Chrome 102 пристига с подобрения в сигурността, поддръжка и други

Google-хром

Google пусна издание на новата версия на chrome 102, версия, в която са направени различни важни промени, много от които са насочени към подобряване на сигурността на браузъра, както и подобрения на външния вид и други.

Като част от програмата за награда за уязвимости за текущата версия, Google изплати 24 награди на стойност $65 (една награда от $600, една награда от $10, две награди от $000, три награди от $7500, четири награди от $7000, $5000, две награди два бонуса от $3000 и два от $2000).

Основни новини на Chrome 102

В тази нова версия на браузъра, която е представена, за блокиране на използването на уязвимости причинено от достъп до вече освободени блокове памет (безплатна употреба), вместо обикновени указатели, започна да използва типа MiraclePtr (raw_ptr). MiraclePtr предоставя кука с указател, която извършва допълнителни проверки за достъп до освободени области на паметта и блокове, ако бъдат открити такива достъпи.

Въздействието на новия метод за защита върху производителността и консумацията на памет се оценява като незначително. Механизмът MiraclePtr не е приложим във всички процеси, по-специално не се използва в процесите на изобразяване, но може значително да подобри сигурността. Например, в текущата версия, от 32 фиксирани уязвимости, 12 са причинени от проблеми с използването след безплатния клас.

Друга новост, която се откроява е, че дизайнът на интерфейса с информация е променен относно изтеглянията. Вместо долния ред с данни за напредъка на изтеглянето, sКъм панела с адресната лента е добавен нов индикатор, щракването върху него показва напредъка на изтеглянето на файла и хронология със списък с вече изтеглени файлове. За разлика от долната лента, бутонът се показва постоянно на лентата и ви позволява бързо да получите достъп до историята на изтеглянията си. Новият интерфейс досега се предлагаше по подразбиране само за някои потребители и ще бъде разширен за всички, ако няма проблеми. За да върнете стария интерфейс или да активирате нов, е предоставена настройката "chrome://flags#download-bubble".

Освен, че, добави раздел „Ръководство за поверителност“ в секцията „Поверителност и сигурност“. на настройките, който предоставя преглед на основните настройки, които засягат поверителността, с подробни обяснения за въздействието на всяка настройка.

Също така се подчертава, че тестовият режим е активиран чрез изпращане на заявка за упълномощаване на CORS (Cross-Origin Resource Sharing) със заглавка "Access-Control-Request-Private-Network: true" към главния сървър на сайта, ако ресурс във вътрешната мрежа е достъпен от localhost. Когато потвърждава операцията в отговор на тази заявка, сървърът ТРЯБВА да върне заглавката "Access-Control-Allow-Private-Network: true". В Chrome версия 102 резултатът от комитирането все още не влияе върху обработката на заявката: ако няма комит, в уеб конзолата се показва предупреждение, но самата заявка за подресурс не е блокирана.

За приложения (PWA, Progressive Web App), подчертава възможността за промяна на оформлението на областта на заглавието на прозореца с помощта на компоненти за наслагване на контрол на прозореца, които разширяват екранната площ на уеб приложението до целия прозорец. уеб приложението може да контролира изобразяването и обработката на входа върху целия прозорец, с изключение на блока за наслагване с нормални бутони за управление на прозореца (затваряне, минимизиране, максимизиране), за да се даде на уеб приложението формата на нормално настолно приложение.

От друга страна се подчертава, че добавена поддръжка за генериране на номера на виртуални кредитни карти в полетата с подробности за плащане на стоки в онлайн магазини в системата за автоматично попълване на формуляри. Използването на виртуална карта, чийто номер се генерира за всяко плащане, дава възможност да не се прехвърлят данни на реална кредитна карта, но изисква предоставянето на необходимата услуга от банката. В момента функцията може да се използва само от клиенти на определени банки в Съединените щати.

La Поддръжката на спекулативни правила е активирана по подразбиране, който осигурява гъвкав синтаксис за определяне дали данните, свързани с връзката, могат да бъдат заредени проактивно, преди потребителят да щракне върху връзката.

Механизмът за пакетиране на ресурси е стабилизиран в пакети във формат Web Bundle, което позволява да се повиши ефективността при зареждане на голям брой свързани файлове (CSS стилове, JavaScript, изображения, iframes).

И накрая, ако се интересувате да научите повече за това, можете да се консултирате с подробности в следващия линк.

Как да актуализирам или инсталирам Google Chrome в Ubuntu и деривати?

За тези, които се интересуват от възможността да актуализират до новата версия на браузъра на своите системи, те могат да го направят, като следват инструкциите, които споделяме по-долу. Първото нещо, което трябва да направите е проверете дали актуализацията вече е налична, за това трябва да отидете хром: // настройки / помощ и ще видите известието, че има актуализация.

В случай, че не е така трябва да затворите браузъра си и да отворите терминал и да напишете:

sudo apt update

sudo apt upgrade 

Отваряте отново браузъра си и той трябва вече да е актуализиран или ще се появи известие за актуализация.

В случай, че искате да инсталирате браузъра или да изберете да изтеглите deb пакета за актуализация, ние трябва отидете на уеб страницата на браузъра, за да получите deb пакета и да можем да го инсталираме в нашата система с помощта на мениджъра на пакети или от терминала. Връзката е тази.

След като пакетът бъде получен, трябва да инсталираме само със следната команда:

sudo dpkg -i google-chrome-stable_current_amd64.deb

За тези, които се нуждаят от повече време за актуализиране, разширеният стабилен клон се поддържа отделно, последван от 8 седмици. Следващата версия на Chrome 103 е насрочена за 21 юни.


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.