Sgaoileadh Chrome 118: Ag ullachadh gus briosgaidean treas-phĂ rtaidh a bhacadh ann an Chrome

Tha Google air foillseachadh brabhsair lìn Chrome 118. Aig an aon àm, tha foillseachadh seasmhach den phròiseact Chromium an-asgaidh, a tha mar bhunait Chrome, ri fhaighinn. Tha brabhsair Chrome eadar-dhealaichte bho Chromium ann an cleachdadh suaicheantasan Google, làthaireachd siostam airson fiosan a chuir ma thachras tubaist, modalan airson a bhith a’ cluich susbaint bhidio dìon-lethbhreac (DRM), siostam airson ùrachaidhean a chuir a-steach gu fèin-ghluasadach, a’ comasachadh iomallachd Sandbox gu maireannach. , a 'toirt seachad iuchraichean gu API Google agus a' sgaoileadh RLZ- nuair a bhios tu a 'rannsachadh. Dhaibhsan a dh’ fheumas barrachd ùine airson ùrachadh, tha am meur Stàbaill Leudaichte a’ faighinn taic air leth, le 8 seachdainean às a dhèidh. Tha an ath fhoillseachadh de Chrome 119 clàraichte airson 31 Dàmhair.

PrĂŹomh atharrachaidhean ann an Chrome 118:

  • Tha ullachadh air tòiseachadh airson Chrome gus stad a chuir air a bhith a’ toirt taic do bhriosgaidean treas-phĂ rtaidh a tha air an suidheachadh nuair a gheibh thu cothrom air lĂ raich eile seach Ă rainn na duilleige lĂ ithreach. Bithear a’ cleachdadh briosgaidean mar seo gus sĂšil a chumail air gluasadan luchd-cleachdaidh eadar lĂ raich ann an còd lĂŹonraidhean sanasachd, widgets lĂŹonra sòisealta agus siostaman anailis lĂŹn. Thathas a’ putadh na h-atharrachaidhean tron ​​iomairt Bogsa-gainmhich DĂŹomhaireachd, a tha ag amas air co-rèiteachadh a ruighinn eadar feum luchd-cleachdaidh air prĂŹobhaideachd agus miann lĂŹonraidhean sanasachd agus lĂ raich gus sĂšil a chumail air roghainnean luchd-tadhail.

    Ann an Chrome 118, tha Innealan Leasachaidh Lìn a-nis a’ toirt rabhadh nuair a thèid briosgaidean a chuir a dh’ fhaodadh a bhith air am bacadh san àm ri teachd. Chuir sinn cuideachd roghainn loidhne-àithne “—test-third-party-cookie-phaseout” agus suidheachadh “chrome: // flags/#test-third-party-cookie-phaseout” gus toirt air bacadh a bhith air a chomasachadh airson adhbharan deuchainn. Tòisichidh fìor bhacadh briosgaidean treas-phàrtaidh anns a’ chiad ràithe de 2024 agus cha toir e buaidh ach air 1% de luchd-cleachdaidh Chrome ann an ùine deuchainn chun treas ràithe. Às deidh an treas ràith de 2024, thèid an còmhdach bacaidh àrdachadh gu 100%.

    An àite a bhith a’ cumail sùil air briosgaidean, thathas a’ moladh na APIan a leanas a chleachdadh:

    • Leigidh FedCM (Riaghladh Teisteanas Feadarail) dhut seirbheisean dearbh-aithne aonaichte a chruthachadh a nĂŹ cinnteach Ă  prĂŹobhaideachd agus obrachadh Ă s aonais briosgaidean treas-phĂ rtaidh.
    • Leigidh Comharran StĂ ite PrĂŹobhaideach leat diofar luchd-cleachdaidh a sgaradh gun a bhith a’ cleachdadh aithnichearan thar-lĂ raich agus fiosrachadh dearbhte luchd-cleachdaidh a ghluasad eadar diofar cho-theacsan.
    • Tha Cuspairean (cĂ ineadh) a’ toirt seachad comas air roinnean de dh’ Ăšidhean luchd-cleachdaidh a mhĂŹneachadh a dh’fhaodar a chleachdadh gus buidhnean de luchd-cleachdaidh aig a bheil Ăšidhean co-chosmhail a chomharrachadh gun a bhith ag aithneachadh luchd-cleachdaidh fa-leth a’ cleachdadh briosgaidean tracadh. Tha Ăšidhean air an tomhas a rèir gnĂŹomhachd brabhsaidh an neach-cleachdaidh agus air an stòradh air inneal an neach-cleachdaidh. A’ cleachdadh an API Cuspairean, faodaidh lĂŹonra sanasachd fiosrachadh coitcheann fhaighinn mu Ăšidhean fa leth gun a bhith eòlach air gnĂŹomhachd luchd-cleachdaidh sònraichte.
    • Luchd-èisteachd fo dhĂŹon, fuasgladh fhaighinn air duilgheadasan retargeting agus measadh a dhèanamh air an luchd-èisteachd agad fhèin (ag obair le luchd-cleachdaidh a tha mar-thĂ  air tadhal air an lĂ raich roimhe).
    • Leigidh Aithris Buadhachaidh leat measadh a dhèanamh air feartan èifeachdas sanasachd mar eadar-ghluasadan agus tionndadh (ceannach air an lĂ rach Ă s deidh an eadar-ghluasaid).
    • Faodar an Storage Access API a chleachdadh gus cead iarraidh bhon neach-cleachdaidh faighinn gu stòradh Cookie ma tha briosgaidean treas-phĂ rtaidh air am bacadh gu bunaiteach.
  • Tha taic airson uidheamachd ECH (Hello Client Encrypted) air a chomasachadh don h-uile neach-cleachdaidh, a tha a’ leantainn air adhart le leasachadh ESNI (Comhradh Ainm Freiceadan Crioptaichte) agus air a chleachdadh gus fiosrachadh a chrioptachadh mu pharamadairean seisean TLS, leithid an t-ainm fearainn a chaidh iarraidh. Is e am prĂŹomh eadar-dhealachadh eadar ECH agus ESNI, an Ă ite a bhith a’ crioptachadh aig ĂŹre raointean fa leth, gu bheil ECH a’ crioptachadh an teachdaireachd TLS ClientHello gu lèir, a leigeas leat casg a chuir air aoidion tro raointean nach eil ESNI a’ còmhdach, mar eisimpleir, am PSK (Ro-Shared). Key) achadh. Gus smachd a chumail air a bheil ECH air a chomasachadh, tha an suidheachadh “chrome: // flags # encrypted-client-hello” air a thoirt seachad.
  • Nuair a bheir thu comas dĂŹon brobhsair leasaichte (Brabhsadh SĂ bhailte> DĂŹon leasaichte), tha e comasach a-nis cuir Ă  comas tuilleadan droch-rĂšnach a chaidh a chuir a-steach taobh a-muigh a’ chatalog tuilleadan Ă bhaisteach. Tha an co-dhĂšnadh a thoirt air falbh air a dhèanamh air frithealaichean Google stèidhichte air sgrĂšdadh lĂ imhe no Ă s deidh siostam fèin-ghluasadach airson còd droch-rĂšnach a lorg.
  • Nuair a bhios dĂŹon Ă bhaisteach brabhsair air a chomasachadh (Brabhsadh SĂ bhailte > DĂŹon Ă bhaisteach), thèid sgrĂšdadh tèarainteachd fĂŹor-Ăšine a chur an gnĂŹomh air URLan fosgailte, stèidhichte air an tar-chur gu frithealaichean Google a’ cleachdadh hashes pĂ irteach bho na URLan a dh’fhosgail an neach-cleachdaidh. Gus casg a chur air maidseadh. Seòlaidhean IP Thèid an dĂ ta cleachdaiche agus an hash a thar-chur tro phrogsaidh eadar-mheadhanach. Roimhe seo, bhiodh sgrĂšdadh air a dhèanamh le bhith a’ luchdachadh sĂŹos leth-bhreac ionadail den liosta de URLan mĂŹ-shĂ bhailte gu siostam an neach-cleachdaidh. Leigidh an sgeama Ăšr le URLan droch-rĂšnach a bhacadh nas luaithe.
  • Chaidh leasachadh a dhèanamh air dealbhadh nan duilleagan a chaidh a thaisbeanadh nuair a thathar a’ feuchainn ri lĂ rach fhosgladh a chaidh a lorg a bha mĂŹ-shĂ bhailte nuair a chaidh a sganadh tron ​​inneal Brabhsadh SĂ bhailte.
    Sgaoileadh Chrome 118: Ag ullachadh gus briosgaidean treas-phĂ rtaidh a bhacadh ann an Chrome
  • Tha telemetry air a chuir gu frithealaichean Google nuair a tha DĂŹon Brobhsaidh Meudaichte air a chomasachadh (Brabhsadh SĂ bhailte> DĂŹon Leasaichte) a-nis a’ toirt a-steach fiosan gu tuilleadan API chrome.tabs. Tha dĂ ta air a chruinneachadh gus gnĂŹomhachd droch-rĂšnach agus brisidhean poileasaidh ann an tuilleadan a chomharrachadh.
  • Nuair a bheir thu comas do dhĂŹon brabhsair adhartach (Brabhsadh SĂ bhailte> DĂŹon leasaichte), tha taic ri sganadh domhainn de thasglannan ZIP agus RAR crioptaichte air taobh Google (thèid iarraidh air an neach-cleachdaidh facal-faire dĂŹ-phapadh, Ă s deidh sin thèid an susbaint a chuir gu frithealaichean Google airson sganadh) .
  • Chaidh teacsa Ăšr a chur ris an Configurator and Privacy Guide gus na h-ĂŹrean dĂŹon Brabhsadh SĂ bhailte a mhĂŹneachadh agus chaidh ceanglaichean gu artaigilean co-cheangailte le fiosrachadh a bharrachd a chur ris. Tuairisgeulan nas sĂŹmplidhe air dĂŹon Ă bhaisteach, dĂŹon neo-chomasach, agus rabhaidhean co-rèiteachaidh facal-faire.
    Sgaoileadh Chrome 118: Ag ullachadh gus briosgaidean treas-phĂ rtaidh a bhacadh ann an Chrome
  • Chaidh fiosrachadh mu na tha ri fhaighinn de lasachaidhean a chur ris an roinn Quests (a’ cumail sĂšil air prĂŹsean ann an stòran air-loidhne) air duilleag nan tabaichean Ăšra. Faodaidh an comharra lasachaidh nochdadh anns a’ bhĂ r seòlaidh cuideachd nuair a dh’fhosglas tu duilleagan le toraidhean bho stòran air-loidhne air an leantainn le Google.
  • A rèir an t-sònrachadh RFC-6265bis, tha a h-uile briosgaid anns a bheil caractaran smachd agus air an suidheachadh tro JavaScript air am bacadh. Roimhe sin, chaidh briosgaidean le caractaran null, tilleadh carbaid, agus biadhan loidhne a ghearradh aig a’ charactar trioblaideach seach a bhith air am bacadh, a ghabhadh a chleachdadh airson adhbharan droch-rĂšnach ann an cuid de shuidheachaidhean. Gus an giĂšlan Ăšr a chur Ă  comas, faodaidh tu an roghainn “--disable-features=BlockTrncatedCookies” a chleachdadh.
  • Tha cead aig luchd-obrach seirbheis a tha clĂ raichte le tuilleadan faighinn gu WebUSB API.
  • Tha an fheum air an neach-cleachdaidh a chur an gnĂŹomh an-toiseach an comas a bhith a 'taisbeanadh còmhraidhean airson a bhith ag iarraidh agus a' dearbhadh pĂ ighidhean air a thoirt air falbh.
  • Sguir sinn de chòdachadh riochdachadh charactaran ASCII mar chòdan "%xx". Mar eisimpleir, roimhe seo chaidh “http://example.com/%41” a chòdachadh gu “http://example.com/A” mus deach a sgrĂŹobhadh gu url.href, ach a-nis fanaidh e “http://example. com/% 41" "
  • Chuir sinn ris a’ chomas teacsa a chuir gu dĂŹreach ann an cruth lĂŹn eileamaidean tagh, meatair, adhartas, putan, raon teacsa agus cuir a-steach. Tha suidheachadh teacsa ann am foirmean air a shuidheachadh a’ cleachdadh modh sgrĂŹobhaidh seilbh CSS, as urrainn na luachan inghearach-rl no inghearach-lr a ghabhail airson taisbeanadh dĂŹreach.
  • Chan eil an togalach CSS “coltas” a-nis a’ toirt taic do phrĂŹomh fhaclan neo-Ă bhaisteach: putan-snĂŹomh a-staigh, sleamhnachan-meadhain, sleamhnag-meadhain, sleamhnag-mheadhain, sleamhnachan-meadhain-lĂŹonaidh, putan-putaidh, putan-sguabaidh-cuir Ă s, sleamhnag - còmhnard, sliderthumb-còmhnard, sliderthumb-inghearach agus putan ceĂ rnagach. Gus measadh a dhèanamh air an iarrtas airson na prĂŹomh fhaclan sin nach robh air an toirt a-steach don t-sònrachadh, chaidh staitistig a chruinneachadh, a rèir an deach an cleachdadh a-mhĂ in ann an 0.001% de chĂšisean.
  • Riaghailt @scope CSS air a chur ris, a tha a’ ceangal stoidhlichean CSS a’ toirt aire do cho faisg ‘s a tha mĂŹneachadh stoidhle air na h-eileamaidean. Faodar an riaghailt @scope a chleachdadh gus faighinn seachad air an stoidhle Ă bhaisteach stèidhichte air òrdugh nan eileamaidean, no gus stoidhle co-phĂ irt atharrachadh gun a bhith a’ toirt buaidh air stoidhlichean nan eileamaidean neadachaidh aige. Mar eisimpleir, airson divs neadachaidh: Tha mi aotrom pinc! Pink eadar-dhealaichte! bidh dath pinc aotrom air a h-uile susbaint mar thoradh air buaidh an stoidhle “lightpink-theme” a tha air a shònrachadh anns a ’phĂ rant div air a’ bhloc gu lèir. Le bhith a’ cleachdadh @scope faodaidh tu an raon atharrachadh agus toirt air an div neadachaidh a bhith air ainmeachadh mar “pink-theme” stèidhichte air cho faisg ‘s a tha mĂŹneachadh an stoidhle, seach òrdugh a’ mhĂŹneachaidh sa chòd: @scope (.pink-theme) { a {dath: hotpink; } } @scope (.lightpink-theme){ a { color: lightpink; } }
  • Taic a bharrachd airson ceist nam meadhanan (@media) “scripting”, a leigeas leat sgrĂšdadh a dhèanamh air a’ chomas air sgriobtaichean a chuir an gnĂŹomh (mar eisimpleir, ann an CSS faodaidh tu dearbhadh a bheil taic JavaScript air a chomasachadh).
  • Taic a bharrachd airson a’ cheist mheadhanan prefers-reduced-transparency, a leigeas le atharrachadh a mhĂŹneachadh anns na roghainnean siostaim a tha an urra ri bhith a’ lughdachadh cleachdadh buaidhean follaiseachd no tar-shoilleireachd (mar eisimpleir, am modh “LĂšghdaich follaiseachd” ann an macOS, air a chleachdadh gus so-leughaidh an teacsa a leasachadh).
  • Taic a bharrachd airson luachan Ăšra "float: inline-start", "float: inline-end", "soilleir: inline-start", "soilleir: inline-end", "ath-mheudachadh: bloc", "ath-mheudachadh: inline" ann an CSS. a’ cumail smachd air suidheachadh loidsigeach eileamaidean (gus taic a thoirt do chĂ nanan nach eil sgrĂŹobhte bho mhullach gu bonn agus clĂŹ gu deas, tha suidheachadh loidsigeach a’ cleachdadh bun-bheachdan toiseach, deireadh, agus stiĂšireadh teacsa).
  • Tha an togalach CSS “transform-box” a-nis a’ toirt taic do luachan bogsa stròc, bogsa susbaint, agus bogsa crĂŹche, a’ toirt cothrom dhut an dòigh airson an raon iomraidh airson obair cruth-atharrachaidh atharrachadh, mar eisimpleir, gus buaidhean grafaigeach adhartach a chuir an gnĂŹomh.
  • Chuir sinn ris a’ chomas fòcas a chuir air blocaichean scrollaidh nuair a bhios tu a’ seòladh a’ cleachdadh a’ mheur-chlĂ r (mar eisimpleir, faodar fòcas air scrollaidh a shuidheachadh le putadh air an iuchair Tab agus scrollaich leis na h-iuchraichean cĂšrsair).
  • Chaidh leasachaidhean a dhèanamh air innealan airson luchd-leasachaidh lĂŹn. Chaidh comasan a’ phannal Stòran a leudachadh, anns a bheil, an Ă ite na h-earrainn “Filesystem”, tab “Obair-obrach” air a thabhann, tron ​​urrainn dhut atharrachaidhean a chaidh a chur ris tro innealan leasaiche a shioncronachadh le faidhlichean stòr.

    Tha e comasach òrdugh nan tabaichean atharrachadh sa phannal Stòran le bhith gan gluasad leis an luchag ann am modh slaodadh is leigeil às. A’ dèanamh cinnteach gu bheil cruth còd JavaScript freumhaichte ann an eileamaidean sgriobt le modal seòrsa, mapa in-mhalairt agus riaghailtean tuairmeas. Chaidh soilleireachadh co-chàradh a chur ris airson sgriobtaichean le seòrsachan in-mhalairt agus riaghailtean tuairmeas.

    Sgaoileadh Chrome 118: Ag ullachadh gus briosgaidean treas-phĂ rtaidh a bhacadh ann an Chrome

    Anns a 'phannal Elements, anns an taba Styles, chaidh earrann air leth a chur ris airson feartan àbhaisteach, a' toirt cothrom dhut na feartan CSS agad fhèin a mhìneachadh gun a bhith a 'ruith JavaScript. Bidh toraidhean rannsachaidh a-nis a’ taisbeanadh a h-uile maids ann an sreang, chan e dìreach a’ chiad mhaidse, a tha feumail nuair a bhios tu a’ sgrùdadh fhaidhlichean JavaScript a chaidh a phacaigeadh gus meud a lughdachadh (cliog air toradh a’ fosgladh am faidhle san deasaiche agus a’ scrolladh gu dìreach agus gu còmhnard gus an suidheachadh a shealltainn lorg).

    Sgaoileadh Chrome 118: Ag ullachadh gus briosgaidean treas-phĂ rtaidh a bhacadh ann an Chrome

A bharrachd air innleachdan agus rèiteachadh bug, tha an dreach ùr a’ cur às do 20 so-leòntachd. Chaidh mòran de na so-leòntachd a chomharrachadh mar thoradh air deuchainnean fèin-ghluasadach a’ cleachdadh na h-innealan AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer agus AFL. Am measg rudan eile, tha an sgaoileadh ùr a’ cur às don so-leòntachd èiginneach CVE-2023-5218 co-cheangailte ri ruigsinneachd cuimhne às deidh saoradh (Cleachdadh às deidh an-asgaidh) ann an uidheamachd aonaranachd na làraich. Leigidh an so-leòntachd dhut faighinn seachad air gach ìre de dhìon brabhsair agus cuir an gnìomh còd air an t-siostam taobh a-muigh àrainneachd bogsa gainmhich. Mar phàirt den phrògram duais airgid airson a bhith a’ lorg so-leòntachd san fhoillseachadh làithreach, phàigh Google 14 duais luach $30,5 mìle (aon duais $6000, dà dhuais $5000, dà dhuais $3000, aon duais $2000, sia duaisean $1000 agus aon duais $500). ). Cha deach meud aon duais a dhearbhadh fhathast.

Source: fosgailtenet.ru

Ceannaich aoigheachd earbsach airson làraich le dìon DDoS, frithealaichean VPS VDS 🔥 Ceannaich aoigheachd làrach-lìn earbsach le dìon DDoS, frithealaichean VPS VDS | ProHoster