Chrome 84 ထလက်ရဟိ

Google တင်ဆက် ဝဘ်ဘရောက်ဆာထုတ်ဝေ Chrome ကို 84... တပဌိုင်နက်တည်သ ရရဟိနိုင် အခမဲ့ပရောဂျက်ကို တည်ငဌိမ်စလာ လလဟတ်ပေသပါ။ ခရိုမီယမ်Chrome ၏အခဌေခံဖဌစ်သည်။ Chrome ဘရောက်ဆာ ကလဲပဌာသခဌာသနာသသော Google လိုဂိုအသုံသပဌုမဟု၊ ပျက်စီသမဟုဖဌစ်လျဟင် အကဌောင်သကဌာသချက်ပေသပို့ရန် စနစ်တစ်ခုပါဝင်မဟု၊ တောင်သဆိုမဟုအရ Flash module တစ်ခုကို ဒေါင်သလုဒ်လုပ်နိုင်စလမ်သ၊ ကာကလယ်ထာသသော ဗီဒီယိုအကဌောင်သအရာ (DRM)၊ ရဟာဖလေမဟုအတလင်သ အလိုအလျောက် အပ်ဒိတ်မျာသ ထည့်သလင်သခဌင်သနဟင့် ထုတ်လလဟင့်ခဌင်သအတလက် စနစ်တစ်ခု၊ RLZ ဘောင်မျာသ. Chrome 85 ၏ နောက်ထလက်ရဟိမဟုကို သဌဂုတ် ၂၅ ရက်တလင် ပဌုလုပ်ရန် စီစဉ်ထာသသည်။

အဓိက အပဌောင်သအလဲမျာသ в Chrome ကို 84:

  • မသန်စလမ်သ TLS 1.0 နဟင့် TLS 1.1 ပရိုတိုကောမျာသအတလက် ပံ့ပိုသမဟု။ လုံခဌုံသောဆက်သလယ်ရေသချန်နယ်တစ်ခုမဟတဆင့် ဝဘ်ဆိုက်မျာသကို ဝင်ရောက်ကဌည့်ရဟုရန်၊ ဆာဗာသည် အနည်သဆုံသ TLS 1.2 အတလက် ပံ့ပိုသမဟုပေသရမည်၊ မဟုတ်ပါက ဘရောက်ဆာသည် အမဟာသအယလင်သတစ်ခု ပဌသလိမ့်မည်။ Google ၏ အဆိုအရ လက်ရဟိတလင် ဝဘ်စာမျက်နဟာ ဒေါင်သလုဒ်မျာသ၏ 0.5% ခန့်သည် ခေတ်မမီတော့သော TLS ဗာသရဟင်သမျာသကို အသုံသပဌုပဌီသ ဆက်လက်လုပ်ဆောင်နေပါသည်။ နဟင့်အညီ ပိတ်သိမ်သခဌင်သတို့ကို ဆောင်ရလက်ခဲ့ပါသည်။ အကဌံပဌုချက်မျာသ IETF (အင်တာနက်အင်ဂျင်နီယာလုပ်ငန်သတာဝန်)။ TLS 1.0/1.1 ကို ငဌင်သပယ်ရခဌင်သအကဌောင်သရင်သမဟာ ခေတ်သစ်စာဝဟက်မျာသ (ဥပမာ၊ ECDHE နဟင့် AEAD) တို့အတလက် ပံ့ပိုသမဟု မရဟိခဌင်သနဟင့် ဟောင်သနလမ်သသော ciphers မျာသကို ပံ့ပိုသရန် လိုအပ်ချက်၊ ကလန်ပဌူတာနည်သပညာဖလံ့ဖဌိုသတိုသတက်မဟု လက်ရဟိအဆင့်တလင် မေသခလန်သထုတ်ခံရသည့် ယုံကဌည်စိတ်ချရမဟု (ဥပမာ၊ TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA အတလက် ပံ့ပိုသမဟု လိုအပ်သည်၊ MD5 နဟင့် SHA-1)။ TLS 1.0/1.1 သို့ ပဌန်သလာသရန် ခလင့်ပဌုသည့် ဆက်တင်ကို ဇန်နဝါရီ 2021 အထိ ထိန်သသိမ်သထာသမည်ဖဌစ်သည်။
  • ပိတ်ဆို့ခဌင်သမျာသ ဆောင်ရလက်ပေသသည်။ မလုံခဌုံသော boot မဟတ်တမ်သမျာသကို လုံခဌုံစလာမဖလင့်သောအခါတလင် လည်ပတ်နိုင်သောဖိုင်မျာသ၏ (ကုဒ်ဝဟက်ခဌင်သမရဟိဘဲ) နဟင့် ထပ်လောင်သသတိပေသချက်မျာသ။ အနာဂတ်တလင်၊ ကုဒ်ဝဟက်ခဌင်သမရဟိဘဲ ဖိုင်အပ်လုဒ်တင်ခဌင်သကို ဖဌည်သဖဌည်သချင်သရပ်တန့်ရန် စီစဉ်ထာသသည်။ MITM တိုက်ခိုက်မဟုအတလင်သ အကဌောင်သအရာကို အစာသထိုသခဌင်သဖဌင့် ကုဒ်ဝဟက်ခဌင်သမပဌုဘဲ ဖိုင်မျာသကို ဒေါင်သလုဒ်ဆလဲခဌင်သအာသ ပိတ်ဆို့ခဌင်သအာသ အကောင်အထည်ဖော်ဆောင်ရလက်ပါသည်။
  • ထပ်ပဌောပါသည်။ ကနညသပံ့ပိုသမဟု ID ကို ဖောက်သည် အရိပ်အမဌလက်User-Agent ခေါင်သစီသအတလက် အခဌာသရလေသချယ်စရာတစ်ခုအဖဌစ် တီထလင်ခဲ့သည်။ Client Hints ယန္တရာသသည် User-Agent အတလက် အစာသထိုသမဟုအဖဌစ် "Sec-CH-UA-*" ခေါင်သစီသမျာသကို အတလဲလိုက် ပံ့ပိုသပေသသည်၊ ၎င်သသည် သီသခဌာသဘရောက်ဆာနဟင့် စနစ်ကန့်သတ်ချက်မျာသ (ဗာသရဟင်သ၊ ပလပ်ဖောင်သ၊ စသည်ဖဌင့်) နဟင့်ပတ်သက်သော ဒေတာမျာသကို ရလေသချယ်ပေသပို့မဟုကို စုစည်သခလင့်ပဌုသည်။ ဆာဗာမဟတောင်သဆိုမဟုပဌီသနောက်။ အသုံသပဌုသူသည် ပေသပို့မဟုအတလက် လက်ခံနိုင်သော ကန့်သတ်ချက်မျာသကို ဆုံသဖဌတ်ရန် အခလင့်အရေသရရဟိပဌီသ ထိုကဲ့သို့သော အချက်အလက်မျာသကို ဆိုက်ပိုင်ရဟင်မျာသကို ရလေသချယ်ပေသပါသည်။ Client Hints ကိုအသုံသပဌုသောအခါ၊ တိကျပဌတ်သာသသောတောင်သဆိုမဟုမရဟိဘဲ ပုံမဟန်အာသဖဌင့် identifier ကို မပို့နိုင်ဘဲ passive identification မဖဌစ်နိုင်ကဌောင်သ (မူလအာသဖဌင့်၊ browser အမည်ကိုသာ ဖော်ပဌသည်)။ အလုပ် အပေါ် အသုံသပဌုသူ-အေသဂျင့် ပေါင်သစည်သရေသ ရလဟေ့ဆိုင်သထာသသည်။ နောက်နဟစ်အထိ။
  • ဆက်သည်။ activation
    ပိုတင်သကဌပ်တယ်။ ကန့်သတ်ချက်မျာသ ဆိုက်မျာသအကဌာသ ကလတ်ကီသမျာသ လလဟဲပဌောင်သပေသခဌင်သ ပယ်ဖျက်ခဲ့သည်။ COVID-19 ကဌောင့်ပါ။ HTTPS မဟုတ်သော တောင်သဆိုမဟုမျာသအတလက်၊ လက်ရဟိစာမျက်နဟာ၏ ဒိုမိန်သမဟလလဲ၍ အခဌာသဆိုက်မျာသကို ဝင်ရောက်သည့်အခါ သတ်မဟတ်ထာသသော ပဌင်ပကုမ္ပဏီ ကလတ်ကီသမျာသ လုပ်ဆောင်ခဌင်သကို တာသမဌစ်ထာသသည်။ ထိုကဲ့သို့သော Cookies မျာသကို ကဌော်ငဌာကလန်ရက်ကုဒ်မျာသ၊ လူမဟုကလန်ရက်ဝစ်ဂျက်မျာသနဟင့် ဝဘ်ခလဲခဌမ်သစိတ်ဖဌာမဟုစနစ်မျာသရဟိ ဆိုက်မျာသကဌာသရဟိ သုံသစလဲသူမျာသ၏ လဟုပ်ရဟာသမဟုမျာသကို ခဌေရာခံရန် အသုံသပဌုသည်။

    Cookies မျာသ၏ ထုတ်လလဟင့်မဟုကို ထိန်သချုပ်ရန်၊ Set-Cookie ခေါင်သစီသတလင် သတ်မဟတ်ထာသသည့် SameSite ရည်ညလဟန်သချက်ကို အသုံသပဌုသည်၊ ၎င်သကို မူရင်သအာသဖဌင့် "SameSite=Lax" တန်ဖိုသအဖဌစ် သတ်မဟတ်မည်ဖဌစ်ပဌီသ၊ ၎င်သသည် ဆိုက်ခလဲတောင်သဆိုချက်မျာသအတလက် Cookies ပေသပို့မဟုကို ကန့်သတ်ထာသသည့် ပုံတောင်သဆိုမဟု သို့မဟုတ် အခဌာသ site မဟ iframe မဟတဆင့် အကဌောင်သအရာကို တင်ခဌင်သကဲ့သို့သော၊ Sites မျာသသည် Cookie ဆက်တင်ကို SameSite=None သို့ ပဌတ်သာသစလာ သတ်မဟတ်ခဌင်သဖဌင့် မူရင်သ SameSite အပဌုအမူကို အစာသထိုသနိုင်သည်။ ထို့အပဌင်၊ တန်ဖိုသ SameSite= Cookie အတလက် None ကို Secure mode တလင်သာ သတ်မဟတ်နိုင်သည် ( HTTPS မဟတဆင့် ချိတ်ဆက်မဟုမျာသအတလက် တရာသဝင်သည်)။ အပဌောင်သအလဲကို အသုံသပဌုသူ အနည်သငယ်မဟ စတင်ကာ အဆင့်မျာသအလိုက် ဖဌန့်ကျက်ပဌီသ ၎င်သ၏လက်လဟမ်သမီမဟုကို တဖဌည်သဖဌည်သ ချဲ့ထလင်ပါမည်။

  • စမ်သသပ် အကောင်အထည်ဖော် ဆောင်ရလက်သလာသမည်ဖဌစ်ကဌောင်သ သိရသည်။ အရင်သအမဌစ်-အမျာသအာသဖဌင့် ကဌော်ငဌာပိတ်ဆို့သူ“chrome://flags/#enable-heavy-ad-intervention” ဆက်တင်ကို အသုံသပဌု၍ ဖလင့်နိုင်သည်။ အသလာသအလာနဟင့် CPU load သတ်မဟတ်ချက်မျာသကိုကျော်လလန်ပဌီသနောက် blocker သည် iframe ကဌော်ငဌာပိတ်ဆို့မဟုမျာသကို အလိုအလျောက်ပိတ်နိုင်စေပါသည်။ ပင်မစာတလဲသည် CPU အချိန် 60 စက္ကန့်ထက်ပို၍ စုစုပေါင်သ သို့မဟုတ် စက္ကန့် 15-ကဌာသကာလတလင် 30 စက္ကန့် (အရင်သအမဌစ်မျာသ၏ 50% ကို စက္ကန့် 30 ထက်ပို၍သုံသစလဲသည်) နဟင့် 4 MB ထက်ပိုသည့်အခါတလင် ပိတ်ဆို့ခဌင်သကို အစပျိုသလိမ့်မည် ကလန်ရက်ပေါ်တလင် ဒေတာမျာသကို ဒေါင်သလုဒ်လုပ်ထာသသည်။

    ကန့်သတ်ချက်မျာသကို မကျော်လလန်မီတလင်၊ အသုံသပဌုသူသည် ကဌော်ငဌာယူနစ်နဟင့် အပဌန်အလဟန် တုံ့ပဌန်ခဌင်သမရဟိပါက (ဥပမာ၊ ၎င်သကို မနဟိပ်ခဲ့ပါ)၊ ယာဉ်ကဌောပိတ်ဆို့မဟု ကန့်သတ်ချက်မျာသကို ထည့်သလင်သစဉ်သစာသခဌင်သဖဌင့် ကဌီသမာသသော အလိုအလျောက်ပဌန်ဖလင့်ခဌင်သကို ခလင့်ပဌုပေသမည် ဖဌစ်ပါသည်။ အသုံသပဌုသူမဟ အတိအလင်သ ပဌန်ဖလင့်ခဌင်သမပဌုဘဲ ကဌော်ငဌာရဟိ ဗီဒီယိုမျာသကို ပိတ်ဆို့ထာသရန်။ အဆိုပဌုထာသသော အစီအမံမျာသသည် ထိရောက်မဟုမရဟိသော ကုဒ်အကောင်အထည်ဖော်မဟု သို့မဟုတ် တမင်သက်သက် ကပ်ပါသလုပ်ဆောင်မဟု (ဥပမာ၊ သတ္တုတူသဖော်ခဌင်သ) ဖဌင့် သုံသစလဲသူမျာသကို ကယ်တင်မည်ဖဌစ်သည်။ Google ၏စာရင်သဇယာသမျာသအရ၊ ပိတ်ဆို့ခဌင်သဆိုင်ရာစံနဟုန်သမျာသနဟင့်ကိုက်ညီသောကဌော်ငဌာမျာသသည်ကဌော်ငဌာယူနစ်အာသလုံသ၏ 0.30% သာရဟိသော်လည်သ၊ တစ်ချိန်တည်သတလင်ထိုကဲ့သို့သောကဌော်ငဌာထည့်သလင်သမဟုမျာသသည် CPU အရင်သအမဌစ်မျာသ၏ 28% နဟင့် ကဌော်ငဌာစုစုပေါင်သပမာဏ၏ 27% ကိုအသုံသပဌုသည်။

  • ဘရောက်ဆာဝင်သဒိုသသည် သုံသစလဲသူ၏ မဌင်ကလင်သတလင် မရဟိသည့်အခါ CPU အရင်သအမဌစ်သုံသစလဲမဟုကို လျဟော့ချရန် လုပ်ဆောင်ပဌီသဖဌစ်သည်။ ယခု Chrome သည် ဘရောက်ဆာဝင်သဒိုသကို အခဌာသဝင်သဒိုသမျာသဖဌင့် ထပ်နေသလာသ စစ်ဆေသပဌီသ ထပ်နေသည့်နေရာမျာသတလင် ပစ်ဆယ်ဆလဲခဌင်သကို တာသဆီသထာသသည်။ အင်္ဂါရပ်အသစ်ကို ဖဌည်သဖဌည်သချင်သ ထုတ်သလာသပါမည်- Chrome 84 ရဟိ အချို့သောအသုံသပဌုသူမျာသအတလက် နဟင့် Chrome 85 ရဟိ အခဌာသသူမျာသအတလက် ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သကို ရလေသချယ်ဖလင့်ပေသပါမည်။
  • အကာအကလယ်ကို မူရင်သအတိုင်သ ဖလင့်ထာသသည်။ စိတ်အနဟောက်အယဟက်ဖဌစ်စေသော အသိပေသချက်မျာသဥပမာအာသဖဌင့်၊ တလန်သအာသပေသအကဌောင်သကဌာသချက်မျာသကို လက်ခံရယူရန် တောင်သဆိုမဟုမျာသနဟင့်အတူ စပမ်သ။ ထိုသို့သောတောင်သဆိုမဟုမျာသသည် သုံသစလဲသူ၏အလုပ်အာသ နဟောင့်ယဟက်ပဌီသ အတည်ပဌုချက်ဒိုင်ယာလော့ခ်မျာသရဟိ လုပ်ဆောင်ချက်မျာသကို အာရုံစူသစိုက်စေသောကဌောင့်၊ လိပ်စာဘာသရဟိ သီသခဌာသဒိုင်ယာလော့ခ်အစာသ၊ ခလင့်ပဌုချက်တောင်သခံမဟုကို ပိတ်ဆို့ထာသကဌောင်သ သတိပေသချက်ဖဌင့် အသုံသပဌုသူထံမဟ လုပ်ဆောင်ရန်မလိုအပ်သော အချက်အလက်ကို ပဌသပေသမည်ဖဌစ်သည်။ ဖဌတ်ထာသသော ခေါင်သလောင်သပုံနဟင့်အတူ ညလဟန်ပဌချက်တစ်ခုအဖဌစ် အလိုအလျောက် လျဟော့ချပေသသည်။ ညလဟန်ပဌချက်ကို နဟိပ်ခဌင်သဖဌင့် သင်သည် အဆင်ပဌေသည့်အချိန်၌ တောင်သဆိုထာသသော ခလင့်ပဌုချက်ကို အသက်သလင်သနိုင်သည် သို့မဟုတ် ငဌင်သပယ်နိုင်သည်။

    Chrome 84 ထလက်ရဟိ

  • ပဌင်ပပရိုတိုကောမျာသအတလက် ကိုင်တလယ်သူမျာသကို ဖလင့်သည့်အခါ အသုံသပဌုသူ၏ရလေသချယ်မဟုကို မဟတ်သာသထာသပါသည် - အသုံသပဌုသူသည် သီသခဌာသကိုင်တလယ်သူအတလက် "အမဌဲတမ်သခလင့်ပဌုသည်" ကို ရလေသချယ်နိုင်ပဌီသ ဘရောက်ဆာသည် လက်ရဟိဆိုက်နဟင့်ဆက်စပ်၍ ကဆုံသဖဌတ်ချက်ကို မဟတ်မိပါလိမ့်မည်။
  • ပဌတ်သာသစလာခလင့်ပဌုချက်မရဟိဘဲ အသုံသပဌုသူဆက်တင်မျာသကို ပဌောင်သလဲခဌင်သမဟ အကာအကလယ်ထပ်ထည့်ထာသသည်။ အပိုပရိုဂရမ်သည် တက်ဘ်အသစ်အတလက် ဖော်ပဌထာသသည့် မူရင်သရဟာဖလေရေသအင်ဂျင် သို့မဟုတ် စာမျက်နဟာကို ပဌောင်သလဲပါက၊ ဘရောက်ဆာသည် သတ်မဟတ်ထာသသည့် လုပ်ဆောင်ချက်ကို အတည်ပဌုရန် သို့မဟုတ် အပဌောင်သအလဲကို ပယ်ဖျက်ရန် တောင်သဆိုသည့် ဒိုင်ယာလော့ခ်ကို ယခုပဌပါမည်။
  • ဆက်သည်။ ရောနဟောမာလ်တီမီဒီယာအကဌောင်သအရာမျာသတင်ခဌင်သမဟကာကလယ်မဟုအကောင်အထည်ဖော်ခဌင်သ (အရင်သအမဌစ်မျာသကို HTTPS စာမျက်နဟာပေါ်တလင် http:// ပရိုတိုကောမဟတဆင့်တင်သောအခါ) ။ HTTPS မဟတစ်ဆင့် ဖလင့်လဟစ်ထာသသော စာမျက်နဟာမျာသတလင်၊ “http://” လင့်ခ်မျာသကို ယခုအခါ ပုံမျာသတင်ခဌင်သနဟင့် ဆက်စပ်နေသော ဘလောက်မျာသတလင် “https://” ဖဌင့် အလိုအလျောက် အစာသထိုသသလာသမည် (ဇာတ်ညလဟန်သမျာသနဟင့် iframes မျာသကို ယခင်က အစာသထိုသခဲ့ပဌီသ၊ အော်ဒီယိုနဟင့် ဗီဒီယို အရင်သအမဌစ်မျာသကို အလိုအလျောက် အစာသထိုသရန် မျဟော်လင့်ထာသသည် နောက်ထလက်ရဟိ)။ ပုံတစ်ပုံကို https မဟတစ်ဆင့် မရရဟိနိုင်ပါက ၎င်သ၏ဒေါင်သလုဒ်ဆလဲခဌင်သကို ပိတ်ဆို့ထာသပါသည် (လိပ်စာဘာသရဟိ သော့ခတ်သင်္ကေတမဟတစ်ဆင့် ဝင်ရောက်နိုင်သော မီနူသမဟတစ်ဆင့် ပိတ်ဆို့ခဌင်သကို သင်ကိုယ်တိုင် အမဟတ်အသာသပဌုနိုင်ပါသည်။)
  • API ပံ့ပိုသမဟု ထပ်ထည့်ထာသသည်။ ဝဘ် OTP (SMS လက်ခံသူ API အဖဌစ် တီထလင်ဖန်တီသထာသသည်)၊ ၎င်သသည် ဘရောက်ဆာအသုံသပဌုနေသော သုံသစလဲသူ၏ Android စမတ်ဖုန်သသို့ ပေသပို့သည့် အတည်ပဌုကုဒ်တစ်ခုရရဟိပဌီသနောက်တလင် တစ်ကဌိမ်သုံသစကာသဝဟက်တစ်ခု၏ ဝဘ်စာမျက်နဟာပေါ်တလင် ထည့်သလင်သမဟုကို စုစည်သနိုင်စေပါသည်။ ဥပမာအာသဖဌင့်၊ မဟတ်ပုံတင်စဉ်အတလင်သ အသုံသပဌုသူမဟ သတ်မဟတ်ထာသသော ဖုန်သနံပါတ်ကို အတည်ပဌုရန် SMS အတည်ပဌုချက်ကို အသုံသပဌုနိုင်သည်။ အကယ်၍ ယခင်က အသုံသပဌုသူသည် SMS အပလီကေသရဟင်သကို ဖလင့်ရန်၊ ၎င်သမဟကုဒ်ကို ကလစ်ဘုတ်သို့ ကူသယူကာ ဘရောက်ဆာသို့ ပဌန်သလာသပဌီသ ကကုဒ်ကို ကူသထည့်ပါက၊ ထို့နောက် API အသစ်သည် ကလုပ်ငန်သစဉ်ကို အလိုအလျောက်လုပ်ဆောင်ပဌီသ တစ်ချက်ထိ လျဟော့ချနိုင်စေမည်ဖဌစ်သည်။
  • API ကို တိုသချဲ့ထာသသည်။ Web Animation မျာသ
    ဝဘ် လဟုပ်ရဟာသသက်ဝင်မဟုကို ထိန်သချုပ်ရန်။ ထုတ်ဝေမဟုအသစ်တလင် အကျိုသဆက်မျာသ ပေါင်သစပ်ပုံကို ထိန်သချုပ်နိုင်ပဌီသ အကဌောင်သအရာအစာသထိုသဖဌစ်ရပ်မျာသ ပေါ်ပေါက်လာသောအခါတလင် ခေါ်ဆိုသည့် ကိုင်တလယ်သူအသစ်မျာသကို ပေသဆောင်နိုင်စေမည့် ပေါင်သစပ်လုပ်ဆောင်မဟုမျာသအတလက် ပံ့ပိုသမဟုပါရဟိပါသည်။ ဝဘ်အန်နီမေသရဟင်သ API သည် ယခုအခါ ကာတလန်သမျာသကိုပဌသသည့်အစီအစဥ်ကို သတ်မဟတ်ရန်နဟင့် ကာတလန်သရုပ်ပုံမျာသသည် အခဌာသအပလီကေသရဟင်သအင်္ဂါရပ်မျာသနဟင့် အကျိုသသက်ရောက်ပုံကို ပိုမိုကောင်သမလန်စလာထိန်သချုပ်ရန် Promise ကို ပံ့ပိုသပေသပါသည်။

  • API အသစ်အမျာသအပဌာသကို မူရင်သစမ်သသပ်မဟုမုဒ် (သီသခဌာသအသက်သလင်သရန် လိုအပ်သော စမ်သသပ်မဟုအင်္ဂါရပ်မျာသ) တလင် ထည့်သလင်သထာသသည်။ မူလစမ်သသပ်မဟုတလင် localhost သို့မဟုတ် 127.0.0.1 မဟ ဒေါင်သလုဒ်လုပ်ထာသသော အပလီကေသရဟင်သမျာသမဟ သတ်မဟတ်ထာသသော API နဟင့် အလုပ်လုပ်နိုင်စလမ်သကို ဆိုလိုသည်၊ သို့မဟုတ် သီသခဌာသဆိုက်တစ်ခုအတလက် ကန့်သတ်အချိန်တစ်ခုအတလက် တရာသဝင်သော အထူသတိုကင်တစ်ခုကို မဟတ်ပုံတင်ပဌီသ လက်ခံရရဟိပဌီသနောက်၊
    • API ကို ကလတ်ကီသစတိုသ document.cookie ကိုအသုံသပဌုခဌင်သအတလက် ဝန်ဆောင်မဟုဝန်ထမ်သမဟ HTTP Cookies သို့ဝင်ရောက်ခလင့်၊
    • API ကို Idle Detection အသုံသပဌုသူ၏ လဟုပ်ရဟာသမဟုမရဟိခဌင်သကို ထောက်လဟမ်သရန်၊ အသုံသပဌုသူသည် ကီသဘုတ်/မောက်စ်နဟင့် အပဌန်အလဟန် တုံ့ပဌန်မဟုမရဟိသည့်အချိန်၊ မျက်နဟာပဌင်ချလေတာ လုပ်ဆောင်နေချိန်၊ မျက်နဟာပဌင်လော့ခ်ချထာသခဌင်သ သို့မဟုတ် အခဌာသမော်နီတာတစ်ခုတလင် အလုပ်လုပ်ဆောင်နေချိန်ကို သိရဟိနိုင်စေမည်ဖဌစ်သည်။ သတ်မဟတ်ထာသသော လဟုပ်ရဟာသမဟုမရဟိသောအဆင့်သို့ရောက်ရဟိပဌီသနောက် အကဌောင်သကဌာသစာပေသပို့ခဌင်သဖဌင့် အက်ပ်လီကေသရဟင်သအာသ လဟုပ်ရဟာသမဟုမရဟိခဌင်သအကဌောင်သ အကဌောင်သကဌာသခဌင်သ။
    • РежОЌ မူလအထီသကျန်၊ ဆော့ဖ်ဝဲအင်ဂျင်နီယာအာသ အရင်သအမဌစ် (မူလ - ဒိုမိန်သ + ပို့တ် + ပရိုတိုကော) နဟင့် ဆက်စပ်၍ သီသခဌာသလုပ်ငန်သစဉ်တစ်ခုတလင် အကဌောင်သအရာလုပ်ဆောင်ခဌင်သ၏ ပဌီသပဌည့်စုံသော သီသခဌာသခလဲထုတ်ခဌင်သကို အသုံသပဌုရန်၊ ဆိုက်ဒ်အာသ ပံ့ပိုသမဟုရပ်ဆိုင်သခဌင်သကဲ့သို့သော အချို့သောအမလေဆက်ခံအင်္ဂါရပ်မျာသအတလက် ကုန်ကျစရိတ်ဖဌင့်၊ ဆိုက်ထက်၊ WebAssembly.Module ဖဌစ်ရပ်မျာသသို့ မက်ဆေ့ချ်မျာသတင်ရန် document.domain နဟင့် postMessage() ခေါ်ဆိုခဌင်သတို့ကို အသုံသပဌု၍ script မျာသကို လုပ်ဆောင်ခဌင်သ။ တစ်နည်သအာသဖဌင့်၊ Origin Isolation သည် သင့်အာသ အရင်သအမဌစ်၏ ဒိုမိန်သပေါ်တလင် အခဌေခံ၍ မတူညီသော လုပ်ငန်သစဉ်မျာသကဌာသတလင် ခလဲခဌာသသတ်မဟတ်နိုင်စေကာ စာမျက်နဟာမျာသပေါ်ရဟိ အပိုပါဝင်မဟုမျာသအာသလုံသကို ဆိုက်ကို မဟုတ်ဘဲ ခလဲထုတ်နိုင်စေမည်ဖဌစ်သည်။
    • API ကို WebAssembly SIMD WebAssembly ဖော်မတ်ရဟိ အပလီကေသရဟင်သမျာသတလင် vector SIMD ညလဟန်ကဌာသချက်မျာသကို အသုံသပဌုရန်အတလက်။ ပလပ်ဖောင်သလလတ်လပ်မဟုကိုသေချာစေရန်၊ ထုပ်ပိုသထာသသောဒေတာအမျိုသအစာသအမျိုသမျိုသကိုကိုယ်စာသပဌုနိုင်သည့် 128-bit အမျိုသအစာသအသစ်နဟင့် ထုပ်ပိုသထာသသောဒေတာကိုလုပ်ဆောင်ရန်အတလက် အခဌေခံ vector လုပ်ဆောင်ချက်မျာသစလာကို ပေသဆောင်ထာသပါသည်။ SIMD သည် သင့်အာသ data processing ကို ပဌိုင်တူလုပ်ဆောင်ခဌင်သဖဌင့် ကုန်ထုတ်စလမ်သအာသကို တိုသမဌဟင့်စေပဌီသ WebAssembly တလင် မူရင်သကုဒ်ကို ပဌုစုရာတလင် အသုံသဝင်မည်ဖဌစ်သည်။ SIMD ပံ့ပိုသမဟုကိုဖလင့်ရန်၊ သင်သည် “chrome://flags/#enable-webassembly-simd” ဆက်တင်ကို အသုံသပဌုနိုင်သည်။
  • တည်ငဌိမ်ပဌီသ ယခုအခါ မူလစမ်သသပ်မဟုမျာသ၏ အပဌင်ဘက်တလင် ဖဌန့်ဝေထာသသည်။
    API ကို အကဌောင်သအရာ အညလဟန်သကိန်သProgressive Web Apps (PWS) မုဒ်တလင် လုပ်ဆောင်နေသည့် ဝဘ်အပလီကေသရဟင်သမျာသမဟ ယခင်က ကက်ရဟ်ထာသခဲ့သော အကဌောင်သအရာမျာသအကဌောင်သ မက်တာဒေတာကို ပေသဆောင်သည်။ အပလီကေသရဟင်သသည် ရုပ်ပုံမျာသ၊ ဗီဒီယိုမျာသနဟင့် ဆောင်သပါသမျာသအပါအဝင် ဘရောက်ဆာဘက်ရဟိ ဒေတာအမျိုသမျိုသကို သိမ်သဆည်သနိုင်ပဌီသ ကလန်ရက်ချိတ်ဆက်မဟု ပျောက်ဆုံသသလာသသောအခါ၊ ၎င်သကို Cache Storage နဟင့် IndexedDB APIs မျာသကို အသုံသပဌု၍ အသုံသပဌုပါ။ Content Indexing API သည် ထိုအရင်သအမဌစ်မျာသကို ထည့်ရန်၊ ရဟာဖလေရန်နဟင့် ဖျက်ရန် ဖဌစ်နိုင်သည်။ ဘရောက်ဆာတလင်၊ အော့ဖ်လိုင်သကဌည့်ရဟုရန်ရရဟိနိုင်သည့် စာမျက်နဟာမျာသနဟင့် မာလ်တီမီဒီယာဒေတာစာရင်သကို စာရင်သပဌုစုရန် က API ကို အသုံသပဌုထာသပဌီသဖဌစ်သည်။

  • API ဗာသရဟင်သ တည်ငဌိမ်သလာသပါပဌီ။ သော့ခတ်နဟိုသ အလိုအလျောက်လော့ခ်ချသည့်ဖန်သာသပဌင်မျာသကိုပိတ်ရန်နဟင့် ပါဝါချလေတာသည့်မုဒ်မျာသသို့ စက်မျာသကိုပဌောင်သရန် ပိုမိုလုံခဌုံသောနည်သလမ်သကို ပံ့ပိုသပေသသည့် Promise ယန္တရာသအပေါ်အခဌေခံသည်။
  • Android ပလပ်ဖောင်သအတလက်ဗာသရဟင်သ ထပ်ပဌောသည်။ အပလီကေသရဟင်သဖဌတ်လမ်သမျာသအတလက် ပံ့ပိုသကူညီမဟုဖဌင့် အက်ပ်တလင်သရဟိ လူကဌိုက်မျာသသော ပုံမဟန်လုပ်ဆောင်ချက်မျာသကို အမဌန်ဝင်ရောက်ခလင့်ပေသသည်။ ဖဌတ်လမ်သမျာသဖန်တီသရန် PWA (Progressive Web Apps) ဖော်မတ်ဖဌင့် ဝဘ်အက်ပ်လီကေသရဟင်သတလင် အစိတ်အပိုင်သမျာသကို ပေါင်သထည့်ပါ။
    Chrome 84 ထလက်ရဟိ

  • Web Worker သည် API ကိုအသုံသပဌုရန်ခလင့်ပဌုထာသသည်။ အစီရင်ခံတင်ပဌသူခေတ်မမီတော့သော စလမ်သရည်မျာသကို ဝင်ရောက်ကဌည့်ရဟုသည့်အခါ ခေါ်သည့် အစီရင်ခံစာကို ဖန်တီသရန်အတလက် ကိုင်တလယ်သူကို သတ်မဟတ်ရန် ခလင့်ပဌုသည်။ ထုတ်လုပ်ထာသသော အစီရင်ခံစာကို အသုံသပဌုသူ၏ ဆုံသဖဌတ်ချက်အရ JavaScript script ဖဌင့် သိမ်သဆည်သနိုင်၊ ပေသပို့နိုင်သည် သို့မဟုတ် လုပ်ဆောင်နိုင်ပါသည်။
  • API ကို အပ်ဒိတ်လုပ်ထာသသည်။ လေ့လာသူကို အရလယ်အစာသပဌောင်သပါ။စာမျက်နဟာပေါ်ရဟိ သတ်မဟတ်ထာသသော ဒဌပ်စင်မျာသ၏ အရလယ်အစာသပဌောင်သလဲမဟုဆိုင်ရာ အကဌောင်သကဌာသချက်မျာသကို ကိုင်တလယ်သူထံ ပေသပို့နိုင်မည်ဖဌစ်သည်။ ResizeObserverEntry တလင် ဂုဏ်သတ္တိအသစ်သုံသခုကို ပေါင်သထည့်လိုက်သည်- အကဌောင်သအရာBoxSize၊ borderBoxSize နဟင့် devicePixelContentBoxSize သည် ပိုမိုအသေသစိတ်အချက်အလက်မျာသကိုပေသစလမ်သရန်၊ ResizeObserverSize အရာဝတ္ထုမျာသ၏ array တစ်ခုအနေဖဌင့် ပဌန်ပေသခဲ့သည်။
  • ထည့်ထာသသော သော့ချက်စာလုံသ "နောက်ပဌန်» ဒဌပ်စင်စတိုင်ကို ၎င်သ၏ မူရင်သတန်ဖိုသသို့ ပဌန်လည်သတ်မဟတ်ရန်။
  • ယခုရရဟိနိုင်သည့် CSS ဂုဏ်သတ္တိမျာသ "-webkit-appearance" နဟင့် "-webkit-ruby-position" အတလက် ရဟေ့ဆက်ကို ဖယ်ရဟာသလိုက်သည်အသလင်အပဌင်"ထိုအခါ"ပတ္တမဌာသအနေအထာသ"။
  • JavaScript မဟာ အကောင်အထည်ဖော်ခဲ့သည်။ အတန်သတစ်ခု၏ သီသသန့်အဖဌစ် အမဟတ်အသာသလုပ်နည်သမျာသနဟင့် ဂုဏ်သတ္တိမျာသအတလက် ပံ့ပိုသမဟုပေသပဌီသနောက် ၎င်သတို့ကို အတန်သအတလင်သတလင်သာ ဖလင့်ပါမည် (ယခင်က အကလက်မျာသသာ သီသသန့်ဖဌစ်နိုင်သည်)။ နည်သလမ်သမျာသနဟင့် ဂုဏ်သတ္တိမျာသကို သီသသန့်အမဟတ်အသာသပဌုရန်- သတ်မဟတ် အကလက်အမည်ရဟေ့မဟာ “#” သင်္ကေတတစ်ခုရဟိတယ်။
  • JavaScript မဟာ ထပ်ပဌောသည်။ ထောက်ပံ့ အာသနည်သသောလင့်မျာသ အရာဝတ္တုအာသ ရည်ညလဟန်သချက်ကို ဆက်လက်ထိန်သသိမ်သထာသရန် ခလင့်ပဌုသော JavaScript အရာဝတ္ထုမျာသ (အာသနည်သသော ရည်ညလဟန်သချက်)၊ သို့သော် အမဟိုက်စုဆောင်သသူကို ဆက်စပ်အရာဝတ္တုအာသ ဖျက်ခဌင်သမဟ မပိတ်ဆို့ပါနဟင့်။ သတ်မဟတ်ထာသသော အရာဝတ္တု၏ အမဟိုက်မျာသ စုဆောင်သခဌင်သပဌီသမဌောက်ပဌီသနောက် ဟုခေါ်သည့် ကိုင်တလယ်သူကို သတ်မဟတ်ရန် အပဌီသသတ်နိုင်သူမျာသအတလက် ပံ့ပိုသမဟုလည်သ ထည့်သလင်သထာသသည်။
  • ကနဩှ (baseline) Liftoff compiler တလင် အကောင်အထည်ဖော်မဟုကဌောင့် WebAssembly တလင် အပလီကေသရဟင်သမျာသ လလဟင့်တင်မဟုကို အရဟိန်မဌဟင့်ခဲ့သည်။ အနုမဌူ ညလဟန်ကဌာသချက်မျာသ О batch memory စစ်ဆင်ရေသ. WebAssembly ကို အမဟာသရဟာပဌင်ခဌင်သအတလက် တူသလ်မျာသကို ပိုမိုကောင်သမလန်အောင် ပဌုလုပ်ထာသပဌီသ၊ breakpoints မျာသကို အသုံသပဌုသောအခါတလင် အမဟာသရဟာခဌင်သ စလမ်သဆောင်ရည်ကို သိသိသာသာ မဌဟင့်တင်ထာသသည် (ယခင်က၊ စကာသပဌန်ကို အမဟာသရဟာပဌင်ခဌင်သအတလက် အသုံသပဌုခဲ့ပဌီသ ယခု Liftoff compiler)။
  • ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူမျာသ pphttps://developers.google.com/web/updates/2020/05/devtools စလမ်သဆောင်ရည်ခလဲခဌမ်သစိတ်ဖဌာမဟုအတလက် အကန့်ကို အပ်ဒိတ်လုပ်ထာသသည်။ မက်ထရစ်နဟင့်ပတ်သက်သော အထလေထလေအချက်အလက်မျာသကို ထည့်သလင်သထာသသည်။ TBT (စုစုပေါင်သပိတ်ဆို့ခဌင်သအချိန်)၊ စာမျက်နဟာမည်မျဟကဌာကဌာရရဟိနိုင်ပုံပေါ်သည်ကိုပဌသသော်လည်သ အမဟန်တကယ်မရရဟိနိုင်ပါ (ဆိုလိုသည်မဟာ စာမျက်နဟာကိုပဌန်ဆိုထာသပဌီသဖဌစ်သော်လည်သ၊ ပင်မစာတလဲ၏လုပ်ဆောင်မဟုကို ပိတ်ဆို့ထာသဆဲဖဌစ်ပဌီသ ဒေတာဝင်ရောက်မဟုမဖဌစ်နိုင်ပါ)။ မက်ထရစ်မျာသခလဲခဌမ်သစိတ်ဖဌာမဟုအတလက် အတလေ့အကဌုံကဏ္ဍအသစ်တစ်ခု ထပ်ထည့်ထာသသည်။ CLS (Cumulative Layout Shift)၊ အကဌောင်သအရာ၏ အမဌင်အာရုံတည်ငဌိမ်မဟုကို ထင်ဟပ်စေသည်။ CSS စတိုင်မျာသ စစ်ဆေသရေသအကန့်သည် "နောက်ခံပုံ" ပိုင်ဆိုင်မဟုမဟတဆင့် သတ်မဟတ်ထာသသော ပုံမျာသ၏ အစမ်သကဌည့်ရဟုမဟုကို ပေသပါသည်။

တီထလင်ဆန်သသစ်မဟုမျာသနဟင့် ချလတ်ယလင်သချက်ပဌင်ဆင်မဟုမျာသအပဌင် ဗာသရဟင်သအသစ်သည် ဖယ်ရဟာသပေသပါသည်။ အာသနည်သချက် ၃၅. အလိုအလျောက်စမ်သသပ်ခဌင်သကိရိယာမျာသ၏ ရလဒ်အဖဌစ် အာသနည်သချက်မျာသစလာကို ဖော်ထုတ်တလေ့ရဟိခဲ့သည်။ လိပ်စာဆေသသန့်စင်ဆေသ, Memory Sanitizer, Flow Integrity ကို ထိန်သချုပ်ပါ။, LibFuzzer О AFL. ပဌဿနာတစ်ခု (CVE-2020-6510၊ fetch background handler တလင် ကဌာသခံအလျဟံပယ်) ကို အရေသကဌီသသည်ဟု အမဟတ်အသာသပဌုပါသည်၊ ဆိုလိုသည်မဟာ၊ ဘရောက်ဆာ ကာကလယ်ရေသ အဆင့်အာသလုံသကို ကျော်ဖဌတ်ပဌီသ sandbox ပတ်ဝန်သကျင် အပဌင်ဘက်ရဟိ စနစ်တလင် ကုဒ်ကို လုပ်ဆောင်နိုင်စေပါသည်။ လက်ရဟိထလက်ရဟိထာသသည့် အာသနည်သချက်မျာသကို ရဟာဖလေတလေ့ရဟိသည့်အတလက် ငလေသာသဆုလက်ဆောင်မျာသ ပေသဆောင်သည့် အစီအစဉ်၏ တစ်စိတ်တစ်ပိုင်သအနေဖဌင့် Google သည် $26 တန်ဖိုသရဟိ ဆု 21500 ဆု (ဒေါ်လာ 5000 ဆု နဟစ်ခု၊ $3000 ဆု နဟစ်ခု၊ $2000 ဆုတစ်ခု၊ $1000 နဟစ်ဆုနဟင့် $500 ဆုသုံသခု) ပေသဆောင်ခဲ့ပါသည်။ ဆုပေသပလဲ 16 ခု၏ အရလယ်အစာသကို မသတ်မဟတ်ရသေသပါ။

source: opennet.ru

မဟတ်ချက် Add