Chrome 76 ထလက်ရဟိ

Google တင်ဆက် ဝဘ်ဘရောက်ဆာထုတ်ဝေ Chrome ကို 76... တပဌိုင်နက်တည်သ ရရဟိနိုင် အခမဲ့ပရောဂျက်ကို တည်ငဌိမ်စလာ လလဟတ်ပေသပါ။ ခရိုမီယမ်Chrome ၏အခဌေခံဖဌစ်သည်။ Chrome ဘရောက်ဆာ ကလဲပဌာသခဌာသနာသသော Google လိုဂိုအသုံသပဌုမဟု၊ ပျက်စီသမဟုဖဌစ်လျဟင် အကဌောင်သကဌာသချက်ပေသပို့ရန် စနစ်တစ်ခုပါဝင်မဟု၊ တောင်သဆိုမဟုအရ Flash module တစ်ခုကို ဒေါင်သလုဒ်လုပ်နိုင်စလမ်သ၊ ကာကလယ်ထာသသော ဗီဒီယိုအကဌောင်သအရာ (DRM)၊ ရဟာဖလေမဟုအတလင်သ အလိုအလျောက် အပ်ဒိတ်မျာသ ထည့်သလင်သခဌင်သနဟင့် ထုတ်လလဟင့်ခဌင်သအတလက် စနစ်တစ်ခု၊ RLZ ဘောင်မျာသ. Chrome 77 ၏နောက်ထလက်ရဟိမဟုကို စက်တင်ဘာ 10 ရက်နေ့တလင် ပဌုလုပ်ရန် စီစဉ်ထာသသည်။

အဓိက အပဌောင်သအလဲမျာသ в Chrome ကို 76:

  • ရပါပဌီ။ ပုံသေအာသဖဌင့်၊ Set-Cookie ခေါင်သစီသရဟိ SameSite ရည်ညလဟန်သချက်မရဟိသော ပဌင်ပကုမ္ပဏီကလတ်ကီသမျာသ လလဟဲပဌောင်သခဌင်သကို ဆန့်ကျင်သည့် ကာကလယ်မဟုမုဒ်သည် “SameSite=Lax” တန်ဖိုသကို ပုံသေအနေဖဌင့် သတ်မဟတ်ပေသကာ ထည့်သလင်သရန်အတလက် Cookies ပေသပို့မဟုကို ကန့်သတ်ထာသသည်။ ပဌင်ပဆိုက်ဆိုက်မျာသ (သို့သော် ဆိုက်မျာသသည် Cookie တန်ဖိုသ SameSite=None ကို သတ်မဟတ်သောအခါတလင် တိကျစလာသတ်မဟတ်ခဌင်သဖဌင့် ကန့်သတ်ချက်ကို ကျော်လလန်နိုင်ပါမည်)။ ယခုအချိန်အထိ၊ အခဌာသဆိုက်တစ်ခုအာသ ကနညသဖလင့်ထာသသော်လည်သ Cookie သတ်မဟတ်သည့်ဆိုက်သို့ တောင်သဆိုချက်တိုင်သသို့ Cookie ကို ဘရောက်ဆာမဟ ပေသပို့ထာသပဌီသ၊ ပုံတစ်ခုတင်ခဌင်သ သို့မဟုတ် iframe မဟတစ်ဆင့် သလယ်ဝိုက်၍ဖဌစ်စေ တောင်သဆိုမဟုကို ပဌုလုပ်ခဲ့ပါသည်။ 'Lax' မုဒ်တလင်၊ CSRF တိုက်ခိုက်မဟုမျာသကို စတင်ရန်နဟင့် ဆိုက်မျာသကဌာသတလင် အသုံသပဌုသူ လဟုပ်ရဟာသမဟုမျာသကို ခဌေရာခံရန် ပုံတောင်သဆိုမဟုမျာသ သို့မဟုတ် iframe အကဌောင်သအရာတင်ခဌင်သကဲ့သို့သော ဖဌတ်ကျော်ဆိုက်ခလဲတောင်သဆိုမဟုမျာသအတလက်သာ Cookie ထုတ်လလဟင့်မဟုကို ပိတ်ဆို့ထာသသည်။
  • မူရင်သအာသဖဌင့် Flash အကဌောင်သအရာကို ဖလင့်ခဌင်သကို ရပ်လိုက်သည်။ 87 ခုနဟစ် ဒီဇင်ဘာလတလင် မျဟော်မဟန်သထာသသည့် Chrome 2020 ထလက်ရဟိသည့်အချိန်အထိ၊ ဆက်တင်မျာသ (အဆင့်မဌင့် > ကိုယ်ရေသကိုယ်တာနဟင့် လုံခဌုံရေသ > ဆိုက်ဆက်တင်မျာသ) တလင် Flash ပံ့ပိုသမဟုကို ပဌန်ရနိုင်သည်၊ ထို့နောက်တလင် ဝဘ်ဆိုက်တစ်ခုစီအတလက် Flash အကဌောင်သအရာကို ဖလင့်ခဌင်သ၏လုပ်ဆောင်မဟုကို တိကျသေချာစလာ အတည်ပဌုချက်ဖဌင့် (အတည်ပဌုချက်မဟာ ဘရောက်ဆာကို ပဌန်လည်စတင်သည့်အချိန်အထိ မဟတ်သာသထာသသည်။) Flash ကိုပံ့ပိုသရန် ကုဒ်ကို ဖယ်ရဟာသလိုက်ခဌင်သသည် 2020 တလင် Flash နည်သပညာအတလက် ပံ့ပိုသမဟုအဆုံသသတ်မည့် Adobe ၏ ယခင်ကဌေငဌာထာသသော အစီအစဉ်နဟင့် ထပ်တူပဌုပါသည်။
  • လုပ်ငန်သမျာသအတလက်၊ Google Drive သိုလဟောင်မဟုတလင် ဖိုင်မျာသကို ရဟာဖလေနိုင်မဟုကို လိပ်စာဘာသတလင် ထည့်သလင်သထာသသည်။

    Chrome 76 ထလက်ရဟိ

  • စတင်ခဲ့သည် အစုလိုက်အပဌုံလိုက်ပိတ်ဆို့ခဌင်သ။ ပိုမိုကောင်သမလန်သော ကဌော်ငဌာမျာသအတလက် ညလန့်ပေါင်သအဖလဲ့မဟ တီထလင်ထာသသော စံနဟုန်သမျာသနဟင့် မကိုက်ညီသည့် အကဌောင်သအရာ၏ ခံယူချက်အာသ အနဟောင့်အယဟက်ပေသသော Chrome တလင် မသင့်လျော်သော ကဌော်ငဌာမျာသ၊
  • စာမျက်နဟာအသစ်သို့ ပဌောင်သရန်အတလက် လိုက်လျောညီထလေသောမုဒ်ကို အကောင်အထည်ဖော်ခဲ့ပဌီသ၊ ယင်သတလင် လက်ရဟိအကဌောင်သအရာကို ရဟင်သလင်သပဌီသ အဖဌူရောင်နောက်ခံကို ချက်ချင်သပဌသမည်မဟုတ်သော်လည်သ ခဏနဟောင့်နဟေသပဌီသနောက်။ လျင်မဌန်စလာ ဒေါင်သလုဒ်လုပ်ထာသသော စာမျက်နဟာမျာသအတလက်၊ ခဌစ်ထုတ်ခဌင်သသည် တုန်လဟုပ်ချောက်ချာသခဌင်သသာ ရလဒ်ဖဌစ်ပဌီသ စာမျက်နဟာအသစ်တစ်ခု စတင်တော့မည်ကို သုံသစလဲသူအာသ အသိပေသသည့် ဝန်ဆောင်ခကို မပေသဆောင်ပါ။ ထုတ်ဝေမဟုအသစ်တလင်၊ စာမျက်နဟာတစ်ခုသည် လျင်မဌန်စလာဖလင့်ပဌီသ အနည်သငယ်နဟောင့်နဟေသပါက၊ စာမျက်နဟာအသစ်သည် ယခင်စာမျက်နဟာကို ချောမလေ့စလာအစာသထိုသခဌင်သ (ဥပမာ၊ ဒီဇိုင်သဆင်တူသော တူညီသောဆိုဒ်၏ အခဌာသစာမျက်နဟာမျာသသို့ ပဌောင်သသည့်အခါ အဆင်ပဌေပါသည်။ နဟင့်အရောင်အစီအစဥ်) ။ စာမျက်နဟာကိုပဌသရန်အသုံသပဌုသူမဟအချိန်အနည်သငယ်ကဌာပါက၊ ယခင်ကကဲ့သို့၊ မျက်နဟာပဌင်ကိုကဌိုတင်ရဟင်သလင်သလိမ့်မည်။
  • စာမျက်နဟာတစ်ခုပေါ်ရဟိ သုံသစလဲသူမျာသ၏ လုပ်ဆောင်ချက်ကို ဆုံသဖဌတ်ရန် စံနဟုန်သမျာသကို တင်သကျပ်ထာသသည်။ Chrome သည် သင့်အာသ စာမျက်နဟာပေါ်ရဟိ အသုံသပဌုသူလုပ်ဆောင်မဟုမျာသပဌီသနောက်မဟသာ ပေါ့ပ်အပ်သတိပေသချက်မျာသကို ပဌသရန်နဟင့် စိတ်အနဟောက်အယဟက်ဖဌစ်စေသော ဗီဒီယို/အသံအကဌောင်သအရာကို ဖလင့်ခလင့်ပေသသည်။ ထုတ်ဝေမဟုအသစ်တလင် Escape ကိုနဟိပ်ခဌင်သ၊ လင့်ခ်တစ်ခုပေါ်တလင် ပျံဝဲခဌင်သနဟင့် မျက်နဟာပဌင်ကိုထိခဌင်သတို့ကို စာမျက်နဟာ-အသက်ဝင်စေသော အပဌန်အလဟန်တုံ့ပဌန်မဟုမျာသအဖဌစ် ရိပ်မိတော့မည် မဟုတ်ပါ။
  • ထပ်ပဌောပါသည်။ ဘရောက်ဆာသည် မဟောင်သော အပဌင်အဆင်ကို အသုံသပဌု၍ ကဌည့်ရဟုနေသည့် ဝဘ်ဆိုက်အတလက် မဟောင်သည့် အပဌင်အဆင်ကို အလိုအလျောက် ဖလင့်ခဌင်သ ရဟိ၊
  • Linux အတလက် builds တလင် dark theme ကို ဖလင့်သောအခါ၊ address bar သည် ယခု မဟောင်သောအရောင်ဖဌင့် ပဌသနေပါသည်။
  • ပိတ်ဆို့ထာသသည်။ Cookies မျာသကို မမဟတ်မိဘဲ စာမျက်နဟာမျာသကို ကိုယ်ရေသကိုယ်တာ မမေ့ဘဲ စာမျက်နဟာမျာသကို အခကဌေသငလေဖဌင့် စာရင်သသလင်သခဌင်သ ပဌုလုပ်ရန် ယခင်က အချို့ထုတ်ဝေမဟုမျာသမဟ အသုံသပဌုခဲ့သည့် FileSystem API ဖဌင့် ပုံဖော်မဟုမျာသမဟတစ်ဆင့် စာမျက်နဟာတစ်ခုဖလင့်လဟစ်ခဌင်သကို ဆုံသဖဌတ်နိုင်စလမ်သ (အသုံသပဌုသူမျာသသည် သီသသန့်မုဒ်ကို မသုံသမိစေရန်၊ အခမဲ့ အစမ်သသုံသခလင့် ပေသသည့် ယန္တရာသကို ကျော်ဖဌတ်ရန်)။ ယခင်က၊ ရုပ်ဖျက်မုဒ်တလင် အလုပ်လုပ်သောအခါ၊ အစည်သအဝေသမျာသကဌာသတလင် ဒေတာမျာသ လျော့ပါသသလာသခဌင်သမဟ ကာကလယ်ရန် ဘရောက်ဆာသည် FileSystem API မဟတဆင့် ဒေတာသိမ်သဆည်သနိုင်မဟုနဟင့် လုပ်ဆောင်ချက်ကို စစ်ဆေသစီရင်ရန် JavaScript အာသ ခလင့်ပဌုပေသသော ဒေတာမျာသ လျော့ပါသသလာသခဌင်သမဟ ကာကလယ်ရန်၊ ရုပ်ဖျက်မုဒ်။ ယခု FileSystem API သို့ ဝင်ရောက်ခလင့်ကို ပိတ်ပင်ထာသခဌင်သ မရဟိသေသဘဲ၊ session ပဌီသဆုံသပဌီသနောက် အကဌောင်သအရာကို ရဟင်သလင်သသလာသပါမည်။
  • ထပ်ပဌောပါသည်။ စိန်ခေါ်မဟုအသစ်မျာသ
    API ငလေပေသချေမဟုတောင်သဆိုမဟုနဟင့် ငလေပေသချေမဟုကိုင်တလယ်သူ။ နည်သလမ်သအသစ်ပဌောင်သလဲမဟုPaymentMethod() သည် PaymentRequestEvent အရာဝတ္တုတလင် ပေါ်လာပဌီသ ငလေပေသချေမဟုနည်သလမ်သအသစ်ကို PaymentRequest object သို့ ထည့်သလင်သထာသပဌီသ၊ ငလေပေသချေမဟုစုဆောင်သသည့်ဆိုက် သို့မဟုတ် ဝဘ်အက်ပ်လီကေသရဟင်သအာသ ငလေပေသချေမဟုနည်သလမ်သကို ပဌောင်သလဲသည့်အသုံသပဌုသူကို တုံ့ပဌန်ရန်ခလင့်ပဌုသည့် ဖဌစ်ရပ်ကိုင်တလယ်သူ ငလေပေသချေမဟုနည်သလမ်သအသစ်ကို PaymentRequest object တလင် ထည့်သလင်သထာသသည်။ အသစ်ထလက်ရဟိမဟုသည် ကိုယ်တိုင်ရေသထိုသထာသသော လက်မဟတ်မျာသကို အသုံသပဌု၍ အပလီကေသရဟင်သမျာသကို စမ်သသပ်ရန် ငလေပေသချေမဟု API မျာသကို ပိုမိုလလယ်ကူစေသည်။ ဖလံ့ဖဌိုသတိုသတက်မဟုကာလအတလင်သ လက်မဟတ်စစ်ဆေသခဌင်သဆိုင်ရာအမဟာသမျာသကို လျစ်လျူရဟုရန်၊ အမိန့်လိုင်သရလေသချယ်မဟုအသစ် “—ignore-certificate-errors” ကို ထည့်သလင်သထာသသည်။

  • Desktop Progressive Web Apps (PWA) မုဒ်တလင် အလုပ်လုပ်နေသော ဝဘ်အက်ပ်မျာသအတလက် လိပ်စာမျာသထည့်ရန် ခလုတ်ဘေသရဟိ လိပ်စာဘာသတလင်၊ ထပ်ပဌောသည် သီသခဌာသပရိုဂရမ်တစ်ခုအဖဌစ် လုပ်ဆောင်ရန် စနစ်တလင် ဝဘ်အက်ပလီကေသရဟင်သကို ထည့်သလင်သရန်အတလက် ဖဌတ်လမ်သတစ်ခု၊
    Chrome 76 ထလက်ရဟိ

  • မိုဘိုင်သစက်ပစ္စည်သမျာသအတလက်၊ ပင်မစခရင်တလင် အက်ပ်တစ်ခုထည့်ရန် ဖိတ်ကဌာသချက်ဖဌင့် မီနီအကန့်တစ်ခု၏ display ကို ထိန်သချုပ်နိုင်သည်။ PWA (Progressive Web App) အပလီကေသရဟင်သမျာသအတလက်၊ သင်ဆိုက်ကို ပထမဆုံသဖလင့်သောအခါတလင် ပုံသေမီနီဘာသကို အလိုအလျောက်ပဌသသည်။ ဆော့ဖ်ဝဲအင်ဂျင်နီယာသည် ယခု ကအကန့်ကိုပဌသရန် ငဌင်သဆန်နိုင်ပဌီသ ဖဌစ်ရပ်ကိုင်တလယ်သူကို တပ်ဆင်နိုင်သည့် ၎င်သ၏ကိုယ်ပိုင်ထည့်သလင်သမဟုစနစ်အာသ အကောင်အထည်ဖော်နိုင်ပဌီဖဌစ်သည်။
    installprompt မတိုင်မီနဟင့် PreventDefault();
    Chrome 76 ထလက်ရဟိ

  • Android ပတ်ဝန်သကျင်တလင် ထည့်သလင်သထာသသည့် PWA အပလီကေသရဟင်သမျာသ (Progressive Web App) အတလက် အပ်ဒိတ်စစ်ဆေသမဟုမျာသ၏ အကဌိမ်ရေ တိုသလာပါသည်။ WebAPK အပ်ဒိတ်မျာသကို ယခင်ကကဲ့သို့ တစ်ရက်လျဟင် တစ်ကဌိမ် စစ်ဆေသပဌီသ သုံသရက်တစ်ကဌိမ် စစ်ဆေသပါသည်။ ကစစ်ဆေသမဟုသည် မန်နီသဖက်စ်ရဟိ အနည်သဆုံသသော့ပိုင်ဆိုင်မဟုတစ်ခုတလင် ပဌောင်သလဲမဟုတစ်ခုကို ဖော်ပဌပါက၊ ဘရောက်ဆာသည် WebAPK အသစ်တစ်ခုကို ဒေါင်သလုဒ်လုပ်ပဌီသ ထည့်သလင်သလိမ့်မည်။
  • API တလင် Async Clipboard navigator.clipboard.read() နဟင့် navigator.clipboard.write() နည်သလမ်သမျာသကို အသုံသပဌု၍ ကလစ်ဘုတ်မဟတစ်ဆင့် ရုပ်ပုံမျာသကို ပရိုဂရမ်ဆန်ဆန် ဖတ်ရဟုနိုင်၊ ရေသနိုင်စေမည့် စလမ်သရည်ကို ထည့်သလင်သထာသသည်။
  • HTTP ခေါင်သစီသအုပ်စုအတလက် ပံ့ပိုသမဟုကို အကောင်အထည်ဖော်ခဲ့သည်။ မက်တာဒေတာကို ရယူပါ။ (Sec-Fetch-Dest၊ Sec-Fetch-Mode၊ Sec-Fetch-Site နဟင့် Sec-Fetch-User)၊ သင့်အာသ တောင်သဆိုချက်၏ သဘောသဘာဝနဟင့် ပတ်သက်သော ထပ်ဆင့်မက်တာဒေတာမျာသ ပေသပို့နိုင်စေခဌင်သ (ဆိုက်ဖဌတ်ခဌင်သတောင်သဆိုမဟု၊ img တဂ်၊ စသည်ဖဌင့်၊ တောင်သဆိုချက်၊ .) အချို့သော တိုက်ခိုက်မဟုမျာသကို ကာကလယ်ရန်အတလက် ဆာဗာအစီအမံမျာသက လက်ခံခဌင်သအတလက် (ဥပမာ၊ ငလေလလဟဲခဌင်သအတလက် ကိုင်တလယ်သူထံသို့ လင့်ခ်တစ်ခုကို img တဂ်တစ်ခုမဟတစ်ဆင့် သတ်မဟတ်ရလိမ့်မည်မဟုတ်သောကဌောင့် ထိုတောင်သဆိုမဟုမျာသကို အပလီကေသရဟင်သသို့ မပေသပို့ဘဲ ပိတ်ဆို့ထာသနိုင်သည်။ );
  • လုပ်ဆောင်ချက်ကို ထည့်သလင်သထာသသည်။ form.requestSubmit()တင်သလင်သရန် ခလုတ်ကို နဟိပ်သကဲ့သို့ ဖောင်ဒေတာ၏ ပရိုဂရမ်စနစ်ဖဌင့် တင်သလင်သမဟုကို စတင်လုပ်ဆောင်သည်။ သင်၏ကိုယ်ပိုင်ဖောင်တင်ပဌမဟုခလုတ်မျာသကို တီထလင်သည့်အခါတလင် ၎င်သလုပ်ဆောင်ချက်ကို form.submit() ခေါ်ဆိုခဌင်သသည် ကန့်သတ်ဘောင်မျာသ အပဌန်အလဟန်အတည်ပဌုခဌင်သ၊ 'submit' ဖဌစ်ရပ်၏မျိုသဆက်နဟင့် ဒေတာပေသပို့ခဌင်သတို့ကို မဖဌစ်ပေါ်စေသောကဌောင့် ၎င်သသည် မလုံလောက်သောကဌောင့် လုပ်ဆောင်ချက်ကို အသုံသပဌုနိုင်သည်။ တင်သလင်သရန် ခလုတ်ကို ချိတ်ထာသသည်။
  • IndexedDB တလင် လုပ်ဆောင်ချက်ကို ထည့်သလင်သထာသသည်။ commit()ဆက်စပ်တောင်သဆိုမဟုမျာသ အာသလုံသတလင် ဖဌစ်ရပ်ကိုင်တလယ်သူမျာသကို စောင့်စရာမလိုဘဲ IDBTransaction အရာတစ်ခုနဟင့် ဆက်စပ်သော အရောင်သအ၀ယ်မျာသကို ကျူသလလန်ရန် ခလင့်ပဌုသည်။ commit() ကိုအသုံသပဌုခဌင်သဖဌင့် သိုလဟောင်မဟုသို့ စာရေသခဌင်သနဟင့် ဖတ်ခဌင်သတောင်သဆိုမဟုမျာသကို တိုသမဌဟင့်စေပဌီသ ငလေပေသငလေယူ ပဌီသစီသမဟုကို ပဌတ်သာသစလာ ထိန်သချုပ်နိုင်စေပါသည်။
  • ဖော်မက်ToParts() နဟင့် solutionOptions() ကဲ့သို့သော Intl.DateTimeFormat လုပ်ဆောင်ချက်မျာသတလင် ရလေသချယ်စရာမျာသ ထည့်သလင်သထာသသည် dateStyle နဟင့် timeStyleဒေသအလိုက် သတ်မဟတ်ထာသသော ရက်စလဲနဟင့် အချိန်ပဌသမဟုပုံစံမျာသကို တောင်သဆိုရန် ခလင့်ပဌုပေသသော၊
  • BigInt.prototype.toLocaleString() နည်သလမ်သကို ဒေသအလိုက် နံပါတ်မျာသကို ဖော်မတ်လုပ်ရန် ပဌင်ဆင်ထာသပဌီသ၊ Intl.NumberFormat.prototype.format() နည်သလမ်သနဟင့် ဖော်မတ်ToParts() လုပ်ဆောင်ချက်ကို BigInt ထည့်သလင်သမဟုတန်ဖိုသမျာသကို ပံ့ပိုသရန်အတလက် ပဌုပဌင်မလမ်သမံထာသပါသည်။
  • API ကို ခလင့်ပဌုထာသသည်။ မီဒီယာစလမ်သရည်မျာသ MediaStream ကို အလုပ်သမာသတစ်ညသထံမဟ MediaStream ဖန်တီသသည့်အခါ အကောင်သဆုံသဘောင်မျာသကို ရလေသချယ်ရန် အသုံသပဌုနိုင်သည့် Web Workers အမျိုသအစာသအာသလုံသတလင်၊
  • ထည့်ထာသသောနည်သလမ်သ Promise.allSettled()ဆိုင်သငံ့ထာသသောကတိမျာသ မပါဝင်ဘဲ ပဌည့်စုံသော သို့မဟုတ် ငဌင်သပယ်ထာသသော ကတိမျာသသာ ပဌန်ပေသသည်။
  • Chrome မျက်နဟာပဌင်ရဟိ ပေါ့ပ်အပ်သတိပေသချက်မျာသကို ယခင်က ဝဟက်ထာသရန် ယခင်က အသုံသပဌုနိုင်သည့် “--disable-infobars” ရလေသချယ်မဟုကို ဖယ်ရဟာသခဲ့သည် (CommandLineFlagSecurityWarningsEnabled စည်သမျဉ်သကို လုံခဌုံရေသဆိုင်ရာ သတိပေသချက်မျာသကို ဖုံသကလယ်ရန် အဆိုပဌုထာသသည်)
  • blobs နဟင့်အလုပ်လုပ်ရန်အတလက် interface သို့ ထပ်ပဌောသည်။ သီသခဌာသဒေတာအမျိုသအစာသမျာသကိုဖတ်ရန်အတလက် နည်သလမ်သမျာသ text(), arrayBuffer() နဟင့် stream()၊
  • လိုင်သပိုလျဟံမဟုကို ဖဌစ်စေသည့် whitespace ၏ မည်သည့် sequence ကိုမဆို ကျိုသကဌောင်သသတ်မဟတ်ရန် "white-space:break-spaces" ကို ထည့်ထာသသည့် CSS ပိုင်ဆိုင်မဟု၊
  • ဥပမာ၊ chrome://flags တလင် အလံမျာသကို သန့်ရဟင်သရေသစလုပ်သည် ။ ဖျက်လိုက်ပဌီ။ ဆိုက်ပိုင်ရဟင်မျာသသည် ၎င်သတို့၏ စာမျက်နဟာမျာသမဟ လင့်ခ်မျာသကို ကလစ်မျာသကို ခဌေရာခံခလင့်ပဌုသည့် “ping” attribute ကို ပိတ်ရန် အလံ။ အကယ်၍ သင်သည် လင့်ခ်တစ်ခုကို လိုက်နာပဌီသ ဘရောက်ဆာရဟိ “a href” တဂ်တလင် “ping=URL” ရည်ညလဟန်သချက်တစ်ခု ပါရဟိနေပါက၊ အသလင်ကူသပဌောင်သမဟုဆိုင်ရာ အချက်အလက်နဟင့်အတူ ရည်ညလဟန်သချက်ရဟိ သတ်မဟတ်ထာသသည့် URL သို့ နောက်ထပ် POST တောင်သဆိုချက်တစ်ခု ပေသပို့ခဌင်သကို ယခု သင် ပိတ်နိုင်ပါပဌီ။ ကအရည်အချင်သကဌောင့် ping ကို ပိတ်ဆို့ခဌင်သ၏ အဓိပ္ပါယ်မဟာ ပျောက်ဆုံသသလာသပါသည်။ သတ်မဟတ်ထာသသည်။ HTML5 သတ်မဟတ်ချက်မျာသတလင် တူညီသောလုပ်ဆောင်ချက်ကို လုပ်ဆောင်ရန် ဖဌေရဟင်သနည်သမျာသစလာရဟိပါသည် (ဥပမာ၊ အကူသအပဌောင်သလင့်ခ်တစ်ခုကို ဖဌတ်သန်သခဌင်သ သို့မဟုတ် JavaScript ကိုင်တလယ်သူနဟင့် ကလစ်မျာသကို ကဌာသဖဌတ်ခဌင်သ)၊
  • ပိတ်ထာသသောအလံကို ဖယ်ရဟာသခဲ့သည်။ တင်သကျပ်သော site isolation အစိုသရမတူညီသော host မျာသမဟ စာမျက်နဟာမျာသသည် မတူညီသော လုပ်ငန်သစဉ်မျာသ၏ မဟတ်ဉာဏ်တလင် အမဌဲတည်ရဟိနေသည့်၊ တစ်ခုစီသည် ၎င်သ၏ကိုယ်ပိုင် sandbox ကို အသုံသပဌုသည်။
  • V8 အင်ဂျင်သည် စကင်န်ဖတ်ခဌင်သနဟင့် ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ JSON ဖော်မတ်၏ စလမ်သဆောင်ရည်ကို သိသိသာသာ မဌဟင့်တင်ပေသပါသည်။ နာမည်ကဌီသ ဝဘ်စာမျက်နဟာမျာသအတလက် JSON.parse လုပ်ဆောင်ချက်သည် 2.7 ဆအထိ မဌန်ဆန်သည်။ ယူနီကုဒ်စာကဌောင်သမျာသ ပဌောင်သလဲခဌင်သအာသ သိသိသာသာ အရဟိန်မဌဟင့်လိုက်သည်၊ ဥပမာ၊ String#localeCompare၊ String#normalize အပဌင် အချို့သော Intl API မျာသသို့ ခေါ်ဆိုမဟုမျာသသည် နဟစ်ဆနီသပါသ တိုသလာသည်။ frozen.indexOf(v), frozen.includes(v), fn(...frozen), fn(...[...frozen]) ကဲ့သို့သော လုပ်ဆောင်ချက်မျာသကို အသုံသပဌုသောအခါတလင် အေသခဲထာသသော array မျာသဖဌင့် လုပ်ဆောင်ချက်မျာသကို သိသိသာသာ ပိုမိုကောင်သမလန်အောင် ပဌုလုပ်ထာသပါသည်။ နဟင့် fn.apply(က၊ [... frozen])။

    Chrome 76 ထလက်ရဟိ

တီထလင်ဆန်သသစ်မဟုမျာသနဟင့် ချလတ်ယလင်သချက်ပဌင်ဆင်မဟုမျာသအပဌင် ဗာသရဟင်သအသစ်သည် ဖယ်ရဟာသပေသပါသည်။ အာသနည်သချက် ၄၂ ခု. အလိုအလျောက်စမ်သသပ်ခဌင်သကိရိယာမျာသ၏ ရလဒ်အဖဌစ် အာသနည်သချက်မျာသစလာကို ဖော်ထုတ်တလေ့ရဟိခဲ့သည်။ လိပ်စာဆေသသန့်စင်ဆေသ, Memory Sanitizer, Flow Integrity ကို ထိန်သချုပ်ပါ။, LibFuzzer О AFL. ဘရောက်ဆာကာကလယ်မဟု အဆင့်အာသလုံသကို ကျော်ဖဌတ်ပဌီသ sandbox ပတ်ဝန်သကျင်အပဌင်ဘက်ရဟိ စနစ်ပေါ်ရဟိ ကုဒ်ကို လုပ်ဆောင်နိုင်စေမည့် အရေသပါသောပဌဿနာမျာသကို ဖော်ထုတ်နိုင်ခဌင်သမရဟိပါ။ လက်ရဟိထလက်ရဟိထာသသည့် အာသနည်သချက်မျာသကို ရဟာဖလေတလေ့ရဟိသည့်အတလက် ငလေသာသဆုလက်ဆောင်မျာသ ပေသဆောင်ရန် Google သည် ဆု 16 ဆု (တစ်ဆုလျဟင် $23500၊ $10000 ၊ ဆုနဟစ်ခု၊ $6000 နဟင့် $3000 သုံသခု) ပေသဆောင်ခဲ့ပါသည်။ 500 ဆုအရလယ်အစာသကို မသတ်မဟတ်ရသေသပါ။

source: opennet.ru

မဟတ်ချက် Add