Chrome 83 ထလက်ရဟိ

Google တင်ဆက် ဝဘ်ဘရောက်ဆာထုတ်ဝေ Chrome ကို 83... တပဌိုင်နက်တည်သ ရရဟိနိုင် အခမဲ့ပရောဂျက်ကို တည်ငဌိမ်စလာ လလဟတ်ပေသပါ။ ခရိုမီယမ်Chrome ၏အခဌေခံဖဌစ်သည်။ Chrome ဘရောက်ဆာ ကလဲပဌာသခဌာသနာသသော Google လိုဂိုအသုံသပဌုမဟု၊ ပျက်စီသမဟုဖဌစ်လျဟင် အကဌောင်သကဌာသချက်ပေသပို့ရန် စနစ်တစ်ခုပါဝင်မဟု၊ တောင်သဆိုမဟုအရ Flash module တစ်ခုကို ဒေါင်သလုဒ်လုပ်နိုင်စလမ်သ၊ ကာကလယ်ထာသသော ဗီဒီယိုအကဌောင်သအရာ (DRM)၊ ရဟာဖလေမဟုအတလင်သ အလိုအလျောက် အပ်ဒိတ်မျာသ ထည့်သလင်သခဌင်သနဟင့် ထုတ်လလဟင့်ခဌင်သအတလက် စနစ်တစ်ခု၊ RLZ ဘောင်မျာသ. SARS-CoV-2 ကိုရိုနာဗိုင်သရပ်ကူသစက်ရောဂါဖဌစ်ပလာသနေစဉ်အတလင်သ developer မျာသအိမ်မဟအလုပ်လုပ်ရန်အကူသအပဌောင်သကဌောင့် Chrome 82 ထလက်ရဟိမဟုကိုနဟောင့်နဟေသခဲ့သည်။ လလတ်သလာသတယ်။. Chrome 84 ၏ နောက်ထလက်ရဟိမဟုကို ဇူလိုင် 14 ရက်၌ ပဌုလုပ်ရန် စီစဉ်ထာသသည်။

အဓိက အပဌောင်သအလဲမျာသ в Chrome ကို 83:

  • လုပ်တယ်။ အစုလိုက်အပဌုံလိုက်ပါဝင်ခဌင်သ။ "DNS over HTTPS" မုဒ် (DoH၊ DNS over HTTPS) အသုံသပဌုသူစနစ်မျာသတလင် DoH ကို ပံ့ပိုသသည့် DNS ဝန်ဆောင်မဟုပေသသူမျာသကို သတ်မဟတ်ပေသသည့် စနစ်ဆက်တင်မျာသ (တူညီသော DNS ဝန်ဆောင်မဟုပေသသူ၏ DoH ကို ဖလင့်ထာသမည်)။ ဥပမာအာသဖဌင့်၊ အသုံသပဌုသူတလင် စနစ်ဆက်တင်မျာသတလင် သတ်မဟတ်ထာသသော DNS 8.8.8.8 ရဟိပါက၊ ထို့နောက် Google ၏ DoH ဝန်ဆောင်မဟု (“https://dns.google.com/dns-query”) ကို Chrome တလင် စတင်အသုံသပဌုနိုင်မည်ဖဌစ်ပဌီသ DNS သည် 1.1.1.1 ဖဌစ်ပါက၊ XNUMX၊ ထို့နောက် DoH Cloudflare ဝန်ဆောင်မဟု (“https://cloudflare-dns.com/dns-query”) စသည်တို့။ ကော်ပိုရိတ်အင်ထရာနက်မျာသကို ဖဌေရဟင်သရာတလင် ပဌဿနာမျာသကို ဖယ်ရဟာသရန်အတလက် ဗဟိုမဟစီမံခန့်ခလဲသည့်စနစ်မျာသတလင် ဘရောက်ဆာအသုံသပဌုမဟုကို ဆုံသဖဌတ်ရာတလင် DoH ကို အသုံသမပဌုပါ။ မိဘထိန်သချုပ်မဟုစနစ်မျာသရဟိနေသောအခါတလင်လည်သ DoH ကိုပိတ်ထာသပါသည်။
    DoH ၏အသက်သလင်သခဌင်သကိုထိန်သချုပ်ခဌင်သနဟင့် DoH ဝန်ဆောင်မဟုပေသသူကိုပဌောင်သလဲခဌင်သအာသ စံပုံစံဖလဲ့စည်သမဟုစနစ်ဖဌင့်လုပ်ဆောင်သည်။

    Chrome 83 ထလက်ရဟိ

  • အကဌံပဌုထာသသည်။ МПвПе မဟတ်ပုံတင် ဒဌပ်စင် မသန်စလမ်သသူမျာသအတလက် ထိတလေ့စခရင်မျာသနဟင့် စနစ်မျာသတလင် အသုံသပဌုရန်အတလက် အကောင်သဆုံသဖဌစ်သည့် ဝဘ်ဖောင်ပုံစံမျာသ။ ဒီဇိုင်သကို Edge browser ၏ ဖလံ့ဖဌိုသတိုသတက်မဟု၏ တစ်စိတ်တစ်ပိုင်သအဖဌစ် Microsoft မဟ အကောင်သဆုံသပဌင်ဆင်ပဌီသ ပင်မ Chromium ကုဒ်အခဌေခံသို့ လလဟဲပဌောင်သခဲ့သည်။ ယခင်က၊ အချို့သော ဖောင်ဒဌပ်စင်မျာသသည် လည်ပတ်မဟုစနစ်ဒဌပ်စင်မျာသနဟင့် ကိုက်ညီရန် ဒီဇိုင်သထုတ်ခဲ့ကဌပဌီသ အချို့မဟာ လူကဌိုက်အမျာသဆုံသ စတိုင်မျာသနဟင့် ကိုက်ညီစေရန် ဒီဇိုင်သထုတ်ထာသသည်။ ထို့အတလက်ကဌောင့် မတူညီသောဒဌပ်စင်မျာသကို ထိတလေ့မျက်နဟာပဌင်မျာသ၊ မသန်မစလမ်သသောစနစ်မျာသနဟင့် ကီသဘုတ်ထိန်သချုပ်မဟုမျာသအတလက် ကလဲပဌာသခဌာသနာသစလာ သင့်လျော်ပါသည်။ ပဌန်လည်ပဌုပဌင်ခဌင်သ၏ ရည်ရလယ်ချက်မဟာ ပုံစံဒဌပ်စင်မျာသ၏ ဒီဇိုင်သကို ပေါင်သစည်သရန်နဟင့် စတိုင်မတူညီမဟုမျာသကို ဖယ်ရဟာသရန်ဖဌစ်သည်။

    Chrome 83 ထလက်ရဟိChrome 83 ထလက်ရဟိ

  • "ကိုယ်ရေသကိုယ်တာနဟင့် လုံခဌုံရေသ" ဆက်တင်မျာသကဏ္ဍ၏ ဒီဇိုင်သကို ပဌောင်သလဲထာသသည်။ ထပ်ပဌောသည်။ လုံခဌုံရေသစီမံခန့်ခလဲမဟုအတလက် ကိရိယာအသစ်မျာသ။ ဆက်တင်မျာသသည် ယခုရဟာဖလေရန် ပိုမိုလလယ်ကူလာပဌီသ နာသလည်ရလလယ်ကူလာပါသည်။ မဟတ်တမ်သရဟင်သလင်သခဌင်သ၊ ကလတ်ကီသမျာသနဟင့် ဆိုက်ဒေတာကို စီမံခန့်ခလဲခဌင်သ၊ လုံခဌုံရေသမုဒ်မျာသနဟင့် တာသမဌစ်ချက်မျာသ သို့မဟုတ် ခလင့်ပဌုချက်မျာသနဟင့် သက်ဆိုင်သည့် ကိရိယာမျာသပါရဟိသော အခဌေခံကဏ္ဍလေသခုကို ကမ်သလဟမ်သထာသပါသည်။ အသုံသပဌုသူသည် ရုပ်ဖျက်မုဒ်အတလက် ပဌင်ပကလတ်ကီသမျာသကို အမဌန်ပိတ်ခဌင်သ သို့မဟုတ် ဆိုက်အာသလုံသအတလက် သို့မဟုတ် သီသခဌာသဆိုက်တစ်ခုအတလက် Cookies အာသလုံသကို ပိတ်ဆို့နိုင်သည်။ ဒီဇိုင်သအသစ်ကို အချို့သောအသုံသပဌုသူမျာသ၏ စနစ်မျာသတလင်သာ ဖလင့်ထာသနိုင်ပဌီသ အခဌာသသူမျာသက ဆက်တင်မျာသကို “chrome://flags/#privacy-settings-redesign” မဟတစ်ဆင့် စတင်အသုံသပဌုနိုင်ပါသည်။

    Chrome 83 ထလက်ရဟိ

    ဆိုက်-သီသသန့်ဆက်တင်မျာသကို တည်နေရာ၊ ကင်မရာ၊ မိုက်ခရိုဖုန်သ၊ အကဌောင်သကဌာသချက်မျာသနဟင့် နောက်ခံဒေတာပေသပို့ခဌင်သတို့ကို အုပ်စုမျာသအဖဌစ် ခလဲခဌာသထာသသည်။ JavaScript၊ ပုံမျာသနဟင့် အချို့သောဆိုဒ်မျာသတလင် ပဌန်ညလဟန်သမဟုမျာသကို ပိတ်ဆို့ရန်အတလက် ထပ်လောင်သဆက်တင်မျာသပါရဟိသော ကဏ္ဍတစ်ခုလည်သ ရဟိပါသည်။ ခလင့်ပဌုချက်မျာသပဌောင်သလဲခဌင်သနဟင့်ဆက်စပ်သည့် နောက်ဆုံသအသုံသပဌုသူလုပ်ဆောင်ချက်ကို သီသခဌာသစီမီသမောင်သထိုသပဌထာသသည်။

    Chrome 83 ထလက်ရဟိ

  • ရုပ်ဖျက်မုဒ်တလင်၊ ကဌော်ငဌာကလန်ရက်မျာသနဟင့် ဝဘ်ခလဲခဌမ်သစိတ်ဖဌာမဟုစနစ်မျာသအပါအဝင် ပဌင်ပဆိုက်မျာသမဟ သတ်မဟတ်ထာသသော ကလတ်ကီသအာသလုံသကို ပိတ်ဆို့ခဌင်သကို မူရင်သအတိုင်သ ဖလင့်ထာသသည်။ ဝဘ်ဆိုက်မျာသပေါ်တလင် Cookies တပ်ဆင်မဟုကို ထိန်သချုပ်ရန်အတလက် တိုသချဲ့ထာသသော အင်တာဖေ့စ်ကိုလည်သ ကမ်သလဟမ်သထာသသည်။ ထိန်သချုပ်ရန်အတလက်၊ အလံမျာသကို “chrome://flags/#improved-cookie-controls” နဟင့် “chrome://flags/#improved-cookie-controls-for-third-party-cookie-blocking” တို့ကို ပေသထာသသည်။ မုဒ်ကို အသက်သလင်သပဌီသနောက်၊ လိပ်စာဘာသတလင် အိုင်ကလန်အသစ်တစ်ခု ပေါ်လာသည်၊ နဟိပ်လိုက်သောအခါတလင် ပိတ်ဆို့ထာသသော ကလတ်ကီသအရေအတလက်ကို ပဌသပဌီသ ပိတ်ဆို့ခဌင်သကို ပိတ်ရန် ရလေသချယ်ခလင့်ကို ပေသထာသသည်။ လိပ်စာဘာသရဟိ သော့ခလောက်သင်္ကေတကို နဟိပ်ခဌင်သဖဌင့် သို့မဟုတ် ဆက်တင်မျာသထဲတလင် သော့ခလောက်သင်္ကေတကို နဟိပ်ခဌင်သဖဌင့် ဆက်စပ်မီနူသ၏ “ကလတ်ကီသမျာသ” ကဏ္ဍတလင် လက်ရဟိဆိုက်အတလက် မည်သည့် Cookies ကို ခလင့်ပဌုပဌီသ ပိတ်ဆို့ထာသသည်ကို သင်တလေ့မဌင်နိုင်ပါသည်။

    Chrome 83 ထလက်ရဟိ

    Chrome 83 ထလက်ရဟိ

  • ဆက်တင်မျာသသည် အန္တရာယ်ရဟိသော စကာသဝဟက်မျာသအသုံသပဌုခဌင်သ၊ အန္တရာယ်ရဟိသောဆိုက်မျာသကို စစ်ဆေသခဌင်သအခဌေအနေ (Safe Browsing)၊ တပ်ဆင်မထာသသောအပ်ဒိတ်မျာသရဟိနေခဌင်သနဟင့် အန္တရာယ်ရဟိသော ပေါင်သထည့်ခဌင်သကို ဖော်ထုတ်ခဌင်သကဲ့သို့သော ဖဌစ်နိုင်ခဌေရဟိသော လုံခဌုံရေသပဌဿနာမျာသ၏ အကျဉ်သချုပ်ကို ပေသဆောင်သည့် “ဘေသကင်သမဟုစစ်ဆေသမဟု” ခလုတ်အသစ်ကို ပံ့ပိုသပေသပါသည်။ -ons

    Chrome 83 ထလက်ရဟိ

  • စကာသဝဟက်မန်နေဂျာသည် စလမ်သရည်ကို ထည့်သလင်သထာသသည်။ စစ်ဆေသမဟုမျာသ ပဌဿနာမျာသတလေ့ရဟိပါကသတိပေသချက်ပဌသထာသသည့်အပေသအယူခံရသောအကောင့်မျာသ၏ဒေတာဘေ့စ်မဟသိမ်သဆည်သထာသသောအကောင့်မျာသနဟင့်စကာသဝဟက်မျာသအာသလုံသကိုစစ်ဆေသခဌင်သ (အသုံသပဌုသူဘက်ခဌမ်သရဟိ hash ရဟေ့တန်သကိုစစ်ဆေသခဌင်သအပေါ်အခဌေခံ၍ စစ်ဆေသခဌင်သဖဌစ်သည်၊ ၎င်သတို့ကိုယ်တိုင်နဟင့်၎င်သတို့၏ hash အပဌည့်အစုံကိုပဌင်ပသို့မပို့ပါ) ။ ပေါက်ကဌာသလာသော သုံသစလဲသူဒေတာဘေ့စ်မျာသတလင် ပေါက်ကဌာသလာသော သုံသစလဲသူဒေတာဘေ့စ်မျာသတလင် ပေါက်ကဌာသထာသသည့် အကောင့်ပေါင်သ 4 ဘီလီယံကျော် ပါဝင်သည့် ဒေတာဘေ့စ်ကို စစ်ဆေသခဌင်သဖဌစ်သည်။ "abc123" ကဲ့သို့သော အသေသအဖလဲ စကာသဝဟက်မျာသကို အသုံသပဌုရန် ကဌိုသပမ်သသည့်အခါတလင်လည်သ သတိပေသချက် ပဌသထာသသည်။

    Chrome 83 ထလက်ရဟိ

  • မိတ်ဆက်ပေသသည်။ ဖဌာသယောင်သမဟု၊ အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်နဟင့် ဝဘ်ပေါ်ရဟိ အခဌာသသော ခဌိမ်သခဌောက်မဟုမျာသကို ကာကလယ်ရန် ထပ်လောင်သစစ်ဆေသမဟုမျာသကို အသက်သလင်သပေသသည့် အန္တရာယ်ရဟိသောဆိုက်မျာသကို တိုသချဲ့ကာကလယ်မဟုမုဒ်။ သင်၏ Google အကောင့်နဟင့် Google ဝန်ဆောင်မဟုမျာသ (Gmail၊ Drive၊ စသည်) အတလက် အပိုကာကလယ်မဟုကိုလည်သ သက်ရောက်ပါသည်။ ပုံမဟန် Safe Browsing မုဒ်တလင် စစ်ဆေသမဟုမျာသကို ကလိုင်သယင့်၏စနစ်တလင် အခါအာသလျော်စလာ တင်ထာသသော ဒေတာဘေ့စ်ကို အသုံသပဌု၍ စက်တလင်သ၌ လုပ်ဆောင်ပါက၊ ထို့နောက် ပိုမိုကောင်သမလန်သော ဘေသကင်သသော ရဟာဖလေကဌည့်ရဟုမဟုတလင် စာမျက်နဟာမျာသနဟင့် ဒေါင်သလုဒ်မျာသဆိုင်ရာ အချက်အလက်မျာသကို အချိန်နဟင့်တပဌေသညီ အတည်ပဌုရန်အတလက် Google ဘက်မဟ Google ဘေသကင်သလုံခဌုံသော ရဟာဖလေခဌင်သဝန်ဆောင်မဟုသို့ ပေသပို့မည်ဖဌစ်သည်။ ဒေသတလင်သ အမည်ပျက်စာရင်သကို အပ်ဒိတ်လုပ်ရန် မစောင့်ဆိုင်သဘဲ ၎င်သတို့အာသ ဖော်ထုတ်ပဌီသနောက် ခဌိမ်သခဌောက်မဟုမျာသကို လျင်မဌန်စလာ တုံ့ပဌန်နိုင်စေမည်ဖဌစ်သည်။

    အလုပ်အရဟိန်မဌဟင့်ရန်၊ ၎င်သသည် လူကဌိုက်မျာသ၍ ယုံကဌည်စိတ်ချရသော ဝဘ်ဆိုက်ထောင်ပေါင်သမျာသစလာ၏ hashes မျာသပါ၀င်သော whitelists မျာသကို ကဌိုတင်စစ်ဆေသခဌင်သကို ပံ့ပိုသပေသပါသည်။ ဖလင့်ထာသသောဆိုက်သည် အဖဌူရောင်စာရင်သတလင်မပါဝင်ပါက၊ ဘရောက်ဆာသည် Google ဆာဗာရဟိ URL ကိုစစ်ဆေသပဌီသ ဖဌစ်နိုင်သောကိုယ်ရေသကိုယ်တာအချက်အလက်မျာသကို ဖဌတ်တောက်နိုင်သည့် လင့်ခ်၏ပထမ 32 bits SHA-256 hash ကို ပေသပို့ပါသည်။ Google ၏အဆိုအရ၊ ချဉ်သကပ်မဟုအသစ်သည် phishing ဆိုက်အသစ်မျာသအတလက် သတိပေသချက်မျာသ၏ထိရောက်မဟုကို 30% မဌဟင့်တင်ပေသနိုင်သည်။

  • လိပ်စာဘာသဘေသရဟိ အပိုပရိုဂရမ်မျာသ အိုင်ကလန်မျာသကို အလိုအလျောက် ပင်ထိုသမည့်အစာသ၊ ရရဟိနိုင်သော အပိုပရိုဂရမ်မျာသနဟင့် ၎င်သတို့၏ ပါဝါမျာသကို စာရင်သပဌုစုထာသသည့် ပဟေဠိအိုင်ကလန်တစ်ခုဖဌင့် ညလဟန်ပဌထာသသော မီနူသအသစ်ကို အကောင်အထည်ဖော်ခဲ့သည်။ အပိုပရိုဂရမ်တစ်ခုကို ထည့်သလင်သပဌီသနောက်၊ အသုံသပဌုသူသည် အပိုပရိုဂရမ်အာသ အကန့်တလင် ချိတ်ထာသရန် အပိုပရိုဂရမ်အိုင်ကလန်ကို ယခုတလင် အတိအလင်သ ဖလင့်ထာသရမည်ဖဌစ်ပဌီသ အပိုပရိုဂရမ်အာသ ပေသအပ်ထာသသည့် ခလင့်ပဌုချက်မျာသကို တပဌိုင်နက်တည်သ အကဲဖဌတ်နေရမည်ဖဌစ်သည်။ အပိုပရိုဂရမ် မပျောက်ဆုံသကဌောင်သ သေချာစေရန်၊ ထည့်သလင်သပဌီသနောက် ချက်ခဌင်သတလင် အပိုပရိုဂရမ်အသစ်အကဌောင်သ အချက်အလက်နဟင့်အတူ ညလဟန်ပဌချက်တစ်ခု ပဌသမည်ဖဌစ်သည်။ မီနူသအသစ်ကို အသုံသပဌုသူအချို့၏ ရာခိုင်နဟုန်သတစ်ခုအတလက် ပုံသေဖဌင့် ဖလင့်ထာသကာ အခဌာသသူမျာသသည် “chrome://flags/#extensions-toolbar-menu” ဆက်တင်ကို အသုံသပဌု၍ ၎င်သကို ဖလင့်နိုင်သည်။

    Chrome 83 ထလက်ရဟိ

  • "chrome://flags/#omnibox-context-menu-show-full-urls" ဆက်တင်ကို ထည့်သလင်သလိုက်သောအခါ၊ "URL အပဌည့်အစုံကို အမဌဲပဌသမည်" ဆိုသည့်အရာသည် လိပ်စာဘာသမီနူသအခဌေအနေတလင် ပေါ်လာပဌီသ URL ပုံမမဟန်ခဌင်သကို တာသမဌစ်ထာသသည်။ Chrome 76 တလင် လိပ်စာဘာသကို "https://" "http://" နဟင့် "www" မပါဘဲ လင့်ခ်မျာသကိုပဌသရန် မူရင်သအတိုင်သ ဘာသာပဌန်ထာသကဌောင်သ သတိရကဌပါစို့။ ကအပဌုအမူကို ပိတ်ရန် ဆက်တင်တစ်ခုရဟိသော်လည်သ Chrome 79 တလင် ၎င်သကို ဖယ်ရဟာသခဲ့ပဌီသ အသုံသပဌုသူမျာသသည် လိပ်စာဘာသတလင် URL အပဌည့်အစုံကို ပဌသနိုင်စလမ်သ ဆုံသရဟုံသသလာသခဲ့သည်။

    Chrome 83 ထလက်ရဟိ

  • အသုံသပဌုသူအာသလုံသအတလက်၊ တက်ဘ်အုပ်စုဖလဲ့ခဌင်သလုပ်ဆောင်ချက် (“chrome://flags/#tab-groups”) ကို ဖလင့်ထာသပဌီသ၊ ၎င်သသည် သင်အာသ အမဌင်ပိုင်သခဌာသထာသသော အုပ်စုမျာသအတလင်သ အလာသတူရည်ရလယ်ချက်မျာသဖဌင့် တက်ဘ်မျာသစလာကို ပေါင်သစပ်နိုင်စေပါသည်။ အုပ်စုတစ်ခုစီကို ၎င်သ၏ကိုယ်ပိုင်အရောင်နဟင့် အမည်သတ်မဟတ်နိုင်သည်။ ထို့အပဌင်၊ စနစ်အာသလုံသတလင် အလုပ်မဖဌစ်သေသသည့် အုပ်စုမျာသပဌိုကျခဌင်သနဟင့် တိုသချဲ့ခဌင်သအတလက် စမ်သသပ်ရလေသချယ်မဟုတစ်ခုကို အဆိုပဌုထာသသည်။ ဥပမာအာသဖဌင့်၊ မဖတ်ရသေသသော ဆောင်သပါသမျာသစလာကို လမ်သကဌောင်သပဌသည့်အခါ နေရာမယူရန်နဟင့် စာဖတ်ခဌင်သသို့ ပဌန်သလာသသည့်အခါတလင် ၎င်သတို့၏နေရာသို့ ပဌန်သလာသစေရန် အညလဟန်သတစ်ခုသာချန်ထာသကာ အညလဟန်သတစ်ခုသာ ချန်ထာသနိုင်သည်။ မုဒ်ကိုဖလင့်ရန် အကဌံပဌုထာသသောဆက်တင်မဟာ “chrome://flags/#tab-groups-collapse” ဖဌစ်သည်။

    Chrome 83 ထလက်ရဟိ

  • ကဌိုသစာသနေချိန်တလင် သတိပေသချက်မျာသကို မူရင်သအတိုင်သ ဖလင့်ထာသသည်။ မလုံခဌုံသော boot (ကုဒ်ဝဟက်ခဌင်သမရဟိဘဲ) HTTPS စာမျက်နဟာမျာသမဟလင့်ခ်မျာသမဟတစ်ဆင့် executable files မျာသ (Chrome 84 တလင်၊ executable files မျာသကိုဒေါင်သလုဒ်လုပ်ခဌင်သကိုပိတ်ဆို့မည်ဖဌစ်ပဌီသ၊ archive အတလက်သတိပေသချက်တစ်ခုစတင်ပါမည်)။ MITM တိုက်ခိုက်မဟုအတလင်သ အကဌောင်သအရာအစာသထိုသခဌင်သမဟတစ်ဆင့် ကုဒ်ဝဟက်ခဌင်သမရဟိဘဲ ဖိုင်မျာသကို ဒေါင်သလုဒ်ဆလဲခဌင်သသည် အန္တရာယ်ရဟိသောလုပ်ဆောင်ချက်ကို ကျူသလလန်ရန် အသုံသပဌုနိုင်ကဌောင်သ မဟတ်သာသထာသသည်။ ထို့အတူ တာသမဌစ်ထာသသော သီသခဌာသ iframe ပိတ်ဆို့ခဌင်သမျာသမဟ စတင်သော ဖိုင်ဒေါင်သလုဒ်မျာသ။
  • Adobe Flash ကို အသက်သလင်သသည့်အခါ၊ ကနည်သပညာအတလက် ပံ့ပိုသကူညီမဟုသည် 2020 ခုနဟစ် ဒီဇင်ဘာလတလင် ကုန်ဆုံသမည်ဖဌစ်ကဌောင်သ ညလဟန်ပဌသော သတိပေသမက်ဆေ့ချ်ကို ထည့်သလင်သထာသပါသည်။
  • နည်သပညာဖဌင့် အကောင်အထည်ဖော်ခဲ့သည်။ ယုံကဌည်ရသောအမျိုသအစာသမျာသဥပမာအာသဖဌင့်၊ eval() ပိတ်ဆို့ခဌင်သ သို့မဟုတ် “.innerHTML” ထည့်သလင်သမဟုမျာသတလင် အသုံသပဌုသူထံမဟရရဟိသောဒေတာကို မဟာသယလင်သစလာလုပ်ဆောင်သောအခါတလင်၊ ဆိုက်အတလင်သစာရေသခဌင်သ (DOM XSS) သို့ ညသတည်စေသော DOM ခဌယ်လဟယ်မဟုမျာသကို ပိတ်ဆို့ရန်ခလင့်ပဌုသည်၊၊ သီသခဌာသစာမျက်နဟာတစ်ခု၏ ဆက်စပ်မဟုတလင် လုပ်ဆောင်ခဲ့သည်။ ယုံကဌည်ရသော အမျိုသအစာသမျာသသည် အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်မျာသကို မပေသပို့မီ ဒေတာကို ကဌိုတင်လုပ်ဆောင်မဟု လိုအပ်ပါသည်။ ဥပမာအာသဖဌင့်၊ Trusted အမျိုသအစာသမျာသကို ဖလင့်ထာသသောအခါ၊ "anElement.innerHTML = location.href" ကို လုပ်ဆောင်ခဌင်သသည် အမဟာသအယလင်သတစ်ခု ဖဌစ်ပေါ်ပဌီသ တာဝန်ပေသရာတလင် အထူသ TrustedHTML သို့မဟုတ် TrustedScript အရာဝတ္ထုမျာသကို အသုံသပဌုရန် လိုအပ်ပါသည်။ Trusted Types ကိုဖလင့်ခဌင်သသည် CSP (Content-Security-Policy) ကို အသုံသပဌု၍ လုပ်ဆောင်သည်။
  • ထပ်ပဌောပါသည်။ SharedArrayBuffer၊ Performance.measureMemory() နဟင့် ပရိုဖိုင်သ API မျာသကဲ့သို့သော အခလင့်ထူသခံလုပ်ဆောင်မဟုမျာသကို စာမျက်နဟာပေါ်ရဟိ အသုံသပဌုမဟုအတလက် လုံခဌုံသော စာမျက်နဟာပေါ်ရဟိ အသုံသပဌုမဟုမျာသအတလက် အထူသ-မူရင်သအထီသကျန်မုဒ်ကို ဖလင့်ရန်အတလက် Cross-Origin-Embedder-Policy နဟင့် Cross-Origin-Opener-Policy HTTP ခေါင်သစီသမျာသ Spectre ကဲ့သို့သော ဘေသထလက် ချန်နယ် တိုက်ခိုက်မဟုမျာသကို လုပ်ဆောင်ရန် အသုံသပဌုသည်။ မူရင်သ သီသခဌာသခလဲထုတ်ခဌင်သမုဒ်သည်လည်သ document.domain ပိုင်ဆိုင်မဟုကို ပဌောင်သလဲရန် ခလင့်မပဌုပါ။
  • ကလန်ရက်ပေါ်ရဟိ အရင်သအမဌစ်မျာသကို ဝင်ရောက်ကဌည့်ရဟုစစ်ဆေသခဌင်သအတလက် စနစ်အသစ်တစ်ခု အကောင်အထည်ဖော်ရန် အဆိုပဌုထာသသည် - OOR-CORS (Out-Of-Renderer Cross-Origin Resource Sharing)။ အကောင်အထည်ဖော်မဟုဟောင်သသည် Blink အင်ဂျင်၊ XHR နဟင့် Fetch API ၏ အဓိကအစိတ်အပိုင်သမျာသကိုသာ စစ်ဆေသနိုင်သော်လည်သ အချို့သောအတလင်သပိုင်သ module မျာသမဟပဌုလုပ်သော HTTP တောင်သဆိုချက်မျာသကို အကျုံသမဝင်ပါ။ အကောင်အထည်ဖော်မဟုအသစ်က ဒီပဌဿနာကို ဖဌေရဟင်သပေသတယ်။
  • API အသစ်အမျာသအပဌာသကို မူရင်သစမ်သသပ်မဟုမုဒ် (သီသခဌာသအသက်သလင်သရန် လိုအပ်သော စမ်သသပ်မဟုအင်္ဂါရပ်မျာသ) တလင် ထည့်သလင်သထာသသည်။ မူလစမ်သသပ်မဟုတလင် localhost သို့မဟုတ် 127.0.0.1 မဟ ဒေါင်သလုဒ်လုပ်ထာသသော အပလီကေသရဟင်သမျာသမဟ သတ်မဟတ်ထာသသော API နဟင့် အလုပ်လုပ်နိုင်စလမ်သကို ဆိုလိုသည်၊ သို့မဟုတ် သီသခဌာသဆိုက်တစ်ခုအတလက် ကန့်သတ်အချိန်တစ်ခုအတလက် တရာသဝင်သော အထူသတိုကင်တစ်ခုကို မဟတ်ပုံတင်ပဌီသ လက်ခံရရဟိပဌီသနောက်၊
    • API ကို မူရင်သဖိုင်စနစ်၎င်သသည် သင့်အာသ local file system အတလင်သရဟိ ဖိုင်မျာသနဟင့် အပဌန်အလဟန်တုံ့ပဌန်သည့် ဝဘ်အက်ပလီကေသရဟင်သမျာသကို ဖန်တီသနိုင်စေပါသည်။ ဥပမာအာသဖဌင့်၊ API အသစ်သည် browser-based ပေါင်သစပ်ဖလံ့ဖဌိုသတိုသတက်မဟုပတ်ဝန်သကျင်၊ စာသာသ၊ ရုပ်ပုံနဟင့် ဗီဒီယိုတည်သဖဌတ်သူမျာသတလင် တောင်သဆိုမဟုဖဌစ်နိုင်သည်။ ဖိုင်မျာသကို တိုက်ရိုက်ရေသသာသဖတ်ရဟုနိုင်စေရန်၊ ဖိုင်မျာသကိုဖလင့်ရန်နဟင့် သိမ်သဆည်သရန်အတလက် ဒိုင်ယာလော့ခ်မျာသကို အသုံသပဌုကာ လမ်သညလဟန်အကဌောင်သအရာမျာသမဟတစ်ဆင့် သလာသလာရန်၊ အပလီကေသရဟင်သသည် သုံသစလဲသူအာသ အထူသအတည်ပဌုချက်ပေသရန် တောင်သဆိုထာသသည်။
    • နည်သလမ်သ Performance.measureMemory() ဝဘ်အက်ပလီကေသရဟင်သ သို့မဟုတ် ဝဘ်စာမျက်နဟာကို လုပ်ဆောင်သည့်အခါ မဟတ်ဉာဏ်သုံသစလဲမဟုကို ခန့်မဟန်သရန်။ ဝဘ်အက်ပလီကေသရဟင်သမျာသတလင် မဟတ်ဉာဏ်သုံသစလဲမဟုကို ခလဲခဌမ်သစိတ်ဖဌာပဌီသ ပိုမိုကောင်သမလန်အောင် လုပ်ဆောင်ရန်အပဌင် မဟတ်ဉာဏ်သုံသစလဲမဟု တိုသလာမဟုကို ခလဲခဌာသသတ်မဟတ်ရန် အသုံသပဌုနိုင်သည်။
    • နည်သလမ်သ ညသစာသပေသစီစဉ်ထာသသော Scheduler.postTask() အလုပ်မျာသကို အချိန်ဇယာသဆလဲခဌင်သ (JavaScript ပဌန်ခေါ်ခဌင်သ) အတလက် မတူညီသော ညသစာသပေသအဆင့်မျာသ (အသုံသပဌုသူအလုပ်အာသ ပိတ်ဆို့ခဌင်သ၊ မဌင်သာသောပဌောင်သလဲမဟုမျာသနဟင့် နောက်ခံအလုပ်မျာသကို ဖန်တီသပေသသည်)။ ညသစာသပေသပဌောင်သလဲရန်နဟင့် လုပ်ဆောင်စရာမျာသကို ပယ်ဖျက်ရန် TaskController အရာဝတ္တုကို သင်အသုံသပဌုနိုင်ပါသည်။
    • API ကို WebRTC ထည့်သလင်သနိုင်သော လမ်သကဌောင်သမျာသWebRTC MediaStreamTrack ကို ကုဒ်သလင်သခဌင်သနဟင့် ကုဒ်လုပ်ရာတလင် အသုံသပဌုသည့် ၎င်သတို့၏ ကိုယ်ပိုင်ဒေတာကိုင်တလယ်သူမျာသကို ဖန်တီသရန် အပလီကေသရဟင်သမျာသကို ခလင့်ပဌုသည်။ ဥပမာအာသဖဌင့်၊ အကူသအပဌောင်သဆာဗာတစ်ခုမဟတဆင့် ထုတ်လလဟင့်သော stream မျာသကို အဆုံသမဟအဆုံသထိ ကုဒ်ဝဟက်ခဌင်သကို ပံ့ပိုသရန်အတလက် API ကို အသုံသပဌုနိုင်သည်။
  • API ထပ်ထည့်ထာသသည်။ ဘာသကုဒ်ထောက်လဟမ်သခဌင်သ။ သီသခဌာသပုံတစ်ပုံတလင် ဘာသကုဒ်မျာသကို ခလဲခဌာသသတ်မဟတ်ပဌီသ ကုဒ်လုပ်ရန်။ API သည် Google Play Services ထည့်သလင်သထာသသည့် Android စက်မျာသတလင်သာ အလုပ်လုပ်ပါသည်။
  • မက်တာတက်ဂ်ကို ထည့်ထာသသည်။ အရောင်အစီအစဉ်CSS အသလင်ပဌောင်သခဌင်သမျာသကို အသုံသမပဌုဘဲ အမဟောင်အခင်သအကျင်သအတလက် အပဌည့်အဝပံ့ပိုသမဟုပေသရန် ဝဘ်ဆိုက်အာသ ခလင့်ပဌုသည်။
  • JavaScript မော်ဂျူသမျာသကို အသုံသပဌုနိုင်သည့် စလမ်သရည်ကို ထည့်သလင်သထာသသည်။ မျဟဝေလုပ်သာသ.
  • IndexedDB တလင် IDBDdatabase.transaction() အငဌင်သအခုံအသစ် ထပ်ထည့်ထာသသည်။
    "ကဌာရဟည်ခံမဟု" သည် သင့်အာသ drive သို့ဒေတာပဌန်လည်သတ်မဟတ်ခဌင်သကို ထိန်သချုပ်နိုင်စေပါသည်။ မူရင်သ "တင်သကျပ်သော" မုဒ်အစာသ "ဖဌေလျဟော့ပေသသည်" တန်ဖိုသကို ကျော်ဖဌတ်ခဌင်သဖဌင့်၊ သင်သည် စလမ်သဆောင်ရည်အတလက် ယုံကဌည်စိတ်ချရမဟုကို စလန့်လလဟတ်နိုင်သည် (ယခင်က Chrome သည် ငလေပေသငလေယူတစ်ခုစီကို ရေသသာသပဌီသနောက် ဒစ်ခ်သို့ ဒေတာကို အမဌဲတမ်သ သုတ်ပစ်လိုက်သည်)။

  • CSS ရလေသပေသသူမျာသ ရဟိနေကဌောင်သကို သိရဟိနိုင်စေရန် @supports လုပ်ဆောင်ချက်ကို ရလေသချယ်သူ() တလင် ထည့်သလင်သထာသသည် (ဥပမာ၊ ၎င်သနဟင့် CSS စတိုင်မျာသကို မချည်နဟောင်မီ ရလေသချယ်ကိရိယာတစ်ခု၏ရရဟိနိုင်မဟုကို ညသစလာစစ်ဆေသနိုင်သည်)။

    @supports selector(::ရဟေ့မဟာ) {
    div { နောက်ခံ- အစိမ်သရောင် };
    }

  • Intl.DateTimeFormat တလင် ထပ်ပဌောသည်။ fractionalSecondDigits ပိုင်ဆိုင်မဟုသည် အပိုင်သကိန်သစက္ကန့်ပဌသမဟုဖော်မတ်ကို configure လုပ်ရန်။
  • V8 အင်ဂျင် အရဟိန်မဌဟင့် အမဟိုက်စုဆောင်သသူရဟိ ArrayBuffer ကိုခဌေရာခံခဌင်သ။ WebAssembly module မျာသသည် memory 4 GB အထိ တောင်သဆိုခလင့်ရဟိသည်။
  • ထပ်ပဌောပါသည်။ ဝဘ်တီထလင်သူမျာသအတလက် ကိရိယာအသစ်မျာသ။ ဥပမာ၊ မုဒ်တစ်ခုသည် အမဌင်အာရုံအာသနည်သသူမျာသနဟင့် အရောင်ကန်သမဟုပုံစံအမျိုသမျိုသရဟိသူမျာသ စာမျက်နဟာတစ်ခု၏ ခံယူချက်ကို အတုယူရန် ပေါ်လာသည်။ API Intl.*၊ *.prototype.toLocaleString၊ navigator.language၊ Accept-Language စသည်တို့ကို သက်ရောက်မဟုရဟိသော ပဌောင်သလဲနေသော ဒေသန္တရပဌောင်သလဲမဟုမျာသအတလက် မုဒ်ကိုလည်သ ထည့်သလင်သထာသပါသည်။

    Chrome 83 ထလက်ရဟိ

    COEP (Cross-Origin Embedder Policy) ကို ကလန်ရက်လုပ်ဆောင်ချက် စစ်ဆေသရေသ အင်တာဖေ့စ်တလင် ထည့်သလင်သထာသပဌီသ၊ သင်သည် ကလန်ရက်ပေါ်ရဟိ အချို့သော အရင်သအမဌစ်မျာသ တင်ခဌင်သကို ပိတ်ဆို့ရခဌင်သ၏ အကဌောင်သရင်သမျာသကို အကဲဖဌတ်ရန် ခလင့်ပဌုထာသသည်။ Cookie သည် သီသခဌာသတစ်ခုနဟင့် ချည်နဟောင်ထာသသည့် တောင်သဆိုချက်မျာသကို စစ်ထုတ်ရန်အတလက် cookie-path keyword ကို ပေါင်သထည့်ခဲ့သည်။ နည်သလမ်သမျာသ.

    Chrome 83 ထလက်ရဟိ

    ဖန်သာသပဌင်၏ဘယ်ဘက်ခဌမ်သရဟိ developer ကိရိယာမျာသအတလက် ပင်ထိုသမုဒ်ကို ထည့်ထာသသည်။

    Chrome 83 ထလက်ရဟိ

    ရေရဟည်သုံသ JavaScript ကုဒ်ကို ခဌေရာခံရန်အတလက် အင်တာဖေ့စ်ကို ပဌန်လည်ဒီဇိုင်သထုတ်ထာသပါသည်။

    Chrome 83 ထလက်ရဟိ

  • COVID-19 ကဌောင့် စီစဉ်ထာသသော အပဌောင်သအလဲအချို့ကို ရလဟေ့ဆိုင်သလိုက်ပါသည်။ ဥပမာအာသဖဌင့်, ဖျက်လိုက်သည် FTP နဟင့်အလုပ်လုပ်ရန်ကုဒ် ပဌန်စီစဉ်ထာသသည်။ အကန့်အသတ်မရဟိ အဆက်ဖဌုတ် TLS 1.0/1.1 ပရိုတိုကောမျာသအတလက် ပံ့ပိုသမဟု ရလဟေ့ဆိုင်သထာသသည်။ Chrome 84 မထလက်မီ။ ကနဩှ
    Client Hints identifier (အသုံသပဌုသူ-အေသဂျင့်အတလက် အခဌာသရလေသချယ်စရာ) ကိုလည်သ ပံ့ပိုသပေသပါသည်။ ရလဟေ့ဆိုင်သထာသသည်။ Chrome 84 အထိ။ အလုပ်လုပ်ပါ။ အသုံသပဌုသူ-အေသဂျင့် ပေါင်သစည်သရေသ နောက်နဟစ်သို့ရလဟေ့ဆိုင်သထာသသည်။

တီထလင်ဆန်သသစ်မဟုမျာသနဟင့် ချလတ်ယလင်သချက်ပဌင်ဆင်မဟုမျာသအပဌင် ဗာသရဟင်သအသစ်သည် ဖယ်ရဟာသပေသပါသည်။ အာသနည်သချက် ၃၅. အလိုအလျောက်စမ်သသပ်ခဌင်သကိရိယာမျာသ၏ ရလဒ်အဖဌစ် အာသနည်သချက်မျာသစလာကို ဖော်ထုတ်တလေ့ရဟိခဲ့သည်။ လိပ်စာဆေသသန့်စင်ဆေသ, Memory Sanitizer, Flow Integrity ကို ထိန်သချုပ်ပါ။, LibFuzzer О AFL. ဘရောက်ဆာကာကလယ်မဟု အဆင့်အာသလုံသကို ကျော်ဖဌတ်ပဌီသ sandbox ပတ်ဝန်သကျင်အပဌင်ဘက်ရဟိ စနစ်ပေါ်ရဟိ ကုဒ်ကို လုပ်ဆောင်နိုင်စေမည့် အရေသပါသောပဌဿနာမျာသကို ဖော်ထုတ်နိုင်ခဌင်သမရဟိပါ။ လက်ရဟိထလက်ရဟိထာသသော အာသနည်သချက်မျာသကို ရဟာဖလေတလေ့ရဟိရန်အတလက် ငလေသာသဆုကဌေသငလေအစီအစဉ်၏တစ်စိတ်တစ်ပိုင်သအနေဖဌင့် Google သည် $28 တန်ကဌေသရဟိသော ဆု 76 ခု (တစ်ဆု $20000 ဆုတစ်ဆု၊ $10000 ဆုတစ်ခု၊ $7500 ဆု နဟစ်ခု၊ $5000 ဆု နဟစ်ခု၊ $3000 ဆု နဟစ်ခု၊ $2000 ဆု နဟစ်ခု၊ $1000 နဟစ်ဆု ဒေါ်လာ ၅၀၀ ရဟစ်ဆု)။ ဆုပေသပလဲ 500 ခု၏ အရလယ်အစာသကို မသတ်မဟတ်ရသေသပါ။

source: opennet.ru

မဟတ်ချက် Add