Lëshimi Chrome 92

Kompania Google prezantoi lëshimin e shfletuesit web Chrome 92. Njëkohësisht është i disponueshëm lëshimi stabil i projektit të lirë Chromium, që është baza e Chrome. Shfletuesi Chrome dallon për përdorimin e logove të Google, ekzistencën e një sistemi për dërgimin e njoftimeve në rast të rënies, module për riprodhimin e përmbajtjeve video të mbrojtura (DRM), sistemin e instalimit automatik të azhurnimeve dhe transmetimin e parametrave RLZ gjatë kërkimit. Lëshimi tjetër i Chrome 93 është planifikuar për 31 gusht.

Ndryshimet kryesore në Chrome 92:

  • NĂ« cilĂ«simet janĂ« shtuar mjete pĂ«r menaxhimin e aktivizimit tĂ« komponentĂ«ve tĂ« Privacy Sandbox. PĂ«rdoruesit kanĂ« mundĂ«sinĂ« tĂ« çaktivizojnĂ« teknologjinĂ« FLoC (Federated Learning of Cohorts), e cila po zhvillohet nga kompania Google pĂ«r tĂ« zĂ«vendĂ«suar JavaScript cookies qĂ« ndjekin lĂ«vizjet me "kohortat", qĂ« lejon tĂ« identifikohen pĂ«rdoruesit me interesa tĂ« ngjashme, pa e identifikuar individin. Kohortat llogariten nĂ« anĂ«n e shfletuesit duke aplikuar algorithme tĂ« mĂ«simit tĂ« makinerive nĂ« tĂ« dhĂ«nat e historisĂ« sĂ« vizitave dhe pĂ«rmbajtjes qĂ« hapet nĂ« shfletues.
    Lëshimi Chrome 92
  • PĂ«r pĂ«rdoruesit e sistemeve desktop, kesh-i i kalimeve (Back-forward cache) tashmĂ« Ă«shtĂ« aktivizuar si parazgjedhje, duke siguruar kalim tĂ« menjĂ«hershĂ«m kur pĂ«rdoren butonat "Mbrapa" dhe "PĂ«rpara" ose kur navigohet nĂ« faqet e mĂ«parshme tĂ« faqes aktuale. MĂ« parĂ«, kesh-i i kalimeve ishte i aksesueshĂ«m vetĂ«m nĂ« ndĂ«rtimet pĂ«r platformĂ«n Android.
  • ËshtĂ« pĂ«rforcuar izolimi i faqeve dhe shtesave nĂ« procese tĂ« ndryshme. NĂ«se mĂ« parĂ« mekanizmi i Izolimit tĂ« Faqeve siguroi izolimin e faqeve nga njĂ«ra-tjetra nĂ« procese tĂ« ndryshme dhe ndante tĂ« gjitha shtesat nĂ« njĂ« proces tĂ« veçantĂ«, nĂ« lĂ«shimin e ri Ă«shtĂ« realizuar ndarja e shtesave tĂ« shfletuesit mes tyre duke i kaluar secilĂ«n shtesĂ« nĂ« njĂ« proces tĂ« veçantĂ«, qĂ« ka krijuar njĂ« barrierĂ« tjetĂ«r pĂ«r mbrojtjen nga shtesat e dĂ«mshme.
  • Ka rritur ndjeshĂ«m performancĂ«n dhe efikasitetin e identifikimit tĂ« phishing-ut. ShpejtĂ«sia e identifikimit tĂ« phishing-ut bazuar nĂ« analizĂ«n lokale tĂ« imazheve Ă«shtĂ« rritur deri nĂ« 50 herĂ« nĂ« gjysmĂ«n e rasteve, dhe nĂ« 99% tĂ« rasteve ishte mĂ« e shpejtĂ« tĂ« paktĂ«n 2.5 herĂ«. Mesatarisht, koha e klasifikimit tĂ« phishing-ut pĂ«r imazhin Ă«shtĂ« ulur nga 1.8 sekonda nĂ« 100 ms. NĂ« pĂ«rgjithĂ«si, ngarkesa nĂ« CPU shkaktuar nga tĂ« gjitha proceset e grafikĂ«s Ă«shtĂ« ulur me 1.2%.
  • NĂ« listĂ«n e porteve tĂ« ndaluara tĂ« rrjetit janĂ« shtuar portet 989 (ftps-data) dhe 990 (ftps). MĂ« parĂ« ishin bllokuar portet 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061, 6566 dhe 10080. PĂ«r portet nĂ« listĂ«n e zezĂ«, bllokohet dĂ«rgimi i kĂ«rkesave HTTP, HTTPS dhe FTP pĂ«r tĂ« mbrojtur nga sulmi NAT slipstreaming, i cili lejon, kur hapet njĂ« faqe web e pĂ«rgatitur nga sulmuesi nĂ« shfletues, tĂ« vendoset njĂ« lidhje rrjetore me serverin e sulmuesit nĂ« çdo port UDP ose TCP nĂ« sistemin e pĂ«rdoruesit, pavarĂ«sisht nga pĂ«rdorimi i adresave tĂ« brendshme (192.168.x.x, 10.x.x.x).
  • ËshtĂ« kĂ«rkuar zbatimi i verifikimit me dy faktorĂ« pĂ«r zhvilluesit kur publikojnĂ« shtesa tĂ« reja ose azhurnime tĂ« versioneve nĂ« Chrome Web Store.
  • ËshtĂ« siguruar çaktivizimi nĂ« shfletues i shtesave tashmĂ« tĂ« instaluara, nĂ«se ato janĂ« fshirĂ« nga katalogu i Chrome Web Store pĂ«r shkelje tĂ« rregullave.
  • Kur dĂ«rgohen kĂ«rkesa DNS, nĂ«se pĂ«rdoren serverat DNS klasikĂ«, pĂ«rveç rekordĂ«ve "A" dhe "AAAA" pĂ«r pĂ«rcaktimin IP-adresave tani gjithashtu kĂ«rkohet rekordi DNS "HTTPS", pĂ«rmes tĂ« cilit transmetohen parametrat qĂ« lejojnĂ« tĂ« pĂ«rshpejtohet vendosja e lidhjeve HTTPS, siç janĂ« konfigurimet e protokollit, çelĂ«sat pĂ«r enkriptimin TLS ClientHello dhe lista e subdomenĂ«ve tĂ« psedonimĂ«ve.
  • Nga blloqet iframe, qĂ« ngarkohet me domenĂ«ve, ndaluar thirrjen e dialogĂ«ve JavaScript window.alert, window.confirm dhe window.prompt. Ky ndryshim do tĂ« mbrojĂ« pĂ«rdoruesit nga abuzime qĂ« lidhen me pĂ«rpjekjet pĂ«r ta paraqitur njĂ« njoftim tĂ« tretĂ« si njĂ« kĂ«rkesĂ« tĂ« faqes kryesore.
  • NĂ« faqen e tab-it tĂ« ri Ă«shtĂ« siguruar shfaqja e listĂ«s sĂ« dokumenteve mĂ« tĂ« kĂ«rkuara, tĂ« ruajtura nĂ« Google Drive.
  • ËshtĂ« ofruar mundĂ«sia e ndryshimit tĂ« emrit dhe ikonĂ«s pĂ«r aplikacionet PWA (Progressive Web Apps).
  • PĂ«r njĂ« numĂ«r tĂ« vogĂ«l tĂ« rastĂ«sishĂ«m tĂ« formave web, tĂ« lidhura me futjen e adresĂ«s ose numrit tĂ« kartĂ«s sĂ« kreditit, si njĂ« eksperiment do tĂ« çaktivizohet shfaqja e rekomandimeve pĂ«r plotĂ«simin automatik.
  • NĂ« versionin pĂ«r sistemet desktop, opsioni i kĂ«rkimit sipas imazhit (pika "KĂ«rko imazhin" nĂ« menunĂ« konteksuale) Ă«shtĂ« kthyer nĂ« pĂ«rdorimin e shĂ«rbimit Google Lens nĂ« vend tĂ« motorit tĂ« zakonshĂ«m tĂ« kĂ«rkimit Google. Kur klikohet butoni pĂ«rkatĂ«s nĂ« menunĂ« kontekstuese, pĂ«rdoruesi do tĂ« ridrejtohet nĂ« njĂ« aplikacion web tĂ« veçantĂ«.
  • NĂ« ndĂ«rfaqen e modit "incognito" janĂ« fshehur lidhjet nĂ« historinĂ« e vizitave (lidhjet janĂ« tĂ« padobishme sepse çonin nĂ« hapjen e njĂ« mbulese me informacionin se historia nuk po mblidhet).
  • JanĂ« shtuar komanda tĂ« reja qĂ« interpretohen kur shkruhen nĂ« shiritin e adresave. PĂ«r shembull, pĂ«r tĂ« shfaqur butonin e shpejtĂ« pĂ«r kontrollin e sigurisĂ« sĂ« fjalĂ«kalimeve dhe shtesave, mjafton tĂ« shkruani "safety check", dhe pĂ«r tĂ« kaluar nĂ« cilĂ«simet e sigurisĂ« dhe sinkronizimit — "manage security settings" dhe "manage sync".
  • Ndryshimet specifike nĂ« versionin Chrome pĂ«r Android:
    • NĂ« panel Ă«shtĂ« implementuar njĂ« buton i ri i personalizueshĂ«m "Magic Toolbar", i cili tregon shkurtesa tĂ« ndryshme, tĂ« zgjedhura nĂ« pĂ«rputhje me aktivitetin aktual tĂ« pĂ«rdoruesit dhe pĂ«rfshin lidhje qĂ« ndoshta mund tĂ« jenĂ« tĂ« nevojshme nĂ« atĂ« moment.
    • ËshtĂ« pĂ«rmirĂ«suar implementimi i modelit tĂ« tĂ« mĂ«suarit tĂ« makinerive qĂ« ekzekutohet nĂ« pajisje pĂ«r tĂ« identifikuar pĂ«rpjekjet pĂ«r phishing. Kur identifikohen pĂ«rpjekjet pĂ«r phishing, pĂ«rveç paraqitjes sĂ« njĂ« faqeje paralajmĂ«ruese, shfletuesi tani do tĂ« dĂ«rgojĂ« nĂ« shĂ«rbimin e jashtĂ«m Safe Browsing informacione mbi versionin e modelit tĂ« tĂ« mĂ«suarit tĂ« makinerive, pesha e llogaritur pĂ«r secilĂ«n kategori dhe flamurin e pĂ«rdorimit tĂ« modelit tĂ« ri.
    • ËshtĂ« hequr cilĂ«simi "Show suggestions for similar pages when a page can’t be found", qĂ« çonte nĂ« rekomandimin e faqeve tĂ« ngjashme nĂ« bazĂ« tĂ« dĂ«rgimit tĂ« kĂ«rkesĂ«s nĂ« Google, nĂ«se pagina nuk u gjet. Ky cilĂ«sim ishte hequr mĂ« parĂ« nga versioni pĂ«r sisteme desktop.
    • ËshtĂ« zgjeruar aplikimi i mĂ«nyrĂ«s sĂ« izolimit tĂ« faqeve nĂ« procese tĂ« veçanta. PĂ«r shkak tĂ« konsumit tĂ« burimeve, nĂ« proceset e veçanta deri mĂ« tani ishin pĂ«rfshirĂ« vetĂ«m disa faqe tĂ« mĂ«dha. NĂ« versionin e ri, izolimi do tĂ« fillojĂ« tĂ« aplikojĂ« edhe pĂ«r faqet ku pĂ«rdoruesi Ă«shtĂ« i autentikuar pĂ«rmes OAuth (pĂ«r shembull, lidhja pĂ«rmes llogarisĂ« Google) ose qĂ« flasin me HTTP-headerin Cross-Origin-Opener-Policy. PĂ«r ata qĂ« dĂ«shirojnĂ« tĂ« aktivizojnĂ« izolimin nĂ« proceset e veçanta pĂ«r tĂ« gjitha faqet, Ă«shtĂ« paraqitur njĂ« cilĂ«sim "chrome://flags/#enable-site-per-process".
    • I janĂ« çaktivizuar mekanizmat e mbrojtjes tĂ« integruar nĂ« motorin V8 nga sulmet pĂ«rmes kanaleve tĂ« jashtme, si Spectre, qĂ« janĂ« tĂ« pranuara si jo aq efektive sa izolimi i faqeve nĂ« procese tĂ« veçanta. NĂ« versionin desktop, kĂ«ta mekanizma janĂ« çaktivizuar qĂ« nĂ« lĂ«shimin e Chrome 70.
    • ËshtĂ« lehtĂ«suar qasja nĂ« cilĂ«simet e autorizimeve tĂ« faqeve, si qasja nĂ« mikrofon, kamerĂ« dhe pĂ«rcaktimin e vendndodhjes. PĂ«r tĂ« nxjerrĂ« listĂ«n e autorizimeve, mjafton tĂ« klikoni nĂ« simbolin e çelĂ«sit nĂ« shiritin e adresave, pas sĂ« cilĂ«s duhet tĂ« zgjidhni seksionin "Permissions".
      Lëshimi Chrome 92
  • NĂ« regjimin Origin Trials (funksione eksperimentale qĂ« kĂ«rkojnĂ« aktivizim tĂ« veçantĂ«), janĂ« shtuar disa API tĂ« reja. Origin Trial nĂ«nkupton mundĂ«sinĂ« e funksionimit me API-nĂ« e specifikuar nga aplikacionet e ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes sĂ« njĂ« token-i special, i cili Ă«shtĂ« i vlefshĂ«m pĂ«r njĂ« kohĂ« tĂ« kufizuar pĂ«r njĂ« faqe specifike.
    • API File Handling, qĂ« lejon regjistrimin e aplikacioneve web si pĂ«rpunues tĂ« skedareve. PĂ«r shembull, njĂ« aplikacion web qĂ« punon nĂ« modin PWA (Progressive Web Apps) me njĂ« redaktues teksti mund tĂ« regjistrohet si pĂ«rpunues i skedarĂ«ve " .txt", pas sĂ« cilĂ«s mund tĂ« pĂ«rdoret nĂ« menaxherin e skedarĂ«ve tĂ« sistemit pĂ«r tĂ« hapur skedarĂ« teksualĂ«.
      Lëshimi Chrome 92
    • API Shared Element Transitions, qĂ« lejon pĂ«rdorimin e efekteve tĂ« ofruara nga shfletuesi qĂ« vizualizojnĂ« ndĂ«rrimin e gjendjes sĂ« ndĂ«rfaqes nĂ« aplikacione web me njĂ« faqe (SPA) dhe shumĂ« faqe (MPA).
  • NĂ« rregullin CSS @font-face Ă«shtĂ« shtuar parametrat size-adjust, qĂ« lejon shkallĂ«zimin e madhĂ«sive tĂ« glifit pĂ«r njĂ« stil tĂ« caktuar shkronje, pa ndryshuar vlerĂ«n e pronĂ«s CSS font-size (zona nĂ«n simbol mbetet e njĂ«jtĂ«, por madhĂ«sia e glifit nĂ« atĂ« zonĂ« ndryshon).
  • NĂ« JavaScript nĂ« objektet Array, String dhe TypedArray Ă«shtĂ« realizuar metoda at(), qĂ« lejon pĂ«rdorimin e indiksionit tĂ« marrĂ«dhĂ«nies (si indeks i vargjeve specifikohet pozita relative), pĂ«rfshirĂ« dhe caktimin e vlerave negative nĂ« lidhje me fundin (pĂ«r shembull, "arr.at(-1)" do tĂ« kthejĂ« elementin e fundit tĂ« vargut).
  • NĂ« konstruktorin JavaScript Intl.DateTimeFormat Ă«shtĂ« shtuar proprietĂ  dayPeriod, qĂ« lejon shfaqjen e kohĂ«s sĂ« pĂ«rafĂ«rt tĂ« ditĂ«s (nĂ« mĂ«ngjes, pasdite, gjatĂ« ditĂ«s, natĂ«n).
  • Kur pĂ«rdoren objektet SharedArrayBuffers, qĂ« lejojnĂ« krijimin e vargjeve nĂ« kujtesĂ« tĂ« ndarĂ«, tani kĂ«rkohet caktimi i HTTP-kryefjalave Cross-Origin-Opener-Policy dhe Cross-Origin-Embedder-Policy, pa tĂ« cilat kĂ«rkesa do tĂ« bllokohet.
  • NĂ« API Media Session janĂ« shtuar veprimet "togglemicrophone", "togglecamera" dhe "hangup", qĂ« lejojnĂ« nĂ« faqet qĂ« zbatohen sistemet e videokonferencave, tĂ« lidhin pĂ«rpunuesit e vet pĂ«r butonat e shfaqur nĂ« ndĂ«rfaqen e picture-in-picture pĂ«r fikjen/çaktivizimin e mikrofonit, fikjen/çaktivizimin e kamerĂ«s dhe pĂ«rfundimin e thirrjes.
  • NĂ« API Web Bluetooth Ă«shtĂ« shtuar mundĂ«sia e filtrimit tĂ« pajisjeve Bluetooth tĂ« gjetura sipas identifikuesve tĂ« prodhuesve dhe produkteve. Filtri caktohet nĂ«pĂ«rmjet parametrave "options.filters" nĂ« metodĂ«n Bluetooth.requestDevice().
  • ËshtĂ« realizuar etapa e parĂ« e reduktimit tĂ« pĂ«rmbajtjes sĂ« HTTP-kryefjalĂ«s User-Agent: nĂ« skedĂ«n DevTools Issues tani shfaqet njĂ« paralajmĂ«rim pĂ«r plogĂ«shtimin e navigator.userAgent, navigator.appVersion dhe navigator.platform.
  • ËshtĂ« bĂ«rĂ« njĂ« sĂ«rĂ« pĂ«rmirĂ«simesh nĂ« mjetet pĂ«r zhvilluesit web. NĂ« consola web Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« tejkaluar shprehjet "const". NĂ« panelin e Elementeve pĂ«r elementĂ«t iframe Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« parĂ« shpejt detajet pĂ«rmes menusĂ« kontekstuale, e cila shfaqet kur klikohet me tĂ« djathtĂ«n mbi elementin. JanĂ« pĂ«rmirĂ«suar edhe gabimet CORS (Cross-origin resource sharing). NĂ« panelin e inspektimit tĂ« aktivitetit rrjetor Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« filtruar kĂ«rkesat rrjetĂ«s nga WebAssembly. NjĂ« redaktor i ri CSS Grid Ă«shtĂ« propozuar ("display: grid" dhe "display: inline-grid") me funksionin e parashikimit tĂ« ndryshimeve.
    Lëshimi Chrome 92

Përveç novacioneve dhe korrigjimeve të defekteve, në versionin e ri janë eliminuar 35 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar falë testeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë zbuluar probleme kritike që lejojnë anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadër të programit të shpërblimeve për zbulimin e vulnerabiliteteve, kompania Google ka paguar 24 shpërblime me një total prej 112,000 dollarësh amerikanë (dy shpërblime prej $15,000, katër shpërblime prej $10,000, një shpërblim prej $8,500, dy shpërblime prej $7,500, tri shpërblime prej $5,000, një shpërblim prej $3,000 dhe një shpërblim prej $500). Shuma e 11 shpërblimeve të tjera ende nuk është caktuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster