Tha Google air foillseachadh brabhsair lĂŹn Chrome 118. Aig an aon Ă m, tha foillseachadh seasmhach den phròiseact Chromium an-asgaidh, a tha mar bhunait Chrome, ri fhaighinn. Tha brabhsair Chrome eadar-dhealaichte bho Chromium ann an cleachdadh suaicheantasan Google, lĂ thaireachd siostam airson fiosan a chuir ma thachras tubaist, modalan airson a bhith aâ cluich susbaint bhidio dĂŹon-lethbhreac (DRM), siostam airson Ăšrachaidhean a chuir a-steach gu fèin-ghluasadach, aâ comasachadh iomallachd Sandbox gu maireannach. , a 'toirt seachad iuchraichean gu API Google agus a' sgaoileadh RLZ- nuair a bhios tu a 'rannsachadh. Dhaibhsan a dhâ fheumas barrachd Ăšine airson Ăšrachadh, tha am meur StĂ baill Leudaichte aâ faighinn taic air leth, le 8 seachdainean Ă s a dhèidh. Tha an ath fhoillseachadh de Chrome 119 clĂ raichte airson 31 DĂ mhair.
PrĂŹomh atharrachaidhean ann an Chrome 118:
- Tha ullachadh air tòiseachadh airson Chrome gus stad a chuir air a bhith aâ toirt taic do bhriosgaidean treas-phĂ rtaidh a tha air an suidheachadh nuair a gheibh thu cothrom air lĂ raich eile seach Ă rainn na duilleige lĂ ithreach. Bithear aâ cleachdadh briosgaidean mar seo gus sĂšil a chumail air gluasadan luchd-cleachdaidh eadar lĂ raich ann an còd lĂŹonraidhean sanasachd, widgets lĂŹonra sòisealta agus siostaman anailis lĂŹn. Thathas aâ putadh na h-atharrachaidhean tron ââiomairt Bogsa-gainmhich DĂŹomhaireachd, a tha ag amas air co-rèiteachadh a ruighinn eadar feum luchd-cleachdaidh air prĂŹobhaideachd agus miann lĂŹonraidhean sanasachd agus lĂ raich gus sĂšil a chumail air roghainnean luchd-tadhail.
Ann an Chrome 118, tha Innealan Leasachaidh LĂŹn a-nis aâ toirt rabhadh nuair a thèid briosgaidean a chuir a dhâ fhaodadh a bhith air am bacadh san Ă m ri teachd. Chuir sinn cuideachd roghainn loidhne-Ă ithne ââtest-third-party-cookie-phaseoutâ agus suidheachadh âchrome: // flags/#test-third-party-cookie-phaseoutâ gus toirt air bacadh a bhith air a chomasachadh airson adhbharan deuchainn. Tòisichidh fĂŹor bhacadh briosgaidean treas-phĂ rtaidh anns aâ chiad rĂ ithe de 2024 agus cha toir e buaidh ach air 1% de luchd-cleachdaidh Chrome ann an Ăšine deuchainn chun treas rĂ ithe. Ăs deidh an treas rĂ ith de 2024, thèid an còmhdach bacaidh Ă rdachadh gu 100%.
An Ă ite a bhith aâ cumail sĂšil air briosgaidean, thathas aâ moladh na APIan a leanas a chleachdadh:
- Leigidh FedCM (Riaghladh Teisteanas Feadarail) dhut seirbheisean dearbh-aithne aonaichte a chruthachadh a nĂŹ cinnteach Ă prĂŹobhaideachd agus obrachadh Ă s aonais briosgaidean treas-phĂ rtaidh.
- Leigidh Comharran StĂ ite PrĂŹobhaideach leat diofar luchd-cleachdaidh a sgaradh gun a bhith aâ cleachdadh aithnichearan thar-lĂ raich agus fiosrachadh dearbhte luchd-cleachdaidh a ghluasad eadar diofar cho-theacsan.
- Tha Cuspairean (cĂ ineadh) aâ toirt seachad comas air roinnean de dhâ Ăšidhean luchd-cleachdaidh a mhĂŹneachadh a dhâfhaodar a chleachdadh gus buidhnean de luchd-cleachdaidh aig a bheil Ăšidhean co-chosmhail a chomharrachadh gun a bhith ag aithneachadh luchd-cleachdaidh fa-leth aâ cleachdadh briosgaidean tracadh. Tha Ăšidhean air an tomhas a rèir gnĂŹomhachd brabhsaidh an neach-cleachdaidh agus air an stòradh air inneal an neach-cleachdaidh. Aâ cleachdadh an API Cuspairean, faodaidh lĂŹonra sanasachd fiosrachadh coitcheann fhaighinn mu Ăšidhean fa leth gun a bhith eòlach air gnĂŹomhachd luchd-cleachdaidh sònraichte.
- Luchd-èisteachd fo dhÏon, fuasgladh fhaighinn air duilgheadasan retargeting agus measadh a dhèanamh air an luchd-èisteachd agad fhèin (ag obair le luchd-cleachdaidh a tha mar-thà air tadhal air an là raich roimhe).
- Leigidh Aithris Buadhachaidh leat measadh a dhèanamh air feartan èifeachdas sanasachd mar eadar-ghluasadan agus tionndadh (ceannach air an là rach às deidh an eadar-ghluasaid).
- Faodar an Storage Access API a chleachdadh gus cead iarraidh bhon neach-cleachdaidh faighinn gu stòradh Cookie ma tha briosgaidean treas-phà rtaidh air am bacadh gu bunaiteach.
- Tha taic airson uidheamachd ECH (Hello Client Encrypted) air a chomasachadh don h-uile neach-cleachdaidh, a tha aâ leantainn air adhart le leasachadh ESNI (Comhradh Ainm Freiceadan Crioptaichte) agus air a chleachdadh gus fiosrachadh a chrioptachadh mu pharamadairean seisean TLS, leithid an t-ainm fearainn a chaidh iarraidh. Is e am prĂŹomh eadar-dhealachadh eadar ECH agus ESNI, an Ă ite a bhith aâ crioptachadh aig ĂŹre raointean fa leth, gu bheil ECH aâ crioptachadh an teachdaireachd TLS ClientHello gu lèir, a leigeas leat casg a chuir air aoidion tro raointean nach eil ESNI aâ còmhdach, mar eisimpleir, am PSK (Ro-Shared). Key) achadh. Gus smachd a chumail air a bheil ECH air a chomasachadh, tha an suidheachadh âchrome: // flags # encrypted-client-helloâ air a thoirt seachad.
- Nuair a bheir thu comas dĂŹon brobhsair leasaichte (Brabhsadh SĂ bhailte> DĂŹon leasaichte), tha e comasach a-nis cuir Ă comas tuilleadan droch-rĂšnach a chaidh a chuir a-steach taobh a-muigh aâ chatalog tuilleadan Ă bhaisteach. Tha an co-dhĂšnadh a thoirt air falbh air a dhèanamh air frithealaichean Google stèidhichte air sgrĂšdadh lĂ imhe no Ă s deidh siostam fèin-ghluasadach airson còd droch-rĂšnach a lorg.
- Nuair a bhios dĂŹon Ă bhaisteach brabhsair air a chomasachadh (Brabhsadh SĂ bhailte > DĂŹon Ă bhaisteach), thèid sgrĂšdadh tèarainteachd fĂŹor-Ăšine a chur an gnĂŹomh air URLan fosgailte, stèidhichte air an tar-chur gu frithealaichean Google aâ cleachdadh hashes pĂ irteach bho na URLan a dhâfhosgail an neach-cleachdaidh. Gus casg a chur air maidseadh. Seòlaidhean IP Thèid an dĂ ta cleachdaiche agus an hash a thar-chur tro phrogsaidh eadar-mheadhanach. Roimhe seo, bhiodh sgrĂšdadh air a dhèanamh le bhith aâ luchdachadh sĂŹos leth-bhreac ionadail den liosta de URLan mĂŹ-shĂ bhailte gu siostam an neach-cleachdaidh. Leigidh an sgeama Ăšr le URLan droch-rĂšnach a bhacadh nas luaithe.
- Chaidh leasachadh a dhèanamh air dealbhadh nan duilleagan a chaidh a thaisbeanadh nuair a thathar aâ feuchainn ri lĂ rach fhosgladh a chaidh a lorg a bha mĂŹ-shĂ bhailte nuair a chaidh a sganadh tron ââinneal Brabhsadh SĂ bhailte.

- Tha telemetry air a chuir gu frithealaichean Google nuair a tha DĂŹon Brobhsaidh Meudaichte air a chomasachadh (Brabhsadh SĂ bhailte> DĂŹon Leasaichte) a-nis aâ toirt a-steach fiosan gu tuilleadan API chrome.tabs. Tha dĂ ta air a chruinneachadh gus gnĂŹomhachd droch-rĂšnach agus brisidhean poileasaidh ann an tuilleadan a chomharrachadh.
- Nuair a bheir thu comas do dhÏon brabhsair adhartach (Brabhsadh Sà bhailte> DÏon leasaichte), tha taic ri sganadh domhainn de thasglannan ZIP agus RAR crioptaichte air taobh Google (thèid iarraidh air an neach-cleachdaidh facal-faire dÏ-phapadh, às deidh sin thèid an susbaint a chuir gu frithealaichean Google airson sganadh) .
- Chaidh teacsa Úr a chur ris an Configurator and Privacy Guide gus na h-Ïrean dÏon Brabhsadh Sà bhailte a mhÏneachadh agus chaidh ceanglaichean gu artaigilean co-cheangailte le fiosrachadh a bharrachd a chur ris. Tuairisgeulan nas sÏmplidhe air dÏon à bhaisteach, dÏon neo-chomasach, agus rabhaidhean co-rèiteachaidh facal-faire.

- Chaidh fiosrachadh mu na tha ri fhaighinn de lasachaidhean a chur ris an roinn Quests (aâ cumail sĂšil air prĂŹsean ann an stòran air-loidhne) air duilleag nan tabaichean Ăšra. Faodaidh an comharra lasachaidh nochdadh anns aâ bhĂ r seòlaidh cuideachd nuair a dhâfhosglas tu duilleagan le toraidhean bho stòran air-loidhne air an leantainn le Google.
- A rèir an t-sònrachadh RFC-6265bis, tha a h-uile briosgaid anns a bheil caractaran smachd agus air an suidheachadh tro JavaScript air am bacadh. Roimhe sin, chaidh briosgaidean le caractaran null, tilleadh carbaid, agus biadhan loidhne a ghearradh aig aâ charactar trioblaideach seach a bhith air am bacadh, a ghabhadh a chleachdadh airson adhbharan droch-rĂšnach ann an cuid de shuidheachaidhean. Gus an giĂšlan Ăšr a chur Ă comas, faodaidh tu an roghainn â--disable-features=BlockTrncatedCookiesâ a chleachdadh.
- Tha cead aig luchd-obrach seirbheis a tha clĂ raichte le tuilleadan faighinn gu WebUSB API.
- Tha an fheum air an neach-cleachdaidh a chur an gnÏomh an-toiseach an comas a bhith a 'taisbeanadh còmhraidhean airson a bhith ag iarraidh agus a' dearbhadh pà ighidhean air a thoirt air falbh.
- Sguir sinn de chòdachadh riochdachadh charactaran ASCII mar chòdan "%xx". Mar eisimpleir, roimhe seo chaidh âhttp://example.com/%41â a chòdachadh gu âhttp://example.com/Aâ mus deach a sgrĂŹobhadh gu url.href, ach a-nis fanaidh e âhttp://example. com/% 41" "
- Chuir sinn ris aâ chomas teacsa a chuir gu dĂŹreach ann an cruth lĂŹn eileamaidean tagh, meatair, adhartas, putan, raon teacsa agus cuir a-steach. Tha suidheachadh teacsa ann am foirmean air a shuidheachadh aâ cleachdadh modh sgrĂŹobhaidh seilbh CSS, as urrainn na luachan inghearach-rl no inghearach-lr a ghabhail airson taisbeanadh dĂŹreach.
- Chan eil an togalach CSS âcoltasâ a-nis aâ toirt taic do phrĂŹomh fhaclan neo-Ă bhaisteach: putan-snĂŹomh a-staigh, sleamhnachan-meadhain, sleamhnag-meadhain, sleamhnag-mheadhain, sleamhnachan-meadhain-lĂŹonaidh, putan-putaidh, putan-sguabaidh-cuir Ă s, sleamhnag - còmhnard, sliderthumb-còmhnard, sliderthumb-inghearach agus putan ceĂ rnagach. Gus measadh a dhèanamh air an iarrtas airson na prĂŹomh fhaclan sin nach robh air an toirt a-steach don t-sònrachadh, chaidh staitistig a chruinneachadh, a rèir an deach an cleachdadh a-mhĂ in ann an 0.001% de chĂšisean.
- Riaghailt @scope CSS air a chur ris, a tha aâ ceangal stoidhlichean CSS aâ toirt aire do cho faisg âs a tha mĂŹneachadh stoidhle air na h-eileamaidean. Faodar an riaghailt @scope a chleachdadh gus faighinn seachad air an stoidhle Ă bhaisteach stèidhichte air òrdugh nan eileamaidean, no gus stoidhle co-phĂ irt atharrachadh gun a bhith aâ toirt buaidh air stoidhlichean nan eileamaidean neadachaidh aige. Mar eisimpleir, airson divs neadachaidh: Tha mi aotrom pinc! Pink eadar-dhealaichte! bidh dath pinc aotrom air a h-uile susbaint mar thoradh air buaidh an stoidhle âlightpink-themeâ a tha air a shònrachadh anns a âphĂ rant div air aâ bhloc gu lèir. Le bhith aâ cleachdadh @scope faodaidh tu an raon atharrachadh agus toirt air an div neadachaidh a bhith air ainmeachadh mar âpink-themeâ stèidhichte air cho faisg âs a tha mĂŹneachadh an stoidhle, seach òrdugh aâ mhĂŹneachaidh sa chòd: @scope (.pink-theme) { a {dath: hotpink; } } @scope (.lightpink-theme){ a { color: lightpink; } }
- Taic a bharrachd airson ceist nam meadhanan (@media) âscriptingâ, a leigeas leat sgrĂšdadh a dhèanamh air aâ chomas air sgriobtaichean a chuir an gnĂŹomh (mar eisimpleir, ann an CSS faodaidh tu dearbhadh a bheil taic JavaScript air a chomasachadh).
- Taic a bharrachd airson aâ cheist mheadhanan prefers-reduced-transparency, a leigeas le atharrachadh a mhĂŹneachadh anns na roghainnean siostaim a tha an urra ri bhith aâ lughdachadh cleachdadh buaidhean follaiseachd no tar-shoilleireachd (mar eisimpleir, am modh âLĂšghdaich follaiseachdâ ann an macOS, air a chleachdadh gus so-leughaidh an teacsa a leasachadh).
- Taic a bharrachd airson luachan Ăšra "float: inline-start", "float: inline-end", "soilleir: inline-start", "soilleir: inline-end", "ath-mheudachadh: bloc", "ath-mheudachadh: inline" ann an CSS. aâ cumail smachd air suidheachadh loidsigeach eileamaidean (gus taic a thoirt do chĂ nanan nach eil sgrĂŹobhte bho mhullach gu bonn agus clĂŹ gu deas, tha suidheachadh loidsigeach aâ cleachdadh bun-bheachdan toiseach, deireadh, agus stiĂšireadh teacsa).
- Tha an togalach CSS âtransform-boxâ a-nis aâ toirt taic do luachan bogsa stròc, bogsa susbaint, agus bogsa crĂŹche, aâ toirt cothrom dhut an dòigh airson an raon iomraidh airson obair cruth-atharrachaidh atharrachadh, mar eisimpleir, gus buaidhean grafaigeach adhartach a chuir an gnĂŹomh.
- Chuir sinn ris aâ chomas fòcas a chuir air blocaichean scrollaidh nuair a bhios tu aâ seòladh aâ cleachdadh aâ mheur-chlĂ r (mar eisimpleir, faodar fòcas air scrollaidh a shuidheachadh le putadh air an iuchair Tab agus scrollaich leis na h-iuchraichean cĂšrsair).
- Chaidh leasachaidhean a dhèanamh air innealan airson luchd-leasachaidh lĂŹn. Chaidh comasan aâ phannal Stòran a leudachadh, anns a bheil, an Ă ite na h-earrainn âFilesystemâ, tab âObair-obrachâ air a thabhann, tron ââurrainn dhut atharrachaidhean a chaidh a chur ris tro innealan leasaiche a shioncronachadh le faidhlichean stòr.
Tha e comasach òrdugh nan tabaichean atharrachadh sa phannal Stòran le bhith gan gluasad leis an luchag ann am modh slaodadh is leigeil Ă s. Aâ dèanamh cinnteach gu bheil cruth còd JavaScript freumhaichte ann an eileamaidean sgriobt le modal seòrsa, mapa in-mhalairt agus riaghailtean tuairmeas. Chaidh soilleireachadh co-chĂ radh a chur ris airson sgriobtaichean le seòrsachan in-mhalairt agus riaghailtean tuairmeas.

Anns a 'phannal Elements, anns an taba Styles, chaidh earrann air leth a chur ris airson feartan Ă bhaisteach, a' toirt cothrom dhut na feartan CSS agad fhèin a mhĂŹneachadh gun a bhith a 'ruith JavaScript. Bidh toraidhean rannsachaidh a-nis aâ taisbeanadh a h-uile maids ann an sreang, chan e dĂŹreach aâ chiad mhaidse, a tha feumail nuair a bhios tu aâ sgrĂšdadh fhaidhlichean JavaScript a chaidh a phacaigeadh gus meud a lughdachadh (cliog air toradh aâ fosgladh am faidhle san deasaiche agus aâ scrolladh gu dĂŹreach agus gu còmhnard gus an suidheachadh a shealltainn lorg).

A bharrachd air innleachdan agus rèiteachadh bug, tha an dreach Ăšr aâ cur Ă s do 20 so-leòntachd. Chaidh mòran de na so-leòntachd a chomharrachadh mar thoradh air deuchainnean fèin-ghluasadach aâ cleachdadh na h-innealan AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer agus AFL. Am measg rudan eile, tha an sgaoileadh Ăšr aâ cur Ă s don so-leòntachd èiginneach CVE-2023-5218 co-cheangailte ri ruigsinneachd cuimhne Ă s deidh saoradh (Cleachdadh Ă s deidh an-asgaidh) ann an uidheamachd aonaranachd na lĂ raich. Leigidh an so-leòntachd dhut faighinn seachad air gach ĂŹre de dhĂŹon brabhsair agus cuir an gnĂŹomh còd air an t-siostam taobh a-muigh Ă rainneachd bogsa gainmhich. Mar phĂ irt den phrògram duais airgid airson a bhith aâ lorg so-leòntachd san fhoillseachadh lĂ ithreach, phĂ igh Google 14 duais luach $30,5 mĂŹle (aon duais $6000, dĂ dhuais $5000, dĂ dhuais $3000, aon duais $2000, sia duaisean $1000 agus aon duais $500). ). Cha deach meud aon duais a dhearbhadh fhathast.
Source: fosgailtenet.ru




