Chrome 107 version

Google har slÀppt webblÀsaren Chrome 107. Samtidigt finns en stabil version av det kostnadsfria Chromium-projektet, som Àr grunden för Chrome, tillgÀnglig. Chrome-webblÀsaren skiljer sig frÄn Chromium genom att den anvÀnder Googles logotyper, har ett system för att skicka aviseringar vid en krasch, har moduler för uppspelning av kopieringsskyddat videoinnehÄll (DRM), har ett automatiskt installationssystem för uppdateringar, möjliggör alltid Sandbox-isolering, tillhandahÄller nycklar till Googles API och sÀnder RLZ-parametrar vid sökning. För de som behöver mer tid att uppdatera finns en separat Extended Stable-gren som underhÄlls i 8 veckor. NÀsta version av Chrome 108 Àr planerad till den 29 november.

Viktiga Àndringar i Chrome 107:

  • Lade till stöd för mekanismen ECH (Encrypted Client Hello), som fortsĂ€tter utvecklingen av ESNI (Encrypted Server Name Indication) och anvĂ€nds för att kryptera information om TLS-sessionsparametrar, sĂ„som det begĂ€rda domĂ€nnamnet. Den viktigaste skillnaden mellan ECH och ESNI Ă€r att ECH, istĂ€llet för att kryptera enskilda fĂ€lt, krypterar hela ClientHello TLS-meddelandet, vilket tillĂ„ter blockering av lĂ€ckor genom fĂ€lt som ESNI inte tĂ€cker, sĂ„som PSK-fĂ€ltet (Pre-Shared Key). ECH anvĂ€nder ocksĂ„ HTTPSSVC DNS-posten istĂ€llet för TXT-posttypen för att bĂ€ra information om offentlig nyckel och anvĂ€nder autentiserad end-to-end-kryptering baserad pĂ„ HPKE-mekanismen (Hybrid Public Key Encryption) för att hĂ€rleda och kryptera nyckeln. För att kontrollera om ECH Ă€r aktiverat, föreslĂ„s instĂ€llningen "chrome://flags#encrypted-client-hello".
  • Aktiverat stöd för hĂ„rdvaruacceleration av videoavkodning i H.265 (HEVC)-format.
  • Det femte steget av trunkering av information i User-Agent HTTP-huvudet och JavaScript-parametrarna navigator.userAgent, navigator.appVersion och navigator.platform har aktiverats, implementerat i syfte att minska information som kan anvĂ€ndas för passiv anvĂ€ndaridentifiering. Chrome 107 förkortar plattforms- och processorinformationen i User-Agent-strĂ€ngen för datoranvĂ€ndare och fryser innehĂ„llet i JavaScript-parametern navigator.platform. FörĂ€ndringen mĂ€rks endast i versioner för Windows-plattformen, för vilka den specifika plattformsversionen ersĂ€tts med "Windows NT 10.0". PĂ„ Linux har plattformsinnehĂ„llet i User-Agent inte Ă€ndrats.

    Tidigare har MINOR.BUILD.PATCH-numren som utgjorde webblÀsarversionen ersatts med 0.0.0. I framtiden Àr det planerat att endast lÀmna information om namnet pÄ webblÀsaren, större webblÀsarversion, plattform och enhetstyp (mobiltelefon, PC, surfplatta) i rubriken. För att fÄ ytterligare data, sÄsom den exakta versionen och utökade plattformsdata, mÄste du anvÀnda User Agent Client Hints API. För webbplatser som inte har tillrÀckligt med ny information och Ànnu inte Àr redo att byta till User Agent Client Hints, har de fram till maj 2023 möjlighet att returnera hela User-Agenten.

  • Android-versionen stöder inte lĂ€ngre Android 6.0-plattformen, och webblĂ€saren krĂ€ver nu minst Android 7.0 för att köras.
  • GrĂ€nssnittsdesignen för att spĂ„ra nedladdningsstatus har Ă€ndrats. IstĂ€llet för den nedersta raden med data om nedladdningsförloppet har en ny indikator lagts till i panelen med adressfĂ€ltet. NĂ€r du klickar pĂ„ den visar den förloppet för nedladdning av filer och historiken med en lista över redan nedladdade filer. Till skillnad frĂ„n den nedre panelen visas knappen permanent pĂ„ panelen och lĂ„ter dig snabbt komma Ă„t din nedladdningshistorik. Det nya grĂ€nssnittet erbjuds för nĂ€rvarande som standard endast för vissa anvĂ€ndare och kommer att utökas till alla om det inte finns nĂ„gra problem.
     Chrome 107 version
  • För datoranvĂ€ndare Ă€r det möjligt att importera lösenord sparade i en fil i CSV-format. Tidigare kunde lösenord frĂ„n en fil till webblĂ€saren endast överföras via tjĂ€nsten passwords.google.com, men nu kan detta Ă€ven göras via Google Password Manager inbyggt i webblĂ€saren.
  • NĂ€r anvĂ€ndaren har skapat en ny profil visas en uppmaning som uppmanar dig att aktivera synkronisering och gĂ„ till instĂ€llningar, genom vilka du kan Ă€ndra profilnamnet och vĂ€lja ett fĂ€rgtema.
  • Versionen för Android-plattformen erbjuder ett nytt grĂ€nssnitt för att vĂ€lja multimediafiler för uppladdning av foton och videor (istĂ€llet för sin egen implementering anvĂ€nds standardgrĂ€nssnittet för Android Media Picker).
     Chrome 107 version
  • Automatisk Ă„terkallelse av tillstĂ„nd att visa aviseringar har tillhandahĂ„llits för webbplatser som visar sig skicka meddelanden och meddelanden som stör anvĂ€ndaren. För sĂ„dana webbplatser har förfrĂ„gningar om tillĂ„telse att skicka meddelanden avbrutits.
  • Screen Capture API har lagt till nya egenskaper relaterade till skĂ€rmdelning - selfBrowserSurface (lĂ„ter dig utesluta den aktuella fliken nĂ€r du anropar getDisplayMedia()), surfaceSwitching (lĂ„ter dig dölja knappen för att byta flik) och displaySurface (lĂ„ter dig begrĂ€nsa delning till en flik, ett fönster eller en skĂ€rm).
  • Lade till egenskapen renderBlockingStatus till Performance API för att identifiera resurser som gör att sidrenderingen pausas tills de Ă€r klara att laddas.
  • Flera nya API:er har lagts till i Origin Trials-lĂ€get (experimentella funktioner som krĂ€ver separat aktivering). Origin Trial innebĂ€r möjligheten att arbeta med det specificerade API:et frĂ„n applikationer som laddats ner frĂ„n localhost eller 127.0.0.1, eller efter registrering och mottagande av en speciell token som Ă€r giltig under en begrĂ€nsad tid för en specifik webbplats.
    • Declarative API PendingBeacon, som lĂ„ter dig kontrollera sĂ€ndningen av data som inte krĂ€ver ett svar (beacon) till servern. Det nya API:et lĂ„ter dig delegera sĂ€ndningen av sĂ„dan data till webblĂ€saren, utan att behöva anropa sĂ€ndningsoperationer vid en viss tidpunkt, till exempel för att organisera överföringen av telemetri efter att anvĂ€ndaren stĂ€nger sidan.
    • HTTP-huvudet Permissions-Policy (Feature Policy), som anvĂ€nds för att delegera auktoritet och aktivera avancerade funktioner, stöder nu vĂ€rdet "unload", som kan anvĂ€ndas för att inaktivera hanterare för hĂ€ndelsen "unload" pĂ„ sidan.
  • I tagg Lade till stöd för "rel"-attributet, vilket gör att du kan tillĂ€mpa parametern "rel=noreferrer" pĂ„ navigering genom webbformulĂ€r för att inaktivera överföringen av referenshuvudet eller "rel=noopener" för att inaktivera instĂ€llningen av egenskapen Window.opener och förbjuda Ă„tkomst till sammanhanget frĂ„n vilket övergĂ„ngen gjordes.
  • CSS Grid har lagt till stöd för att interpolera egenskaperna för grid-template-columns och grid-template-rader för att möjliggöra mjuka övergĂ„ngar mellan olika grid-tillstĂ„nd.
  • FörbĂ€ttringar har gjorts av verktyg för webbutvecklare. Lade till möjligheten att anpassa snabbtangenter. FörbĂ€ttrad minnesinspektion av C/C++-applikationsobjekt konverterade till WebAssembly-format.

Förutom innovationer och buggfixar eliminerar den nya versionen 14 sÄrbarheter. MÄnga av sÄrbarheterna identifierades genom automatiserade tester med AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer och AFL-verktyg. Inga kritiska problem har identifierats som skulle göra det möjligt att kringgÄ alla nivÄer av webblÀsarskydd och exekvera kod i systemet utanför sandlÄdemiljön. Som en del av bug-bounty-programmet för den aktuella utgÄvan har Google delat ut 10 bounties pÄ totalt $57 20000 (en prispenning pÄ $17000 7000, en bounty pÄ $3000 2000, en bounty pÄ $1000 XNUMX, tvÄ bounties pÄ $XNUMX XNUMX, tre bounties pÄ $XNUMX och en bounty pÄ $XNUMX, $). Storleken pÄ en belöning har Ànnu inte faststÀllts.

KĂ€lla: opennet.ru

LĂ€gg en kommentar