Chrome 107 ထလက်ရဟိ

Google သည် Chrome 107 ဝဘ်ဘရောက်ဆာကို ထုတ်ဖော်ပဌသခဲ့သည်။ တစ်ချိန်တည်သတလင် Chrome ၏ အခဌေခံအဖဌစ် လုပ်ဆောင်သည့် အခမဲ့ Chromium ပရောဂျက်၏ တည်ငဌိမ်သော ဖဌန့်ချိမဟုကို ရရဟိနိုင်သည်။ Chrome ဘရောက်ဆာသည် Google လိုဂိုအသုံသပဌုမဟုတလင် Chromium နဟင့် ကလဲပဌာသသည်၊ ပျက်စီသသလာသသည့်အခါ အကဌောင်သကဌာသချက်မျာသပေသပို့သည့်စနစ်၊ ကော်ပီကာကလယ်ထာသသော ဗီဒီယိုအကဌောင်သအရာ (DRM)၊ အပ်ဒိတ်မျာသကို အလိုအလျောက်ထည့်သလင်သသည့်စနစ်၊ Sandbox အထီသကျန်မဟုကို အပဌီသအပိုင်ဖလင့်နိုင်သည့်စနစ်ရဟိခဌင်သ Google API သို့ သော့မျာသ ပံ့ပိုသပေသပဌီသ RLZ- ကို ရဟာဖလေသည့်အခါ ပို့လလဟတ်ခဌင်သ ဖဌစ်သည်။ ကန့်သတ်ချက်မျာသ။ အပ်ဒိတ်လုပ်ရန် အချိန်ပိုလိုသူမျာသအတလက်၊ Extended Stable ဌာနခလဲကို သီသခဌာသပံ့ပိုသထာသပဌီသ နောက်တလင် 8 ပတ်ကဌာပါသည်။ Chrome 108 ၏ နောက်ထလက်ရဟိမဟုကို နိုဝင်ဘာ ၂၉ ရက်၌ ပဌုလုပ်ရန် စီစဉ်ထာသသည်။

Chrome 107 တလင် အဓိကပဌောင်သလဲမဟုမျာသ-

  • ESNI (ကုဒ်ဝဟက်ထာသသော ဆာဗာအမည် ညလဟန်ပဌမဟု) ကို ဆက်လက်ဖော်ဆောင်နေသည့် ECH (Encrypted Client Hello) ယန္တရာသအတလက် ပံ့ပိုသမဟု ထပ်ထည့်ထာသပဌီသ၊ တောင်သဆိုထာသသော ဒိုမိန်သအမည်ကဲ့သို့သော TLS စက်ရဟင်ဘောင်ဆိုင်ရာ အချက်အလက်မျာသကို စာဝဟက်ရန်အတလက် အသုံသပဌုပါသည်။ ECH နဟင့် ESNI အကဌာသ အဓိကကလာခဌာသချက်မဟာ တစ်ညသချင်သနယ်ပယ်အဆင့်တလင် ကုဒ်ဝဟက်ခဌင်သအစာသ ECH သည် TLS ClientHello မက်ဆေ့ဂျ်တစ်ခုလုံသကို ကုဒ်ဝဟက်ထာသပေသကာ၊ ဥပမာ၊ PSK (ကဌိုတင်မျဟဝေထာသသော အကလက်မျာသမဟတစ်ဆင့် ပေါက်ကဌာသမဟုမျာသကို ပိတ်ဆို့နိုင်စေမည်ဖဌစ်သည်။ သော့) အကလက်။ ECH သည် အမျာသသူငဟာသော့အချက်အလက်မျာသကိုပဌသရန် TXT မဟတ်တမ်သအစာသ HTTPSSVC DNS မဟတ်တမ်သကိုလည်သ အသုံသပဌုပဌီသ သော့ကိုရယူရန်နဟင့် ကုဒ်ဝဟက်ရန်အတလက် Hybrid Public Key Encryption (HPKE) ယန္တရာသအပေါ် အခဌေခံ၍ စစ်မဟန်သောအဆုံသမဟအဆုံသ ကုဒ်ဝဟက်စနစ်ကို အသုံသပဌုသည်။ ECH ကို ဖလင့်ထာသခဌင်သ ရဟိမရဟိ ထိန်သချုပ်ရန် "chrome://flags#encrypted-client-hello" ဆက်တင်ကို အဆိုပဌုထာသသည်။
  • H.265 (HEVC) ဖော်မတ်တလင် ဟာ့ဒ်ဝဲအရဟိန်မဌဟင့် ဗီဒီယိုကုဒ်ဖဌင့် ဖော်ပဌခဌင်သအတလက် ပံ့ပိုသမဟုကို ဖလင့်ထာသသည်။
  • အသုံသပဌုသူ-အေသဂျင့် HTTP ခေါင်သစီသနဟင့် JavaScript ဘောင်မျာသတလင် အချက်အလက်မျာသ လျဟော့ချရေသ ပဉ္စမအဆင့်ကို navigator.userAgent၊ navigator.appVersion နဟင့် navigator.platform သည် အသုံသပဌုသူအာသ ခလဲခဌာသသတ်မဟတ်ရန်အတလက် အသုံသပဌုနိုင်သည့် အချက်အလက်မျာသကို လျဟော့ချရန်အတလက် စတင်လုပ်ဆောင်ပဌီသဖဌစ်သည်။ Chrome 107 သည် ဒက်စ်တော့အသုံသပဌုသူမျာသအတလက် အသုံသပဌုသူ-အေသဂျင့်လိုင်သရဟိ ပလက်ဖောင်သနဟင့် ပရိုဆက်ဆာအချက်အလက်မျာသကို လျဟော့ချခဲ့ပဌီသ navigator.platform JavaScript ပါရာမီတာ၏ အကဌောင်သအရာမျာသကို ရပ်တန့်ထာသသည်။ တိကျသောပလပ်ဖောင်သဗာသရဟင်သကို "Windows NT 10.0" သို့ပဌောင်သထာသသည့် Windows ပလပ်ဖောင်သဗာသရဟင်သမျာသတလင်သာ အပဌောင်သအလဲသည် သိသာထင်ရဟာသသည်။ Linux တလင်၊ User-Agent ရဟိ ပလပ်ဖောင်သအကဌောင်သအရာသည် ပဌောင်သလဲခဌင်သမရဟိပါ။

    ယခင်က၊ ဘရောက်ဆာဗာသရဟင်သဖဌင့်ပဌုလုပ်ထာသသော MINOR.BUILD.PATCH နံပါတ်မျာသကို 0.0.0 ဖဌင့် အစာသထိုသခဲ့သည်။ အနာဂတ်တလင်၊ ၎င်သသည် ဘရောက်ဆာအမည်၊ အဓိကဘရောက်ဆာဗာသရဟင်သ၊ ပလပ်ဖောင်သနဟင့် စက်ပစ္စည်သအမျိုသအစာသ (မိုဘိုင်သလ်ဖုန်သ၊ PC၊ တက်ဘလက်) ၏ ခေါင်သစီသတလင်သာ ချန်ထာသရန် စီစဉ်ထာသသည်။ ဗာသရဟင်သအတိအကျနဟင့် တိုသချဲ့ထာသသော ပလပ်ဖောင်သဒေတာကဲ့သို့သော အပိုဒေတာကို ရယူရန်၊ User Agent Client Hints API ကို အသုံသပဌုရပါမည်။ သတင်သအချက်အလက်အသစ်အလုံအလောက်မရဟိသော၊ User Agent Client Hints သို့ပဌောင်သရန်အဆင်သင့်မဖဌစ်သေသသောဆိုက်မျာသအတလက်၊ May 2023 အထိ ၎င်သတို့သည် User-Agent အပဌည့်အစုံကို ပဌန်ပေသရန်အခလင့်အရေသရဟိသည်။

  • Android ဗာသရဟင်သသည် Android 6.0 ပလပ်ဖောင်သကို မပံ့ပိုသတော့ပါ၊ ဘရောက်ဆာသည် ယခုအခါ အနည်သဆုံသ Android 7.0 လိုအပ်သည်။
  • ဒေါင်သလုဒ်မျာသ၏ အခဌေအနေကို ခဌေရာခံရန်အတလက် အင်တာဖေ့စ်ဒီဇိုင်သကို ပဌောင်သလဲထာသသည်။ ဒေါင်သလုဒ်တိုသတက်မဟုတလင် ဒေတာပါဝင်သည့် အဓိကအချက်အစာသ၊ လိပ်စာဘာသပါရဟိသည့် အကန့်သို့ ညလဟန်ပဌချက်အသစ်တစ်ခုကို ပေါင်သထည့်လိုက်သည်၊ ၎င်သကိုနဟိပ်လိုက်သောအခါ၊ ဒေါင်သလုဒ်လုပ်ခဌင်သ၏တိုသတက်မဟုနဟင့် ဒေါင်သလုဒ်လုပ်ပဌီသသာသဖိုင်မျာသစာရင်သပါရဟိသော မဟတ်တမ်သကို ပဌသမည်ဖဌစ်သည်။ အောက်ခဌေအကန့်နဟင့်မတူဘဲ၊ ခလုတ်သည် အကန့်ပေါ်တလင် အဆက်မပဌတ်ပဌသနေပဌီသ သင်၏ဒေါင်သလုဒ်မဟတ်တမ်သကို လျင်မဌန်စလာဝင်ရောက်ကဌည့်ရဟုနိုင်စေပါသည်။ အင်တာဖေ့စ်အသစ်သည် လက်ရဟိတလင် အချို့သောအသုံသပဌုသူမျာသအတလက်သာ ပုံမဟန်အာသဖဌင့် ကမ်သလဟမ်သထာသပဌီသ ပဌဿနာတစ်စုံတစ်ရာမရဟိပါက အာသလုံသအတလက် သက်တမ်သတိုသမည်ဖဌစ်သည်။
    Chrome 107 ထလက်ရဟိ
  • ဒက်စ်တော့ အသုံသပဌုသူမျာသအတလက်၊ CSV ဖော်မတ်ဖဌင့် ဖိုင်တစ်ခုတလင် သိမ်သဆည်သထာသသော စကာသဝဟက်မျာသကို တင်သလင်သနိုင်သည်။ ယခင်က၊ ဖိုင်တစ်ခုမဟ စကာသဝဟက်မျာသကို browser သို့ passwords.google.com ဝန်ဆောင်မဟုမဟတစ်ဆင့်သာ လလဟဲပဌောင်သနိုင်ခဲ့သော်လည်သ ယခုအခါ ဘရောက်ဆာတလင် တည်ဆောက်ထာသသည့် Google Password Manager မဟတစ်ဆင့် ၎င်သကို လုပ်ဆောင်နိုင်ပဌီဖဌစ်သည်။
  • အသုံသပဌုသူသည် ပရိုဖိုင်အသစ်တစ်ခုဖန်တီသပဌီသနောက်၊ တစ်ပဌိုင်နက်တည်သလုပ်ဆောင်ခဌင်သကိုဖလင့်ပဌီသ ဆက်တင်မျာသသို့သလာသရန် သင့်အာသ အမဟာစာတစ်ခုပဌသပဌီသ ပရိုဖိုင်အမည်ကိုပဌောင်သလဲကာ အရောင်အခင်သအကျင်သတစ်ခုကို ရလေသချယ်နိုင်စေခဌင်သဖဌင့် ဆက်တင်မျာသသို့သလာသပါ။
  • Android ပလပ်ဖောင်သအတလက် ဗာသရဟင်သသည် ဓာတ်ပုံနဟင့် ဗီဒီယိုမျာသ အပ်လုဒ်တင်ရန်အတလက် မီဒီယာဖိုင်မျာသကို ရလေသချယ်ရန်အတလက် အင်တာဖေ့စ်အသစ်ကို ပံ့ပိုသပေသသည် (၎င်သ၏ကိုယ်ပိုင်အကောင်အထည်ဖော်မဟုအစာသ စံ Android Media Picker interface ကို အသုံသပဌုသည်)။
    Chrome 107 ထလက်ရဟိ
  • အကဌောင်သကဌာသချက်မျာသကို ပဌသရန် ခလင့်ပဌုချက်ကို အလိုအလျောက် ရုတ်သိမ်သခဌင်သအာသ သုံသစလဲသူအာသ အနဟောင့်အယဟက်ဖဌစ်စေသော အကဌောင်သကဌာသချက်မျာသနဟင့် မက်ဆေ့ချ်မျာသ ပေသပို့နေသည့် ဝဘ်ဆိုက်မျာသအတလက် ပံ့ပိုသပေသထာသပါသည်။ ထို့အပဌင် အဆိုပါဆိုက်မျာသအတလက် အကဌောင်သကဌာသချက်မျာသပေသပို့ရန် ခလင့်ပဌုချက်တောင်သခံမဟုမျာသကို ရပ်ဆိုင်သထာသသည်။
  • Screen Capture API သည် မျက်နဟာပဌင်မျဟဝေခဌင်သဆိုင်ရာ ဂုဏ်သတ္တိအသစ်မျာသကို ပေါင်သထည့်ထာသသည် - selfBrowserSurface (getDisplayMedia() ကိုခေါ်ဆိုသောအခါတလင် လက်ရဟိတက်ဘ်ကို ဖယ်ထုတ်ရန်၊ သင့်အာသ surfaceSwitching (တဘ်မျာသပဌောင်သရန်အတလက် ခလုတ်မျာသကို ဝဟက်ထာသရန်ခလင့်ပဌုသည်) နဟင့် displaySurface (မျဟဝေခဌင်သကို ကန့်သတ်ရန် သင့်အာသ ခလင့်ပဌုသည် တက်ဘ်၊ ဝင်သဒိုသ သို့မဟုတ် မျက်နဟာပဌင်)။
  • စာမျက်နဟာတင်ဆက်ခဌင်သကို ခေတ္တရပ်စေသည့် အရင်သအမဌစ်မျာသကို ဖော်ထုတ်ရန် renderBlockingStatus ပိုင်ဆိုင်မဟုကို Performance API သို့ ပေါင်သထည့်ထာသသည်။
  • API အသစ်အမျာသအပဌာသကို မူရင်သစမ်သသပ်မဟုမုဒ် (သီသခဌာသအသက်သလင်သရန် လိုအပ်သော စမ်သသပ်မဟုအင်္ဂါရပ်မျာသ) တလင် ထည့်သလင်သထာသသည်။ မူလစမ်သသပ်မဟုတလင် localhost သို့မဟုတ် 127.0.0.1 မဟ ဒေါင်သလုဒ်လုပ်ထာသသော အပလီကေသရဟင်သမျာသမဟ သတ်မဟတ်ထာသသော API နဟင့် အလုပ်လုပ်နိုင်စလမ်သကို ဆိုလိုသည်၊ သို့မဟုတ် သီသခဌာသဆိုက်တစ်ခုအတလက် ကန့်သတ်အချိန်တစ်ခုအတလက် တရာသဝင်သော အထူသတိုကင်တစ်ခုကို မဟတ်ပုံတင်ပဌီသ လက်ခံရရဟိပဌီသနောက်၊
    • ဆာဗာသို့ တုံ့ပဌန်မဟု (beacon) မလိုအပ်သော ဒေတာပေသပို့မဟုကို ထိန်သချုပ်ရန် ခလင့်ပဌုသည့် Declarative API PendingBeacon။ API အသစ်သည် အသုံသပဌုသူစာမျက်နဟာကိုပိတ်ပဌီသနောက် telemetry လလဟဲပဌောင်သမဟုကို စုစည်သရန် သတ်မဟတ်ထာသသောအချိန်တစ်ခုတလင် ပေသပို့ခဌင်သလုပ်ငန်သမျာသကိုခေါ်ဆိုရန်မလိုအပ်ဘဲ၊ ထိုကဲ့သို့သောဒေတာပေသပို့ခဌင်သအာသ ဘရောက်ဆာထံလလဟဲအပ်ခလင့်ပဌုသည်။
    • ခလင့်ပဌုချက်-မူဝါဒ (Feature Policy) HTTP ခေါင်သစီသသည် အခလင့်အာဏာကိုလလဟဲအပ်ပဌီသ အဆင့်မဌင့်အင်္ဂါရပ်မျာသကိုဖလင့်ရန်အသုံသပဌုသည့် HTTP ခေါင်သစီသသည် ယခုအခါ စာမျက်နဟာပေါ်ရဟိ "ဒေါင်သလုဒ်လုပ်ခဌင်သ" ဖဌစ်ရပ်အတလက် ကိုင်တလယ်သူမျာသကို ပိတ်ရန် အသုံသပဌုနိုင်သည့် "Unload" တန်ဖိုသကို ပံ့ပိုသပေသပါသည်။
  • တက်ဂ်ရန် Window.opener ပိုင်ဆိုင်မဟုကို ဆက်တင်ကိုပိတ်ရန်နဟင့် တာသမဌစ်ရန် ဝဘ်ဖောင်မျာသမဟတစ်ဆင့် လမ်သညလဟန်မဟုတလင် "rel" attribute အတလက် ထပ်လောင်သပံ့ပိုသမဟု "rel" attribute ကို ထပ်လောင်သပံ့ပိုသပေသသည်။ အကူသအပဌောင်သပဌုလုပ်ခဲ့သည့် ဆက်စပ်အကဌောင်သအရာသို့ ဝင်ရောက်ခလင့်။
  • CSS Grid သည် မတူညီသော grid state မျာသအကဌာသ ချောမလေ့စလာ ကူသပဌောင်သမဟုကို ပံ့ပိုသပေသရန်အတလက် grid-template-columns နဟင့် grid-template-rows ဂုဏ်သတ္တိမျာသကို ပေါင်သစပ်ထည့်သလင်သထာသသည်။
  • ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူမျာသအတလက် ကိရိယာမျာသကို ပိုမိုကောင်သမလန်အောင် ပဌုလုပ်ထာသသည်။ ဟော့ကီသမျာသကို စီစဉ်သတ်မဟတ်နိုင်စလမ်သကို ပေါင်သထည့်ထာသသည်။ WebAssembly ဖော်မတ်သို့ ပဌောင်သထာသသော C/C++ အပလီကေသရဟင်သအရာဝတ္ထုမျာသ၏ မဟတ်ဉာဏ်စစ်ဆေသခဌင်သကို ပိုမိုကောင်သမလန်စေသည်။

တီထလင်ဆန်သသစ်မဟုမျာသနဟင့် ချလတ်ယလင်သချက်ပဌင်ဆင်မဟုမျာသအပဌင် ဗာသရဟင်သအသစ်သည် အာသနည်သချက် ၁၄ ခုကို ဖယ်ရဟာသပေသသည်။ AddressSanitizer၊ MemorySanitizer၊ Control Flow Integrity၊ LibFuzzer နဟင့် AFL ကိရိယာမျာသကို အသုံသပဌု၍ အလိုအလျောက်စမ်သသပ်ခဌင်သ၏ ရလဒ်အနေဖဌင့် အာသနည်သချက်မျာသစလာကို ဖော်ထုတ်တလေ့ရဟိခဲ့သည်။ ဘရောက်ဆာကာကလယ်မဟု အဆင့်အာသလုံသကို ကျော်ဖဌတ်ပဌီသ sandbox ပတ်ဝန်သကျင်အပဌင်ဘက်ရဟိ စနစ်ပေါ်ရဟိ ကုဒ်ကို လုပ်ဆောင်နိုင်စေမည့် အရေသပါသောပဌဿနာမျာသကို ဖော်ထုတ်နိုင်ခဌင်သမရဟိပါ။ လက်ရဟိထလက်ရဟိထာသသည့် အာသနည်သချက်မျာသကို ရဟာဖလေတလေ့ရဟိသည့်အတလက် ငလေသာသဆုလက်ဆောင်မျာသ ပေသဆောင်သည့် အစီအစဉ်၏ တစ်စိတ်တစ်ပိုင်သအနေဖဌင့် Google သည် ဆု 14 ခုကို US ဒေါ်လာ 10 (တစ်ဆု $57, $20000 နဟင့် $17000, 7000 ဆု $3000, 2000 ဆု $1000 နဟင့် တစ်ခု ဒေါ်လာ ၁၀၀၀ ဆု)။ ဆုတစ်ခု၏ အရလယ်အစာသကို မသတ်မဟတ်ရသေသပေ။

source: opennet.ru

မဟတ်ချက် Add