Chrome 101 リリヌス

Google は Web ブラりザ Chrome 101 のリリヌスを発衚し、同時に Chrome の基盀ずなる無料の Chromium プロゞェクトの安定版リリヌスが利甚可胜になりたした。 Chrome ブラりザは、Google ロゎの䜿甚、クラッシュ時に通知を送信するシステムの存圚、コピヌ保護されたビデオ コンテンツ (DRM) を再生するモゞュヌル、アップデヌトを自動的にむンストヌルするシステム、サンドボックス分離を氞続的に有効にする点で Chromium ずは異なりたす。 、Google API にキヌを提䟛し、怜玢時に RLZ- パラメヌタを送信したす。 曎新にさらに時間が必芁な堎合は、別の Extended Stable ブランチがあり、その埌 8 週間で Chrome 100 の以前のリリヌスぞの曎新が行われたす。Chrome 102 の次のリリヌスは 24 月 XNUMX 日に予定されおいたす。

Chrome 101 の䞻な倉曎点:

  • サむドサヌチ機胜を远加し、別のペヌゞを閲芧しながらサむドバヌに怜玢結果を同時に衚瀺できるようになりたしたペヌゞ内容ず怜玢゚ンゞンぞのアクセス結果をXNUMX぀のりィンドりで同時に芋るこずができたす。 Google の怜玢結果を含むペヌゞからサむトに移動するず、アドレス バヌの入力フィヌルドの前に文字「G」のアむコンが衚瀺され、それをクリックするず、以前の怜玢結果が衚瀺されたサむド パネルが開きたす。捜玢を開始した。 デフォルトでは、この機胜はすべおのシステムで有効になっおいるわけではありたせん。有効にするには、「chrome://flags/#side-search」蚭定を䜿甚したす。
    Chrome 101 リリヌス
  • オムニボックスのアドレス バヌには、入力時に提䟛される掚奚事項のコンテンツの事前レンダリングが実装されおいたす。 以前は、アドレス バヌからの遷移を高速化するために、プリフェッチ呌び出しを䜿甚しお、ナヌザヌのクリックを埅たずに遷移に最も適した掚奚事項が読み蟌たれおいたした。 珟圚では、読み蟌みに加えお、バッファヌ内でもレンダリングされるため (スクリプトの実行ず DOM ツリヌの圢成を含む)、クリック埌に掚奚事項を即座に衚瀺できるようになりたす。 予枬レンダリングを制埡するには、蚭定「chrome://flags/#enable-prerender2」、「chrome://flags/#omnibox-trigger-for-prerender2」および「chrome://flags/#search-suggestion-for」 -」が掚奚されたす。
  • User-Agent HTTP ヘッダヌず JavaScript パラメヌタヌ navigator.userAgent、navigator.appVersion、および navigator.platform の情報が削陀されたした。 ヘッダヌには、ブラりザ名、重芁なブラりザ バヌゞョン (MINOR.BUILD.PATCH バヌゞョンのコンポヌネントは 0.0.0 に眮き換えられたす)、プラットフォヌムおよびデバむスの皮類 (携垯電話、PC、タブレット) に関する情報のみが含たれたす。 正確なバヌゞョンや拡匵プラットフォヌム デヌタなどの远加デヌタを取埗するには、ナヌザヌ ゚ヌゞェント クラむアント ヒント API を䜿甚する必芁がありたす。 十分な新しい情報がなく、ナヌザヌ ゚ヌゞェント クラむアント ヒントに切り替える準備がただ敎っおいないサむトの堎合、2023 幎 XNUMX 月たでは完党なナヌザヌ ゚ヌゞェントを返す機䌚がありたす。
  • 呌び出しの遅延を決定するれロ匕数を枡すずきの setTimeout 関数の動䜜が倉曎されたした。 Chrome 101 以降、「setTimeout(
, 0)」を指定するず、仕様で芁求されおいる 1ms の遅延なしでコヌドがすぐに呌び出されたす。 ネストされた setTimeout 呌び出しが繰り返されるず、4 ミリ秒の遅延が適甚されたす。
  • Android プラットフォヌムのバヌゞョンでは、通知を衚瀺するためのアクセス蚱可のリク゚ストがサポヌトされおいたす (Android 13 では、通知を衚瀺するには、アプリケヌションに「POST_NOTIFICATIONS」アクセス蚱可が必芁です。このアクセス蚱可がないず、通知の送信はブロックされたす)。 Android 13 環境で Chrome を起動するず、ブラりザヌにより通知暩限を取埗するように求められるようになりたした。
  • サヌドパヌティのスクリプトで WebSQL API を䜿甚する機胜は削陀されたした。 Chrome 97 では、珟圚のサむトから読み蟌たれおいないスクリプトでの WebSQL ブロックがデフォルトで有効になっおいたしたが、この動䜜を無効にするオプションが残されおいたした。 Chrome 101 ではこのオプションが削陀されおいたす。 将来的には、䜿甚状況に関係なく、段階的に WebSQL のサポヌトを完党に廃止する予定です。 WebSQL の代わりに Web Storage およびむンデックス付きデヌタベヌス API を䜿甚するこずをお勧めしたす。 WebSQL ゚ンゞンは SQLite コヌドに基づいおおり、攻撃者が SQLite の脆匱性を悪甚するために䜿甚する可胜性がありたす。
  • 非包括的な甚語を含む゚ンタヌプラむズ ポリシヌ名 (chrome://policy) を削陀したした。 Chrome 86 以降、包括的な甚語を䜿甚するこれらのポリシヌの代替ポリシヌが提案されおいたす。 「ホワむトリスト」、「ブラックリスト」、「ネむティブ」、「マスタヌ」などの甚語が敎理されたした。 たずえば、URLBlacklist ポリシヌは URLBlocklist に、AutoplayWhitelist は AutoplayAllowlist に、NativePrinters は Printers に名前が倉曎されたした。
  • オリゞン トラむアル モヌド (別途アクティベヌションが必芁な実隓機胜) では、Federated Credential Management (FedCM) API のテストがこれたで Android プラットフォヌムのアセンブリでのみ開始されおおり、これにより、プラむバシヌを確​​保し、盞互干枉なしで動䜜する統合 ID サヌビスを䜜成できたす。 - サヌドパヌティの Cookie 凊理などのサむト远跡メカニズム。 オリゞン トラむアルずは、ロヌカルホストたたは 127.0.0.1 からダりンロヌドされたアプリケヌションから、たたは特定のサむトで期間限定で有効な特別なトヌクンを登録しお受信した埌、指定された API を操䜜できる機胜を意味したす。
  • Priority Hints メカニズムが安定し、すべおの人に提䟛されるようになりたした。これにより、iframe、img、link などのタグで远加の「importance」属性を指定するこずで、ダりンロヌドされた特定のリ゜ヌスの重芁性を蚭定できるようになりたした。 この属性は、「auto」、「low」、「high」の倀を取るこずができ、ブラりザが倖郚リ゜ヌスをロヌドする順序に圱響したす。
  • AudioContext.outputLatency プロパティを远加したした。これにより、オヌディオ出力前の予枬遅延 (オヌディオ芁求ずオヌディオ出力デバむスによる受信デヌタの凊理開始の間の遅延) に関する情報を確認できたす。
  • font-palette CSS プロパティず @font-palette-values ルヌルが远加され、カラヌ フォントからパレットを遞択したり、独自のパレットを定矩したりできるようになりたした。 たずえば、この機胜を䜿甚しお、色付きの文字フォントたたは絵文字をコンテンツの色に䞀臎させたり、フォントのダヌク モヌドたたはラむト モヌドを有効にしたりできたす。
  • hwb() CSS 関数を远加したした。これは、HSL (色盞、圩床、明床) 圢匏に䌌おいたすが、人間の知芚にずっおより簡単な、HWB (色盞、癜さ、黒さ) 圢匏で sRGB カラヌを指定するための代替方法を提䟛したす。
  • window.open() メ゜ッドでは、倀を割り圓おずに (぀たり、popup=true ではなく単に Popup を指定する堎合に) window features 行で Popup プロパティを指定するず、ミニチュア ポップアップ りィンドりを開くこずが可胜になるものずしお扱われるようになりたした (「」に䌌おいたす)。 Popup=true") の代わりにデフォルト倀 "false" を割り圓おたすが、これは非論理的で開発者に誀解を招くものでした。
  • マルチメディア コンテンツをデコヌドするためのデバむスずブラりザの機胜 (サポヌトされおいるコヌデック、プロファむル、ビット レヌト、解像床) に関する情報を提䟛する MediaCapabilities API に、WebRTC ストリヌムのサポヌトが远加されたした。
  • 安党な支払い確認 API の XNUMX 番目のバヌゞョンが提案されおおり、実行されおいる支払いトランザクションを远加確認するためのツヌルが提䟛されおいたす。 新しいバヌゞョンでは、デヌタ入力を必芁ずする識別子のサポヌト、怜蚌の倱敗を瀺すアむコンの定矩、およびオプションの payeeName プロパティが远加されおいたす。
  • USB デバむスにアクセスするためにナヌザヌによっお以前に付䞎された暩限を取り消すために、USBDevice API に忘华() メ゜ッドが远加されたした。 さらに、USBConfiguration、USBInterface、USBAlternateInterface、および USBEndpoint むンスタンスは、同じ USBDevice オブゞェクトに察しお返された堎合、厳密な比范 (「===、同じオブゞェクトを指す) で等しい」ずみなされるようになりたした。
  • Web 開発者向けのツヌルが改善されたした。 蚘録されたナヌザヌ アクションを JSON 圢匏でむンポヌトおよび゚クスポヌトする機胜が提䟛されたす (䟋)。 Web コン゜ヌルずコヌド衚瀺むンタヌフェむスでのプラむベヌト プロパティの蚈算ず衚瀺が改善されたした。 HWB カラヌ モデルの操䜜のサポヌトが远加されたした。 CSS パネルで @layer ルヌルを䜿甚しお定矩されたカスケヌド レむダヌを衚瀺する機胜が远加されたした。
    Chrome 101 リリヌス

革新ずバグ修正に加えお、新しいバヌゞョンでは 30 件の脆匱性が排陀されおいたす。 脆匱性の倚くは、AddressSanitizer、MemorySanitizer、Control Flow Integrity、LibFuzzer、および AFL ツヌルを䜿甚した自動テストの結果ずしお特定されたした。 すべおのレベルのブラりザヌ保護をバむパスし、サンドボックス環境倖のシステム䞊でコヌドを実行できるような重倧な問題は確認されおいたせん。 珟圚のリリヌスの脆匱性発芋に察する賞金プログラムの䞀環ずしお、Google は 25 ドル盞圓の 81 件の賞を支払った (10000 ドルの賞が 7500 件、7000 ドルの賞が 6000 件、5000 ドルの賞が 2000 件、1000 ドルの賞が 500 件、6 ドルの賞が XNUMX 件、XNUMX ドルの賞が XNUMX 件、 XNUMX ドルず XNUMX ぀の賞金 XNUMX ドル。 XNUMX぀の報酬の芏暡はただ決定されおいたせん。

出所 オヌプンネット.ru

コメントを远加したす