Kompania Google ka lansuar versionin 91 të shfletuesit web Chrome. Po ashtu, është disponibilizuar një version stabil i projektit të lirë Chromium, i cili shërben si themel për Chrome. Shfletuesi Chrome dallon për përdorimin e logove të Google, sistemin për dërgimin e njoftimeve në rast të dështimit, modulet për riprodhimin e përmbajtjes video të mbrojtur (DRM), sistemin automatik të instalimit të azhurnimeve dhe transmetimin e parametrave RLZ në kërkim. Versioni i ardhshëm i Chrome 92 është planifikuar për 20 korrik.
Këto janë ndryshimet kryesore në Chrome 91:
- ĂshtĂ« realizuar mundĂ«sia e ndalimit tĂ« ekzekutimit tĂ« JavaScript nĂ« njĂ« grup tĂ« minimizuar tĂ« kartave. NĂ« Chrome 85 u prezantua mbĂ«shtetje pĂ«r grupimin e kartave, tĂ« cilat mund tĂ« lidhen me njĂ« ngjyrĂ« dhe etiketĂ« tĂ« caktuar. Duke klikuar mbi etiketĂ«n e grupit, kartat e lidhura me tĂ« minimizohen dhe mbetet vetĂ«m njĂ« etiketĂ« (klikimi i pĂ«rsĂ«ritur mbi etiketĂ« e rihap grupin). NĂ« versionin e ri, me qĂ«llim uljen e ngarkesĂ«s nĂ« CPU dhe kursimin e energjisĂ«, Ă«shtĂ« realizuar pezullimi i aktiviteteve nĂ« kartat e minimizuara. PĂ«rjashtim bĂ«het vetĂ«m pĂ«r kartat ku luhet tingulli, pĂ«rdoret API Web Locks ose IndexedDB, Ă«shtĂ« krijuar njĂ« lidhje me pajisjen USB, Ă«shtĂ« duke u kapur video, tingulli ose pĂ«rmbajtja e dritareve. Ky ndryshim do tĂ« zbatohet gradualisht, duke filluar nga njĂ« pĂ«rqindje e vogĂ«l e pĂ«rdoruesve.
- ĂshtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r metodĂ«n e negociatĂ«s sĂ« çelsave, e cila Ă«shtĂ« rezistente ndaj thyerjeve nĂ« kompjuterĂ«t kuantikĂ«. KompjuterĂ«t kuantikĂ« zgjidhin ndjeshĂ«m mĂ« shpejt problemin e faktorĂ«ve tĂ« numrave natyrorĂ«, qĂ« Ă«shtĂ« nĂ« themel tĂ« algoritmeve moderne asimetrike tĂ« enkriptimit dhe Ă«shtĂ« efikasht i pakapshĂ«m nĂ« procesorĂ«t klasikĂ«. PĂ«r t'u pĂ«rdorur nĂ« TLSv1.3, Ă«shtĂ« ofruar plugini CECPQ2 (Combined Elliptic-Curve and Post-Quantum 2), i cili kombinon mekanizmin klasik tĂ« shkĂ«mbimit tĂ« çelsave X25519 me skemĂ«n HRSS, bazuar nĂ« algoritmin NTRU Prime, tĂ« zhvilluar pĂ«r sistemet e kriptimit pas-kuaik.
- Përkrahja për protokollet TLS 1.0 dhe TLS 1.1 është ndalur plotësisht, të cilat janë shpallur të papërshtatshme nga komiteti IETF (Internet Engineering Task Force). Po ashtu, është hequr mundësia e rikthimit të TLS 1.0/1.1 përmes ndryshimit të politikës SSLVersionMin.
- Në ndërtimet për platformën Linux është përfshirë përdorimi i modit "DNS mbi HTTPS" (DoH, DNS over HTTPS), i cili më parë u mundësua për përdoruesit e Windows, macOS, ChromeOS dhe Android. DNS-over-HTTPS do të aktivizohet automatikisht për përdoruesit që kanë specifikuar ofrues të DNS-së që mbështesin këtë teknologji (për DNS-over-HTTPS përdoret e njëjta ofrues si për DNS). Për shembull, nëse përdoruesi ka vendosur DNS 8.8.8.8 në parametrat e sistemit, atëherë në Chrome do të aktivizohet shërbimi DNS-over-HTTPS të Google ("https://dns.google.com/dns-query"), nëse DNS është 1.1.1.1, atëherë shërbimi DNS-over-HTTPS të Cloudflare ("https://cloudflare-dns.com/dns-query") dhe kështu me radhë.
- Në numrin e porteve të ndaluara ka shtuar portin 10080, i cili përdoret në Amanda backup dhe VMWare vCenter. Më parë ishin bllokuar tashmë portet 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061 dhe 6566. Për portet në listën e zezë ndalohet dërgimi i kërkesave HTTP, HTTPS dhe FTP me qëllim për të mbrojtur nga sulmi NAT slipstreaming, i cili lejon, kur hapet një faqe web e përgatitur nga sulmuesi në shfletues, të vendoset një lidhje rrjetësore nga serveri i sulmuesit në çdo port UDP ose TCP në sistemin e përdoruesit, pavarësisht nga përdorimi i adresave brenda ranges (192.168.x.x, 10.x.x.x).
- ĂshtĂ« mundĂ«suar konfigurimi i nisjes automatik tĂ« aplikacioneve web tĂ« veçanta (PWA â Aplikacione Web tĂ« ProgresivĂ«) kur pĂ«rdoruesi hyn nĂ« sistem (Windows dhe macOS). NismĂ«n automatik e konfiguroni nĂ« faqen chrome://apps. Funksionaliteti aktualisht po testohet nĂ« njĂ« pĂ«rqindje tĂ« vogĂ«l tĂ« pĂ«rdoruesve, ndĂ«rsa pĂ«r tĂ« tjerĂ«t kĂ«rkon aktivizimin e parametrave "chrome://flags/#enable-desktop-pwas-run-on-os-login".
- Në kuadër të punës për përkthimin e shfletuesit në përdorimin e terminologjisë gjithëpërfshirëse, skedari "master_preferences" është riemëruar në "initial_preferences". Për të ruajtur kompatibilitetin, mbështetje për "master_preferences" do të ruhet për një kohë të caktuar në shfletues. Më parë shfletuesi tashmë u ka shpëtuar përdorimit të fjalëve "whitelist", "blacklist" dhe "native".
- Në regjimin e zgjeruar të mbrojtjes nga faqet e rrezikshme (Enhanced Safe Browsing), ku aktivizohen kontrolli të tjera për mbrojtje nga phishing, aktivitete të dëmshme dhe kërcënime të tjera në Web, është realizuar mundësia e dërgimit të skedarëve të ngarkuar për kontroll në anën e Google. Për më tepër, në Enhanced Safe Browsing është e implementuar mbajtja eTokenëve të lidhur me llogarinë në Google, kur identifikohen përpjekjet e phishing, si dhe dërgimi në serverat e Google i vlerave të headerit Referrer për të verifikuar kalimin nga faqet e dëmshme.
- NĂ« edicionin pĂ«r platformĂ«n Android Ă«shtĂ« pĂ«rmirĂ«suar dizajni i elementeve tĂ« web-formave, tĂ« cilat janĂ« optimizuar pĂ«r pĂ«rdorim nĂ« ekrane prekĂ«se dhe sisteme pĂ«r personat me aftĂ«si tĂ« kufizuara (pĂ«r sistemet desktop dizajni u rishikua nĂ« Chrome 83). QĂ«llimi i rishikimit ishte tĂ« unifikohej dizajni i elementeve tĂ« formave dhe tĂ« eliminoheshin mosmarrĂ«veshjet me stilet â mĂ« parĂ« disa elemente formash ishin dizajnuar sipas elementeve tĂ« ndĂ«rfaqes sĂ« sistemeve operuese, ndĂ«rsa disa tĂ« tjera sipas stilĂ«ve mĂ« tĂ« njohura. Si rezultat, elemente tĂ« ndryshĂ«m pĂ«rputheshin nĂ« mĂ«nyrĂ« tĂ« ndryshme pĂ«r ekranet prekĂ«se dhe sistemet pĂ«r personat me aftĂ«si tĂ« kufizuara.


- është shtuar një anketë për mendimin e përdoruesve, e cila shfaqet kur hapen cilësimet e Privacy Sandbox (chrome://settings/privacySandbox).
- Kur ekzekutohet versioni Android i Chrome në tabletët me ekran të madh, është siguruar kërkesa për versionin desktop të faqes, jo për redaksinë për pajisje mobile. Mund ta ndërroni sjelljen përmes cilësimit "chrome://flags/#request-desktop-site-for-tablets".
- Kodi për vizatimin e tabelave është rishikuar, gjë që ka lejuar zgjidhjen e problemeve me përputhshmërinë e sjelljes gjatë shfaqjes së tabelave në Chrome dhe në Firefox/Safari.
- Përpunimi i certifikatave serverike nga qendra e certification spanjolle Camerfirma është ndërprerë për shkak të incidenteve të përsëritura që nga viti 2017, të lidhura me shkeljet gjatë lëshimit të certifikatave. Mbështetje për certifikatat klientore është ruajtur, bllokimi aplikohet vetëm për certifikatat që përdoren në faqet për HTTPS.
- ĂshtĂ« vazhduar implementimi i mbĂ«shtetjes pĂ«r segmentimin e rrjetit pĂ«r tĂ« mbrojtur nga metodat e gjurmimit tĂ« lĂ«vizjes sĂ« pĂ«rdoruesit midis faqeve tĂ« internetit, tĂ« bazuar nĂ« ruajtjen e identifikuesve nĂ« zona qĂ« nuk janĂ« tĂ« destinuara pĂ«r ruajtjen e pĂ«rhershme tĂ« informacionit («Supercookies»). Duke qenĂ« se burimet nĂ« cache ruhen nĂ« njĂ« hapĂ«sirĂ« emĂ«rtimi tĂ« pĂ«rbashkĂ«t, pa marrĂ« parasysh domenin origjinal, njĂ« faqe mund tĂ« pĂ«rcaktojĂ« ngarkimin e burimeve nga njĂ« faqe tjetĂ«r pĂ«rmes kontrolleve pĂ«r ekzistencĂ«n e kĂ«saj burimi nĂ« cache. Mbrojtja bazohet nĂ« aplikimin e segmentimit tĂ« rrjetit (Network Partitioning), ku thelbi Ă«shtĂ« tĂ« shtohet njĂ« lidhje e shtuar nĂ« cache tĂ« pĂ«rbashkĂ«t. domen, nga e cila Ă«shtĂ« hapur faqja kryesore, çka e kufizon fushĂ«n e mbulimit tĂ« cache pĂ«r skriptet e gjurmimit tĂ« lĂ«vizjes vetĂ«m nĂ« faqen aktuale (skripti nga iframe nuk do tĂ« mund tĂ« kontrollonte nĂ«se burimi Ă«shtĂ« ngarkuar nga njĂ« faqe tjetĂ«r).
Ămimi i segmentimit Ă«shtĂ« ulja e efikasitetit tĂ« cache-it, duke çuar nĂ« njĂ« rritje tĂ« vogĂ«l tĂ« kohĂ«s sĂ« ngarkesĂ«s sĂ« faqes (maksimumi deri nĂ« 1.32%, por pĂ«r 80% tĂ« faqeve midis 0.09-0.75%). PĂ«r tĂ« testuar modusin e segmentimit, mund tĂ« nisni shfletuesin me opsionin «âenable-features=PartitionConnectionsByNetworkIsolationKey, PartitionExpectCTStateByNetworkIsolationKey, PartitionHttpServerPropertiesByNetworkIsolationKey, PartitionNelAndReportingByNetworkIsolationKey, PartitionSSLSessionsByNetworkIsolationKey, SplitHostCacheByNetworkIsolationKey».
- Shtuar API jashtëm REST VersionHistory (https://versionhistory.googleapis.com/v1/chrome), përmes të cilit mund të merrni informacion rreth versioneve të Chrome në lidhje me platformat dhe degët, si dhe historinë e azhurnimeve të shfletuesit.
- Në iframe, të ngarkuara nga domenet e ndryshme nga domeni i faqes kryesore, është e ndaluar shfaqja e dialogjeve JavaScript alert(), confirm() dhe prompt(), që do të mbrojë përdoruesit nga përpjekjet e skripteve tredhja për të shfaqur mesazhe të bëra të duken siç janë njoftuar nga faqja kryesore.
- Stabilizuar dhe propozuar si e parazgjedhur API WebAssembly SIMD për përdorimin e instrukcioneve vektoriale SIMD në aplikacionet e formatit WebAssembly. Për të siguruar platformën pa varësi, ofrohet një lloj i ri 128-bitësh, që mund të përfaqësojë lloje të ndryshme të të dhënave të paketuar, dhe disa operacione bazë vektorësh për përpunimin e të dhënave të paketuar. SIMD lejon të rritet performanca përmes përparimit të përpunimit të të dhënave dhe do të jetë i dobishëm gjatë përkthehjes së kodit natyror në WebAssembly.
- Në modalitetin e Origin Trials (mundësi eksperimentale që kërkojnë aktivizim të veçantë) janë shtuar disa API të reja. Origin Trial nënkupton mundësinë e përdorimit të API të caktuar nga aplikacione të ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token-i të veçantë, i cili vepron për një kohë të kufizuar për një sit të caktuar.
- WebTransport â njĂ« protokoll dhe API JavaScript pĂ«r dĂ«rgimin dhe marrjen e tĂ« dhĂ«nave midis shfletuesit dhe server. Kanali i komunikimit organizohet mbi HTTP/3 duke pĂ«rdorur protokollin QUIC si transport, i cili, nga ana e tij, Ă«shtĂ« njĂ« shtresĂ« mbi protokollin UDP, duke mbĂ«shtetur shumĂ«llojshmĂ«rinĂ« e lidhjeve dhe duke ofruar metoda enkriptimi ekuivalente me TLS/SSL.
WebTransport mund të përdoret si një alternativë për mekanizmat WebSockets dhe RTCDataChannel, duke ofruar mundësi të tjera, si organizimi i transmetimit në shumë kanale, rrjedha njëdrejtimëshe, shpërndarja pa marrë parasysh rendin e dërgimit të paketimeve (out-of-order), si dhe modulet e besueshme dhe jo të besueshme të shpërndarjes. Për më tepër, WebTransport mund të përdoret si një zëvendësim për mekanizmin Server Push, të cilin Google e ka hequr dorë nga përdorimi në Chrome.
- Një ndërfaqe deklarative për përcaktimin e lidhjeve me aplikacione web të veçanta (PWA), e cila aktivizohet me parametrin capture_links në manifestin e aplikacionit web dhe e cila lejon që faqet të hapin automatikisht një dritare të re PWA kur klikoni në një lidhje aplikacioni ose të kalojnë në modalitetin me një dritare, për arsye të ngjashme me aplikacionet mobile.
- Shtohet API WebXR Plane Detection, e cila ofron informacion për sipërfaqet e drejta në një ambient virtual 3D. Ky API lejon shmangien e përpunimit të ngarkuar të të dhënave nga thirrja MediaDevices.getUserMedia(), duke përdorur implementimet e veta të algoritmeve të vizionit kompjuterik. Për t'ju kujtuar, API WebXR lejon përmirësimin e punës me klasa të ndryshme pajisjesh të realitetit virtual, nga kazmat 3D stacionare deri në zgjidhjet mbi pajisje mobile.
- WebTransport â njĂ« protokoll dhe API JavaScript pĂ«r dĂ«rgimin dhe marrjen e tĂ« dhĂ«nave midis shfletuesit dhe server. Kanali i komunikimit organizohet mbi HTTP/3 duke pĂ«rdorur protokollin QUIC si transport, i cili, nga ana e tij, Ă«shtĂ« njĂ« shtresĂ« mbi protokollin UDP, duke mbĂ«shtetur shumĂ«llojshmĂ«rinĂ« e lidhjeve dhe duke ofruar metoda enkriptimi ekuivalente me TLS/SSL.
- ĂshtĂ« realizuar mbĂ«shtetje pĂ«r funksionimin me WebSockets mbi HTTP/2 (RFC 8441), qĂ« vepron vetĂ«m pĂ«r kĂ«rkesat e sigurta ndaj WebSockets dhe nĂ« rastin kur ka njĂ« lidhje tĂ« vendosur me serverin HTTP/2, nĂ« tĂ« cilĂ«n Ă«shtĂ« njoftuar mbĂ«shtetje pĂ«r zgjatjen 'WebSockets over HTTP/2'.
- Kufizimet e saktësisë së vlerave të timer-it, të ofruara nga thirrja performance.now(), janë unifikuar për të gjitha platformat e mbështetura dhe janë përshtatur duke marrë parasysh mundësinë e izolimit të menaxhuesve në procese të ndara. Për shembull, në sistemet desktop, saktësia gjatë përpunimit në kontekste jo të izoluara është reduktuar nga 5 në 100 mikrosekonda.
- Në ndërtimet për sisteme desktop është realizuar mundësia për të lexuar skedarët nga clipboard (shkrimi i skedarëve në clipboard vazhdon të jetë i ndaluar). async function onPaste(e) { let file = e.clipboardData.files[0]; let contents = await file.text(); }
- Në CSS është implementuar rregulli @counter-style, i cili lejon përcaktimin e stilit të vet për numëruesit dhe etiketat në lista të numëruara.
- Në CSS, pseudoklasat ':host()' dhe ':host-context()' kanë marrë mundësinë për të kaluar vlera të njëjta të selektorëve të përbërë () përveç listave të selektorëve ().
- ĂshtĂ« shtuar ndĂ«rfaqja GravitySensor pĂ«r tĂ« pĂ«rcaktuar tĂ« dhĂ«na voluminoze (nĂ« tre akse koordinatash) nga sensori i gravitetit.
- Në API-në e Qasjes në Sistem Skedari është ofruar mundësia për të përcaktuar rekomandimet për zgjedhjen e emrit të skedarit dhe direktorisë, të propozuara në dialogun e krijimit ose hapjes së skedarit.
- Në iframe-të e ngarkuara nga domenet e tjera është lejuar qasja në API-në WebOTP duke ofruar përdoruesit autorizimin përkatës. WebOTP lejon leximin e kodeve të përkohshëm të konfirmimit të dërguara përmes SMS-it.
- ĂshtĂ« lejuar ofrimi i ndarjes sĂ« tĂ« dhĂ«nave tĂ« identitetit pĂ«r faqet e internetit qĂ« lidhen pĂ«rmes mekanizmit DAL (Digital Asset Links), i cili lejon asosimin e aplikacioneve Android me faqet e internetit pĂ«r tĂ« lehtĂ«suar hyrjen.
- NĂ« Service worker Ă«shtĂ« lejuar pĂ«rdorimi i moduleve JavaScript. Pasi tĂ« tregohet tipi âmoduleâ gjatĂ« thirrjes sĂ« konstruktorit, skedarĂ«t e caktuar do tĂ« ngarkohen si module dhe do tĂ« jenĂ« tĂ« disponueshĂ«m pĂ«r importim nĂ« kontekstin e worker-it. MbĂ«shtetje pĂ«r modulet e thjeshtĂ«son ndarjen e kodit nĂ« faqet web dhe nĂ« Service worker-a.
- Në JavaScript është ofruar mundësia për të verifikuar ekzistencën e fushave të mbyllura në një objekt, duke përdorur sintaksën «#foo in obj». class A { static test(obj) { console.log(#foo in obj); } #foo = 0; } A.test(new A()); // true A.test({}); // false
- NĂ« JavaScript, me default lejohet pĂ«rdorimi i fjalĂ«s kyçe await nĂ« modulet nĂ« nivelin e lartĂ«, çka lejon njĂ« integrim mĂ« tĂ« butĂ« tĂ« thirrjeve asinkrone nĂ« procesin e ngarkimit tĂ« moduleve dhe shmang nevojĂ«n pĂ«r tĂ« paketuar nĂ« "funksion asinkron". PĂ«r shembull, pĂ«rveç (funksion asinkron() { await Promise.resolve(console.log(âtestâ)); }()); tani mund tĂ« shkruani await Promise.resolve(console.log(âtestâ));
- Në motorin JavaScript V8 është rritur efikasiteti i memorizimit të shablloneve, duke mundësuar një rritje prej 4.5% të shpejtësisë në testin Speedometer2-FlightJS.
- ĂshtĂ« bĂ«rĂ« njĂ« pĂ«rmirĂ«sim i madh nĂ« mjetet pĂ«r zhvilluesit web. ĂshtĂ« shtuar njĂ« mod i ri i inspektimit tĂ« memories (Memory inspector), qĂ« ofron mjete pĂ«r studimin e tĂ« dhĂ«nave ArrayBuffer dhe memories Wasm.

Në panelin Performance është shtuar një tregues përmbledhës të performancës, duke lejuar vlerësimin nëse faqja ka nevojë për optimizim apo jo.

Gjatë parashikimit të imazheve në panelin e Elemente dhe në panelin e analizës së kërkesave rrjetore, ofrohet informacion mbi raportin e aspekteve të imazhit, parametrat e vizualizimit dhe madhësinë e skedarit.

Në panelin e inspektimit të rrjetit ka lindur mundësia për të ndryshuar vlerat e marra të headersit Content-Encoding.

Në panelin e punës me stileve ka lindur mundësia për shikimin e shpejtë të vlerës së llogaritur gjatë navigimit në parametrat CSS, duke zgjedhur në menunë kontekstuale "Shiko vlerën e llogaritur".

Përveç risive dhe rregullimeve të defekteve, në versionin e ri janë eliminuar 32 dobësi. Shumica e dobësive janë identifikuar si rezultat i testimit automatizuar me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit të shpërblimeve për zbulimin e dobësive për publikimin aktual, kompania Google ka paguar 21 shpërblime me një Totali prej 92,000 dollarësh amerikan. (Një shpërblim prej 20,000 dollarësh, një shpërblim prej 15,000 dollarësh, katër shpërblime prej 7,500 dollarësh, tri shpërblime prej 5,000 dollarësh, tri shpërblime prej 3,000 dollarësh, dy shpërblime prej 1,000 dollarësh dhe dy shpërblime prej 500 dollarësh). Shuma e 5 shpërblimeve nuk është përcaktuar ende.
Burimi: opennet.ru







