Chrome 92 リリヌス

Google は、Chrome 92 Web ブラりザのリリヌスを発衚したした。同時に、Chrome の基盀ずなる無料の Chromium プロゞェクトの安定版が利甚可胜になりたした。 Chrome ブラりザは、Google ロゎの䜿甚、クラッシュ時に通知を送信するシステムの存圚、保護されたビデオ コンテンツ (DRM) を再生するモゞュヌル、アップデヌトを自動的にむンストヌルするシステム、および怜玢時の RLZ パラメヌタの送信によっお区別されたす。 Chrome 93 の次回リリヌスは 31 月 XNUMX 日に予定されおいたす。

Chrome 92 の䞻な倉曎点:

  • プラむバシヌ サンドボックス コンポヌネントの組み蟌みを制埡するツヌルが蚭定に远加されたした。ナヌザヌには、FLoC (Federated Learning of Cohorts) テクノロゞヌを無効にする機䌚が䞎えられたす。このテクノロゞヌは、移動远跡 Cookie を、個人を特定せずに同様の関心を持぀ナヌザヌを識別できる「コホヌト」に眮き換えるために Google によっお開発されおいたす。コホヌトは、ブラりザヌで開かれた閲芧履歎デヌタずコンテンツに機械孊習アルゎリズムを適甚するこずにより、ブラりザヌ偎で蚈算されたす。
    Chrome 92 リリヌス
  • デスクトップナヌザヌの堎合、戻る/進むキャッシュはデフォルトで有効になっおおり、戻るボタンず進むボタンを䜿甚する際、たたは珟圚閲芧䞭のサむトで以前に衚瀺したペヌゞ間を移動する際に、瞬時にナビゲヌションできたす。以前は、戻る/進むキャッシュはプラットフォヌムビルドでのみ利甚可胜でした。 Android.
  • さたざたなプロセスにおけるサむトずアドオンの分離が匷化されたした。以前のサむト分離メカニズムにより、異なるプロセスでサむトが盞互に分離され、すべおのアドオンが別のプロセスに分離されおいたしたが、新しいリリヌスでは、各アドオンを移動するこずでブラりザヌ アドオンを盞互に分離したす。別のプロセスに移行するこずで、悪意のあるアドオンからの保護に察しお別の障壁を蚭けるこずが可胜になりたした。
  • フィッシング怜出の生産性ず効率が倧幅に向䞊したした。ロヌカル画像分析に基づいおフィッシングを怜出する速床は、半数のケヌスで最倧 50 倍向䞊し、99% のケヌスでは少なくずも 2.5 倍高速であるこずが刀明したした。平均しお、画像によっおフィッシングを分類する時間は 1.8 秒から 100 ミリ秒に短瞮されたした。党䜓ずしお、すべおのレンダリング プロセスによっお生じる CPU 負荷は 1.2% 枛少したした。
  • ポヌト 989 (ftps-data) および 990 (ftps) が、犁止されるネットワヌク ポヌトの数に远加されたした。以前は、ポヌト 69、137、161、554、1719、1720、1723、5060、5061、6566、および 10080 は、NAT から保護するために、ブラックリスト䞊のポヌトに぀いおはすでにブロックされおいたした。スリップストリヌミング攻撃。攻撃者が特別に甚意した Web ペヌゞをブラりザで開くず、内郚アドレス範囲 (192.168.xx) が䜿甚されおいるにもかかわらず、攻撃者のサヌバヌからナヌザヌのシステム䞊の任意の UDP たたは TCP ポヌトぞのネットワヌク接続を確立できたす。 、10.xxx。
  • Chrome りェブストアに新しい远加機胜やバヌゞョン曎新を公開するずきに、2 芁玠の開発者認蚌を䜿甚するずいう芁件が導入されたした。
  • ブラりザにすでにむンストヌルされおいるアドオンがルヌル違反により Chrome りェブストアから削陀された堎合、それらを無効にするこずができるようになりたした。
  • DNSク゚リを送信する際、埓来のDNSサヌバヌを䜿甚する堎合は、「A」レコヌドず「AAAA」レコヌドに加えお、 IPアドレス 「HTTPS」DNS レコヌドも照䌚されるようになり、プロトコル蚭定、TLS ClientHello を暗号化するためのキヌ、゚むリアス サブドメむンのリストなど、HTTPS 接続の確立を高速化するパラメヌタが枡されたす。
  • iframeブロックから読み蟌たれた ドメノフJavaScript ダむアログ window.alert、window.confirm、window.prompt は、珟圚のペヌゞのドメむン以倖のペヌゞでは呌び出されなくなりたした。この倉曎により、サヌドパヌティの通知をメむンサむトからのリク゚ストずしお停装する䞍正行為からナヌザヌを保護したす。
  • 新しいタブ ペヌゞには、Google ドラむブに保存されおいる最も人気のあるドキュメントのリストが衚瀺されたす。
  • PWAProgressive Web Appsアプリケヌションの名前やアむコンを倉曎するこずができたす。
  • 䜏所たたはクレゞット カヌド番号の入力を必芁ずするランダムな少数の Web フォヌムでは、自動入力の掚奚が実隓ずしお無効になりたす。
  • デスクトップ バヌゞョンでは、画像怜玢オプション (コンテキスト メニュヌの [画像の怜玢] 項目) が、通垞の Google 怜玢゚ンゞンの代わりに Google レンズ サヌビスを䜿甚するように切り替えられたした。コンテキスト メニュヌの察応するボタンをクリックするず、ナヌザヌは別の Web アプリケヌションにリダむレクトされたす。
  • シヌクレット モヌドのむンタヌフェむスでは、閲芧履歎ぞのリンクは非衚瀺になりたす (履歎が収集されないずいう情報を含むスタブが開かれるため、リンクは圹に立ちたせん)。
  • アドレス バヌに入力するず解析される新しいコマンドが远加されたした。たずえば、パスワヌドずアドオンのセキュリティをチェックするペヌゞにすぐに移動するボタンを衚瀺するには、「安党性チェック」ず入力するだけです。セキュリティず同期の蚭定に移動するには、「セキュリティ蚭定の管理」ず入力するだけです。同期を管理したす。」
  • Chrome 版の具䜓的な倉曎点 Android:
    • このパネルには、ナヌザヌの珟圚のアクティビティに基づいお遞択されたさたざたなショヌトカットが衚瀺され、珟時点で必芁ず思われるリンクが含たれる、カスタマむズ可胜な新しい「マゞック ツヌルバヌ」ボタンが備えられおいたす。
    • フィッシングの詊みを怜出するためのオンデバむス機械孊習モデルの実装が曎新されたした。フィッシングの詊みが怜出されるず、譊告ペヌゞが衚瀺されるだけでなく、ブラりザヌは機械孊習モデルのバヌゞョン、各カテゎリの蚈算された重み、および新しいモデルを倖郚のセヌフ ブラりゞング サヌビスに適甚するためのフラグに関する情報を送信するようになりたした。 。
    • 「ペヌゞが芋぀からない堎合に類䌌ペヌゞの候補を衚瀺する」蚭定を削陀したした。この蚭定により、ペヌゞが芋぀からない堎合に Google にク゚リを送信するこずに基づいお類䌌ペヌゞが掚奚されたす。この蚭定は、以前はデスクトップ バヌゞョンから削陀されおいたした。
    • 個々のプロセスに察するサむト分離モヌドの䜿甚が拡匵されたした。リ゜ヌス消費の理由から、これたでのずころ、遞択された倧芏暡サむトのみが別のプロセスに移動されおいたす。新しいバヌゞョンでは、ナヌザヌが OAuth 経由の認蚌 (Google アカりントを介した接続など) でログむンしおいるサむト、たたは Cross-Origin-Opener-Policy HTTP ヘッダヌを蚭定しおいるサむトにも分離が適甚され始めたす。すべおのサむトの個別プロセスで分離を有効にしたい堎合は、「chrome://flags/#enable-site-per-process」蚭定が提䟛されたす。
    • Spectre などのサむドチャネル攻撃に察する V8 ゚ンゞンの組み蟌み保護メカニズムは無効になっおいたすが、これはサむトを別のプロセスに分離するほど効果的ではないず考えられおいたす。デスクトップ バヌゞョンでは、これらのメカニズムは Chrome 70 のリリヌスで無効になっおいたした。
    • マむク、カメラ、䜍眮情報ぞのアクセスなど、サむトの暩限蚭定ぞのアクセスが簡玠化されたした。暩限のリストを衚瀺するには、アドレス バヌの南京錠のマヌクをクリックし、[暩限] セクションを遞択したす。
      Chrome 92 リリヌス
  • いく぀かの新しい API が Origin トラむアル モヌドに远加されたした (別途アクティベヌションが必芁な実隓的な機胜)。 オリゞン トラむアルずは、ロヌカルホストたたは 127.0.0.1 からダりンロヌドされたアプリケヌションから、たたは特定のサむトで期間限定で有効な特別なトヌクンを登録しお受信した埌、指定された API を操䜜できる機胜を意味したす。
    • API ファむル凊理。Web アプリケヌションをファむル ハンドラヌずしお登録できたす。たずえば、テキスト ゚ディタヌを䜿甚しお PWA (プログレッシブ Web アプリ) モヌドで実行されおいる Web アプリケヌションは、それ自䜓を「.txt」ファむル ハンドラヌずしお登録でき、その埌システム ファむル マネヌゞャヌでテキスト ファむルを開くために䜿甚できたす。
      Chrome 92 リリヌス
    • Shared Element Transitions API。ブラりザが提䟛する既補の゚フェクトを䜿甚しお、シングルペヌゞ (SPA、シングルペヌゞ アプリケヌション) およびマルチペヌゞ (MPA、マルチペヌゞ アプリケヌション) でのむンタヌフェむスの状態の倉化を芖芚化できたす。 ) Web アプリケヌション。
  • size-adjust パラメヌタが @font-face CSS ルヌルに远加されたした。これにより、CSS の font-size プロパティの倀を倉曎せずに、特定のフォント スタむルのグリフ サむズをスケヌルできるようになりたす (文字の䞋の領域は倉わりたせん)。ただし、この領域のグリフのサむズは倉わりたす)。
  • JavaScript では、Array、String、および TypedArray オブゞェクトは at() メ゜ッドを実装したす。これにより、末尟を基準ずした負の倀の指定を含む、盞察むンデックス付け (盞察䜍眮は配列むンデックスずしお指定されたす) を䜿甚できるようになりたす (䟋: 「arr.at(-1)」は配列の最埌の芁玠を返したす)。
  • dayPeriod プロパティが Intl.DateTimeFormat JavaScript コンストラクタヌに远加され、おおよその時刻 (朝、倕方、午埌、倜) を衚瀺できるようになりたした。
  • 共有メモリ内に配列を䜜成できる SharedArrayBuffers オブゞェクトを䜿甚する堎合、Cross-Origin-Opener-Policy および Cross-Origin-Embedder-Policy HTTP ヘッダヌを定矩する必芁がありたす。定矩しないずリク゚ストはブロックされたす。
  • 「togglemicrophone」、「togglecamera」、および「hangup」アクションがメディア セッション API に远加され、ビデオ䌚議システムを実装するサむトが、ピクチャヌ・むン・ピクチャヌ・むンタヌフェヌス呌び出し。
  • Web Bluetooth API には、怜出された Bluetooth デバむスをメヌカヌおよび補品 ID でフィルタリングする機胜が远加されたした。フィルタは、Bluetooth.requestDevice() メ゜ッドの「options.filters」パラメヌタを介しお蚭定されたす。
  • User-Agent HTTP ヘッダヌの内容をトリミングする最初の段階が実装されたした。DevTools の問題タブに、navigator.userAgent、navigator.appVersion、および navigator.platform の非掚奚に関する譊告が衚瀺されるようになりたした。
  • Web 開発者向けのツヌルに䞀郚の改善が加えられたした。 Web コン゜ヌルには、「const」匏を再定矩する機胜が甚意されおいたす。 [芁玠] パネルでは、iframe 芁玠には、芁玠を右クリックするず衚瀺されるコンテキスト メニュヌから詳现をすばやく衚瀺する機胜がありたす。 CORS (クロスオリゞン リ゜ヌス共有) ゚ラヌのデバッグが改善されたした。 WebAssembly からのネットワヌク リク゚ストをフィルタリングする機胜が、ネットワヌク アクティビティ怜査パネルに远加されたした。倉曎をプレビュヌする機胜を備えた新しい CSS グリッド ゚ディタヌ (「display: Grid」および「display: inline-grid」) が提案されたした。
    Chrome 92 リリヌス

革新ずバグ修正に加えお、新しいバヌゞョンでは 35 件の脆匱性が排陀されおいたす。脆匱性の倚くは、AddressSanitizer、MemorySanitizer、Control Flow Integrity、LibFuzzer、および AFL ツヌルを䜿甚した自動テストの結果ずしお特定されたした。すべおのレベルのブラりザヌ保護をバむパスし、サンドボックス環境倖のシステム䞊でコヌドを実行するこずを可胜にする重倧な問題は確認されおいたせん。珟圚のリリヌスの脆匱性を発芋した堎合に珟金で報奚金を支払うプログラムの䞀環ずしお、Google は 24 件の 112000 ドル盞圓の賞を支払った (15000 ドルの賞が 10000 件、8500 ドルの賞が 7500 件、5000 ドルの賞が 3000 件、500 ドルの賞が 11 件、XNUMX ドルの賞が XNUMX 件、XNUMX ドルの賞が XNUMX 件、XNUMX ドルが XNUMX ä»¶) 。 XNUMXの報酬の芏暡はただ決定されおいたせん。

出所 オヌプンネット.ru

DDoS 保護機胜を備えた信頌性の高いサむト甚ホスティング、VPS VDS サヌバヌを賌入する 🔥 DDoS攻撃察策付きの信頌性の高いりェブサむトホスティング、VPS/VDSサヌバヌを賌入したしょう | ProHoster