Релиз Chrome 98: исправлено 27 проблем безопасности

2022-02-02 6654 комментарии
1 февраля 2022 года компания Google выпустила новую версию браузера Chrome 98 с патчами для 27 различных проблем безопасности. Напомним, что с недавнего времени обновления на канале Stable выпускаются каждые четыре недели.

В прошлом выпуске Chrome 97 появилась поддержка спорного Keyboard API. Другие производители браузеров, в том числе Mozilla и Apple уже объявили, что не будут поддерживать эту технологию в своих браузерах Firefox и Safari.

Новая версия Chrome 98 поставляется в текущие установки Chrome через системы автоматических обновлений. Пользователи могут ускорить получение новой версии, запустив проверку вручную. Чтобы проверить версию Google Chrome, перейдите в меню > Справка > О браузере Google Chrome. Если обновление будет доступно, то браузер автоматически скачает и установит свежую версию. Для завершения установки обновления потребуется перезапуск браузера.

Вы также можете скачать новую версию браузера с нашего сайта:

Скачать Google Chrome 98

Исправления безопасности

Chrome 98 представляет собой обновление безопасности с патчами против 27 уязвимостей. Восемь проблем безопасности имеют статус «Высокий», второй после «Критического» по степени опасности.

Список исправленных уязвимостей, обнаруженных независимыми исследователями:

Идентификатор Уровень опасности Описание
CVE-2022-0452 Высокий Уязвимость использования данных после освобождения памяти в компоненте «Безопасный просмотр» (Safe Browsing)
CVE-2022-0453 Высокий Уязвимость использования данных после освобождения памяти в режиме чтения
CVE-2022-0454 Высокий Уязвимость переполнения буфера в ANGLE
CVE-2022-0455 Высокий Некорректная реализация в полноэкранном режиме
CVE-2022-0456 Высокий Уязвимость использования данных после освобождения памяти в веб-поиске
CVE-2022-0457 Высокий Уязвимость проверки типов данных в движке V8
CVE-2022-0458 Высокий Уязвимость использования данных после освобождения памяти в компоненте Thumbnail Tab Strip
CVE-2022-0459 Высокий Уязвимость использования данных после освобождения памяти в средстве создания снимков
CVE-2022-0460 Средний Уязвимость использования данных после освобождения памяти в диалоговом окне
CVE-2022-0461 Средний Уязвимость обхода политик в COOP
CVE-2022-0462 Средний Некорректная реализация в компоненте Scroll
CVE-2022-0463 Средний Уязвимость использования данных после освобождения памяти в компоненте специальных возможностей
CVE-2022-0464 Средний Уязвимость использования данных после освобождения памяти в компоненте специальных возможностей
CVE-2022-0465 Средний Уязвимость использования данных после освобождения памяти в компоненте расширений
CVE-2022-0466 Средний Некорректная реализация в платформе расширений
CVE-2022-0467 Средний Некорректная реализация в Pointer Lock
CVE-2022-0468 Средний Уязвимость использования данных после освобождения памяти в платежном компоненте
CVE-2022-0469 Средний Уязвимость использования данных после освобождения памяти в компоненте транслирования контента
CVE-2022-0470 Низкий Уязвимость выхода за пределы памяти при доступе в движке V8

Chrome 98: Другие улучшения

В заметках к релизу на сайте Chrome Platform Status перечислено всего 10  функциональных изменений, причем большинство из них предназначены для разработчиков. Google удалил из WebRTC поддержку механизмов обмена ключами SDES из-за риска их раскрытия средствами JavaScript. В противном случае, злоумышленники могли «расшифровывать мультимедийные данные, отправляемые через соединение».

Chrome 98 — это первая стабильная версия браузера, в которой реализованы векторные шрифты с цветовым градиентом COLRv1, преемник шрифта эмодзи Google Noto.

Компания отмечает:

COLRv1 позволит использовать файлы эмодзи меньшего размера, при котором становится возможным использовать этот тип цветного векторного шрифта в качестве формата шрифта эмодзи в Интернете.

Команда Apple Webkit уже объявила, что не будет реализовывать поддержку COLRv1 в Safari, предоставив Google список 9 недостатков технологии и только одного преимущества.

Chrome 98: улучшения для разработчиков

Google представила следующие улучшения инструментов разработчика:

  • Функция предварительного просмотра: дерево специальных возможностей на всю страницу (Элементы > Специальные возможности > Enable full page accessibility tree).
  • Улучшения отображения изменений кода на вкладке с изменениями.
  • Настройка параметров тайм-аута на вкладке Recorder для шага или всех шагов.
  • Имитация функциональности обратного и прямого кэширования (Приложение > Возвратный кеш)
  • Новый фильтр панели свойств.
  • Эмуляция функции мультимедиа с принудительными цветами CSS.
  • Отображение линейки при наведении (Настройки > Show rulers on hover).
  • Поддержка row-reverse и column-reverse.
  • Воспроизведите XHR при нажатии клавиши R.
  • Сочетание клавиш для раскрытия всех результатов поиска
    • Windows / Linux: Ctrl + Shift + { или  Ctrl + Shift + }
    • MacOS: Cmd + Options + { или Cmd + Options + }
  • Переход на Lighthouse 9.
  • Улучшения стабильности панели источников.
  • Экспериментальная реализация поддержки Reporting API  (Настройки > Экспериментальные функции).
© . По материалам Ghacks
Комментарии и отзывы

Нашли ошибку?

Новое на сайте