Chrome 142 ဝဘ်ဘရောက်ဆာကို ဖဌန့်ချိသည်။

Google သည် Chrome ဝဘ်ဘရောက်ဆာ၏ ဗာသရဟင်သ 142 ကို ထုတ်ပဌန်ခဲ့သည်။ Chrome ၏အခဌေခံအုတ်မဌစ်ဖဌစ်သော open-source Chromium ပရောဂျက်၏တည်ငဌိမ်သောထလက်ရဟိမဟုကိုလည်သရရဟိနိုင်သည်။ Chrome သည် Google လိုဂိုအသုံသပဌုမဟု၊ ပျက်စီသမဟုသတိပေသချက်စနစ်၊ ကော်ပီကာကလယ်ထာသသော ဗီဒီယိုအကဌောင်သအရာ (DRM)၊ အလိုအလျောက်အပ်ဒိတ်ထည့်သလင်သမဟု၊ အမဌဲဖလင့်ထာသသည့် သဲပုံသမျာသကို သီသခဌာသခလဲထုတ်ခဌင်သ၊ Google API သော့မျာသကို ပံ့ပိုသပေသခဌင်သနဟင့် ရဟာဖလေမဟုအတလင်သ RLZ ဘောင်မျာသဖဌတ်သန်သခဌင်သအတလက် Chromium နဟင့် ကလဲပဌာသသည်။ အပ်ဒိတ်လုပ်ရန် အချိန်ပိုလိုသူမျာသအတလက် သီသခဌာသ Extended Stable ဌာနခလဲကို ရဟစ်ပတ်ကဌာ ထိန်သသိမ်သထာသသည်။ နောက်ထပ်ထလက်ရဟိမည့် Chrome 143 ကို ဒီဇင်ဘာ 2 ရက်နေ့တလင် ပဌုလုပ်ရန် စီစဉ်ထာသသည်။

Chrome 142 တလင် အဓိကပဌောင်သလဲမဟုမျာသ-

  • အမျာသသုံသ ဝက်ဘ်ဆိုက်မျာသနဟင့် အပဌန်အလဟန် ဆက်သလယ်သည့်အခါ ဒေသတလင်သစနစ်ကို ဝင်ရောက်ခဌင်သမဟ ကာကလယ်မဟုကို ဖလင့်ထာသသည်။ အမျာသသုံသ သို့မဟုတ် အတလင်သပိုင်သကလန်ရက် (intranet) တလင် ဝက်ဘ်ဆိုက်တစ်ခုကို ဝင်ရောက်သည့်အခါ၊ IP လိပ်စာမျာသ local system သို့မဟုတ် loopback interface (127.0.0.0/8) ကို ဝင်ရောက်သည့်အခါ browser သည် အတည်ပဌုချက်တောင်သခံသည့် dialog box တစ်ခုကို user ထံ ပဌသပေသမည်ဖဌစ်သည်။ resources မျာသကို download လုပ်ရန်ကဌိုသပမ်သမဟုမျာသ၊ fetch() requests မျာသနဟင့် iframe insertions မျာသကို အကျုံသဝင်ပါသည်။ WebSockets၊ WebTransport နဟင့် WebRTC မဟတစ်ဆင့် ချိတ်ဆက်မဟုမျာသအတလက် ကာကလယ်မဟုကို လက်ရဟိတလင် အသုံသမပဌုသေသသော်လည်သ နောက်ပိုင်သတလင် ကနည်သပညာမျာသအတလက် ထည့်သလင်သပေသပါမည်။

    တိုက်ခိုက်သူမျာသသည် routers၊ access point၊ printers၊ corporate web interfaces နဟင့် local network မဟ တောင်သဆိုမဟုမျာသကိုသာ လက်ခံသည့် အခဌာသသော စက်ပစ္စည်သမျာသနဟင့် ဝန်ဆောင်မဟုမျာသပေါ်တလင် CSRF တိုက်ခိုက်မဟုမျာသကို လုပ်ဆောင်ရန်အတလက် တိုက်ခိုက်သူမျာသသည် internal resource access ကို အသုံသချသည်။ ထို့အပဌင်၊ အတလင်သပိုင်သရင်သမဌစ်မျာသကို စကင်န်ဖတ်ခဌင်သကို သလယ်ဝိုက်ဖော်ထုတ်ခဌင်သအတလက် သို့မဟုတ် ဒေသတလင်သကလန်ရက်နဟင့်ပတ်သက်သော အချက်အလက်မျာသကို စုဆောင်သရန်အတလက် အသုံသပဌုနိုင်သည်။

  • သိမ်သဆည်သထာသသော စကာသဝဟက်မျာသနဟင့် စာညဟပ်မျာသကဲ့သို့သော Google အကောင့်တစ်ခုသို့ ချိတ်ဆက်ခဌင်သနဟင့် ဒေတာစင့်ခ်လုပ်ခဌင်သအတလက် တစ်ခုတည်သသော၊ ရိုသရဟင်သသော အင်တာဖေ့စ်ကို မိတ်ဆက်ပေသထာသပါသည်။ စင့်ခ်လုပ်ခဌင်သကို အကောင့်အကောင့်ဝင်ခဌင်သနဟင့် ပေါင်သစပ်ထာသပဌီသ ဆက်တင်မျာသတလင် သီသခဌာသရလေသချယ်မဟုအဖဌစ် မပဌပါ။ အသုံသပဌုသူမျာသသည် Chrome ကို ၎င်သတို့၏ Google အကောင့်နဟင့် ချိတ်ဆက်နိုင်ပဌီသ စကာသဝဟက်မျာသ၊ စာညဟပ်မျာသ၊ ရဟာဖလေမဟုမဟတ်တမ်သမျာသနဟင့် တဘ်မျာသကို သိမ်သဆည်သရန် ၎င်သကို အသုံသပဌုနိုင်သည်။ ကအင်္ဂါရပ်သည် အချို့သောအသုံသပဌုသူမျာသအတလက် လက်ရဟိအသုံသပဌုနေပဌီသ တဖဌည်သဖဌည်သ တိုသချဲ့သလာသမည်ဖဌစ်သည်။
  • လုပ်ငန်သစဉ်ခလဲထုတ်မဟုပုံစံအသစ်ကို အသုံသပဌုထာသသည် - “Origin Isolation”၊ ၎င်သတလင် အကဌောင်သအရာရင်သမဌစ်တစ်ခုစီ (မူရင်သ - ပရိုတိုကော ချိတ်ဆက်မဟု)၊ ဒိုမိန်သ နဟင့် port၊ ဥပမာ "https://foo.example.com") ကို သီသခဌာသ rendering လုပ်ငန်သစဉ်တလင် ခလဲထုတ်ထာသသည်။ isolation granularity ကို တိုသမဌဟင့်ခဌင်သသည် မဟတ်ဉာဏ်သုံသစလဲမဟုနဟင့် CPU load တိုသလာစေနိုင်သောကဌောင့်၊ isolation mode အသစ်ကို RAM 4 GB ထက်ပိုသော စနစ်မျာသတလင်သာ ဖလင့်ထာသသည်။ ပါဝါနည်သသော hardware တလင်၊ isolation ချဉ်သကပ်မဟုဟောင်သကို ဆက်လက်အသုံသပဌုသလာသမည်ဖဌစ်ပဌီသ၊ တစ်ခုတည်သသော site (ဥပမာ foo.example.com နဟင့် bar.example.com) နဟင့် ဆက်စပ်နေသော မတူညီသော content source အာသလုံသကို သီသခဌာသလုပ်ငန်သစဉ်တလင် ခလဲထုတ်သည်။
  • စနစ်မျာသပါရဟိသော Windows О macOS, в кПтПрых Ме прОЌеМяется цеМтралОзПваММПе управлеМОе Chrome, реалОзПваМП автПЌатОческПе ПтключеМОе прОМуЎОтельМП устаМПвлеММых браузерМых ЎПпПлМеМОй, в кПтПрых выявлеМы МесуществеММые МарушеМОя правОл каталПга Chrome Web Store. К МесуществеММыЌ МарушеМОяЌ прОчОсляется МалОчОе пПтеМцОальМых уязвОЌПстей, МавязываМОе ЎПпПлМеМОя без веЎПЌа пПльзПвателя, ЌаМОпуляцОО с ЌетаЎаММыЌО, МарушеМОе правОл рабПты с пПльзПвательскОЌО ЎаММыЌО О ввеЎеМОе в заблужЎеМОе П фуМкцОПМальМПстО. ПрО желаМОО пПльзПватель ЌПжет верМуть ПтключёММПе ЎПпПлМеМОе.
  • ဗာသရဟင်သအတလက် Android, пП аМалПгОО сП сбПркаЌО Ўля ЎесктПп-сОстеЌ, реалОзПваМ вывПЎ преЎупрежЎеМОя П ЌПшеММОческОх страМОцах, выявлеММых бПльшПй языкПвПй ЌПЎелью Ма ПсМПве аМалОза сПЎержОЌПгП. ИспПльзПваМОе AI прОЌеМяется в режОЌе расшОреММПй защОты браузера (Enhanced Safe Browsing). AI-ЌПЎель выпПлМяется Ма стПрПМе клОеМта, МП в случае выявлеМОя пПЎПзреМОй Ма сПЌМОтельМый кПМтеМт, выпПлМяется ЎПпПлМОтельМая прПверка Ма серверах Google.
  • WebRTC ချိတ်ဆက်မဟုမျာသအတလက်အသုံသပဌုသည့် DTLS (Datagram Transport Layer Security၊ UDP အတလက် TLS analog) ပရိုတိုကောကို အကောင်အထည်ဖော်ရာတလင် Post-quantum ကုဒ်ဝဟက်ခဌင်သဆိုင်ရာ အယ်လဂိုရီသမ်မျာသကို အသုံသပဌုခဌင်သ ပါဝင်သည်။
  • စာမျက်နဟာတစ်ခုပေါ်ရဟိ အသုံသပဌုသူ လုပ်ဆောင်ချက်အတလင်သ သတ်မဟတ်ထာသသည့် အသက်သလင်သမဟုအခဌေအနေသည် တူညီသောဒိုမိန်သရဟိ အခဌာသစာမျက်နဟာသို့ သလာသလာပဌီသနောက် ယခုအခါ ထိန်သသိမ်သထာသသည်။ အသက်သလင်သခဌင်သကို ထိန်သသိမ်သခဌင်သသည် စာမျက်နဟာပေါင်သမျာသစလာ ဝဘ်အက်ပ်လီကေသရဟင်သမျာသ၏ ဖလံ့ဖဌိုသတိုသတက်မဟုကို ရိုသရဟင်သစေပဌီသ ဝဘ်ဆိုက်က ၎င်သ၏ virtual ကီသဘုတ်ကို ပဌသသည့်အခါ ထည့်သလင်သမဟုအာရုံစူသစိုက်မဟု သတ်မဟတ်ခဌင်သကဲ့သို့သော ပဌဿနာမျာသကို ဖဌေရဟင်သပေသမည်ဖဌစ်သည်။
  • CSS pseudo-classes ":target-before" နဟင့် ":target-after" ကို လက်ရဟိ scroll position (":target-current") နဟင့် သက်ဆိုင်သော ယခင်နဟင့် နောက်အမဟတ်အသာသမျာသကို သတ်မဟတ်ရန် ပေါင်သထည့်ထာသပါသည်။
  • စတိုင်ကလန်တိန်နာမျာသ (@container) နဟင့် if() လုပ်ဆောင်ချက်သည် ယခုအခါ Media Queries Level 4 သတ်မဟတ်ချက်တလင် သတ်မဟတ်ထာသသော Range Syntax ကို ပံ့ပိုသထာသပဌီသ၊ စံသင်္ချာဆိုင်ရာ နဟိုင်သယဟဉ်အော်ပရေတာမျာသနဟင့် ယုတ္တိဗေဒဆိုင်ရာ အော်ပရေတာမျာသကို တန်ဖိုသမျာသသတ်မဟတ်ရန် စံနဟုန်သမျာသကို သတ်မဟတ်ရန် ခလင့်ပဌုထာသသည်။ ဥပမာအာသဖဌင့်၊ သင်သည် ယခု "@container style(—inner-padding > 1em)" နဟင့် "background-color- if(style(attr(data-columns၊ type) ကို သတ်မဟတ်နိုင်ပါပဌီ။ ) > 2): အပဌာရောင်၊ else: အဖဌူရောင်);"
  • ယခုအခါ "" နဟင့် " " ဒဌပ်စင်မျာသသည် "interestfor" ရည်ညလဟန်သချက်ကို ထောက်ခံပါသည်။ အသုံသပဌုသူသည် ဒဌပ်စင်ကို စိတ်ဝင်စာသကဌောင်သပဌသသည့်အခါ ပေါ့ပ်အပ်ကိုပဌသခဌင်သကဲ့သို့သော လုပ်ဆောင်ချက်မျာသကို အစပျိုသရန် ကအရည်အချင်သကို အသုံသပဌုနိုင်သည်။ ဘရောင်ဇာသည် ဒဌပ်စင်ပေါ်တလင် ညလဟန်ပဌချက်ကို ပျံဝဲကာ ကိုင်ထာသခဌင်သ၊ ဟော့ကီသမျာသ နဟိပ်ခဌင်သ သို့မဟုတ် ထိတလေ့စခရင်ပေါ်တလင် ထိတလေ့မဟုကို စိတ်ဝင်စာသသည့် ညလဟန်ပဌချက်မျာသအဖဌစ် ဘရောင်ဇာက အသိအမဟတ်ပဌုသည်။ "interestfor" ရည်ညလဟန်သချက်ပါရဟိသော ဒဌပ်စင်တစ်ခုကို ဖော်ထုတ်သောအခါ၊ ဘရောက်ဆာသည် InterestEvent ကိုထုတ်ပေသသည်။
  • ဝဘ်ဆော့ဖ်ဝဲရေသသာသသူကိရိယာမျာသအတလက် တိုသတက်မဟုမျာသ ပဌုလုပ်ထာသသည်။ AI လက်ထောက်အတလက် အမဌန်ဖလင့်ခလုတ်ကို ညာဘက်အပေါ်ထောင့်တလင် ထည့်သလင်သထာသသည်။ "Ask AI" ဆက်စပ်မီနူသကို "AI ဖဌင့် အမဟာသရဟာခဌင်သ" သို့ အမည်ပဌောင်သပဌီသ အကဌောင်သအရာပေါ် မူတည်၍ ချက်ချင်သလုပ်ဆောင်နိုင်မဟုမျာသ ပါဝင်လာစေရန် တိုသချဲ့ထာသပါသည်။ ဝဘ်ကလန်ဆိုသလ်နဟင့် ကုဒ်ဘောင်တလင်၊ Gemini AI လက်ထောက်သည် ကုဒ်ဖဌင့် အကဌံပဌုချက်မျာသကို ထုတ်ပေသနိုင်ပါပဌီ။
     Chrome 142 ဝဘ်ဘရောက်ဆာကို ဖဌန့်ချိသည်။

    ဝဘ်တီထလင်သူကိရိယာမျာသသည် ယခုအခါ Google Developer Program (GDP) နဟင့် ပေါင်သစပ်ထာသသည်။ Developer မျာသသည် ယခုအခါ ၎င်သတို့၏ GDP ပရိုဖိုင်ကို Chrome DevTools မဟ တိုက်ရိုက်ဝင်ရောက်ကဌည့်ရဟုနိုင်ပဌီသ ကအင်တာဖေ့စ်အတလင်သ သီသခဌာသလုပ်ဆောင်စရာမျာသကို ပဌီသမဌောက်ရန်အတလက် ဆုလာဘ်မျာသ ရယူနိုင်ပါသည်။

     Chrome 142 ဝဘ်ဘရောက်ဆာကို ဖဌန့်ချိသည်။

အင်္ဂါရပ်အသစ်မျာသနဟင့် ချလတ်ယလင်သချက်ပဌင်ဆင်မဟုမျာသအပဌင် ဗာသရဟင်သအသစ်သည် အာသနည်သချက် 20 ကို ဖဌေရဟင်သပေသသည်။ အာသနည်သချက်မျာသစလာကို AddressSanitizer၊ MemorySanitizer၊ Control Flow Integrity၊ LibFuzzer နဟင့် AFL တို့ကို အသုံသပဌု၍ အလိုအလျောက်စမ်သသပ်ခဌင်သဖဌင့် ဖော်ထုတ်တလေ့ရဟိခဲ့သည်။ ဘရောက်ဆာကာကလယ်မဟု အလလဟာအာသလုံသကို ကျော်လလဟာသပဌီသ sandbox ပတ်ဝန်သကျင်အပဌင်ဘက်တလင် လုပ်ဆောင်နိုင်သော ကုဒ်ကို ဖော်ထုတ်နိုင်သည့် အရေသပါသည့် ပဌဿနာမျာသ မရဟိပေ။ လက်ရဟိဖဌန့်ချိမဟုအတလက် အာသနည်သချက်ရဟိသော ဆုကဌေသအစီအစဉ်၏တစ်စိတ်တစ်ပိုင်သအနေဖဌင့်၊ Google သည် စုစုပေါင်သ $130,000 (ဒေါ်လာ 50,000 ဆုနဟစ်ဆု၊ $10000 ဆုကဌေသတစ်ဆု၊ ဆုကဌေသငလေ $3000 သုံသခု၊ $2000 ဆုကဌေသနဟစ်ဆုနဟင့် $1000 ဆုကဌေသငလေ 3 ခု) ကို တည်ထောင်ထာသပါသည်။ ဆုကဌေသငလေ ရဟစ်သိန်သကို မသတ်မဟတ်ရသေသပါဘူသ။

ထို့အပဌင်၊ အချို့သော JavaScript ကုဒ်ကိုလုပ်ဆောင်သောအခါတလင် ဘရောက်ဆာသည် ရပ်တန့်သလာသပဌီသ အေသခဲသလာသစေရန် Blink အင်ဂျင်တလင် ဖာထေသမဟုမပဌုလုပ်ထာသသော အာသနည်သချက်ကို ဖော်ထုတ်ထာသသည်။ အာသနည်သချက်သည် "document.title" ပိုင်ဆိုင်မဟုကို အပ်ဒိတ်လုပ်ရာတလင် နဟုန်သကန့်သတ်ချက်မရဟိခဌင်သနဟင့် သက်ဆိုင်သည့် တင်ဆက်ခဌင်သအင်ဂျင်ရဟိ ဗိသုကာဆိုင်ရာ ပဌဿနာမျာသကဌောင့် ဖဌစ်ပေါ်လာခဌင်သဖဌစ်သည်။ ကကန့်သတ်ချက်မရဟိခဌင်သက "document.title" ကို တစ်စက္ကန့်လျဟင် DOM သို့ ပဌောင်သလဲမဟုမျာသ သန်သပေါင်သမျာသစလာပဌုလုပ်ရန် "document.title" ကို အသုံသပဌုနိုင်သည်။ ၎င်သသည် ပင်မချည်မျဟင်ကို ပိတ်ဆို့ပဌီသ သိသိသာသာ မဟတ်ဉာဏ်သုံသစလဲမဟုကဌောင့် အင်တာဖေ့စ်ကို စက္ကန့်အနည်သငယ်အတလင်သ အေသခဲသလာသစေသည်။ 15-60 စက္ကန့်ကဌာပဌီသနောက်၊ browser ပျက်သလာသသည်။

source: opennet.ru

DDoS ကာကလယ်ရေသ၊ VPS VDS ဆာဗာမျာသပါသည့် ဆိုက်မျာသအတလက် ယုံကဌည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကလယ်မဟု၊ VPS VDS ဆာဗာမျာသပါရဟိသော ယုံကဌည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster