Chrome 101 saor an asgaidh

Tha Google air foillseachadh brabhsair lìn Chrome 101. Aig an aon àm, tha foillseachadh seasmhach den phròiseact Chromium an-asgaidh, a tha mar bhunait Chrome, ri fhaighinn. Tha brabhsair Chrome eadar-dhealaichte bho Chromium ann an cleachdadh suaicheantasan Google, làthaireachd siostam airson fiosan a chuir ma thachras tubaist, modalan airson a bhith a’ cluich susbaint bhidio dìon-lethbhreac (DRM), siostam airson ùrachaidhean a chuir a-steach gu fèin-ghluasadach, a’ comasachadh iomallachd Sandbox gu maireannach. , a 'toirt seachad iuchraichean gu API Google agus a' sgaoileadh RLZ- nuair a bhios tu a 'rannsachadh. Dhaibhsan a dh’ fheumas barrachd ùine airson ùrachadh, tha meur stàbaill leudaichte air leth ann, air a leantainn le 8 seachdainean, a bhios mar ùrachadh air an fhoillseachadh roimhe de Chrome 100. Tha an ath fhoillseachadh de Chrome 102 clàraichte airson 24 Cèitean.

Prìomh atharrachaidhean ann an Chrome 101:

  • Chuir sinn ris a’ ghnìomh Rannsachadh Taobh, a tha ga dhèanamh comasach toraidhean rannsachaidh fhaicinn anns a’ bhàr-thaobh aig an aon àm ri coimhead air duilleag eile (ann an aon uinneag chì thu aig an aon àm susbaint na duilleige agus toradh faighinn chun einnsean sgrùdaidh). Às deidh dhut a dhol gu làrach bho dhuilleag le toraidhean rannsachaidh ann an Google, nochdaidh ìomhaigh leis an litir “G” air beulaibh an raon cuir a-steach sa bhàr seòlaidh; nuair a phutas tu air, bidh pannal taobh a ’fosgladh le toraidhean a roimhe rannsachadh air a dhèanamh. Gu gnàthach, chan eil an gnìomh air a chomasachadh air a h-uile siostam; gus a chomasachadh, faodaidh tu an suidheachadh “chrome: // flags/#side-search” a chleachdadh.
    Chrome 101 saor an asgaidh
  • Bidh am bàr seòlaidh Omnibox a’ cur an gnìomh ro-innse susbaint nam molaidhean a thèid a thabhann mar a tha thu a’ sgrìobhadh. Roimhe sin, gus an gluasad bhon bhàr seòlaidh a luathachadh, chaidh na molaidhean gluasaid as coltaiche a luchdachadh gun a bhith a ’feitheamh ris an neach-cleachdaidh cliogadh, a’ cleachdadh a ’ghairm Prefetch. A-nis, a bharrachd air an luchdachadh, tha iad cuideachd air an toirt seachad anns a ’bhufair (a’ toirt a-steach sgriobtaichean air an cur gu bàs agus an craobh DOM air a chruthachadh), a leigeas le molaidhean a thaisbeanadh sa bhad às deidh cliog. Gus smachd a chumail air tairgse ro-innseach, tha na roghainnean “chrome: // flags/#enable-prerender2”, “chrome://flags/#omnibox-trigger-for-prerender2” agus “chrome://flags/#search-suggestion-for -" air am moladh. prerender2".
  • Chaidh fiosrachadh ann am bann-cinn User-Agent HTTP agus paramadairean JavaScript navigator.userAgent, navigator.appVersion agus navigator.platform a thàthadh. Chan eil anns a ’cheann-cinn ach fiosrachadh mu ainm a’ bhrobhsair, dreach brabhsair cudromach (tha 0.0.0 air a chuir an àite na pàirtean den dreach MINOR.BUILD.PATCH), àrd-ùrlar agus seòrsa inneal (fòn-làimhe, PC, clàr). Gus dàta a bharrachd fhaighinn, leithid an dearbh dhreach agus dàta àrd-ùrlair leudaichte, feumaidh tu an API Cleachdaiche Cleachdaiche Client Hints a chleachdadh. Airson làraich aig nach eil fiosrachadh ùr gu leòr agus nach eil fhathast deiseil airson atharrachadh gu Cleachdaiche Cleachdaiche Molaidhean Cliant, chun Chèitean 2023 tha cothrom aca an làn chleachdaiche-àidseant a thilleadh.
  • Dh’ atharraich sinn giùlan gnìomh setTimeout nuair a chaidh argamaid neoni seachad, a cho-dhùineas dàil a’ ghairm. A’ tòiseachadh le Chrome 101, nuair a bhios tu a’ sònrachadh “setTimeout (…, 0)” thèid an còd a ghairm sa bhad, às aonais an dàil 1ms mar a tha riatanach leis an t-sònrachadh. Airson fiosan seata ùine a-muigh a tha air an neadachadh a-rithist, thèid dàil de 4 ms a chuir an sàs.
  • Tha an dreach airson àrd-ùrlar Android a’ toirt taic do bhith ag iarraidh ceadan airson fiosan a thaisbeanadh (ann an Android 13, gus fiosan a thaisbeanadh, feumaidh cead “POST_NOTIFICATIONS” a bhith aig an tagradh, às aonais sin thèid fiosan a chuir air falbh). Nuair a chuireas tu Chrome air bhog ann an àrainneachd Android 13, brosnaichidh am brabhsair thu a-nis gus ceadan fios fhaighinn.
  • Chaidh an comas API WebSQL a chleachdadh ann an sgriobtaichean treas-phàrtaidh a thoirt air falbh. Gu gnàthach, chaidh bacadh WebSQL ann an sgriobtaichean nach deach a luchdachadh bhon làrach làithreach a chomasachadh ann an Chrome 97, ach chaidh roghainn fhàgail gus an giùlan seo a chuir dheth. Bheir Chrome 101 air falbh an roghainn seo. Anns an àm ri teachd, tha sinn an dùil cuir às mean air mhean taic do WebSQL gu tur, ge bith dè an co-theacsa cleachdaidh. Thathas a’ moladh na API Stòr-dàta agus Stòr-dàta Clàr-amais a chleachdadh an àite WebSQL. Tha an einnsean WebSQL stèidhichte air còd SQLite agus dh’ fhaodadh luchd-ionnsaigh a chleachdadh gus brath a ghabhail air so-leòntachd ann an SQLite.
  • Chaidh ainmean poileasaidh iomairt a thoirt air falbh (chrome://policy) anns an robh teirmean neo-in-ghabhalach. A’ tòiseachadh le Chrome 86, chaidh poileasaidhean ùra a mholadh airson nam poileasaidhean sin a chleachdas briathrachas in-ghabhalach. Chaidh teirmean leithid “whitelist”, “liosta dhubh”, “dùthchasach” agus “maighstir” a ghlanadh. Mar eisimpleir, chaidh am poileasaidh URLBlacklist ath-ainmeachadh gu URLBlocklist, AutoplayWhitelist gu AutoplayAllowlist, agus NativePrinters to Printers.
  • Ann am modh Deuchainnean Tùs (feartan deuchainneach a dh’ fheumas gnìomhachadh air leth), tha deuchainn air an API Riaghladh Teisteanas Feadarail (FedCM) gu ruige seo air tòiseachadh a-mhàin ann an co-chruinneachaidhean airson àrd-ùrlar Android, a leigeas leat seirbheisean dearbh-aithne aonaichte a chruthachadh a nì cinnteach à prìobhaideachd agus obair gun chrois. - uidheaman tracadh làraich, leithid giollachd cookie treas-phàrtaidh. Tha Origin Trial a’ ciallachadh comas a bhith ag obair leis an API ainmichte bho thagraidhean a chaidh a luchdachadh sìos bho localhost no 127.0.0.1, no às deidh clàradh agus faighinn comharra sònraichte a tha dligheach airson ùine chuingealaichte airson làrach sònraichte.
  • Chaidh an uidheamachd Priority Hints a dhèanamh seasmhach agus a thabhann don h-uile duine, a’ toirt cothrom dhut cudromachd goireas sònraichte a chaidh a luchdachadh sìos a shuidheachadh le bhith a’ sònrachadh a’ fheart “cudromach” a bharrachd ann an tagaichean leithid iframe, img agus link. Faodaidh am feart na luachan “auto” agus “ìosal” agus “àrd” a ghabhail, a bheir buaidh air an òrdugh anns a bheil am brabhsair a’ luchdachadh goireasan taobh a-muigh.
  • Chuir sinn ris an togalach AudioContext.outputLatency, tro am faigh thu a-mach fiosrachadh mun dàil a thathar an dùil ro thoraidhean claisneachd (an dàil eadar an iarrtas claisneachd agus toiseach giollachd an dàta a fhuaireadh leis an inneal toraidh claisneachd).
  • Seilbh CSS font-palette air a chur ris agus riaghailt @font-palette-values, a ’toirt cothrom dhut paileas a thaghadh bho chruth-clò dath no am paileas agad fhèin a mhìneachadh. Mar eisimpleir, faodar an gnìomh seo a chleachdadh gus clòidean caractar dathte no emoji a mhaidseadh ri dath an t-susbaint, no gus modh dorcha no aotrom airson cruth-clò a chomasachadh.
  • Chuir sinn ris a’ ghnìomh CSS () CSS, a tha a’ toirt seachad dòigh eile airson dathan sRGB a shònrachadh ann an cruth HWB (Hue, Whiteness, Blackness), coltach ri cruth HSL (Hue, Saturation, Lightness), ach nas fhasa dha daoine fhaicinn.
  • Anns an dòigh window.open(), le bhith a’ sònrachadh an t-seilbh priob-uinneag ann an loidhne Feartan uinneag, gun a bhith a’ sònrachadh luach (i.e. nuair a tha thu dìreach a’ sònrachadh popup seach popup = fìor) thathar a-nis a’ dèiligeadh ri bhith a’ comasachadh uinneag bheag popup fhosgladh (co-chosmhail ri " popup = true”) an àite sin a’ sònrachadh an luach bunaiteach “meallta”, a bha aineolach agus meallta do luchd-leasachaidh.
  • Tha an MediaCapabilities API, a bheir seachad fiosrachadh mu chomasan an inneil agus a’ bhrobhsair airson susbaint ioma-mheadhain a dhì-chòdachadh (còdaichean le taic, pròifilean, ìrean bit agus rùintean), air taic a chuir ri sruthan WebRTC.
  • Chaidh treas dreach den API Dearbhaidh Pàighidh Tèarainte a mholadh, a’ toirt seachad innealan airson dearbhadh a bharrachd air a’ ghnothach pàighidh a thathar a’ dèanamh. Bidh an dreach ùr a’ cur taic ri aithnichearan a dh’ fheumas inntrigeadh dàta, mìneachadh air ìomhaigh gus fàilligeadh dearbhaidh a chomharrachadh, agus seilbh roghainneil payeeName.
  • Chaidh modh forget() a chur ris an USBDevice API gus ceadan a thug an neach-cleachdaidh seachad roimhe gus faighinn gu inneal USB a chùl-ghairm. A bharrachd air an sin, tha suidheachaidhean USBConfiguration, USBInterface, USBAlternateInterface, agus USBEndpoint a-nis co-ionann fo choimeas teann ("===", comharraich an aon rud) ma thèid an tilleadh airson an aon rud USBDevice.
  • Chaidh leasachaidhean a dhèanamh air innealan airson luchd-leasachaidh lìn. Tha comas air gnìomhan cleachdaiche clàraichte a thoirt a-steach agus às-mhalairt ann an cruth JSON air a thoirt seachad (eisimpleir). Chaidh àireamhachadh agus taisbeanadh thogalaichean prìobhaideach a leasachadh anns a’ chonsail lìn agus an eadar-aghaidh coimhead còd. Taic a bharrachd airson a bhith ag obair le modail dath HWB. Chuir sinn ris a’ chomas coimhead air sreathan cascading air am mìneachadh a ’cleachdadh an riaghailt @layer ann am pannal CSS.
    Chrome 101 saor an asgaidh

A bharrachd air innleachdan agus rèiteachadh bug, tha an dreach ùr a’ cur às do 30 so-leòntachd. Chaidh mòran de na so-leòntachd a chomharrachadh mar thoradh air deuchainnean fèin-ghluasadach a’ cleachdadh na h-innealan AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer agus AFL. Cha deach duilgheadasan èiginneach sam bith a chomharrachadh a leigeadh le neach faighinn seachad air gach ìre de dhìon brabhsair agus còd a chuir an gnìomh air an t-siostam taobh a-muigh àrainneachd bogsa gainmhich. Mar phàirt den phrògram duais airgid airson a bhith a’ lorg so-leòntachd san fhoillseachadh làithreach, phàigh Google 25 duais luach $81 mìle (aon duais $10000, trì duaisean $7500, trì duaisean $7000, aon duais $6000, dà dhuais $5000, ceithir duaisean $2000, trì duaisean de $1000 agus aon duais de $500). Cha deach meud nan 6 duaisean a dhearbhadh fhathast.

Source: fosgailtenet.ru

Cuir beachd ann