Chrome 102 stiže sa sigurnosnim poboljšanjima, podrškom i još mnogo toga

google-chrome

Google je objavio izdanje nove verzije chrome 102, verzija u kojoj su napravljene razne važne izmjene, od kojih su mnoge usmjerene na poboljšanje sigurnosti preglednika, kao i na poboljšanja izgleda i dr.

Kao dio programa nagrađivanja ranjivosti za trenutnu verziju, Google je isplatio 24 nagrade u vrijednosti od 65 USD (jedna nagrada od 600 USD, jedna nagrada od 10 USD, dvije nagrade od 000 USD, tri nagrade od 7500 USD, četiri nagrade od 7000 USD, 5000 USD dva bonusa od 3000 dolara i dva od 2000 dolara).

Glavne nove značajke Chrome 102

U ovoj novoj verziji preglednika koja je predstavljena, kako bi se blokiralo iskorištavanje ranjivosti uzrokovano pristupom već oslobođenim memorijskim blokovima (besplatno korištenje), umjesto običnih pokazivača, počeo koristiti tip MiraclePtr (raw_ptr). MiraclePtr pruža zakačicu pokazivača koja obavlja dodatne provjere za pristup oslobođenim memorijskim područjima i blokovima ako se takvi pristupi pronađu.

Procjenjuje se da je utjecaj nove metode zaštite na performanse i potrošnju memorije zanemariv. Mehanizam MiraclePtr nije primjenjiv u svim procesima, posebno se ne koristi u procesima renderiranja, ali može značajno poboljšati sigurnost. Na primjer, u trenutnoj verziji, od 32 popravljene ranjivosti, 12 je uzrokovano problemima s korištenjem nakon besplatnog razreda.

Još jedna novost koja se ističe je ta promijenjen je dizajn sučelja s informacijama o preuzimanjima. Umjesto donjeg retka s podacima o tijeku preuzimanja, sNovi indikator je dodan na ploču s adresnom trakom, klikom na njega prikazuje se napredak preuzimanja datoteke i povijest s popisom već preuzetih datoteka. Za razliku od donje trake, gumb je trajno prikazan na traci i omogućuje vam brzi pristup povijesti preuzimanja. Novo sučelje do sada je standardno bilo ponuđeno samo nekim korisnicima i bit će prošireno na sve ako ne bude problema. Da biste vratili staro sučelje ili omogućili novo, predviđena je postavka "chrome://flags#download-bubble".

Osim toga, dodao je odjeljak "Vodič za privatnost" u odjeljku "Privatnost i sigurnost". postavki, koji pruža pregled glavnih postavki koje utječu na privatnost, s detaljnim objašnjenjima utjecaja svake postavke.

Također je istaknuto da testni način rada omogućen slanjem CORS zahtjeva za autorizaciju (Cross-Origin Resource Sharing) sa zaglavljem "Access-Control-Request-Private-Network: true" na glavni poslužitelj web-mjesta, ako se resursu na internoj mreži pristupa s lokalnog hosta. Kada potvrđuje operaciju kao odgovor na ovaj zahtjev, poslužitelj MORA vratiti zaglavlje "Access-Control-Allow-Private-Network: true". U Chrome verziji 102 rezultat urezivanja još ne utječe na obradu zahtjeva: ako nema urezivanja, na web konzoli se prikazuje upozorenje, ali sam zahtjev za podizvorom nije blokiran.

Za aplikacije (PWA, Progressive Web App), ističe mogućnost promjene izgleda područja naslova prozora pomoću komponenti preklapanja kontrole prozora, koje proširuju područje zaslona web aplikacije na cijeli prozor. web aplikacija može kontrolirati renderiranje i obradu unosa preko cijelog prozora, s iznimkom bloka preklapanja s normalnim kontrolnim gumbima prozora (zatvori, minimiziraj, povećaj), kako bi web-aplikacija dobila oblik normalne desktop aplikacije.

S druge strane, istaknuto je da dodana podrška za generiranje virtualnih brojeva kreditnih kartica u poljima s detaljima plaćanja robe u online trgovinama u sustavu automatskog popunjavanja obrazaca. Korištenje virtualne kartice, čiji se broj generira za svako plaćanje, omogućuje ne prijenos podataka na pravu kreditnu karticu, ali zahtijeva pružanje potrebne usluge od strane banke. Trenutačno ovu značajku mogu koristiti samo klijenti određenih banaka u Sjedinjenim Državama.

La Podrška za spekulativna pravila omogućena je prema zadanim postavkama, koji pruža fleksibilnu sintaksu za određivanje mogu li se podaci povezani s vezom proaktivno učitati prije nego što korisnik klikne vezu.

Mehanizam pakiranja resursa je stabiliziran u paketima u formatu Web Bundle, što omogućuje povećanje učinkovitosti učitavanja velikog broja povezanih datoteka (CSS stilovi, JavaScript, slike, iframes).

Napokon, ako vas zanima više o tome, možete se obratiti pojedinosti na sljedećem linku.

Kako ažurirati ili instalirati Google Chrome u Ubuntuu i izvedenicama?

Za one koji su zainteresirani za ažuriranje na novu verziju preglednika na svojim sustavima, to mogu učiniti slijedeći upute koje dijelimo u nastavku. Prva stvar koju biste trebali učiniti je provjerite je li ažuriranje već dostupno, za ovo morate ići chrome: // settings / help i pojavit će se obavijest da postoji ažuriranje.

U slučaju da nije tako morate zatvoriti preglednik i otvoriti terminal i upisati:

sudo apt update

sudo apt upgrade 

Ponovno otvorite svoj preglednik i on je već morao biti ažuriran ili će se pojaviti obavijest o ažuriranju.

U slučaju da želite instalirati preglednik ili odlučite preuzeti paket deb za ažuriranje, moramo idite na web stranicu preglednika da biste dobili paket deb i da biste ga mogli instalirati u naš sustav uz pomoć upravitelja paketa ili s terminala. Poveznica je ovo.

Jednom kada paket dobijemo, moramo instalirati samo sa sljedećom naredbom:

sudo dpkg -i google-chrome-stable_current_amd64.deb

Za one kojima je potrebno više vremena za ažuriranje, proširena stabilna grana podržana je zasebno, nakon čega slijedi 8 tjedana. Sljedeće izdanje Chromea 103 zakazano je za 21. lipnja.


Sadržaj članka pridržava se naših načela urednička etika. Da biste prijavili pogrešku, kliknite ovdje.

Budite prvi koji će komentirati

Ostavite svoj komentar

Vaša email adresa neće biti objavljen.

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.