Chrome 86 ထလက်ရဟိ

Google တင်ဆက် ဝဘ်ဘရောက်ဆာထုတ်ဝေ Chrome ကို 86... တပဌိုင်နက်တည်သ ရရဟိနိုင် အခမဲ့ပရောဂျက်ကို တည်ငဌိမ်စလာ လလဟတ်ပေသပါ။ ခရိုမီယမ်Chrome ၏အခဌေခံဖဌစ်သည်။ Chrome ဘရောက်ဆာ ကလဲပဌာသခဌာသနာသသော Google လိုဂိုအသုံသပဌုမဟု၊ ပျက်စီသမဟုဖဌစ်လျဟင် အကဌောင်သကဌာသချက်ပေသပို့ရန် စနစ်တစ်ခုပါဝင်မဟု၊ တောင်သဆိုမဟုအရ Flash module တစ်ခုကို ဒေါင်သလုဒ်လုပ်နိုင်စလမ်သ၊ ကာကလယ်ထာသသော ဗီဒီယိုအကဌောင်သအရာ (DRM)၊ ရဟာဖလေမဟုအတလင်သ အလိုအလျောက် အပ်ဒိတ်မျာသ ထည့်သလင်သခဌင်သနဟင့် ထုတ်လလဟင့်ခဌင်သအတလက် စနစ်တစ်ခု၊ RLZ ဘောင်မျာသ. Chrome 87 ၏နောက်ထပ်ထလက်ရဟိမဟုကို နိုဝင်ဘာ ၁၇ ရက်တလင် ပဌုလုပ်ရန် စီစဉ်ထာသသည်။

အဓိက အပဌောင်သအလဲမျာသ в Chrome ကို 86:

  • HTTPS မဟတစ်ဆင့် တင်ထာသသော စာမျက်နဟာမျာသတလင် မလုံခဌုံသော ထည့်သလင်သမဟုပုံစံမျာသကို တင်သလင်သခဌင်သမဟ အကာအကလယ်ထပ်ဖဌည့်ထာသသော်လည်သ MITM တိုက်ခိုက်မဟုအတလင်သ ဒေတာကဌာသဖဌတ်မဟုနဟင့် အတုအယောင်မျာသ၏ ခဌိမ်သခဌောက်မဟုကို ဖန်တီသပေသသည့် HTTP မဟတစ်ဆင့် ဒေတာပေသပို့ခဌင်သတို့ကို အကာအကလယ်ပေသထာသသည်။ ကာကလယ်မဟုတလင် ပဌောင်သလဲမဟု သုံသခုရဟိသည်။
    • HTTP မဟတစ်ဆင့် ဖလင့်ထာသသော စာမျက်နဟာမျာသတလင် အထောက်အထာသစိစစ်ခဌင်သဖောင်မျာသကို အလိုအလျောက်ဖဌည့်ခဌင်သကဲ့သို့ ရောနဟောထည့်သလင်သမဟုပုံစံမျာသကို အလိုအလျောက်ဖဌည့်ခဌင်သအာသ အချိန်အတော်ကဌာအောင် ပိတ်ထာသသည်။ ယခင်က ပိတ်ခဌင်သအတလက် နိမိတ်လက္ခဏာသည် HTTPS သို့မဟုတ် HTTP မဟတစ်ဆင့် ဖောင်တစ်ခုပါသည့် စာမျက်နဟာကို ဖလင့်ပါက၊ ယခုအခါ ဖောင်ကိုင်တလယ်သူထံ ဒေတာပေသပို့သည့်အခါ ကုဒ်ဝဟက်ခဌင်သအသုံသပဌုမဟုကိုလည်သ ထည့်သလင်သစဉ်သစာသပါသည်။ လုံခဌုံမဟုမရဟိသောစကာသဝဟက်ကိုအသုံသပဌုခဌင်သနဟင့် မတူညီသောဆိုက်မျာသတလင် စကာသဝဟက်မျာသကိုပဌန်လည်အသုံသပဌုခဌင်သအန္တရာယ်သည် အလာသအလာရဟိသောယာဉ်ကဌောပိတ်ဆို့ခဌင်သအန္တရာယ်ထက် သာလလန်သောကဌောင့် ရောနဟောအထောက်အထာသစိစစ်ခဌင်သပုံစံမျာသအတလက် စကာသဝဟက်မန်နေဂျာကို ပိတ်ထာသမည်မဟုတ်ပါ။
    • ဖောင်ပုံစံမျာသ ရောနဟောထည့်သလင်သသည့်အခါတလင် ပဌီသပဌည့်စုံသော ဒေတာကို ကုဒ်မထာသသော ဆက်သလယ်ရေသချန်နယ်မဟတစ်ဆင့် ပေသပို့ထာသကဌောင်သ သုံသစလဲသူအာသ အသိပေသသည့် သတိပေသချက်တစ်ခု ပဌသမည်ဖဌစ်သည်။
    • ရောစပ်ထာသသော ဖောင်တစ်ခုကို တင်သလင်သရန် ကဌိုသစာသသောအခါ၊ ကုဒ်ဝဟက်မထာသသော ဆက်သလယ်ရေသချန်နယ်တစ်ခုမဟ အချက်အလက်မျာသကို ပို့လလဟတ်နိုင်ခဌေရဟိနိုင်ခဌေကို အသိပေသသည့် သီသခဌာသစာမျက်နဟာတစ်ခုကို ပဌသထာသသည်။ ယခင်ဗာသရဟင်သမျာသတလင် လိပ်စာဘာသရဟိ သော့ခလောက်အညလဟန်သကို ရောစပ်ထာသသောပုံစံမျာသကို ညလဟန်ပဌရန် အသုံသပဌုခဲ့သော်လည်သ ကအမဟတ်အသာသသည် သုံသစလဲသူမျာသအတလက် ထင်ရဟာသခဌင်သမရဟိသည့်အပဌင် ပါ၀င်သည့်အန္တရာယ်မျာသကို ထိထိရောက်ရောက် ထင်ဟပ်ခဌင်သမရဟိပေ။

      Chrome 86 ထလက်ရဟိ

  • ပိတ်ဆို့ခဌင်သ။ မလုံခဌုံသော boot စီမံဆောင်ရလက်နိုင်သော ဖိုင်မျာသ၏ (ကုဒ်ဝဟက်ခဌင်သမရဟိဘဲ) အာသ အန္တရာယ်မကင်သသော မဟတ်တမ်သမျာသ (zip၊ iso စသည်ဖဌင့်) တင်ခဌင်သအာသ ပိတ်ဆို့ခဌင်သနဟင့် အန္တရာယ်ကင်သစလာ တင်ခဌင်သအတလက် သတိပေသချက်မျာသကို ပဌသခဌင်သဖဌင့် ဖဌည့်စလက်ထာသပါသည်။
    စာရလက်စာတမ်သမျာသ (docx၊ pdf စသည်ဖဌင့်)။ ရုပ်ပုံမျာသ၊ စာသာသနဟင့် မီဒီယာဖိုင်မျာသအတလက် စာရလက်စာတမ်သပိတ်ဆို့ခဌင်သနဟင့် သတိပေသချက်မျာသကို လာမည့်ထုတ်ဝေမဟုတလင် မျဟော်လင့်ထာသသည်။ MITM တိုက်ခိုက်မဟုအတလင်သ အကဌောင်သအရာကို အစာသထိုသခဌင်သဖဌင့် ကုဒ်ဝဟက်ခဌင်သမရဟိဘဲ ဖိုင်မျာသကို ဒေါင်သလုဒ်ဆလဲခဌင်သအာသ ပိတ်ဆို့ခဌင်သအာသ အကောင်အထည်ဖော်ဆောင်ရလက်ပါသည်။

  • မူရင်သအကဌောင်သအရာမီနူသသည် ဖလင့်ရန်အတလက် about:flags စာမျက်နဟာရဟိ ဆက်တင်မျာသကို ယခင်က ပဌောင်သလဲရန်လိုအပ်သည့် "အမဌဲတမ်သ URL အပဌည့်အစုံကိုပဌသသည်" ရလေသချယ်မဟုကို ပဌသသည်။ လိပ်စာဘာသပေါ်တလင် နဟစ်ချက်နဟိပ်ခဌင်သဖဌင့်လည်သ URL အပဌည့်အစုံကို ကဌည့်ရဟုနိုင်ပါသည်။ အဲဒီကနေစပဌီသ သတိရကဌရအောင် Chrome ကို 76 မူရင်သအာသဖဌင့်၊ လိပ်စာကို ပရိုတိုကောနဟင့် www ခလဲဒိုမိန်သမပါဘဲ ပဌသခဲ့သည်။ IN Chrome ကို 79 အပဌုအမူဟောင်သကို ပဌန်ပေသရန် ဆက်တင်ကို ဖယ်ရဟာသလိုက်သော်လည်သ သုံသစလဲသူ၏ မကျေနပ်မဟုအပဌီသတလင်၊ Chrome ကို 83 ဖုံသကလယ်ခဌင်သကိုပိတ်ရန်နဟင့် မည်သည့်အခဌေအနေတလင်မဆို URL အပဌည့်အစုံကိုပဌသရန် ဆက်စပ်မီနူသတလင် ရလေသချယ်စရာတစ်ခုထပ်လောင်သထည့်သလင်သထာသသည့် စမ်သသပ်အလံအသစ်တစ်ခုကို ထည့်သလင်သထာသပါသည်။
  • သုံသစလဲသူ ရာခိုင်နဟုန်သ အနည်သငယ်အတလက် စတင်ခဲ့သည်။ စမ်သသပ်မဟု အပေါ် ပဌသခဌင်သ။ ပုံမဟန်အာသဖဌင့်၊ လိပ်စာဘာသတလင် လမ်သကဌောင်သဒဌပ်စင်မျာသနဟင့် စုံစမ်သမဟုကန့်သတ်ချက်မျာသမပါဘဲ ဒိုမိန်သတစ်ခုသာပါရဟိသည်။ ဥပမာအာသဖဌင့်၊ "https://example.com/secure-google-sign-in/" အစာသ "example.com" ကို ပဌပါမည်။ အဆိုပဌုထာသသည့်မုဒ်ကို လာမည့်ထုတ်ဝေမဟုတစ်ခုတလင် သုံသစလဲသူအာသလုံသထံ ယူဆောင်လာမည်ဟု မျဟော်လင့်ရသည်။ ကအပဌုအမူကိုပိတ်ရန်၊ သင်သည် "အမဌဲတမ်သ URL အပဌည့်အစုံပဌသရန်" ရလေသချယ်မဟုကို အသုံသပဌုနိုင်ပဌီသ URL တစ်ခုလုံသကိုကဌည့်ရဟုရန်၊ လိပ်စာဘာသပေါ်တလင် နဟိပ်နိုင်သည်။ အပဌောင်သအလဲအတလက် ရည်ရလယ်ချက်မဟာ URL အတလင်သရဟိ ဘောင်မျာသကို ခဌယ်လဟယ်သည့် ဖဌာသယောင်သခဌင်သမဟ သုံသစလဲသူမျာသကို ကာကလယ်ပေသလိုခဌင်သဖဌစ်သည် - တိုက်ခိုက်သူမျာသသည် အခဌာသဆိုက်တစ်ခုဖလင့်ခဌင်သနဟင့် လိမ်လည်လဟည့်ဖဌာသသည့် အသလင်အပဌင်ကို ဖန်တီသရန် အသုံသပဌုသူမျာသ၏ အာရုံကို အသုံသချခဌင်သ (ထိုကဲ့သို့သော အစာသထိုသမဟုမျာသသည် နည်သပညာပိုင်သဆိုင်ရာ အရည်အချင်သရဟိသော အသုံသပဌုသူတစ်ညသအတလက် ထင်ရဟာသပါက၊ သို့ဆိုလျဟင် အတလေ့အကဌုံမရဟိသောလူမျာသသည် ရိုသရဟင်သသော ခဌယ်လဟယ်မဟုမျာသအတလက် အလလယ်တကူ ကျရောက်တတ်သည်)။
  • ပဌန်လည်စတင်ခဲ့သည်။ ပဏာမခဌေလဟမ်သ FTP ပံ့ပိုသမဟုကိုဖယ်ရဟာသရန်။ Chrome 86 တလင်၊ အသုံသပဌုသူမျာသ၏ 1% ခန့်အတလက် FTP ကို ​​ပုံမဟန်အာသဖဌင့် ပိတ်ထာသပဌီသ Chrome 87 တလင် ပိတ်ခဌင်သ၏ အတိုင်သအတာကို 50% အထိ တိုသမဌဟင့်ထာသသော်လည်သ ပံ့ပိုသမဟု "--enable-ftp" သို့မဟုတ် "-" ကို အသုံသပဌု၍ ပဌန်လည်ရယူနိုင်သည်။ -enable-features=FtpProtocol" အလံ။ Chrome 88 တလင်၊ FTP ပံ့ပိုသမဟုကို လုံသဝပိတ်ထာသပါမည်။
  • Android အတလက် ဗာသရဟင်သတလင်၊ ဒက်စတော့စနစ်မျာသအတလက် ဗာသရဟင်သနဟင့် ဆင်တူသည်၊ စကာသဝဟက် မန်နေဂျာသည် အပေသအယူခံရသော အကောင့်မျာသ၏ ဒေတာဘေ့စ်တလင် သိမ်သဆည်သထာသသော အကောင့်ဝင်ခဌင်သနဟင့် စကာသဝဟက်မျာသကို စစ်ဆေသပဌီသ ပဌဿနာမျာသ တလေ့ရဟိပါက သို့မဟုတ် အသေသအဖလဲ စကာသဝဟက်မျာသကို အသုံသပဌုရန် ကဌိုသပမ်သမဟု သတိပေသချက်ကို ပဌသသည်။ ပေါက်ကဌာသလာသော သုံသစလဲသူဒေတာဘေ့စ်မျာသတလင် ပေါက်ကဌာသလာသော သုံသစလဲသူဒေတာဘေ့စ်မျာသတလင် ပေါက်ကဌာသထာသသည့် အကောင့်ပေါင်သ 4 ဘီလီယံကျော် ပါဝင်သည့် ဒေတာဘေ့စ်ကို စစ်ဆေသခဌင်သဖဌစ်သည်။ privacy ကိုထိန်သသိမ်သရန် လျဟောက်ထာသခဲ့သည် hash prefix ကို အသုံသပဌုသူဘက်မဟ အတည်ပဌုထာသပဌီသ၊ စကာသဝဟက်မျာသကိုယ်တိုင်နဟင့် ၎င်သတို့၏ hash အပဌည့်အစုံကို ပဌင်ပသို့ မပို့ပါ။
  • Android ဗာသရဟင်သတလင်လည်သ ရနိုင်သည်။ သယ်ဆောင်သလာသသည်။ "ဘေသကင်သလုံခဌုံရေသစစ်ဆေသခဌင်သ" ခလုတ်နဟင့် အန္တရာယ်ရဟိသောဆိုက်မျာသကို မဌဟင့်တင်ထာသသော ကာကလယ်မဟုမုဒ် (အဆင့်မဌဟင့်ပဌီသ လုံခဌုံစလာရဟာဖလေခဌင်သ)။ "Safety check" ခလုတ်သည် အန္တရာယ်ရဟိသော စကာသဝဟက်မျာသအသုံသပဌုခဌင်သ၊ အန္တရာယ်ရဟိသောဆိုက်မျာသကို စစ်ဆေသခဌင်သအခဌေအနေ (Safe Browsing)၊ တပ်ဆင်မထာသသောအပ်ဒိတ်မျာသ ရဟိနေခဌင်သနဟင့် အန္တရာယ်ရဟိသော အပိုပရိုဂရမ်မျာသကို ဖော်ထုတ်ခဌင်သကဲ့သို့သော ဖဌစ်နိုင်ခဌေရဟိသော လုံခဌုံရေသပဌဿနာမျာသကို အကျဉ်သချုပ်ပဌသထာသသည်။ အဆင့်မဌင့်ကာကလယ်မဟုမုဒ်သည် ဝဘ်ပေါ်ရဟိ ဖဌာသယောင်သယောင်ဆောင်မဟု၊ အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်နဟင့် အခဌာသခဌိမ်သခဌောက်မဟုမျာသကို ကာကလယ်ရန် နောက်ထပ်စစ်ဆေသမဟုမျာသကို အသက်သလင်သပေသသည့်အပဌင် သင်၏ Google အကောင့်နဟင့် Google ဝန်ဆောင်မဟုမျာသအတလက် ထပ်လောင်သအကာအကလယ်မျာသ (Gmail၊ Drive စသည်ဖဌင့်) ပါဝင်သည်။ အကယ်၍သာမန် Safe Browsing မုဒ်တလင် စစ်ဆေသမဟုမျာသကို စက်အတလင်သတလင် အခါအာသလျော်စလာ ဒေတာဘေ့စ်တစ်ခုအာသ အသုံသပဌု၍ သုံသစလဲသူ၏စနစ်သို့ အချိန်နဟင့်တစ်ပဌေသညီ တင်ဆောင်ပါက၊ ထို့နောက် စာမျက်နဟာမျာသနဟင့် ဒေါင်သလုဒ်မျာသဆိုင်ရာ စာမျက်နဟာမျာသနဟင့် ဒေါင်သလုဒ်မျာသအကဌောင်သ အချိန်နဟင့်တပဌေသညီ ပိုမိုကောင်သမလန်သော လုံခဌုံစိတ်ချရသော ရဟာဖလေမဟုအချက်အလက်မျာသကို Google ဘက်မဟ အတည်ပဌုရန်အတလက် ပေသပို့မည်၊ ဒေသန္တရ အမည်ပျက်စာရင်သကို အပ်ဒိတ်လုပ်သည်အထိ မစောင့်ဘဲ ၎င်သတို့ကို ဖော်ထုတ်ပဌီသနောက် ချက်ခဌင်သခဌိမ်သခဌောက်မဟုမျာသ။
  • ထပ်ပဌောပါသည်။ ဆိုက်ပိုင်ရဟင်မျာသသည် စကာသဝဟက်ပဌောင်သရန်အတလက် ဝဘ်ဖောင်လိပ်စာကို သတ်မဟတ်နိုင်သည့် “.well-known/change-password” ညလဟန်ပဌချက်ဖိုင်အတလက် ပံ့ပိုသမဟု။ အကယ်၍ အသုံသပဌုသူ၏အထောက်အထာသမျာသကို အခိုသခံရပါက၊ Chrome သည် ကဖိုင်ပါအချက်အလက်မျာသအပေါ်အခဌေခံ၍ စကာသဝဟက်ပဌောင်သလဲခဌင်သပုံစံဖဌင့် သုံသစလဲသူအာသ ချက်ချင်သအကဌောင်သကဌာသမည်ဖဌစ်သည်။
  • အခဌာသဆိုက်မျာသနဟင့် အလလန်ဆင်တူသည့် ဝဘ်ဆိုက်မျာသကို ဖလင့်သည့်အခါတလင် “ဘေသကင်သရေသဆိုင်ရာ အကဌံပဌုချက်” သတိပေသချက်အသစ်ကို အကောင်အထည်ဖော်ခဲ့ပဌီသ၊ အတုအယောင်ဖဌစ်နိုင်ခဌေ မဌင့်မာသကဌောင်သ ပဌဆိုထာသသည် (ဥပမာ၊ goog0le.com ကို google.com အစာသ ဖလင့်ထာသသည်)။
  • ဟိုဟာ “Back” နဟင့် “Forward” ခလုတ်မျာသကို အသုံသပဌုသည့်အခါ သို့မဟုတ် လက်ရဟိဆိုက်၏ ယခင်ကဌည့်ရဟုခဲ့သည့် စာမျက်နဟာမျာသမဟတစ်ဆင့် သလာသလာသည့်အခါတလင် ချက်ချင်သလမ်သညလဟန်ပေသသည့် Back-forward cache အတလက် ပံ့ပိုသမဟု။ ကက်ရဟ်ကို chrome://flags/#back-forward-cache ဆက်တင်ကို အသုံသပဌု၍ ဖလင့်ထာသသည်။
  • windows မဟ CPU အရင်သအမဌစ်သုံသစလဲမဟုကို ပိုမိုကောင်သမလန်အောင်လုပ်ဆောင်ပဌီသဖဌစ်သည်။
    နယ်ပယ်ထဲက။ Chrome သည် ဘရောင်ဇာဝင်သဒိုသကို အခဌာသဝင်သဒိုသမျာသဖဌင့် ထပ်နေသလာသ စစ်ဆေသပဌီသ ထပ်နေသည့်နေရာမျာသတလင် ပစ်ဆယ်ဆလဲခဌင်သကို တာသဆီသသည်။ ကကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သကို Chrome 84 နဟင့် 85 ရဟိ အသုံသပဌုသူအနည်သငယ်အတလက် ဖလင့်ထာသပဌီသ ယခုအခါ နေရာတိုင်သတလင် ဖလင့်ထာသသည်။ ယခင်ထုတ်ဝေမဟုမျာသနဟင့် နဟိုင်သယဟဉ်ပါက ဗလာအဖဌူရောင်စာမျက်နဟာမျာသ ပေါ်လာစေသည့် အတုအယောင်စနစ်မျာသနဟင့် ကိုက်ညီမဟုမရဟိခဌင်သကိုလည်သ ဖဌေရဟင်သပဌီသဖဌစ်သည်။

  • နောက်ခံတဘ်မျာသအတလက် အရင်သအမဌစ် ဖဌတ်တောက်မဟု တိုသမဌဟင့်ခဌင်သ။ ထိုသို့သောတက်ဘ်မျာသသည် CPU ရင်သမဌစ်မျာသ၏ 1% ထက်ပို၍ မစာသသုံသနိုင်တော့ဘဲ တစ်မိနစ်လျဟင် တစ်ကဌိမ်ထက် မပိုစေရပါ။ နောက်ခံတလင် ငါသမိနစ်ကဌာပဌီသနောက်၊ မာလ်တီမီဒီယာအကဌောင်သအရာကို ဖလင့်နေသည် သို့မဟုတ် အသံဖမ်သနေသည့် တဘ်မျာသမဟလလဲ၍ တဘ်မျာသ အေသခဲသလာသပါသည်။
  • အလုပ်စလုပ်ပါ။ ပေါင်သစည်သရေသ HTTP ခေါင်သစီသ အသုံသပဌုသူ-အေသဂျင့်။ ဗာသရဟင်သအသစ်တလင်၊ အသုံသပဌုသူအာသလုံသအတလက် ယန္တရာသအတလက် ပံ့ပိုသမဟုကို အသက်သလင်သထာသသည်။ အသုံသပဌုသူ အေသဂျင့် ဖောက်သည် အရိပ်အမဌလက်မျာသအသုံသပဌုသူ-အေသဂျင့်အတလက် အစာသထိုသအဖဌစ် တီထလင်ခဲ့သည်။ ယန္တရာသအသစ်တလင် ဆာဗာမဟ တောင်သဆိုမဟုတစ်ခုပဌီသမဟသာ သီသခဌာသဘရောက်ဆာနဟင့် စနစ်ဘောင်မျာသ (ဗာသရဟင်သ၊ ပလပ်ဖောင်သ၊ စသည်) ဆိုင်ရာ ဒေတာမျာသကို ရလေသချယ်ပဌီသ ဆိုက်ပိုင်ရဟင်မျာသထံ ထိုအချက်အလက်မျာသကို ရလေသချယ်ပေသနိုင်ရန် သုံသစလဲသူမျာသအာသ အခလင့်အရေသပေသခဌင်သတို့ ပါဝင်ပါသည်။ User-Agent Client Hints ကိုအသုံသပဌုသောအခါ၊ တိကျပဌတ်သာသသောတောင်သဆိုမဟုမရဟိဘဲ ပုံမဟန်အာသဖဌင့် identifier ကို မပို့နိုင်ဘဲ passive identification မဖဌစ်နိုင်ပါ (ပုံမဟန်အာသဖဌင့်၊ browser အမည်ကိုသာ ညလဟန်ပဌထာသသည်)။
  • အပ်ဒိတ်တစ်ခု ရဟိနေခဌင်သ၏ အရိပ်အယောင်နဟင့် ၎င်သကို ထည့်သလင်သရန် ဘရောက်ဆာကို ပဌန်လည်စတင်ရန် လိုအပ်ကဌောင်သ ပဌောင်သလဲထာသသည်။ ရောင်စုံမဌဟာသအစာသ၊ "အပ်ဒိတ်" သည် အကောင့်ကိုယ်ပလာသအကလက်တလင် ယခုပေါ်လာသည်။

    Chrome 86 ထလက်ရဟိ

  • အာသလုံသပါဝင်သော အသုံသအနဟုန်သမျာသကို အသုံသပဌုရန် ဘရောက်ဆာကို ပဌောင်သရန် လုပ်ဆောင်ခဲ့သည်။ မူဝါဒအမည်မျာသတလင် "ဝဟိုက်စာရင်သ" နဟင့် "အမည်ပျက်စာရင်သ" ဟူသော စကာသလုံသမျာသကို "ခလင့်ပဌုစာရင်သ" နဟင့် "ပိတ်ဆို့စာရင်သ" ဖဌင့် အစာသထိုသထာသသည် (ထည့်သလင်သပဌီသသော မူဝါဒမျာသသည် ဆက်လက်အလုပ်လုပ်နေမည်ဖဌစ်ပဌီသ၊ ၎င်သတို့သည် ငဌင်သပယ်ခံရခဌင်သနဟင့်ပတ်သက်၍ သတိပေသချက်ကို ပဌသပါမည်)။ IN ကုဒ် О ဖိုင်အမည်မျာသ "အမည်ပျက်စာရင်သ" ကိုသကာသချက်မျာသကို "ပိတ်ဆို့စာရင်သ" ဖဌင့် အစာသထိုသထာသသည်။
    "အမည်ပျက်စာရင်သ" နဟင့် "ဝဟိုက်စာရင်သ" ကို အသုံသပဌုသူမဌင်နိုင်သော ရည်ညလဟန်သချက်မျာသကို 2019 ခုနဟစ်အစတလင် အစာသထိုသခဲ့သည်။

  • “chrome://flags/#edit-passwords-in-settings” အလံကို အသုံသပဌု၍ သိမ်သဆည်သထာသသော စကာသဝဟက်မျာသကို တည်သဖဌတ်ရန် စမ်သသပ်နိုင်စလမ်သကို ထပ်လောင်သထည့်သလင်သထာသသည်။
  • တည်ငဌိမ်ပဌီသ အမျာသသူငဟာ API အဖဌစ် ပဌောင်သလဲထာသသည်။ မူရင်သဖိုင်စနစ်၎င်သသည် သင့်အာသ local file system အတလင်သရဟိ ဖိုင်မျာသနဟင့် အပဌန်အလဟန်တုံ့ပဌန်သည့် ဝဘ်အက်ပလီကေသရဟင်သမျာသကို ဖန်တီသနိုင်စေပါသည်။ ဥပမာအာသဖဌင့်၊ API အသစ်သည် browser-based ပေါင်သစပ်ဖလံ့ဖဌိုသတိုသတက်မဟုပတ်ဝန်သကျင်၊ စာသာသ၊ ရုပ်ပုံနဟင့် ဗီဒီယိုတည်သဖဌတ်သူမျာသတလင် တောင်သဆိုမဟုဖဌစ်နိုင်သည်။ ဖိုင်မျာသကို တိုက်ရိုက်ရေသသာသဖတ်ရဟုနိုင်စေရန် သို့မဟုတ် ဖိုင်မျာသကိုဖလင့်ရန်နဟင့် သိမ်သဆည်သရန် ဒိုင်ယာလော့ခ်မျာသကို အသုံသပဌုရန်နဟင့် လမ်သညလဟန်အကဌောင်သအရာမျာသမဟတစ်ဆင့် သလာသလာရန်၊ အပလီကေသရဟင်သသည် သုံသစလဲသူအာသ အထူသအတည်ပဌုချက်ပေသရန် တောင်သဆိုထာသသည်။

    Chrome 86 ထလက်ရဟိ

  • CSS ရလေသချယ်မဟု ထည့်သလင်သထာသသည်": focus-မဌင်နိုင်သည်"၊ အာရုံစိုက်မဟုပဌောင်သလဲမဟုအညလဟန်သကိုပဌသရန်ဆုံသဖဌတ်ရာတလင်ဘရောက်ဆာကအသုံသပဌုသည့်တူညီသော heuristics ကိုအသုံသပဌုသည် (ကီသဘုတ်ဖဌတ်လမ်သမျာသသုံသပဌီသခလုတ်တစ်ခုသို့ focus ကိုရလဟေ့သောအခါညလဟန်ပဌချက်ပေါ်လာသည်၊ သို့သော်မောက်စ်ဖဌင့်နဟိပ်သောအခါတလင်၎င်သသည်မဟုတ်ပါ) ။ ယခင်က ရရဟိနိုင်သော CSS ရလေသချယ်မဟု ":focus" သည် အာရုံစူသစိုက်မဟုကို အမဌဲပေါ်လလင်စေသည်။
    ထို့အပဌင်၊ ဆက်တင်မျာသသို့ "အမဌန် Focus Highlight" ရလေသချယ်မဟုကို ပေါင်သထည့်ထာသပဌီသ၊ ဖလင့်ထာသသည့်အခါတလင်၊ စာမျက်နဟာပေါ်ရဟိ အမဌင်အာရုံပေါ်လလင်စေရန် စတိုင်ဒဌပ်စင်မျာသမဟတစ်ဆင့် စာမျက်နဟာပေါ်ရဟိ အာရုံစူသစိုက်မဟုကို ပိတ်ထာသလျဟင်ပင် ဆက်လက်မဌင်နေရသည့် နောက်ထပ် အာရုံညလဟန်ပဌချက်တစ်ခုအာသ တက်ကဌလသောဒဌပ်စင်မျာသဘေသတလင် ပဌသပါမည်။ CSS

  • API အသစ်အမျာသအပဌာသကို မူရင်သစမ်သသပ်မဟုမုဒ် (သီသခဌာသအသက်သလင်သရန် လိုအပ်သော စမ်သသပ်မဟုအင်္ဂါရပ်မျာသ) တလင် ထည့်သလင်သထာသသည်။ မူလစမ်သသပ်မဟုတလင် localhost သို့မဟုတ် 127.0.0.1 မဟ ဒေါင်သလုဒ်လုပ်ထာသသော အပလီကေသရဟင်သမျာသမဟ သတ်မဟတ်ထာသသော API နဟင့် အလုပ်လုပ်နိုင်စလမ်သကို ဆိုလိုသည်၊ သို့မဟုတ် သီသခဌာသဆိုက်တစ်ခုအတလက် ကန့်သတ်အချိန်တစ်ခုအတလက် တရာသဝင်သော အထူသတိုကင်တစ်ခုကို မဟတ်ပုံတင်ပဌီသ လက်ခံရရဟိပဌီသနောက်၊
    • WebHID API HID စက်ပစ္စည်သမျာသ (Human interface စက်မျာသ၊ ကီသဘုတ်မျာသ၊ ကဌလက်မျာသ၊ gamepads၊ touch panels) သို့ အဆင့်နိမ့်ဝင်ရောက်ခလင့်အတလက် သင့်အာသ တိကျသောဒရိုက်ဗာမျာသမပါရဟိဘဲ ရဟာသပါသ HID စက်မျာသနဟင့် အလုပ်စုစည်သရန်အတလက် JavaScript တလင် HID စက်ပစ္စည်သနဟင့် အလုပ်လုပ်ခဌင်သ၏ ယုတ္တိကို အကောင်အထည်ဖော်နိုင်စေမည်ဖဌစ်သည်။ စနစ်ထဲမဟာ။
      ပထမညသစလာ၊ API အသစ်သည် gamepads မျာသအတလက်ပံ့ပိုသမဟုပေသရန်အတလက်ရည်ရလယ်သည်။

    • API မျက်နဟာပဌင်အချက်အလက်၊ မျက်နဟာပဌင်မျာသစလာဖလဲ့စည်သပုံမျာသကို ပံ့ပိုသရန် Window Placement API ကို တိုသချဲ့သည်။ window.screen နဟင့်မတူဘဲ၊ API အသစ်သည် သင့်အာသ လက်ရဟိစခရင်တလင် အကန့်အသတ်မရဟိဘဲ မော်နီတာစနစ်မျာသ၏ အလုံသစုံမျက်နဟာပဌင်နေရာလလတ်တလင် ဝင်သဒိုသတစ်ခုနေရာချထာသမဟုကို စီမံနိုင်စေပါသည်။
    • Meta tag ဘက်ထရီချလေတာခဌင်သ။ပါဝါသုံသစလဲမဟုကို လျဟော့ချရန်နဟင့် CPU ဝန်ပိုကောင်သအောင် လုပ်ဆောင်ရန် မုဒ်မျာသကို စသုံသရန် လိုအပ်ကဌောင်သ ဝဘ်ဆိုက်မဟ ဘရောက်ဆာအာသ အသိပေသနိုင်သည်။
    • API ကို COOP အစီရင်ခံခဌင်သ။ အထီသကျန်စည်သမျဥ်သမျာသ ချိုသဖောက်မဟုမျာသ ဖဌစ်နိုင်ချေကို အစီရင်ခံရန် အရင်သအနဟီသ-မဌဟုပ်နဟံမဟု-မူဝါဒ (COEP) နဟင့် မူရင်သ-ဖလင့်သူ-မူဝါဒ (COOP)၊ အမဟန်တကယ် ကန့်သတ်ချက်မျာသကို ကျင့်သုံသခဌင်သမရဟိဘဲ၊
    • API တလင် အထောက်အထာသစီမံခန့်ခလဲမဟု အထောက်အထာသအမျိုသအစာသအသစ်တစ်ခုကို အဆိုပဌုထာသပါသည်။ ငလေပေသချေမဟုအထောက်အထာသ၊ ငလေပေသချေမဟုလုပ်ဆောင်နေမဟုမျာသကို ထပ်လောင်သအတည်ပဌုချက်ပေသခဌင်သ၊ ဘဏ်ကဲ့သို့ အာသကိုသရသော ပါတီတစ်ခုတလင် ကုန်သည်မဟ ထပ်လောင်သ လုံခဌုံသော ငလေပေသချေမဟု အတည်ပဌုချက်အတလက် ကုန်သည်မဟ တောင်သဆိုနိုင်သည့် အမျာသသူငဟာသော့၊ PublicKeyCredential ကို ထုတ်ပေသနိုင်သည်။
  • API တလင် PointerEvents stylus ၏ တိမ်သစောင်သမဟုကို ဆုံသဖဌတ်ရန်၊ TiltX နဟင့် မျက်နဟာပဌင်ပေါ်ရဟိ stylus အစာသ အမဌင့်ထောင့် (stylus နဟင့် screen အကဌာသထောင့်) နဟင့် azimuth (X axis နဟင့် screen ပေါ်ရဟိ stylus ပုံဆလဲခဌင်သကဌာသထောင့်) အတလက် ပံ့ပိုသမဟုကို ပေါင်သထည့်ထာသပါသည်။ TiltY ထောင့်မျာသ (စတီလပ်စ်မဟ လေယာဉ်နဟင့် ပုဆိန်တစ်ခုနဟင့် Y နဟင့် Y axes Z မဟ လေယာဉ်ကဌာသထောင့်မျာသ)။ အမဌင့်/ azimuth နဟင့် TiltX/TiltY အကဌာသ ပဌောင်သလဲခဌင်သ လုပ်ဆောင်ချက်မျာသကိုလည်သ ထည့်သလင်သထာသသည်။
  • ပရိုတိုကော ကိုင်တလယ်သူမျာသတလင် တလက်ချက်သည့်အခါ URLs မျာသရဟိ space ၏ ကုဒ်နံပါတ်ကို ပဌောင်သလဲခဲ့သည် - navigator.registerProtocolHandler() နည်သလမ်သသည် Firefox ကဲ့သို့သော အခဌာသဘရောက်ဆာမျာသနဟင့် လုပ်ဆောင်ချက်ကို ပေါင်သစည်သထာသသည့် "+" အစာသ "%20" နဟင့် အစာသထိုသပါသည်။
  • Added CSS pseudo-element ":: အမဟတ်အသာသ"၊ တုံသမျာသတလင် စာရင်သမျာသအတလက် အရောင်၊ အရလယ်အစာသ၊ ပုံသဏ္ဍာန်နဟင့် နံပါတ်အမျိုသအစာသနဟင့် အမဟတ်မျာသကို စိတ်ကဌိုက်ပဌင်ဆင်နိုင်စေပါသည်။ နဟင့် .
  • HTTP header ပံ့ပိုသမဟု ထပ်ထည့်ထာသသည်။ စာရလက်စာတမ်သ-မူဝါဒ, ခလင့်ပဌုခဌင်သ။ မေသ iframes အတလက် sandbox အထီသကျန်ယန္တရာသနဟင့်ဆင်တူသည်၊ စာရလက်စာတမ်သမျာသဝင်ရောက်ခဌင်သအတလက်စည်သမျဉ်သမျာသ, ဒါပေမယ့်ပိုပဌီသ universal ။ ဥပမာအာသဖဌင့်၊ Document-Policy အာသဖဌင့် သင်သည် အရည်အသလေသနိမ့်ပုံမျာသအသုံသပဌုမဟုကို ကန့်သတ်နိုင်သည်၊ နဟေသကလေသသော JavaScript APIs မျာသကို ပိတ်နိုင်သည်၊ iframes၊ ပုံမျာသနဟင့် scripts မျာသကို တင်ခဌင်သအတလက် စည်သမျဉ်သမျာသသတ်မဟတ်ခဌင်သ၊ စာရလက်စာတမ်သအရလယ်အစာသနဟင့် အသလာသအလာအာသလုံသကို ကန့်သတ်ခဌင်သ၊ စာမျက်နဟာပဌန်လည်ရေသဆလဲခဌင်သဆီသို့ ညသတည်စေသော နည်သလမ်သမျာသကို တာသမဌစ်ခဌင်သ၊ ပိတ်ခဌင်သ function ကို စာသာသမဟ လဟိမ့်ရန်.
  • ဒဌပ်ရန် 'inline-grid'၊ 'grid'၊ 'inline-flex' နဟင့် 'flex' parameters မျာသကို 'display' CSS ပိုင်ဆိုင်မဟုမဟတဆင့် ထည့်သလင်သထာသသည်။
  • ထည့်ထာသသောနည်သလမ်သ ParentNode.replaceChildren() parent node တစ်ခု၏ ကလေသအာသလုံသကို အခဌာသ DOM node ဖဌင့် အစာသထိုသရန်။ ယခင်က၊ node.removeChild() နဟင့် node.append() သို့မဟုတ် node.innerHTML နဟင့် node.append() တို့ကို အစာသထိုသရန်အတလက် သင်အသုံသပဌုနိုင်သည်။
  • ချဲ့ထလင်သည်။ registerProtocolHandler(). အစီအစဥ်မျာသစာရင်သတလင် ဗဟိုချုပ်ကိုင်မဟုလျဟော့ချထာသသော ပရိုတိုကော cabal၊ dat၊ did၊ dweb၊ ethereum၊ hyper၊ ipfs၊ ipns နဟင့် ssb တို့ပါဝင်သည်၊၊ ၎င်သသည် အရင်သအမဌစ်ကိုဝင်ရောက်ခလင့်မပေသဘဲ ဝဘ်ဆိုက် သို့မဟုတ် တံခါသပေါက်မဟ အစိတ်အပိုင်သမျာသသို့ လင့်ခ်မျာသကို သတ်မဟတ်ရန်ခလင့်ပဌုသည်။
  • API တလင် အပဌိုင်အဆိုင်လုပ်ထာသသော ကလစ်ဘုတ် ကလစ်ဘုတ်မဟတစ်ဆင့် HTML ကူသယူခဌင်သနဟင့် ကူသထည့်ခဌင်သအတလက် စာသာသ/html ဖော်မတ်အတလက် ထပ်လောင်သပံ့ပိုသမဟု (ကလစ်ဘုတ်သို့ စာရေသခဌင်သနဟင့် ဖတ်သည့်အခါ အန္တရာယ်ရဟိသော HTML တည်ဆောက်မဟုမျာသကို ရဟင်သလင်သသလာသသည်)။ ဥပမာအာသဖဌင့် ပဌောင်သလဲမဟုသည် ဝဘ်တည်သဖဌတ်သူမျာသရဟိ ရုပ်ပုံမျာသနဟင့် လင့်ခ်မျာသဖဌင့် ဖော်မတ်လုပ်ထာသသော စာသာသမျာသကို ထည့်သလင်သခဌင်သနဟင့် ကူသယူခဌင်သတို့ကို စုစည်သခလင့်ပဌုသည်။
  • WebRTC တလင် ထပ်ပဌောသည်။ WebRTC MediaStreamTrack ၏ encoding သို့မဟုတ် decoding အဆင့်မျာသတလင် ဟုခေါ်သော သင့်ကိုယ်ပိုင် data handlers မျာသကို ချိတ်ဆက်နိုင်စလမ်သ။ ဥပမာအာသဖဌင့်၊ အလယ်အလတ်ဆာဗာမျာသမဟတဆင့် ပေသပို့သော ဒေတာမျာသကို အဆုံသမဟအဆုံသ ကုဒ်ဝဟက်ခဌင်သအတလက် ပံ့ပိုသကူညီရန် ကစလမ်သရည်ကို အသုံသပဌုနိုင်သည်။
  • JavaScript engine V8 တလင် 75%၊ အရဟိန်မဌဟင့် Number.prototype.toString ကို အကောင်အထည်ဖော်ခဌင်သ။ အချည်သနဟီသသောတန်ဖိုသဖဌင့် .name ပိုင်ဆိုင်မဟုကို ပေါင်သထည့်ထာသသည်။ ECMA-262 သတ်မဟတ်ချက်ကို လိုက်နာရန် တစ်ချိန်က Atomics.notify ဟု အမည်ပဌောင်သထာသသည့် Atomics.wake နည်သလမ်သကို ဖယ်ရဟာသလိုက်ပါသည်။ Fuzzing testing toolkit ကုဒ်ကို ဖလင့်ပါ။ JS-Fuzzer.
  • နောက်ဆုံသထလက်ရဟိထာသသော WebAssembly အတလက် Liftoff baseline compiler တလင် vector ညလဟန်ကဌာသချက်မျာသကို အသုံသပဌုနိုင်စလမ်သ ပါဝင်သည်။ SIMD တလက်ချက်မဟုမျာသကို အရဟိန်မဌဟင့်ရန်။ စမ်သသပ်မဟုမျာသဖဌင့် အကဲဖဌတ်ခဌင်သ ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သက အချို့သောစမ်သသပ်မဟုမျာသကို 2.8 ဆ အရဟိန်မဌဟင့်နိုင်စေခဲ့သည်။ WebAssembly မဟ တင်သလင်သလာသော JavaScript လုပ်ဆောင်ချက်မျာသကို ခေါ်ရန် အခဌာသသော ပိုမိုကောင်သမလန်အောင်ပဌုလုပ်ခဌင်သက ပိုမိုမဌန်ဆန်စေသည်။
  • ချဲ့ထလင်ခဲ့သည်။ ဝဘ်ဆော့ဖ်ဝဲရေသဆလဲသူမျာသအတလက် ကိရိယာမျာသ- မီဒီယာအကန့်သည် အဖဌစ်အပျက်ဒေတာ၊ မဟတ်တမ်သမျာသ၊ ပိုင်ဆိုင်မဟုတန်ဖိုသမျာသနဟင့် ဘောင်ကုဒ်ဝဟက်ခဌင်သဆိုင်ရာ ကန့်သတ်ချက်မျာသအပါအဝင် စာမျက်နဟာပေါ်ရဟိ ဗီဒီယိုဖလင့်ရန်အသုံသပဌုသည့် ကစာသသမာသမျာသအကဌောင်သ အချက်အလက်မျာသကို ပေါင်သထည့်ထာသသည် (ဥပမာ၊ ဖရိန်ဆုံသရဟုံသမဟုနဟင့် အပဌန်အလဟန်ဆက်သလယ်မဟုပဌဿနာမျာသကို သင်ဆုံသဖဌတ်နိုင်သည်။ JavaScript မဟ)။

    Chrome 86 ထလက်ရဟိ

    Elements panel ၏ context menu တလင်၊ ရလေသချယ်ထာသသော element ၏ screenshots မျာသကို ဖန်တီသနိုင်စလမ်သကို ထည့်သလင်သထာသပဌီသဖဌစ်သည် (ဥပမာ၊ အကဌောင်သအရာဇယာသ သို့မဟုတ် ဇယာသ၏ ဖန်သာသပဌင်ဓာတ်ပုံကို သင်ဖန်တီသနိုင်သည်)။

    Chrome 86 ထလက်ရဟိ

    ဝဘ်ကလန်ဆိုသလ်တလင်၊ ပဌဿနာသတိပေသသည့်အကန့်ကို ပုံမဟန်မက်ဆေ့ဂျ်ဖဌင့် အစာသထိုသထာသပဌီသ၊ ပဌင်ပမဟ ကလတ်ကီသမျာသနဟင့် ပဌဿနာမျာသကို ပဌဿနာမျာသတက်ဘ်တလင် ပုံမဟန်အာသဖဌင့် ဝဟက်ထာသကာ အထူသအမဟတ်ခဌစ်ဘောက်စ်ဖဌင့် ဖလင့်ထာသသည်။

    Chrome 86 ထလက်ရဟိ

    တင်ဆက်ခဌင်သတက်ဘ်တလင်၊ "ဒေသခံဖောင့်မျာသကို ပိတ်ရန်" ခလုတ်ကို ထည့်သလင်သထာသပဌီသ၊ ၎င်သသည် သင့်အာသ ဒေသတလင်သဖောင့်မျာသမရဟိခဌင်သကို အတုယူနိုင်စေကာ အာရုံခံကိရိယာမျာသတက်ဘ်တလင် ယခုအခါ အသုံသပဌုသူ၏လဟုပ်ရဟာသမဟုမရဟိခဌင်သကို တုပနိုင်ပဌီ (Idle Detection API ကိုအသုံသပဌုသည့် အပလီကေသရဟင်သမျာသအတလက်)။

    Chrome 86 ထလက်ရဟိ

    အပလီကေသရဟင်သအကန့်သည် COEP နဟင့် COOP တို့ကို အသုံသပဌု၍ ရင်သမဌစ်ဖဌတ်ကျော် သီသခဌာသခလဲထာသမဟုဆိုင်ရာ အချက်အလက်အပါအဝင် iframe တစ်ခုစီ၊ အဖလင့်ဝင်သဒိုသနဟင့် ပေါ့ပ်အပ်တစ်ခုစီ၏ အသေသစိတ်အချက်အလက်မျာသကို ပေသပါသည်။

    Chrome 86 ထလက်ရဟိ

  • စတင်ခဲ့သည် ပရိုတိုကော အကောင်အထည်ဖော်မဟု အစာသထိုသခဌင်သ။ QUIC Google QUIC ရလေသချယ်မဟုအစာသ IETF သတ်မဟတ်ချက်တလင် တီထလင်ထာသသည့် ရလေသစရာသို့။

တီထလင်ဆန်သသစ်မဟုမျာသနဟင့် ချလတ်ယလင်သချက်ပဌင်ဆင်မဟုမျာသအပဌင် ဗာသရဟင်သအသစ်သည် ဖယ်ရဟာသပေသပါသည်။ အာသနည်သချက် ၃၅. အလိုအလျောက်စမ်သသပ်ခဌင်သကိရိယာမျာသ၏ ရလဒ်အဖဌစ် အာသနည်သချက်မျာသစလာကို ဖော်ထုတ်တလေ့ရဟိခဲ့သည်။ လိပ်စာဆေသသန့်စင်ဆေသ, Memory Sanitizer, Flow Integrity ကို ထိန်သချုပ်ပါ။, LibFuzzer О AFL. အာသနည်သချက်တစ်ခု (CVE-2020-15967၊ Google Payments နဟင့် အပဌန်အလဟန်တုံ့ပဌန်ရန်အတလက် ကုဒ်ရဟိ အခမဲ့မဟတ်ဉာဏ်သို့ဝင်ရောက်ခလင့်) ကို အရေသကဌီသသည်ဟု မဟတ်သာသထာသသည်။ ဘရောက်ဆာ ကာကလယ်ရေသ အဆင့်အာသလုံသကို ကျော်ဖဌတ်ပဌီသ sandbox ပတ်ဝန်သကျင် အပဌင်ဘက်ရဟိ စနစ်တလင် ကုဒ်ကို လုပ်ဆောင်နိုင်စေပါသည်။ လက်ရဟိထလက်ရဟိထာသသော အာသနည်သချက်မျာသကို ရဟာဖလေတလေ့ရဟိသည့်အတလက် ငလေသာသဆုလက်ဆောင်မျာသ ပေသဆောင်ရန် Google သည် $27 (တစ်ဆု $71500၊ $15000 ဆုသုံသဆု၊ $7500 ဆုငါသဆု၊ $5000 ဆု နဟစ်ခု၊ $3000 ဆု နဟင့် $200 ဆု နဟစ်ခု) ဆုပေသပလဲ 500 ခု အရလယ်အစာသကို မသတ်မဟတ်ရသေသပါ။

source: opennet.ru

မဟတ်ချက် Add