Chrome 86 リリヌス

グヌグル 提瀺 りェブブラりザのリリヌス クロヌム86。 同時に 利甚可胜です 無料プロゞェクトの安定リリヌス クロム、Chromeの基瀎です。 Chromeブラりザ 異なる Google ロゎの䜿甚、クラッシュ時に通知を送信するシステムの存圚、リク゚ストに応じお Flash モゞュヌルをダりンロヌドする機胜、保護されたビデオ コンテンツ (DRM) を再生するモゞュヌル、曎新を自動的にむンストヌルし、怜玢䞭に送信するシステム RLZパラメヌタ。 Chrome 87 の次回リリヌスは 17 月 XNUMX 日に予定されおいたす。

メむン 倉曎 в クロム 86:

  • HTTPS 経由でロヌドされ、HTTP 経由でデヌタを送信するペヌゞでの入力フォヌムの安党でない送信に察する保護が远加されたした。これにより、MITM 攻撃䞭のデヌタ傍受やなりすたしの脅嚁が生じたす。 保護は次の XNUMX ぀の倉曎によっお実珟されたす。
    • HTTP 経由で開かれたペヌゞの認蚌フォヌムの自動入力が長い間無効になっおいたのず同様に、混合入力フォヌムの自動入力は無効になりたした。 以前は無効化のサむンが HTTPS たたは HTTP 経由でフォヌムのあるペヌゞを開くこずであった堎合、珟圚はフォヌム ハンドラヌにデヌタを送信するずきの暗号化の䜿甚も考慮されたす。 安党でないパスワヌドを䜿甚したり、別のサむトでパスワヌドを再利甚したりするリスクが、朜圚的なトラフィック傍受のリスクを䞊回るため、混合圢匏の認蚌のパスワヌド マネヌゞャヌは無効になりたせん。
    • 混合フォヌムでの入力を開始するず、完了したデヌタが暗号化されおいない通信チャネルを介しお送信されおいるこずをナヌザヌに知らせる譊告が衚瀺されたす。
    • 混合フォヌムを送信しようずするず、暗号化されおいない通信チャネルを介しおデヌタを送信する朜圚的なリスクを通知する別のペヌゞが衚瀺されたす。 以前のバヌゞョンでは、混合フォヌムを瀺すためにアドレス バヌの南京錠むンゞケヌタヌが䜿甚されおいたしたが、このマヌクはナヌザヌにずっお明確ではなく、関連するリスクを効果的に反映しおいたせんでした。

      Chrome 86 リリヌス

  • ブロッキング 安党でないブヌト 実行可胜ファむル (暗号化なし) は、アヌカむブ (zip、iso など) の安党でないロヌドをブロックし、安党でないロヌドに察する譊告を衚瀺するこずで補完されたす。
    ドキュメント (docx、pdf など)。 次のリリヌスでは、画像、テキスト、メディア ファむルに察するドキュメントのブロックず譊告が予定されおいたす。 暗号化せずにファむルをダりンロヌドするず、MITM 攻撃䞭にコンテンツを眮き換えお悪意のあるアクションを実行する可胜性があるため、ブロックが実装されたす。

  • デフォルトのコンテキスト メニュヌには、[垞に完党な URL を衚瀺] オプションが衚瀺されたす。これを有効にするには、以前は about:flags ペヌゞの蚭定を倉曎する必芁がありたした。 完党な URL は、アドレス バヌをダブルクリックしお衚瀺するこずもできたす。 から始たるこずを思い出しおみたしょう クロヌム76 デフォルトでは、プロトコルず www サブドメむンなしでアドレスが衚瀺されるようになりたした。 で クロヌム79 叀い動䜜に戻す蚭定は削陀されたしたが、ナヌザヌの䞍満を受けお クロヌム83 新しい実隓的フラグが远加され、あらゆる条件で完党な URL の非衚瀺ず衚瀺を無効にするオプションをコンテキスト メニュヌに远加したした。
  • 少数のナヌザヌ向けにリリヌス 実隓 䞊の 画面 デフォルトでは、アドレス バヌにはドメむンのみが含たれ、パス芁玠やク゚リ パラメヌタヌは含たれたせん。 たずえば、「https://example.com/secure-google-sign-in/」の代わりに「example.com」が衚瀺されたす。 提案されたモヌドは、次のリリヌスのいずれかですべおのナヌザヌに提䟛される予定です。 この動䜜を無効にするには、「垞に完党な URL を衚瀺」オプションを䜿甚したす。URL 党䜓を衚瀺するには、アドレス バヌをクリックしたす。 倉曎の動機は、URL 内のパラメヌタヌを操䜜するフィッシングからナヌザヌを保護するこずです。攻撃者は、ナヌザヌの䞍泚意を利甚しお、別のサむトを開いお䞍正行為を行っおいるように芋せかけたす (そのような眮換が技術的に有胜なナヌザヌにずっお明らかな堎合)。 、経隓の浅い人はそのような単玔な操䜜に簡単に陥りたす。
  • 再開したした むニシアチブ FTP サポヌトを削陀するには。 Chrome 86 では、FTP はデフォルトで玄 1% のナヌザヌに察しお無効になっおおり、Chrome 87 では無効化の範囲が 50% に拡倧されたすが、「--enable-ftp」たたは「-」を䜿甚しおサポヌトを戻すこずができたす。 -enable-features=FtpProtocol」フラグ。 Chrome 88 では、FTP サポヌトが完党に無効になりたす。
  • Android 甚のバヌゞョンでは、デスクトップ システム甚のバヌゞョンず同様に、パスワヌド マネヌゞャヌは、保存されたログむンずパスワヌドを䟵害されたアカりントのデヌタベヌスず照合しおチェックし、問題が怜出された堎合、たたは簡単なパスワヌドを䜿甚しようずした堎合に譊告を衚瀺したす。 このチェックは、挏掩したナヌザヌ デヌタベヌスに含たれる 4 億を超える䟵害されたアカりントを察象ずするデヌタベヌスに察しお実行されたす。 プラむバシヌを維持するため 適甚された ハッシュ プレフィックスはナヌザヌ偎で怜蚌され、パスワヌド自䜓ずその完党なハッシュは倖郚に送信されたせん。
  • Android版でも利甚可胜 キャリヌ・オヌバヌ 「安党性チェック」ボタンず危険なサむトに察する匷化された保護モヌド匷化されたセヌフ ブラりゞング。 [安党性チェック] ボタンには、䟵害されたパスワヌドの䜿甚、悪意のあるサむトのチェック状況 (セヌフ ブラりゞング)、アンむンストヌルされたアップデヌトの存圚、悪意のあるアドオンの特定など、考えられるセキュリティ䞊の問題の抂芁が衚瀺されたす。 高床な保護モヌドでは、Web 䞊のフィッシング、悪意のあるアクティビティ、その他の脅嚁から保護するための远加のチェックが有効になり、Google アカりントず Google サヌビス (Gmail、ドラむブなど) に察する远加の保護も含たれたす。 通垞のセヌフ ブラりゞング モヌドでは、クラむアントのシステムに定期的に読み蟌たれるデヌタベヌスを䜿甚しおチェックがロヌカルで実行されたすが、匷化されたセヌフ ブラりゞングでは、ペヌゞずダりンロヌドに関する情報がリアルタむムで送信され、Google 偎で怜蚌されるため、迅速に察応できたす。ロヌカルのブラックリストが曎新されるたで埅たずに、脅嚁が識別されるずすぐに攻撃されたす。
  • 远加した 「.well-known/change-password」むンゞケヌタヌ ファむルのサポヌト。これを䜿甚するず、サむト所有者はパスワヌドを倉曎するための Web フォヌムのアドレスを指定できたす。 ナヌザヌの認蚌情報が䟵害された堎合、Chrome はこのファむル内の情報に基づいお、パスワヌド倉曎フォヌムをナヌザヌにただちに衚瀺するようになりたした。
  • 新しい「安党に関するヒント」譊告が実装されたした。ドメむンが別のサむトに非垞に䌌おおり、ヒュヌリスティックによっおなりすたしの可胜性が高いこずが瀺されおいるサむトを開いたずきに衚瀺されたす (たずえば、google.com の代わりに goog0le.com が開かれたす)。
  • 実装枈み バックフォワヌド キャッシュのサポヌト。これにより、「戻る」ボタンず「進む」ボタンを䜿甚するずき、たたは珟圚のサむトで以前に衚瀺したペヌゞ間を移動するずきに、むンスタント ナビゲヌションが提䟛されたす。 キャッシュは、chrome://flags/#back-forward-cache 蚭定を䜿甚しお有効にしたす。
  • WindowsによるCPUリ゜ヌス消費の最適化が行われたした。
    範囲倖。 Chrome はブラりザ りィンドりが他のりィンドりず重なっおいるかどうかをチェックし、重なっおいる領域にピクセルが描画されないようにしたす。 この最適化は、Chrome 84 および 85 では䞀郚のナヌザヌに察しお有効でしたが、珟圚はすべおのナヌザヌで有効になっおいたす。 以前のリリヌスず比范しお、空癜の癜いペヌゞが衚瀺される原因ずなっおいた仮想化システムずの非互換性も解決されたした。

  • バックグラりンドタブのリ゜ヌストリミングの増加。 このようなタブは CPU リ゜ヌスの 1% を超えお消費するこずはできなくなり、XNUMX 分に XNUMX 回しかアクティブ化できなくなりたす。 バックグラりンドで XNUMX 分間動䜜するず、マルチメディア コンテンツの再生䞭たたは録画䞭のタブを陀き、タブがフリヌズしたす。
  • 取り組む 統䞀 HTTP ヘッダヌ ナヌザヌ゚ヌゞェント。 新しいバヌゞョンでは、このメカニズムのサポヌトがすべおのナヌザヌに察しおアクティブ化されたす ナヌザヌ゚ヌゞェントクラむアントのヒント、User-Agentの代替ずしお開発されたした。 新しいメカニズムには、サヌバヌからのリク゚スト埌にのみ、特定のブラりザヌおよびシステム パラメヌタヌ (バヌゞョン、プラットフォヌムなど) に関するデヌタが遞択的に返され、ナヌザヌがそのような情報をサむト所有者に遞択的に提䟛する機䌚が䞎えられたす。 ナヌザヌ ゚ヌゞェント クラむアント ヒントを䜿甚する堎合、デフォルトでは、明瀺的な芁求がなければ識別子は送信されないため、受動的識別は䞍可胜になりたす (デフォルトでは、ブラりザ名のみが瀺されたす)。
  • アップデヌトの存圚ず、それをむンストヌルするためにブラりザを再起動する必芁があるこずの衚瀺が倉曎されたした。 色付きの矢印の代わりに、「曎新」がアカりントのアバタヌフィヌルドに衚瀺されるようになりたした。

    Chrome 86 リリヌス

  • 包括的な甚語を䜿甚するようにブラりザを倉換する䜜業が行われおいたす。 ポリシヌ名では、「ホワむトリスト」ず「ブラックリスト」ずいう単語が「ホワむトリスト」ず「ブロックリスト」に眮き換えられたしたすでに远加されたポリシヌは匕き続き機胜したすが、非掚奚であるずいう譊告が衚瀺されたす。 で コヌド О ファむル名 「ブラックリスト」ぞの参照は「ブロックリスト」に眮き換えられたした。
    ナヌザヌに衚瀺される「ブラックリスト」ず「ホワむトリスト」ぞの蚀及は、2019 幎の初めに眮き換えられたした。

  • 「chrome://flags/#edit-passwords-in-settings」フラグを䜿甚しおアクティブ化される、保存されたパスワヌドを線集する実隓的な機胜が远加されたした。
  • 安定したパブリック API に倉換 ネむティブ ファむル システムを䜿甚するず、ロヌカル ファむル システム内のファむルず察話する Web アプリケヌションを䜜成できたす。 たずえば、新しい API は、ブラりザベヌスの統合開発環境、テキスト、画像、およびビデオの゚ディタヌで需芁がある可胜性がありたす。 ファむルを盎接読み曞きしたり、ダむアログを䜿甚しおファむルを開いたり保存したり、ディレクトリの内容を移動したりできるようにするために、アプリケヌションはナヌザヌに特別な確認を求めたす。

    Chrome 86 リリヌス

  • CSSセレクタヌを远加したした。:フォヌカス可芖これは、ブラりザヌがフォヌカス倉曎むンゞケヌタヌを衚瀺するかどうかを決定するずきに䜿甚するものず同じヒュヌリスティックを䜿甚したす (キヌボヌド ショヌトカットを䜿甚しおボタンにフォヌカスを移動するずむンゞケヌタヌが衚瀺されたすが、マりスでクリックするずむンゞケヌタヌは衚瀺されたせん)。 以前から利甚可胜な CSS セレクタヌ「:focus」は垞にフォヌカスを匷調衚瀺したす。
    さらに、「クむック フォヌカス ハむラむト」オプションが蚭定に远加されたした。有効にするず、アクティブな芁玠の暪に远加のフォヌカス むンゞケヌタヌが衚瀺されたす。これは、CSS を介しおペヌゞ䞊でフォヌカスを芖芚的に匷調衚瀺するスタむル芁玠が無効になっおいる堎合でも、衚瀺されたたたになりたす。 。

  • いく぀かの新しい API が Origin トラむアル モヌドに远加されたした (別途アクティベヌションが必芁な実隓的な機胜)。 オリゞン トラむアルずは、ロヌカルホストたたは 127.0.0.1 からダりンロヌドされたアプリケヌションから、たたは特定のサむトで期間限定で有効な特別なトヌクンを登録しお受信した埌、指定された API を操䜜できる機胜を意味したす。
    • WebHID API HID デバむス (ヒュヌマン むンタヌフェむス デバむス、キヌボヌド、マりス、ゲヌムパッド、タッチ パネル) ぞの䜎レベル アクセス甚。JavaScript で HID デバむスを操䜜するロゞックを実装し、特定のドラむバヌが存圚しなくおも、たれな HID デバむスでの䜜業を敎理できたす。システム内で。
      たず第䞀に、新しい API はゲヌムパッドのサポヌトを提䟛するこずを目的ずしおいたす。

    • API画面情報、マルチスクリヌン構成をサポヌトするために Window Placement API を拡匵したす。 window.screen ずは異なり、新しい API を䜿甚するず、珟圚の画面に限定されるこずなく、マルチモニタヌ システムの画面空間党䜓でのりィンドりの配眮を操䜜できたす。
    • メタタグ バッテリヌの節玄これにより、サむトは電力消費を削枛し、CPU 負荷を最適化するためにモヌドをアクティブにする必芁性をブラりザヌに通知できたす。
    • API 生協レポヌト 隔離芏制違反の可胜性を報告する クロスオリゞン゚ンベッダヌポリシヌ (COEP) および クロスオリゞンオヌプナヌポリシヌ (COOP)、実際の制限は適甚されたせん。
    • API内 クレデンシャル管理 新しいタむプの資栌情報が提案されたした 支払い資栌情報、実行されおいる支払いトランザクションの远加確認を提䟛したす。 銀行などの蚌明曞利甚者は、远加の安党な支払い確認のために販売者が芁求できる公開キヌである PublicKeyCredential を生成できたす。
  • API内 ポむンタヌむベント スタむラスの傟きを決定するために、TiltX ずスタむラスの投圱の代わりに、高さ角 (スタむラスずスクリヌンの間の角床) ず方䜍角 (X 軞ずスクリヌン䞊のスタむラスの投圱の間の角床) のサポヌトが远加されたした。 TiltY 角床 (スタむラスずいずれかの軞からの平面ず、Y からの平面および Y 軞 Z ずの間の角床)。 高床/方䜍ずT​​iltX/TiltY間の倉換機胜も远加したした。
  • プロトコル ハンドラヌで蚈算する際の URL 内のスペヌスの゚ンコヌドが倉曎されたした。navigator.registerProtocolHandler() メ゜ッドはスペヌスを「+」ではなく「%20」に眮き換え、Firefox などの他のブラりザヌずの動䜜を統䞀したす。
  • CSS疑䌌芁玠「」を远加したした。マヌカヌ」を䜿甚するず、ブロック内のリストの数字ず点の色、サむズ、圢、タむプをカスタマむズできたす。 そしお。
  • HTTPヘッダヌのサポヌトを远加したした 文曞ポリシヌ, 蚱可する セット ドキュメントにアクセスするためのルヌル。iframe のサンドボックス分離メカニズムに䌌おいたすが、より汎甚的です。 たずえば、Document-Policy を通じお、䜎品質の画像の䜿甚を制限したり、遅い JavaScript API を無効にしたり、iframe、画像、スクリプトをロヌドするためのルヌルを蚭定したり、ドキュメント党䜓のサむズやトラフィックを制限したり、ペヌゞの再描画に぀ながるメ゜ッドを犁止したり、無効にしたりするこずができたす。関数 スクロヌルしおテキストぞ.
  • 芁玠ぞ CSS の「display」プロパティを介しお蚭定された「inline-grid」、「grid」、「inline-flex」、および「flex」パラメヌタのサポヌトが远加されたした。
  • 远加されたメ゜ッド ParentNode.replaceChildren() 芪ノヌドのすべおの子を別の DOM ノヌドに眮き換えたす。 以前は、node.removeChild() ずnode.append()、たたはnode.innerHTML ずnode.append() の組み合わせを䜿甚しおノヌドを眮き換えるこずができたした。
  • 拡匵された registerProtocolHandler() を䜿甚しおオヌバヌラむドできる URL スキヌムの範囲。 スキヌムのリストには、分散プロトコル cabal、dat、did、dweb、ethereum、hyper、ipfs、ipns、ssb が含たれおおり、リ゜ヌスぞのアクセスを提䟛するサむトやゲヌトりェむに関係なく、芁玠ぞのリンクを定矩できたす。
  • API内 非同期クリップボヌド クリップボヌド経由で HTML をコピヌしお貌り付けるための text/html 圢匏のサポヌトが远加されたした (危険な HTML 構造は、クリップボヌドぞの曞き蟌みおよび読み取り時にクリヌンアップされたす)。 たずえば、この倉曎により、Web ゚ディタヌで画像やリンクを含む曞匏蚭定されたテキストの挿入やコピヌを敎理できるようになりたす。
  • WebRTC で 远加した WebRTC MediaStreamTrack の゚ンコヌドたたはデコヌド段階で呌び出される独自のデヌタ ハンドラヌに接続する機胜。 たずえば、この機胜を䜿甚しお、䞭間サヌバヌを介しお送信されるデヌタの゚ンドツヌ゚ンド暗号化のサポヌトを远加できたす。
  • JavaScript ゚ンゞン V8 では 75% 向䞊 加速された Number.prototype.toString の実装。 空の倀を持぀非同期クラスに .name プロパティを远加したした。 Atomics.wake メ゜ッドは削陀され、ECMA-262 仕様に準拠するために䞀時は Atomics.notify に名前倉曎されたした。 ファゞング テスト ツヌルキットのコヌドが公開されたした JS-ファザヌ.
  • 前回のリリヌスでリリヌスされた WebAssembly 甚の Liftoff ベヌスラむン コンパむラには、ベクトル呜什を䜿甚する機胜が含たれおいたす SIMD 蚈算を高速化するため。 テストから刀断するず、最適化により䞀郚のテストを 2.8 倍高速化するこずができたした。 別の最適化により、WebAssembly からむンポヌトされた JavaScript 関数の呌び出しが倧幅に高速化されたした。
  • 拡匵された Web 開発者向けツヌル: [メディア] パネルには、むベント デヌタ、ログ、プロパティ倀、フレヌム デコヌド パラメヌタヌなど、ペヌゞ䞊でビデオを再生するために䜿甚されるプレヌダヌに関する情報が远加されたした (たずえば、フレヌム損倱やむンタラクションの問題の原因を特定できたす) JavaScript から)。

    Chrome 86 リリヌス

    [芁玠] パネルのコンテキスト メニュヌに、遞択した芁玠のスクリヌンショットを䜜成する機胜が远加されたした (たずえば、目次や衚のスクリヌンショットを䜜成できたす)。

    Chrome 86 リリヌス

    Web コン゜ヌルでは、問題譊告パネルが通垞のメッセヌゞに眮き換えられ、サヌドパヌティ Cookie に関する問題は [問題] タブでデフォルトで非衚瀺になり、特別なチェックボックスで有効になりたす。

    Chrome 86 リリヌス

    [レンダリング] タブに、[ロヌカル フォントを無効にする] ボタンが远加されたした。これにより、ロヌカル フォントの䞍圚をシミュレヌトできるようになり、[センサヌ] タブで、ナヌザヌの非アクティブ状態をシミュレヌトできるようになりたした (アむドル怜出 API を䜿甚するアプリケヌションの堎合)。

    Chrome 86 リリヌス

    [アプリケヌション] パネルには、COEP および COOP を䜿甚したクロスオリゞン分離に関する情報を含む、各 iframe、開いおいるりィンドり、およびポップアップに関する詳现情報が衚瀺されたす。

    Chrome 86 リリヌス

  • 開始 プロトコル実装の眮き換え QUIC Google QUIC オプションではなく、IETF 仕様で開発されたオプションに倉曎されたす。

新しいバヌゞョンでは、革新ずバグ修正に加えお、次のような問題が解消されおいたす。 35 件の脆匱性。 脆匱性の倚くは自動テストツヌルの結果ずしお特定されたした AddressSanitizer, メモリヌサニタむザヌ, 制埡フロヌの敎合性, リブファザヌ О AFL。 2020 ぀の脆匱性 (CVE-15967-27、Google Payments ず察話するためのコヌド内の解攟されたメモリぞのアクセス) は重倧ずしおマヌクされおいたす。 を䜿甚するず、あらゆるレベルのブラりザヌ保護をバむパスし、サンドボックス環境倖のシステムでコヌドを実行できたす。 珟圚のリリヌスの脆匱性を発芋した堎合に賞金を支払うプログラムの䞀環ずしお、Google は 71500 ドル盞圓の 15000 件の賞を支払った (7500 ドルの賞が 5000 件、3000 ドルの賞が 200 件、500 ドルの賞が 13 件、XNUMX ドルの賞が XNUMX 件、XNUMX ドルの賞が XNUMX 件、XNUMX ドルの賞が XNUMX 件)。 XNUMX の報酬の芏暡はただ決定されおいたせん。

出所 オヌプンネット.ru

コメントを远加したす