Релиз Chrome 112: исправления безопасности

2023-04-05 8204 комментарии
4 апреля 2023 года компания Google выпустила новую версию браузера Chrome 112 Stable. Это преимущественно обновление безопасности, не включающее новые функции и крупные улучшения для обычных пользователей

Релиз Chrome 112: исправления безопасности

Обновление Chrome

Новая версия Google Chrome 112 будет установлена автоматически на устройства в ближайшие недели.

Пользователи Google Chrome на платформах Windows, Linux или Mac могут запустить ручную проверку обновлений для установки Chrome 112.

Чтобы проверить версию Google Chrome, перейдите в меню > Справка > О браузере Google Chrome или откройте страницу chrome://settings/help. Если обновление доступно, то браузер автоматически скачает и установит свежую версию. Для завершения установки обновления потребуется перезапуск браузера.

Актуальные версии Chrome для различных платформ:

  • Chrome для Linux and Mac: 112.0.5615.49
  • Chrome для Windows: 112.0.5615.49 или 112.0.5615.50
  • Chrome для Android: 112.0.5615.47 или 112.0.5615.48
  • Chrome для iOS: 112.0.5615.46

Вы также можете скачать новую версию браузера с нашего сайта:

Скачать Google Chrome 112

Chrome 112: Что нового

Google Chrome 112 — это обновление безопасности для всех платформ. Компания устранила 16 различных проблем безопасности в браузере. На сайте Chrome Releases приводится информация только о проблемах безопасности, обнаруженных сторонними исследователями. Уровень опасности исправленных уязвимостей: низкая, средняя и высокая. Проблемы связаны с переполнением буфера кучи, использованием памяти после освобождения, выходом за границы области памяти или недостаточным применением политик.

О случаях реальной эксплуатации не сообщается. Тем не менее, рекомендуется обновиться до новой версии как можно скорее, чтобы защитить от потенциальных атак.

На странице Chrome Status перечислены улучшения для разработчиков:

  • Установщик 'document.domain' больше не поддерживается.
  • Добавлена поддержка необязательного параметра отправителя в конструктор FormData.
  • Добавлена поддержка CSS-свойства animation-composition.
  • Добавлена поддержка CSS Nesting.
  • Добавлена поддержка RegExp v с установленной нотацией и свойствами строк.
  • Информационная панель «Перезагрузить эту страницу» больше не отображается, если фрейм верхнего уровня наблюдает за изменениями разрешений.
  • Добавлена поддержка WebAssembly Tail Call.
  • WebGLContextEvent теперь может работать в Web Workers.
  • Добавлены containerName и containerQuery, обновлено conditionText (с помощью флага)
  • Добавлена поддержка свойства background-blur.
  • Нестандартный атрибут `shadowroot` для декларативного теневого DOM больше не поддерживается
  • FedCM: автоматическая повторная аутентификация (с помощью флага)
  • UX минимального заголовка обработчика APIPayment (с помощью флага)
  • Реализована сборка мусора WebAssembly (WasmGC) (исходная пробная версия).
  • [WebRTC] Удалена устаревшая статистика «track» и «stream» из getStats() (пробная версия Origin).

Пользователи Chrome также могут заметить несколько небольших изменений. Одним из них является прекращение использования приложений Chrome (Chrome apps). Эти приложения больше не работают в Chrome 112. Google решил отказаться от этой технологии в пользу прогрессивных веб-приложений (PWA).

Chrome для iOS теперь будет по возможности автоматически обновлять смешанный контент до HTTPS. Раньше браузер блокировал смешанный контент. Также на iOS появилась возможность добавлять веб-сайты и PWA на главный экран.

В Chrome 112 появляется дополнение к функции проверки безопасности браузера. Браузер будет отзывать разрешения для сайтов, которые не посещались какое-то время. Google описывает эту функцию следующим образом:

Начиная с Chrome 112, проверка безопасности включает автоматический отзыв неиспользуемых разрешений для сайтов в Chrome. Chrome сбрасывает разрешения для сайтов, которые пользователи не посещали какое-то время. Chrome автоматически отменяет разрешения и предлагает варианты отказа или повторного предоставления. Разрешения, предоставленные политиками предприятия, не затрагиваются.

Администраторы и пользователи Chrome для Android теперь могут перейти на страницу chrome://policy/logs для устранения неполадок корпоративных политик.

Наконец, режим «Только HTTPS» в Chrome теперь включает новую политику, которая поддерживает force_enabled. Новый параметр «Всегда использовать безопасное соединение» находится в разделе chrome://settings/security.

© . По материалам Ghacks
Комментарии и отзывы

Нашли ошибку?

Новое на сайте