Chrome Release 103

Google Chrome 103 веб-браузеринин релизинин бет ачарын өткөрдү.Ошол эле учурда Chrome'дун негизи болгон акысыз Chromium долбоорунун стабилдүү релизи бар. Chrome серепчиси Chromiumдан Google логотиптерин колдонуу, бузулуу учурунда эскертмелерди жөнөтүү тутумунун болушу, көчүрүүдөн корголгон видео мазмунду ойнотуу үчүн модулдар (DRM), жаңыртууларды автоматтык түрдө орнотуу системасы, Sandbox изоляциясын туруктуу иштетүү менен айырмаланат. , Google API ачкычтарын берүү жана издөөдө RLZ- берүү. Жаңыртуу үчүн көбүрөөк убакыт керек болгондор үчүн, Кеңейтилген туруктуу бутагы өзүнчө колдоого алынат, андан кийин 8 жума. Кийинки Chrome 104 релизинин чыгышы 2-августка пландаштырылган.

Chrome 103деги негизги өзгөрүүлөр:

  • Барактын скриншотторун түзөтүүгө чакырылган эксперименталдык сүрөт редактору кошулду. Редактор кесүү, аймакты тандоо, щетка менен боёо, түс тандоо, текст энбелгилерин кошуу жана сызыктар, тик бурчтуктар, тегерекчелер жана жебелер сыяктуу жалпы фигураларды жана примитивдерди көрсөтүү сыяктуу функцияларды камсыз кылат. Редакторду иштетүү үчүн "chrome://flags/#sharing-desktop-screenshots" жана "chrome://flags/#sharing-desktop-screenshots-edit" жөндөөлөрүн жандырышыңыз керек. Дарек тилкесиндеги Бөлүшүү менюсу аркылуу скриншот жараткандан кийин, скриншотту алдын ала көрүү барагындагы "Түзөтүү" баскычын чыкылдатуу менен редакторго өтсөңүз болот.
    Chrome Release 103
  • Omnibox дарек тилкесиндеги сунуштардын мазмунун алдын ала көрсөтүү үчүн Chrome 101ге кошулган механизмдин мүмкүнчүлүктөрү кеңейтилди. Проактивдүү рендеринг колдонуучунун чыкылдатуусун күтпөстөн чабытталышы мүмкүн болгон сунуштарды жүктөө мүмкүнчүлүгүн толуктайт. Жүктөлүүдөн тышкары, эми сунуштарга тиешелүү барактардын мазмуну буферде (анын ичинде скрипттин аткарылышы жана DOM дарагында) көрсөтүлүшү мүмкүн. түзүү), бул чыкылдатуудан кийин сунуштарды заматта көрсөтүүгө мүмкүндүк берет. Болжолдуу көрсөтүүнү көзөмөлдөө үчүн “chrome://flags/#enable-prerender2”, “chrome://flags/#omnibox-trigger-for-prerender2” жана “chrome://flags/#search-suggestion-for” жөндөөлөрү -” сунушталат. prerender2".

    Android үчүн Chrome 103 Speculations Rules API кошот, бул веб-сайттын авторлоруна браузерге колдонуучу кайсы барактарга көбүрөөк кире турганын айтууга мүмкүндүк берет. Браузер бул маалыматты проактивдүү жүктөө жана беттин мазмунун көрсөтүү үчүн колдонот.

  • Android версиясында Android колдонмолорунда табылган бирдей сырсөз башкаруу тажрыйбасын сунуш кылган жаңы сырсөз башкаргычы бар.
  • Android версиясы “Google менен” кызматын колдоону кошту, бул колдонуучуга акы төлөнүүчү же бекер санариптик стикерлерди которуу аркылуу кызматта катталган сүйүктүү сайттарына ыраазычылык билдирүүгө мүмкүндүк берет. Кызмат учурда АКШнын колдонуучулары үчүн гана жеткиликтүү.
    Chrome Release 103
  • Кредиттик жана дебеттик төлөм карталарынын номерлери менен талааларды автоматтык түрдө толтуруу жакшыртылды, ал эми Google Pay аркылуу сакталган карталарды колдойт.
  • Windows версиясы демейки боюнча орнотулган DNS кардарын колдонот, ал MacOS, Android жана Chrome OS версияларында да колдонулат.
  • Local Font Access API турукташтырылган жана баарына сунушталган, анын жардамы менен сиз тутумда орнотулган шрифттерди аныктап, колдоно аласыз, ошондой эле шрифттерди төмөнкү деңгээлде башкара аласыз (мисалы, глифтерди чыпкалоо жана трансформациялоо).
  • HTTP жооп коду 103 үчүн колдоо кошулду, ал кардарга суроо-талаптан кийин дароо эле кээ бир HTTP аталыштарынын мазмуну жөнүндө маалымдоого мүмкүндүк берет, сервер сурамга тиешелүү бардык операцияларды бүтүрүп, мазмунду тейлей башташы үчүн күтпөстөн. Ушундай эле жол менен, сиз алдын ала жүктөлө турган тейленүүчү бетке тиешелүү элементтер жөнүндө кеңештерди бере аласыз (мисалы, баракчада колдонулган CSS жана JavaScript шилтемелери берилиши мүмкүн). Мындай ресурстар жөнүндө маалыматты алгандан кийин, браузер негизги беттин рендерингинин бүтүшүн күтпөстөн аларды жүктөй башташы мүмкүн, бул жалпы суроо-талапты иштетүү убактысын кыскартат.
  • Origin Trials режиминде (өзүнчө активдештирүүнү талап кылган эксперименталдык функциялар), Федерацияланган Credential Management (FedCM) API тестирлөө азырынча Android платформасы үчүн жыйындарда гана башталды, бул купуялуулукту камсыз кылган бирдиктүү идентификациялык кызматтарды түзүүгө жана кайчылашсыз иштөөгө мүмкүндүк берет. -сайтты көзөмөлдөө механизмдери, мисалы, үчүнчү тарап Cookie иштетүү . Origin Trial, localhost же 127.0.0.1ден жүктөлүп алынган тиркемелерден же белгилүү бир сайт үчүн чектелген убакытка жарактуу атайын белгини каттагандан жана алгандан кийин көрсөтүлгөн API менен иштөө мүмкүнчүлүгүн билдирет.
  • Колдонуучу-Агенттин аталышын алмаштыруучу катары иштелип жаткан жана сервердин суроо-талабынан кийин гана белгилүү бир браузер жана система параметрлери (версия, платформа ж.б.) жөнүндө маалыматтарды тандоого мүмкүндүк берүүчү Client Hints API TLSде колдонулган GREASE (Тункулук кеңейтүүлөрдү жаратып, кеңейүүнү улантуу) механизмине окшошуп, браузердин идентификаторлорунун тизмесине ойдон чыгарылган ысымдарды алмаштыруу мүмкүнчүлүгү. Мисалы, кошумча '"Chrome"; v="103″' жана '"Chromium"; v=»103″' жок браузердин кокус идентификаторун ''(Эмес; Браузер"; v=»12″' тизмеге кошууга болот. Мындай алмаштыруу белгисиз браузерлердин идентификаторлорун иштетүүдөгү көйгөйлөрдү аныктоого жардам берет, Бул альтернативдик браузерлер алгылыктуу браузерлердин тизмелерин текшерүүдөн өтүү үчүн башка популярдуу браузерлер катары көрсөтүүгө аргасыз болушуна алып келет.
  • AVIF сүрөт форматындагы файлдар iWeb Share API аркылуу бөлүшүүгө уруксат берилген тизмеге кошулду.
  • "Deflate-raw" кысуу форматына колдоо кошулду, бул, мисалы, zip файлдарын окуу жана жазуу үчүн колдонулушу мүмкүн болгон аталыштар жана тейлөө акыркы блоктору жок жылаңач кысылган агымга кирүүгө мүмкүндүк берет.
  • Веб форманын элементтери үчүн "rel" атрибутун колдонсо болот, ал "rel=noreferrer" параметрин веб формалар аркылуу навигацияга колдонууга мүмкүндүк берет, ал Referer аталышын өткөрүүнү өчүрүү үчүн же "rel=noopener" параметрин өчүрүү үчүн Window.opener касиетине жана өтүү жасалган контекстке кирүүгө тыюу салыңыз.
  • Popstate окуясын ишке ашыруу Firefox жүрүм-турумуна ылайыкташтырылган. Popstate окуясы URL өзгөргөндөн кийин, жүктөө окуясынын болушун күтпөстөн дароо иштен чыгарылат.
  • HTTPSсиз жана iframe блокторунан ачылган барактар ​​үчүн Gampepad API жана Battery Status API'ге кирүүгө тыюу салынат.
  • Сериялык портко кирүү үчүн колдонуучуга мурда берилген уруксаттардан баш тартуу үчүн SerialPort объектисине унуту() ыкмасы кошулду.
  • Overflow-clip-margin CSS касиетине Visual-box атрибуту кошулду, ал аймактын чегинен чыккан мазмунду кыркууну кайдан баштоону аныктайт (content-box, padding-box жана border- маанилерин ала алат- куту).
  • Sandbox атрибуту бар iframe блокторунда тышкы протоколдорду чакырууга жана тышкы иштетүүчү тиркемелерди ишке киргизүүгө тыюу салынат. Чектөөнү жокко чыгаруу үчүн, уруксат берүү-калкып чыкмаларды, уруксат-жогорку навигацияны жана колдонуучу-жандандыруу касиеттерин колдонуңуз.
  • Элемент мындан ары колдоого алынбайт , плагиндер колдоого алынбай калгандан кийин мааниси жок болуп калды.
  • Веб-иштеп чыгуучулар үчүн куралдар жакшыртылды. Мисалы, Стилдер панелинде браузердин терезесинин сыртындагы чекиттин түсүн аныктоо мүмкүн болду. Мүчүлүштүктөрдү оңдоочуда параметр маанилерин алдын ала көрүү жакшыртылды. Elements интерфейсиндеги панелдердин тартибин өзгөртүү мүмкүнчүлүгү кошулду.

Жаңылыктардан жана мүчүлүштүктөрдү оңдоодон тышкары, жаңы версия 14 кемчиликти жок кылат. Көптөгөн алсыздыктар AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer жана AFL куралдарын колдонуу менен автоматташтырылган тестирлөөнүн натыйжасында аныкталган. Көйгөйлөрдүн бирине (CVE-2022-2156) коркунучтун критикалык деңгээли ыйгарылган, ал браузерди коргоонун бардык деңгээлдеринен айланып өтүү жана кумкоргон чөйрөсүнөн тышкары системада кодду аткаруу мүмкүнчүлүгүн билдирет. Бул алсыздыктын чоо-жайы азырынча ачыктала элек, ал бошогон эс тутум блогуна кирүү менен шартталган (пайдалануу-акысыз).

Учурдагы чыгарылыштагы кемчиликтерди тапкандыгы үчүн акчалай сыйлыктарды төлөө программасынын алкагында Google 9 миң АКШ доллары өлчөмүндөгү 44 сыйлыкты (бир сыйлык 20000 7500 доллар, бир сыйлык 7000 3000 доллар, бир сыйлык 2000 1000 доллар, эки сыйлык 500 XNUMX доллар жана XNUMX, XNUMX жана XNUMX доллардан бирден). Критикалык аялуу үчүн сыйлыктын өлчөмү азырынча аныктала элек.

Source: opennet.ru

Комментарий кошуу