ڪروم 119 رليز

گوگل ڪروم 119 ويب برائوزر جي رليز کي شايع ڪيو آهي، ساڳئي وقت، مفت ڪروميم پروجيڪٽ جو هڪ مستحڪم رليز، جيڪو ڪروم جي بنياد طور ڪم ڪري ٿو، دستياب آهي. ڪروم برائوزر گوگل لوگو جي استعمال ۾ Chromium کان مختلف آهي، حادثي جي صورت ۾ نوٽيفڪيشن موڪلڻ لاءِ سسٽم جي موجودگي، ڪاپي-پروٽٽيڪل وڊيو مواد (DRM) کي هلائڻ لاءِ ماڊلز، خودڪار طور تي اپڊيٽس انسٽال ڪرڻ لاءِ سسٽم، مستقل طور تي سينڊ باڪس آئسوليشن کي فعال ڪرڻ , Google API کي چابيون فراهم ڪرڻ ۽ RLZ منتقل ڪرڻ- جڏهن ڳولها. parameters. انهن لاءِ جن کي تازه ڪاري ڪرڻ لاءِ وڌيڪ وقت جي ضرورت آهي، توسيع ٿيل اسٽيبل برانچ الڳ طور تي سپورٽ ڪئي وئي آهي، بعد ۾ 8 هفتا. ڪروم 120 جي ايندڙ رليز 5 ڊسمبر تي شيڊول ڪئي وئي آهي.

ڪروم 119 ۾ اهم تبديليون:

  • رليز نسل جي چڪر کي مختصر ڪيو ويو آهي، جنهن ۾ هڪ نئين برانچ جي ٺهڻ ۽ بيٽا ٽيسٽ جي شروعات جي وچ ۾ وقت گهٽجي ويو آهي - بيٽا ورزن هاڻي برانچ ٺهڻ کان ٻه ڏينهن پوءِ ٺهي ٿو، نه 8 ڏينهن کان پوءِ. بيٽا ورزن جي استحڪام، اڳ وانگر، 4 هفتن اندر ڪيو ويندو آهي. اهڙيء طرح، نئين رليز لاء تياري چڪر هڪ هفتي کان ننڍو ٿي چڪو آهي.
  • ٽيب جي گروپن کي محفوظ ڪرڻ جي صلاحيت مهيا ڪئي وئي آهي. صارف هاڻي گروپ کي محفوظ ڪري سگهي ٿو ۽ ان ۾ شامل ٽيب کي بند ڪري سگهي ٿو ته جيئن اهي وسيلن کي هٿ نه ڪن. بعد ۾، جڏهن ضرورت پيدا ٿئي ٿي، محفوظ ٿيل گروپ مان ٽيب واپس ڪري سگھجن ٿيون ۽ ٽيب هم وقت سازي ۾ حصو وٺندڙ ٻين ڊوائيسز تي پڻ کوليو وڃي ٿو. خصوصيت ڪجھ استعمال ڪندڙن لاءِ فعال ڪئي وئي آھي؛ ان کي زور سان چالو ڪرڻ لاءِ، "chrome://flags/#tab-groups-save" سيٽنگ مهيا ڪئي وئي آھي.
  • انٽرفيس ڊيٽا کي ختم ڪرڻ ۽ نقصان سان لاڳاپيل عملن ۽ سيٽنگن جي لفظن کي تبديل ڪري ڇڏيو آهي. اصطلاح "صاف ڪرڻ" جي بدران، لفظ "حذف" هاڻي اهڙين عملن ۾ استعمال ڪيو ويو آهي، ڇاڪاڻ ته لفظ "صاف ڪرڻ" انفرادي استعمال ڪندڙن کي ناقابل واپسي ڊيٽا جي نقصان جي نشاني طور سمجهي نه سگهيو آهي.
  • URL خودڪار مڪمل ٿيڻ هاڻي ڪنهن به لفظ کي نظر ۾ رکي ٿو جيڪو اڳ ۾ سائيٽ جي ڳولا لاءِ استعمال ٿيندو هو، ۽ نه صرف اهي لفظ جيڪي ايڊريس جي شروعات سان ملن ٿا. مثال طور، پتي جي خودڪار مڪمل ٿيڻ "https://www.google.com/travel/flights" نه صرف ڪم ڪندي جڏهن توهان لفظ "google" داخل ڪيو، پر پڻ جڏهن توهان "flights" داخل ڪيو.
    ڪروم 119 رليز
  • ٽائپس جي خودڪار اصلاح جڏهن سائيٽ ايڊريس داخل ڪيو ويو آهي لاڳو ڪيو ويو آهي ۽ لاڳاپيل اشارا ڏيکاريا ويا آهن، جنهن جي ٺهڻ کي موجوده صارف پاران اڳ ۾ کوليو ويو اڪائونٽ سائيٽن تي مشتمل آهي. مثال طور، ٽائپنگ "youtube" توهان کي YouTube.com کولڻ لاء اشارو ڪندي.
    ڪروم 119 رليز
  • ايڊريس بار ذريعي بک مارڪ سيڪشن ۾ ڳولڻ ممڪن آهي. مثال طور، توھان بڪ مارڪ سيڪشن جو نالو شامل ڪري سگھو ٿا جيئن توھان ٽائپ ڪريو ٿا، ۽ ڪروم ان سيڪشن مان لنڪ تجويز ڪندو جيڪي داخل ڪيل لفظ سان ملن ٿا. مثال طور، ٽائپنگ ”ٽريپس 2023 نيو“ نيو يارڪ سان لاڳاپيل ٽرپ 2023 بک مارڪ سيڪشن مان لنڪ تجويز ڪندي.
    ڪروم 119 رليز
  • مشهور سائيٽن لاءِ سفارشن جي ڊسپلي کي لاڳو ڪيو، جيتوڻيڪ صارف ان کان اڳ نه ڏٺو آهي يا URL داخل ڪرڻ وقت غلطي ڪئي آهي. مثال طور، جڏهن، گوگل ارٿ کولڻ لاءِ ڪنهن جي سفارش تي عمل ڪندي، صارف صحيح پتو ڄاڻڻ کانسواءِ “googleear” ٽائيپ ڪرڻ شروع ڪري ٿو، برائوزر زمين.google.com تي وڃڻ جي آڇ ڪندو.
    ڪروم 119 رليز
  • ڊيسڪ ٽاپ لاءِ ڪروم ايڊريس بار ۾ معلومات جي پڙهڻ جي صلاحيت کي بهتر ڪيو آهي ۽ انٽرفيس کي وڌيڪ جوابي بڻائي ڇڏيو آهي - نتيجا هاڻي ظاهر ٿيندا آهن فوري طور تي توهان جي ايڊريس بار ۾ ٽائپنگ شروع ڪرڻ کان پوءِ.
  • Fetch API جي وضاحت ۾ تبديلي جي مطابق، اختيار ڪرڻ وارو HTTP هيڊر هٽايو ويندو آهي جڏهن ٻئي ڊومين ڏانهن ريڊائريڪٽ ڪيو وڃي (ڪراس اصل).
  • نوٽيفڪيشن ۽ مقام جي سيٽنگن ۾، اختيار جي تصديق لاءِ درخواستن لاءِ آٽو-سپريشن سروس کي فعال ڪرڻ لاءِ هڪ اختيار شامل ڪيو ويو آهي (اجازت جي تجويز جي خدمت). ھيٺ ڏنل طريقن مان چونڊڻ لاء دستياب آھن:
    • هميشه اطلاعن ۽ مقام جي رسائي لاءِ اجازت جون درخواستون ڏيکاريو؛
    • اجازتن جي تجويزن جي سروس ميڪانيزم کي استعمال ڪندي اجازتن لاءِ اسپام درخواستن کي خودڪار طور تي نظر انداز ڪريو؛
    • هميشه اطلاعن کي ڊسپلي ڪرڻ لاء سڀني درخواستن کي نظر انداز ڪريو؛
    • هميشه نوٽيفڪيشن ۽ مقام جي اجازتن جي سڀني درخواستن کي بلاڪ ڪريو.
  • Android پليٽ فارم جي تعمير ۾، جڏهن معياري برائوزر تحفظ کي فعال ڪيو ويندو آهي (محفوظ برائوزنگ> معياري تحفظ)، کليل URLs جي حقيقي وقت جي حفاظتي چيڪ لاڳو ڪئي وئي آهي، صارف پاران گوگل سرورز ڏانهن کليل URLs مان جزوي هيش جي منتقلي جي بنياد تي. . صارف جي IP پتي ۽ هيش کي ملائڻ کان بچڻ لاء، ڊيٽا هڪ وچولي پراکسي ذريعي منتقل ڪيو ويندو آهي. اڳي، تصديق غير محفوظ URLs جي فهرست جي مقامي ڪاپي ڊائون لوڊ ڪندي ڪئي وئي هئي صارف جي سسٽم ڏانهن. نئين اسڪيم توهان کي بدسلوڪي URLs کي وڌيڪ جلدي بلاڪ ڪرڻ جي اجازت ڏئي ٿي. ڊيسڪ ٽاپ سسٽم لاءِ، ساڳيو موڊ آخري رليز ۾ فعال ڪيو ويو.
  • ھوسٽ اسم ۾ غير الفابيٽ واري اکرن جو فرار جڏھن URL فنڪشن کي ڪال ڪري رھيو آھي اپڊيٽ ٿيل وضاحتن جي مطابق. مثال طور، فنڪشن کي ڪال ڪرڻ 'URL("http://exa(mple.com;")' اڳ ۾ واپس آيو 'http://exa%28mple.com/'، پر هاڻي نتيجو ٿيندو "غلط URL".
    ڪروم 119 رليز
  • سڀ اڳ ۾ ذخيرو ٿيل ڪوڪيز تي هڪ تاحيات پابندي لاڳو ڪئي وئي آهي جيئن انهن تي لاڳو ڪئي وئي آهي جيئن نئين ۽ اپڊيٽ ٿيل ڪوڪيز لاءِ Chrome 104 جي ڇڏڻ کان وٺي لاڳو ڪئي وئي آهي. موجوده ڪوڪيز کي ڪروم 400 جي رليز جي نسبت سان سندن حياتي 119 ڏينهن تائين گھٽجي ويندي.
  • CSS نئون pseudo-classes متعارف ڪرايو آهي ":user-valid" ۽ ":user-invalid" جيڪي فارم عناصر جي نمائندگي ڪن ٿا جن جا قدر پاس يا ناڪامي جي تصديق ڪن ٿا. ":valid" ۽ ":invalid" جي برعڪس، نوان pseudo-classes صرف فارم عنصر سان استعمال ڪندڙ جي رابطي کان پوءِ ئي فائر ٿين ٿا.
  • جڏهن سي ايس ايس ۾ رنگن کي ترتيب ڏيو، توهان کي قيمت بيان ڪرڻ جي اجازت ڏني وئي آهي جيڪي ٻين رنگن جي پيٽرولن سان لاڳاپيل آهن. مثال طور، "oklab(from magenta calc(l * 0.8) ab)" جي وضاحت ڪرڻ سان اهڙو رنگ پيدا ٿيندو جيڪو مئجنٽا کان 80% لائٽر هوندو.
  • ڪلپ-پاٿ CSS ملڪيت، جيڪا توهان کي اجازت ڏئي ٿي ته هڪ عنصر جي نمائش کي مخصوص علائقي تائين محدود ڪري، هاڻي قدر جي حمايت ڪري ٿي ڪٽڻ لاءِ ڪسٽم ايريا بيان ڪرڻ لاءِ. اهو پڻ ممڪن آهي ته xywh() ۽ rect() افعال استعمال ڪرڻ لاءِ مستطيل يا گول علائقن جي تعريف کي آسان بڻائي سگهجي.
  • WebSQL API جي سپورٽ کي بند ڪيو ويو آهي، ۽ ان جي بدران ويب اسٽوريج ۽ انڊيڪس ٿيل ڊيٽابيس APIs استعمال ڪرڻ جي صلاح ڏني وئي آهي. WebSQL انجڻ SQLite لائبريري ڪوڊ تي ٻڌل آھي. WebSQL API ٻين برائوزرن ۾ سپورٽ نه ڪئي وئي، هڪ خارجي لائبريري API سان ڳنڍيل، ۽ سيڪيورٽي مسئلن جو خطرو وڌايو (WebSQL حملي ڪندڙن پاران استعمال ڪري سگهجي ٿو SQLite ۾ ڪمزورين کي استحصال ڪرڻ لاء). انٽرپرائز استعمال ڪندڙن لاءِ WebSQL سپورٽ واپس آڻڻ لاءِ، WebSQLAccess پاليسي برقرار رکي وئي آهي ۽ Chrome 123 ۾ هٽائي ويندي.
  • عارضي طور تي هٽايو ويو HTML Sanitizer API، جيڪو توهان کي مواد مان عناصر کي ختم ڪرڻ جي اجازت ڏئي ٿو جيڪي ڊسپلي ۽ عمل کي متاثر ڪن ٿا جڏهن output setHTML() طريقي سان. API ٺهيل HTML ٽيگ کي ختم ڪرڻ لاءِ ٺاهي وئي جيڪا XSS حملن کي انجام ڏيڻ لاءِ استعمال ٿي سگهي ٿي. هٽائڻ جو سبب وضاحت جي نامڪمليت آهي، جيڪا ڪروم ۾ سينٽيزر جي اضافي کان وٺي اهم طور تي تبديل ٿي وئي آهي. هڪ دفعو وضاحت تيار آهي، API کي واپس ڪيو ويندو.
  • غير معياري shadowRoot وصف کي هٽايو ويو آهي، جيڪو ملڪي عناصر کي اجازت ڏئي ٿو ته اهي شيڊ ڊوم ۾ پنهنجي الڳ روٽ تائين رسائي ڪن، رياست جي بغير. shadowRoot جي بدران، shadowRootMode وصف ڪروم 111 ۾ تجويز ڪيو ويو، جيڪو ويب معيار ۾ شامل ڪيو ويو.
  • HTML عنصر جي بهتر عمل درآمد " "، جيڪو "iframe" سان ملندڙ جلندڙ آهي ۽ توهان کي ٽئين پارٽي جي مواد کي هڪ صفحي تي شامل ڪرڻ جي اجازت ڏئي ٿو. DOM ۽ خاصيت جي سطح تي صفحي جي مواد سان ايمبيڊڊ مواد جي رابطي کي محدود ڪرڻ لاءِ فرق اچي وڃن ٿا. مثال طور، هڪ news.example صفحو جنهن ۾ هڪ اشتهار بلاڪ شامل آهي ان ۾ هڪ fencedframe استعمال ڪندي، shoes.example مان لوڊ ٿيل، shoes.example ڊيٽا تائين رسائي نٿو ڪري سگهي، ۽ بدلي ۾، shoes.example سائيٽ جو ڪوڊ ڊيٽا تائين رسائي نٿو ڪري سگهي. news.example سان لاڳاپيل. نئون نسخو اشتهار يونٽ جي ماپ لاءِ ميڪرو متبادل لاءِ سپورٽ شامل ڪري ٿو جيڪو محفوظ ٿيل سامعين API ۾ ظاهر ٿيو، مثال طور، “https://ad.com?width={/%AD_WIDTH%}&height={/%AD_HEIGHT%}” .
  • GetDisplayMedia() طريقي ۾ مانيٽر ٽائپ سرفيسس پيٽرولر شامل ڪيو ويو جيڪو پوري اسڪرين جي شيئرنگ کي روڪڻ لاءِ استعمال ڪري سگھجي ٿو.
  • هڪ تجرباتي (اصل آزمائشي) پوري اسڪرين پيراميٽر کي window.open() طريقي ۾ شامل ڪيو ويو آهي، جيڪو توهان کي فوري طور تي مڪمل اسڪرين موڊ ۾ ونڊو کولڻ جي اجازت ڏئي ٿو.
  • شامل ڪيو ويو "bitrateMode" جھنڊو AudioEncoderConfig API ۾ مستقل ۽ متغير بٽريٽ جي وچ ۾ چونڊڻ لاءِ.
  • TLS ۾ X25519Kyber768 هائبرڊ الگورٿم استعمال ڪندي ڪيئي انڪيپسوليشن ميڪانيزم (KEM، Key Encapsulation Mechanism) جو نفاذ شامل آهي، ڪوانٽم ڪمپيوٽرن تي چونڊ جي مزاحمتي. TLS ڪنيڪشن اندر ڊيٽا کي انڪرپٽ ڪرڻ لاءِ استعمال ٿيندڙ سيشن ڪيز ٺاهڻ لاءِ، X25519 elliptic curve key exchange mechanism جو هڪ مجموعو، جيڪو هاڻي TLS ۾ استعمال ڪيو ويو آهي، Kyber-768 الورورٿم سان، جيڪو ڪرپٽ گرافي جا طريقا استعمال ڪري ٿو، جنهن جي بنياد تي ليٽيس ٿيوري مسئلن کي حل ڪيو وڃي ٿو، هاڻي استعمال ڪري سگهجي ٿو. ، جنهن جو حل وقت روايتي ۽ ڪوانٽم ڪمپيوٽرن تي مختلف ناهي.
  • WasmGC ايڪسٽينشن لاءِ سپورٽ ڊفالٽ طور تي چالو ڪئي وئي آهي، جيڪا پروگرامنگ ٻولين ۾ لکيل پروگرامن جي پورٽنگ کي آسان بڻائي ٿي جيڪي استعمال ڪن ٿيون گندگي ڪليڪٽر (Kotlin، PHP، Java، وغيره.) to WebAssembly. WasmGC نئين قسم جي جوڙجڪ ۽ صفن کي شامل ڪري ٿو جيڪي استعمال ڪري سگھن ٿيون غير لڪير ياداشت مختص ڪرڻ.
  • ويب ڊولپرز لاءِ اوزارن ۾ سڌارا آندا ويا آھن. CSS ضابطن کي ايڊٽ ڪرڻ جي صلاحيت شامل ڪئي وئي “@property” ۽ ڊيڄاريندڙ ڏيکاري ٿو جيڪڏهن اهي غلط بيان ڪيا ويا آهن. ايميل ٿيل ڊوائيسز جي لسٽ کي اپڊيٽ ڪيو ويو آهي (مثال طور، آئي فون 14 ۽ پکسل 7 شامل ڪيو ويو آهي). ويب ڪنسول ۾ نجي شعبن جي خودڪار مڪمل ٿيڻ تي عمل ڪيو ويو آهي. بلاڪ جي اندر رکيل JSON ڊيٽا جي فارميٽنگ مهيا ڪئي وئي
    ڪروم 119 رليز

جدت ۽ بگ فڪسس کان علاوه، نئون ورزن 15 ڪمزورين کي ختم ڪري ٿو. Address Sanitizer، Memory Sanitizer، Control Flow Integrity، LibFuzzer ۽ AFL ٽولز استعمال ڪندي خودڪار ٽيسٽنگ جي نتيجي ۾ ڪيتريون ئي ڪمزورين جي نشاندهي ڪئي وئي. ڪنهن به نازڪ مسئلن جي نشاندهي نه ڪئي وئي آهي جيڪا ڪنهن کي اجازت ڏئي ٿي براؤزر جي حفاظت جي سڀني سطحن کي نظرانداز ڪري ۽ سينڊ باڪس ماحول کان ٻاهر سسٽم تي ڪوڊ تي عمل ڪري. موجوده رليز لاءِ خطرن کي دريافت ڪرڻ لاءِ نقد انعام ڏيڻ جي پروگرام جي حصي طور، گوگل ادا ڪيو 13 انعام 40.5 هزار آمريڪي ڊالر جي رقم ۾ (هڪ انعام $16000، $11000، $2000 ۽ $500، $3000 جا ٽي انعام ۽ $1000 جا ٻه انعام ). 4 انعامن جو اندازو اڃا تائين طئي نه ڪيو ويو آهي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو