ګوګل د کروم 105 ویب براوزر خوشې کول پرانستل. په ورته وخت کې ، د وړیا کرومیم پروژې مستحکم خوشې کول ، کوم چې د کروم اساس په توګه کار کوي ، شتون لري. د کروم براوزر د ګوګل لوګو په کارولو کې له کرومیم سره توپیر لري، د حادثې په صورت کې د خبرتیاو لیږلو لپاره د سیسټم شتون، د کاپي محافظت شوي ویډیو مینځپانګې (DRM) پلی کولو لپاره ماډلونه، د اتوماتیک تازه معلوماتو نصبولو لپاره سیسټم، د تل لپاره د سانډ باکس جلا کول فعالول ، د ګوګل API ته د کیلي عرضه کول او د RLZ لیږد کول - کله چې لټون کول. پیرامیټونه. د هغو کسانو لپاره چې د تازه کولو لپاره ډیر وخت ته اړتیا لري، د توزیع شوي مستحکم څانګه په جلا توګه مالتړ کیږي، وروسته 8 اونۍ. د کروم 106 راتلونکی ریلیز د سپتمبر په 27 نیټه ټاکل شوی.
په کروم 105 کې کلیدي بدلونونه:
- د ځانګړو ویب غوښتنلیکونو لپاره مالتړ د کروم ایپس بند شوی، د پروګریسیو ویب ایپس (PWA) ټیکنالوژۍ او معیاري ویب APIs پراساس د سټنډرډ ویب غوښتنلیکونو لخوا بدل شوی. ګوګل په پیل کې په 2016 کې د کروم ایپس پریښودلو اراده اعلان کړه او پلان یې درلود چې تر 2018 پورې د دوی ملاتړ ودروي ، مګر بیا یې دا پلان وځنډاوه. په کروم 105 کې، کله چې تاسو د کروم ایپس نصبولو هڅه وکړئ، تاسو به یو خبرداری ترلاسه کړئ چې دوی به نور ملاتړ نه کوي، مګر ایپس به دوام ومومي. په کروم 109 کې، د کروم ایپس چلولو وړتیا به غیر فعاله شي.
- د رینډر پروسې لپاره اضافي جلا کول چمتو کړي، کوم چې د وړاندې کولو مسولیت لري. دا پروسه اوس په اضافي کانټینر (ایپ کانټینر) کې ترسره کیږي، د موجوده سینڈ باکس جلا کولو سیسټم په سر کې پلي کیږي. که د رینډرینګ کوډ کې زیانمنونکي ګټه پورته شي، اضافه شوي محدودیتونه به د برید کونکي مخه ونیسي چې شبکې ته د لاسرسي مخه ونیسي د شبکې وړتیاو پورې اړوند سیسټم تلیفونونو ته د لاسرسي مخه ونیسي.
- د تصدیق چارواکو د روټ سندونو خپل متحد ذخیره پلي کړه (کروم روټ سټور). نوی پلورنځی لا تر اوسه په ډیفالټ نه دی فعال شوی او تر هغه چې تطبیق بشپړ شوی نه وي، سندونه به د هر عملیاتي سیسټم لپاره د ځانګړي پلورنځي په کارولو سره تایید شي. هغه حل چې ازمول کیږي د موزیلا کړنلارې یادونه کوي، کوم چې د فایرفوکس لپاره د روټ سند جلا جلا ذخیره ساتي، د HTTPS په اړه د سایټونو پرانستلو پر مهال د سند باور سلسلې چک کولو لپاره د لومړي لینک په توګه کارول کیږي.
- د ویب SQL API د تخریب لپاره چمتووالی پیل شوی، کوم چې غیر معیاري دی، په لویه کچه نه کارول کیږي، او د عصري امنیتي اړتیاو پوره کولو لپاره بیا ډیزاین ته اړتیا لري. کروم 105 د HTTPS کارولو پرته د بار شوي کوډ څخه ویب SQL ته د لاسرسي مخه نیسي ، او DevTools ته د تخریب خبرداری هم اضافه کوي. د ویب SQL API ټاکل شوی چې په 2023 کې لرې شي. د پراختیا کونکو لپاره چې ورته فعالیت ته اړتیا لري ، د ویب اسمبلي پراساس بدیل به چمتو شي.
- د کروم ترکیب نور د کروم 73 او پخوانیو ریلیزونو سره همغږي کولو ملاتړ نه کوي.
- د پلیټ فارمونو لپاره macOS и Windows د جوړ شوي سند لیدونکی فعال شوی، د عملیاتي سیسټم لخوا چمتو شوي انٹرفیس کال ځای نیسي. پخوا، جوړ شوی لیدونکی یوازې د Linux او ChromeOS.
- د پلیټ فارم لپاره په نسخه کې Android د "موضوعاتو او ګټو ګروپ" API اداره کولو لپاره اضافه شوي ترتیبات، د محرمیت سینڈ باکس نوښت برخې په توګه ترویج شوي او د کاروونکو د ګټو کټګوریو پیژندلو او د کوکیز تعقیبولو پرځای د دوی کارولو ته اجازه ورکوي ترڅو د ورته ګټو سره د کاروونکو ګروپونه وپیژني پرته لدې چې انفرادي کاروونکي وپیژني. ورته ترتیبات د تیرې نسخې لپاره نسخې ته اضافه شوي. Linux، کروم او ایس، macOS и Windows.
- کله چې تاسو د پرمختللي براوزر محافظت فعال کړئ (خوندي براوزینګ> پرمختللي محافظت) ، ټیلی میټري د نصب شوي اضافو په اړه راټولیږي ، API ته لاسرسی ، او بهرني سایټونو سره اړیکې. دا ډاټا د ګوګل په سرورونو کې کارول کیږي ترڅو د براوزر اضافه کولو لخوا ناوړه فعالیت او د مقرراتو سرغړونه کشف کړي.
- له پامه غورځول شوی او په کروم 106 کې د کوکي سرلیک کې مشخص شوي ډومینونو کې د غیر ASCII حروفونو کارول بندوي (د IDN ډومینونو لپاره، ډومینونه باید د پنی کوډ بڼه کې وي). بدلون به براوزر د RFC 6265bis او په فایرفوکس کې پلي شوي چلند سره مطابقت ولري.
- د ګمرک د روښانه کولو API وړاندیز شوی، د متن د ټاکل شویو ساحو سټایل په خپلمنځي ډول بدلولو لپاره ډیزاین شوی او تاسو ته اجازه درکوي چې د روښانه شوي ساحو (:: انتخاب، :: غیر فعال انتخاب) او روښانه کولو لپاره د براوزر لخوا چمتو شوي ټاکل شوي سټایل لخوا محدود نه شئ. د نحوي تېروتنې (:: املا- تېروتنه، :: گرامر- تېروتنه). د API لومړۍ نسخه د رنګ او شالید رنګ سیډو عناصرو په کارولو سره د متن او شالید رنګونو بدلولو لپاره ملاتړ چمتو کړی ، مګر نور سټایل اختیارونه به په راتلونکي کې اضافه شي.
د دندو د مثال په توګه چې د نوي API په کارولو سره حل کیدی شي، یادونه د ویب چوکاټونو اضافه کولو څخه جوړه شوې ده چې د متن ایډیټ کولو لپاره وسایل چمتو کوي، د دوی د متن انتخاب میکانیزمونه، د ډیری کاروونکو لخوا په ورته وخت کې د ګډ ایډیټ کولو لپاره مختلف روښانه کول، په مجازی اسنادو کې لټون. , او د املا چک کولو په وخت کې د غلطیو نښه کول. که دمخه ، د غیر معیاري روښانه کولو رامینځته کول د DOM ونې سره پیچلي لاسوهنې ته اړتیا لري ، د ګمرک های لائټ API د روښانه کولو اضافه کولو او لرې کولو لپاره چمتو شوي عملیات چمتو کوي چې د DOM جوړښت اغیزه نه کوي او د رینج څیزونو په اړه سټایلونه پلي کوي.
- CSS ته د "@ کانټینر" پوښتنه اضافه کړه، عناصرو ته اجازه ورکوي چې د اصلي عنصر اندازې پراساس سټایل شي. "@ کانټینر" د "@ میډیا" پوښتنو ته ورته دی ، مګر د ټولې لید ساحې اندازې ته نه پلي کیږي ، مګر د بلاک (کانټینر) اندازې ته چې عنصر پکې ځای په ځای شوی ، کوم چې تاسو ته اجازه درکوي خپل ځان تنظیم کړئ. د ماشوم عناصرو لپاره د سټایل انتخاب منطق، پرته له دې چې په پاڼه کې عنصر ځای په ځای شوی وي.

- د CSS pseudo-class ":has()" اضافه شوی ترڅو په مورني عنصر کې د ماشوم عنصر شتون وګوري. د مثال په توګه، "p:has(span)" عناصر پراخوي , چې دننه یو عنصر شتون لري .
- د HTML Sanitizer API اضافه شوی، کوم چې تاسو ته اجازه درکوي د مینځپانګې څخه عناصر پرې کړئ چې د setHTML() میتود له لارې د محصول په جریان کې د ښودلو او اجرا کولو اغیزه کوي. API د HTML ټګونو لرې کولو لپاره د بهرني ډیټا پاکولو لپاره ګټور کیدی شي چې د XSS بریدونو ترسره کولو لپاره کارول کیدی شي.
- دا ممکنه ده چې د سټیمز API (Readable Stream) وکاروئ مخکې لدې چې د غبرګون بدن بار شي د ترلاسه کولو غوښتنې لیږلو لپاره ، د مثال په توګه تاسو کولی شئ پرته له دې چې د پاڼې تولید بشپړیدو ته انتظار وکړئ د معلوماتو لیږل پیل کړئ.
- د نصب شوي واحد ویب غوښتنلیکونو (PWA، Progressive Web App) لپاره، دا ممکنه ده چې د کړکۍ سرلیک ساحې ډیزاین د کړکۍ کنټرول پوښښ اجزاو په کارولو سره بدل کړئ، کوم چې د ویب غوښتنلیک د سکرین ساحه ټولې کړکۍ ته غزوي او دا ممکنه کړئ چې ویب غوښتنلیک ته د منظم ډیسټاپ غوښتنلیک بڼه ورکړئ. یو ویب اپلیکیشن کولی شي په ټوله کړکۍ کې د آخذې رینډرنګ او پروسس کنټرول کړي، پرته له دې چې د سټنډرډ کړکۍ کنټرول بټونو سره د پوښښ بلاک استثناء (نږدې، کمه، اعظمي کول).

- د وقف شوي کارمندانو څخه د میډیا سرچینې توسیعونو ته د لاسرسي وړتیا مستحکم شوې (د وقف شوي ورکر شرایطو کې) ، کوم چې کارول کیدی شي ، د مثال په توګه ، د ملټي میډیا ډیټا بفر شوي پلے بیک فعالیت ښه کولو لپاره په جلا کارکونکي کې د میډیا سورس اعتراض رامینځته کولو او نشر کولو سره. په اصلي موضوع کې HTMLMediaElement ته د دې کار پایلې.
- د مراجعینو اشارې API کې، کوم چې د کارونکي-اجنټ سرلیک ځای په ځای کولو لپاره رامینځته کیږي او یوازې د غوښتنې وروسته د ځانګړي براوزر او سیسټم پیرامیټرو (نسخه، پلیټ فارم، او نور) په اړه د معلوماتو په انتخابي ډول بیرته راستنیدو ته اجازه ورکوي. سرور، د Sec-CH-Viewport-Heigh ملکیت لپاره اضافه شوی ملاتړ، کوم چې تاسو ته اجازه درکوي د ویو پورټ لوړوالي په اړه معلومات ترلاسه کړئ. د بهرنیو سرچینو لپاره د "میټا" ټګ کې د مراجعینو اشارې پیرامیټرو مشخص کولو لپاره د مارک اپ بڼه بدله شوې ده: مخکې: دا شو:
- د نړیوال onbeforeinput پیښې سمبالونکي رامینځته کولو وړتیا اضافه کړه (document.documentElement.onbeforeinput) ، د کوم سره چې ویب غوښتنلیکونه کولی شي چلند له پامه غورځوي کله چې په بلاکونو کې متن ایډیټ کړئ , او نور عناصر د "contenteditable" خاصیت سیټ سره، مخکې لدې چې براوزر د عنصر مینځپانګه او DOM ونې بدل کړي.
- د نیویګیشن API وړتیاوې پراخې شوې، ویب غوښتنلیکونو ته اجازه ورکوي چې په کړکۍ کې د نیویګیشن عملیات مداخله وکړي، لیږد پیل کړي او د غوښتنلیک سره د کړنو تاریخ تحلیل کړي. نوي میتودونه اضافه شوي intercept() د لیږد مخه نیولو لپاره او سکرول() ټاکل شوي موقعیت ته سکرول کولو لپاره.
- جامد میتود Response.json() اضافه کړ، کوم چې تاسو ته اجازه درکوي د JSON ډول ډیټا پراساس د غبرګون بدن رامینځته کړئ.
- د ویب پراختیا کونکو لپاره وسیلو کې پرمختګونه شوي. په ډیبګر کې، کله چې د بریک پواینټ پیل شي، په سټیک کې د پورتنیو فعالیتونو ایډیټ کولو ته اجازه ورکول کیږي، پرته له دې چې د ډیبګ کولو ناستې مداخله وکړي. د ریکارډ پینل، کوم چې تاسو ته اجازه درکوي په پاڼه کې د کاروونکي عملونه ثبت، پلے بیک، او تحلیل کړئ، د بریک پواینټ، ګام په ګام پلے بیک، او د ماؤس اوور پیښو ثبتولو ملاتړ کوي.
LCP (لوی مینځپانګه پینټ) میټریکونه د فعالیت ډشبورډ کې اضافه شوي ترڅو ځنډ وپیژني کله چې په لید ساحه کې لوی (کارونکي لیدل شوي) عناصر وړاندې کوي ، لکه عکسونه ، ویډیوګانې ، او بلاک عناصر. د عناصرو په پینل کې، د نورو منځپانګو په سر کې ښودل شوي پورتنۍ پرتونه د ځانګړي آئیکون سره نښه شوي. WebAssembly اوس د دې وړتیا لري چې د DWARF فارمیټ کې د ډیبګ کولو ډاټا بار کړي.
د نوښتونو او بګ فکسونو سربیره ، نوې نسخه 24 زیانونه له مینځه وړي. ډیری زیان منونکي د Address Sanitizer، Memory Sanitizer، Control Flow Integrity، LibFuzzer او AFL وسیلو په کارولو سره د اتوماتیک ازموینې په پایله کې پیژندل شوي. هیڅ جدي ستونزې ندي پیژندل شوي چې یو ته به اجازه ورکړي چې د براوزر محافظت ټولې کچې تیر کړي او د سینڈ باکس چاپیریال څخه بهر سیسټم کې کوډ اجرا کړي. د اوسني ریلیز لپاره د زیانونو موندلو لپاره د نغدو انعامونو ورکولو لپاره د پروګرام د یوې برخې په توګه، ګوګل د 21 ډالرو په ارزښت 60500 جایزې ورکړې (یو $ 10000 جایزه، یو $ 9000 جایزه، یو $ 7500 جایزه، یو $ 7000 جایزه، دوه $ 5000 جایزه، څلور $ 3000، دوه انعامونه. $2000 او یو $1000 بونس). د اوو انعامونو اندازه لا نه ده ټاکل شوې.
سرچینه: opennet.ru


