Chrome 102 güvenlik iyileştirmeleri, destek ve daha fazlasıyla geliyor

google-chrome

Google yayınladı chrome 102 yeni sürüm sürümü, Birçoğu tarayıcının güvenliğini iyileştirmeye ve ayrıca görünüm ve diğer iyileştirmelere odaklanan çeşitli önemli değişikliklerin yapıldığı sürüm.

Mevcut sürüm için güvenlik açığı ödül programının bir parçası olarak Google, 24 ABD Doları değerinde 65 ödül (bir ödül 600 ABD Doları, bir ödül 10 ABD Doları, iki ödül 000 ABD Doları, üç ödül 7500 ABD Doları, dört ödül 7000 ABD Doları, iki ödül 5000 ABD Doları, 3000$'lık iki bonus ve 2000$'lık iki bonus).

Chrome 102'nın başlıca yeni özellikleri

Sunulan tarayıcının bu yeni sürümünde, güvenlik açıklarının istismarını engellemek için zaten serbest bırakılmış bellek bloklarına erişim nedeniyle (sonra kullanım ücretsiz), sıradan işaretçiler yerine, MiraclePtr türünü kullanmaya başladı (raw_ptr). MiraclePtr, serbest bırakılan bellek alanlarına erişmek için ek kontroller gerçekleştiren ve bu tür erişimler bulunursa bloke eden bir işaretçi kancası sağlar.

Yeni koruma yönteminin performans ve bellek tüketimi üzerindeki etkisinin ihmal edilebilir düzeyde olduğu tahmin edilmektedir. MiraclePtr mekanizması tüm işlemlerde uygulanamaz, özellikle render işlemlerinde kullanılmaz, ancak güvenliği önemli ölçüde artırabilir. Örneğin, mevcut sürümde, 32 sabit güvenlik açığının 12'si ücretsiz dersten sonra kullanım sorunlarından kaynaklandı.

Öne çıkan bir diğer yenilik ise bilgi içeren arayüzün tasarımı değiştirildi indirmeler hakkında. İndirme ilerlemesiyle ilgili verileri içeren alt satır yerine, sAdres çubuğu ile panele yeni bir gösterge eklendi, tıklamak, dosya indirme ilerlemesini ve önceden indirilmiş dosyaların bir listesini içeren bir geçmişi görüntüler. Alt çubuğun aksine, düğme çubukta kalıcı olarak görüntülenir ve indirme geçmişinize hızlı bir şekilde erişmenizi sağlar. Yeni arayüz şu ana kadar varsayılan olarak yalnızca bazı kullanıcılara sunuldu ve herhangi bir sorun olmazsa herkese genişletilecek. Eski arayüzü döndürmek veya yenisini etkinleştirmek için "chrome://flags#download-bubble" ayarı sağlanır.

Bunun yanı sıra, "Gizlilik ve Güvenlik" bölümüne bir "Gizlilik Kılavuzu" bölümü eklendi Her bir ayarın etkisinin ayrıntılı açıklamalarıyla birlikte gizliliği etkileyen ana ayarlara genel bir bakış sağlayan ayarların listesi.

Ayrıca vurgulanmıştır ki CORS yetkilendirme isteği göndererek etkinleştirilen test modu (Çapraz Kaynak Kaynak Paylaşımı) "Erişim-Kontrol-Talep-Özel-Ağ: true" başlığıyla, dahili ağdaki bir kaynağa localhost'tan erişiliyorsa, ana site sunucusuna. Bu talebe yanıt olarak işlemi onaylarken, sunucu "Erişim-Kontrol-İzin Ver-Özel-Ağ: doğru" başlığını döndürmelidir ZORUNLU. Chrome sürüm 102'de, kesinleştirmenin sonucu henüz isteğin işlenmesini etkilemez: herhangi bir taahhüt yoksa, web konsolunda bir uyarı görüntülenir, ancak alt kaynak isteğinin kendisi engellenmez.

Uygulamalar için (PWA, Aşamalı Web Uygulaması), başlık alanının düzenini değiştirme yeteneğini vurgular Web uygulamasının ekran alanını tüm pencereye genişleten pencere kontrol bindirme bileşenleri kullanılarak pencerenin kontrolü sağlanır. web uygulaması işlemeyi ve girdi işlemeyi kontrol edebilir Web uygulamasına normal bir masaüstü uygulamasının şeklini vermek için normal pencere kontrol düğmelerine (kapat, küçült, büyüt) sahip bindirme bloğu hariç tüm pencere üzerinde.

Öte yandan, vurgulanmaktadır ki sanal kredi kartı numaraları oluşturmak için destek eklendi form otomatik doldurma sistemindeki çevrimiçi mağazalarda malların ödeme ayrıntılarını içeren alanlarda. Her ödeme için numarası üretilen sanal kart kullanımı, gerçek bir kredi kartı üzerinden veri aktarımı yapılmamasını mümkün kılmakta, ancak banka tarafından gerekli hizmetin sağlanmasını gerektirmektedir. Şu anda, özellik yalnızca Amerika Birleşik Devletleri'ndeki belirli bankaların müşterileri tarafından kullanılabilir.

La spekülatif kural desteği varsayılan olarak etkindirBu, bağlantıyla ilgili verilerin kullanıcı bağlantıyı tıklamadan önce proaktif olarak yüklenip yüklenemeyeceğini belirlemek için esnek bir sözdizimi sağlar.

Kaynak paketleme mekanizması stabilize edildi çok sayıda ilgili dosyanın (CSS stilleri, JavaScript, resimler, iframe'ler) yüklenmesinin verimliliğini artırmaya izin veren Web Paketi biçimindeki paketlerde.

Son olarak, bu konuda daha fazla bilgi edinmek istiyorsanız, şuraya danışabilirsiniz: ayrıntılar aşağıdaki bağlantıda.

Ubuntu ve türevlerinde Google Chrome nasıl güncellenir veya kurulur?

Tarayıcının yeni sürümüne sistemlerinde güncelleme yapmak isteyenler, aşağıda paylaştığımız talimatları izleyerek bunu yapabilirler. yapman gereken ilk şey güncellemenin zaten mevcut olup olmadığını kontrol edinbunun için gitmelisin chrome: // ayarlar / yardım ve bir güncelleme olduğuna dair bildirimi göreceksiniz.

Öyle olmaması durumunda tarayıcınızı kapatmanız ve bir terminal açıp şunu yazmanız gerekir:

sudo apt update

sudo apt upgrade 

Tarayıcınızı tekrar açıyorsunuz ve zaten güncellenmiş olmalı veya güncelleme bildirimi görünecektir.

Tarayıcıyı kurmak istemeniz veya güncellemek için deb paketini indirmeyi seçmeniz durumunda, deb paketini almak için tarayıcının web sayfasına gidin ve paket yöneticisi yardımı ile veya terminalden sistemimize kurabilmek. Bağlantı bu.

Paket alındıktan sonra, yalnızca aşağıdaki komutla yüklememiz gerekir:

sudo dpkg -i google-chrome-stable_current_amd64.deb

Güncelleme için daha fazla zamana ihtiyaç duyanlar için, genişletilmiş kararlı dal ayrı olarak desteklenir ve ardından 8 hafta gelir. Chrome 103'ün bir sonraki sürümünün 21 Haziran'da çıkması planlanıyor.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.