Google Chrome 72 เปิดตัวแล้ว
เวอร์ชันใหม่ของเว็บเบราว์เซอร์ยอดนิยมอย่าง Google Chrome เปิดตัวแล้ว Google Chrome 72 พร้อมใช้งานแล้วสำหรับ Windows, Linux, Mac และ Android ด้วยการออกแบบที่เรียบง่าย Chrome นำเสนอเอ็นจิ้นการเรนเดอร์เว็บที่ทรงพลังอย่างมาก "Blink" เพื่อให้ประสบการณ์การท่องเว็บของคุณเร็วขึ้น ปลอดภัยขึ้น และง่ายขึ้น
โฆษณา
Google Chrome เป็นเว็บเบราว์เซอร์ยอดนิยมที่มีอยู่ในแพลตฟอร์มหลักทั้งหมด เช่น Windows, Android และ ลินุกซ์. มันมาพร้อมกับเอ็นจิ้นการเรนเดอร์ที่ทรงพลังซึ่งรองรับมาตรฐานเว็บที่ทันสมัยทั้งหมด
เคล็ดลับ: รับ 8 รูปขนาดย่อบนหน้าแท็บใหม่ใน Google Chrome
Chrome 72.0.3626.81 มีการแก้ไขและการปรับปรุงจำนวนหนึ่ง พร้อมด้วยการเปลี่ยนแปลงมากมายใน Web API และโปรโตคอลที่รองรับ นี่คือการเปลี่ยนแปลงที่สำคัญในรุ่นนี้
ลบการตรึงคีย์สาธารณะที่ใช้ HTTP
การตรึงคีย์สาธารณะแบบ HTTP (HPKP) มีวัตถุประสงค์เพื่อให้เว็บไซต์ส่งส่วนหัว HTTP ที่ตรึงคีย์สาธารณะอย่างน้อยหนึ่งรายการในสายใบรับรองของเว็บไซต์ น่าเสียดายที่มีการยอมรับต่ำมากและถึงแม้จะให้ความปลอดภัยต่อการออกใบรับรองผิดพลาด แต่ก็สร้างความเสี่ยง
การปฏิเสธการบริการและการตรึงศัตรู. ด้วยเหตุผลเหล่านี้ คุณลักษณะนี้จึงถูกลบลบการเรนเดอร์ทรัพยากร FTP
FTP เป็นโปรโตคอลดั้งเดิมที่ไม่สามารถรักษาความปลอดภัยได้ เมื่อแม้แต่เคอร์เนลลินุกซ์ก็ยังเป็น อพยพออกจากมัน, ได้เวลาไปต่อแล้ว. ขั้นตอนหนึ่งในการเลิกใช้งานและการลบคือการเลิกใช้งานทรัพยากรการแสดงผลจากเซิร์ฟเวอร์ FTP และดาวน์โหลดแทน Chrome จะยังคงสร้างรายการไดเรกทอรี แต่รายการที่ไม่ใช่ไดเรกทอรีจะถูกดาวน์โหลดแทนที่จะแสดงผลในเบราว์เซอร์
เลิกใช้ TLS 1.0 และ TLS 1.1
TLS (Transport Layer Security) เป็นโปรโตคอลที่รักษาความปลอดภัย HTTPS มีประวัติอันยาวนานย้อนหลังไปถึง TLS 1.0 ที่มีอายุเกือบยี่สิบปีและ SSL รุ่นก่อน ทั้ง TLS 1.0 และ 1.1 มีจุดอ่อนจำนวนหนึ่ง
- TLS 1.0 และ 1.1 ใช้ MD5 และ SHA-1 ทั้งแฮชที่ไม่รัดกุม ในแฮชการถอดเสียงสำหรับข้อความที่เสร็จสิ้น
- TLS 1.0 และ 1.1 ใช้ MD5 และ SHA-1 ในลายเซ็นเซิร์ฟเวอร์ (หมายเหตุ: นี่ไม่ใช่ลายเซ็นในใบรับรอง)
- TLS 1.0 และ 1.1 รองรับการเข้ารหัส RC4 และ CBC เท่านั้น RC4 เสียและถูกถอดออกตั้งแต่นั้นเป็นต้นมา การสร้างโหมด CBC ของ TLS มีข้อบกพร่องและเสี่ยงต่อการถูกโจมตี
- การเข้ารหัส CBC ของ TLS 1.0 ยังสร้างเวคเตอร์การเริ่มต้นใช้งานอย่างไม่ถูกต้องอีกด้วย
- TLS 1.0 ไม่เป็นไปตามมาตรฐาน PCI-DSS อีกต่อไป
การสนับสนุน TLS 1.2 เป็นข้อกำหนดเบื้องต้นเพื่อหลีกเลี่ยงปัญหาข้างต้น คณะทำงาน TLS เลิกใช้ TLS 1.0 และ 1.1 แล้ว Chrome ได้เลิกใช้โปรโตคอลเหล่านี้แล้วเช่นกัน คาดว่าจะนำออกใน Chrome 81 (ต้นปี 2020)
Picture-in-Picture (PiP) เปิดใช้งานตามค่าเริ่มต้นแล้ว
Picture-in-Picture (PiP) เปิดใช้งานตามค่าเริ่มต้นใน Chrome สำหรับ Linux, Mac และ Windows แล้ว วิธีนี้ทำให้คุณสามารถดูวิดีโอในหน้าต่างลอยได้ (อยู่ด้านบนของหน้าต่างอื่นเสมอ) เพื่อให้คุณสามารถจับตาดูสิ่งที่คุณกำลังรับชมขณะโต้ตอบกับไซต์หรือแอปพลิเคชันอื่น ๆ หมายเหตุ: หน้าต่าง PiP แบบลอยตัวจะทำงานเมื่อหน้าเว็บกำลังใช้ ภาพซ้อนภาพ เอพีไอ สำหรับไซต์ที่ไม่รองรับ API ดังกล่าว คุณสามารถใช้ นามสกุลต่อไปนี้.
ลิงค์ดาวน์โหลด
ตัวติดตั้งเว็บ: Google Chrome เว็บ 32 บิต | Google Chrome 64 บิต
ตัวติดตั้ง MSI/องค์กร: โปรแกรมติดตั้ง Google Chrome MSI สำหรับ Windows
หมายเหตุ: โปรแกรมติดตั้งออฟไลน์ไม่สนับสนุนคุณลักษณะการอัปเดตอัตโนมัติของ Chrome การติดตั้งด้วยวิธีนี้ คุณจะต้องอัปเดตเบราว์เซอร์ด้วยตนเองเสมอ
แหล่งที่มา: Google/Pete LePage