0439 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0438 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0439 \u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0447\u0435\u0439 \u043f\u0440\u0438 \u043f\u043e\u0438\u0441\u043a\u0435 RLZ-\u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u043e\u0432. \u0421\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Chrome 80 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-53890","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 web-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-chrome-79\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 Chrome 79 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 web-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-chrome-79\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-11T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:01:50+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Version de Chrome 79 | ProHoster","description":"Google a annonc\u00e9 la sortie de son navigateur web","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-chrome-79","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 Chrome 79 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b\u0430 \u0440\u0435\u043b\u0438\u0437 web-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0430","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-chrome-79","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-11T21:00:00+00:00","article:modified_time":"2020-02-18T11:01:50+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"53890","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 09:10:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:16:26","updated":"2026-01-24 09:10:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/53890","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=53890"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/53890\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=53890"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=53890"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=53890"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}