Google Chrome72がリリースされました
最も人気のあるウェブブラウザの新しいバージョンであるGoogleChromeがリリースされました。 Google Chrome 72がWindows、Linux、Mac、Androidで利用できるようになりました。 ミニマリストデザインのChromeは、非常に強力な高速Webレンダリングエンジン「Blink」を備えており、ブラウジングエクスペリエンスをより速く、より安全に、より簡単にします。
Google Chromeは、Windows、Android、 Linux. 最新のすべてのWeb標準をサポートする強力なレンダリングエンジンが付属しています。
ヒント: GoogleChromeの新しいタブページで8つのサムネイルを取得
Chrome 72.0.3626.81には、Web APIとサポートされているプロトコルの大幅な変更に加えて、多くの修正と改善が含まれています。 このリリースでの主な変更点は次のとおりです。
HTTPベースの公開鍵ピンニングを削除する
HTTPベースの公開鍵ピンニング(HPKP)は、Webサイトがサイトの証明書チェーンに存在する1つ以上の公開鍵を固定するHTTPヘッダーを送信できるようにすることを目的としていました。 残念ながら、採用率は非常に低く、証明書の誤発行に対するセキュリティを提供しますが、 サービス拒否と敵対的なピン留め. これらの理由により、この機能は削除されています。
レンダリングFTPリソースを削除する
FTPは、セキュリティで保護できないレガシープロトコルです。 Linuxカーネルでさえ それから移行する、次に進む時間です。 非推奨と削除に向けた1つのステップは、FTPサーバーからのレンダリングリソースを非推奨にし、代わりにそれらをダウンロードすることです。 Chromeは引き続きディレクトリリストを生成しますが、ディレクトリ以外のリストはブラウザに表示されるのではなくダウンロードされます。
TLS1.0およびTLS1.1の廃止
TLS(Transport Layer Security)は、HTTPSを保護するプロトコルです。 それは、ほぼ20年前のTLS1.0とそのさらに古い前身であるSSLにまでさかのぼる長い歴史があります。 TLS1.0と1.1の両方にいくつかの弱点があります。
- TLS 1.0および1.1は、Finishedメッセージのトランスクリプトハッシュで、両方とも弱いハッシュであるMD5およびSHA-1を使用します。
- TLS 1.0および1.1は、サーバー署名でMD5およびSHA-1を使用します。 (注:これは証明書の署名ではありません。)
- TLS 1.0および1.1は、RC4およびCBC暗号のみをサポートします。 RC4は壊れており、その後削除されました。 TLSのCBCモードの構築には欠陥があり、攻撃に対して脆弱でした。
- TLS 1.0のCBC暗号は、さらに初期化ベクトルを誤って構築します。
- TLS1.0はPCI-DSSに準拠しなくなりました。
TLS 1.2をサポートすることは、上記の問題を回避するための前提条件です。 TLSワーキンググループはTLS1.0および1.1を非推奨にしました。 Chromeは、これらのプロトコルも廃止しました。 Chrome 81(2020年初頭)では削除が予定されています。
ピクチャーインピクチャー(PiP)がデフォルトで有効になりました
ピクチャーインピクチャー(PiP)は、Linux、Mac、およびWindows用のChromeでデフォルトで有効になりました。 これにより、フローティングウィンドウ(常に他のウィンドウの上にある)でビデオを視聴できるため、他のサイトやアプリケーションと対話している間、視聴しているものを監視できます。 注:フローティングPiPウィンドウは、Webページが ピクチャーインピクチャー API。 上記のAPIをサポートしていないサイトの場合は、 次の拡張子.
リンクをダウンロード
Webインストーラー: Google Chrome Web32ビット | Google Chrome64ビット
MSI / Enterpriseインストーラー: Windows用のGoogleChromeMSIインストーラー
注:オフラインインストーラーは、Chromeの自動更新機能をサポートしていません。 このようにインストールすると、常にブラウザを手動で更新する必要があります。
ソース: Google / Pete LePage