کروم خپور شوی 107

ګوګل د کروم 107 ویب براوزر خوشې کول پرانستل. په ورته وخت کې، د وړیا کرومیم پروژې یو باثباته خوشې کول، چې د کروم بنسټ په توګه کار کوي، شتون لري. د کروم براوزر د ګوګل لوګو په کارولو کې له کرومیم څخه توپیر لري، د حادثې په صورت کې د خبرتیاو لیږلو لپاره د سیسټم شتون، د کاپي خوندي شوي ویډیو مینځپانګې (DRM) پلی کولو لپاره ماډلونه، د اتوماتیک تازه نصبولو لپاره یو سیسټم، د تل لپاره د سانډ باکس جلا کول فعالول ، د ګوګل API ته د کیلي عرضه کول او د RLZ لیږد کول - کله چې لټون کول. پیرامیټونه. د هغو کسانو لپاره چې د تازه کولو لپاره ډیر وخت ته اړتیا لري، د توزیع شوي مستحکم څانګه په جلا توګه مالتړ کیږي، وروسته 8 اونۍ. د کروم 108 راتلونکی ریلیز د نومبر په 29 نیټه ټاکل شوی.

په کروم 107 کې کلیدي بدلونونه:

  • د ECH (کوډ شوي پیرودونکي هیلو) میکانیزم لپاره ملاتړ اضافه شوی، کوم چې د ESNI پراختیا ته دوام ورکوي (د کوډ شوي سرور نوم اشاره) او د TLS سیشن پیرامیټونو په اړه د معلوماتو کوډ کولو لپاره کارول کیږي، لکه د غوښتل شوي ډومین نوم. د ECH او ESNI ترمنځ کلیدي توپیر دا دی چې د انفرادي ساحو په کچه د کوډ کولو پرځای، ECH ټول TLS ClientHello پیغام کوډ کوي، کوم چې تاسو ته اجازه درکوي د هغو ساحو له لارې لیکونه بند کړئ چې ESNI پوښ نه کوي، د بیلګې په توګه، PSK (مخکې شریک شوی. کلیدي) ساحه. ECH د عامه کلیدي معلوماتو رسولو لپاره د TXT ریکارډ پرځای HTTPSSVC DNS ریکارډ هم کاروي، او د کیلي ترلاسه کولو او کوډ کولو لپاره د هایبرډ عامه کیلي کوډ کولو (HPKE) میکانیزم پراساس مستند شوي پای څخه تر پایه کوډ کول کاروي. د کنټرول لپاره چې ایا ECH فعال شوی وي، د "کروم://flags#encrypted-client-hello" ترتیب وړاندیز شوی.
  • په H.265 (HEVC) فارمیټ کې د هارډویر ګړندي ویډیو کوډ کولو لپاره ملاتړ فعال شوی.
  • د کارن-ایجنټ HTTP سرلیک او جاواسکریپټ پیرامیټرونو کې د معلوماتو کمولو پنځمه مرحله navigator.userAgent، navigator.appVersion او navigator.platform فعاله شوې، د معلوماتو کمولو لپاره پلي شوي چې د کارونکي په غیر فعاله توګه پیژندلو لپاره کارول کیدی شي. کروم 107 د ډیسټاپ کاروونکو لپاره د کارونکي اجنټ لاین کې د پلیټ فارم او پروسیسر معلومات کم کړي ، او د navigator.platform JavaScript پیرامیټر مینځپانګه منجمد کړې. بدلون یوازې د وینډوز پلیټ فارم لپاره نسخو کې د پام وړ دی ، د کوم لپاره چې د ځانګړي پلیټ فارم نسخه "Windows NT 10.0" ته بدله شوې. په لینوکس کې، د کاروونکي اجنټ کې د پلیټ فارم مینځپانګه نه ده بدله شوې.

    پخوا، د MINOR.BUILD.PATCH شمیرې چې د براوزر نسخه یې جوړه کړې وه د 0.0.0 سره بدله شوې. په راتلونکي کې، دا پالن شوی چې یوازې د براوزر نوم، لوی براوزر نسخه، پلیټ فارم او د وسیلې ډول (د ګرځنده تلیفون، کمپیوټر، ټابلیټ) په سر کې یوازې معلومات پریږدي. د اضافي معلوماتو ترلاسه کولو لپاره ، لکه دقیق نسخه او پراخه پلیټ فارم ډیټا ، تاسو باید د کارونکي اجنټ پیرودونکي اشارې API وکاروئ. د هغو سایټونو لپاره چې کافي نوي معلومات نلري او لاهم چمتو ندي چې د کارونکي اجنټ مراجعینو اشارو ته لاړ شي، د می تر 2023 پورې دوی فرصت لري چې د بشپړ کارونکي اجنټ بیرته راستانه کړي.

  • د Android نسخه نور د Android 6.0 پلیټ فارم ملاتړ نه کوي؛ براوزر اوس لږترلږه Android 7.0 ته اړتیا لري.
  • د ډاونلوډونو حالت تعقیب لپاره د انٹرفیس ډیزاین بدل شوی. د ډاونلوډ پرمختګ په اړه د معلوماتو سره د لاندنۍ کرښې پرځای ، د پتې بار سره پینل کې یو نوی شاخص اضافه شوی؛ کله چې تاسو پدې کلیک وکړئ ، د فایلونو ډاونلوډ کولو پرمختګ او د دمخه ډاونلوډ شوي فایلونو لیست سره تاریخ ښودل کیږي. د لاندې پینل برعکس، تڼۍ په دوامداره توګه په پینل کې ښودل کیږي او تاسو ته اجازه درکوي چې ستاسو د ډاونلوډ تاریخ ته چټک لاسرسی ومومئ. نوی انٹرفیس اوس مهال یوازې ځینې کاروونکو ته د ډیفالټ لخوا وړاندیز کیږي او ټولو ته به وغځول شي که کومه ستونزه شتون ونلري.
    کروم خپور شوی 107
  • د ډیسټاپ کاروونکو لپاره، دا ممکنه ده چې په CSV بڼه کې په فایل کې خوندي شوي پاسورډونه وارد کړئ. پخوا، د فایل څخه براوزر ته پاسورډونه یوازې د passwords.google.com خدمت له لارې لیږدول کیدی ، مګر اوس دا د ګوګل پاسورډ مدیر لخوا هم ترسره کیدی شي چې براوزر کې جوړ شوی.
  • وروسته له دې چې کارونکي یو نوی پروفایل رامینځته کوي ، یو پرامپټ ښودل کیږي چې تاسو ته هڅول کیږي چې همغږي فعال کړئ او تنظیماتو ته لاړشئ ، د دې له لارې تاسو کولی شئ د پروفایل نوم بدل کړئ او د رنګ موضوع غوره کړئ.
  • د Android پلیټ فارم لپاره نسخه د عکسونو او ویډیوګانو اپلوډ کولو لپاره د میډیا فایلونو غوره کولو لپاره یو نوی انٹرفیس وړاندیز کوي (د خپل پلي کولو پرځای ، معیاري Android میډیا غوره کونکي انٹرفیس کارول کیږي).
    کروم خپور شوی 107
  • د خبرتیاو ښودلو لپاره د اجازې اتوماتیک لغوه کول د هغه سایټونو لپاره چمتو شوي چې د خبرتیاو او پیغامونو لیږلو لپاره موندل شوي چې د کارونکي سره مداخله کوي. سربیره پردې، د داسې سایټونو لپاره، د خبرتیا لیږلو لپاره د اجازې غوښتنې ځنډول شوي.
  • د سکرین کیپچر API د سکرین شریکولو پورې اړوند نوي ملکیتونه اضافه کړي - selfBrowserSurface (تاسو ته اجازه درکوي اوسنی ټب خارج کړئ کله چې د getDisplayMedia() زنګ ووهئ) ، سرفیس سویچنګ (تاسو ته اجازه درکوي د ټبونو بدلولو لپاره تڼۍ پټ کړئ) او د ښودلو سرفیس (تاسو ته اجازه درکوي شریکول محدود کړئ. یو ټب، کړکۍ، یا سکرین).
  • د پرفارمنس API ته د RenderBlockingStatus ملکیت اضافه کړی ترڅو سرچینې وپیژني کوم چې د پا pageې رینډرینګ د ځنډیدو لامل کیږي تر هغه چې دوی پورته کول پای ته ورسوي.
  • ډیری نوي APIs د اصلي آزموینې حالت کې اضافه شوي (تجربې ځانګړتیاوې چې جلا فعالولو ته اړتیا لري). د اوریجن ټایل د لوکل هوسټ یا 127.0.0.1 څخه ډاونلوډ شوي غوښتنلیکونو څخه د ټاکل شوي API سره د کار کولو وړتیا معنی لري ، یا د راجسټر کولو او ترلاسه کولو وروسته ځانګړي نښه چې د ځانګړي سایټ لپاره د محدود وخت لپاره اعتبار لري.
    • اعلاناتي API PendingBeacon، کوم چې تاسو ته اجازه درکوي د معلوماتو لیږل کنټرول کړئ چې سرور ته ځواب (بیکن) ته اړتیا نلري. نوی API تاسو ته اجازه درکوي چې براوزر ته د ورته معلوماتو لیږل واستوئ، پرته له دې چې په ټاکلي وخت کې د لیږلو عملیاتو ته زنګ ووهئ، د بیلګې په توګه، د کارونکي پاڼې بندولو وروسته د ټیلی میټری لیږد تنظیم کول.
    • د اجازې پالیسي (د فیچر پالیسي) HTTP سرلیک، د واک سپارلو او پرمختللي ب featuresو فعالولو لپاره کارول کیږي ، اوس د "انلوډ" ارزښت ملاتړ کوي ، کوم چې په پا onه کې د "انلوډ" پیښې لپاره د هینډلرونو غیر فعالولو لپاره کارول کیدی شي.
  • د "rel" خاصیت لپاره مالتړ د ټګ کې اضافه شوی، کوم چې تاسو ته اجازه درکوي د ویب فارمونو له لارې نیویګیشن ته د "rel=noreferrer" پیرامیټر پلي کړئ ترڅو د ریفرر سرلیک یا "rel=noopener" غیر فعالولو لپاره غیر فعال کړئ. د Window.opener ملکیت تنظیم کړئ او هغه شرایطو ته لاسرسی منع کړئ چې له هغې څخه لیږد رامینځته شوی.
  • CSS گرډ د گرډ-ټیمپلیټ-کالمونو او گرډ-ټیمپلیټ-قطار ملکیتونو د مینځلو لپاره ملاتړ اضافه کړی ترڅو د مختلف گرډ حالتونو ترمینځ اسانه لیږد چمتو کړي.
  • د ویب پراختیا کونکو لپاره وسیلو کې پرمختګونه شوي. د هټکیز تنظیم کولو وړتیا اضافه کړه. د C/C++ غوښتنلیک څیزونو د حافظې ښه تفتیش د WebAssembly شکل ته بدل شوی.

د نوښتونو او بګ فکسونو سربیره ، نوې نسخه 14 زیانونه له مینځه وړي. ډیری زیان منونکي د Address Sanitizer، Memory Sanitizer، Control Flow Integrity، LibFuzzer او AFL وسیلو په کارولو سره د اتوماتیک ازموینې په پایله کې پیژندل شوي. هیڅ جدي ستونزې ندي پیژندل شوي چې یو ته به اجازه ورکړي چې د براوزر محافظت ټولې کچې تیر کړي او د سینڈ باکس چاپیریال څخه بهر سیسټم کې کوډ اجرا کړي. د اوسني ریلیز لپاره د زیانونو د موندلو لپاره د نغدو انعامونو د ورکولو د پروګرام د یوې برخې په توګه، ګوګل د 10 زره امریکایي ډالرو په مقدار کې 57 انعامونه ورکړل (یو جایزه $ 20000، $ 17000 او $ 7000، دوه جایزه $ 3000، درې جایزه $ 2000 او یو. $1000 جایزه). د یو انعام اندازه لا نه ده ټاکل شوې.

سرچینه: opennet.ru

Add a comment