Kompania Google njoftoi lansimin e shfletuesit të webit Chrome 91. Njëkohësisht është në dispozicion një version stabil i projektit të lirë Chromium, që shërben si baza për Chrome. Shfletuesi Chrome dallohet për përdorimin e logove Google, disponimin e sistemit të njoftimit në rast të çarjeve, moduleve për riprodhimin e përmbajtjes së mbrojtur me video (DRM), sistemit të instalimit automatik të azhurnimeve dhe transmetimin e parametrave RLZ gjatë kërkimit. Lëshimi i ardhshëm i Chrome, versioni 92, është planifikuar për 20 korrik.
Të gjitha ndryshimet në Chrome 91:
- ĂshtĂ« realizuar mundĂ«sia pĂ«r tĂ« ndalur ekzekutimin e JavaScript nĂ« njĂ« grup tĂ« minimizuar tĂ« kartelave. NĂ« Chrome 85 u shtua mbĂ«shtetje pĂ«r bashkimin e kartelave nĂ« grupe, tĂ« cilat mund tĂ« lidhen me njĂ« ngjyrĂ« dhe etiketĂ« tĂ« caktuar. Duke klikuar mbi etiketĂ«n e grupit, kartelat e lidhura me tĂ« minimizohen dhe mbetet vetĂ«m njĂ« etiketĂ« (klikimi i dytĂ« mbi etiketĂ«n e hap grupin). NĂ« kĂ«tĂ« lĂ«shim, me qĂ«llim qĂ« tĂ« reduktohet ngarkesa nĂ« CPU dhe tĂ« kursehet energjia, Ă«shtĂ« realizuar pezullimi i aktivitetit nĂ« kartelat e minimizuara. Pjesa e pĂ«rjashtuar pĂ«rfshin vetĂ«m kartelat ku ka muzikĂ« tĂ« riprodhuar, pĂ«rdoret API Web Locks ose IndexedDB, Ă«shtĂ« realizuar lidhja me njĂ« pajisje USB, ose po kapet video, audio ose pĂ«rmbajtja e dritareve. Ky ndryshim do tĂ« implementohet gradualisht, duke filluar nga njĂ« pĂ«rqindje e vogĂ«l pĂ«rdoruesish.
- ĂshtĂ« aktivizuar mbĂ«shtetja pĂ«r metodĂ«n e pajtimit tĂ« çelĂ«sit, qĂ« Ă«shtĂ« e qĂ«ndrueshme ndaj tentativave tĂ« thyeshmĂ«risĂ« nĂ« kompjuterĂ«t kuantikĂ«. KompjuterĂ«t kuantikĂ« zgjidhin shumĂ« mĂ« shpejt problemin e dekompozimit tĂ« numrave natyrorĂ« nĂ« faktorĂ« primarĂ«, tĂ« cilat janĂ« tĂ« bazuara nĂ« algoritmet moderne asimetrike tĂ« enkriptimit dhe janĂ« efektivisht tĂ« pazgjidhshme nĂ« procesorĂ«t klasikĂ«. PĂ«r pĂ«rdorim nĂ« TLSv1.3 ofrohet njĂ« plugin CECPQ2 (Combined Elliptic-Curve and Post-Quantum 2), i cili kombinon mekanizmin klasik tĂ« shkĂ«mbimit tĂ« çelĂ«sit X25519 me skemĂ«n HRSS, e cila bazohet nĂ« algoritmin NTRU Prime, tĂ« zhvilluar pĂ«r sistemet e kriptimit postkuantik.
- ĂshtĂ« pezulluar plotĂ«sisht mbĂ«shtetja pĂ«r protokollet TLS 1.0 dhe TLS 1.1, tĂ« cilat janĂ« klasifikuar si tĂ« vjetra nga Komiteti IETF (Internet Engineering Task Force). Po ashtu, Ă«shtĂ« hequr mundĂ«sia e rikthimit nĂ« TLS 1.0/1.1 duke ndryshuar politikĂ«n SSLVersionMin.
- Në ndërtimet për platformën Linux është përfshirë përdorimi i modit "DNS mbi HTTPS" (DoH, DNS over HTTPS), i cili më parë ishte sjellë për përdoruesit e Windows, macOS, ChromeOS dhe Android. DNS-over-HTTPS do të aktivizohet automatikisht për përdoruesit, në cilësimet e të cilëve janë specifikuar ofruesit e DNS që e mbështesin këtë teknologji (për DNS-over-HTTPS përdoret e njëjta ofrues qe aplikohet për DNS). Për shembull, nëse një përdorues ka caktuar DNS 8.8.8.8 në cilësimet e tij sistemore, atëherë në Chrome do të aktivizohet shërbimi DNS-over-HTTPS të Google ("https://dns.google.com/dns-query"), nëse DNS është 1.1.1.1, atëherë shërbimi DNS-over-HTTPS të Cloudflare ("https://cloudflare-dns.com/dns-query") etj.
- Në listën e porteve të ndaluara është shtuar porti 10080, i cili përdoret në Amanda backup dhe VMWare vCenter. Më parë ishin bllokuar portet 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061 dhe 6566. Për portet në listën e zezë bllokohet dërgimi i kërkesave HTTP, HTTPS dhe FTP për të mbrojtur nga sulmi NAT slipstreaming, i cili lejon që kur hapet një faqe web e përgatitur nga sulmuesi në shfletues, të vendoset një lidhje rrjetësh nga serveri i sulmuesit në çdo port UDP ose TCP në sistemin e përdoruesit, pavarësisht nga përdorimi i një gamë të brendshme adresash (192.168.x.x, 10.x.x.x).
- ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« konfiguruar startin automatike tĂ« aplikacioneve web tĂ« veçuara (PWA â Progressive Web Apps) kur pĂ«rdoruesi hyn nĂ« sistem (Windows dhe macOS). Autostarti konfigurtohet nĂ« faqen chrome://apps. Funksionaliteti aktualisht Ă«shtĂ« duke u testuar mbi njĂ« pĂ«rqindje tĂ« vogĂ«l tĂ« pĂ«rdoruesve, ndĂ«rsa pĂ«r tĂ« tjerĂ«t kĂ«rkon aktivizimin e cilĂ«simit "chrome://flags/#enable-desktop-pwas-run-on-os-login".
- Në kuadër të përpjekjeve për të kaluar në përdorimin e terminologjisë përfshirëse, skedari "master_preferences" është rinovuar në "initial_preferences". Për të ruajtur kompatibilitetin, mbështetja për "master_preferences" do të ruhet për një periudhë të caktuar në shfletues. Më parë, shfletuesi tashmë kishte evituar përdorimin e fjalëve "whitelist", "blacklist" dhe "native".
- Në modalitetin e zgjeruar të mbrojtjes nga faqet e rrezikshme (Enhanced Safe Browsing), në të cilin aktivizohen kontrole shtesë për mbrojtjen nga phishing, aktivitete të dëmshme dhe kërcënime të tjera në web, është realizuar mundësia e dërgimit të skedarëve të ngarkuar për kontroll në anën e Google. Përveç kësaj, në Enhanced Safe Browsing është implementuar llogaritja e tokeneve që lidhen me llogarinë në Google, për rastet e identifikimit të përpjekjeve të phishing, si dhe dërgimi në serverat e Google të vlerave të header-it Referrer për të verifikuar transmetimin nga një faqe web të dëmshme.
- Në versionin për platformën Android, është përmirësuar dizajni i elementeve të web-formave, të cilat janë optimizuar për përdorim në ekrane me prekje dhe sisteme për njerëzit me aftësi të kufizuara (për sistemet desktop, dizajni është riparë në Chrome 83). Qëllimi i riparimit ishte unifikimi i dizajnit të elementeve të formave dhe eliminimi i moskoçidencës në stil - më parë, disa elemente të formave ishin projektuar sipas elementeve të ndërfaqeve të sistemit operativ, dhe disa sipas stileve më popullore. Për shkak të kësaj, elementët e ndryshëm ishin të përshtatshëm në mënyra të ndryshme për ekranet me prekje dhe sistemet për njerëzit me aftësi të kufizuara.


- ĂshtĂ« shtuar njĂ« pyetĂ«sor pĂ«r mendimet e pĂ«rdoruesve, i cili shfaqet kur hapen cilĂ«simet e Privacy Sandbox (chrome://settings/privacySandbox).
- Kur hapet versioni Android i Chrome në tabletët me ekrana të mëdhenj, kërkohet versioni desktop i faqes, jo versioni për pajisje mobile. Mund të ndryshohet kjo sjellje duke përdorur cilësimin 'chrome://flags/#request-desktop-site-for-tablets'.
- Kodi për vizatimin e tabelave është riparuar, duke zgjidhur kështu problemet me moskoçidencën e sjelljes gjatë shfaqjes së tabelave në Chrome dhe Firefox/Safari.
- Ka ndërpritur trajtimin e certifikatave serverike nga qendra spanjolle e certifikimit Camerfirma për shkak të incidenteve të përsëritura që nga viti 2017, të lidhura me shkeljet gjatë lëshimit të certifikatave. Mbështetje për certifikatat e klientëve është ruajtur, bllokimi aplikohet vetëm për certifikatat e përdorura në faqet për HTTPS.
- Ka vazhduar implementimi i mbĂ«shtetjes pĂ«r segmentimin e rrjetit pĂ«r tĂ« mbrojtur nga metodat e ndjekjes sĂ« lĂ«vizjes sĂ« pĂ«rdoruesve midis faqeve, tĂ« bazuara nĂ« ruajtjen e identifikuesve nĂ« fushat jo tĂ« destinuara pĂ«r ruajtjen e informacionit tĂ« pĂ«rhershĂ«m (âSupercookiesâ). Duke qenĂ« se burimet nĂ« cache ruhen nĂ« njĂ« hapĂ«sirĂ« tĂ« pĂ«rbashkĂ«t emri, pa marrĂ« parasysh domain-in origjinal, njĂ« faqe mund tĂ« identifikojĂ« ngarkimin e burimeve nga njĂ« faqe tjetĂ«r duke kontrolluar praninĂ« e kĂ«tij burimi nĂ« cache. Mbrojtja bazohet nĂ« zbatimin e segmentimit tĂ« rrjetit (Network Partitioning), e cila ka si qĂ«llim shtimin e ngjashmĂ«risĂ« sĂ« regjistrimeve nĂ« caches e pĂ«rbashkĂ«ta me domainin, nga e cila Ă«shtĂ« hapur faqja kryesore, qĂ« kufizon fushĂ«n e mbulimit tĂ« cache pĂ«r skriptet e ndjekjes sĂ« lĂ«vizjeve vetĂ«m nĂ« faqen aktuale (njĂ« skript nga iframe nuk do tĂ« mund tĂ« kontrollojĂ« nĂ«se burimi Ă«shtĂ« ngarkuar nga njĂ« faqe tjetĂ«r).
Kosta e segmentimit Ă«shtĂ« zvogĂ«limi i efikasitetit tĂ« caching, qĂ« çon nĂ« njĂ« rritje tĂ« vogĂ«l tĂ« kohĂ«s sĂ« ngarkesĂ«s sĂ« faqes (maksimumi 1.32%, por pĂ«r 80% tĂ« faqeve nga 0.09-0.75%). PĂ«r tĂ« testuar modalitetin e segmentimit, mund tĂ« filloni shfletuesin me opsionin 'âenable-features=PartitionConnectionsByNetworkIsolationKey, PartitionExpectCTStateByNetworkIsolationKey, PartitionHttpServerPropertiesByNetworkIsolationKey, PartitionNelAndReportingByNetworkIsolationKey, PartitionSSLSessionsByNetworkIsolationKey, SplitHostCacheByNetworkIsolationKey'.
- ĂshtĂ« shtuar njĂ« API tĂ« jashtĂ«m REST VersionHistory (https://versionhistory.googleapis.com/v1/chrome), pĂ«rmes tĂ« cilit mund tĂ« merrni informacion mbi versionet e Chrome nĂ« lidhje me platformat dhe degĂ«t, si dhe historinĂ« e azhurnimeve tĂ« shfletuesit.
- Në iframe-të e ngarkuara nga domain-e të ndryshme nga domain-i i faqes kryesore, është ndaluar shfaqja e dialogjeve JavaScript alert(), confirm() dhe prompt(), që do t'i mbrojë përdoruesit nga përpjekjet për të shfaqur mesazhe nga skriptet e tjera si njoftime të shfaqura nga faqja kryesore.
- ĂshtĂ« stabilizuar dhe ofruar si standard API WebAssembly SIMD pĂ«r pĂ«rdorimin e instrukcioneve SIMD nĂ« aplikacionet nĂ« formatin WebAssembly. PĂ«r tĂ« siguruar platformat e pavarura, ofrohen njĂ« tip i ri 128-bit qĂ« mund tĂ« pĂ«rfaqĂ«sojĂ« lloje tĂ« ndryshme tĂ« tĂ« dhĂ«nave tĂ« paketuar, dhe disa operacione bazĂ« vektorĂ«sh pĂ«r pĂ«rpunimin e tĂ« dhĂ«nave tĂ« paketuar. SIMD lejon njĂ« rritje tĂ« performancĂ«s pĂ«rmes paralelizmit tĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave dhe do tĂ« jetĂ« i dobishĂ«m gjatĂ« kompilimit tĂ« kodit natyral nĂ« WebAssembly.
- Në regjimin Origin Trials (funksione eksperimentale që kërkojnë aktivizim të veçantë), janë shtuar disa API të reja. Origin Trial nënkupton mundësinë e funksionimit me API-në e specifikuar nga aplikacionet e ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token-i special, i cili është i vlefshëm për një kohë të kufizuar për një faqe specifike.
- WebTransport - protokolli dhe API JavaScript për dërgimin dhe marrjen e të dhënave midis shfletuesit dhe serverin. Kanali i komunikimit organizohet mbi HTTP/3 duke përdorur si transport protokollin QUIC, i cili, nga ana e tij, është një shtesë mbi protokollin UDP, që mbështet shumë lidhje të shumëfishta dhe ofron metoda enkriptimi të barabarta me TLS/SSL.
WebTransport mund të përdoret në vend të mekanizmave WebSockets dhe RTCDataChannel, duke ofruar mundësi të tilla si organizimi i dërgimit në disa kanale, kanale njëdrejtim, dorëzimi pa konsideratë të rendit të paketave (out-of-order), dhe modalitete të dorëzimit të besueshme dhe të pabesueshme. Për më tepër, WebTransport mund të përdoret në vend të mekanizmit Server Push, nga përdorimi i të cilit në Chrome, kompania Google ka hequr dorë.
- Një ndërfaqe deklarative për të përcaktuar lidhjet për aplikacionet web të veçanta (PWA), e cila përfshihet në manifestin e aplikacionit web me parametrin capture_links, duke lejuar që faqet të hapin automatikisht një dritare të re PWA kur klikohet mbi lidhjen e aplikacionit ose të kalojnë në një mod të një dritareje si në aplikacionet mobile.
- Shtuar API WebXR Plane Detection, që ofron informacion mbi sipërfaqet e sheshta në një ambient virtual 3D. Ky API bën të mundur që të shmangen proceset e rënda të përpunimit të të dhënave të marra përmes thirrjes MediaDevices.getUserMedia(), duke përdorur implementime të veta të algoritmeve të vizionit mekanik. Kujtojmë se API WebXR lejon standardizimin e funksionimit me klasat e ndryshme të pajisjeve të realitetit virtual, nga helmet 3D stacionare deri në zgjidhje të bazuara në pajisje mobile.
- WebTransport - protokolli dhe API JavaScript për dërgimin dhe marrjen e të dhënave midis shfletuesit dhe serverin. Kanali i komunikimit organizohet mbi HTTP/3 duke përdorur si transport protokollin QUIC, i cili, nga ana e tij, është një shtesë mbi protokollin UDP, që mbështet shumë lidhje të shumëfishta dhe ofron metoda enkriptimi të barabarta me TLS/SSL.
- Realizuar mbështetje për funksionimin me WebSockets mbi HTTP/2 (RFC 8441), e cila vepron vetëm për kërkesat e sigurta për WebSockets dhe nëse tashmë ekziston një lidhje e vendosur me serverin HTTP/2, në të cilën është shpallur mbështetje për zgjerimin "WebSockets over HTTP/2".
- Kufizimet e sakttësisë së vlerave të ndaluesve, të dhëna nga thirrja performance.now(), janë standardizuar për të gjitha platformat e mbështetura dhe janë adaptuar në përputhje me mundësinë e izolimit të trajtuesve në procese të veçanta. Për shembull, në sistemet desktop, saktësia në përpunim në kontekste jo të izoluara është ulur nga 5 në 100 mikrosekonda.
- Në ndërtimet për sistemet desktop është realizuar mundësia e leximit të skedareve nga clipboard (shkrimi i skedarëve në clipboard vazhdon të ndalohet). async function onPaste(e) { let file = e.clipboardData.files[0]; let contents = await file.text(); }
- Në CSS është realizuar rregulla @counter-style, që lejon të përcaktohet një stil i vetë konkret për numëruesit dhe etiketat në lista të numëruara.
- Në CSS janë shtuar pseudoklasat ":host()" dhe ":host-context()" me mundësinë e transmetimit të vlerave të vetme të selektorëve të përbërë ( ) përveç listave të selektorëve ( ).
- Shtuar ndërfaqja GravitySensor për identifikimin e të dhënave volumetrike (në tre aksin koordinatave) nga sensori i gravitetit.
- Në API-në e Qasjes në Sistem Dosjesh është realizuar mundësia e përcaktimit të rekomandimeve për zgjedhjen e emrit të skedarit dhe katalogut, të ofruara në dialogun e krijimit ose hapjes së skedarit.
- Në iframe të ngarkuar nga domenet e tjera është lejuar qasja në API-në WebOTP me kusht që përdoruesi të japë autorizimin përkatës. WebOTP lejon leximin e kodeve një herë të konfirmimit, të dërguara përmes SMS.
- Lejohet ndarja e akreditivave për faqet e lidhura përmes mekanizmit DAL (Digital Asset Links), që lejon të asociohen aplikacionet Android me faqet për të lehtësuar hyrjen.
- Në Shërbimin e punësit është lejuar përdorimi i moduleve JavaScript. Kur specifikohet tipi 'module' gjatë thirrjes së konstruktorit, skenaret përkatëse do të ngarkohen në formën e moduleve dhe do të jenë të disponueshëm për import në kontekstin e punëtorit. Mbështetja e moduleve e lehtëson ndarjen e kodit në faqet web dhe në shërbimet e punëtorëve.
- Në JavaScript është ofruar mundësia e verifikimit të ekzistencës së fushave të mbyllura në një objekt, duke përdorur sintaksën "#foo in obj". class A { static test(obj) { console.log(#foo in obj); } #foo = 0; } A.test(new A()); // true A.test({}); // false
- NĂ« JavaScript, pĂ«rdorimi i fjalĂ«s kyçe await nĂ« nivelet e larta tĂ« moduleve Ă«shtĂ« lejuar sipas parazgjedhjes, duke lehtĂ«suar integrimin e thirrjeve asinkrone nĂ« procesin e ngarkimit tĂ« moduleve dhe pa nevojĂ«n pĂ«r paketim nĂ« "async function". PĂ«r shembull, nĂ« vend tĂ« (async function() { await Promise.resolve(console.log(âtestâ)); }()); tani mund tĂ« shkruani await Promise.resolve(console.log(âtestâ));
- Në motorin JavaScript V8 është rritur efikasiteti i memorizimit të shabloneve, çka ka lejuar një rritje prej 4.5% të shpejtësisë në kalimin e testit Speedometer2-FlightJS.
- Janë kryer shumë përmirësime në mjetet për zhvilluesit web. Shtuar një modalitet të ri të inspektimit të memories (Memory inspector), i cili ofron mjete për të studiuar të dhënat ArrayBuffer dhe memorien Wasm.

Në panelin Performance është shtuar një indikator përmbledhës të performancës, që lejon gjykimin nëse faqja kërkon optimizim apo jo.

Gjatë parashikimit të imazheve në panelin e Elementeve dhe në panelin e analizës së kërkesave në rrjet, ofrohet informacion mbi raportin e aspektit të imazhit, parametrat e vizualizimit dhe madhësinë e skedarit.

Në panelin e inspektimit të rrjetit është shtuar mundësia e ndryshimit të vlerave të pranuara nga ndërfaqja Content-Encoding.

Në panelin e punës me stile, është realizuar mundësia e shikimit të shpejtë të vlerës së llogaritur ndërsa navigoni në parametrat CSS, duke zgjedhur nga menyja kontekstuale "View computed value".

Përveç veçorive të reja dhe rregullimeve të gabimeve, versioni i ri ka eliminuar 32 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar përmes testimeve të automatizuara me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjithë niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit jashtë mjedisit të sandbox. Në kuadër të programit të shpërblimeve për zbulimin e vulnerabiliteteve për versionin aktual, kompania Google ka shpërblyer 21 çmime në total prej 92,000 dollarësh (një çmim prej 20,000 dollarësh, një çmim prej 15,000 dollarësh, katër çmime prej 7,500 dollarësh, tre çmime prej 5,000 dollarësh, tre çmime prej 3,000 dollarësh, dy çmime prej 1,000 dollarësh dhe dy çmime prej 500 dollarësh). Shuma e 5 shpërblimeve nuk është përcaktuar ende.
Burimi: opennet.ru







