Chrome 102 ထလက်ရဟိ

Google သည် Chrome 102 ဝဘ်ဘရောက်ဆာကို ထုတ်ဖော်ပဌသခဲ့သည်။ တစ်ချိန်တည်သတလင် Chrome ၏ အခဌေခံအဖဌစ် လုပ်ဆောင်သည့် အခမဲ့ Chromium ပရောဂျက်၏ တည်ငဌိမ်သော ဖဌန့်ချိမဟုကို ရရဟိနိုင်သည်။ Chrome ဘရောက်ဆာသည် Google လိုဂိုအသုံသပဌုမဟုတလင် Chromium နဟင့် ကလဲပဌာသသည်၊ ပျက်စီသသလာသသည့်အခါ အကဌောင်သကဌာသချက်မျာသပေသပို့သည့်စနစ်၊ ကော်ပီကာကလယ်ထာသသော ဗီဒီယိုအကဌောင်သအရာ (DRM)၊ အပ်ဒိတ်မျာသကို အလိုအလျောက်ထည့်သလင်သသည့်စနစ်၊ Sandbox အထီသကျန်မဟုကို အပဌီသအပိုင်ဖလင့်နိုင်သည့်စနစ်ရဟိခဌင်သ Google API သို့ သော့မျာသ ပံ့ပိုသပေသပဌီသ RLZ- ကို ရဟာဖလေသည့်အခါ ပို့လလဟတ်ခဌင်သ ဖဌစ်သည်။ ကန့်သတ်ချက်မျာသ။ အပ်ဒိတ်လုပ်ရန် အချိန်ပိုလိုသူမျာသအတလက်၊ Extended Stable ဌာနခလဲကို သီသခဌာသပံ့ပိုသထာသပဌီသ နောက်တလင် 8 ပတ်ကဌာပါသည်။ Chrome 103 ၏နောက်ထလက်ရဟိမဟုကို ဇလန်လ 21 ရက်နေ့တလင် ပဌုလုပ်ရန် စီစဉ်ထာသသည်။

Chrome 102 တလင် အဓိကပဌောင်သလဲမဟုမျာသ-

  • လလတ်ပဌီသသာသ memory blocks (use-after-free) ကိုအသုံသပဌုခဌင်သကဌောင့် ဖဌစ်ပေါ်လာသော အာသနည်သချက်မျာသကို ပိတ်ဆို့ရန်အတလက် သာမန်ညလဟန်ပဌချက်မျာသအစာသ MiraclePtr (raw_ptr) အမျိုသအစာသကို စတင်အသုံသပဌုခဲ့သည်။ MiraclePtr သည် လလတ်နေသောမဟတ်ဉာဏ်ဧရိယာမျာသသို့ ဝင်ရောက်မဟုမျာသအပေါ် ထပ်လောင်သစစ်ဆေသမဟုမျာသလုပ်ဆောင်ပေသသည့် ညလဟန်ပဌချက်မျာသအပေါ် ချိတ်ဆက်ပေသသည့် ချိတ်ဆက်မဟုမျာသကို ပံ့ပိုသပေသပါသည်။ စလမ်သဆောင်ရည်နဟင့် မဟတ်ဉာဏ်သုံသစလဲမဟုအပေါ် အကာအကလယ်နည်သလမ်သအသစ်၏ သက်ရောက်မဟုကို နည်သပါသသည်ဟု အကဲဖဌတ်သည်။ အထူသသဖဌင့် MiraclePtr ယန္တရာသသည် လုပ်ငန်သစဉ်အာသလုံသတလင် အကျုံသဝင်မည်မဟုတ်ပါ၊ အထူသသဖဌင့် ၎င်သကို တင်ဆက်ခဌင်သလုပ်ငန်သစဉ်မျာသတလင် အသုံသမပဌုသော်လည်သ ၎င်သသည် လုံခဌုံရေသကို သိသိသာသာ မဌဟင့်တင်ပေသနိုင်ပါသည်။ ဥပမာအာသဖဌင့်၊ လက်ရဟိထလက်ရဟိမဟုတလင်၊ အာသနည်သချက် ၃၂ ​​ခုကို ပဌင်ဆင်ပဌီသပါက ၁၂ သည် အသုံသပဌုပဌီသနောက် အခမဲ့ပဌဿနာမျာသကဌောင့် ဖဌစ်ပေါ်လာခဌင်သဖဌစ်သည်။
  • ဒေါင်သလုဒ်မျာသအကဌောင်သ အချက်အလက်ပါသည့် အင်တာဖေ့စ်ဒီဇိုင်သကို ပဌောင်သလဲထာသသည်။ ဒေါင်သလုဒ်တိုသတက်မဟုတလင် ဒေတာပါဝင်သည့် အဓိကအချက်အစာသ၊ လိပ်စာဘာသပါရဟိသည့် အကန့်သို့ ညလဟန်ပဌချက်အသစ်တစ်ခုကို ပေါင်သထည့်လိုက်သည်၊ ၎င်သကိုနဟိပ်လိုက်သောအခါ၊ ဒေါင်သလုဒ်လုပ်ခဌင်သ၏တိုသတက်မဟုနဟင့် ဒေါင်သလုဒ်လုပ်ပဌီသသာသဖိုင်မျာသစာရင်သပါရဟိသော မဟတ်တမ်သကို ပဌသမည်ဖဌစ်သည်။ အောက်ခဌေအကန့်နဟင့်မတူဘဲ၊ ခလုတ်သည် အကန့်ပေါ်တလင် အဆက်မပဌတ်ပဌသနေပဌီသ သင်၏ဒေါင်သလုဒ်မဟတ်တမ်သကို လျင်မဌန်စလာဝင်ရောက်ကဌည့်ရဟုနိုင်စေပါသည်။ အင်တာဖေ့စ်အသစ်သည် လက်ရဟိတလင် အချို့သောအသုံသပဌုသူမျာသအတလက်သာ ပုံမဟန်အာသဖဌင့် ကမ်သလဟမ်သထာသပဌီသ ပဌဿနာတစ်စုံတစ်ရာမရဟိပါက အာသလုံသအတလက် တိုသချဲ့မည်ဖဌစ်သည်။ အင်တာဖေ့စ်အဟောင်သကို ပဌန်ရန် သို့မဟုတ် အသစ်တစ်ခုဖလင့်ရန်၊ “chrome://flags#download-bubble” ဆက်တင်ကို ပေသထာသသည်။
    Chrome 102 ထလက်ရဟိ
  • ဆက်စပ်မီနူသမဟတဆင့် ပုံမျာသကိုရဟာဖလေသည့်အခါ (“Google Lens ဖဌင့်ပုံရဟာဖလေရန်” သို့မဟုတ် “Google Lens မဟတဆင့်ရဟာဖလေပါ”)၊ ယခုအခါရလဒ်မျာသကို သီသခဌာသစာမျက်နဟာပေါ်တလင်ပဌသမည်မဟုတ်သော်လည်သ မူရင်သစာမျက်နဟာ၏အကဌောင်သအရာဘေသရဟိ ဘေသဘာသတစ်ခုတလင် (in စာမျက်နဟာအကဌောင်သအရာနဟင့် ရဟာဖလေရေသအင်ဂျင်ကို ဝင်ရောက်ခဌင်သ၏ ရလဒ်တို့ကို တစ်ပဌိုင်နက် သင်မဌင်နိုင်သည်)။
    Chrome 102 ထလက်ရဟိ
  • ဆက်တင်မျာသ၏ "ကိုယ်ရေသကိုယ်တာနဟင့် လုံခဌုံရေသ" ကဏ္ဍတလင်၊ "ကိုယ်ရေသကိုယ်တာ လမ်သညလဟန်" ကဏ္ဍကို ထည့်သလင်သထာသပဌီသ၊ ၎င်သသည် ဆက်တင်တစ်ခုစီ၏ အကျိုသသက်ရောက်မဟုကို အသေသစိတ်ရဟင်သလင်သချက်မျာသနဟင့်အတူ privacy ကိုထိခိုက်စေသည့် အဓိကဆက်တင်မျာသ၏ ယေဘုယျခဌုံငုံသုံသသပ်ချက်ကို ပေသဆောင်ထာသသည်။ ဥပမာအာသဖဌင့်၊ ကဏ္ဍတလင် Google ဝန်ဆောင်မဟုမျာသသို့ ဒေတာပေသပို့ခဌင်သ၊ ထပ်တူပဌုခဌင်သကို စီမံခဌင်သ၊ Cookie လုပ်ဆောင်ခဌင်သနဟင့် မဟတ်တမ်သသိမ်သဆည်သခဌင်သအတလက် မူဝါဒကို သတ်မဟတ်နိုင်သည်။ လုပ်ဆောင်ချက်ကို အသုံသပဌုသူအချို့အာသ ပေသဆောင်ထာသပဌီသ ၎င်သကို အသက်သလင်သရန်အတလက် သင်သည် “chrome://flags#privacy-guide” ဆက်တင်ကို အသုံသပဌုနိုင်ပါသည်။
    Chrome 102 ထလက်ရဟိ
  • ရဟာဖလေမဟုမဟတ်တမ်သနဟင့် ကဌည့်ရဟုသည့် စာမျက်နဟာမျာသ၏ ဖလဲ့စည်သပုံကို ပံ့ပိုသပေသထာသသည်။ သင်ထပ်မံရဟာဖလေရန်ကဌိုသစာသသောအခါ၊ "သင်၏ခရီသကိုပဌန်စရန်" အရိပ်အမဌလက်ပဌပဌီသ နောက်ဆုံသအကဌိမ်ပဌတ်တောက်ခဲ့သည့်နေရာမဟ ရဟာဖလေမဟုကို ဆက်လက်လုပ်ဆောင်နိုင်စေမည့် လိပ်စာဘာသတလင် အရိပ်အမဌလက်ပဌသမည်ဖဌစ်သည်။
    Chrome 102 ထလက်ရဟိ
  • Chrome Web Store သည် အကဌံပဌုထာသသော အပိုပရိုဂရမ်မျာသကို ကနညသရလေသချယ်မဟုဖဌင့် "Extensions Starter Kit" စာမျက်နဟာကို ပေသဆောင်ပါသည်။
  • စမ်သသပ်မုဒ်တလင်၊ “Access-Control-Request-Private-Network: true” ဟူသော ခေါင်သစီသဖဌင့် ပင်မဆိုက်ဆာဗာသို့ CORS (Cross-Origin Resource Sharing) ခလင့်ပဌုချက်တောင်သဆိုချက်ကို ပေသပို့ခဌင်သကို ဖလင့်ထာသသောအခါတလင် စာမျက်နဟာသည် အတလင်သပိုင်သကလန်ရက်ပေါ်ရဟိ အရင်သအမဌစ်တစ်ခုသို့ ဝင်ရောက်သောအခါ ( 192.168.xx၊ 10.xxx၊ 172.16.xx) သို့မဟုတ် localhost (128.xxx) သို့။ ကတောင်သဆိုချက်ကို တုံ့ပဌန်သည့်အနေဖဌင့် လုပ်ဆောင်ချက်ကို အတည်ပဌုသောအခါ၊ ဆာဗာမဟ “Access-Control-Allow-Private-Network- true” ခေါင်သစီသကို ပဌန်ပေသရပါမည်။ Chrome ဗာသရဟင်သ 102 တလင်၊ အတည်ပဌုချက်ရလဒ်သည် တောင်သဆိုချက်၏လုပ်ဆောင်ခဌင်သအပေါ် သက်ရောက်မဟုမရဟိသေသပါ - အတည်ပဌုချက်မရဟိပါက၊ ဝဘ်ကလန်ဆိုသလ်တလင် သတိပေသချက်တစ်ခုပဌသမည်ဖဌစ်သော်လည်သ အရင်သအမဌစ်တောင်သဆိုမဟုကိုယ်တိုင်က ပိတ်ဆို့ထာသခဌင်သမရဟိပါ။ Chrome 105 မထလက်ရဟိမီ ဆာဗာမဟ အတည်ပဌုချက်မရဘဲ ပိတ်ဆို့ခဌင်သကို ဖလင့်ထာသရန် မျဟော်လင့်ထာသမည်မဟုတ်ပါ။ အစောပိုင်သထုတ်မဟုမျာသတလင် ပိတ်ဆို့ခဌင်သကို ဖလင့်ရန်အတလက်၊ သင်သည် ဆက်တင် "chrome://flags/#private-network-access-respect-preflight- ကို ဖလင့်နိုင်သည်။ ရလဒ်မျာသ"

    ဆိုက်တစ်ခုဖလင့်သောအခါတလင် တင်ထာသသော scripts မျာသမဟ အရင်သအမဌစ်မျာသဝင်ရောက်ခဌင်သ သို့မဟုတ် အသုံသပဌုသူ၏ကလန်ပဌူတာ (localhost) တလင် ဝင်ရောက်ခဌင်သဆိုင်ရာ တိုက်ခိုက်ခဌင်သမဟ ကာကလယ်မဟုအာသကောင်သစေရန် ဆာဗာမဟ အခလင့်အာဏာအတည်ပဌုခဌင်သကို မိတ်ဆက်ခဲ့သည်။ routers၊ access point၊ printers၊ corporate web interfaces နဟင့် local network မဟ တောင်သဆိုမဟုမျာသကို လက်ခံသည့် အခဌာသသော စက်ပစ္စည်သမျာသနဟင့် ဝန်ဆောင်မဟုမျာသပေါ်တလင် CSRF တိုက်ခိုက်မဟုမျာသကို လုပ်ဆောင်ရန်အတလက် ထိုတောင်သဆိုချက်မျာသကို တိုက်ခိုက်သူမျာသသည် အသုံသပဌုပါသည်။ ထိုသို့သော တိုက်ခိုက်မဟုမျာသကို ကာကလယ်ရန်၊ အတလင်သပိုင်သကလန်ရက်တလင် ရင်သမဌစ်ခလဲမျာသကို ဝင်ရောက်အသုံသပဌုပါက၊ ဘရောက်ဆာသည် အဆိုပါ ရင်သမဌစ်ခလဲမျာသကို တင်ရန် ခလင့်ပဌုချက်အတလက် တိကျပဌတ်သာသသော တောင်သဆိုချက်ကို ပေသပို့မည်ဖဌစ်သည်။

  • ဆက်စပ်မီနူသမဟတဆင့် ရုပ်ဖျက်မုဒ်တလင် လင့်ခ်မျာသကိုဖလင့်သည့်အခါ၊ privacy ကိုထိခိုက်စေသောအချို့သောဘောင်မျာသကို URL မဟအလိုအလျောက်ဖယ်ရဟာသသည်။
  • Windows နဟင့် Android အတလက် အပ်ဒိတ် ပေသပို့မဟုဗျူဟာကို ပဌောင်သလဲလိုက်ပါပဌီ။ အသစ်နဟင့် အဟောင်သမျာသ၏ အပဌုအမူကို ပိုမိုပဌည့်စုံစလာ နဟိုင်သယဟဉ်ရန်၊ ဗာသရဟင်သအသစ်၏ တည်ဆောက်မဟုအမျာသအပဌာသကို ယခု ဒေါင်သလုဒ်လုပ်ရန်အတလက် ထုတ်ပေသထာသပါသည်။
  • အချက်အလက်မျာသကို အမဌဲတမ်သသိမ်သဆည်သရန် ရည်ရလယ်ခဌင်သမဟုတ်သော နေရာမျာသတလင် ခလဲခဌာသသတ်မဟတ်မဟုမျာသ သိမ်သဆည်သခဌင်သအပေါ် အခဌေခံ၍ ဆိုက်မျာသကဌာသရဟိ သုံသစလဲသူမျာသ၏ လဟုပ်ရဟာသမဟုမျာသကို ခဌေရာခံသည့် နည်သလမ်သမျာသကို အကာအကလယ်ပေသရန်အတလက် ကလန်ရက် အပိုင်သခလဲခဌင်သနည်သပညာကို တည်ငဌိမ်အောင်ပဌုလုပ်ထာသသည်။ ကက်ရဟ်အရင်သအမဌစ်မျာသကို ဘုံအမည်ကလက်လပ်တလင် သိမ်သဆည်သထာသသောကဌောင့် မူရင်သဒိုမိန်သမည်သို့ပင်ရဟိစေကာမူ၊ အခဌာသဆိုက်တစ်ခုသည် ထိုအရင်သအမဌစ်ကို ကက်ရဟ်တလင်ရဟိမရဟိ စစ်ဆေသခဌင်သဖဌင့် အခဌာသဆိုက်တစ်ခုသည် အရင်သအမဌစ်မျာသကို တင်နေခဌင်သဖဌစ်ကဌောင်သ ဆုံသဖဌတ်နိုင်သည်။ အကာအကလယ်သည် ကလန်ရက် အပိုင်သခလဲခဌင်သ (Network Partitioning) ကို အခဌေခံ၍ မျဟဝေထာသသော ကက်ရဟ်မျာသကို ပင်မစာမျက်နဟာကို ဖလင့်ထာသသည့် ဒိုမိန်သသို့ မဟတ်တမ်သမျာသ ထပ်လောင်သထည့်ရန် အနဟစ်သာရဖဌစ်ပဌီသ၊ လဟုပ်ရဟာသမဟု ခဌေရာခံခဌင်သ ဇာတ်ညလဟန်သမျာသအတလက် ကက်ရဟ်လလဟမ်သခဌုံမဟုကိုသာ ကန့်သတ်ထာသသည့် လက်ရဟိဆိုက်သို့ (iframe မဟ script တစ်ခုသည် အရင်သအမဌစ်ကို အခဌာသဆိုက်မဟ ဒေါင်သလုဒ်လုပ်ထာသခဌင်သရဟိမရဟိ စစ်ဆေသနိုင်မည်မဟုတ်ပါ)။ ပဌည်နယ်ခလဲဝေမဟုတလင် ကလန်ရက်ချိတ်ဆက်မဟုမျာသ (HTTP/1၊ HTTP/2၊ HTTP/3၊ websocket)၊ DNS ကက်ရဟ်၊ ALPN/HTTP2၊ TLS/HTTP3 ဒေတာ၊ စီစဉ်သတ်မဟတ်မဟု၊ ဒေါင်သလုဒ်မျာသနဟင့် Expect-CT ခေါင်သစီသအချက်အလက်တို့ကို အကျုံသဝင်ပါသည်။
  • ထည့်သလင်သထာသသော stand-alone ဝဘ်အက်ပလီကေသရဟင်သမျာသ (PWA၊ Progressive Web App) အတလက်၊ ဝဘ်အက်ပလီကေသရဟင်သ၏မျက်နဟာပဌင်ဧရိယာတစ်ခုလုံသကို Window Controls Overlay အစိတ်အပိုင်သမျာသကို အသုံသပဌု၍ Window Controls Overlay အစိတ်အပိုင်သမျာသကို အသုံသပဌုကာ ဝင်သဒိုသခေါင်သစဉ်ဧရိယာ၏ ဒီဇိုင်သကို ပဌောင်သလဲနိုင်သည်။ ဝဘ်အက်ပလီကေသရဟင်သသည် ပုံမဟန် desktop အပလီကေသရဟင်သ၏အသလင်အပဌင်ကို ပေသစလမ်သရန် စံဝင်သဒိုသထိန်သချုပ်မဟုခလုတ်မျာသ (ပိတ်၊ အနိမ့်ဆုံသ၊ ချဲ့ရန်) မဟလလဲ၍ ဝဘ်အက်ပလီကေသရဟင်သတစ်ခုလုံသ၏ တင်ဆက်မဟုနဟင့် ထည့်သလင်သမဟုလုပ်ဆောင်ခဌင်သကို ထိန်သချုပ်နိုင်သည်။
    Chrome 102 ထလက်ရဟိ
  • ဖောင်တလင် အလိုအလျောက်ဖဌည့်သည့်စနစ်တလင်၊ အလန်လိုင်သစတိုသမျာသရဟိ ကုန်ပစ္စည်သမျာသအတလက် ငလေပေသချေမဟုအသေသစိတ်အချက်မျာသပါရဟိသော နယ်ပယ်မျာသတလင် virtual credit card နံပါတ်မျာသထုတ်ပေသရန်အတလက် ပံ့ပိုသမဟုကို ထည့်သလင်သထာသပါသည်။ ငလေပေသချေမဟုတစ်ခုစီအတလက်ထုတ်ပေသသည့် အရေအတလက်ဖဌစ်သည့် virtual ကတ်ကိုအသုံသပဌုခဌင်သဖဌင့် သင်သည် စစ်မဟန်သောအကဌလေသဝယ်ကတ်တစ်ခု၏ဒေတာကို လလဟဲပဌောင်သခဌင်သမပဌုနိုင်ဘဲ ဘဏ်မဟလိုအပ်သောဝန်ဆောင်မဟုကို ပံ့ပိုသပေသရန်လိုအပ်ပါသည်။ ကအင်္ဂါရပ်ကို လက်ရဟိတလင် US ဘဏ်ဖောက်သည်မျာသအတလက်သာ ရနိုင်သည်။ လုပ်ဆောင်ချက်ပါဝင်မဟုကို ထိန်သချုပ်ရန်အတလက် "chrome://flags/#autofill-enable-virtual-card" ဆက်တင်ကို အဆိုပဌုထာသသည်။
  • “Capture Handle” ယန္တရာသသည် ပုံသေအာသဖဌင့် အသက်သလင်သထာသပဌီသ ဗီဒီယိုရိုက်ကူသသည့်အက်ပ်လီကေသရဟင်သမျာသသို့ အချက်အလက်မျာသကို လလဟဲပဌောင်သနိုင်စေမည်ဖဌစ်သည်။ API သည် အကဌောင်သအရာကို မဟတ်တမ်သတင်ထာသသော အပလီကေသရဟင်သမျာသနဟင့် မဟတ်တမ်သတင်ခဌင်သ လုပ်ဆောင်သည့် အပလီကေသရဟင်သမျာသကဌာသ အပဌန်အလဟန် ဆက်သလယ်မဟုကို စုစည်သရန် ဖဌစ်နိုင်သည်။ ဥပမာအာသဖဌင့်၊ တင်ဆက်မဟုတစ်ခုအာသ ထုတ်လလဟင့်ရန်အတလက် ဗီဒီယိုရိုက်ကူသနေသည့် ဗီဒီယိုဖိုင်ကို ရိုက်ကူသနေသည့် အက်ပ်လီကေသရဟင်သသည် တင်ဆက်မဟုထိန်သချုပ်မဟုမျာသအကဌောင်သ အချက်အလက်မျာသကို ထုတ်ယူနိုင်ပဌီသ ၎င်သတို့ကို ဗီဒီယိုဝင်သဒိုသတလင် ပဌသနိုင်သည်။
  • အသုံသပဌုသူမဟ မနဟိပ်မီ လင့်ခ်ကိုမနဟိပ်မီ လင့်ခ်နဟင့်ပတ်သက်သည့်ဒေတာကို တက်ကဌလစလာတင်နိုင်သည်ဆိုသည်ကို ဆုံသဖဌတ်ရန်အတလက် မဟန်သဆနိုင်သောစည်သမျဉ်သမျာသအတလက် ပံ့ပိုသမဟုအာသ ပုံသေအာသဖဌင့် ဖလင့်ထာသသည်။
  • အရင်သအမဌစ်မျာသကို Web Bundle ဖော်မတ်ရဟိ ပက်ကေ့ဂျ်မျာသအဖဌစ် ထုပ်ပိုသခဌင်သအတလက် ယန္တရာသအာသ တည်ငဌိမ်အောင်ပဌုလုပ်ထာသပဌီသ တလဲပါဖိုင်အမျာသအပဌာသ (CSS စတိုင်မျာသ၊ JavaScript၊ ရုပ်ပုံမျာသ၊ iframes) မျာသကို သယ်ဆောင်ခဌင်သ၏ ထိရောက်မဟုကို တိုသမဌင့်စေပါသည်။ Webpack ဖော်မတ်ရဟိ ပက်ကေ့ဂျ်မျာသနဟင့် မတူဘဲ၊ Web Bundle ဖော်မတ်တလင် အောက်ပါ အာသသာချက်မျာသ ရဟိသည်- ၎င်သသည် HTTP ကက်ရဟ်တလင် သိမ်သဆည်သထာသသည့် ပက်ကေ့ချ်ကိုယ်တိုင် မဟုတ်သော်လည်သ ၎င်သ၏ အစိတ်အပိုင်သ အစိတ်အပိုင်သမျာသ၊ ပက်ကေ့ဂျ်ကို အပဌည့်အဝဒေါင်သလုဒ်လုပ်ရန် မစောင့်ဘဲ JavaScript ကို စုစည်သခဌင်သနဟင့် အကောင်အထည်ဖော်ခဌင်သ စတင်သည်။ webpack တလင် JavaScript strings မျာသပုံစံဖဌင့် encode လုပ်ရမည့် CSS နဟင့် images ကဲ့သို့သော အရင်သအမဌစ်မျာသ ကဲ့သို့သော ထပ်လောင်သအရင်သအမဌစ်မျာသပါ၀င်ရန် ခလင့်ပဌုထာသသည်။
  • အချို့သော MIME အမျိုသအစာသမျာသနဟင့် ဖိုင်တိုသချဲ့မဟုမျာသ၏ ကိုင်တလယ်သူအဖဌစ် PWA အပလီကေသရဟင်သကို သတ်မဟတ်ရန် ဖဌစ်နိုင်သည်။ မန်နီသဖက်စ်ရဟိ file_handlers အကလက်မဟတဆင့် စည်သနဟောင်မဟုတစ်ခုကို သတ်မဟတ်ပဌီသနောက်၊ အသုံသပဌုသူသည် အပလီကေသရဟင်သနဟင့်ဆက်စပ်သောဖိုင်တစ်ခုကို ဖလင့်ရန်ကဌိုသစာသသောအခါ အပလီကေသရဟင်သသည် အထူသဖဌစ်ရပ်တစ်ခုကို လက်ခံရရဟိမည်ဖဌစ်သည်။
  • DOM သစ်ပင်၏တစ်စိတ်တစ်ပိုင်သကို "inactive" အဖဌစ် အမဟတ်အသာသပဌုနိုင်သည့် inert attribute အသစ်တစ်ခု ထပ်ထည့်ထာသသည်။ ကအခဌေအနေရဟိ DOM node မျာသအတလက်၊ စာသာသရလေသချယ်မဟုနဟင့် ညလဟန်ပဌညလဟန်ပဌသည့် လက်ကိုင်ကိရိယာမျာသကို ပိတ်ထာသသည်၊ ဆိုလိုသည်မဟာ၊ pointer-events နဟင့် user-select CSS properties မျာသကို 'none' ဟု အမဌဲသတ်မဟတ်ထာသသည်။ Node တစ်ခုကို တည်သဖဌတ်နိုင်လျဟင် inert mode တလင် ၎င်သသည် ပဌုပဌင်၍မရတော့ပါ။
  • ဝဘ်အပလီကေသရဟင်သမျာသ ဝင်သဒိုသလမ်သညလဟန်ခဌင်သလုပ်ငန်သဆောင်တာမျာသကို ကဌာသဖဌတ်၊ လမ်သညလဟန်မဟုစတင်ရန်နဟင့် အပလီကေသရဟင်သဖဌင့် လုပ်ဆောင်မဟုမျာသ၏သမိုင်သကဌောင်သကို ပိုင်သခဌာသစိတ်ဖဌာနိုင်စေသည့် Navigation API ကို ထည့်သလင်သထာသသည်။ API သည် window.history နဟင့် window.location ဂုဏ်သတ္တိမျာသကို ပံ့ပိုသပေသသည်၊၊ စာမျက်နဟာတစ်ခုတည်သ ဝဘ်အပလီကေသရဟင်သမျာသအတလက် အကောင်သဆုံသဖဌစ်အောင် ပဌုလုပ်ထာသသည်။
  • စာမျက်နဟာပေါ်တလင် ဒဌပ်စင်ကို ရဟာဖလေနိုင်စေပဌီသ စာသာသမျက်နဟာဖုံသဖဌင့် လဟိမ့်နိုင်စေသည့် "ဝဟက်ထာသသော" ရည်ညလဟန်သချက်အတလက် အလံအသစ်၊ ဥပမာအာသဖဌင့်၊ သင်သည် ဒေသတလင်သရဟာဖလေမဟုမျာသတလင် တလေ့ရမည့် အကဌောင်သအရာမျာသကို စာမျက်နဟာတစ်ခုသို့ လျဟို့ဝဟက်စာသာသထည့်နိုင်သည်။
  • WebHID API တလင်၊ HID စက်ပစ္စည်သမျာသ (Human interface စက်ပစ္စည်သမျာသ၊ ကီသဘုတ်မျာသ၊ ကဌလက်မျာသ၊ gamepads၊ touchpads) နဟင့် စနစ်အတလင်သ သတ်မဟတ်ထာသသော drivers မျာသမပါရဟိဘဲ စုစည်သလုပ်ဆောင်ခဌင်သအတလက် ဒီဇိုင်သထုတ်ထာသသည့် exclusionFilters ပိုင်ဆိုင်မဟုကို တောင်သဆိုသည့်ကိရိယာ(သို့) ) ဘရောက်ဆာသည် ရရဟိနိုင်သော စက်ပစ္စည်သမျာသစာရင်သကို ပဌသသောအခါ အချို့သောစက်ပစ္စည်သမျာသကို ဖယ်ထုတ်နိုင်စေသည့် အရာဝတ္ထု။ ဥပမာအာသဖဌင့်၊ သင်သည် သိရဟိထာသသော ပဌဿနာမျာသရဟိနေသည့် စက် ID မျာသကို ဖယ်ထုတ်နိုင်သည်။
  • ငလေပေသချေမဟုပုံစံကို PaymentRequest.show() သို့ ခေါ်ဆိုခဌင်သဖဌင့် ဥပမာအာသဖဌင့်၊ ကိုင်တလယ်သူနဟင့် ဆက်စပ်နေသည့် ဒဌပ်စင်တစ်ခုကို နဟိပ်ခဌင်သအာသ တိကျရဟင်သလင်သစလာ အသုံသပဌုသူ၏လုပ်ဆောင်ချက်မပါဘဲ ပဌသရန် တာသမဌစ်ထာသသည်။
  • WebRTC တလင် စက်ရဟင်တစ်ခုတည်ထောင်ရန်အသုံသပဌုသော SDP (Session Description Protocol) ပရိုတိုကော၏ အစာသထိုသအကောင်အထည်ဖော်မဟုအတလက် ပံ့ပိုသမဟုအာသ ရပ်ဆိုင်သလိုက်ပါပဌီ။ Chrome သည် SDP ရလေသစရာနဟစ်ခုကို ပေသသည် - အခဌာသဘရောက်ဆာမျာသနဟင့် Chrome သီသသန့်ဖဌစ်သည်။ ယခုအချိန်မဟစ၍၊ သယ်ဆောင်ရလလယ်ကူသော ရလေသချယ်မဟုသာ ကျန်တော့သည်။
  • ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူမျာသအတလက် ကိရိယာမျာသကို ပိုမိုကောင်သမလန်အောင် ပဌုလုပ်ထာသသည်။ အမဟောင်နဟင့် ပေါ့ပါသသော အပဌင်အဆင်အသုံသပဌုမဟုကို ပုံဖော်ရန် Styles panel တလင် ခလုတ်မျာသ ပေါင်သထည့်ထာသသည်။ ကလန်ရက်စစ်ဆေသခဌင်သမုဒ်တလင် အစမ်သကဌည့်ရဟုခဌင်သတက်ဘ်၏ အကာအကလယ်အာသ အာသကောင်သလာပါပဌီ (အကဌောင်သအရာ လုံခဌုံရေသမူဝါဒ၏ အက်ပ်လီကေသရဟင်သကို ဖလင့်ထာသသည်)။ breakpoints မျာသကို ပဌန်လည်စတင်ရန် အမဟာသရဟာသူသည် script ရပ်စဲခဌင်သကို လုပ်ဆောင်သည်။ စာမျက်နဟာရဟိ အချို့သောလုပ်ဆောင်ချက်မျာသ၏ စလမ်သဆောင်ရည်ကို ပိုင်သခဌာသစိတ်ဖဌာနိုင်စေမည့် "စလမ်သဆောင်ရည်ဆိုင်ရာ ထိုသထလင်သသိမဌင်မဟု" အကန့်အသစ်၏ ပဏာမအကောင်အထည်ဖော်မဟုကို အဆိုပဌုထာသပါသည်။
    Chrome 102 ထလက်ရဟိ

တီထလင်ဆန်သသစ်မဟုမျာသနဟင့် ချလတ်ယလင်သချက်ပဌင်ဆင်မဟုမျာသအပဌင် ဗာသရဟင်သအသစ်သည် အာသနည်သချက် ၃၂ ​​ခုကို ဖယ်ရဟာသပေသသည်။ AddressSanitizer၊ MemorySanitizer၊ Control Flow Integrity၊ LibFuzzer နဟင့် AFL ကိရိယာမျာသကို အသုံသပဌု၍ အလိုအလျောက်စမ်သသပ်ခဌင်သ၏ ရလဒ်အနေဖဌင့် အာသနည်သချက်မျာသစလာကို ဖော်ထုတ်တလေ့ရဟိခဲ့သည်။ ပဌဿနာမျာသထဲမဟတစ်ခု (CVE-32-2022) ကို အန္တရာယ်အဆင့်သတ်မဟတ်ထာသပဌီသ၊ ၎င်သသည် ဘရောက်ဆာကာကလယ်မဟုအဆင့်အာသလုံသကို ကျော်လလဟာသနိုင်ပဌီသ sandbox ပတ်ဝန်သကျင်အပဌင်ဘက်ရဟိ စနစ်ပေါ်ရဟိ ကုဒ်ကိုလုပ်ဆောင်နိုင်မဟုကို ဆိုလိုသည်။ ကအာသနည်သချက်ရဟိ အသေသစိတ်အချက်အလက်မျာသကို ထုတ်ဖော်ပဌောဆိုခဌင်သမရဟိသေသပါ၊ ၎င်သသည် Indexed DB API အကောင်အထည်ဖော်မဟုတလင် အခမဲ့မမ်မိုရီပိတ်ဆို့ခဌင်သ (အသုံသပဌုပဌီသနောက် အခမဲ့) ကိုဝင်ရောက်ခဌင်သဖဌင့် ဖဌစ်ပေါ်လာခဌင်သဖဌစ်ကဌောင်သ သိရဟိရပါသည်။

လက်ရဟိထလက်ရဟိထာသသော အာသနည်သချက်မျာသကို ရဟာဖလေရန်အတလက် ငလေသာသဆုကဌေသငလေအစီအစဉ်၏ တစ်စိတ်တစ်ပိုင်သအနေဖဌင့် Google သည် $24 (တစ်ဆု $65600၊ $10000 ဆု၊ $7500 နဟစ်ဆု၊ $7000 ဆုသုံသဆု၊ $5000 လေသဆု၊ $3000 ဆုနဟစ်ဆု၊ $2000 နဟစ်ဆု $1000 ဘောနပ်စ်မျာသ)။ ဆုပေသပလဲ 500 ခု၏ အရလယ်အစာသကို မသတ်မဟတ်ရသေသပါ။

source: opennet.ru

မဟတ်ချက် Add