Tha Google air dreach 142 de bhrobhsair lìn Chrome fhoillseachadh. Tha foillseachadh seasmhach den phròiseact stòr fosgailte Chromium, bunait Chrome, ri fhaighinn cuideachd. Tha Chrome eadar-dhealaichte bho Chromium anns an dòigh anns a bheil e a’ cleachdadh suaicheantasan Google, siostam fios tubaist, modalan airson susbaint bhidio a tha air a dhìon le lethbhreac (DRM) a chluich, stàladh ùrachaidh fèin-ghluasadach, dealachadh bogsa-gainmhich an-còmhnaidh, solar iuchraichean API Google, agus a’ dol seachad air paramadairean RLZ rè rannsachadh. Dhaibhsan a dh’ fheumas barrachd ùine airson ùrachadh, tha meur Seasmhach Leudaichte air leth air a chumail suas airson ochd seachdainean. Tha an ath fhoillseachadh, Chrome 143, clàraichte airson 2 Dùbhlachd.
Prìomh atharrachaidhean ann an Chrome 142:
- Tha dìon an aghaidh ruigsinneachd chun t-siostam ionadail nuair a bhios tu ag eadar-obrachadh le làraichean-lìn poblach air a chomasachadh. Nuair a bhios tu a’ faighinn cothrom air làrach-lìn air lìonra poblach no a-staigh (eatranet), Seòlaidhean IP Nochdaidh am brabhsair bogsa deasbaid don neach-cleachdaidh ag iarraidh dearbhadh airson an obrachaidh nuair a bhios e a’ faighinn cothrom air an t-siostam ionadail no an eadar-aghaidh lùb-thilleadh (127.0.0.0/8). Tha oidhirpean gus goireasan a luchdachadh sìos, iarrtasan fetch(), agus cuir a-steach iframe fo dhìon. Chan eil dìon an-dràsta air a chur an sàs ann an ceanglaichean tro WebSockets, WebTransport, agus WebRTC, ach thèid a chur ris airson nan teicneòlasan sin nas fhaide air adhart.
Bidh luchd-ionnsaigh a’ gabhail brath air ruigsinneachd ghoireasan a-staigh gus ionnsaighean CSRF a dhèanamh air routers, puingean ruigsinneachd, clò-bhualadairean, eadar-aghaidhean lìn corporra, agus innealan is seirbheisean eile nach gabh ach ri iarrtasan bhon lìonra ionadail. A bharrachd air an sin, faodar sganadh ghoireasan a-staigh a chleachdadh airson aithneachadh neo-dhìreach no gus fiosrachadh a chruinneachadh mun lìonra ionadail.
- Chaidh eadar-aghaidh shìmplidh, shìmplidh a thoirt a-steach airson ceangal ri cunntas Google agus dàta a shioncronachadh, leithid faclan-faire agus comharran-leabhair a chaidh a shàbhaladh. Tha sioncronachadh air a thoirt a-steach le clàradh a-steach cunntais agus chan eil e air a thaisbeanadh mar roghainn air leth anns na roghainnean. Faodaidh luchd-cleachdaidh Chrome a cheangal ris a’ chunntas Google aca agus a chleachdadh gus faclan-faire, comharran-leabhair, eachdraidh brobhsaidh agus tabaichean a stòradh. Tha an gnìomh seo gnìomhach an-dràsta do chuid de luchd-cleachdaidh, agus thèid a leudachadh mean air mhean.
- Tha modail ùr dealachaidh phròiseasan ga chleachdadh - “Dealachadh Tùs”, anns a bheil gach stòr susbaint (tùs - pasgan bhon phròtacal, àrainn agus tha am port, mar eisimpleir, "https://foo.example.com"), air a sgaradh ann am pròiseas tairgse air leth. Leis gum faod àrdachadh ann an gràinnead an sgaradh leantainn gu barrachd caitheamh cuimhne agus luchd CPU, chan eil am modh sgaradh ùr air a chomasachadh ach air siostaman le barrachd air 4 GB de RAM. Air bathar-cruaidh cumhachd ìosal, cumaidh an seann dòigh sgaradh ga chleachdadh, a bhios a’ sgaradh a h-uile stòr susbaint eadar-dhealaichte co-cheangailte ri aon làrach (mar eisimpleir, foo.example.com agus bar.example.com) ann am pròiseas air leth.
- Air siostaman le Windows и macOS, в которых не применяется централизованное управление Chrome, реализовано автоматическое отключение принудительно установленных браузерных дополнений, в которых выявлены несущественные нарушения правил каталога Chrome Web Store. К несущественным нарушениям причисляется наличие потенциальных уязвимостей, навязывание дополнения без ведома пользователя, манипуляции с метаданными, нарушение правил работы с пользовательскими данными и введение в заблуждение о функциональности. При желании пользователь может вернуть отключённое дополнение.
- Anns an tionndadh airson Android, по аналогии со сборками для десктоп-систем, реализован вывод предупреждения о мошеннических страницах, выявленных большой языковой моделью на основе анализа содержимого. Использование AI применяется в режиме расширенной защиты браузера (Enhanced Safe Browsing). AI-модель выполняется на стороне клиента, но в случае выявления подозрений на сомнительный контент, выполняется дополнительная проверка на серверах Google.
- Tha buileachadh a’ phròtacal DTLS (Datagram Transport Layer Security, analog TLS airson UDP) a thathar a’ cleachdadh airson ceanglaichean WebRTC a’ toirt a-steach cleachdadh algairidhean crioptachaidh iar-chuantamach.
- Tha an inbhe gnìomhachaidh, a chaidh a shuidheachadh rè gnìomhachd an neach-cleachdaidh air duilleag, air a ghleidheadh a-nis às dèidh seòladh gu duilleag eile air an aon àrainn. Ma ghleidheas tu an gnìomhachadh, bidh e nas fhasa aplacaidean lìn ioma-dhuilleagach a leasachadh agus bidh e a’ fuasgladh dhuilgheadasan leithid fòcas cuir a-steach a shuidheachadh nuair a tha am meur-chlàr brìgheil air an làrach.
- Chaidh na clasaichean-brèige CSS ":target-before" agus ":target-after" a chur ris gus na comharran roimhe agus an ath rud a mhìneachadh an coimeas ris an t-suidheachadh sgrolaidh làithreach (":target-current").
- Tha soithichean stoidhle (@container) agus an gnìomh if() a-nis a’ toirt taic don Range Syntax a tha air a mhìneachadh ann an sònrachadh Media Queries Ìre 4, a leigeas le obraichean coimeas matamataigeach àbhaisteach agus obraichean loidsigeach a chleachdadh gus raointean luachan a mhìneachadh. Mar eisimpleir, faodaidh tu a-nis “@container style(—inner-padding > 1em)” agus “background-color: if(style(attr(data-columns, type” a shònrachadh. ) > 2): gorm-shoilleir; air neo: geal);"
- Tha na h-eileamaidean " " agus " " a-nis a’ toirt taic don fheart “interestfor”. Faodar an feart seo a chleachdadh gus gnìomhan a bhrosnachadh, leithid popup a thaisbeanadh, nuair a sheallas an neach-cleachdaidh ùidh san eileamaid. Aithnichidh am brabhsair tachartasan leithid gluasad is cumail a’ chomharra thairis air an eileamaid, putadh air iuchraichean teth, no suathadh a chumail air scrion-suathaidh mar chomharran ùidh. Nuair a thèid eileamaid leis an fheart “interestfor” a chomharrachadh, cruthaichidh am brabhsair InterestEvent.
- Chaidh leasachaidhean a dhèanamh air innealan luchd-leasachaidh lìn. Chaidh putan luath-thòiseachaidh airson an neach-cuideachaidh AI a chur ris an oisean gu h-àrd air an làimh dheis. Chaidh ainm an nì clàr-taice co-theacsa "Faighnich do AI" atharrachadh gu "Debug with AI" agus chaidh a leudachadh gus a bhith comasach air gnìomhan sa bhad a dhèanamh a rèir co-theacsa. Anns a’ chonsól lìn agus am pannal còd, faodaidh an neach-cuideachaidh AI Gemini a-nis molaidhean a chruthachadh le còd.

Tha innealan luchd-leasachaidh lìn a-nis ag amalachadh le Prògram Luchd-leasachaidh Google (GDP). Faodaidh luchd-leasachaidh a-nis faighinn chun phròifil GDP aca gu dìreach bho Chrome DevTools agus duaisean a chosnadh airson gnìomhan sònraichte a chrìochnachadh taobh a-staigh an eadar-aghaidh seo.

A bharrachd air feartan ùra agus càradh mhearachdan, tha an dreach ùr a’ dèiligeadh ri 20 so-leòntachd. Chaidh mòran de na so-leòntachdan a chomharrachadh tro dheuchainnean fèin-ghluasadach a’ cleachdadh AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer, agus AFL. Cha deach cùisean èiginneach sam bith a chomharrachadh a dh’ fhaodadh leigeil le bhith a’ seachnadh gach sreath de dhìon brobhsair agus a’ cur còd an gnìomh taobh a-muigh àrainneachd a’ bhogsa-gainmhich. Mar phàirt den phrògram duais so-leòntachd airson an fhoillseachaidh làithreach, tha Google air 20 duais a stèidheachadh le luach $130,000 san iomlan (dà dhuais $50,000, aon duais $10000, trì duaisean $3000, dà dhuais $2000, agus trì duaisean $1000). Chan eil suimean ochd de na duaisean air an dearbhadh fhathast.
A bharrachd air sin, chaidh so-leòntachd gun phasgadh a chomharrachadh anns an einnsean Blink, ag adhbhrachadh gum bi am brabhsair a’ tuiteam agus a’ reothadh nuair a bhios e a’ cur còd JavaScript sònraichte an gnìomh. Tha an so-leòntachd air adhbhrachadh le cùisean ailtireachd anns an einnsean tairgse co-cheangailte ri dìth crìoch ìre air ùrachadh an togalaich "document.title". Leigidh an dìth crìochnachaidh seo le "document.title" a bhith air a chleachdadh gus deichean de mhilleanan de dh’ atharrachaidhean a dhèanamh air an DOM gach diog. Bidh seo ag adhbhrachadh gum bi an eadar-aghaidh a’ reothadh taobh a-staigh beagan dhiog air sgàth gu bheil am prìomh shnàthainn air a bhacadh agus gu bheil mòran cuimhne ga chaitheamh. Às deidh 15-60 diogan, bidh am brabhsair a’ tuiteam.
Source: fosgailtenet.ru


