ブログ一覧

blog
  • chrome リリースノート 872021/04/18

    バージョン 86.0.622.43 : 10 月 15 日. この変更はユーザーの認証情報を保護することを目的としていますが、ShowFullUrlsInAddressBar ポリシーを使用して以前の動作に戻すことができます。 DTLS 1.0, a protocol used in WebRTC for interactive audio and video, will be removed by default. ブラウザのみ, 注: 下記の項目は、試験運用版または計画中の更新内容であり、Stable チャンネルにリリースする前に変更や遅延が生じたり、中止になったりする場合があります。, 高い信頼性を求められる環境での安定性を高めるため、Chrome 89 では、拡張機能とアプリを特定のバージョンに簡単に固定できるようになります。管理者は任意の拡張機能とアプリを自己ホスト型でデプロイし、拡張機能のマニフェストではなく拡張機能の強制リストから、updateURL を使用するように指定できます。このように指定するには、ExtensionSettings ポリシーの新しいブール値パラメータを使用します。指定すると、拡張機能とアプリはマニフェストで元々構成されていた updateURL を使用して更新されなくなり、特定のバージョンに固定されます。, 開いているタブをユーザーが検索できる(Chrome 89) For users with autocorrect enabled, we have improved the user interface with visual indicators which let you know that autocorrects have happened, as well as a new visual way to undo them. Chrome 87 shows an interstitial warning when the form is submitted, which stops any data transmission, so the user will be able to choose whether to proceed or cancel the submission. Therefore, after this date, all versions of Chrome will stop supporting Flash content. Chrome OS admins can select a print solution provider or migrate to the Chrome OS local and network printer solution. In the Admin console, web apps that have been added under Apps & extensions now display the website's icon and title. Chrome 88 より、セキュリティで保護されたページからダウンロードする場合、セキュアでないソースからのダウンロードはブロックされます。この変更は、リリースごとに異なるファイル形式に対して段階的に展開されます。, その他のファイル - Chrome 87 では Chrome デベロッパー コンソールに警告が表示され、Chrome 88 ではファイルがブロックされます。, Android では、パソコン版より 1 つ後のリリースで警告が表示されるようになります。たとえば、実行可能ファイルに対して警告が表示されるようになるのは Chrome 85 からです。, 既存の InsecureContentAllowedForUrls ポリシーを使用すると、特定の URL で安全でないファイルのダウンロードを許可できます。詳しくは、ブログ投稿をご覧ください。, 他のサイトと URL が酷似しているサイトを対象に、新しい「安全に関する情報」警告が導入されます。この UI は、偽サイトに関する既存のインタースティシャル警告と同様に、クライアント側のヒューリスティックを使用して、他のサイトになりすましている恐れがあるサイト(例: google.com になりすましている goog0le.com)についてユーザーに警告します。, CPU と消費電力を節約するために、Chrome では別のウィンドウの背面にあるウィンドウを検出してピクセル描画の処理を停止します。以前のバージョンでは、この機能と一部の仮想化ソフトウェアとの互換性に問題があったため、Chrome で空白のページがレンダリングされました。報告されていたバグは修正されましたが、問題が発生した場合は NativeWindowOcclusionEnabled ポリシーを使用してこの機能を無効にすることができます。, Chrome 85 以降ですでに変更が適用されている場合もありますが、Chrome 86 でこの機能が完全に展開されています。, 攻撃者によってユーザーが追跡される可能性を低減する取り組みの一環として、Chrome では、ユーザー エージェント文字列に含まれる情報の詳細度を減らし、User-Agent Client Hints を通じて情報を開示する予定です。Chrome 84 で一部のユーザーに User-Agent Client Hints が導入されました。これは付加的な変更にすぎず、標準に準拠したサーバーとのやり取りに悪影響はありません。, ただしサーバーによっては、User-Agent Client Hints のヘッダー(より広範になった構造化ヘッダーの新しい標準の一部)に含まれる文字をすべては受け入れない可能性があります。このヘッダーの追加により、すぐには修正できないサーバーの問題が発生する場合、追加されたヘッダーを UserAgentClientHintsEnabled ポリシーを使って無効にできます。, ウェブフォームが HTTPS 経由で読み込まれ、HTTP 経由(暗号化なし)で送信される場合、ユーザーのプライバシーが潜在的な危険にさらされます。Chrome 85 では、こうしたフォームに関して警告が表示され、フォームが安全ではないことがユーザーに通知されます。Chrome 86 では、フォーム送信時にインタースティシャル警告が表示されると同時にデータ送信が停止され、ユーザーは送信を続行するかキャンセルするかを選択できます。, この動作は、InsecureFormsWarningsEnabled エンタープライズ ポリシーを使用して制御できます。, いくつかの一般的なフィッシング手法からユーザーを保護するために、Chrome ではドメインのみがアドレスバーに表示されるようになります。この変更により、悪意のある人物が紛らわしい URL を使ってユーザーをだますことが困難になります。たとえば、https://example.com/secure-google-sign-in/ は、ユーザーには example.com としか表示されません。, この変更はユーザーの認証情報を保護することを目的としていますが、ShowFullUrlsInAddressBar ポリシーを使用して従来の動作に戻すことができます。, この変更はまず一部のユーザーが対象となり、後のリリースで完全に公開される予定です。, Chrome を再起動してアップデートを適用する必要があることをユーザーにわかりやすく通知するために、日ごとに表示される色付きの矢印の代わりに、「アップデート」の文字が入った新しい UI がユーザーに表示されるようになります。, 拡張機能による Flash のコンテンツ設定の組み込みができなくなります。Chrome 上の Flash の動作を制御するには、拡張機能の代わりに PluginsAllowedForUrls を使用する必要があります。PluginsAllowedForUrls を使用しない場合は、デフォルトの Flash の動作が適用され、ユーザーは各サイトで Flash の実行を許可する必要があります。, Chrome クラウド管理の Reporting Companion 拡張機能(ID oempjldejiginopiohodkdoklcjklbaa)は、Chrome ブラウザに組み込まれたため、不要になります。この拡張機能の自動インストールが手動で設定されている場合は、安全に停止されます。管理コンソールで「管理対象ブラウザのクラウド レポートを有効にする」が設定されていることを確認してください。, ポリシーの説明に記載されているとおり、Chrome 86 でTLS13HardeningForLocalAnchorsEnabled エンタープライズ ポリシーのサポートが終了します。これにより、セキュリティ機能がすべてのユーザーに対して有効になり、特定の TLS ダウングレード攻撃から環境を保護できます。, このポリシーは、TLS インターセプト プロキシの実装上の欠陥を軽減するために、一時的な手段として導入されました。以前、移行期間を利用するためにこのポリシーを設定した場合は、TLS インターセプト ポリシーが最新であり信頼できるものであることを確認してください。このポリシーを設定しなくても Chrome が機能するかどうかをテストできます。, Chrome ではより包括的なポリシー名が導入されます。「ホワイトリスト」と「ブラックリスト」は「許可リスト」と「拒否リスト」に置き換えられます。すでに使用されている既存のポリシーは、非推奨であることが chrome://policy で通知されますが、引き続き機能します。, 次のポリシーは廃止され(ただし引き続き機能します)、それぞれに同様のポリシーが導入されます。, ファミリー リンクのユーザーが学校用アカウントを使用して、Google Classroom などの Android アプリにログインし、保護者の管理下で学習を進めることができます。, 管理者は、ユーザーが組織の管理対象 Chrome デバイスでスマートカードを使用してログインできるように設定することができます。このソリューションは、スマートカードをサポートする SAML SSO ID プロバイダ(IdP)をベースに構築されています(詳細)。, Chromebook で保護者による使用制限を作成してお子様のデバイスを設定することが簡単になります。, OOBE 中の更新ページのデザインが一新され、更新の所要時間、電池残量、進捗バーが追加されたので、更新完了までパソコンの前で待っている必要はありません。説明カードも画面に追加されたので、更新中にパソコンの前で待っていたり、チェックインしたりする場合でも、Chrome OS が提供する独自の価値について詳しく知ることができます。, 長いパスワードをよく間違えて入力してしまう場合や、Chromebook にログインする際にスマートフォンでパスワード マネージャーを利用する必要がある場合に、簡単にパスワードまたは PIN を確認できる新しいボタンがログイン画面に追加されました。目の形をしたアイコンをクリックすると、クリアテキストでパスワードまたは PIN が表示されるので、よく確認したり、パスワード マネージャーで比較したりしてから送信できます。セキュリティ上の理由から、5 秒間操作がないとクリアテキストは ***** に切り替わり、操作しない状態が 30 秒間続くと入力内容が消去されます。, Chrome OS での複数のディスプレイの管理が、これまでになく簡単になりました。ディスプレイ設定のどのタブがユーザーの外部ディスプレイに対応するのかを素早く識別できるように改良され、これまでにない独自の配置オーバーレイにより、ディスプレイを簡単に配置できるようになりました。これらのオプションは、ディスプレイを 2 台以上使用すると利用できます。, 自動修正を有効にしているユーザーのためのユーザー インターフェースが改善されました。自動修正が生じたことを知らせる視覚的なインジケーターと、自動修正を元に戻す新しい視覚的な方法が追加されています。, Debian 9 で Linux(ベータ版)を使用している場合は、Debian 10 にアップグレードするためのオプションが表示されます。アップグレードは、Linux の設定からいつでも開始できます。, Arduno や Edge TPU など、Linux(ベータ版)でより多くのデバイスを使用できるようになりました。Chromebook にデバイスを接続し、Linux の設定で共有できます。, 管理コンソールで、URL のほかにウェブサイトの名前とアイコンが表示されるようになりました。管理者は名前または URL を使用してウェブサイトを検索できます。この変更は、Chrome OS のシェルフにあるウェブサイトのショートカット表示には影響しません。, Flash Player のサポートは 2020 年 12 月で終了します(ロードマップ)。管理コンソールでワイルドカードを使用して Flash を設定することはできなくなりました。また、サポート終了の予定についてもお知らせいたします。, 常時接続 VPN では、ユーザーがデバイスを起動するとすぐに Android VPN アプリ(Android と Chrome OS のユーザー トラフィックを処理するアプリ)を指定できます。セキュリティ上の理由から、OS やポリシーの更新などのシステム トラフィックにバーチャル プライベート ネットワーク(VPN)が適用されることはありません。VPN 接続に失敗すると、VPN 接続が再確立されるまで、すべてのユーザー トラフィックがブロックされます。, 管理対象デバイスを完全にリモートで初期状態にリセットできるようになりました。RMA 用にデバイスのプロビジョニングを解除する場合、紛失や盗難にあって無効にしたデバイスのデータを消去する場合、トラブルシューティングのためにデータを消去する場合に便利です。, 注: 初期状態にリセットした後は、もう一度初期設定を行う必要があります。簡単にリセットする場合は、代わりにユーザーのプロフィールを消去します。, この機能により、既存のキオスク機能がすべての管理対象デバイスに拡張され、デバイスレベルのシステム ログファイルをリモートで取得できます。LogUploadEnabled ポリシーを有効にすると、デバイスの詳細ページから直接ログを手動でリクエストしてダウンロードし、Chrome Directory API を使用してログを取得できます。, 注: 下記の項目は、試験運用版または計画中の更新内容であり、Stable チャンネルにリリースされる前に変更またはキャンセルされたり、リリースが遅れたりする可能性があります。, iOS 14 上のすべての Chrome バージョンで、WebKit の新しい ITP(Intelligent Tracking Prevention)制限が適用され、サードパーティの Cookie がブロックされるようになります。この変更の詳細については、Apple の次の記事をご覧ください。, アドレスバーにキーワードが 1 語しか入力されていない場合に、デフォルトで DNS ルックアップが行われなくなるため、ユーザーのプライバシー保護が強化されます。このデフォルト動作の変更により、イントラネットで 1 語のドメインを使用している企業は影響を受ける可能性があります。つまり、ユーザーが「helpdesk」と入力しても、「https://helpdesk/」にリダイレクトされなくなります。, 管理者は IntranetRedirectBehavior エンタープライズ ポリシーを使用して、従来の動作(即座に検索を実行して、見つかったイントラネット サイトに移動するかどうかをユーザーに確認する)の継続など、Chrome の動作を制御できます。, CPU と消費電力を節約するために、Chrome でバックグラウンド タブに使用される CPU 容量がスロットリングされるようになります。この変更により、バックグラウンド タブは 1 分間に 1 回のウェイクアップに制限され、CPU 時間の使用が 1% に抑えられます。, この動作は、IntensiveWakeUpThrottlingEnabled ポリシーを使用して制御できます。, この廃止に対応する時間が必要な場合は、WebRtcAllowLegacyTLSProtocol エンタープライズ ポリシーを使用して廃止を一時的に延長できます。, ツールバーの更新、目次、サムネイル、2 ページ表示、アノテーションなど、新しい PDF ビューアをご利用いただけます。, Chrome 87 で CORB / CORS 許可リストが廃止されます。組織で利用している Chrome 拡張機能をテストし、新しい動作で機能することを確認してください。, テストは Chrome 87.0.4266.0 以降で行い、ご利用の拡張機能を使って重要なワークフローをひと通り実行してください。コンテンツ スクリプトによって開始されたフェッチまたは XHR が、CORB または CORS によってブロックされるかどうかを確認してください。一般的なエラー メッセージは次のとおりです。, Cross-Origin Read Blocking (CORB) blocked cross-origin response with MIME type . This is now easier as the login screen has a new button to let you review your password/PIN. Switch Access works by scanning the items on your screen until you make a selection. More details on printing from Chrome are available here. Coexistence of Multiple sign-in access and policy-provided custom trust anchors for TLS. If you would like to sign up to be a Trusted Tester for these features, enter your test domain and a contact email into this form. This change is initially only rolled out to some users, however a full rollout is planned for a later release. The Admin console no longer allows the configuration of Flash using wildcards. 「Google Chrome」v77.0.3865.75. Executables—Users were warned in Chrome 84, and files were blocked in Chrome 85. For a lighter touch reset, you can clear a user’s profile instead. These policies will be available at least until Chrome 93. They might be changed, delayed, or canceled before launching to the Stable channel. This prevents users from connecting to OS-supported VPN options (openVPN and L2TP). Typical error messages are shown below: Access to fetch at 'https://another.example.com/' from origin 'https://example.com' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource. Ablenet, one of the top producers of switch devices, is now in our Works with Chromebooks program, as well. Insecure downloads are blocked from secure pages, with changes through Chrome 88. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled. This change makes it more difficult for malicious actors to trick users with misleading URLs. Firefox 87 release notes for developers. You can control access to passwords on Chrome on desktop by either setting the SyncDisabled enterprise policy to disabled, or by including "passwords" in SyncTypesListDisabled. If you have been using Linux (Beta) with Debian 9, you will now see an option to upgrade to Debian 10. Any applications that depend on DTLS 1.0 (most likely gateways to other teleconferencing systems) should update to a more recent protocol. Chrome 87.0.4280.88のリリースに関する情報は次のページにまとまっている。 Chrome Releases: Stable Channel Update for Desktop このアップデートで修正された8件の脆弱性のうち、以下の4件は深刻度が「高(high)」に分類されている。 Get more done with the new Google Chrome. Starting in November, Microsoft Edge® might enable automatic redirection from Internet Explorer to Microsoft Edge® for specific URLs.

    スタイルヒント モデル かの, ニコニコ アンケート 終了, コナン 聖地 米花町, 電動キックボード っ て 免許 いる の, 日本女子オープン 2020 速報, バズ る 家族, 肺がん 克服 有名人, キックボード 通勤 電車, 生きる 詩 意味,