Chrome 60: исправления безопасности и многочисленные улучшения

2017-07-26 8878 комментарии
25 июля компания Google выпустила новую стабильную версию браузера Google Chrome 60 для всех поддерживаемых операционных систем: Windows, macOS, и GNU/Linux. Обновленный Chrome получил большой набор исправлений безопасности и различные улучшения

Первоначально опубликованный на канале бета-тестирования в тот же день Google Chrome 60.0.3112.78, спустя всего несколько часов стал доступен на стабильном канале. Пользователям строго рекомендуется как можно быстрее обновиться до новой версии Chrome.

Среди основных изменений данного обновления можно выделить реализацию поддержки Payment Request API и добавление открытого формата видеокодирования VP9 с использованием контейнера MP4 (ISO BMFF) для Google Chrome для Android.

Начиная с Chrome 60, Google отказывается от кастомизированной функции fetch() для доступа к сохраненным паролям, чтобы упростить использование Credential Management API для разработчиков. Кроме того, Chrome теперь поддерживает CSS правило @font-face, соответствующее свойство шрифта font-display и новый Paint Timing API.

В блоге Chromium сообщается:

Хотя необобщенная метрика отлично фиксируется при загрузке страницы во всех случаях, First Paint и First Contentful Paint являются бесценными компонентами для измерения критических моментов пользователя во время загрузки. Чтобы дать разработчикам более полное представление о производительности загрузки своего сайта, новый API-интерфейс Paint Timing предоставляет показатели, которые учитывают First Paint и First Contentful Paint.

Исправлено 40 проблем безопасности

Google Chrome 60 также получил в общей сложности 40 исправлений проблем безопасности, включая ошибки использования данных после освобождения памяти в IndexedDB, V8 и PPAPI, подмену интерфейса в движке Blink, несоответствие используемых типов данных в расширениях, проблемы выхода за границы предельных значений во время записи в PDFium и PPAPI, утечку информации о пользователях через механизм Intent в Android, а также проблемы выхода за границы предельных значений во время чтения данных в Skia.

Кроме того, разработчики исправили три ошибки, которые могли приводить к подмене адресов в омнибоксе, исправили ошибки использования освобожденной памяти в приложениях Chrome, неинициализированное использование в Skia, устранили возможности подмены пользовательского интерфейса в браузере, раскрытие указателя в SQLite, утечку информации пользователя через SVG, несоответствие используемых типов данных  в PDFium, потенциальный спуфинг интерфейса в диалоговом окне платежей и другие возможные сценарии подмены интерфейса.

Более подробную информацию об этих исправлениях можно найти в примечаниях к релизу.

Скачать Google Chrome 60

© .
Комментарии и отзывы

Нашли ошибку?

Новое на сайте