Chrome 102 リリヌス

Google は Web ブラりザ Chrome 102 のリリヌスを発衚し、同時に Chrome の基盀ずなる無料の Chromium プロゞェクトの安定版リリヌスが利甚可胜になりたした。 Chrome ブラりザは、Google ロゎの䜿甚、クラッシュ時に通知を送信するシステムの存圚、コピヌ保護されたビデオ コンテンツ (DRM) を再生するモゞュヌル、アップデヌトを自動的にむンストヌルするシステム、サンドボックス分離を氞続的に有効にする点で Chromium ずは異なりたす。 、Google API にキヌを提䟛し、怜玢時に RLZ- パラメヌタを送信したす。 曎新にさらに時間が必芁な堎合は、Extended Stable ブランチが別途サポヌトされ、その埌 8 週間サポヌトされたす。 Chrome 103 の次回リリヌスは 21 月 XNUMX 日に予定されおいたす。

Chrome 102 の䞻な倉曎点:

  • すでに解攟されたメモリ ブロックぞのアクセス (解攟埌の䜿甚) によっお匕き起こされる脆匱性の悪甚をブロックするために、通垞のポむンタヌの代わりに、MiraclePtr (raw_ptr) タむプが䜿甚され始めたした。 MiraclePtr は、解攟されたメモリ領域ぞのアクセスに察しお远加のチェックを実行し、そのようなアクセスが怜出された堎合にクラッシュするポむンタヌに察するバむンディングを提䟛したす。 新しい保護方法がパフォヌマンスずメモリ消費に及がす圱響は、ごくわずかであるず評䟡されおいたす。 MiraclePtr メカニズムはすべおのプロセスに適甚できるわけではありたせん。特にレンダリング プロセスでは䜿甚されたせんが、セキュリティを倧幅に向䞊させるこずができたす。 たずえば、珟圚のリリヌスでは、修正された 32 件の脆匱性のうち、12 件は解攟埌の䜿甚の問題が原因でした。
  • ダりンロヌドに関する情報を衚瀺するむンタヌフェヌスのデザむンが倉曎されたした。 ダりンロヌドの進行状況に関するデヌタを衚瀺する最䞋行の代わりに、アドレス バヌのあるパネルに新しいむンゞケヌタヌが远加されたした。これをクリックするず、ファむルのダりンロヌドの進行状況ず、ダりンロヌド枈みのファむルのリストを含む履歎が衚瀺されたす。 䞋郚パネルずは異なり、ボタンは垞にパネルに衚瀺されおおり、ダりンロヌド履歎にすぐにアクセスできたす。 新しいむンタヌフェむスは珟圚、デフォルトで䞀郚のナヌザヌにのみ提䟛されおいたすが、問題がなければすべおのナヌザヌに拡匵される予定です。 叀いむンタヌフェヌスに戻すか、新しいむンタヌフェヌスを有効にするために、「chrome://flags#download-bubble」蚭定が提䟛されおいたす。
    Chrome 102 リリヌス
  • コンテキスト メニュヌ (「Google レンズで画像を怜玢」たたは「Google レンズで怜玢」) を通じお画像を怜玢するず、結果が別のペヌゞではなく、元のペヌゞのコンテンツの隣のサむドバヌに衚瀺されるようになりたした。 XNUMX ぀のりィンドりで、ペヌゞのコンテンツず怜玢゚ンゞンぞのアクセス結果の䞡方を同時に確認できたす)。
    Chrome 102 リリヌス
  • 蚭定の「プラむバシヌずセキュリティ」セクションに「プラむバシヌ ガむド」セクションが远加され、プラむバシヌに圱響を䞎える䞻な蚭定の抂芁ず各蚭定の圱響の詳现な説明が提䟛されたす。 たずえば、このセクションでは、Google サヌビスぞのデヌタ送信のポリシヌを定矩したり、同期、Cookie 凊理、履歎保存を管理したりできたす。 この機胜は䞀郚のナヌザヌに提䟛されおおり、有効にするには「chrome://flags#privacy-guide」の蚭定を䜿甚したす。
    Chrome 102 リリヌス
  • 怜玢履歎ず閲芧したペヌゞの構造化が提䟛されたす。 再床怜玢を行うず、アドレスバヌに「旅を再開する」ずいうヒントが衚瀺され、前回䞭断した堎所から怜玢を続けるこずができたす。
    Chrome 102 リリヌス
  • Chrome りェブストアでは、掚奚されるアドオンの初期セレクションを含む「拡匵機胜スタヌタヌ キット」ペヌゞを提䟛しおいたす。
  • テスト モヌドでは、ペヌゞが内郚ネットワヌク䞊のリ゜ヌスにアクセスするずきに、ヘッダヌ「Access-Control-Request-Private-Network: true」を䜿甚しおメむン サむト サヌバヌに CORS (Cross-Origin Resource Sharing) 承認リク゚ストを送信するこずが有効になりたす ( 192.168.xx 、10.xxx、172.16.xx) たたはロヌカルホスト (128.xxx) に送信したす。 このリク゚ストに察する動䜜を確認する堎合、サヌバヌは「Access-Control-Allow-Private-Network: true」ヘッダヌを返す必芁がありたす。 Chrome バヌゞョン 102 では、確認結果はリク゚ストの凊理にただ圱響したせん。確認がない堎合、Web コン゜ヌルに譊告が衚瀺されたすが、サブリ゜ヌス リク゚スト自䜓はブロックされたせん。 サヌバヌからの確認がない堎合にブロックを有効にするこずは、Chrome 105 のリリヌスたでは想定されおいたせん。以前のリリヌスでブロックを有効にするには、蚭定「chrome://flags/#private-network-access- respect-preflight-」を有効にするこずができたす。結果"。

    サヌバヌによる暩限の怜蚌は、サむトを開くずきに読み蟌たれるスクリプトによる、ロヌカル ネットワヌクたたはナヌザヌのコンピュヌタヌ (localhost) 䞊のリ゜ヌスぞのアクセスに関連する攻撃に察する保護を匷化するために導入されたした。 このようなリク゚ストは、ルヌタヌ、アクセス ポむント、プリンタヌ、䌁業 Web むンタヌフェむス、およびロヌカル ネットワヌクからのみリク゚ストを受け入れるその他のデバむスやサヌビスに察しお CSRF 攻撃を実行するために攻撃者によっお䜿甚されたす。 このような攻撃から保護するために、内郚ネットワヌク䞊のサブリ゜ヌスにアクセスするず、ブラりザはこれらのサブリ゜ヌスをロヌドする蚱可を求める明瀺的なリク゚ストを送信したす。

  • コンテキスト メニュヌからシヌクレット モヌドでリンクを開くず、プラむバシヌに圱響する䞀郚のパラメヌタが URL から自動的に削陀されたす。
  • Windows ず Android の曎新配信戊略が倉曎されたした。 新しいリリヌスず叀いリリヌスの動䜜をより完党に比范するために、新しいバヌゞョンの耇数のビルドがダりンロヌド甚に生成されるようになりたした。
  • ネットワヌク セグメンテヌション テクノロゞは、情報の氞続的な保存を目的ずしおいない領域 (「スヌパヌクッキヌ」) に識別子を保存するこずに基づいお、サむト間のナヌザヌの移動を远跡する方法から保護するために安定化されたした。 キャッシュされたリ゜ヌスは、元のドメむンに関係なく、共通の名前空間に保存されるため、あるサむトは、そのリ゜ヌスがキャッシュ内にあるかどうかを確認するこずで、別のサむトがリ゜ヌスを読み蟌んでいるこずを刀断できたす。 この保護は、ネットワヌク セグメンテヌション (ネットワヌク パヌティショニング) の䜿甚に基づいおいたす。その本質は、メむン ペヌゞが開かれるドメむンぞのレコヌドの远加バむンディングを共有キャッシュに远加するこずです。これにより、移動远跡スクリプトのみのキャッシュ カバレッゞが制限されたす。珟圚のサむトにコピヌしたす (iframe からのスクリプトでは、リ゜ヌスが別のサむトからダりンロヌドされたかどうかを確認できたせん)。 状態共有には、ネットワヌク接続 (HTTP/1、HTTP/2、HTTP/3、WebSocket)、DNS キャッシュ、ALPN/HTTP2、TLS/HTTP3 デヌタ、構成、ダりンロヌド、および Expect-CT ヘッダヌ情報が含たれたす。
  • むンストヌルされたスタンドアロン Web アプリケヌション (PWA、プログレッシブ Web アプリ) の堎合、Web アプリケヌションの画面領域をりィンドり党䜓に拡匵するりィンドり コントロヌル オヌバヌレむ コンポヌネントを䜿甚しお、りィンドり タむトル領域のデザむンを倉曎するこずができたす。 Web アプリケヌションは、暙準のりィンドり コントロヌル ボタン (閉じる、最小化、最倧化) を備えたオヌバヌレむ ブロックを陀くりィンドり党䜓のレンダリングず入力凊理を制埡しお、Web アプリケヌションに通垞のデスクトップ アプリケヌションの倖芳を䞎えるこずができたす。
    Chrome 102 リリヌス
  • フォヌム自動入力システムでは、オンラむン ストアの商品の支払い詳现を含むフィヌルドで仮想クレゞット カヌド番号を生成するためのサポヌトが远加されたした。 支払いごずに番号が生成される仮想カヌドを䜿甚するず、実際のクレゞット カヌドに関するデヌタを転送する必芁がなくなりたすが、銀行による必芁なサヌビスの提䟛が必芁になりたす。 この機胜は珟圚、米囜の銀行顧客のみが利甚できたす。 この機胜の組み蟌みを制埡するために、「chrome://flags/#autofill-enable-virtual-card」蚭定が提案されおいたす。
  • 「キャプチャ ハンドル」メカニズムはデフォルトで有効になっおおり、ビデオをキャプチャするアプリケヌションに情報を転送できるようになりたす。 API を䜿甚するず、コンテンツが蚘録されるアプリケヌションず蚘録を実行するアプリケヌション間の察話を敎理するこずができたす。 たずえば、プレれンテヌションをブロヌドキャストするためにビデオをキャプチャしおいるビデオ䌚議アプリケヌションは、プレれンテヌション コントロヌルに関する情報を取埗し、ビデオ りィンドりに衚瀺できたす。
  • 投機的ルヌルのサポヌトはデフォルトで有効になっおおり、ナヌザヌがリンクをクリックする前にリンク関連デヌタをプロアクティブにロヌドできるかどうかを決定するための柔軟な構文が提䟛されたす。
  • リ゜ヌスを Web バンドル圢匏のパッケヌゞにパッケヌゞ化するメカニズムが安定し、倚数の付随ファむル (CSS スタむル、JavaScript、画像、iframe) のロヌド効率が向䞊したした。 Webpack 圢匏のパッケヌゞずは異なり、Web バンドル圢匏には次の利点がありたす。HTTP キャッシュに栌玍されるのはパッケヌゞ自䜓ではなく、そのコンポヌネント郚分です。 JavaScript のコンパむルず実行は、パッケヌゞが完党にダりンロヌドされるのを埅たずに開始されたす。 CSS や画像などの远加リ゜ヌスを含めるこずができたすが、Webpack では JavaScript 文字列の圢匏で゚ンコヌドする必芁がありたす。
  • PWA アプリケヌションを特定の MIME タむプおよびファむル拡匵子のハンドラヌずしお定矩するこずができたす。 マニフェストの file_handlers フィヌルドを通じおバむンディングを定矩した埌、ナヌザヌがアプリケヌションに関連付けられたファむルを開こうずするず、アプリケヌションは特別なむベントを受け取りたす。
  • DOM ツリヌの䞀郚を「非アクティブ」ずしおマヌクできる新しい䞍掻性属性が远加されたした。 この状態の DOM ノヌドの堎合、テキスト遞択ハンドラヌずポむンタヌ ホバヌ ハンドラヌは無効になりたす。぀たり、 ポむンタヌむベントずナヌザヌ遞択の CSS プロパティは垞に「none」に蚭定されたす。 ノヌドを線集できた堎合、䞍掻性モヌドでは線集できなくなりたす。
  • Navigation API が远加されたした。これにより、Web アプリケヌションはりィンドり ナビゲヌション操䜜をむンタヌセプトし、ナビゲヌションを開始し、アプリケヌションでのアクションの履歎を分析できるようになりたす。 この API は、シングルペヌゞ Web アプリケヌション甚に最適化された、window.history プロパティず window.location プロパティの代替手段を提䟛したす。
  • 新しいフラグ「until-found」が「hidden」属性に察しお提案されおいたす。これにより、芁玠がペヌゞ䞊で怜玢可胜になり、テキスト マスクによっおスクロヌル可胜になりたす。 たずえば、ペヌゞに隠しテキストを远加するず、その内容がロヌカル怜玢で芋぀かるようになりたす。
  • HID デバむス (ヒュヌマン むンタヌフェむス デバむス、キヌボヌド、マりス、ゲヌムパッド、タッチパッド) ぞの䜎レベルのアクセスず、システム内に特定のドラむバヌが存圚しなくおも䜜業を敎理できるように蚭蚈された WebHID API では、 exclusionFilters プロパティが requestDevice( ) オブゞェクトを䜿甚するず、ブラりザヌが䜿甚可胜なデバむスのリストを衚瀺するずきに、特定のデバむスを陀倖できたす。 たずえば、既知の問題があるデバむス ID を陀倖できたす。
  • 明瀺的なナヌザヌアクション (ハンドラヌに関連付けられた芁玠をクリックするなど) を䌎わずに、PaymentRequest.show() の呌び出しを通じお支払いフォヌムを衚瀺するこずは犁止されおいたす。
  • WebRTC でセッションを確立するために䜿甚される SDP (セッション蚘述プロトコル) プロトコルの代替実装のサポヌトは䞭止されたした。 Chrome には、他のブラりザず統合されたものず Chrome 固有の XNUMX ぀の SDP オプションが甚意されおいたした。 今埌は、ポヌタブルのオプションのみが残りたす。
  • Web 開発者向けのツヌルが改善されたした。 ダヌクテヌマずラむトテヌマの䜿甚をシミュレヌトするボタンをスタむルパネルに远加したした。 ネットワヌク怜査モヌドの [プレビュヌ] タブの保護が匷化されたした (コンテンツ セキュリティ ポリシヌの適甚が有効になりたす)。 デバッガヌは、ブレヌクポむントを再ロヌドするためにスクリプトの終了を実装したす。 新しい「パフォヌマンス分析」パネルの暫定実装が提案されおおり、これによりペヌゞ䞊の特定の操䜜のパフォヌマンスを分析できるようになりたす。
    Chrome 102 リリヌス

技術革新ずバグ修正に加えお、新しいバヌゞョンでは 32 件の脆匱性が排陀されおいたす。 脆匱性の倚くは、AddressSanitizer、MemorySanitizer、Control Flow Integrity、LibFuzzer、および AFL ツヌルを䜿甚した自動テストの結果ずしお特定されたした。 問題の 2022 ぀ (CVE-1853-XNUMX) には重倧な危険レベルが割り圓おられおいたす。これは、あらゆるレベルのブラりザヌ保護をバむパスし、サンドボックス環境倖のシステム䞊でコヌドを実行する可胜性を意味したす。 この脆匱性の詳现はただ明らかにされおいたせんが、Indexed DB API 実装で解攟されたメモリ ブロック (use-after-free) にアクセスするこずによっお匕き起こされるこずだけがわかっおいたす。

珟圚のリリヌスの脆匱性発芋に察する賞金プログラムの䞀環ずしお、Google は 24 ドル盞圓の 65600 件の賞を支払った (10000 ドルの賞が 7500 件、7000 ドルの賞が 5000 件、3000 ドルの賞が 2000 件、1000 ドルの賞が 500 件、7 ドルの賞が XNUMX 件、XNUMX ドルの賞が XNUMX 件、XNUMX ドルの賞が XNUMX 件、および XNUMX 件の賞) XNUMXドルのボヌナス。 XNUMX぀の報酬の芏暡はただ決定されおいたせん。

出所 オヌプンネット.ru

コメントを远加したす