Chrome නිකුතුව 103

ගූගල් විසින් ක්‍රෝම් 103 වෙබ් බ්‍රවුසරයේ නිකුතුව එළිදක්වා ඇත.ඒ සමඟම, ක්‍රෝම් හි පදනම ලෙස ක්‍රියා කරන නොමිලේ ක්‍රෝමියම් ව්‍යාපෘතියේ ස්ථාවර නිකුතුවක් ලබා ගත හැකිය. ක්‍රෝම් බ්‍රවුසරය Google ලාංඡන භාවිතයේදී Chromium ට වඩා වෙනස් වේ, බිඳවැටීමකදී දැනුම්දීම් යැවීමේ පද්ධතියක් තිබීම, පිටපත් ආරක්‍ෂිත වීඩියෝ අන්තර්ගතයන් (DRM) වාදනය කිරීමේ මොඩියුල, ස්වයංක්‍රීයව යාවත්කාලීන ස්ථාපනය කිරීමේ පද්ධතියක්, සෑන්ඩ්බොක්ස් හුදකලාව ස්ථිරවම සක්‍රීය කරයි. , Google API වෙත යතුරු සැපයීම සහ සෙවීමේදී RLZ- සම්ප්‍රේෂණය කිරීම පරාමිති. යාවත්කාලීන කිරීමට වැඩි කාලයක් අවශ්‍ය අය සඳහා, Extended Stable ශාඛාව වෙන වෙනම සහය දක්වයි, ඉන්පසු සති 8ක්. Chrome 104 හි මීළඟ නිකුතුව අගෝස්තු 2 වෙනිදාට නියමිතයි.

Chrome 103 හි ප්රධාන වෙනස්කම්:

  • පිටු තිරපිටපත් සංස්කරණය කිරීමට නම් පර්යේෂණාත්මක රූප සංස්කාරකයක් එක් කරන ලදී. සංස්කාරකය කැපීම, ප්‍රදේශයක් තේරීම, බුරුසුවකින් පින්තාරු කිරීම, වර්ණයක් තෝරා ගැනීම, පෙළ ලේබල් එකතු කිරීම සහ රේඛා, සෘජුකෝණාස්‍ර, කව සහ ඊතල වැනි පොදු හැඩතල සහ ප්‍රාථමික ප්‍රදර්ශනය කිරීම වැනි කාර්යයන් සපයයි. සංස්කාරකය සබල කිරීමට, ඔබ "chrome://flags/#sharing-desktop-screenshots" සහ "chrome://flags/#sharing-desktop-screenshots-edit" සැකසීම් සක්‍රිය කළ යුතුය. ලිපින තීරුවේ ඇති බෙදාගැනීම් මෙනුව හරහා තිර රුවක් නිර්මාණය කිරීමෙන් පසු, ඔබට තිරපිටපත් පෙරදසුන් පිටුවේ "සංස්කරණය" බොත්තම ක්ලික් කිරීමෙන් සංස්කාරක වෙත යා හැකිය.
    Chrome නිකුතුව 103
  • Omnibox ලිපින තීරුවේ ඇති නිර්දේශවල අන්තර්ගතය පූර්ව ඉදිරිපත් කිරීම සඳහා Chrome 101 වෙත එක් කළ යාන්ත්‍රණයේ හැකියාවන් පුළුල් කර ඇත. පුරෝකථන විදැහුම්කරණය පරිශීලක ක්ලික් කිරීමක් බලා නොසිට සැරිසැරීමට බොහෝ දුරට ඉඩ ඇති නිර්දේශ පූරණය කිරීමේ පෙර පැවති හැකියාව සම්පූර්ණ කරයි. පූරණය කිරීමට අමතරව, නිර්දේශ සම්බන්ධ පිටු වල අන්තර්ගතය දැන් බෆරයක (ස්ක්‍රිප්ට් ක්‍රියාත්මක කිරීම සහ DOM ගස ඇතුළුව) විදැහුම් කළ හැක. පිහිටුවීම), ක්ලික් කිරීමකින් පසු නිර්දේශ ක්ෂණිකව ප්රදර්ශනය කිරීමට ඉඩ සලසයි. අනාවැකි විදැහුම්කරණය පාලනය කිරීමට, සැකසීම් “chrome://flags/#enable-prerender2”, “chrome://flags/#omnibox-trigger-for-prerender2” සහ “chrome://flags/#search-suggestion-for -" යෝජනා කර ඇත. prerender2".

    Android සඳහා Chrome 103 සමපේක්‍ෂණ රීති API එක් කරයි, එමඟින් වෙබ් අඩවි කතුවරුන්ට පරිශීලකයෙකු බොහෝ විට පිවිසීමට ඉඩ ඇති පිටු බ්‍රවුසරයට පැවසීමට ඉඩ සලසයි. බ්‍රවුසරය පිටු අන්තර්ගතය ක්‍රියාකාරීව පූරණය කිරීමට සහ විදැහුම් කිරීමට මෙම තොරතුරු භාවිත කරයි.

  • Android අනුවාදයේ Android යෙදුම්වල ඇති එකම ඒකාබද්ධ මුරපද කළමනාකරණ අත්දැකීමක් ලබා දෙන නව මුරපද කළමණාකරුවෙකු විශේෂාංගී වේ.
  • ඇන්ඩ්‍රොයිඩ් අනුවාදය "Google සමඟ" සේවාව සඳහා සහය එක් කර ඇති අතර, ගෙවන ලද හෝ නොමිලේ ඩිජිටල් ස්ටිකර් මාරු කිරීමෙන් සේවාව සමඟ ලියාපදිංචි වී ඇති ඔවුන්ගේ ප්‍රියතම අඩවි වලට කෘතඥතාව පළ කිරීමට පරිශීලකයාට ඉඩ සලසයි. සේවාව දැනට ලබා ගත හැක්කේ එක්සත් ජනපද පරිශීලකයින්ට පමණි.
    Chrome නිකුතුව 103
  • දැන් Google Pay හරහා සුරකින ලද කාඩ්පත් සඳහා සහය දක්වන ණය සහ හර ගෙවීම් කාඩ්පත් අංක සහිත ක්ෂේත්‍ර ස්වයංක්‍රීයව පිරවීම වැඩි දියුණු කර ඇත.
  • වින්ඩෝස් අනුවාදය පෙරනිමියෙන් සාදන ලද DNS සේවාලාභියෙකු භාවිතා කරයි, එය macOS, Android සහ Chrome OS අනුවාදවලද භාවිතා වේ.
  • ප්‍රාදේශීය අකුරු ප්‍රවේශ API ස්ථායීකරණය කර සෑම කෙනෙකුටම පිරිනමනු ලැබේ, එමඟින් ඔබට පද්ධතියේ ස්ථාපනය කර ඇති අකුරු නිර්වචනය කර භාවිතා කළ හැකිය, එසේම අකුරු පහත් මට්ටමක හැසිරවිය හැකිය (උදාහරණයක් ලෙස, ග්ලයිෆ් පෙරීම සහ පරිවර්තනය කිරීම).
  • HTTP ප්‍රතිචාර කේතය 103 සඳහා සහය එක් කරන ලදී, එමඟින් ඉල්ලීමට අදාළ සියලුම මෙහෙයුම් සේවාදායකය විසින් සම්පූර්ණ කර අන්තර්ගතයට සේවය කිරීම ආරම්භ කරන තෙක් බලා නොසිට, ඉල්ලීමෙන් පසු සමහර HTTP ශීර්ෂවල අන්තර්ගතය පිළිබඳව සේවාදායකයාට දැනුම් දීමට ඔබට ඉඩ සලසයි. ඒ හා සමාන ආකාරයකින්, ඔබට පෙර පූරණය කළ හැකි පිටුවට අදාළ අංගයන් පිළිබඳ ඉඟි සැපයිය හැකිය (උදාහරණයක් ලෙස, පිටුවේ භාවිතා කරන css සහ javascript වෙත සබැඳි සැපයිය හැක). එවැනි සම්පත් පිළිබඳ තොරතුරු ලැබීමෙන් පසු, බ්‍රවුසරයට ප්‍රධාන පිටුව විදැහුම්කරණය අවසන් වන තෙක් බලා නොසිට ඒවා බාගත කිරීම ආරම්භ කළ හැකි අතර එමඟින් සමස්ත ඉල්ලීම් සැකසීමේ කාලය අඩු වේ.
  • ඔරිජින් ට්‍රයල්ස් ප්‍රකාරයේදී (වෙනම සක්‍රිය කිරීම අවශ්‍ය වන පර්යේෂණාත්මක විශේෂාංග), ෆෙඩරේටඩ් අක්තපත්‍ර කළමනාකරණය (FedCM) API පරීක්ෂා කිරීම මෙතෙක් ආරම්භ වී ඇත්තේ Android වේදිකාව සඳහා වන එකලස්කිරීම් වල පමණි, එමඟින් ඔබට පෞද්ගලිකත්වය සහතික කරන සහ හරස්කඩකින් තොරව ක්‍රියා කරන ඒකාබද්ධ අනන්‍යතා සේවා නිර්මාණය කිරීමට ඉඩ සලසයි. තෙවන පාර්ශ්ව කුකී සැකසීම වැනි -අඩවි ලුහුබැඳීමේ යාන්ත්‍රණයන්. Origin Trial යන්නෙන් ගම්‍ය වන්නේ, localhost හෝ 127.0.0.1 වෙතින් බාගත කළ යෙදුම්වලින් හෝ නිශ්චිත වෙබ් අඩවියක් සඳහා සීමිත කාලයක් සඳහා වලංගු වන විශේෂ ටෝකනයක් ලියාපදිංචි කර ලැබීමෙන් පසු නිශ්චිත API සමඟ වැඩ කිරීමේ හැකියාවයි.
  • පරිශීලක-නියෝජිත ශීර්ෂය සඳහා ආදේශකයක් ලෙස සංවර්ධනය වෙමින් පවතින සේවාලාභී ඉඟි API, සේවාදායකය විසින් කරන ලද ඉල්ලීමකින් පසුව පමණක් විශේෂිත බ්‍රවුසරය සහ පද්ධති පරාමිතීන් (අනුවාදය, වේදිකාව, ආදිය) පිළිබඳ දත්ත තෝරා බේරා සැපයීමට ඔබට ඉඩ සලසයි. TLS හි භාවිතා වන GREASE (සසම්භාවී දිගු උත්පාදනය සහ තිරසාර විස්තාරණය) යාන්ත්‍රණය සමඟ ඇති ප්‍රතිසමයන්ට අනුව, බ්‍රව්සර් හඳුනාගැනීම් ලැයිස්තුවට ව්‍යාජ නම් ආදේශ කිරීමේ හැකියාව. උදාහරණයක් ලෙස, '"Chrome" ට අමතරව; v="103″' සහ '"ක්‍රෝමියම්"; v=»103″' නොපවතින බ්‍රවුසරයක අහඹු හඳුනාගැනීමක් ''(නොවේ; බ්‍රවුසරය"; v=»12″' ලැයිස්තුවට එක් කළ හැක. එවැනි ආදේශනයක් නොදන්නා බ්‍රව්සර්වල හැඳුනුම්කාරක සැකසීමේ ගැටළු හඳුනා ගැනීමට උපකාරී වේ. පිළිගත හැකි බ්‍රව්සර් ලැයිස්තුවට එරෙහිව පරීක්ෂා කිරීම මග හැරීමට විකල්ප බ්‍රව්සර්වලට වෙනත් ජනප්‍රිය බ්‍රව්සර් ලෙස පෙනී සිටීමට බල කෙරෙයි.
  • AVIF රූප ආකෘතියේ ගොනු iWeb Share API හරහා අවසර බෙදා ගැනීමේ ලැයිස්තුවට එක් කර ඇත.
  • "deflate-raw" සම්පීඩන ආකෘතිය සඳහා සහය එක් කරන ලද අතර, ශීර්ෂයන් සහ සේවා අවසාන කොටස් නොමැතිව හිස් සම්පීඩිත ප්‍රවාහයට ප්‍රවේශ වීමට ඉඩ සලසයි, උදාහරණයක් ලෙස, zip ගොනු කියවීමට සහ ලිවීමට භාවිතා කළ හැක.
  • වෙබ් පෝරම මූලද්‍රව්‍ය සඳහා, "rel" ගුණාංගය භාවිතා කළ හැකි අතර, එය ඔබට "rel=noreferrer" පරාමිතිය වෙබ් පෝරම හරහා සංචාලනය කිරීමට යොදා ගැනීමට ඉඩ සලසයි. Window.opener දේපල සහ සංක්‍රාන්තිය සිදු කරන ලද සන්දර්භය වෙත ප්‍රවේශය ප්‍රතික්ෂේප කරයි.
  • පොප්ස්ටේට් සිදුවීම ක්‍රියාත්මක කිරීම ෆයර්ෆොක්ස් හැසිරීම් සමඟ සමපාත වී ඇත. පැටවීමේ සිදුවීම සිදු වන තෙක් බලා නොසිට, URL වෙනස් වූ වහාම popstate සිදුවීම දැන් ක්‍රියාත්මක වේ.
  • HTTPS නොමැතිව සහ iframe blocks වෙතින් විවෘත කළ පිටු සඳහා, Gampepad API සහ Battery Status API වෙත ප්‍රවේශය තහනම් වේ.
  • අනුක්‍රමික වරාය වෙත ප්‍රවේශ වීමට පරිශීලකයාට කලින් ලබා දී ඇති අවසර අත්හැරීමට අමතක() ක්‍රමයක් SerialPort වස්තුවට එක් කර ඇත.
  • ප්‍රදේශයේ මායිමෙන් ඔබ්බට යන අන්තර්ගතය කප්පාදු කිරීම ආරම්භ කළ යුත්තේ කොතැනින්ද යන්න තීරණය කරන (අන්තර්ගත පෙට්ටිය, පිරවුම් පෙට්ටිය සහ මායිම යන අගයන් ගත හැක- පිටාර-ක්ලිප්-ආන්තික CSS ගුණාංගයට දෘශ්‍ය-කොටු ගුණාංගයක් එක් කර ඇත. පෙට්ටිය).
  • සෑන්ඩ්බොක්ස් ගුණාංගය සහිත iframe කුට්ටි තුළ, බාහිර ප්‍රොටෝකෝල ඇමතීම සහ බාහිර හසුරුවන්න යෙදුම් දියත් කිරීම තහනම් වේ. සීමාව අභිබවා යාමට, ඉඩ-උත්පතන, ඉඩ-ඉහළ-සංචලනය, සහ පරිශීලක-සක්‍රීය කිරීමේ ගුණාංග සමඟ ඉඩ-ඉහළ-සංචලනය භාවිත කරන්න.
  • ප්ලගීන තවදුරටත් සහාය නොදක්වන විට අර්ථ විරහිත වූ මූලද්‍රව්‍යය අත්හරින ලදී.
  • වෙබ් සංවර්ධකයින් සඳහා මෙවලම් සඳහා වැඩිදියුණු කිරීම් සිදු කර ඇත. උදාහරණයක් ලෙස, ස්ටයිල්ස් පැනලයේ බ්‍රව්සර් කවුළුවෙන් පිටත ලක්ෂ්‍යයක වර්ණය තීරණය කිරීමට හැකි විය. නිදොස්කරණයේ පරාමිති අගයන්හි වැඩිදියුණු කළ පෙරදසුන. මූලද්‍රව්‍ය අතුරුමුහුණතෙහි පැනල අනුපිළිවෙල වෙනස් කිරීමේ හැකියාව එක් කරන ලදී.

නවෝත්පාදන සහ දෝෂ නිවැරදි කිරීම් වලට අමතරව, නව අනුවාදය දුර්වලතා 14 ක් ඉවත් කරයි. AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer සහ AFL මෙවලම් භාවිතයෙන් ස්වයංක්‍රීයව සිදු කරන ලද පරීක්ෂණවල ප්‍රතිඵලයක් ලෙස බොහෝ දුර්වලතා හඳුනාගෙන ඇත. එක් ගැටළුවක් (CVE-2022-2156) හට අන්තරාදායක මට්ටමේ තීරණාත්මක මට්ටමක් පවරා ඇත, එයින් අදහස් කරන්නේ බ්‍රවුසර ආරක්ෂණයේ සියලු මට්ටම් මඟ හැරීමට සහ සෑන්ඩ්බොක්ස් පරිසරයෙන් පිටත පද්ධතිය මත කේතය ක්‍රියාත්මක කිරීමට ඇති හැකියාවයි. මෙම අවදානම පිළිබඳ විස්තර තවමත් අනාවරණය කර නොමැත, එය නිදහස් මතක කොටසකට (භාවිතා කිරීමෙන් පසු-නිදහස්) ප්‍රවේශ වීමෙන් ඇති වූවක් බව පමණක් දන්නා කරුණකි.

වත්මන් නිකුතුව සඳහා දුර්වලතා සොයා ගැනීම සඳහා මුදල් ත්‍යාග ගෙවීමේ වැඩසටහනේ කොටසක් ලෙස, Google විසින් US ඩොලර් 9 ක (එක් $44 ක සම්මානයක්, $20000 ක සම්මානයක්, $7500 ක සම්මානයක්, $7000 ක සම්මාන දෙකක් සහ $3000 ක සම්මාන දෙකක්) සම්මාන 2000 ක් ගෙවා ඇත. $1000, $500 සහ $XNUMX බැගින්). විවේචනාත්මක අවදානමක් සඳහා වන ත්‍යාගයේ ප්‍රමාණය තවම තීරණය කර නොමැත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න