Нашри Chrome 86

Google муаррифӣ кард озод браузери веб Chrome 86... Ҳамзамон дастрас аст барориши устувори лоиҳаи ройгон Хром, ки ҳамчун асоси Chrome хизмат мекунад. Браузери Chrome фарқ мекунад истифодаи логотипи Google, мавҷудияти системаи ирсоли огоҳиномаҳо дар ҳолати садама, қобилияти зеркашии модули Flash тибқи дархост, модулҳо барои бозӣ кардани мундариҷаи муҳофизатшудаи видео (DRM), системаи ба таври худкор насб кардани навсозиҳо ва интиқол ҳангоми ҷустуҷӯ Параметрҳои RLZ. Нашри навбатии Chrome 87 17 ноябр ба нақша гирифта шудааст.

асосӣ тағйирдиҳӣ в Chrome 86:

  • Муҳофизати иловашуда аз пешниҳоди хатарноки шаклҳои воридотӣ дар саҳифаҳое, ки тавассути HTTPS бор карда шудаанд, вале ирсоли маълумот тавассути HTTP, ки хатари боздошти маълумот ва қаллобӣ ҳангоми ҳамлаҳои MITM эҷод мекунад. Муҳофизат ба се тағйирот ворид мешавад:
    • Пуркунии худкори ҳама гуна шаклҳои воридоти омехта ғайрифаъол карда шудааст, ба монанди он, ки чӣ тавр пуркунии худкори варақаҳои аутентификатсия дар саҳифаҳои тавассути HTTP кушодашуда муддати тӯлонӣ ғайрифаъол карда шудааст. Агар қаблан аломати ғайрифаъол кушодани саҳифа бо форма тавассути HTTPS ё HTTP бошад, ҳоло истифодаи рамзгузорӣ ҳангоми фиристодани маълумот ба коркардкунандаи форма низ ба назар гирифта мешавад. Менеҷери парол барои шаклҳои омехтаи аутентификатсия ғайрифаъол карда нашудааст, зеро хатари истифодаи пароли ноамн ва истифодаи дубораи паролҳо дар сайтҳои гуногун аз хатари боздошти эҳтимолии трафик зиёдтар аст.
    • Ҳангоми оғоз кардани воридшавӣ дар шаклҳои омехта, огоҳӣ нишон дода мешавад, ки ба корбар хабар медиҳад, ки маълумоти пуршуда тавассути канали алоқаи рамзнашуда фиристода мешавад.
    • Вақте ки шумо кӯшиши пешниҳод кардани шакли омехта, саҳифаи алоҳида нишон дода мешавад, ки шуморо аз хатари эҳтимолии интиқоли маълумот тавассути канали иртиботи рамзнашуда огоҳ мекунад. Дар версияҳои қаблӣ, нишондиҳандаи қулф дар сатри суроғаҳо барои нишон додани шаклҳои омехта истифода мешуд, аммо ин аломатгузорӣ барои корбарон возеҳ набуд ва хатарҳои марбутро ба таври муассир инъикос намекард.

      Нашри Chrome 86

  • Бастан пурборкунии бехатар (бе рамзгузорӣ) файлҳои иҷрошаванда бо роҳи бастани боркунии хатарноки бойгонӣ (zip, iso ва ғайра) ва нишон додани огоҳиҳо барои боркунии хатарнок пурра карда мешавад.
    ҳуҷҷатҳо (docx, pdf ва ғайра). Дар нашри навбатӣ бастани ҳуҷҷатҳо ва огоҳиҳо барои тасвирҳо, матнҳо ва файлҳои медиавӣ интизоранд. Бандкунӣ амалӣ карда мешавад, зеро зеркашии файлҳо бидуни рамзгузорӣ метавонад барои иҷрои амалҳои зараровар тавассути иваз кардани мундариҷа ҳангоми ҳамлаҳои MITM истифода шавад.

  • Менюи контекстии пешфарз имконоти "Ҳамеша нишон додани URL-и пурра" -ро намоиш медиҳад, ки қаблан барои фаъол кардани он тағир додани танзимот дар саҳифаи about:flags лозим буд. URL-и пурраро инчунин бо пахши дукарата дар сатри суроғаҳо дидан мумкин аст. Ёдовар мешавем, ки аз Chrome 76 Бо нобаёнӣ, суроға бидуни протокол ва зердомени www нишон дода мешуд. ДАР Chrome 79 танзимоти баргардонидани рафтори кӯҳна хориҷ карда шуд, аммо пас аз норозигии корбар бо Chrome 83 Парчами нави таҷрибавӣ илова карда шуд, ки ба менюи контекстӣ имкон медиҳад, ки пинҳон кардан ва нишон додани URL-и пурраро дар ҳама гуна шароит хомӯш кунад.
  • Барои фоизи ками корбарон оғоз шудааст озмоиш ба намоиш Бо нобаёнӣ, сатри суроғаҳо танҳо доменро дар бар мегирад, бе унсурҳои роҳ ва параметрҳои дархост. Масалан, ба ҷои "https://example.com/secure-google-sign-in/" он "example.com" -ро нишон медиҳад. Интизор меравад, ки реҷаи пешниҳодшуда дар яке аз нашрҳои навбатӣ ба ҳама корбарон расонида шавад. Барои хомӯш кардани ин рафтор, шумо метавонед имконоти "Ҳамеша нишон додани URL-и пурра" -ро истифода баред ва барои дидани тамоми URL, шумо метавонед дар сатри суроғаҳо клик кунед. Ҳадафи тағирот ин хоҳиши ҳифзи корбарон аз фишинг аст, ки параметрҳоро дар URL идора мекунад - ҳамлагарон аз беэътиноии корбарон барои эҷод кардани намуди кушодани сайти дигар ва содир кардани амалҳои қаллобӣ истифода мебаранд (агар чунин ивазкунӣ барои корбари аз ҷиҳати техникӣ салоҳиятдор аён бошад) , пас одамони бетаҷриба ба осонӣ ба чунин манипуляцияи оддӣ меафтанд).
  • Давом дода шуд ташаббус барои нест кардани дастгирии FTP. Дар Chrome 86, FTP ба таври нобаёнӣ барои тақрибан 1% корбарон ғайрифаъол аст ва дар Chrome 87 миқёси хомӯшкунӣ то 50% зиёд карда мешавад, аммо дастгирӣ метавонад бо истифода аз "--enable-ftp" ё "-enable" барқарор карда шавад. -Features=FtpProtocol" парчам. Дар Chrome 88, дастгирии FTP комилан хомӯш карда мешавад.
  • Дар версияи Android, ки ба версияи системаҳои мизи корӣ монанд аст, менеҷери парол санҷиши логинҳо ва паролҳои захирашударо дар заминаи махзани ҳисобҳои осебдида амалӣ намуда, ҳангоми ошкор шудани мушкилот ё кӯшиши истифодаи паролҳои ночиз огоҳиро нишон медиҳад. Санҷиш бар зидди пойгоҳи додаҳо гузаронида мешавад, ки беш аз 4 миллиард ҳисобҳои вайроншударо дар бар мегирад, ки дар пойгоҳи додаҳои истифодабарандагони фошшуда пайдо шудаанд. Барои нигоҳ доштани махфият татбиқ карда мешавад Префикси хэш аз ҷониби корбар тасдиқ карда мешавад ва худи паролҳо ва хэшҳои пурраи онҳо ба берун интиқол дода намешаванд.
  • Инчунин дар версияи Android дастрас аст гузарониданд тугмаи "Тафтиши бехатарӣ" ва ҳолати мукаммали муҳофизат аз сайтҳои хатарнок (Баррасии мукаммали бехатар). Тугмаи "Тафтиши бехатарӣ" мухтасари масъалаҳои эҳтимолии амниятро нишон медиҳад, аз қабили истифодаи паролҳои тахрибшуда, ҳолати тафтиши сайтҳои зараровар (Баррасии бехатар), мавҷудияти навсозиҳои насбнашуда ва муайян кардани иловаҳои зараровар. Реҷаи мукаммали муҳофизат санҷишҳои иловагиро барои муҳофизат аз фишинг, фаъолияти зараровар ва дигар таҳдидҳо дар Интернет фаъол мекунад ва инчунин муҳофизати иловагии ҳисоби Google ва хидматҳои Google (Gmail, Drive ва ғайра) -ро дар бар мегирад. Агар дар реҷаи муқаррарии Бозрасии бехатар санҷишҳо ба таври маҳаллӣ бо истифода аз пойгоҳи додаҳо, ки ба системаи муштарӣ мунтазам бор карда мешаванд, анҷом дода шаванд, пас дар Мукаммалшудаи Бозрасии бехатар маълумот дар бораи саҳифаҳо ва зеркашиҳо дар вақти воқеӣ барои тафтиш аз ҷониби Google фиристода мешавад, ки ба шумо имкон медиҳад, ки ба зудӣ ҷавоб диҳед. таҳдидҳо фавран пас аз муайян кардани онҳо, бидуни интизор шудан то навсозии рӯйхати сиёҳи маҳаллӣ.
  • Илова карда шуд дастгирии файли нишондиҳандаи ".well-known/change-password", ки бо он соҳибони сайт метавонанд суроғаи шакли вебро барои тағир додани парол муайян кунанд. Агар маълумоти корбар осеб дида бошад, Chrome ҳоло ба корбар дар асоси маълумоти ин файл шакли тағир додани паролро пешниҳод мекунад.
  • Огоҳии нави "Маслиҳати бехатарӣ" амалӣ карда шуд, ки ҳангоми кушодани сайтҳое намоиш дода мешавад, ки доменашон ба сайти дигар хеле монанд аст ва эвристика нишон медиҳад, ки эҳтимолияти қаллобӣ зиёд аст (масалан, ба ҷои google.com goog0le.com кушода мешавад).
  • Ба амал бароварда шуд дастгирии кэши Бозгашт ба пеш, ки паймоиши фаврӣ ҳангоми истифодаи тугмаҳои "Бозгашт" ва "Ба пеш" ё ҳангоми паймоиш дар саҳифаҳои қаблан дидашудаи сайти ҷорӣ таъмин мекунад. Кэш бо истифода аз танзимоти chrome://flags/#back-forward-cache фаъол карда мешавад.
  • Оптимизатсияи истеъмоли захираҳои CPU тавассути Windows анҷом дода шудааст
    берун аз доираи. Chrome месанҷад, ки оё равзанаи браузер бо тирезаҳои дигар ба ҳам мепайвандад ва ҷилавгирӣ аз кашидани пикселҳо дар минтақаҳои такроршаванда. Ин оптимизатсия барои як фоизи ками корбарон дар Chrome 84 ва 85 фаъол карда шуд ва ҳоло дар ҳама ҷо фаъол аст. Дар муқоиса бо нашрҳои қаблӣ, номувофиқатӣ бо системаҳои виртуализатсия, ки боиси пайдо шудани сафҳаҳои сафеди холӣ гардид, низ ҳал карда шуд.

  • Афзоиши буридани захираҳо барои ҷадвалҳои замина. Чунин ҷадвалҳо дигар наметавонанд бештар аз 1% захираҳои CPU-ро истеъмол кунанд ва на бештар аз як маротиба дар як дақиқа фаъол карда шаванд. Пас аз панҷ дақиқаи дар замина будан, ҷадвалҳо яхбандӣ мешаванд, ба истиснои ҷадвалҳое, ки мундариҷаи мултимедиявиро бозӣ мекунанд ё сабт мекунанд.
  • Кор кардан муттаҳидсозӣ Сарлавҳаи HTTP User-Agent. Дар версияи нав дастгирии механизм барои ҳамаи корбарон фаъол карда шудааст Маслиҳатҳои муштарии агенти корбар, ҳамчун ивазкунандаи User-Agent таҳия шудааст. Механизми нав ба таври интихобӣ баргардонидани маълумотро дар бораи параметрҳои мушаххаси браузер ва система (версия, платформа ва ғайра) дар бар мегирад, ки танҳо пас аз дархости сервер ва ба корбарон имкон медиҳад, ки ин гуна маълумотро интихобан ба соҳибони сайт пешниҳод кунанд. Ҳангоми истифодаи маслиҳатҳои муштарии User-Agent, идентификатор ба таври нобаёнӣ бидуни дархости возеҳ интиқол дода намешавад, ки идентификатсияи ғайрифаъолро ғайриимкон месозад (бо нобаёнӣ, танҳо номи браузер нишон дода мешавад).
  • Нишон додани мавҷудияти навсозӣ ва зарурати аз нав оғоз кардани браузер барои насб кардани он тағир дода шудааст. Ба ҷои тирчаи ранга, ҳоло дар майдони аватари ҳисоб "Навсозӣ" пайдо мешавад.

    Нашри Chrome 86

  • Кор барои табдил додани браузер ба истилоҳоти фарогир анҷом дода шуд. Дар номҳои сиёсат калимаҳои “рӯйхати сафед” ва “рӯйхати сиёҳ” бо “рӯйхати иҷозатдодашуда” ва “рӯйхати басташуда” иваз карда шудаанд (сиёсатҳои аллакай иловашуда корашонро идома медиҳанд, аммо онҳо дар бораи бекоркунӣ огоҳӣ нишон медиҳанд). ДАР рамз и номҳои файл истинод ба "рӯйхати сиёҳ" бо "рӯйхати блок" иваз карда шудааст.
    Истинодҳои аз ҷониби корбар намоён ба “рӯйхати сиёҳ” ва “рӯйхати сафед” дар аввали соли 2019 иваз карда шуданд.

  • Илова қобилияти таҷрибавӣ барои таҳрир кардани паролҳои захирашуда, ки бо истифода аз парчами "chrome://flags/#edit-passwords-in-settings" фаъол карда шудааст.
  • Ба API устувор ва ҷамъиятӣ табдил дода шудааст Системаи файлии аслӣ, ки ба шумо имкон медиҳад барномаҳои веб эҷод кунед, ки бо файлҳои системаи файлии маҳаллӣ ҳамкорӣ мекунанд. Масалан, API-и нав метавонад дар муҳитҳои ҳамгирошудаи таҳияи браузер, муҳаррирони матн, тасвир ва видео талабот дошта бошад. Барои мустақиман навиштан ва хондани файлҳо ё истифодаи муколамаҳо барои кушодан ва захира кардани файлҳо, инчунин паймоиш дар мӯҳтавои директорияҳо, барнома аз корбар барои тасдиқи махсус дархост мекунад.

    Нашри Chrome 86

  • Интихобкунандаи CSS иловашуда ":фокус-намоён", ки ҳамон эвристикаеро истифода мебарад, ки браузер ҳангоми қарор дар бораи нишон додани индикатори тағирёбии фокус истифода мебарад (ҳангоми интиқоли фокус ба тугма бо истифода аз миёнабурҳои клавиатура индикатор пайдо мешавад, аммо ҳангоми пахш кардани муш ин тавр намешавад). Интихоби CSS-и қаблан дастрас ":focus" ҳамеша фокусро таъкид мекунад.
    Илова бар ин, ба танзимот имкони "Фокати зуд таъкид" илова карда шуд, вақте ки фаъол аст, дар паҳлӯи унсурҳои фаъол индикатори фокуси иловагӣ нишон дода мешавад, ки ҳатто агар унсурҳои услуб барои равшан кардани фокус дар саҳифа тавассути CSS ғайрифаъол карда шаванд ҳам, намоён боқӣ мемонад. .

  • Якчанд API-ҳои нав ба ҳолати озмоишҳои пайдоиш илова карда шуданд (хусусиятҳои таҷрибавӣ, ки фаъолсозии алоҳидаро талаб мекунанд). Origin Trial қобилияти кор кардан бо API-и муайяншударо аз барномаҳои аз localhost ё 127.0.0.1 зеркашидашуда ё пас аз бақайдгирӣ ва гирифтани аломати махсус, ки барои як муддати маҳдуд барои сайти мушаххас эътибор дорад, дар назар дорад.
    • API WebHID барои дастрасии сатҳи паст ба дастгоҳҳои HID (дастгоҳҳои интерфейси инсонӣ, клавиатура, мушҳо, геймпадҳо, панелҳои сенсорӣ), ки ба шумо имкон медиҳад мантиқи кор бо дастгоҳи HID дар JavaScript барои ташкили кор бо дастгоҳҳои нодири HID бидуни ҳузури драйверҳои мушаххас. дар система.
      Пеш аз ҳама, API-и нав ба таъмини дастгирии геймпадҳо нигаронида шудааст.

    • Маълумот дар экрани API, API-и Window Placement-ро барои дастгирии конфигуратсияҳои бисёрэкран васеъ мекунад. Баръакси window.screen, API-и нав ба шумо имкон медиҳад, ки ҷойгиркунии тирезаро дар фазои умумии экрани системаҳои бисёр-мониторӣ бидуни маҳдуд кардани экрани ҷорӣ идора кунед.
    • Мета тег сарфаи батарея, ки бо он сайт метавонад браузерро дар бораи зарурати фаъол кардани режимҳо барои кам кардани истеъмоли нерӯ ва оптимизатсияи сарбории CPU огоҳ кунад.
    • API Ҳисоботи COOP дар бораи вайронкунии эҳтимолии қоидаҳои изолятсия хабар диҳед Сиёсати Cross-Origin-Embedder (COEP) ва Сиёсати Cross-Origin-Opener (COOP), бе татбиқи маҳдудиятҳои воқеӣ.
    • Дар API Идоракунии эътимоднома навъи нави эътимоднома пешниход шудааст Маълумотномаи пардохт, таъмини тасдиқи иловагии амалиёти пардохт иҷрошаванда. Тарафи эътимодкунанда, ба монанди бонк, қобилияти тавлиди калиди ҷамъиятӣ, PublicKeyCredential дорад, ки онро тоҷир метавонад барои тасдиқи иловагии бехатарии пардохт дархост кунад.
  • Дар API PointerEvents барои муайян кардани тамғаи стилус, ба ҷои кунҷҳои баландӣ (кунҷи байни қалам ва экран) ва азимут (кунҷи байни меҳвари X ва проекцияи стилус дар экран) дастгирӣ илова карда шудааст, ба ҷои TiltX ва Кунҷҳои TiltY (кунҷҳои байни ҳавопаймо аз қалам ва яке аз меҳварҳо ва ҳамворӣ аз меҳварҳои Y ва Y Z). Инчунин функсияҳои табдилдиҳии байни баландӣ/азимут ва TiltX/TiltY илова карда шуданд.
  • Рамзгузории фосила дар URL-ҳо ҳангоми ҳисоб кардани он дар коркардкунандагони протокол тағир дода шуд - усули navigator.registerProtocolHandler() ҳоло ҷойҳоро бо "%20" ба ҷои "+" иваз мекунад, ки рафторро бо браузерҳои дигар ба монанди Firefox муттаҳид мекунад.
  • Иловашуда CSS псевдо-элементи "::маркер", ки ба шумо имкон медиҳад, ки ранг, андоза, шакл ва намуди рақамҳо ва нуқтаҳоро барои рӯйхатҳо дар блокҳо танзим кунед Ва .
  • Дастгирии сарлавҳаи HTTP илова карда шуд Ҳуҷҷат-Сиёсат, имкон медиҳад гузошта қоидаҳои дастрасӣ ба ҳуҷҷатҳо, ки ба механизми ҷудокунии қуттии қуттиҳо барои iframes монанданд, аммо универсалтар. Масалан, тавассути Document-Policy шумо метавонед истифодаи тасвирҳои пастсифатро маҳдуд кунед, API-ҳои сусти JavaScript-ро хомӯш кунед, қоидаҳои боркунии iframes, тасвирҳо ва скриптҳоро танзим кунед, андозаи умумии ҳуҷҷат ва трафикро маҳдуд кунед, усулҳоеро, ки боиси дубора кашидани саҳифа мешаванд, манъ кунед, ғайрифаъол кунед. функсия Ба матн ҳаракат кунед.
  • Ба элемент дастгирии иловагии параметрҳои 'inline-grid', 'grid', 'inline-flex' ва 'flex', ки тавассути моликияти 'display' CSS муқаррар карда шудаанд.
  • Усули иловашуда ParentNode.replaceChildren() барои иваз кардани ҳамаи кӯдакони гиреҳи волидайн бо дигар гиреҳи DOM. Пештар шумо метавонед омезиши node.removeChild() ва node.append() ё node.innerHTML ва node.append() -ро барои иваз кардани гиреҳҳо истифода баред.
  • Васеъ карда шудааст диапазони схемаҳои URL иҷозат дода мешавад, ки бо истифода аз registerProtocolHandler () бекор карда шаванд. Рӯйхати схемаҳо протоколҳои ғайримарказонидашудаи cabal, dat, did, dweb, ethereum, hyper, ipfs, ipns ва ssb-ро дар бар мегиранд, ки ба шумо имкон медиҳад, ки истинод ба элементҳоро новобаста аз сайт ё шлюз, ки дастрасӣ ба манбаъро таъмин мекунад, муайян кунед.
  • Дар API Буфери асинхронӣ дастгирии иловагии формати матн/html барои нусхабардорӣ ва часбонидани HTML тавассути буфер (конструкцияҳои HTML хатарнок ҳангоми навиштан ва хондан ба буфер тоза карда мешаванд). Тағйирот, масалан, ба шумо имкон медиҳад, ки воридкунӣ ва нусхабардории матни форматшударо бо тасвирҳо ва истинодҳо дар муҳаррирони веб ташкил кунед.
  • Дар WebRTC илова кард қобилияти пайваст кардани коркардкунандагони маълумоти шахсии шумо, ки дар марҳилаҳои рамзгузорӣ ё рамзкушоии WebRTC MediaStreamTrack даъват карда мешаванд. Масалан, ин қобилият метавонад барои илова кардани дастгирӣ барои рамзгузории охири ба охири маълумоте, ки тавассути серверҳои мобайнӣ интиқол дода мешавад, истифода шавад.
  • Дар муҳаррики JavaScript V8 75% суръат гирифт татбиқи Number.prototype.toString. Хосияти .name ба синфҳои асинхронӣ бо арзиши холӣ илова карда шуд. Усули Atomics.wake хориҷ карда шуд, ки як вақт барои мувофиқат ба мушаххасоти ECMA-262 ба Atomics.notify номгузорӣ шуда буд. Рамзи абзорҳои санҷиши норавшан кушода JS-Fuzzer.
  • Компилятори базавии Liftoff барои WebAssembly, ки дар версияи охирин нашр шудааст, қобилияти истифодаи дастурҳои векториро дар бар мегирад СИМД барои тезон-дани хисобу китоб. Аз рӯи санҷишҳо, оптимизатсия имкон дод, ки баъзе санҷишҳо 2.8 маротиба суръат бахшанд. Оптимизатсияи дигар даъват кардани функсияҳои JavaScript-и воридшударо аз WebAssembly хеле тезтар кард.
  • Васеъ карда шудааст воситаҳо барои таҳиягарони веб: Панели медиа маълумотро дар бораи плеерҳое, ки барои навохтани видео дар саҳифа истифода мешаванд, илова кардааст, аз ҷумла маълумоти рӯйдодҳо, гузоришҳо, арзишҳои амвол ва параметрҳои рамзкушоии чаҳорчӯба (масалан, шумо метавонед сабабҳои гум шудани чаҳорчӯба ва мушкилоти мутақобиларо муайян кунед. аз JavaScript).

    Нашри Chrome 86

    Дар менюи контекстии панели Элементҳо қобилияти эҷоди скриншотҳои элементи интихобшуда илова карда шудааст (масалан, шумо метавонед скриншоти ҷадвали мундариҷа ё ҷадвалро эҷод кунед).

    Нашри Chrome 86

    Дар веб консол, панели огоҳкунии мушкилот бо паёми муқаррарӣ иваз карда шудааст ва мушкилот бо кукиҳои тарафи сеюм ба таври нобаёнӣ дар ҷадвали Масъалаҳо пинҳон карда мешаванд ва бо қуттии махсус фаъол карда мешаванд.

    Нашри Chrome 86

    Дар ҷадвали Rendering, тугмаи "Хомӯш кардани шрифтҳои маҳаллӣ" илова карда шудааст, ки ба шумо имкон медиҳад, ки набудани шрифтҳои маҳаллиро тақлид кунед ва дар ҷадвали сенсорҳо акнун шумо метавонед бефаъолиятии корбаронро тақлид кунед (барои барномаҳое, ки бо истифода аз API Idle Detection).

    Нашри Chrome 86

    Панели Ариза маълумоти муфассалро дар бораи ҳар як iframe, равзанаи кушода ва поп-ап, аз ҷумла маълумот дар бораи ҷудокунии Cross-Origin бо истифода аз COEP ва COOP медиҳад.

    Нашри Chrome 86

  • Оғоз иваз кардани татбиқи протокол САФАР ба варианте, ки дар мушаххасоти IETF таҳия шудааст, ба ҷои опсияи Google QUIC.

Илова бар инноватсияҳо ва ислоҳи хатогиҳо, версияи нав нест мекунад 35 осебпазирӣ. Бисёре аз осебпазириҳо дар натиҷаи санҷиши автоматӣ бо асбобҳо муайян карда шуданд Суроғаи Санитизатор, Санитизатори хотира, Ягонагии ҷараёни назорат, LibFuzzer и AFL. Як осебпазирӣ (CVE-2020-15967, дастрасӣ ба хотираи озодшуда дар код барои ҳамкорӣ бо Google Payments) муҳим қайд карда шудааст, яъне. ба шумо имкон медиҳад, ки ҳамаи сатҳҳои муҳофизати браузерро гузар кунед ва кодро дар система берун аз муҳити қумӣ иҷро кунед. Дар доираи барномаи пардохти мукофотҳои пулӣ барои ошкор кардани осебпазирии версияи ҷорӣ, Google 27 ҷоиза ба маблағи 71500 доллар пардохт кард (як ҷоиза 15000 доллар, се ҷоиза 7500 доллар, панҷ ҷоиза 5000 доллар, ду ҷоиза 3000 доллар, як ҷоиза 200 доллар ва як ҷоиза як $500). Андозаи 13 мукофот хануз муайян карда нашудааст.

Манбаъ: opennet.ru

Илова Эзоҳ