Chrome නිකුතුව 107

ගූගල් විසින් ක්‍රෝම් 107 වෙබ් බ්‍රවුසරයේ නිකුතුව එළිදක්වා ඇත.ඒ සමඟම, ක්‍රෝම් හි පදනම ලෙස ක්‍රියා කරන නොමිලේ ක්‍රෝමියම් ව්‍යාපෘතියේ ස්ථාවර නිකුතුවක් ලබා ගත හැකිය. ක්‍රෝම් බ්‍රවුසරය Google ලාංඡන භාවිතයේදී Chromium ට වඩා වෙනස් වේ, බිඳවැටීමකදී දැනුම්දීම් යැවීමේ පද්ධතියක් තිබීම, පිටපත් ආරක්‍ෂිත වීඩියෝ අන්තර්ගතයන් (DRM) වාදනය කිරීමේ මොඩියුල, ස්වයංක්‍රීයව යාවත්කාලීන ස්ථාපනය කිරීමේ පද්ධතියක්, සෑන්ඩ්බොක්ස් හුදකලාව ස්ථිරවම සක්‍රීය කරයි. , Google API වෙත යතුරු සැපයීම සහ සෙවීමේදී RLZ- සම්ප්‍රේෂණය කිරීම පරාමිති. යාවත්කාලීන කිරීමට වැඩි කාලයක් අවශ්‍ය අය සඳහා, Extended Stable ශාඛාව වෙන වෙනම සහය දක්වයි, ඉන්පසු සති 8ක්. Chrome 108 හි මීළඟ නිකුතුව නොවැම්බර් 29 වෙනිදාට නියමිතයි.

Chrome 107 හි ප්රධාන වෙනස්කම්:

  • ECH (Encrypted Client Hello) යාන්ත්‍රණය සඳහා සහය එක් කරන ලද අතර, එය ESNI (සංකේතනය කළ සේවාදායක නාම දර්ශකය) සංවර්ධනය දිගටම කරගෙන යන අතර ඉල්ලන ලද වසම් නාමය වැනි TLS සැසි පරාමිතීන් පිළිබඳ තොරතුරු සංකේතනය කිරීමට භාවිතා කරයි. ECH සහ ESNI අතර ඇති ප්‍රධාන වෙනස නම්, තනි ක්ෂේත්‍ර මට්ටමින් සංකේතනය කරනවා වෙනුවට, ECH විසින් සම්පූර්ණ TLS ClientHello පණිවිඩය සංකේතනය කරයි, එමඟින් ESNI ආවරණය නොකරන ක්ෂේත්‍ර හරහා කාන්දුවීම් අවහිර කිරීමට ඔබට ඉඩ සලසයි, උදාහරණයක් ලෙස, PSK (පෙර-බෙදාගත්) යතුර) ක්ෂේත්රය. ECH ද පොදු යතුරු තොරතුරු ලබා දීම සඳහා TXT වාර්තාව වෙනුවට HTTPSSVC DNS වාර්තාව භාවිතා කරයි, සහ යතුර ලබා ගැනීමට සහ සංකේතනය කිරීමට Hybrid Public Key Encryption (HPKE) යාන්ත්‍රණය මත පදනම් වූ සත්‍යාපිත අන්තයේ සිට අගට සංකේතනය භාවිතා කරයි. ECH සබල කර තිබේද යන්න පාලනය කිරීමට, "chrome://flags#encrypted-client-hello" සැකසීම යෝජනා කර ඇත.
  • H.265 (HEVC) ආකෘතියෙන් දෘඪාංග වේගවත් වීඩියෝ විකේතනය සඳහා සහය සක්‍රීය කර ඇත.
  • පරිශීලක-නියෝජිත HTTP ශීර්ෂකය සහ JavaScript පරාමිති navigator.userAgent, navigator.appVersion සහ navigator.platform හි තොරතුරු අඩු කිරීමේ පස්වන අදියර සක්‍රිය කර ඇත, පරිශීලකයා නිෂ්ක්‍රීයව හඳුනා ගැනීමට භාවිතා කළ හැකි තොරතුරු අඩු කිරීමට ක්‍රියාත්මක කර ඇත. Chrome 107 විසින් ඩෙස්ක්ටොප් භාවිතා කරන්නන් සඳහා පරිශීලක නියෝජිත රේඛාවේ වේදිකාව සහ ප්‍රොසෙසර තොරතුරු අඩු කර ඇති අතර navigator.platform JavaScript පරාමිතියෙහි අන්තර්ගතය ශීත කර ඇත. වෙනස සැලකිය හැක්කේ වින්ඩෝස් වේදිකාව සඳහා වන අනුවාද වල පමණි, ඒ සඳහා නිශ්චිත වේදිකා අනුවාදය "Windows NT 10.0" ලෙස වෙනස් කර ඇත. Linux මත, පරිශීලක නියෝජිතයා තුළ වේදිකා අන්තර්ගතය වෙනස් වී නැත.

    මීට පෙර, බ්‍රවුසර අනුවාදය සෑදූ MINOR.BUILD.PATCH අංක 0.0.0 සමඟ ප්‍රතිස්ථාපනය කර ඇත. අනාගතයේදී, බ්‍රවුසරයේ නම, ප්‍රධාන බ්‍රව්සර් අනුවාදය, වේදිකාව සහ උපාංග වර්ගය (ජංගම දුරකථනය, පරිගණකය, ටැබ්ලටය) පිළිබඳ තොරතුරු පමණක් ශීර්ෂයේ තැබීමට සැලසුම් කර ඇත. නිශ්චිත අනුවාදය සහ විස්තීරණ වේදිකා දත්ත වැනි අමතර දත්ත ලබා ගැනීමට, ඔබ පරිශීලක නියෝජිත සේවාලාභී ඉඟි API භාවිතා කළ යුතුය. ප්‍රමාණවත් තරම් නව තොරතුරු නොමැති සහ තවමත් පරිශීලක නියෝජිත සේවාලාභී ඉඟි වෙත මාරු වීමට සූදානම් නැති අඩවි සඳහා, 2023 මැයි දක්වා ඔවුන්ට සම්පූර්ණ පරිශීලක නියෝජිතයා ආපසු ලබා දීමට අවස්ථාව තිබේ.

  • Android අනුවාදය තවදුරටත් Android 6.0 වේදිකාවට සහය නොදක්වයි; බ්‍රවුසරයට දැන් අවම වශයෙන් Android 7.0 අවශ්‍ය වේ.
  • බාගැනීම් වල තත්ත්වය නිරීක්ෂණය කිරීම සඳහා අතුරු මුහුණත නිර්මාණය වෙනස් කර ඇත. බාගත කිරීමේ ප්‍රගතිය පිළිබඳ දත්ත සමඟ පහළ රේඛාව වෙනුවට, ලිපින තීරුව සහිත පැනලයට නව දර්ශකයක් එක් කර ඇත; ඔබ එය මත ක්ලික් කළ විට, ගොනු බාගත කිරීමේ ප්‍රගතිය සහ දැනටමත් බාගත කර ඇති ගොනු ලැයිස්තුවක් සහිත ඉතිහාසයක් පෙන්වනු ලැබේ. පහළ පුවරුව මෙන් නොව, බොත්තම නිරන්තරයෙන් පැනලයේ පෙන්වනු ලබන අතර ඔබගේ බාගැනීම් ඉතිහාසයට ඉක්මනින් ප්රවේශ වීමට ඔබට ඉඩ සලසයි. නව අතුරුමුහුණත දැනට පෙරනිමියෙන් ලබා දෙන්නේ සමහර පරිශීලකයින්ට පමණක් වන අතර ගැටළු නොමැති නම් සියල්ලන්ටම ලබා දෙනු ඇත.
    Chrome නිකුතුව 107
  • ඩෙස්ක්ටොප් භාවිතා කරන්නන් සඳහා, CSV ආකෘතියෙන් ගොනුවක සුරකින ලද මුරපද ආයාත කළ හැකිය. මීට පෙර, ගොනුවක සිට බ්‍රවුසරයට මුරපද මාරු කළ හැක්කේ passwords.google.com සේවාව හරහා පමණක් වන නමුත් දැන් මෙය බ්‍රවුසරයේ ගොඩනගා ඇති Google මුරපද කළමනාකරු හරහාද කළ හැකිය.
  • පරිශීලකයා නව පැතිකඩක් නිර්මාණය කළ පසු, සමමුහුර්තකරණය සක්‍රීය කිරීමට සහ සැකසුම් වෙත යාමට ඔබෙන් විමසන විමසුමක් දර්ශනය වේ, එමඟින් ඔබට පැතිකඩ නම වෙනස් කර වර්ණ තේමාවක් තෝරා ගත හැකිය.
  • ඇන්ඩ්‍රොයිඩ් වේදිකාව සඳහා වන අනුවාදය ඡායාරූප සහ වීඩියෝ උඩුගත කිරීම සඳහා මාධ්‍ය ගොනු තෝරා ගැනීම සඳහා නව අතුරු මුහුණතක් ඉදිරිපත් කරයි (එහිම ක්‍රියාත්මක කිරීම වෙනුවට, සම්මත ඇන්ඩ්‍රොයිඩ් මාධ්‍ය පිකර් අතුරුමුහුණත භාවිතා වේ).
    Chrome නිකුතුව 107
  • පරිශීලකයාට බාධා කරන දැනුම්දීම් සහ පණිවිඩ යවන වෙබ් අඩවි සඳහා දැනුම්දීම් සංදර්ශන කිරීමට අවසරය ස්වයංක්‍රීයව අවලංගු කිරීම සපයා ඇත. එපමණක් නොව, එවැනි අඩවි සඳහා, දැනුම්දීම් යැවීමට අවසර ඉල්ලා සිටීම අත්හිටුවා ඇත.
  • Screen Capture API විසින් තිර බෙදාගැනීම සම්බන්ධ නව ගුණාංග එකතු කර ඇත - selfBrowserSurface (getDisplayMedia() ඇමතීමේ දී වත්මන් ටැබය බැහැර කිරීමට ඔබට ඉඩ සලසයි), surfaceSwitching (ටැබ් මාරු කිරීම සඳහා බොත්තම සැඟවීමට ඔබට ඉඩ සලසයි) සහ displaySurface (බෙදාගැනීම සීමා කිරීමට ඔබට ඉඩ සලසයි. ටැබ් එකක්, කවුළුවක් හෝ තිරයක්).
  • පූරණය අවසන් වන තෙක් පිටු විදැහුම්කරණය විරාම ගැන්වීමට හේතු වන සම්පත් හඳුනා ගැනීමට කාර්ය සාධන API වෙත renderBlockingStatus ගුණාංගය එක් කරන ලදී.
  • ඔරිජින් ට්‍රයල්ස් ප්‍රකාරයට නව API කිහිපයක් එක් කර ඇත (වෙනම සක්‍රිය කිරීම අවශ්‍ය වන පර්යේෂණාත්මක විශේෂාංග). Origin Trial යන්නෙන් ගම්‍ය වන්නේ, localhost හෝ 127.0.0.1 වෙතින් බාගත කළ යෙදුම්වලින් හෝ නිශ්චිත වෙබ් අඩවියක් සඳහා සීමිත කාලයක් සඳහා වලංගු වන විශේෂ ටෝකනයක් ලියාපදිංචි කර ලැබීමෙන් පසු නිශ්චිත API සමඟ වැඩ කිරීමේ හැකියාවයි.
    • ප්‍රකාශන API PendingBeacon, සේවාදායකයට ප්‍රතිචාරයක් (beacon) අවශ්‍ය නොවන දත්ත යැවීම පාලනය කිරීමට ඔබට ඉඩ සලසයි. නව API ඔබට බ්‍රවුසරයට එවැනි දත්ත යැවීම පැවරීමට ඉඩ සලසයි, නිශ්චිත වේලාවක යැවීමේ මෙහෙයුම් ඇමතීමට අවශ්‍ය නොවී, උදාහරණයක් ලෙස, පරිශීලකයා පිටුව වසා දැමීමෙන් පසු ටෙලිමෙට්‍රි මාරු කිරීම සංවිධානය කිරීමට.
    • අවසර-ප්‍රතිපත්ති (විශේෂාංග ප්‍රතිපත්ති) HTTP ශීර්ෂකය, අධිකාරිය පැවරීමට සහ උසස් විශේෂාංග සක්‍රීය කිරීමට භාවිතා කරයි, දැන් පිටුවේ "බෑම" සිදුවීම සඳහා හසුරුවන්නා අක්‍රිය කිරීමට භාවිතා කළ හැකි "බාන්න" අගයට සහය දක්වයි.
  • Referer header සම්ප්‍රේෂණය අක්‍රිය කිරීමට හෝ අක්‍රිය කිරීමට "rel=noopener" වෙබ් පෝරම හරහා සංචාලනය කිරීමට “rel=noreferrer” පරාමිතිය යෙදීමට ඔබට ඉඩ සලසන ටැගයට “rel” උපලක්ෂණ සඳහා සහය එක් කර ඇත. Window.opener දේපල සැකසීම සහ සංක්‍රාන්තිය සිදු කරන ලද සන්දර්භය වෙත ප්‍රවේශය තහනම් කිරීම.
  • විවිධ ජාල තත්ත්‍වයන් අතර සුමට සංක්‍රමණයක් සැපයීම සඳහා ජාල-සැකිල්ල-තීරු සහ ජාල-සැකිල්ල-පේළි ගුණාංග අන්තර් පොලිත කිරීම සඳහා CSS ජාලකය සහාය එක් කර ඇත.
  • වෙබ් සංවර්ධකයින් සඳහා මෙවලම් සඳහා වැඩිදියුණු කිරීම් සිදු කර ඇත. හොට්කී වින්‍යාස කිරීමේ හැකියාව එක් කරන ලදී. WebAssembly ආකෘතියට පරිවර්තනය කරන ලද C/C++ යෙදුම් වස්තුවල වැඩිදියුණු කළ මතක පරීක්ෂාව.

නවෝත්පාදන සහ දෝෂ නිවැරදි කිරීම් වලට අමතරව, නව අනුවාදය දුර්වලතා 14 ක් ඉවත් කරයි. AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer සහ AFL මෙවලම් භාවිතයෙන් ස්වයංක්‍රීයව සිදු කරන ලද පරීක්ෂණවල ප්‍රතිඵලයක් ලෙස බොහෝ දුර්වලතා හඳුනාගෙන ඇත. සෑන්ඩ්බොක්ස් පරිසරයෙන් පිටත පද්ධතියේ බ්‍රවුසර ආරක්ෂණයේ සියලු මට්ටම් මඟ හැරීමට සහ කේතය ක්‍රියාත්මක කිරීමට කෙනෙකුට ඉඩ සලසන තීරණාත්මක ගැටළු හඳුනාගෙන නොමැත. වත්මන් නිකුතුව සඳහා අවදානම් සොයා ගැනීම සඳහා මුදල් ත්‍යාග ගෙවීමේ වැඩසටහනේ කොටසක් ලෙස, Google විසින් US ඩොලර් 10 ($ 57, $20000 සහ $17000 එක් සම්මානයක්, $7000ක සම්මාන දෙකක්, $3000ක සම්මාන තුනක් සහ එකක් ලෙස සම්මාන 2000ක් ගෙවා ඇත. $1000 සම්මානය). එක් ත්‍යාගයක ප්‍රමාණය තවම තීරණය කර නොමැත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න