Google は、Chrome 106 Web ブラウザのリリースを発表しました。同時に、Chrome の基盤となる無料の Chromium プロジェクトの安定版が利用可能になりました。 Chrome ブラウザは、Google ロゴの使用、クラッシュ時に通知を送信するシステムの存在、コピー保護されたビデオ コンテンツ (DRM) を再生するモジュール、アップデートを自動的にインストールするシステム、サンドボックス分離を永続的に有効にする点で Chromium とは異なります。 、検索時に Google API にキーを提供し、RLZ- を送信します。更新にさらに時間が必要な場合は、Extended Stable ブランチが別途サポートされ、その後 8 週間サポートされます。 Chrome 107 の次回リリースは 25 月 XNUMX 日に予定されています。
Chrome 106 の主な変更点:
- デスクトップ ビルド ユーザーの場合、Prerender2 はデフォルトで有効になっており、オムニボックスのアドレス バーに推奨コンテンツをプロアクティブにレンダリングします。プロアクティブ レンダリングは、ユーザーのクリックを待たずにナビゲートされる可能性が最も高いレコメンデーションを読み込む以前の機能を補完するもので、読み込みに加えて、レコメンデーション関連のページのコンテンツ (スクリプトの実行や DOM ツリーを含む) をバッファー内でレンダリングできるようになりました。形成)、クリック後に推奨事項を即座に表示できます。
- Omnibox のアドレス バーから履歴、ブックマーク、タブを直接検索する機能を提供します。検索をローカライズするために、@history、@bookmarks、および @tabs 制御タグが提案されています。たとえば、ブックマーク内を検索するには、「@bookmarks 検索フレーズ」と入力する必要があります。アドレス バーからの検索を無効にするには、検索設定に特別なオプションがあります。


- HTTP/2およびHTTP/3標準で定義され、 サーバ 明示的なリクエストを待たずにクライアントにリソースを送信します。サポート終了の理由は、タグなどのよりシンプルで同等の効果を持つ代替手段が存在することを考慮すると、この技術の実装が不必要に複雑になるためです。 、HTTPレスポンス103、およびWebTransportプロトコルです。Googleの統計によると、2021年にはHTTP/2で稼働しているサイトのうち約1.25%がサーバープッシュを使用していましたが、2022年にはこの数字は0.7%に減少しました。サーバープッシュ技術はHTTP/3仕様にも含まれていますが、実際にはChromeブラウザを含む多くのサーバーおよびクライアントソフトウェア製品が当初は実装していませんでした。
- Cookie ヘッダーで指定されたドメインで非 ASCII 文字を使用する機能を無効にしました (IDN ドメインの場合は、 ドメイン (Punycode形式)。この変更により、ブラウザはRFC 6265bisに準拠し、Firefoxで実装されている動作と一致するようになります。
- マルチモニター構成で画面を識別するための、より明確なラベルを提案しました。同様のラベルを、外部画面でウィンドウを開く権限を付与するダイアログに表示できます。たとえば、外部スクリーン番号 (「外部ディスプレイ 1」) の代わりに、モニターのモデル名 (「HP Z27n」) が表示されるようになります。
- バージョンの改善 Android:
- 閲覧履歴ページは、以前に実行された検索クエリと閲覧したページに関する情報をグループ化することで過去のアクティビティを要約する「Journey」メカニズムをサポートしています。アドレス バーにキーワードを入力するときに、そのキーワードが以前にクエリで使用されていた場合は、中断された位置から検索を続行するように求められます。
- プラットフォームを搭載したデバイスで Android バージョン11では、シークレットモードで開いたページを、別のアプリに切り替えた後でもブロックできるようになりました。ブロック後にブラウジングを再開するには認証が必要です。ブロック機能はデフォルトでは無効になっており、プライバシー設定で有効にする必要があります。
- シークレット モードからファイルをダウンロードしようとすると、ファイルを保存するための追加の確認要求と、ダウンロードされたファイルはダウンロード マネージャー領域に保存されるため、デバイスの他のユーザーに表示されることを示す警告が表示されます。

- chrome.runtime API はすべてのサイトで廃止されました。この API は、ブラウザー アドオンが接続されている場合にのみ提供されるようになりました。以前は、chrome.runtime は、サポートされなくなった U2F API の実装を備えた組み込みの CryptoToken アドオンによって使用されていたため、すべてのサイトで利用できました。
- いくつかの新しい API が Origin トライアル モードに追加されました (別途アクティベーションが必要な実験的な機能)。 オリジン トライアルとは、ローカルホストまたは 127.0.0.1 からダウンロードされたアプリケーションから、または特定のサイトで期間限定で有効な特別なトークンを登録して受信した後、指定された API を操作できる機能を意味します。
- 匿名 iframe の概念。他の iframe やメインドキュメントとは無関係に、ドキュメントを別のコンテキストでロードできるようになります。
- 他の要素の上にインターフェイス要素の表示を整理するためのポップアップ API。たとえば、インタラクティブ メニュー、ツールヒント、コンテンツ選択ツール、トレーニング システムの作業を整理します。新しい「ポップアップ」属性は、最上位レイヤーの要素を表示するために使用されます。要素を使用して作成されたダイアログとは異なります新しい API を使用すると、モードレス ダイアログの作成、イベントの処理、アニメーションの使用、および柔軟なポップアップ エリア コントロールの作成が可能になります。
- CSS グリッドで使用される 'grid-template-columns' プロパティと 'grid-template-rows' プロパティは、異なるグリッド状態間のスムーズな遷移を提供する補間をサポートするようになりました。
- CSS の「forced-color-adjust」プロパティは、「preserve-parent-color」値をサポートするようになりました。これを設定すると、「color」プロパティが親要素からその値を借用します。
- 「-webkit-hyphenate-character」プロパティは「-webkit-」プレフィックスから削除され、「hyphenate-character」という名前で使用できるようになりました。このプロパティを使用して、改行文字 (「-」) の代わりに使用する文字列を設定できます。
- Intl.NumberFormat API の第 3 版が実装されました。これには、新しい関数 formatRange()、formatRangeToParts()、および selectRange()、セットのグループ化、丸めおよび精度の設定のための新しいオプション、文字列を 10 進数として解釈する機能が含まれています。 。
- ReadableStream API は、内部キューやバッファをバイパスして、シリアル ポートからのバイナリ データの効率的な直接転送のサポートを追加しました。直接読み取りは、BYOB モード「port.readable.getReader({ mode: 'byob' })」を設定することで有効になります。
- オーディオおよびビデオを操作するためのソフトウェア インターフェイス (AudioDecoder、AudioEncoder、VideoDecoder、および VideoEncoder) に、コーデックがキューに入れられたコンテンツのエンコードまたはデコード タスクの実行を開始するときにアクティブ化される、「デキュー」イベントおよび関連するコールバック呼び出しのサポートが追加されました。
- WebXR デバイス API は、仮想環境内の現在の位置と同期して、カメラからの画像のテクスチャに raw アクセスする機能を実装します。
- Web 開発者向けのツールが改善されました。 [ソース] パネルに、ソースごとにファイルをグループ化する機能が追加されました。非同期操作のスタック トレースが改善されました。デバッグ時に既知のサードパーティのスクリプトを自動的に無視できるようになりました。メニューとパネルで無視されたファイルを非表示にする機能が追加されました。デバッガーでの呼び出しスタックの処理が改善されました。

新しいインタラクション トラックがパフォーマンス パネルに追加され、ページ インタラクションを視覚化し、潜在的なインターフェイスの応答性の問題を特定します。

技術革新とバグ修正に加えて、新しいバージョンでは 20 件の脆弱性が解消されています。脆弱性の多くは、AddressSanitizer、MemorySanitizer、Control Flow Integrity、LibFuzzer、および AFL ツールを使用した自動テストの結果として特定されました。すべてのレベルのブラウザー保護をバイパスし、サンドボックス環境外のシステム上でコードを実行できるような重大な問題は確認されていません。現在のリリースの脆弱性を発見した場合に賞金を支払うプログラムの一環として、Google は 16 ドル相当の 38500 件の賞金を支払った (9000 ドル、7500 ドル、7000 ドル、5000 ドル、4000 ドル、3000 ドル、2000 ドル、1000 ドルの各 XNUMX 件)。 XNUMXつの報酬の規模はまだ決定されていません。
出所: オープンネット.ru
