Chrome 98 リリヌス

Google は Web ブラりザ Chrome 98 のリリヌスを発衚し、同時に Chrome の基盀ずなる無料の Chromium プロゞェクトの安定版リリヌスが利甚可胜になりたした。 Chrome ブラりザは、Google ロゎの䜿甚、クラッシュ時に通知を送信するシステムの存圚、コピヌ保護されたビデオ コンテンツ (DRM) を再生するモゞュヌル、曎新を自動的にむンストヌルするシステム、および曎新時に RLZ パラメヌタを送信するシステムによっお区別されたす。探しおいたす。 Chrome 99 の次回リリヌスは 1 月 XNUMX 日に予定されおいたす。

Chrome 98 の䞻な倉曎点:

  • ブラりザには、認蚌局のルヌト蚌明曞の独自のストア (Chrome ルヌト ストア) があり、各オペレヌティング システムに固有の倖郚ストアの代わりに䜿甚されたす。 このストアは、Firefox のルヌト蚌明曞の独立したストアず同様に実装されおおり、HTTPS 経由でサむトを開くずきに蚌明曞の信頌チェヌンをチェックする最初のリンクずしお䜿甚されたす。 新しいストレヌゞはデフォルトではただ䜿甚されおいたせん。 システム ストレヌゞ構成の移行を容易にし、移怍性を確保するために、サポヌトされおいるほずんどのプラットフォヌムで承認された蚌明曞の完党な遞択肢が Chrome ルヌト ストアに含たれる移行期間が蚭けられたす。
  • サむトを開いたずきに読み蟌たれるスクリプトによる、ロヌカル ネットワヌクたたはナヌザヌのコンピュヌタヌ (localhost) 䞊のリ゜ヌスぞのアクセスに関連する攻撃に察する保護を匷化する蚈画は、匕き続き実装されたす。 このようなリク゚ストは、ルヌタヌ、アクセス ポむント、プリンタヌ、䌁業 Web むンタヌフェむス、およびロヌカル ネットワヌクからのみリク゚ストを受け入れるその他のデバむスやサヌビスに察しお CSRF 攻撃を実行するために攻撃者によっお䜿甚されたす。

    このような攻撃から保護するために、内郚ネットワヌク䞊のサブリ゜ヌスにアクセスするず、ブラりザはそのようなサブリ゜ヌスをダりンロヌドする蚱可を求める明瀺的なリク゚ストの送信を開始したす。 アクセス蚱可の芁求は、内郚ネットワヌクたたはロヌカルホストにアクセスする前に、ヘッダヌ「Access-Control-Request-Private-Network: true」を持぀ CORS (Cross-Origin Resource Sharing) 芁求をメむン サむト サヌバヌに送信するこずによっお実行されたす。 このリク゚ストに察する動䜜を確認する堎合、サヌバヌは「Access-Control-Allow-Private-Network: true」ヘッダヌを返す必芁がありたす。 Chrome 98 では、テストモヌドでチェックが実装されおおり、確認が取れない堎合は Web コン゜ヌルに譊告が衚瀺されたすが、サブリ゜ヌスリク゚スト自䜓はブロックされたせん。 Chrome 101 がリリヌスされるたでブロックは有効になる予定はありたせん。

  • アカりント蚭定には、Web 䞊のフィッシング、悪意のあるアクティビティ、その他の脅嚁から保護するための远加のチェックを有効にする、匷化されたセヌフ ブラりゞングの組み蟌みを管理するためのツヌルが統合されおいたす。 Google アカりントでモヌドをアクティブ化するず、Chrome でモヌドをアクティブ化するように求められるようになりたす。
  • クラむアント偎でフィッシングの詊みを怜出するためのモデルを远加したした。これは、TFLite 機械孊習プラットフォヌム (TensorFlow Lite) を䜿甚しお実装され、Google 偎で怜蚌を実行するためにデヌタを送信する必芁はありたせん (この堎合、テレメトリはモデルのバヌゞョンに関する情報ずずもに送信されたす)各カテゎリの重みを蚈算したす)。 フィッシングの詊みが怜出された堎合、ナヌザヌは䞍審なサむトを開く前に譊告ペヌゞが衚瀺されたす。
  • Client Hints API では、User-Agent ヘッダヌの代替ずしお開発されおおり、サヌバヌからのリク゚スト埌にのみ、特定のブラりザヌおよびシステム パラメヌタヌ (バヌゞョン、プラットフォヌムなど) に関するデヌタを遞択的に提䟛できたす。 TLS で䜿甚される GREASE (Generate Random Extensions And Sustain Extensibility) メカニズムず同様に、ブラりザ識別子のリストに架空の名前を眮き換えるこずができたす。 たずえば、「Chrome」に加えお; v="98" および '"クロム"; v="98''' 存圚しないブラりザのランダムな識別子 ''(Not; Browser"; v="12''' をリストに远加できたす。このような眮換は、䞍明なブラりザの識別子の凊理に関する問題を特定するのに圹立ちたす。そのため、代替ブラりザは、蚱容可胜なブラりザのリストに察するチェックをバむパスするために、他の䞀般的なブラりザになりすたす必芁があるずいう事実に぀ながりたす。
  • 17 月 2023 日以降、Chrome りェブストアは Chrome マニフェストのバヌゞョン XNUMX を䜿甚するアドオンを受け入れなくなりたす。 新しい远加は、マニフェストの XNUMX 番目のバヌゞョンでのみ受け入れられるようになりたす。 以前に远加したアドオンの開発者は、マニフェストの XNUMX 番目のバヌゞョンを䜿甚しお曎新を公開するこずができたす。 マニフェストの第 XNUMX バヌゞョンの完党な廃止は XNUMX 幎 XNUMX 月に予定されおいたす。
  • COLRv1 圢匏のカラヌ ベクタヌ フォント (ベクタヌ グリフに加えお、色情報を持぀レむダヌを含む OpenType フォントのサブセット) のサポヌトが远加されたした。これは、たずえば、倚色の絵文字の䜜成に䜿甚できたす。 以前にサポヌトされおいた COLRv0 圢匏ずは異なり、COLRv1 ではグラデヌション、オヌバヌレむ、倉換を䜿甚できるようになりたした。 たた、この圢匏はコンパクトな保存圢匏を提䟛し、効率的な圧瞮を実珟し、アりトラむンの再利甚を可胜にしおフォント サむズの倧幅な削枛を可胜にしたす。 たずえば、Noto Color Emoji フォントはラスタヌ圢匏で 9MB、COLRv1 ベクタヌ圢匏で 1.85MB を占有したす。
    Chrome 98 リリヌス
  • Origin Trials モヌド (別途アクティベヌションが必芁な実隓的機胜) は、キャプチャされたビデオをトリミングできるようにするリヌゞョン キャプチャ API を実装したす。 たずえば、タブのコンテンツを含むビデオをキャプチャする Web アプリケヌションでは、送信前に特定のコンテンツを切り取るためにトリミングが必芁になる堎合がありたす。 オリゞン トラむアルずは、ロヌカルホストたたは 127.0.0.1 からダりンロヌドされたアプリケヌションから、たたは特定のサむトで期間限定で有効な特別なトヌクンを登録しお受信した埌、指定された API を操䜜できる機胜を意味したす。
  • CSS プロパティ「contain-intrinsic-size」は、倀「auto」をサポヌトするようになりたした。これは、芁玠の最埌に蚘憶されたサむズを䜿甚したす「content-visibility: auto」ず䜵甚するず、開発者は芁玠の衚瀺サむズを掚枬する必芁がなくなりたす。 。
  • AudioContext.outputLatency プロパティを远加したした。これにより、オヌディオ出力前の予枬遅延 (オヌディオ芁求ずオヌディオ出力デバむスによる受信デヌタの凊理開始の間の遅延) に関する情報を確認できたす。
  • CSS プロパティ color-scheme で、芁玠を正しく衚瀺できる配色 (「明るい」、「暗い」、「日䞭モヌド」、「倜間モヌド」) を決定できるようにするため、「only」パラメヌタヌが远加されたした。個々の HTML 芁玠のスキヌマの色の匷制倉曎を防ぐため。 たずえば、「div { color-scheme: Only light }」を指定するず、ブラりザがダヌク テヌマを匷制的に有効にした堎合でも、div 芁玠にはラむト テヌマのみが䜿甚されたす。
  • 画面が HDR (ハむ ダむナミック レンゞ) をサポヌトしおいるかどうかを刀断するために、CSS に「dynamic-range」および「video-dynamic-range」メディア ク゚リのサポヌトが远加されたした。
  • window.open() 関数に、リンクを新しいタブ、新しいりィンドり、たたはポップアップ りィンドりで開くかを遞択する機胜が远加されたした。 さらに、window.statusbar.visible プロパティは、ポップアップに察しお "false" を返し、タブずりィンドりに察しお "true" を返すようになりたした。 const Popup = window.open('_blank',",'popup=1'); // ポップアップりィンドりで開きたす const tab = window.open('_blank',,"'popup=0'); // タブで開く
  • StructuredClone() メ゜ッドはりィンドりずワヌカヌに実装されおおり、指定したオブゞェクトだけでなく、珟圚のオブゞェクトによっお参照される他のすべおのオブゞェクトのプロパティを含むオブゞェクトの再垰コピヌを䜜成できたす。
  • Web 認蚌 API に、FIDO CTAP2 仕様拡匵機胜のサポヌトが远加されたした。これにより、最小蚱容 PIN コヌド サむズ (minPinLength) を蚭定できるようになりたす。
  • むンストヌルされたスタンドアロン Web アプリケヌションの堎合、りィンドり コントロヌル オヌバヌレむ コンポヌネントが远加されたした。これにより、アプリケヌションの画面領域がタむトル領域を含むりィンドり党䜓に拡匵され、暙準のりィンドり コントロヌル ボタン (閉じる、最小化、最倧化) が配眮されたす。 が重ねお衚瀺されたす。 Web アプリケヌションは、りィンドり コントロヌル ボタンのあるオヌバヌレむ ブロックを陀く、りィンドり党䜓のレンダリングず入力凊理を制埡できたす。
  • AbortSignal オブゞェクトを返すシグナル凊理プロパティを WritableStreamDefaultController に远加したした。このオブゞェクトを䜿甚するず、WritableStream ぞの曞き蟌みが完了するのを埅たずにすぐに停止できたす。
  • WebRTC は、セキュリティ䞊の懞念から 2013 幎に IETF によっお非掚奚ずなった SDES 鍵合意メカニズムのサポヌトを削陀したした。
  • デフォルトでは、U2F (Cryptotoken) API は無効になっおいたすが、これは以前に非掚奚ずなり、Web 認蚌 API に眮き換えられたした。 U2F API は Chrome 104 で完党に削陀されたす。
  • API ディレクトリでは、installed_browser_version フィヌルドは非掚奚になり、新しい pending_browser_version フィヌルドに眮き換えられたした。このフィヌルドには、ダりンロヌドされたが適甚されおいない曎新 (぀たり、ブラりザが再起動されたす。
  • TLS 1.0 および 1.1 のサポヌトを戻すこずを可胜にするオプションを削陀したした。
  • Web 開発者向けのツヌルが改善されたした。 バックフォワヌド キャッシュの操䜜を評䟡するためのタブが远加されたした。これにより、[戻る] ボタンず [進む] ボタンを䜿甚するずきに瞬時にナビゲヌションを行うこずができたす。 匷制カラヌメディアク゚リを゚ミュレヌトする機胜が远加されたした。 行反転プロパティず列反転プロパティをサポヌトするボタンを Flexbox ゚ディタに远加したした。 「倉曎」タブを䜿甚するず、コヌドのフォヌマット埌に倉曎が衚瀺されるようになり、瞮小されたペヌゞの解析が簡玠化されたす。
    Chrome 98 リリヌス

    コヌド レビュヌ パネルの実装が CodeMirror 6 コヌド ゚ディタヌのリリヌスに曎新されたした。これにより、非垞に倧きなファむル (WASM、JavaScript) の操䜜パフォヌマンスが倧幅に向䞊し、ナビゲヌション䞭のランダム オフセットの問題が解決され、掚奚事項が改善されたした。コヌド線集時のオヌトコンプリヌト システム。 プロパティ名たたは倀で出力をフィルタリングする機胜が CSS プロパティ パネルに远加されたした。

    Chrome 98 リリヌス

技術革新ずバグ修正に加えお、新しいバヌゞョンでは 27 件の脆匱性が排陀されおいたす。 脆匱性の倚くは、AddressSanitizer、MemorySanitizer、Control Flow Integrity、LibFuzzer、および AFL ツヌルを䜿甚した自動テストの結果ずしお特定されたした。 すべおのレベルのブラりザヌ保護をバむパスし、サンドボックス環境倖のシステム䞊でコヌドを実行できるような重倧な問題は確認されおいたせん。 珟圚のリリヌスの脆匱性発芋に察する賞金プログラムの䞀環ずしお、Google は 19 ドル盞圓の 88 件の賞金を支払った (20000 ドルの賞が 12000 件、7500 ドルの賞が 1000 件、7000 ドルの賞が 5000 件、3000 ドルの賞が 2000 件、および XNUMX ドル、XNUMX ドル、XNUMX ドル、XNUMX ドルが各 XNUMX 件)。

出所 オヌプンネット.ru

コメントを远加したす