Chrome 103. izlaidums

Google ir prezentējis tÄ«mekļa pārlÅ«kprogrammas Chrome 103 izlaidumu. Tajā paŔā laikā ir pieejams stabils bezmaksas Chromium projekta izlaidums, kas ir Chrome pamatā. PārlÅ«kprogramma Chrome atŔķiras no Chromium ar Google logotipu izmantoÅ”anu, sistēmas klātbÅ«tni paziņojumu nosÅ«tÄ«Å”anai avārijas gadÄ«jumā, moduļus pret kopÄ“Å”anu aizsargāta video satura atskaņoÅ”anai, automātisko atjaunināŔanas sistēmu, pastāvÄ«gu smilÅ”kastes izolācijas iekļauÅ”anu. , Google API atslēgu piegāde un pārraide, meklējot RLZ- parametrus. Tiem, kam ir nepiecieÅ”ams vairāk laika, lai atjauninātu, paplaÅ”inātā stabilā filiāle tiek atbalstÄ«ta atseviŔķi, kam seko 8 nedēļas. Nākamais Chrome 104 laidiens ir paredzēts 2. augustā.

Galvenās izmaiņas pārlÅ«kā Chrome 103:

  • Pievienots eksperimentāls attēlu redaktors, kas izsaukts lapas ekrānuzņēmumu rediģēŔanai. Redaktors nodroÅ”ina tādas funkcijas kā apgrieÅ”ana, apgabala atlase, krāsoÅ”ana ar otu, krāsas izvēle, teksta etiÄ·eÅ”u pievienoÅ”ana un izplatÄ«tu formu un primitÄ«vu, piemēram, lÄ«niju, taisnstÅ«ru, apļu un bultu parādÄ«Å”ana. Lai iespējotu redaktoru, ir jāaktivizē iestatÄ«jumi ā€œchrome://flags/#sharing-desktop-screenshotsā€ un ā€œchrome://flags/#sharing-desktop-screenshots-editā€. Pēc ekrānuzņēmuma izveides, izmantojot adreses joslas izvēlni KopÄ«got, varat pāriet uz redaktoru, ekrānuzņēmuma priekÅ”skatÄ«juma lapā noklikŔķinot uz pogas Rediģēt.
    Chrome 103. izlaidums
  • Ir paplaÅ”inātas pārlÅ«kprogrammai Chrome 101 pievienotā mehānisma iespējas, kas paredzētas ieteikumu satura priekÅ”renderÄ“Å”anai universālā lodziņa adreses joslā. ProaktÄ«vā renderÄ“Å”ana papildina iepriekÅ” pieejamo iespēju ielādēt ieteikumus, kuri, visticamāk, tiks pārvietoti, negaidot lietotāja klikŔķi. Papildus ielādei ar ieteikumiem saistÄ«to lapu saturu tagad var renderēt buferÄ« (ieskaitot skripta izpildi un DOM koku veidoÅ”ana), kas ļauj uzreiz parādÄ«t ieteikumus pēc noklikŔķināŔanas. Lai kontrolētu paredzamo renderÄ“Å”anu, iestatÄ«jumi ā€œchrome://flags/#enable-prerender2ā€, ā€œchrome://flags/#omnibox-trigger-for-prerender2ā€ un ā€œchrome://flags/#search-suggestion-for -" ir ieteikti. prerender2".

    Chrome 103 operētājsistēmai Android pievieno Speculations Rules API, kas ļauj vietņu autoriem pateikt pārlÅ«kprogrammai, kuras lapas lietotājs, visticamāk, apmeklēs. PārlÅ«kprogramma izmanto Å”o informāciju, lai proaktÄ«vi ielādētu un renderētu lapas saturu.

  • Android versijā ir jauns paroļu pārvaldnieks, kas piedāvā tādu paÅ”u vienotu paroļu pārvaldÄ«bas pieredzi, kas pieejama Android lietotnēs.
  • Android versijā ir pievienots pakalpojuma ā€œAr Googleā€ atbalsts, kas ļauj lietotājam izteikt pateicÄ«bu savām iecienÄ«tākajām vietnēm, kas reÄ£istrējuŔās pakalpojumā, pārsÅ«tot maksas vai bezmaksas digitālās uzlÄ«mes. Pakalpojums paÅ”laik ir pieejams tikai ASV lietotājiem.
    Chrome 103. izlaidums
  • Uzlabota automātiskā lauku aizpildÄ«Å”ana ar kredÄ«tkarÅ”u un debetkarÅ”u numuriem, kas tagad atbalsta kartes, kas saglabātas, izmantojot Google Pay.
  • Windows versijā pēc noklusējuma tiek izmantots iebÅ«vēts DNS klients, kas tiek izmantots arÄ« macOS, Android un Chrome OS versijās.
  • Ir stabilizēts un ikvienam piedāvāts Local Font Access API, ar kuru var definēt un izmantot sistēmā instalētos fontus, kā arÄ« manipulēt ar fontiem zemā lÄ«menÄ« (piemēram, filtrēt un pārveidot glifus).
  • Pievienots atbalsts HTTP atbildes kodam 103, kas ļauj informēt klientu par dažu HTTP galveņu saturu uzreiz pēc pieprasÄ«juma, negaidot, kad serveris pabeigs visas ar pieprasÄ«jumu saistÄ«tās darbÄ«bas un sāks apkalpot saturu. LÄ«dzÄ«gā veidā varat sniegt padomus par elementiem, kas saistÄ«ti ar apkalpojamo lapu un kurus var iepriekÅ” ielādēt (piemēram, var nodroÅ”ināt saites uz lapā izmantoto css un javascript). Saņemot informāciju par Ŕādiem resursiem, pārlÅ«kprogramma var sākt to lejupielādi, negaidot galvenās lapas renderÄ“Å”anas pabeigÅ”anu, kas samazina kopējo pieprasÄ«juma apstrādes laiku.
  • Origin Trials režīmā (eksperimentālas funkcijas, kurām nepiecieÅ”ama atseviŔķa aktivizÄ“Å”ana) Federated Credential Management (FedCM) API testÄ“Å”ana lÄ«dz Å”im ir sākusies tikai Android platformas komplektācijās, kas ļauj izveidot vienotus identitātes pakalpojumus, kas nodroÅ”ina privātumu un darbojas bez krustoÅ”anas. - vietņu izsekoÅ”anas mehānismi, piemēram, treŔās puses sÄ«kfailu apstrāde . Sākotnējā izmēģinājuma versija nozÄ«mē iespēju strādāt ar norādÄ«to API no lietojumprogrammām, kas lejupielādētas no localhost vai 127.0.0.1, vai pēc reÄ£istrÄ“Å”anās un Ä«paÅ”a marÄ·iera saņemÅ”anas, kas ir derÄ«gs noteiktai vietnei ierobežotu laiku.
  • Client Hints API, kas tiek izstrādāta kā User-Agent galvenes nomaiņa un ļauj selektÄ«vi sniegt datus par konkrētiem pārlÅ«kprogrammas un sistēmas parametriem (versija, platforma utt.) tikai pēc servera pieprasÄ«juma, ir pievienojusi iespēja aizvietot fiktÄ«vus nosaukumus pārlÅ«kprogrammas identifikatoru sarakstā saskaņā ar analoÄ£iju ar GREASE (Ä£enerēt nejauÅ”us paplaÅ”inājumus un uzturēt paplaÅ”ināŔanu) mehānismu, ko izmanto TLS. Piemēram, papildus "Chrome"; v="103" un "Chromium"; v=Ā»103ā€³' nejauÅ”s neesoÅ”as pārlÅ«kprogrammas identifikators ''(Not; Browser"; v=Ā»12"'. Šāda aizstāŔana palÄ«dzēs identificēt problēmas ar nezināmu pārlÅ«kprogrammu identifikatoru apstrādi, kas noved pie tā, ka alternatÄ«vās pārlÅ«kprogrammas ir spiestas izlikties par citām populārām pārlÅ«kprogrammām, lai apietu pārbaudi pret pieņemamo pārlÅ«kprogrammu sarakstiem.
  • Faili AVIF attēla formātā ir pievienoti atļauto koplietoÅ”anas sarakstam, izmantojot iWeb Share API.
  • Pievienots atbalsts "deflate-raw" saspieÅ”anas formātam, kas ļauj piekļūt tukÅ”ai saspiestai straumei bez galvenēm un pakalpojumu gala blokiem, ko var izmantot, piemēram, zip failu lasÄ«Å”anai un rakstÄ«Å”anai.
  • TÄ«mekļa veidlapas elementiem ir iespējams izmantot atribÅ«tu ā€œrelā€, kas ļauj lietot parametru ā€œrel=noreferrerā€ navigācijai tÄ«mekļa veidlapās, lai atspējotu Referer galvenes pārraidi, vai ā€œrel=noopenerā€, lai atspējotu iestatÄ«jumu. rekvizÄ«tu Window.opener un liegt piekļuvi kontekstam, no kura tika veikta pāreja.
  • Popstate notikuma ievieÅ”ana ir saskaņota ar Firefox darbÄ«bu. Popstate notikums tagad tiek aktivizēts tÅ«lÄ«t pēc URL maiņas, negaidot ielādes notikumu.
  • Lapām, kas atvērtas bez HTTPS un no iframe blokiem, piekļuve Gampepad API un Battery Status API ir aizliegta.
  • SerialPort objektam ir pievienota aizmirst() metode, lai atteiktu lietotājam iepriekÅ” pieŔķirtās atļaujas piekļūt seriālajam portam.
  • CSS rekvizÄ«tam overflow-clip-margin ir pievienots atribÅ«ts visual-box, kas nosaka, kur sākt apgriezt saturu, kas pārsniedz apgabala robežu (var ņemt vērtÄ«bas content-box, padding-box un border- kaste).
  • Iframe blokos ar smilÅ”kastes atribÅ«tu ārējo protokolu izsaukÅ”ana un ārējo apdarinātāju lietojumprogrammu palaiÅ”ana ir aizliegta. Lai ignorētu ierobežojumu, izmantojiet rekvizÄ«tus atļaujiet uznirstoÅ”os logus, atļaujiet navigāciju augÅ”pusē un atļaujiet navigāciju augÅ”pusē un lietotāja aktivizācijas rekvizÄ«tus.
  • Elements vairs netiek atbalstÄ«ts , kas kļuva bezjēdzÄ«ga pēc tam, kad spraudņi vairs netika atbalstÄ«ti.
  • Ir veikti tÄ«mekļa izstrādātāju rÄ«ku uzlabojumi. Piemēram, panelÄ« Stili kļuva iespējams noteikt punkta krāsu ārpus pārlÅ«kprogrammas loga. Uzlabots atkļūdotāja parametru vērtÄ«bu priekÅ”skatÄ«jums. Pievienota iespēja mainÄ«t paneļu secÄ«bu elementu saskarnē.

Papildus jauninājumiem un kļūdu labojumiem jaunā versija novērÅ” 14 ievainojamÄ«bas. Daudzas ievainojamÄ«bas tika identificētas automatizētas testÄ“Å”anas rezultātā, izmantojot AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer un AFL rÄ«kus. Vienai no problēmām (CVE-2022-2156) ir pieŔķirts kritisks bÄ«stamÄ«bas lÄ«menis, kas nozÄ«mē iespēju apiet visus pārlÅ«kprogrammas aizsardzÄ«bas lÄ«meņus un izpildÄ«t kodu sistēmā ārpus smilÅ”kastes vides. SÄ«kāka informācija par Å”o ievainojamÄ«bu vēl nav izpausta, ir zināms tikai tas, ka to izraisÄ«jusi piekļuve atbrÄ«votam atmiņas blokam (izmantot pēc brÄ«vas).

Programmas ietvaros, lai izmaksātu naudas atlÄ«dzÄ«bu par paÅ”reizējā laidiena ievainojamÄ«bu atklāŔanu, Google izmaksāja 9 balvas 44 tÅ«kstoÅ”u ASV dolāru apmērā (viena balva 20000 7500 USD, viena 7000 USD, viena 3000 USD, divas 2000 USD un pa vienai no 1000 USD, 500 USD un XNUMX USD). AtlÄ«dzÄ«bas lielums par kritisku ievainojamÄ«bu vēl nav noteikts.

Avots: opennet.ru

Pievieno komentāru