Chrome 版本 112

谷歌已經發布了 Chrome 112 網絡瀏覽器,同時,作為 Chrome 基礎的免費 Chromium 項目的穩定版本已經可用。 Chrome 瀏覽器與 Chromium 的不同之處在於 Google 徽標的使用、崩潰時發送通知的系統、播放受版權保護的視頻內容 (DRM) 的模塊、自動更新系統、持續包含沙盒隔離,在搜索 RLZ- 參數時向 Google API 提供密鑰和傳輸。 對於需要更多時間更新的用戶,Extended Stable 分支單獨支持,後續為 8 週。 Chrome 113 的下一個版本定於 2 月 XNUMX 日發布。

Chrome 112 的主要變化:

  • 安全檢查介面的功能得到了擴展,顯示了可能的安全性問題的摘要,例如使用洩露的密碼、檢查惡意站點(安全瀏覽)的狀態、是否存在已卸載的更新以及識別惡意添加- 昂。 新版本對長期未使用的網站實現了自動撤銷先前授予的權限,同時也增加了停用自動撤銷和返回撤銷權限的選項。
  • 不允許站點設置 document.domain 屬性以將同源條件應用於從不同子域加載的資源。 如果您需要在子域之間建立通信通道,請使用 postMessage() 函數或 Channel Messaging API。
  • 在 Linux、macOS 和 Windows 平台上執行自訂 Chrome Apps Web 應用程式的支援已停止。 您應該使用基於漸進式 Web 應用 (PWA) 技術和標準 Web API 的獨立 Web 應用程序,而不是 Chrome 應用。
  • 內建的憑證授權單位根憑證儲存(Chrome Root Store)包含對根憑證名稱限制的處理(例如,可能只允許某個根憑證為某些一級網域產生憑證)。 在 Chrome 113 中,計劃在 Android、Linux 和 ChromeOS 平台上改用 Chrome 根儲存區和內建憑證驗證機制(在 Windows 和 macOS 中,過渡到 Chrome 根儲存區較早)。
  • 對於某些用戶,提供了在 Chrome 中連接帳戶的簡化介面。
    Chrome 版本 112
  • 可以在 Google 存檔器 (Google Takeout) 中匯出並建立備份副本,用於同步不同 Chrome 執行個體時使用的數據,且類型為 AUTOFILL、PRIORITY_PREFERENCE、WEB_APP、DEVICE_INFO、TYPED_URL、ARC_PACKAGE、OS_PREFERENCE、OSPTIONPINENCE、OSEFI_PACK。
  • 基於 Web Auth Flow 的附加元件的授權頁面現在顯示在標籤中,而不是單獨的視窗中,可讓您查看反網路釣魚 URL。 新的實作在所有標籤之間共享公共連線狀態,並在重新啟動時保留該狀態。
    Chrome 版本 112
  • 瀏覽器插件的Service Worker 允許存取WebHID API,該API 旨在對HID 裝置(人機介面裝置、鍵盤、滑鼠、遊戲板、觸控板)進行低階訪問,並在系統中不存在特定驅動程式的情況下組織工作。 進行此變更是為了確保先前從背景頁面存取 WebHID 的 Chrome 外掛程式已轉移到清單的第三個版本。
  • 新增了對 CSS 中嵌套規則的支持,使用「嵌套」選擇器定義。 嵌套規則可以減少 CSS 檔案的大小並消除重複的選擇器。 .nesting { 顏色:hotpink; > .is { 顏色:rebeccapurple; > .awesome { 顏色:深粉紅色; } } }
  • 新增了animation-composition CSS 屬性,該屬性可讓您使用複合操作同時套用影響相同屬性的多個動​​畫。
  • 允許將提交按鈕傳遞給 FormData 建構函數,從而允許使用與單擊按鈕後提交原始表單時相同的資料集建立 FormData 物件。
  • 帶有「v」標誌的正規表示式添加了對集合操作、字串文字、嵌套類別和 unicode 字串屬性的支持,從而可以更輕鬆地創建涵蓋特定 Unicode 字元的正規表示式。 例如,結構“/[\p{Script_Extensions=Greek}&&\p{Letter}]/v”可讓您覆寫所有希臘字元。
  • 更新了使用元素創建的對話框的初始焦點選擇演算法。 輸入焦點現在設定在與鍵盤輸入關聯的元素上,而不是元素本身。
  • WebView 已開始測試 X-Requested-With 標頭的棄用。
  • 新增了連接 WebAssembly 垃圾收集器的原始試用支援。
  • WebAssembly 新增了對直接和間接尾遞歸(尾呼叫)的物件程式碼的支援。
  • Web 開發人員的工具已改進。 新增了對嵌套 CSS 的支援。 在「渲染」標籤中,新增了降低對比度模擬模式,該模式可讓您評估對比度敏感度降低的人如何看待網站。 Web 控制台現在支援反白與條件斷點和日誌點關聯的訊息。 帶有 CSS 屬性用途簡短描述的工具提示已新增至用於處理樣式的面板。
    Chrome 版本 112

除了創新和錯誤修復之外,新版本還消除了 16 個漏洞。 許多漏洞是透過使用 AddressSanitizer、MemorySanitizer、控制流程完整性、LibFuzzer 和 AFL 工具進行自動化測試而發現的。 目前還沒有發現任何嚴重問題可以讓人們繞過所有層級的瀏覽器保護並在沙箱環境之外的系統上執行程式碼。 作為為當前版本的漏洞發現者支付金錢獎勵計劃的一部分,Google 支付了14 項獎金,金額為26.5 美元(三項獎金分別為5000 美元和1000 美元,兩項獎金為2000 美元,一項獎金為1000美元和500 美元)。 4 項獎勵的金額尚未確定。

來源: opennet.ru

添加評論