Chrome 103 шығарылымы

Google Chrome 103 веб-шолғышының шығарылымын таныстырды.Сонымен бірге Chrome негізі болып табылатын тегін Chromium жобасының тұрақты шығарылымы қолжетімді. Chrome браузері Chromium браузерінен Google логотиптерін пайдаланумен, бұзылған жағдайда хабарландырулар жіберу жүйесінің болуымен, көшіруден қорғалған бейне мазмұнын (DRM) ойнатуға арналған модульдермен, жаңартуларды автоматты түрде орнату жүйесімен, құмсалғышты оқшаулауды тұрақты қосумен ерекшеленеді. , Google API кілттерін жеткізу және іздеу кезінде RLZ- параметрлерін жіберу. Жаңарту үшін көбірек уақыт қажет болғандар үшін Кеңейтілген тұрақты бөлімшеге бөлек қолдау көрсетіледі, одан кейін 8 апта. Chrome 104-тің келесі шығарылымы 2 тамызға жоспарланған.

Chrome 103 жүйесіндегі негізгі өзгерістер:

  • Бет скриншоттарын өңдеуге шақырылған эксперименттік кескін өңдегіші қосылды. Редактор қию, аумақты таңдау, қылқаламмен бояу, түс таңдау, мәтіндік белгілерді қосу және сызықтар, тіктөртбұрыштар, шеңберлер және көрсеткілер сияқты жалпы кескіндер мен примитивтерді көрсету сияқты функцияларды қамтамасыз етеді. Өңдегішті қосу үшін “chrome://flags/#sharing-desktop-screenshots” және “chrome://flags/#sharing-desktop-screenshots-edit” параметрлерін белсендіру керек. Мекенжай жолағындағы Бөлісу мәзірі арқылы скриншот жасағаннан кейін скриншотты алдын ала қарау бетіндегі «Өңдеу» түймесін басу арқылы редакторға өтуге болады.
    Chrome 103 шығарылымы
  • Omnibox мекенжай жолағындағы ұсыныстар мазмұнын алдын ала көрсету үшін Chrome 101 жүйесіне қосылған механизм мүмкіндіктері кеңейтілді. Болжалды рендеринг пайдаланушы басуын күтпестен шарлауға болатын ұсыныстарды жүктеп алудың бұрын қол жетімді мүмкіндігін толықтырады. Жүктеумен қатар, ұсыныстарға қатысты беттердің мазмұнын енді буферде (скрипттің орындалуын және DOM ағашын қоса) көрсетуге болады. қалыптастыру), бұл түймені басқаннан кейін ұсыныстарды жылдам көрсетуге мүмкіндік береді. Болжалды көрсетуді басқару үшін “chrome://flags/#enable-prerender2”, “chrome://flags/#omnibox-trigger-for-prerender2” және “chrome://flags/#search-suggestion-for” параметрлері. -” ұсынылады. prerender2”.

    Android жүйесіне арналған Chrome 103 веб-сайт авторларына браузерге пайдаланушының қай беттерге көбірек кіретінін айтуға мүмкіндік беретін Speculations Rules API қосады. Браузер бұл ақпаратты бет мазмұнын белсенді түрде жүктеу және көрсету үшін пайдаланады.

  • Android нұсқасында Android қолданбаларында табылған бірдей құпия сөзді басқару тәжірибесін ұсынатын жаңа құпия сөз реттеушісі бар.
  • Android нұсқасы пайдаланушыға ақылы немесе тегін цифрлық стикерлерді тасымалдау арқылы қызметке тіркелген сүйікті сайттарына алғыс білдіруге мүмкіндік беретін «Google көмегімен» қызметіне қолдауды қосты. Бұл қызмет қазіргі уақытта тек АҚШ пайдаланушылары үшін қолжетімді.
    Chrome 103 шығарылымы
  • Кредиттік және дебеттік төлем карталарының нөмірлері бар өрістерді автоматты түрде толтыру жақсартылды, ол енді Google Pay арқылы сақталған карталарды қолдайды.
  • Windows нұсқасы әдепкі бойынша кірістірілген DNS клиентін пайдаланады, ол macOS, Android және Chrome OS нұсқаларында да қолданылады.
  • Local Font Access API тұрақтандырылды және барлығына ұсынылды, оның көмегімен жүйеде орнатылған қаріптерді анықтауға және пайдалануға, сондай-ақ қаріптерді төмен деңгейде өңдеуге болады (мысалы, глифтерді сүзу және түрлендіру).
  • 103 HTTP жауап коды үшін қолдау қосылды, ол клиентті сұраудан кейін бірден сұрауға қатысты барлық операцияларды аяқтап, мазмұнға қызмет көрсетуді бастауды күтпей-ақ кейбір HTTP тақырыптарының мазмұны туралы хабардар етуге мүмкіндік береді. Ұқсас жолмен сіз алдын ала жүктелуі мүмкін қызмет көрсетілетін бетке қатысты элементтер туралы кеңестер бере аласыз (мысалы, бетте пайдаланылатын CSS және JavaScript сілтемелері берілуі мүмкін). Мұндай ресурстар туралы ақпаратты алғаннан кейін браузер негізгі бетті көрсетудің аяқталуын күтпестен оларды жүктеуді бастай алады, бұл жалпы сұранысты өңдеу уақытын қысқартады.
  • Түпнұсқа сынақтары режимінде (бөлек белсендіруді қажет ететін эксперименттік мүмкіндіктер) Федерацияланған тіркелгі деректерін басқару (FedCM) API сынағы әзірге Android платформасына арналған жинақтарда ғана басталды, бұл құпиялылықты қамтамасыз ететін және кросссыз жұмыс істейтін бірыңғай сәйкестендіру қызметтерін жасауға мүмкіндік береді. -сайтты бақылау механизмдері, мысалы, үшінші тарап Cookie өңдеуі . Origin Trial жергілікті хосттан немесе 127.0.0.1 жүктеп алынған қолданбалардан немесе белгілі бір сайт үшін шектеулі уақытқа жарамды арнайы таңбалауышты тіркеп, алғаннан кейін көрсетілген API-мен жұмыс істеу мүмкіндігін білдіреді.
  • Пайдаланушы-агент тақырыбын ауыстыру ретінде әзірленетін және сервер сұрауынан кейін ғана белгілі бір шолғыш пен жүйе параметрлері (нұсқа, платформа және т.б.) туралы деректерді таңдап беруге мүмкіндік беретін Client Hints API интерфейсі TLS жүйесінде қолданылатын GREASE (кездейсоқ кеңейтімдерді жасау және кеңейтімділікті сақтау) механизміне ұқсастықтар бойынша жалған атауларды шолғыш идентификаторларының тізіміне ауыстыру мүмкіндігі. Мысалы, қосымша '"Chrome"; v="103″' және '"Chromium"; v=»103″' жоқ браузердің кездейсоқ идентификаторын ''(Емес; Браузер"; v=»12″' тізімге қосуға болады. Мұндай ауыстыру белгісіз браузерлердің идентификаторларын өңдеуге қатысты мәселелерді анықтауға көмектеседі, бұл балама браузерлердің қолайлы браузерлер тізімдерін тексеруді айналып өту үшін басқа танымал браузерлер болып көрінуге мәжбүр болуына әкеледі.
  • AVIF кескін пішіміндегі файлдар iWeb Share API арқылы рұқсат етілген бөлісу тізіміне қосылды.
  • «Deflate-raw» қысу пішіміне қолдау қосылды, мысалы, zip файлдарын оқу және жазу үшін пайдалануға болатын тақырыптарсыз және қызмет көрсетудің соңғы блоктары жоқ жалаң қысылған ағынға қол жеткізуге мүмкіндік береді.
  • Веб-пішін элементтері үшін «rel=noreferrer» параметрін Referer тақырыбын жіберуді өшіру үшін веб-пішіндер арқылы шарлау үшін қолдануға мүмкіндік беретін «rel» атрибутын пайдалануға болады немесе параметрді өшіру үшін «rel=noopener» Window.opener сипатына және ауысу жасалған мәтінмәнге қол жеткізуге тыйым салынады.
  • Popstate оқиғасын іске асыру Firefox әрекетімен сәйкестендірілді. Popstate оқиғасы енді жүктеу оқиғасының орын алуын күтпестен URL мекенжайын өзгерткеннен кейін бірден іске қосылады.
  • HTTPS жоқ және iframe блоктарынан ашылған беттер үшін Gampepad API және Battery Status API интерфейсіне кіруге тыйым салынады.
  • Сериялық портқа кіру үшін пайдаланушыға бұрын берілген рұқсаттардан бас тарту үшін SerialPort нысанына ұмыту() әдісі қосылды.
  • Аймақтың шекарасынан тыс (content-box, padding-box және border- мәндерін қабылдауы мүмкін) мазмұнды кесуді қай жерден бастау керектігін анықтайтын overflow-clip-margin CSS сипатына Visual-box төлсипаты қосылды. қорап).
  • Sandbox атрибуты бар iframe блоктарында сыртқы протоколдарды шақыруға және сыртқы өңдеуші қолданбаларын іске қосуға тыйым салынады. Шектеуді болдырмау үшін рұқсат-қалқымалы терезелер, рұқсат-жоғарғы шарлау және пайдаланушы-белсендірумен-жоғарғы шарлауға рұқсат беру сипаттарын пайдаланыңыз.
  • Элементке енді қолдау көрсетілмейді , бұл плагиндерге қолдау көрсетілмегеннен кейін мағынасыз болды.
  • Веб-әзірлеушілерге арналған құралдарға жақсартулар жасалды. Мысалы, Стильдер панелінде браузер терезесінен тыс нүктенің түсін анықтау мүмкін болды. Түзеткіште параметр мәндерін алдын ала қарау жақсартылған. Elements интерфейсіндегі панельдердің ретін өзгерту мүмкіндігі қосылды.

Инновациялар мен қателерді түзетуден басқа, жаңа нұсқа 14 осалдықты жояды. Көптеген осалдықтар AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer және AFL құралдары арқылы автоматтандырылған тестілеу нәтижесінде анықталды. Мәселелердің біріне (CVE-2022-2156) қауіптіліктің критикалық деңгейі тағайындалды, ол браузерді қорғаудың барлық деңгейлерін айналып өту және жүйеде құмсалғыш ортасынан тыс кодты орындау мүмкіндігін білдіреді. Бұл осалдық туралы егжей-тегжейлі мәліметтер әлі ашылған жоқ, тек оның босатылған жад блогына (пайдаланғаннан кейін тегін) қол жеткізуден туындағаны белгілі.

Ағымдағы шығарылымның осалдықтарын анықтағаны үшін ақшалай сыйақы төлеу бағдарламасы аясында Google 9 мың АҚШ доллары көлеміндегі 44 сыйлық (бір сыйлық 20000 7500 доллар, бір сыйлық 7000 3000 доллар, бір сыйлық 2000 1000 доллар, екі сыйлық 500 XNUMX доллар және әрқайсысы XNUMX, XNUMX және XNUMX доллардан бір). Сыни осалдық үшін сыйақы мөлшері әлі анықталған жоқ.

Ақпарат көзі: opennet.ru

пікір қалдыру