{"id":96168,"date":"2020-10-09T01:41:57","date_gmt":"2020-10-08T23:41:57","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/chrome-86"},"modified":"2020-10-09T01:41:57","modified_gmt":"2020-10-08T23:41:57","slug":"chrome-86","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/chrome-86","title":{"rendered":"Chrome 86","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La derni\u00e8re version de Chrome 86 et la sortie stable de Chromium sont disponibles.\n<\/p>\n<p>Les principales modifications de Chrome 86 :<\/p>\n<ul>\n<li> protection contre l'envoi non s\u00e9curis\u00e9 de formulaires sur des pages charg\u00e9es via HTTPS mais envoyant des donn\u00e9es via HTTP.<\/li>\n<li> Le blocage des t\u00e9l\u00e9chargements non s\u00e9curis\u00e9s (http) de fichiers ex\u00e9cutables est compl\u00e9t\u00e9 par le blocage des t\u00e9l\u00e9chargements non s\u00e9curis\u00e9s d'archives (zip, iso, etc.) et l'affichage d'avertissements lors du t\u00e9l\u00e9chargement non s\u00e9curis\u00e9 de documents (docx, pdf, etc.). La prochaine version devrait inclure le blocage des documents et l'affichage d'avertissements pour les images, les fichiers texte et multim\u00e9dias. Ce blocage est mis en \u0153uvre, car le t\u00e9l\u00e9chargement de fichiers non chiffr\u00e9s peut \u00eatre utilis\u00e9 pour mener des actions malveillantes en falsifiant le contenu lors d'attaques MITM.<\/li>\n<li> Le menu contextuel par d\u00e9faut affiche l'option \u00ab Toujours afficher l'URL compl\u00e8te \u00bb, qui n\u00e9cessitait auparavant des modifications dans les param\u00e8tres de la page about:flags pour \u00eatre activ\u00e9e. L'URL compl\u00e8te peut \u00e9galement \u00eatre consult\u00e9e en double-cliquant sur la barre d'adresse. Rappelons qu'\u00e0 partir de Chrome 76, l'adresse est affich\u00e9e par d\u00e9faut sans le protocole ni le sous-domaine www. Dans Chrome 79, l'option de retour au comportement pr\u00e9c\u00e9dent a \u00e9t\u00e9 supprim\u00e9e, mais apr\u00e8s le m\u00e9contentement des utilisateurs, un nouvel indicateur exp\u00e9rimental a \u00e9t\u00e9 ajout\u00e9 dans Chrome 83, ajoutant une option dans le menu contextuel pour d\u00e9sactiver la dissimulation et afficher l'URL compl\u00e8te dans toutes les conditions.<br \/>\n<noindex>Pour un petit pourcentage d'utilisateurs, une exp\u00e9rience a \u00e9t\u00e9 lanc\u00e9e pour n'afficher par d\u00e9faut dans la barre d'adresse que le domaine, sans les \u00e9l\u00e9ments de chemin ni les param\u00e8tres de requ\u00eate. Par exemple, au lieu de<a rel=\"nofollow\" href=\"https:\/\/example.com\/secure-google-sign-in\/&quot;\">https:\/\/example.com\/secure-google-sign-in\/&quot;<\/a> il sera affich\u00e9 \u00ab example.com \u00bb. La g\u00e9n\u00e9ralisation de ce mode aupr\u00e8s de tous les utilisateurs est pr\u00e9vue dans l'une des prochaines versions. Pour d\u00e9sactiver ce comportement, vous pouvez utiliser l'option \u00ab Toujours afficher l'URL compl\u00e8te \u00bb, et pour voir l'URL compl\u00e8te, il suffit de cliquer sur la barre d'adresse. Le motif du changement est de prot\u00e9ger les utilisateurs contre le phishing, qui manipule les param\u00e8tres dans l'URL : les malfaiteurs exploitent l'inattention des utilisateurs pour cr\u00e9er l'illusion d'ouvrir un autre site et de commettre des actes frauduleux (si des substitutions techniques sont \u00e9videntes pour un utilisateur averti, les novices se laissent facilement berner par de telles manipulations simples).<\/li>\n<li> L'initiative de suppression du support FTP a \u00e9t\u00e9 relanc\u00e9e. Dans Chrome 86, FTP est d\u00e9sactiv\u00e9 par d\u00e9faut pour environ 1 % des utilisateurs, et dans Chrome 87, la port\u00e9e de la d\u00e9sactivation sera augment\u00e9e \u00e0 50 %, mais le support pourra \u00eatre restaur\u00e9 via l'indicateur \u00ab --enable-ftp \u00bb ou \u00ab --enable-features=FtpProtocol \u00bb. Dans Chrome 88, le support FTP sera compl\u00e8tement d\u00e9sactiv\u00e9.<\/li>\n<li> Dans la version Android, \u00e0 l'instar de la version de bureau, le gestionnaire de mots de passe a int\u00e9gr\u00e9 un contr\u00f4le des identifiants et mots de passe enregistr\u00e9s avec une base de donn\u00e9es de comptes compromis, affichant un avertissement en cas de probl\u00e8mes ou d'utilisation de mots de passe triviales. Le contr\u00f4le se fait aupr\u00e8s d'une base de donn\u00e9es couvrant plus de 4 milliards de comptes compromis apparus dans des fuites de bases utilisateurs. Pour pr\u00e9server la confidentialit\u00e9, une v\u00e9rification des pr\u00e9fixes de hachage est r\u00e9alis\u00e9e c\u00f4t\u00e9 utilisateur, les mots de passe et leurs hachages complets ne sont pas transf\u00e9r\u00e9s \u00e0 l'ext\u00e9rieur.<\/li>\n<li> La version Android a \u00e9galement int\u00e9gr\u00e9 le bouton \u00ab V\u00e9rification de la s\u00e9curit\u00e9 \u00bb et le mode de protection avanc\u00e9 contre les sites dangereux. Le bouton \u00ab V\u00e9rification de la s\u00e9curit\u00e9 \u00bb fournit un r\u00e9sum\u00e9 des probl\u00e8mes de s\u00e9curit\u00e9 potentiels, tels que l'utilisation de mots de passe compromis, l'\u00e9tat de la v\u00e9rification des sites malveillants (Safe Browsing), la pr\u00e9sence de mises \u00e0 jour non install\u00e9es et l'identification des extensions malveillantes. Le mode de protection avanc\u00e9 active des v\u00e9rifications suppl\u00e9mentaires pour se prot\u00e9ger contre le phishing, les activit\u00e9s malveillantes et d'autres menaces sur le Web, et inclut une protection suppl\u00e9mentaire pour le compte Google et les services Google (Gmail, Drive, etc.). Alors que dans le mode normal de Safe Browsing, les v\u00e9rifications sont effectu\u00e9es localement \u00e0 partir d'une base de donn\u00e9es p\u00e9riodiquement t\u00e9l\u00e9charg\u00e9e sur le syst\u00e8me client, dans le mode de protection avanc\u00e9, les informations sur les pages et les t\u00e9l\u00e9chargements sont envoy\u00e9es en temps r\u00e9el \u00e0 Google pour v\u00e9rification, ce qui permet de r\u00e9agir rapidement aux menaces d\u00e8s leur d\u00e9tection, sans attendre la mise \u00e0 jour de la liste noire locale.<\/li>\n<li> Ajout du support pour le fichier-indicateur \u00ab .well-known\/change-password \u00bb, gr\u00e2ce auquel les propri\u00e9taires de sites peuvent sp\u00e9cifier l'adresse du formulaire web pour changer le mot de passe. En cas de compromis des informations d'identification de l'utilisateur, Chrome proposera imm\u00e9diatement \u00e0 l'utilisateur le formulaire de changement de mot de passe bas\u00e9 sur les informations de ce fichier.<\/li>\n<li> Introduction d'un nouvel avertissement \u00ab Safety Tip \u00bb, affich\u00e9 lors de l'ouverture de sites dont le domaine ressemble beaucoup \u00e0 un autre site et o\u00f9 l'heuristique montre qu'il y a un risque \u00e9lev\u00e9 de spoofing (par exemple, opened goog0le.com au lieu de google.com).\n<p>* Mise en \u0153uvre du support du cache de retour (Back-forward cache), permettant un passage instantan\u00e9 lors de l'utilisation des boutons \u00ab Pr\u00e9c\u00e9dent \u00bb et \u00ab Suivant \u00bb ou lors de la navigation \u00e0 travers les pages pr\u00e9c\u00e9demment consult\u00e9es du site actuel. Le cache est activ\u00e9 via le param\u00e8tre chrome:\/\/flags\/#back-forward-cache.<\/p>\n<\/li>\n<li> Optimisation de la consommation de ressources CPU pour les fen\u00eatres en dehors de la zone de visualisation. Chrome v\u00e9rifie si la fen\u00eatre du navigateur est recouverte par d'autres fen\u00eatres et \u00e9vite de rendre des pixels dans les zones de superposition. Cette optimisation a \u00e9t\u00e9 activ\u00e9e pour un petit pourcentage d'utilisateurs dans Chrome 84 et 85, et est maintenant activ\u00e9e de mani\u00e8re universelle. Par rapport aux versions pr\u00e9c\u00e9dentes, une incompatibilit\u00e9 avec les syst\u00e8mes de virtualisation a \u00e9galement \u00e9t\u00e9 r\u00e9solue, qui provoquait l'affichage de pages blanches vides.<\/li>\n<li> R\u00e9duction renforc\u00e9e des ressources pour les onglets en arri\u00e8re-plan. Ces onglets ne peuvent d\u00e9sormais consommer plus de 1 % des ressources CPU et peuvent \u00eatre activ\u00e9s au maximum une fois par minute. Apr\u00e8s cinq minutes en arri\u00e8re-plan, les onglets sont gel\u00e9s, \u00e0 l'exception de ceux qui diffusent du contenu multim\u00e9dia ou effectuent un enregistrement.<\/li>\n<li> Le travail de normalisation de l'en-t\u00eate HTTP User-Agent a repris. Dans la nouvelle version, tous les utilisateurs b\u00e9n\u00e9ficient de la prise en charge du m\u00e9canisme User-Agent Client Hints, d\u00e9velopp\u00e9 comme remplacement du User-Agent. Ce nouveau m\u00e9canisme implique la fourniture s\u00e9lective de donn\u00e9es sur des param\u00e8tres sp\u00e9cifiques du navigateur et du syst\u00e8me (version, plateforme, etc.) uniquement sur demande du serveur, permettant aux utilisateurs de fournir s\u00e9lectivement ces informations aux propri\u00e9taires de sites. Lors de l'utilisation de User-Agent Client Hints, l'identifiant n'est pas transmis par d\u00e9faut sans demande explicite, rendant impossible l'identification passive (par d\u00e9faut, seul le nom du navigateur est indiqu\u00e9).<\/noindex><br \/>\nModification de l'indication de mise \u00e0 jour et de la n\u00e9cessit\u00e9 de red\u00e9marrer le navigateur pour l'installer. Au lieu d'une fl\u00e8che color\u00e9e dans le champ de l'avatar du compte, le message \u00ab Mise \u00e0 jour \u00bb appara\u00eet d\u00e9sormais.<\/li>\n<li> Un travail a \u00e9t\u00e9 effectu\u00e9 pour traduire le navigateur en utilisant une terminologie inclusive. Dans les politiques, les mots \u00ab whitelist \u00bb et \u00ab blacklist \u00bb ont \u00e9t\u00e9 remplac\u00e9s par \u00ab allowlist \u00bb et \u00ab blocklist \u00bb (les politiques d\u00e9j\u00e0 ajout\u00e9es continueront \u00e0 fonctionner, mais un avertissement sera \u00e9mis pour leur transition vers la cat\u00e9gorie obsol\u00e8te). Dans le code et les noms de fichiers, les mentions de \u00ab blacklist \u00bb ont \u00e9t\u00e9 remplac\u00e9es par \u00ab blocklist \u00bb. Les mentions visibles par l'utilisateur de \u00ab blacklist \u00bb et \u00ab whitelist \u00bb ont \u00e9t\u00e9 remplac\u00e9es au d\u00e9but de 2019.<br \/>\nUne fonctionnalit\u00e9 exp\u00e9rimentale d'\u00e9dition des mots de passe enregistr\u00e9s a \u00e9t\u00e9 ajout\u00e9e, activ\u00e9e par le biais du drapeau \u00ab chrome:\/\/flags\/#edit-passwords-in-settings \u00bb.<\/li>\n<li> L'API Native File System a \u00e9t\u00e9 class\u00e9e comme stable et accessible au public, permettant de cr\u00e9er des applications web interagissant avec les fichiers dans le syst\u00e8me de fichiers local. Par exemple, la nouvelle API pourrait \u00eatre utile dans les environnements de d\u00e9veloppement int\u00e9gr\u00e9s, les \u00e9diteurs de texte, d'images et de vid\u00e9os ex\u00e9cut\u00e9s dans le navigateur. Pour obtenir des capacit\u00e9s d'\u00e9criture et de lecture directes sur les fichiers, ou d'utiliser des dialogues pour ouvrir et sauvegarder des fichiers, ainsi que pour naviguer dans le contenu des r\u00e9pertoires, l'application demande une confirmation sp\u00e9ciale \u00e0 l'utilisateur.<\/li>\n<li> Ajout du s\u00e9lecteur CSS \":focus-visible\", qui utilise la m\u00eame heuristique que celle utilis\u00e9e par le navigateur pour d\u00e9cider d'afficher l'indicateur de changement de focus (l'indicateur appara\u00eet lors du d\u00e9placement du focus sur un bouton \u00e0 l'aide de combinaisons de touches, mais pas lors d'un clic de souris). L'ancien s\u00e9lecteur CSS \":focus\" met toujours en surbrillance le focus. De plus, une option \"Quick Focus Highlight\" a \u00e9t\u00e9 ajout\u00e9e aux param\u00e8tres, permettant d'afficher un indicateur de focus suppl\u00e9mentaire \u00e0 c\u00f4t\u00e9 des \u00e9l\u00e9ments actifs, ce qui reste visible m\u00eame si les \u00e9l\u00e9ments de style pour la mise en surbrillance du focus sont d\u00e9sactiv\u00e9s par CSS sur la page.<\/li>\n<li> En mode Origin Trials (fonctionnalit\u00e9s exp\u00e9rimentales n\u00e9cessitant une activation distincte), plusieurs nouvelles API ont \u00e9t\u00e9 ajout\u00e9es. L'Origin Trial permet aux applications charg\u00e9es depuis localhost ou 127.0.0.1 d'acc\u00e9der \u00e0 l'API sp\u00e9cifi\u00e9e, ou d'acc\u00e9der \u00e0 l'API apr\u00e8s enregistrement et obtention d'un jeton sp\u00e9cial, valable pour une dur\u00e9e limit\u00e9e pour un site sp\u00e9cifique.<\/li>\n<li> L'API WebHID pour l'acc\u00e8s bas niveau aux dispositifs HID (Human Interface Devices, claviers, souris, manettes de jeu, pav\u00e9s tactiles), permettant de mettre en \u0153uvre la logique de travail avec un dispositif HID en JavaScript pour g\u00e9rer les dispositifs HID rares sans n\u00e9cessiter de pilotes sp\u00e9cifiques dans le syst\u00e8me. Avant tout, la nouvelle API vise \u00e0 fournir un support pour les manettes de jeu.<\/li>\n<li> Les informations de l'\u00e9cran API \u00e9tendent les capacit\u00e9s de placement de fen\u00eatre de l'API avec le support des configurations multi-\u00e9crans. Contrairement \u00e0 window.screen, la nouvelle API permet de manipuler le placement de la fen\u00eatre dans l'espace d'\u00e9cran global des syst\u00e8mes multi-moniteurs, sans se limiter \u00e0 l'\u00e9cran actuel.<\/li>\n<li> La m\u00e9ta-tag battery-savings permet au site d'informer le navigateur de la n\u00e9cessit\u00e9 d'activer les modes de r\u00e9duction de la consommation d'\u00e9nergie et d'optimisation de la charge sur le CPU.<\/li>\n<li> L'API COOP Reporting informe des violations potentielles des politiques d'isolation Cross-Origin-Embedder-Policy (COEP) et Cross-Origin-Opener-Policy (COOP), sans appliquer de contraintes r\u00e9elles.<\/li>\n<li> L'API Credential Management propose un nouveau type de donn\u00e9es d'identification, PaymentCredential, fournissant une confirmation suppl\u00e9mentaire des op\u00e9rations de paiement. La partie v\u00e9rificatrice, par exemple, une banque, peut g\u00e9n\u00e9rer une cl\u00e9 publique, PublicKeyCredential, qui peut \u00eatre demand\u00e9e par le vendeur pour une confirmation de paiement s\u00e9curis\u00e9e suppl\u00e9mentaire.<\/li>\n<li> L'API PointerEvents a ajout\u00e9 le support des angles de hauteur (l'angle entre le stylet et l'\u00e9cran) et d'azimut (l'angle entre l'axe X et la projection du stylet sur l'\u00e9cran), au lieu des angles TiltX et TiltY (les angles entre le plan du stylet et l'un des axes et le plan des axes Y et Z). Des fonctions de conversion entre hauteur\/azimut et TiltX\/TiltY ont \u00e9galement \u00e9t\u00e9 ajout\u00e9es.<\/li>\n<li> L'encodage des espaces dans l'URL a \u00e9t\u00e9 modifi\u00e9. Lorsqu'il est calcul\u00e9 dans les gestionnaires de protocole \u2014 la m\u00e9thode navigator.registerProtocolHandler() remplace d\u00e9sormais les espaces par \u00ab \u00bb au lieu de \u00ab + \u00bb, ce qui unifie le comportement avec d'autres navigateurs comme Firefox.<\/li>\n<li> Un pseudo-\u00e9l\u00e9ment \"::marker\" a \u00e9t\u00e9 ajout\u00e9 au CSS, permettant de personnaliser la couleur, la taille, la forme et le type des chiffres et des points pour les listes dans les blocs <ul> et <ol>.<\/li>\n<li> Le support de l'en-t\u00eate HTTP Document-Policy a \u00e9t\u00e9 ajout\u00e9, permettant de d\u00e9finir des r\u00e8gles d'acc\u00e8s aux documents, semblables au m\u00e9canisme d'isolation sandbox pour les iframe, mais plus universel. Par exemple, via Document-Policy, il est possible de limiter l'utilisation d'images de mauvaise qualit\u00e9, de d\u00e9sactiver des API JavaScript lentes, de configurer des r\u00e8gles de chargement des iframe, des images et des scripts, de limiter la taille totale du document et le trafic, d'interdire les m\u00e9thodes entra\u00eenant le rechargement de la page, et de d\u00e9sactiver la fonction Scroll-To-Text.<\/li>\n<li> Le support des param\u00e8tres 'inline-grid', 'grid', 'inline-flex' et 'flex' a \u00e9t\u00e9 ajout\u00e9 \u00e0 l'\u00e9l\u00e9ment <fieldset>, \u00e9tant d\u00e9finis via la propri\u00e9t\u00e9 CSS 'display'.<\/li>\n<li> La m\u00e9thode ParentNode.replaceChildren() a \u00e9t\u00e9 ajout\u00e9e pour remplacer tous les \u00e9l\u00e9ments enfants d'un n\u0153ud parent par un autre n\u0153ud DOM. Auparavant, le remplacement des n\u0153uds pouvait \u00eatre effectu\u00e9 en combinant les m\u00e9thodes node.removeChild() et node.append() ou node.innerHTML et node.append().<\/li>\n<li> Le spectre des sch\u00e9mas d'URL autoris\u00e9s pour le remplacement via registerProtocolHandler() a \u00e9t\u00e9 \u00e9largi. La liste des sch\u00e9mas inclut les protocoles d\u00e9centralis\u00e9s cabal, dat, did, dweb, ethereum, hyper, ipfs, ipns et ssb, permettant de d\u00e9finir des liens vers des \u00e9l\u00e9ments ind\u00e9pendamment du site ou de la passerelle fournissant l'acc\u00e8s \u00e0 la ressource.<\/li>\n<li> L'API du presse-papiers asynchrone a ajout\u00e9 le support du format text\/html pour le copy-paste de HTML via le presse-papiers (lors de la lecture et de l'\u00e9criture dans le presse-papiers, les constructions HTML dangereuses sont nettoy\u00e9es). Ce changement permet, par exemple, d'organiser dans les \u00e9diteurs web le collage et la copie de texte format\u00e9 avec des images et des liens.<\/li>\n<li> WebRTC a ajout\u00e9 la possibilit\u00e9 de connecter des gestionnaires de donn\u00e9es personnalis\u00e9s, appel\u00e9s aux \u00e9tapes d'encodage ou de d\u00e9codage de WebRTC MediaStreamTrack. Par exemple, cette possibilit\u00e9 peut \u00eatre utilis\u00e9e pour ajouter un support de cryptage de bout en bout des donn\u00e9es transmises via des serveurs interm\u00e9diaires.<br \/>\nDans le moteur JavaScript V8, l'impl\u00e9mentation de Number.prototype.toString a \u00e9t\u00e9 acc\u00e9l\u00e9r\u00e9e de 75 %. Les classes asynchrones ont ajout\u00e9 une propri\u00e9t\u00e9 .name avec une valeur vide. La m\u00e9thode Atomics.wake a \u00e9t\u00e9 supprim\u00e9e, ayant \u00e9t\u00e9 renomm\u00e9e en Atomics.notify pour correspondre \u00e0 la sp\u00e9cification ECMA-262. Le code de l'outil de test de fuzzing JS-Fuzzer a \u00e9t\u00e9 ouvert.<\/li>\n<li> Dans le compilateur initial (baseline) Liftoff pour WebAssembly, la possibilit\u00e9 d'utiliser des instructions vectorielles SIMD a \u00e9t\u00e9 ajout\u00e9e pour acc\u00e9l\u00e9rer les calculs. Selon les tests, cette optimisation a permis d'acc\u00e9l\u00e9rer certaines \u00e9preuves de 2,8 fois. Une autre optimisation a consid\u00e9rablement acc\u00e9l\u00e9r\u00e9 l'appel des fonctions JavaScript import\u00e9es depuis WebAssembly.<\/li>\n<li> Les outils pour les d\u00e9veloppeurs web ont \u00e9t\u00e9 \u00e9largis : le panneau Media a ajout\u00e9 des informations sur les lecteurs utilis\u00e9s pour lire les vid\u00e9os sur la page, y compris des donn\u00e9es sur les \u00e9v\u00e9nements, des journaux, des valeurs de propri\u00e9t\u00e9s et des param\u00e8tres de d\u00e9codage des images (par exemple, il est possible de d\u00e9terminer les causes de perte d'images et les probl\u00e8mes d'interaction en JavaScript).<\/li>\n<li> Dans le menu contextuel du panneau \u00c9l\u00e9ments, la possibilit\u00e9 de cr\u00e9er des captures d'\u00e9cran d'un \u00e9l\u00e9ment s\u00e9lectionn\u00e9 a \u00e9t\u00e9 ajout\u00e9e (par exemple, il est possible de cr\u00e9er une capture d'\u00e9cran de la table des mati\u00e8res ou d'un tableau).<\/li>\n<li> Dans la console web, le panneau d'avertissement sur les probl\u00e8mes a \u00e9t\u00e9 remplac\u00e9 par un message ordinaire, et les probl\u00e8mes li\u00e9s aux cookies tiers sont cach\u00e9s par d\u00e9faut dans l'onglet Probl\u00e8mes et peuvent \u00eatre activ\u00e9s avec un commutateur sp\u00e9cial.<\/li>\n<li> Dans l'onglet Rendering, un bouton \u00ab Disable local fonts \u00bb a \u00e9t\u00e9 ajout\u00e9, permettant de simuler l'absence de polices locales, et dans l'onglet Sensors, il est d\u00e9sormais possible de simuler l'inactivit\u00e9 de l'utilisateur (pour les applications utilisant l'API Idle Detection).<\/li>\n<li> Dans le panneau Application, des informations d\u00e9taill\u00e9es sur chaque iframe, chaque fen\u00eatre ouverte et les pop-ups sont fournies, y compris des donn\u00e9es sur l'isolation Cross-Origin via COEP et COOP.<\/li>\n<\/ul>\n<p>Le remplacement de l'impl\u00e9mentation du protocole QUIC par la variante d\u00e9velopp\u00e9e dans la sp\u00e9cification IETF a commenc\u00e9, \u00e0 la place de la variante QUIC de Google.<br \/>\nEn plus des nouvelles fonctionnalit\u00e9s et des corrections de bugs, la nouvelle version a corrig\u00e9 35 vuln\u00e9rabilit\u00e9s. Beaucoup de ces vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9tect\u00e9es gr\u00e2ce \u00e0 des tests automatis\u00e9s avec les outils AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer et AFL. Une vuln\u00e9rabilit\u00e9 (CVE-2020-15967, acc\u00e8s \u00e0 une zone de m\u00e9moire lib\u00e9r\u00e9e dans le code d'interaction avec Google Payments) est marqu\u00e9e comme critique, c'est-\u00e0-dire qu'elle permet de contourner tous les niveaux de protection du navigateur et d'ex\u00e9cuter du code sur le syst\u00e8me en dehors de l'environnement sandbox. Dans le cadre du programme de r\u00e9compenses pour la d\u00e9couverte de vuln\u00e9rabilit\u00e9s pour cette version, Google a vers\u00e9 27 primes pour un total de 71500 dollars (une prime de 15000 $, trois primes de 7500 $, cinq primes de 5000 $, deux de 3000 $, une de 200 $ et deux primes de 500 $). Le montant de 13 r\u00e9compenses reste \u00e0 d\u00e9terminer.<\/p>\n<p><noindex><\/p>\n<p>Provenant de <a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53846\">Opennet.ru<\/a><\/p>\n<p><\/noindex><\/p>\n<p>Source : <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"http:\/\/www.linux.org.ru\/news\/google\/15935426\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u044b\u0448\u0435\u043b \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0440\u0435\u043b\u0438\u0437 Chrome 86 \u0438 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Chromium. \u041e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0432 Chrome 86: \u0437\u0430\u0449\u0438\u0442\u0430 \u043e\u0442 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0438 \u0444\u043e\u0440\u043c \u0432\u0432\u043e\u0434\u0430 \u043d\u0430 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430\u0445, \u0437\u0430\u0433\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u0445 \u043f\u043e HTTPS, \u043d\u043e \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0445 \u0434\u0430\u043d\u043d\u044b\u0435 \u043f\u043e HTTP. \u0411\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 (http) \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u044b\u0445 \u0444\u0430\u0439\u043b\u043e\u0432 \u0434\u043e\u043f\u043e\u043b\u043d\u0435\u043d\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u043e\u0439 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0430\u0440\u0445\u0438\u0432\u043e\u0432 (zip, iso \u0438 \u0442.\u043f.) \u0438 \u0432\u044b\u0432\u043e\u0434\u043e\u043c \u043f\u0440\u0435\u0434\u0443\u043f\u0440\u0435\u0436\u0434\u0435\u043d\u0438\u0439 \u043f\u0440\u0438 \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0435 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u0432 (docx, pdf \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-96168","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u044b\u0448\u0435\u043b \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0440\u0435\u043b\u0438\u0437 Chrome 86 \u0438 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Chromium.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/chrome-86\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Chrome 86 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u044b\u0448\u0435\u043b \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0440\u0435\u043b\u0438\u0437 Chrome 86 \u0438 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Chromium.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/chrome-86\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-08T23:41:57+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-08T23:41:57+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Chrome 86 | ProHoster","description":"La derni\u00e8re version de Chrome 86 et la sortie stable de Chromium sont disponibles.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/chrome-86","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Chrome 86 | ProHoster","og:description":"\u0412\u044b\u0448\u0435\u043b \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u0439 \u0440\u0435\u043b\u0438\u0437 Chrome 86 \u0438 \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u044b\u043f\u0443\u0441\u043a Chromium.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/chrome-86","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-08T23:41:57+00:00","article:modified_time":"2020-10-08T23:41:57+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"96168","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:51:00","updated":"2022-09-29 07:23:28","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/96168","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=96168"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/96168\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=96168"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=96168"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=96168"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}