Chrome නිකුතුව 96

ගූගල් විසින් ක්‍රෝම් 96 වෙබ් බ්‍රවුසරයේ නිකුතුව එළිදක්වා ඇත.ඒ සමඟම, ක්‍රෝම් හි පදනම ලෙස ක්‍රියා කරන නොමිලේ ක්‍රෝමියම් ව්‍යාපෘතියේ ස්ථාවර නිකුතුවක් ලබා ගත හැකිය. ක්‍රෝම් බ්‍රවුසරය ගූගල් ලාංඡන භාවිතය, බිඳවැටීමකදී දැනුම්දීම් යැවීමේ පද්ධතියක් තිබීම, ආරක්ෂිත වීඩියෝ අන්තර්ගතයන් වාදනය කිරීම සඳහා මොඩියුල (DRM), යාවත්කාලීන ස්වයංක්‍රීයව ස්ථාපනය කිරීමේ පද්ධතියක් සහ සෙවීමේදී RLZ පරාමිති සම්ප්‍රේෂණය කිරීම මගින් කැපී පෙනේ. Chrome 96 ශාඛාව දිගු ස්ථායී චක්‍රයේ කොටසක් ලෙස සති 8ක් සඳහා සහය දක්වයි. Chrome 97 හි මීළඟ නිකුතුව ජනවාරි 4 වෙනිදාට නියමිතයි.

Chrome 96 හි ප්රධාන වෙනස්කම්:

  • පිටු සලකුණු තීරුවේ, ලිපින තීරුව යටතේ ප්රදර්ශනය වන, යෙදුම් බොත්තම පෙරනිමියෙන් සඟවා ඇති අතර, ස්ථාපිත සේවා සහ වෙබ් යෙදුම් ලැයිස්තුවක් සමඟ "chrome://apps" පිටුව විවෘත කිරීමට ඔබට ඉඩ සලසයි.
    Chrome නිකුතුව 96
  • Android 5.0 සහ ඊට පෙර වේදිකා සඳහා සහාය අත්හිටුවා ඇත.
  • DNS භාවිතයෙන් HTTP සිට HTTPS වෙත හරවා යැවීම සඳහා සහය එක් කරන ලදී (IP ලිපින නිර්ණය කිරීමේදී, "A" සහ "AAAA" DNS වාර්තා වලට අමතරව, "HTTPS" DNS වාර්තාවද ඉල්ලා ඇත, තිබේ නම්, බ්‍රවුසරය වහාම සම්බන්ධ වනු ඇත. HTTPS හරහා අඩවිය).
  • ඩෙස්ක්ටොප් පද්ධති සඳහා වන සංස්කරණයේ, Back සහ Forward බොත්තම් භාවිතා කරන විට ක්ෂණික සංචාලනය සපයන Back-forward හැඹිලිය, වෙනත් වෙබ් අඩවියක් විවෘත කිරීමෙන් පසු කලින් නරඹන ලද පිටු හරහා සංචාලනය සඳහා සහාය වීම සඳහා පුළුල් කර ඇත.
  • බ්‍රවුසරය ඉලක්කම් දෙකක් වෙනුවට ඉලක්කම් තුනකින් සමන්විත අනුවාදයකට ළඟා වූ පසු (Chrome 100 නිකුත් කිරීමෙන් පසු එක් වරකදී in පරිශීලක නියෝජිත විග්‍රහ කිරීමේ පුස්තකාල බොහෝ ගැටලු මතු වී ඇත). විකල්පය සක්‍රිය වූ විට, 10 අනුවාදය (Chrome/100) පරිශීලක-නියෝජිත ශීර්ෂය තුළ දර්ශනය වේ.
  • වින්ඩෝස් වේදිකාව සඳහා ගොඩනැංවීම් වලදී, ජාල හුදකලා යාන්ත්‍රණය (ජාල සෑන්ඩ්බොක්ස්) ක්‍රියාත්මක කිරීම සඳහා සූදානම් වීමේ දී ජාල සේවා (කුකීස්, ආදිය) ක්‍රියාත්මක කිරීම සම්බන්ධ දත්ත වෙනම උප බහලුමකට “ජාල” වෙත ගෙන ගොස් ඇත.
  • ඔරිජින් ට්‍රයල්ස් ප්‍රකාරයට නව API කිහිපයක් එක් කර ඇත (වෙනම සක්‍රිය කිරීම අවශ්‍ය වන පර්යේෂණාත්මක විශේෂාංග). Origin Trial යන්නෙන් ගම්‍ය වන්නේ, localhost හෝ 127.0.0.1 වෙතින් බාගත කළ යෙදුම්වලින් හෝ නිශ්චිත වෙබ් අඩවියක් සඳහා සීමිත කාලයක් සඳහා වලංගු වන විශේෂ ටෝකනයක් ලියාපදිංචි කර ලැබීමෙන් පසු නිශ්චිත API සමඟ වැඩ කිරීමේ හැකියාවයි.
    • FocusableMediaStreamTrack වස්තුවක් යෝජනා කර ඇත (BrowserCaptureMediaStreamTrack ලෙස නම් කිරීමට), එය ෆෝකස් () ක්‍රමයට සහය දක්වන, වින්ඩෝස් හෝ ටැබ් වල අන්තර්ගතය ග්‍රහණය කරන යෙදුම් (උදාහරණයක් ලෙස, වීඩියෝ සම්මන්ත්‍රණ අතරතුර කවුළු වල අන්තර්ගතය විකාශනය කිරීමේ වැඩසටහන්) තොරතුරු ලබා ගත හැක. ආදාන අවධානය ගැන සහ එහි වෙනස්කම් නිරීක්ෂණය කරන්න.
    • ප්‍රමුඛතා ඉඟි යාන්ත්‍රණය ක්‍රියාවට නංවා ඇති අතර, iframe, img සහ සබැඳිය වැනි ටැග්වල ඇති අමතර “වැදගත්” ගුණාංගය සඳහන් කිරීමෙන් විශේෂිත බාගත කළ සම්පතක වැදගත්කම සැකසීමට ඔබට ඉඩ සලසයි. ගුණාංගයට “ස්වයං” සහ “පහළ” සහ “ඉහළ” අගයන් ගත හැකිය, එය බ්‍රව්සරය බාහිර සම්පත් පටවන අනුපිළිවෙලට බලපායි.
  • Cross-Origin-Embedder-Policy header, Cross-Origin හුදකලා මාදිලිය පාලනය කරන සහ ඔබට වරප්‍රසාදිත මෙහෙයුම් පිටුවේ ආරක්ෂිත භාවිත රීති නිර්වචනය කිරීමට ඉඩ සලසයි, දැන් අක්තපත්‍ර සම්බන්ධ තොරතුරු සම්ප්‍රේෂණය අක්‍රිය කිරීමට "ඇත්තපත්‍ර රහිත" පරාමිතියකට සහය දක්වයි. කුකීස් සහ සේවාදායක සහතික.
  • CSS හි නව ව්‍යාජ පන්තියක් ": autofill" යෝජනා කර ඇත, බ්‍රවුසරය මඟින් ආදාන ටැගය තුළ ක්ෂේත්‍ර ස්වයංක්‍රීයව පිරවීම නිරීක්ෂණය කිරීමට ඔබට ඉඩ සලසයි (ඔබ එය අතින් පුරවන්නේ නම්, තේරීම ක්‍රියා නොකරයි).
  • ඉල්ලීම් ලූප වළක්වා ගැනීම සඳහා, HTML හෝ BODY ටැග් වෙත CSS අන්තර්ගත ගුණාංගය යොදන විට CSS ගුණාංග ලිවීමේ මාදිලිය, දිශාව සහ පසුබිම් තවදුරටත් දර්ශන තොටට අදාළ නොවේ.
  • අකුරු-සංශ්ලේෂණ CSS ගුණය එකතු කරන ලද අතර, තෝරාගත් අකුරු පවුල තුළ නොමැති මෝස්තර (ආනත, තද සහ කුඩා කැප්) සංස්ලේෂණය කිරීමේ හැකියාව පාලනය කිරීමට ඔබට ඉඩ සලසයි.
  • UI ප්‍රතිචාරය මැනීමට සහ ප්‍රශස්ත කිරීමට අමතර තොරතුරු සපයන PerformanceEventTiming API, පරිශීලක අන්තර්ක්‍රියා ID නියෝජනය කරන InteractionID ගුණාංගයක් එක් කර ඇත. තනි පරිශීලක ක්‍රියාවක් සමඟ විවිධ ප්‍රමිතික සම්බන්ධ කිරීමට ID ඔබට ඉඩ සලසයි, උදාහරණයක් ලෙස, ස්පර්ශ තිරයක් මත ස්පර්ශයක් pointerdown, mousedown, pointerup, mouseup සහ click වැනි බහුවිධ සිදුවීම් ජනනය කරයි, සහ InteractionID ඔබට මෙම සිදුවීම් සියල්ල තනි එකක් සමඟ සම්බන්ධ කිරීමට ඉඩ දෙයි. ස්පර්ශ කරන්න.
  • නව ආකාරයේ මාධ්‍ය ප්‍රකාශන (මාධ්‍ය විමසුම) එක් කරන ලදී - පිටු අන්තර්ගතය මෙහෙයුම් පද්ධතියේ සකසා ඇති ප්‍රතිවිරෝධතා සැකසුම් වලට අනුවර්තනය කිරීමට (උදාහරණයක් ලෙස, ඉහළ ප්‍රතිවිරෝධතා ප්‍රකාරය සක්‍රිය කිරීම) "prefers-contras".
  • ස්වාධීන PWA යෙදුම් සඳහා, ගෝලීය යෙදුම් හැඳුනුම්කාරකය සමඟ විකල්ප “id” ක්ෂේත්‍රයක් සඳහා සහය මැනිෆෙස්ටයට එක් කර ඇත (ක්ෂේත්‍රය නිශ්චිතව දක්වා නොමැති නම්, හඳුනාගැනීම සඳහා ආරම්භක URL භාවිතා වේ).
  • ස්වාධීන PWA යෙදුම් වලට දැන් URL හසුරුවන්නන් ලෙස ලියාපදිංචි වීමේ හැකියාව ඇත. උදාහරණයක් ලෙස, music.example.com යෙදුමට URL හසුරුවන්නෙකු ලෙස ලියාපදිංචි විය හැක https://*.music.example.com සහ මෙම සබැඳි භාවිතයෙන් බාහිර යෙදුම් වලින් සිදුවන සියලුම සංක්‍රාන්ති, උදාහරණයක් ලෙස, ක්ෂණික පණිවිඩකරුවන් සහ ඊමේල් සේවාලාභීන් වෙතින්, නායකත්වය දෙනු ඇත. මෙම PWA- යෙදුම් විවෘත කිරීමට, නව බ්‍රව්සර් ටැබ් එකක් නොවේ.
  • WebAssembly හි කේතය ධාවනය කිරීමේ හැකියාව පාලනය කිරීම සඳහා CSP (අන්තර්ගත ආරක්ෂණ ප්‍රතිපත්තිය) wasm-unsafe-eval විධානය එක් කරන ලදී. CSP script-src විධානය දැන් WebAssembly ආවරණය කරයි.
  • WebAssembly සමුද්දේශ වර්ග සඳහා සහය එක් කර ඇත (externref වර්ගය). WebAssembly මොඩියුලවලට දැන් JavaScript සහ DOM වස්තු යොමු විචල්‍යයන් තුළ ගබඩා කර තර්ක ලෙස සම්මත කළ හැක.
  • PaymentMethodData විසින් "මූලික-කාඩ්පත්" ගෙවීමේ ක්‍රමය සඳහා යල්පැනගිය සහය ප්‍රකාශ කරන ලද අතර, එමඟින් එක් එක් දත්ත වර්ග වෙත යොමු නොවී තනි හඳුනාගැනීමක් හරහා ඕනෑම කාඩ්පත් වර්ගයක් සමඟ වැඩ සංවිධානය කිරීමට හැකි විය. "මූලික කාඩ්පත" වෙනුවට, Google Pay, Apple Pay සහ Samsung Pay වැනි විකල්ප ක්‍රම භාවිතා කිරීමට යෝජනා කෙරේ.
  • වෙබ් අඩවියක් U2F (Cryptotoken) API භාවිතා කරන විට, පරිශීලකයාට මෙම මෘදුකාංග අතුරුමුහුණත අවලංගු කිරීම පිළිබඳ තොරතුරු සහිත අනතුරු ඇඟවීමක් පෙන්වනු ඇත. U2F API Chrome 98 හි පෙරනිමියෙන් අක්‍රිය කර Chrome 104 හි සම්පූර්ණයෙන්ම ඉවත් කරනු ඇත. U2F API වෙනුවට වෙබ් සත්‍යාපන API භාවිත කළ යුතුය.
  • වෙබ් සංවර්ධකයින් සඳහා මෙවලම් සඳහා වැඩිදියුණු කිරීම් සිදු කර ඇත. වර්ණ, අකුරු, භාවිතයට නොගත් ප්‍රකාශන සහ මාධ්‍ය ප්‍රකාශන පිළිබඳ තොරතුරු සාරාංශයක් ලබා දෙන සහ විභව ගැටලු ඉස්මතු කරන නව CSS දළ විවරණ පැනලයක් එක් කර ඇත. වැඩිදියුණු කළ CSS සංස්කරණය සහ පිටපත් කිරීමේ මෙහෙයුම්. ස්ටයිල්ස් පැනලය තුළ, ජාවාස්ක්‍රිප්ට් ප්‍රකාශන ආකාරයෙන් CSS අර්ථ දැක්වීම් පිටපත් කිරීමට සන්දර්භය මෙනුවට විකල්පයක් එක් කර ඇත. ඉල්ලීම් පරාමිති විශ්ලේෂණය සහිත Payload පටිත්තක් ජාල ඉල්ලීම් පරීක්‍ෂණ පැනලයට එක් කර ඇත. සියලුම CORS (Cross-Origin Resource Sharing) දෝෂ සැඟවීමට වෙබ් කොන්සෝලයට විකල්පයක් එක් කර ඇති අතර අසමමුකරණ ශ්‍රිත සඳහා ස්ටැක් ට්‍රේස් එකක් සපයනු ලැබේ.
    Chrome නිකුතුව 96

නවෝත්පාදන සහ දෝෂ නිවැරදි කිරීම් වලට අමතරව, නව අනුවාදය දුර්වලතා 25 ක් ඉවත් කරයි. AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer සහ AFL මෙවලම් භාවිතයෙන් ස්වයංක්‍රීයව සිදු කරන ලද පරීක්ෂණවල ප්‍රතිඵලයක් ලෙස බොහෝ දුර්වලතා හඳුනාගෙන ඇත. සෑන්ඩ්බොක්ස් පරිසරයෙන් පිටත පද්ධතියේ බ්‍රවුසර ආරක්ෂණයේ සියලු මට්ටම් මඟ හැරීමට සහ කේතය ක්‍රියාත්මක කිරීමට කෙනෙකුට ඉඩ සලසන තීරණාත්මක ගැටළු හඳුනාගෙන නොමැත. වත්මන් නිකුතුව සඳහා වන දුර්වලතා සොයා ගැනීම සඳහා මුදල් ත්‍යාග වැඩසටහනේ කොටසක් ලෙස, Google විසින් $13 වටිනා සම්මාන 60ක් ගෙවා ඇත (එක් $15000 සම්මානයක්, $10000 සම්මානයක්, $7500 සම්මානයක්, $5000 සම්මානයක්, $3000 සම්මාන දෙකක්, $2500 සම්මානයක් භාවිතා කරන්න, $2000 සම්මාන දෙකක්. $1000 බෝනස් දෙකක් සහ $500 බෝනස් එකක්). ත්‍යාග 5 හි ප්‍රමාණය තවමත් තීරණය කර නොමැත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න