ڪروم 107 رليز

گوگل ڪروم 107 ويب برائوزر جي رليز کي پڌرو ڪري ڇڏيو آهي، ساڳئي وقت، مفت ڪروميم پروجيڪٽ جو هڪ مستحڪم رليز، جيڪو ڪروم جي بنياد طور ڪم ڪري ٿو، دستياب آهي. ڪروم برائوزر گوگل لوگو جي استعمال ۾ Chromium کان مختلف آهي، حادثي جي صورت ۾ اطلاع موڪلڻ لاءِ هڪ سسٽم جي موجودگي، ڪاپي-پروٽٽيڪل وڊيو مواد (DRM) کي هلائڻ لاءِ ماڊلز، خودڪار طور تي اپڊيٽس انسٽال ڪرڻ لاءِ سسٽم، مستقل طور تي سينڊ باڪس آئسوليشن کي فعال ڪرڻ , Google API کي چابيون فراهم ڪرڻ ۽ RLZ منتقل ڪرڻ- جڏهن ڳولها. parameters. انهن لاءِ جن کي اپڊيٽ ڪرڻ لاءِ وڌيڪ وقت جي ضرورت آهي، توسيع ٿيل اسٽيبل برانچ الڳ طور تي سپورٽ ڪئي وئي آهي، جنهن جي پٺيان 8 هفتا. ڪروم 108 جي ايندڙ رليز 29 نومبر تي شيڊول ڪئي وئي آھي.

ڪروم 107 ۾ اهم تبديليون:

  • شامل ڪيل سپورٽ ECH (انڪريپٹڊ ڪلائنٽ هيلو) ميکانيزم لاءِ، جيڪا ESNI جي ترقي جاري رکي ٿي (انڪريپٹڊ سرور نيم انڊيڪيشن) ۽ TLS سيشن پيرا ميٽرز جي باري ۾ معلومات کي انڪرپٽ ڪرڻ لاءِ استعمال ڪيو ويندو آهي، جيئن درخواست ڪيل ڊومين جو نالو. ECH ۽ ESNI جي وچ ۾ اهم فرق اهو آهي ته انفرادي شعبن جي سطح تي انڪرپٽ ڪرڻ جي بدران، ECH پوري TLS ClientHello پيغام کي انڪرپٽ ڪري ٿو، جيڪو توهان کي اجازت ڏئي ٿو ته ليڪس کي بلاڪ ڪري انهن شعبن ذريعي جيڪي ESNI نه ڍڪي، مثال طور، PSK (Pre-Shared) ڪي) فيلڊ. ECH عوامي اهم معلومات پهچائڻ لاءِ TXT رڪارڊ جي بدران HTTPSSVC DNS رڪارڊ پڻ استعمال ڪري ٿو، ۽ ڪي کي حاصل ڪرڻ ۽ انڪريپ ڪرڻ لاءِ Hybrid Public Key Encryption (HPKE) ميڪانيزم جي بنياد تي تصديق ٿيل آخر کان آخر تائين انڪرپشن استعمال ڪري ٿو. ڪنٽرول ڪرڻ لاءِ ته ڇا ECH فعال آهي، "chrome://flags#encrypted-client-hello" سيٽنگ تجويز ڪئي وئي آهي.
  • H.265 (HEVC) فارميٽ ۾ هارڊويئر تيز رفتار وڊيو ڊيڪوڊنگ لاءِ سپورٽ فعال آهي.
  • استعمال ڪندڙ-ايجنٽ HTTP هيڊر ۽ JavaScript پيٽرولر ۾ معلومات جي گھٽتائي جو پنجون مرحلو navigator.userAgent، navigator.appVersion ۽ navigator.platform چالو ڪيو ويو آهي، معلومات کي گهٽائڻ لاءِ لاڳو ڪيو ويو آهي جيڪو استعمال ڪندڙ کي غير فعال طور تي سڃاڻڻ لاءِ استعمال ڪري سگهجي ٿو. ڪروم 107 ڊيسڪ ٽاپ استعمال ڪندڙن لاءِ يوزر-ايجنٽ لائن ۾ پليٽ فارم ۽ پروسيسر جي معلومات کي گھٽائي ڇڏيو آهي، ۽ navigator.platform JavaScript پيٽرول جي مواد کي منجمد ڪري ڇڏيو آهي. تبديلي صرف ونڊوز پليٽ فارم جي ورزن ۾ قابل ذڪر آهي، جنهن لاءِ مخصوص پليٽ فارم ورزن کي "Windows NT 10.0" ۾ تبديل ڪيو ويو آهي. لينڪس تي، يوزر-ايجنٽ ۾ پليٽ فارم مواد تبديل نه ڪيو آهي.

    اڳي، MINOR.BUILD.PATCH نمبر جيڪي ٺاهيا ويا آهن برائوزر ورزن کي 0.0.0 سان تبديل ڪيو ويو آهي. مستقبل ۾، اهو صرف برائوزر جي نالي، وڏي برائوزر ورشن، پليٽ فارم ۽ ڊوائيس جو قسم (موبائل فون، پي سي، ٽيبليٽ) جي عنوان بابت صرف معلومات ڇڏڻ جي رٿابندي ڪئي وئي آهي. اضافي ڊيٽا حاصل ڪرڻ لاءِ، جھڙوڪ صحيح ورزن ۽ وڌايل پليٽ فارم ڊيٽا، توھان کي استعمال ڪرڻ گھرجي User Agent Client Hints API. انهن سائيٽن لاءِ جن وٽ ڪافي نئين معلومات نه آهي ۽ اهي اڃا تائين صارف ايجنٽ ڪلائنٽ اشارن تي سوئچ ڪرڻ لاءِ تيار نه آهن، مئي 2023 تائين انهن وٽ مڪمل يوزر-ايجنٽ واپس ڪرڻ جو موقعو آهي.

  • Android ورشن هاڻي Android 6.0 پليٽ فارم کي سپورٽ نٿو ڪري؛ برائوزر هاڻي گهٽ ۾ گهٽ Android 7.0 جي ضرورت آهي.
  • ڊائون لوڊ جي صورتحال کي ٽريڪ ڪرڻ لاء انٽرفيس ڊيزائن کي تبديل ڪيو ويو آهي. ڊائون لوڊ جي ترقي تي ڊيٽا سان هيٺئين لائن جي بدران، ايڊريس بار سان پينل ۾ هڪ نئون اشارو شامل ڪيو ويو آهي؛ جڏهن توهان ان تي ڪلڪ ڪندا، فائلن جي ڊائون لوڊ جي ترقي ۽ اڳ ۾ ئي ڊائون لوڊ ڪيل فائلن جي فهرست سان تاريخ ڏيکاريل آهي. هيٺئين پينل جي برعڪس، بٽڻ کي مسلسل پينل تي ڏيکاريو ويو آهي ۽ توهان کي جلدي توهان جي ڊائون لوڊ جي تاريخ تائين رسائي جي اجازت ڏئي ٿي. نئون انٽرفيس في الحال صرف ڪجهه صارفين لاءِ ڊفالٽ طور پيش ڪيو ويو آهي ۽ سڀني کي وڌايو ويندو جيڪڏهن ڪو مسئلو ناهي.
    ڪروم 107 رليز
  • ڊيسڪ ٽاپ استعمال ڪندڙن لاءِ، CSV فارميٽ ۾ فائل ۾ محفوظ ڪيل پاسورڊ درآمد ڪرڻ ممڪن آھي. اڳي، فائل کان برائوزر ۾ پاسورڊ صرف passwords.google.com سروس ذريعي منتقل ٿي سگهي ٿو، پر هاڻي اهو برائوزر ۾ ٺهيل گوگل پاسورڊ مينيجر ذريعي پڻ ٿي سگهي ٿو.
  • صارف جي نئين پروفائل ٺاھڻ کان پوء، ھڪڙو پرامپ ڏيکاريندو آھي توھان کي هم وقت سازي کي چالو ڪرڻ ۽ سيٽنگون ڏانھن وڃو، جنھن ذريعي توھان پروفائل جو نالو تبديل ڪري سگھو ٿا ۽ ھڪڙو رنگ موضوع چونڊيو.
  • Android پليٽ فارم جو نسخو فوٽوز ۽ وڊيوز اپلوڊ ڪرڻ لاءِ ميڊيا فائلن کي چونڊڻ لاءِ نئون انٽرفيس پيش ڪري ٿو (ان جي پنهنجي عمل جي بدران، معياري Android ميڊيا چونڊيندڙ انٽرفيس استعمال ڪيو ويندو آهي).
    ڪروم 107 رليز
  • اطلاعن کي ڊسپلي ڪرڻ جي اجازت جي خودڪار منسوخي مهيا ڪئي وئي آهي انهن سائيٽن لاءِ جيڪي اطلاعن ۽ پيغامن کي موڪلي رهيا آهن جيڪي صارف سان مداخلت ڪن ٿيون. ان کان علاوه، اهڙين سائيٽن لاء، اطلاع موڪلڻ جي اجازت لاء درخواستون معطل ڪيون ويون آهن.
  • اسڪرين ڪيپچر API ۾ اسڪرين شيئرنگ سان لاڳاپيل نيون خاصيتون شامل ڪيون ويون آهن - selfBrowserSurface (توهان کي موجوده ٽيب کي خارج ڪرڻ جي اجازت ڏئي ٿي جڏهن getDisplayMedia() کي ڪال ڪريو)، سرفيس سوئچنگ (توهان کي ٽيب مٽائڻ لاءِ بٽڻ کي لڪائڻ جي اجازت ڏئي ٿو) ۽ ڊسپلي سرفيس (توهان کي شيئرنگ کي محدود ڪرڻ جي اجازت ڏئي ٿي. هڪ ٽيب، ونڊو، يا اسڪرين).
  • RenderBlockingStatus ملڪيت کي ڪارڪردگي API ۾ شامل ڪيو ويو وسيلن کي سڃاڻڻ لاءِ جيڪي صفحي جي رينڊنگ کي روڪڻ جو سبب بڻجن ٿا جيستائين اھي لوڊ ٿيڻ ختم نه ڪن.
  • ڪيترائي نوان APIs شامل ڪيا ويا آھن اصل آزمائشي موڊ ۾ (تجرباتي خاصيتون جيڪي الڳ چالو ڪرڻ جي ضرورت آھي). Origin Trial جو مطلب آهي مخصوص API سان ڪم ڪرڻ جي صلاحيت لوڪل هوسٽ يا 127.0.0.1 تان ڊائون لوڊ ڪيل ايپليڪيشنن مان، يا رجسٽر ڪرڻ ۽ حاصل ڪرڻ کان پوءِ خاص ٽوڪن جيڪو مخصوص سائيٽ لاءِ محدود وقت لاءِ صحيح آهي.
    • Declarative API PendingBeacon، جيڪو توهان کي ڊيٽا جي موڪلڻ کي ڪنٽرول ڪرڻ جي اجازت ڏئي ٿو جيڪو سرور ڏانهن جواب (بيڪن) جي ضرورت ناهي. نئون API توهان کي اجازت ڏئي ٿو ته برائوزر ڏانهن اهڙي ڊيٽا موڪلڻ جو نمائندو، ڪنهن خاص وقت تي موڪلڻ واري عمل کي ڪال ڪرڻ جي ضرورت کان سواءِ، مثال طور، صارف جي صفحي کي بند ڪرڻ کان پوءِ ٽيليميٽري جي منتقلي کي منظم ڪرڻ.
    • اجازتن جي پاليسي (فيچر پاليسي) HTTP هيڊر، اختيار کي نمائندو ڪرڻ ۽ ترقي يافته خصوصيتن کي فعال ڪرڻ لاءِ استعمال ڪيو ويو، هاڻي "انلوڊ" قدر کي سپورٽ ڪري ٿو، جيڪو صفحي تي "انلوڊ" واقعن لاءِ هينڊلر کي غير فعال ڪرڻ لاءِ استعمال ڪري سگهجي ٿو.
  • ٽيگ ڪرڻ "rel" وصف لاءِ شامل ڪيل سپورٽ، جيڪا توھان کي اجازت ڏئي ٿي "rel=noreferrer" پيٽرول کي ويب فارمن ذريعي نيويگيشن ڪرڻ لاءِ ريفرر ھيڊر جي منتقلي کي غير فعال ڪرڻ لاءِ يا "rel=noopener" Window.opener ملڪيت جي سيٽنگ کي بند ڪرڻ ۽ منع ڪرڻ لاءِ. ان حوالي سان رسائي جنهن مان منتقلي ڪئي وئي هئي.
  • CSS گرڊ مختلف گرڊ رياستن جي وچ ۾ آسان منتقلي مهيا ڪرڻ لاءِ گرڊ-ٽيمپليٽ-ڪالمن ۽ گرڊ-ٽيمپليٽ-قطار جي خاصيتن کي وچڙائڻ لاءِ مدد شامل ڪئي آهي.
  • ويب ڊولپرز لاءِ اوزارن ۾ سڌارا آندا ويا آھن. hotkeys کي ترتيب ڏيڻ جي صلاحيت شامل ڪئي وئي. WebAssembly فارميٽ ۾ تبديل ٿيل C/C++ ايپليڪيشن شين جي بهتر ياداشت جي چڪاس.

جدت ۽ بگ فڪسس کان علاوه، نئون ورزن 14 ڪمزورين کي ختم ڪري ٿو. Address Sanitizer، MemorySanitizer، Control Flow Integrity، LibFuzzer ۽ AFL ٽولز استعمال ڪندي خودڪار ٽيسٽنگ جي نتيجي ۾ ڪيتريون ئي ڪمزورين جي نشاندهي ڪئي وئي. ڪنهن به نازڪ مسئلن جي نشاندهي نه ڪئي وئي آهي جيڪا هڪ کي اجازت ڏئي ٿي براؤزر جي حفاظت جي سڀني سطحن کي نظرانداز ڪري ۽ سينڊ باڪس ماحول کان ٻاهر سسٽم تي ڪوڊ کي عمل ۾ آڻي. موجوده رليز لاءِ خطرن کي دريافت ڪرڻ لاءِ نقد انعام ڏيڻ جي پروگرام جي حصي جي طور تي، گوگل ادا ڪيو 10 انعام 57 هزار آمريڪي ڊالرن جي رقم ۾ (هڪ انعام $20000، $17000 ۽ $7000، ٻه انعام $3000، ٽي انعام $2000 ۽ هڪ $1000 جو انعام). ھڪڙي انعام جي ماپ اڃا تائين طئي نه ڪئي وئي آھي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو