Chrome 86. izlaidums

Google uzrādÄ«ts tÄ«mekļa pārlÅ«kprogrammas izlaidums Chrome 86... VienlaicÄ«gi pieejams bezmaksas projekta stabila izlaiÅ”ana Hroms, kas ir pārlÅ«ka Chrome pamatā. Chrome pārlÅ«ks atŔķirÄ«gs Google logotipu izmantoÅ”ana, sistēmas klātbÅ«tne paziņojumu nosÅ«tÄ«Å”anai avārijas gadÄ«jumā, iespēja lejupielādēt Flash moduli pēc pieprasÄ«juma, moduļi aizsargāta video satura atskaņoÅ”anai (DRM), sistēma automātiskai atjauninājumu instalÄ“Å”anai un pārraidei meklÄ“Å”anas laikā RLZ parametri. Nākamais Chrome 87 laidiens ir paredzēts 17. novembrÄ«.

Galvenais izmaiņas Š² hroms 86:

  • Pievienota aizsardzÄ«ba pret nedroÅ”u ievades veidlapu iesniegÅ”anu lapās, kas ielādētas, izmantojot HTTPS, bet sÅ«ta datus, izmantojot HTTP, kas rada datu pārtverÅ”anas un viltoÅ”anas draudus MITM uzbrukumu laikā. AizsardzÄ«ba ir saistÄ«ta ar trim izmaiņām:
    • Jebkuru jauktu ievades veidlapu automātiskā aizpildÄ«Å”ana ir atspējota, lÄ«dzÄ«gi kā jau ilgu laiku ir atspējota autentifikācijas veidlapu automātiskā aizpildÄ«Å”ana lapās, kas atvērtas, izmantojot HTTP. Ja iepriekÅ” atspējoÅ”anas zÄ«me bija lapas atvērÅ”ana ar veidlapu, izmantojot HTTPS vai HTTP, tagad tiek ņemta vērā arÄ« Å”ifrÄ“Å”anas izmantoÅ”ana, nosÅ«tot datus veidlapu apstrādātājam. Jauktu autentifikācijas veidu paroļu pārvaldnieks nav atspējots, jo nedroÅ”as paroles izmantoÅ”anas un paroļu atkārtotas izmantoÅ”anas risks dažādās vietnēs pārsniedz iespējamās trafika pārtverÅ”anas risku.
    • Uzsākot ievadi jauktās formās, tiek parādÄ«ts brÄ«dinājums, informējot lietotāju, ka pabeigtie dati tiek nosÅ«tÄ«ti pa neÅ”ifrētu sakaru kanālu.
    • Mēģinot iesniegt jauktu veidlapu, tiek parādÄ«ta atseviŔķa lapa, kas informē par iespējamo datu pārsÅ«tÄ«Å”anas risku, izmantojot neÅ”ifrētu sakaru kanālu. IepriekŔējās versijās piekaramās slēdzenes indikators adreses joslā tika izmantots, lai norādÄ«tu jauktas formas, taču Å”is marķējums lietotājiem nebija acÄ«mredzams un efektÄ«vi neatspoguļoja ar to saistÄ«tos riskus.

      Chrome 86. izlaidums

  • BloÄ·Ä“Å”ana nedroÅ”a sāknÄ“Å”ana (bez Å”ifrÄ“Å”anas) izpildāmie faili tiek papildināti, bloķējot nedroÅ”u arhÄ«vu ielādi (zip, iso utt.) un parādot brÄ«dinājumus par nedroÅ”u ielādi.
    dokumenti (docx, pdf utt.). Nākamajā laidienā ir gaidāma dokumentu bloÄ·Ä“Å”ana un brÄ«dinājumi par attēliem, tekstu un multivides failiem. BloÄ·Ä“Å”ana ir ieviesta, jo failu lejupielāde bez Å”ifrÄ“Å”anas var tikt izmantota ļaunprātÄ«gu darbÄ«bu veikÅ”anai, aizstājot saturu MITM uzbrukumu laikā.

  • Noklusējuma konteksta izvēlnē tiek parādÄ«ta opcija ā€œVienmēr rādÄ«t pilnu URLā€, kuras izmantoÅ”anai iepriekÅ” bija jāmaina iestatÄ«jumi lapā about:flags, lai to iespējotu. Pilnu URL var arÄ« apskatÄ«t, veicot dubultklikŔķi uz adreses joslas. Atcerēsimies, ka sākot no Chrome 76 Pēc noklusējuma adrese tika rādÄ«ta bez protokola un www apakÅ”domēna. IN Chrome 79 iestatÄ«jums atjaunot veco darbÄ«bu tika noņemts, bet pēc lietotāja neapmierinātÄ«bas ar Chrome 83 Ir pievienots jauns eksperimentāls karodziņŔ, kas konteksta izvēlnei pievieno opciju, lai jebkuros apstākļos atspējotu visa URL slēpÅ”anu un rādÄ«Å”anu.
  • Palaista nelielai daļai lietotāju eksperiments par displejs Pēc noklusējuma adreses joslā ir tikai domēns, bez ceļa elementiem un vaicājuma parametriem. Piemēram, ā€œhttps://example.com/secure-google-sign-in/ā€ vietā tiks rādÄ«ts ā€œexample.comā€. Paredzams, ka piedāvātais režīms bÅ«s pieejams visiem lietotājiem vienā no nākamajiem laidieniem. Lai atspējotu Å”o darbÄ«bu, varat izmantot opciju ā€œVienmēr rādÄ«t pilnu URLā€ un, lai skatÄ«tu visu URL, noklikŔķiniet uz adreses joslas. Izmaiņu motÄ«vs ir vēlme aizsargāt lietotājus no pikŔķerÄ“Å”anas, kas manipulē ar parametriem URL ā€” uzbrucēji izmanto lietotāju neuzmanÄ«bu, lai radÄ«tu iespaidu par citas vietnes atvērÅ”anu un krāpniecisku darbÄ«bu veikÅ”anu (ja Ŕādas aizstāŔanas ir acÄ«mredzamas tehniski kompetentam lietotājam , tad nepieredzējuÅ”i cilvēki viegli iekrÄ«t tik vienkārŔā manipulācijā).
  • Atsākta iniciatÄ«va lai noņemtu FTP atbalstu. PārlÅ«kā Chrome 86 FTP pēc noklusējuma ir atspējots aptuveni 1% lietotāju, un pārlÅ«kā Chrome 87 atspējoÅ”anas apjoms tiks palielināts lÄ«dz 50%, taču atbalstu var atjaunot, izmantojot "--enable-ftp" vai "- -enable-features=FtpProtocol" karodziņŔ. PārlÅ«kā Chrome 88 FTP atbalsts tiks pilnÄ«bā atspējots.
  • Android versijā, lÄ«dzÄ«gi kā galddatoru sistēmu versijā, paroļu pārvaldnieks ievieÅ” saglabāto pieteikumvārdu un paroļu pārbaudi pret uzlauztu kontu datu bāzi, parādot brÄ«dinājumu, ja tiek atklātas problēmas vai tiek mēģināts izmantot triviālas paroles. Pārbaude tiek veikta, izmantojot datubāzi, kas aptver vairāk nekā 4 miljardus apdraudētu kontu, kas parādÄ«jās lietotāju datubāzēs, kurās ir noplÅ«de. Lai saglabātu privātumu piemēro JaukÅ”anas prefikss tiek pārbaudÄ«ts lietotāja pusē, un paÅ”as paroles un to pilnās jaucējdaļas netiek pārsÅ«tÄ«tas ārēji.
  • Pieejams arÄ« Android versijā pārnests poga ā€œDroŔības pārbaudeā€ un uzlabotais aizsardzÄ«bas režīms pret bÄ«stamām vietnēm (uzlabotā droŔā pārlÅ«koÅ”ana). Poga "DroŔības pārbaude" parāda iespējamo droŔības problēmu kopsavilkumu, piemēram, uzlauztu paroļu izmantoÅ”anu, ļaunprātÄ«gu vietņu pārbaudes statusu (DroÅ”a pārlÅ«koÅ”ana), atinstalētu atjauninājumu esamÄ«bu un ļaunprātÄ«gu pievienojumprogrammu identificÄ“Å”anu. Papildu aizsardzÄ«bas režīms aktivizē papildu pārbaudes, lai aizsargātu pret pikŔķerÄ“Å”anu, ļaunprātÄ«gām darbÄ«bām un citiem draudiem tÄ«meklÄ«, kā arÄ« ietver papildu aizsardzÄ«bu jÅ«su Google kontam un Google pakalpojumiem (Gmail, Disks utt.). Ja parastajā DroŔās pārlÅ«koÅ”anas režīmā pārbaudes tiek veiktas lokāli, izmantojot klienta sistēmā periodiski ielādētu datu bāzi, tad uzlabotajā droŔā pārlÅ«koÅ”anā informācija par lapām un lejupielādēm reāllaikā tiek nosÅ«tÄ«ta pārbaudei Google pusē, kas ļauj ātri reaģēt uz draudus tÅ«lÄ«t pēc to identificÄ“Å”anas, negaidot, lÄ«dz tiek atjaunināts vietējais melnais saraksts.
  • Pievienots atbalsts indikatora failam ā€œ.well-known/change-passwordā€, ar kuru vietņu Ä«paÅ”nieki var norādÄ«t tÄ«mekļa veidlapas adresi paroles maiņai. Ja lietotāja akreditācijas dati ir apdraudēti, pārlÅ«ks Chrome nekavējoties liks lietotājam aizpildÄ«t paroles maiņas veidlapu, pamatojoties uz Å”ajā failā esoÅ”o informāciju.
  • Ir ieviests jauns brÄ«dinājums ā€œDroŔības padomsā€, kas tiek parādÄ«ts, atverot vietnes, kuru domēns ir ļoti lÄ«dzÄ«gs citai vietnei, un heiristika rāda, ka pastāv liela viltoÅ”anas iespējamÄ«ba (piemēram, google.com vietā tiek atvērts goog0le.com).
  • ÄŖstenots atbalsts keÅ”atmiņai Atpakaļ uz priekÅ”u, kas nodroÅ”ina tÅ«lÄ«tēju navigāciju, izmantojot pogas ā€œAtpakaļā€ un ā€œUz priekÅ”uā€ vai pārvietojoties pa paÅ”reizējās vietnes iepriekÅ” skatÄ«tajām lapām. KeÅ”atmiņa ir iespējota, izmantojot iestatÄ«jumu chrome://flags/#back-forward-cache.
  • Veikta CPU resursu patēriņa optimizācija pa logiem
    ārpus darbÄ«bas jomas. Chrome pārbauda, ā€‹ā€‹vai pārlÅ«kprogrammas logs pārklājas ar citiem logiem, un neļauj zÄ«mēt pikseļus pārklāŔanās zonās. Å Ä« optimizācija tika iespējota nelielai daļai lietotāju pārlÅ«kprogrammā Chrome 84 un 85, un tagad tā ir iespējota visur. SalÄ«dzinot ar iepriekŔējiem laidieniem, ir novērsta arÄ« nesaderÄ«ba ar virtualizācijas sistēmām, kas izraisÄ«ja tukÅ”u baltu lapu parādÄ«Å”anos.

  • Palielināta resursu apgrieÅ”ana fona cilnēm. Šādas cilnes vairs nevar patērēt vairāk par 1% no CPU resursiem, un tās var aktivizēt ne biežāk kā reizi minÅ«tē. Pēc piecām minÅ«tēm fonā cilnes tiek iesaldētas, izņemot cilnes, kas atskaņo multivides saturu vai ieraksta.
  • Strādāt pie apvienoÅ”anās HTTP galvene User-Agent. Jaunajā versijā mehānisma atbalsts ir aktivizēts visiem lietotājiem Lietotāja aÄ£enta klienta padomi, izstrādāts kā User-Agent aizstājējs. Jaunais mehānisms paredz selektÄ«vu datu atgrieÅ”anu par konkrētiem pārlÅ«kprogrammas un sistēmas parametriem (versiju, platformu utt.) tikai pēc servera pieprasÄ«juma un lietotājiem iespēju selektÄ«vi sniegt Ŕādu informāciju vietņu Ä«paÅ”niekiem. Izmantojot User-Agent Client Hints, identifikators pēc noklusējuma netiek pārsÅ«tÄ«ts bez skaidra pieprasÄ«juma, kas padara pasÄ«vo identifikāciju neiespējamu (pēc noklusējuma tiek norādÄ«ts tikai pārlÅ«kprogrammas nosaukums).
  • Ir mainÄ«ta norāde par atjauninājuma esamÄ«bu un nepiecieÅ”amÄ«bu restartēt pārlÅ«kprogrammu, lai to instalētu. Krāsas bultiņas vietā konta iemiesojuma laukā tagad tiek rādÄ«ts ā€œAtjauninātā€.

    Chrome 86. izlaidums

  • Ir veikts darbs, lai pārlÅ«kprogrammu pārveidotu par iekļaujoÅ”u terminoloÄ£iju. Politiku nosaukumos vārdi ā€œbaltais sarakstsā€ un ā€œmelnais sarakstsā€ ir aizstāti ar ā€œatļaujamo sarakstuā€ un ā€œbloÄ·Ä“Å”anas sarakstuā€ (jau pievienotās politikas turpinās darboties, taču tajās tiks parādÄ«ts brÄ«dinājums par novecoÅ”anu). IN kods Šø failu nosaukumi atsauces uz "melno sarakstu" ir aizstātas ar "bloķēto sarakstu".
    Lietotājiem redzamās atsauces uz ā€œmelno sarakstuā€ un ā€œbalto sarakstuā€ tika aizstātas 2019. gada sākumā.

  • Pievienota eksperimentāla iespēja rediģēt saglabātās paroles, kas aktivizēta, izmantojot karogu ā€œchrome://flags/#edit-passwords-in-settingsā€.
  • Pārveidots par stabilu un publisku API Vietējā failu sistēma, kas ļauj izveidot tÄ«mekļa lietojumprogrammas, kas mijiedarbojas ar failiem vietējā failu sistēmā. Piemēram, jaunā API var bÅ«t pieprasÄ«ta pārlÅ«kprogrammu integrētās izstrādes vidēs, teksta, attēlu un video redaktoros. Lai varētu tieÅ”i rakstÄ«t un lasÄ«t failus vai izmantot dialogus failu atvērÅ”anai un saglabāŔanai, kā arÄ« pārvietoties pa direktoriju saturu, lietojumprogramma pieprasa lietotājam Ä«paÅ”u apstiprinājumu.

    Chrome 86. izlaidums

  • Pievienots CSS atlasÄ«tājs ":fokuss-redzamsā€œ, kas izmanto to paÅ”u heiristiku, ko pārlÅ«kprogramma izmanto, izlemjot, vai rādÄ«t fokusa maiņas indikatoru (pārvietojot fokusu uz pogu, izmantojot Ä«sinājumtaustiņus, indikators parādās, bet, noklikŔķinot ar peli, tas neparādās). IepriekÅ” pieejamais CSS atlasÄ«tājs ":focus" vienmēr izceļ fokusu.
    Turklāt iestatÄ«jumiem ir pievienota opcija ā€œÄ€trā fokusa izcelÅ”anaā€, kad tā ir iespējota, blakus aktÄ«vajiem elementiem tiks parādÄ«ts papildu fokusa indikators, kas paliek redzams pat tad, ja lapā ir atspējoti stila elementi vizuālai fokusa izcelÅ”anai, izmantojot CSS. .

  • Origin Trials režīmam ir pievienotas vairākas jaunas API (eksperimentālas funkcijas, kurām nepiecieÅ”ama atseviŔķa aktivizÄ“Å”ana). Sākotnējā izmēģinājuma versija nozÄ«mē iespēju strādāt ar norādÄ«to API no lietojumprogrammām, kas lejupielādētas no localhost vai 127.0.0.1, vai pēc reÄ£istrÄ“Å”anās un Ä«paÅ”a marÄ·iera saņemÅ”anas, kas ir derÄ«gs noteiktai vietnei ierobežotu laiku.
    • WebHID API zema lÄ«meņa piekļuvei HID ierÄ«cēm (cilvēka interfeisa ierÄ«cēm, tastatÅ«rām, pelēm, spēļu paneļiem, skārienpaneļiem), ļaujot ieviest loÄ£iku darbam ar HID ierÄ«ci JavaScript, lai organizētu darbu ar retām HID ierÄ«cēm bez Ä«paÅ”u draiveru klātbÅ«tnes sistēmā.
      Pirmkārt, jaunā API mērÄ·is ir nodroÅ”ināt atbalstu spēļu paneļiem.

    • API ekrāna informācija, paplaÅ”ina logu izvietojuma API, lai atbalstÄ«tu vairāku ekrānu konfigurācijas. AtŔķirÄ«bā no window.screen, jaunā API ļauj manipulēt ar loga izvietojumu vairāku monitoru sistēmu kopējā ekrāna telpā, neaprobežojoties tikai ar paÅ”reizējo ekrānu.
    • Meta tags akumulatora taupÄ«Å”ana, ar kuru vietne var informēt pārlÅ«kprogrammu par nepiecieÅ”amÄ«bu aktivizēt režīmus, lai samazinātu enerÄ£ijas patēriņu un optimizētu CPU slodzi.
    • API COOP pārskati ziņot par iespējamiem izolācijas noteikumu pārkāpumiem Dažādas izcelsmes ā€” iegulÅ”anas politika (COEP) un Cross-Origin-Opener-Policy (COOP), nepiemērojot faktiskus ierobežojumus.
    • API Akreditācijas datu pārvaldÄ«ba ir ierosināts jauns akreditācijas datu veids PaymentCredential, sniedzot papildu apstiprinājumu par veicamā maksājuma darÄ«juma veikÅ”anu. Atļautā puse, piemēram, banka, var Ä£enerēt publisko atslēgu PublicKeyCredential, ko tirgotājs var pieprasÄ«t papildu droÅ”a maksājuma apstiprināŔanai.
  • API PointerEvents lai noteiktu irbuļa slÄ«pumu, TiltX un irbuļa vietā ir pievienots atbalsts augstuma leņķiem (leņķim starp irbuli un ekrānu) un azimutam (leņķim starp X asi un irbuļa projekciju uz ekrāna). TiltY leņķi (leņķi starp plakni no irbuļa un vienu no asÄ«m un plakni no Y un Y ass Z). Pievienotas arÄ« pārveidoÅ”anas funkcijas starp augstumu/azimutu un TiltX/TiltY.
  • MainÄ«ts atstarpes kodējums vietrāžos URL, aprēķinot to protokolu apdarinātājos ā€“ metode navigator.registerProtocolHandler() tagad atstarpes aizstāj ar "%20", nevis "+", kas apvieno darbÄ«bu ar citām pārlÅ«kprogrammām, piemēram, Firefox.
  • Pievienots CSS pseidoelements "::marÄ·ieris", kas ļauj pielāgot skaitļu un punktu krāsu, izmēru, formu un veidu ierakstiem blokos Un .
  • Pievienots HTTP galvenes atbalsts Dokuments-politika, ļaujot jautāt noteikumi par piekļuvi dokumentiem, lÄ«dzÄ«gi kā iframe smilÅ”kastes izolācijas mehānismam, taču universālāki. Piemēram, izmantojot dokumentu politiku, varat ierobežot zemas kvalitātes attēlu izmantoÅ”anu, atspējot lēnas JavaScript API, konfigurēt iframe, attēlu un skriptu ielādes noteikumus, ierobežot kopējo dokumenta izmēru un trafiku, aizliegt metodes, kas noved pie lapas pārzÄ«mÄ“Å”anas, atspējot. funkcija RitināŔana lÄ«dz tekstam.
  • Uz elementu pievienots atbalsts "inline-grid", "grid", "inline-flex" un "flex" parametriem, kas iestatÄ«ti, izmantojot CSS rekvizÄ«tu "display".
  • Pievienota metode ParentNode.replaceChildren() lai aizstātu visus vecāku mezgla atvasinājumus ar citu DOM mezglu. IepriekÅ” mezglu aizstāŔanai varējāt izmantot node.removeChild() un node.append() vai node.innerHTML un node.append() kombināciju.
  • Izvērsts URL shēmu diapazons, ko atļauts ignorēt, izmantojot registerProtocolHandler(). Shēmu sarakstā ir iekļauti decentralizētie protokoli cabal, dat, did, dweb, ethereum, hyper, ipfs, ipns un ssb, kas ļauj definēt saites uz elementiem neatkarÄ«gi no vietnes vai vārtejas, kas nodroÅ”ina piekļuvi resursam.
  • API Asinhronā starpliktuves pievienots teksta/html formāta atbalsts HTML kopÄ“Å”anai un ielÄ«mÄ“Å”anai, izmantojot starpliktuvi (bÄ«stamās HTML konstrukcijas tiek iztÄ«rÄ«tas, rakstot un lasot starpliktuvē). Izmaiņas, piemēram, ļauj organizēt formatēta teksta ievietoÅ”anu un kopÄ“Å”anu ar attēliem un saitēm tÄ«mekļa redaktoros.
  • Vietnē WebRTC pievienots iespēja savienot savus datu apstrādātājus, kas tiek izsaukti WebRTC MediaStreamTrack kodÄ“Å”anas vai dekodÄ“Å”anas posmos. Piemēram, Å”o iespēju var izmantot, lai pievienotu atbalstu datu pilnÄ«gai Å”ifrÄ“Å”anai, kas tiek pārsÅ«tÄ«ti caur starpserveriem.
  • JavaScript dzinējā V8 par 75% paātrināta Number.prototype.toString ievieÅ”ana. Pievienots rekvizÄ«ts .name asinhronām klasēm ar tukÅ”u vērtÄ«bu. Metode Atomics.wake ir noņemta, kas savulaik tika pārdēvēta par Atomics.notify, lai nodroÅ”inātu atbilstÄ«bu ECMA-262 specifikācijai. Atvērts izplÅ«duÅ”ais testÄ“Å”anas rÄ«kkopas kods JS-Fuzzer.
  • Liftoff bāzes kompilators WebAssembly, kas tika izlaists pēdējā laidienā, ietver iespēju izmantot vektora instrukcijas SIMD lai paātrinātu aprēķinus. Spriežot pēc testiem, optimizācija ļāva dažus testus paātrināt 2.8 reizes. Vēl viena optimizācija ļāva daudz ātrāk izsaukt importētās JavaScript funkcijas no WebAssembly.
  • Izvērsts rÄ«ki tÄ«mekļa izstrādātājiem: multivides panelÄ« ir pievienota informācija par atskaņotājiem, kas izmantoti, lai lapā atskaņotu video, tostarp notikumu dati, žurnāli, rekvizÄ«tu vērtÄ«bas un kadru dekodÄ“Å”anas parametri (piemēram, varat noteikt kadru zuduma un mijiedarbÄ«bas problēmu cēloņus no JavaScript).

    Chrome 86. izlaidums

    Paneļa Elements konteksta izvēlnē ir pievienota iespēja izveidot atlasītā elementa ekrānuzņēmumus (piemēram, varat izveidot satura rādītāja vai tabulas ekrānuzņēmumu).

    Chrome 86. izlaidums

    TÄ«mekļa konsolē problēmu brÄ«dinājuma panelis ir aizstāts ar parastu ziņojumu, un problēmas ar treÅ”o puÅ”u sÄ«kfailiem pēc noklusējuma tiek paslēptas cilnē Problēmas un ir iespējotas ar Ä«paÅ”u izvēles rÅ«tiņu.

    Chrome 86. izlaidums

    Cilnē Rendering ir pievienota poga ā€œAtspējot vietējos fontusā€, kas ļauj simulēt vietējo fontu neesamÄ«bu, savukārt cilnē Sensors tagad varat simulēt lietotāja neaktivitāti (lietojumprogrammām, kas izmanto dÄ«kstāves noteikÅ”anas API).

    Chrome 86. izlaidums

    Lietojumprogrammu panelis sniedz detalizētu informāciju par katru iframe, atvērto logu un uznirstoÅ”o logu, tostarp informāciju par Cross-Origin izolāciju, izmantojot COEP un COOP.

    Chrome 86. izlaidums

  • Sākās protokola ievieÅ”anas nomaiņa QUIC uz opciju, kas izstrādāta IETF specifikācijā, nevis Google QUIC opciju.

Papildus jauninājumiem un kļūdu labojumiem jaunā versija novērÅ” 35 ievainojamÄ«bas. Daudzas ievainojamÄ«bas tika identificētas automatizētu testÄ“Å”anas rÄ«ku rezultātā AdreseSanitizer, Atmiņas sanitizer, Kontrolējiet plÅ«smas integritāti, LibFuzzer Šø AFL. Viena ievainojamÄ«ba (CVE-2020-15967, piekļuve kodā atbrÄ«votajai atmiņai, lai mijiedarbotos ar Google Payments) ir atzÄ«mēta kā kritiska, t.i. ļauj apiet visus pārlÅ«kprogrammas aizsardzÄ«bas lÄ«meņus un izpildÄ«t kodu sistēmā ārpus smilÅ”kastes vides. Kā daļu no programmas, lai izmaksātu naudas atlÄ«dzÄ«bu par paÅ”reizējā laidiena ievainojamÄ«bu atklāŔanu, Google samaksāja 27 balvas 71500 15000 USD vērtÄ«bā (vienu 7500 5000 USD, trÄ«s 3000 USD, piecas 200 USD, divas 500 USD, vienu 13 USD XNUMX un divas balvas). XNUMX balvu lielums vēl nav noteikts.

Avots: opennet.ru

Pievieno komentāru