Kompania Google prezantoi lëshimin e shfletuesit web Chrome 92. Njëkohësisht është i disponueshëm lëshimi stabil i projektit të lirë Chromium, që është baza e Chrome. Shfletuesi Chrome dallon për përdorimin e logove të Google, ekzistencën e një sistemi për dërgimin e njoftimeve në rast të rënies, module për riprodhimin e përmbajtjeve video të mbrojtura (DRM), sistemin e instalimit automatik të azhurnimeve dhe transmetimin e parametrave RLZ gjatë kërkimit. Lëshimi tjetër i Chrome 93 është planifikuar për 31 gusht.
Ndryshimet kryesore në Chrome 92:
- Në cilësimet janë shtuar mjete për menaxhimin e aktivizimit të komponentëve të Privacy Sandbox. Përdoruesit kanë mundësinë të çaktivizojnë teknologjinë FLoC (Federated Learning of Cohorts), e cila po zhvillohet nga kompania Google për të zëvendësuar JavaScript cookies që ndjekin lëvizjet me "kohortat", që lejon të identifikohen përdoruesit me interesa të ngjashme, pa e identifikuar individin. Kohortat llogariten në anën e shfletuesit duke aplikuar algorithme të mësimit të makinerive në të dhënat e historisë së vizitave dhe përmbajtjes që hapet në shfletues.

- Për përdoruesit e sistemeve desktop, kesh-i i kalimeve (Back-forward cache) tashmë është aktivizuar si parazgjedhje, duke siguruar kalim të menjëhershëm kur përdoren butonat "Mbrapa" dhe "Përpara" ose kur navigohet në faqet e mëparshme të faqes aktuale. Më parë, kesh-i i kalimeve ishte i aksesueshëm vetëm në ndërtimet për platformën Android.
- ĂshtĂ« pĂ«rforcuar izolimi i faqeve dhe shtesave nĂ« procese tĂ« ndryshme. NĂ«se mĂ« parĂ« mekanizmi i Izolimit tĂ« Faqeve siguroi izolimin e faqeve nga njĂ«ra-tjetra nĂ« procese tĂ« ndryshme dhe ndante tĂ« gjitha shtesat nĂ« njĂ« proces tĂ« veçantĂ«, nĂ« lĂ«shimin e ri Ă«shtĂ« realizuar ndarja e shtesave tĂ« shfletuesit mes tyre duke i kaluar secilĂ«n shtesĂ« nĂ« njĂ« proces tĂ« veçantĂ«, qĂ« ka krijuar njĂ« barrierĂ« tjetĂ«r pĂ«r mbrojtjen nga shtesat e dĂ«mshme.
- Ka rritur ndjeshëm performancën dhe efikasitetin e identifikimit të phishing-ut. Shpejtësia e identifikimit të phishing-ut bazuar në analizën lokale të imazheve është rritur deri në 50 herë në gjysmën e rasteve, dhe në 99% të rasteve ishte më e shpejtë të paktën 2.5 herë. Mesatarisht, koha e klasifikimit të phishing-ut për imazhin është ulur nga 1.8 sekonda në 100 ms. Në përgjithësi, ngarkesa në CPU shkaktuar nga të gjitha proceset e grafikës është ulur me 1.2%.
- Në listën e porteve të ndaluara të rrjetit janë shtuar portet 989 (ftps-data) dhe 990 (ftps). Më parë ishin bllokuar portet 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061, 6566 dhe 10080. Për portet në listën e zezë, bllokohet dërgimi i kërkesave HTTP, HTTPS dhe FTP për të mbrojtur nga sulmi NAT slipstreaming, i cili lejon, kur hapet një faqe web e përgatitur nga sulmuesi në shfletues, të vendoset një lidhje rrjetore me serverin e sulmuesit në çdo port UDP ose TCP në sistemin e përdoruesit, pavarësisht nga përdorimi i adresave të brendshme (192.168.x.x, 10.x.x.x).
- ĂshtĂ« kĂ«rkuar zbatimi i verifikimit me dy faktorĂ« pĂ«r zhvilluesit kur publikojnĂ« shtesa tĂ« reja ose azhurnime tĂ« versioneve nĂ« Chrome Web Store.
- ĂshtĂ« siguruar çaktivizimi nĂ« shfletues i shtesave tashmĂ« tĂ« instaluara, nĂ«se ato janĂ« fshirĂ« nga katalogu i Chrome Web Store pĂ«r shkelje tĂ« rregullave.
- Kur dërgohen kërkesa DNS, nëse përdoren serverat DNS klasikë, përveç rekordëve "A" dhe "AAAA" për përcaktimin IP-adresave tani gjithashtu kërkohet rekordi DNS "HTTPS", përmes të cilit transmetohen parametrat që lejojnë të përshpejtohet vendosja e lidhjeve HTTPS, siç janë konfigurimet e protokollit, çelësat për enkriptimin TLS ClientHello dhe lista e subdomenëve të psedonimëve.
- Nga blloqet iframe, që ngarkohet me domenëve, ndaluar thirrjen e dialogëve JavaScript window.alert, window.confirm dhe window.prompt. Ky ndryshim do të mbrojë përdoruesit nga abuzime që lidhen me përpjekjet për ta paraqitur një njoftim të tretë si një kërkesë të faqes kryesore.
- Në faqen e tab-it të ri është siguruar shfaqja e listës së dokumenteve më të kërkuara, të ruajtura në Google Drive.
- ĂshtĂ« ofruar mundĂ«sia e ndryshimit tĂ« emrit dhe ikonĂ«s pĂ«r aplikacionet PWA (Progressive Web Apps).
- Për një numër të vogël të rastësishëm të formave web, të lidhura me futjen e adresës ose numrit të kartës së kreditit, si një eksperiment do të çaktivizohet shfaqja e rekomandimeve për plotësimin automatik.
- Në versionin për sistemet desktop, opsioni i kërkimit sipas imazhit (pika "Kërko imazhin" në menunë konteksuale) është kthyer në përdorimin e shërbimit Google Lens në vend të motorit të zakonshëm të kërkimit Google. Kur klikohet butoni përkatës në menunë kontekstuese, përdoruesi do të ridrejtohet në një aplikacion web të veçantë.
- Në ndërfaqen e modit "incognito" janë fshehur lidhjet në historinë e vizitave (lidhjet janë të padobishme sepse çonin në hapjen e një mbulese me informacionin se historia nuk po mblidhet).
- JanĂ« shtuar komanda tĂ« reja qĂ« interpretohen kur shkruhen nĂ« shiritin e adresave. PĂ«r shembull, pĂ«r tĂ« shfaqur butonin e shpejtĂ« pĂ«r kontrollin e sigurisĂ« sĂ« fjalĂ«kalimeve dhe shtesave, mjafton tĂ« shkruani "safety check", dhe pĂ«r tĂ« kaluar nĂ« cilĂ«simet e sigurisĂ« dhe sinkronizimit â "manage security settings" dhe "manage sync".
- Ndryshimet specifike në versionin Chrome për Android:
- Në panel është implementuar një buton i ri i personalizueshëm "Magic Toolbar", i cili tregon shkurtesa të ndryshme, të zgjedhura në përputhje me aktivitetin aktual të përdoruesit dhe përfshin lidhje që ndoshta mund të jenë të nevojshme në atë moment.
- ĂshtĂ« pĂ«rmirĂ«suar implementimi i modelit tĂ« tĂ« mĂ«suarit tĂ« makinerive qĂ« ekzekutohet nĂ« pajisje pĂ«r tĂ« identifikuar pĂ«rpjekjet pĂ«r phishing. Kur identifikohen pĂ«rpjekjet pĂ«r phishing, pĂ«rveç paraqitjes sĂ« njĂ« faqeje paralajmĂ«ruese, shfletuesi tani do tĂ« dĂ«rgojĂ« nĂ« shĂ«rbimin e jashtĂ«m Safe Browsing informacione mbi versionin e modelit tĂ« tĂ« mĂ«suarit tĂ« makinerive, pesha e llogaritur pĂ«r secilĂ«n kategori dhe flamurin e pĂ«rdorimit tĂ« modelit tĂ« ri.
- ĂshtĂ« hequr cilĂ«simi "Show suggestions for similar pages when a page canât be found", qĂ« çonte nĂ« rekomandimin e faqeve tĂ« ngjashme nĂ« bazĂ« tĂ« dĂ«rgimit tĂ« kĂ«rkesĂ«s nĂ« Google, nĂ«se pagina nuk u gjet. Ky cilĂ«sim ishte hequr mĂ« parĂ« nga versioni pĂ«r sisteme desktop.
- ĂshtĂ« zgjeruar aplikimi i mĂ«nyrĂ«s sĂ« izolimit tĂ« faqeve nĂ« procese tĂ« veçanta. PĂ«r shkak tĂ« konsumit tĂ« burimeve, nĂ« proceset e veçanta deri mĂ« tani ishin pĂ«rfshirĂ« vetĂ«m disa faqe tĂ« mĂ«dha. NĂ« versionin e ri, izolimi do tĂ« fillojĂ« tĂ« aplikojĂ« edhe pĂ«r faqet ku pĂ«rdoruesi Ă«shtĂ« i autentikuar pĂ«rmes OAuth (pĂ«r shembull, lidhja pĂ«rmes llogarisĂ« Google) ose qĂ« flasin me HTTP-headerin Cross-Origin-Opener-Policy. PĂ«r ata qĂ« dĂ«shirojnĂ« tĂ« aktivizojnĂ« izolimin nĂ« proceset e veçanta pĂ«r tĂ« gjitha faqet, Ă«shtĂ« paraqitur njĂ« cilĂ«sim "chrome://flags/#enable-site-per-process".
- I janë çaktivizuar mekanizmat e mbrojtjes të integruar në motorin V8 nga sulmet përmes kanaleve të jashtme, si Spectre, që janë të pranuara si jo aq efektive sa izolimi i faqeve në procese të veçanta. Në versionin desktop, këta mekanizma janë çaktivizuar që në lëshimin e Chrome 70.
- ĂshtĂ« lehtĂ«suar qasja nĂ« cilĂ«simet e autorizimeve tĂ« faqeve, si qasja nĂ« mikrofon, kamerĂ« dhe pĂ«rcaktimin e vendndodhjes. PĂ«r tĂ« nxjerrĂ« listĂ«n e autorizimeve, mjafton tĂ« klikoni nĂ« simbolin e çelĂ«sit nĂ« shiritin e adresave, pas sĂ« cilĂ«s duhet tĂ« zgjidhni seksionin "Permissions".

- Në regjimin Origin Trials (funksione eksperimentale që kërkojnë aktivizim të veçantë), janë shtuar disa API të reja. Origin Trial nënkupton mundësinë e funksionimit me API-në e specifikuar nga aplikacionet e ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token-i special, i cili është i vlefshëm për një kohë të kufizuar për një faqe specifike.
- API File Handling, që lejon regjistrimin e aplikacioneve web si përpunues të skedareve. Për shembull, një aplikacion web që punon në modin PWA (Progressive Web Apps) me një redaktues teksti mund të regjistrohet si përpunues i skedarëve " .txt", pas së cilës mund të përdoret në menaxherin e skedarëve të sistemit për të hapur skedarë teksualë.

- API Shared Element Transitions, që lejon përdorimin e efekteve të ofruara nga shfletuesi që vizualizojnë ndërrimin e gjendjes së ndërfaqes në aplikacione web me një faqe (SPA) dhe shumë faqe (MPA).
- API File Handling, që lejon regjistrimin e aplikacioneve web si përpunues të skedareve. Për shembull, një aplikacion web që punon në modin PWA (Progressive Web Apps) me një redaktues teksti mund të regjistrohet si përpunues i skedarëve " .txt", pas së cilës mund të përdoret në menaxherin e skedarëve të sistemit për të hapur skedarë teksualë.
- Në rregullin CSS @font-face është shtuar parametrat size-adjust, që lejon shkallëzimin e madhësive të glifit për një stil të caktuar shkronje, pa ndryshuar vlerën e pronës CSS font-size (zona nën simbol mbetet e njëjtë, por madhësia e glifit në atë zonë ndryshon).
- Në JavaScript në objektet Array, String dhe TypedArray është realizuar metoda at(), që lejon përdorimin e indiksionit të marrëdhënies (si indeks i vargjeve specifikohet pozita relative), përfshirë dhe caktimin e vlerave negative në lidhje me fundin (për shembull, "arr.at(-1)" do të kthejë elementin e fundit të vargut).
- Në konstruktorin JavaScript Intl.DateTimeFormat është shtuar proprietà dayPeriod, që lejon shfaqjen e kohës së përafërt të ditës (në mëngjes, pasdite, gjatë ditës, natën).
- Kur përdoren objektet SharedArrayBuffers, që lejojnë krijimin e vargjeve në kujtesë të ndarë, tani kërkohet caktimi i HTTP-kryefjalave Cross-Origin-Opener-Policy dhe Cross-Origin-Embedder-Policy, pa të cilat kërkesa do të bllokohet.
- Në API Media Session janë shtuar veprimet "togglemicrophone", "togglecamera" dhe "hangup", që lejojnë në faqet që zbatohen sistemet e videokonferencave, të lidhin përpunuesit e vet për butonat e shfaqur në ndërfaqen e picture-in-picture për fikjen/çaktivizimin e mikrofonit, fikjen/çaktivizimin e kamerës dhe përfundimin e thirrjes.
- Në API Web Bluetooth është shtuar mundësia e filtrimit të pajisjeve Bluetooth të gjetura sipas identifikuesve të prodhuesve dhe produkteve. Filtri caktohet nëpërmjet parametrave "options.filters" në metodën Bluetooth.requestDevice().
- ĂshtĂ« realizuar etapa e parĂ« e reduktimit tĂ« pĂ«rmbajtjes sĂ« HTTP-kryefjalĂ«s User-Agent: nĂ« skedĂ«n DevTools Issues tani shfaqet njĂ« paralajmĂ«rim pĂ«r plogĂ«shtimin e navigator.userAgent, navigator.appVersion dhe navigator.platform.
- ĂshtĂ« bĂ«rĂ« njĂ« sĂ«rĂ« pĂ«rmirĂ«simesh nĂ« mjetet pĂ«r zhvilluesit web. NĂ« consola web Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« tejkaluar shprehjet "const". NĂ« panelin e Elementeve pĂ«r elementĂ«t iframe Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« parĂ« shpejt detajet pĂ«rmes menusĂ« kontekstuale, e cila shfaqet kur klikohet me tĂ« djathtĂ«n mbi elementin. JanĂ« pĂ«rmirĂ«suar edhe gabimet CORS (Cross-origin resource sharing). NĂ« panelin e inspektimit tĂ« aktivitetit rrjetor Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« filtruar kĂ«rkesat rrjetĂ«s nga WebAssembly. NjĂ« redaktor i ri CSS Grid Ă«shtĂ« propozuar ("display: grid" dhe "display: inline-grid") me funksionin e parashikimit tĂ« ndryshimeve.

Përveç novacioneve dhe korrigjimeve të defekteve, në versionin e ri janë eliminuar 35 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar falë testeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë zbuluar probleme kritike që lejojnë anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadër të programit të shpërblimeve për zbulimin e vulnerabiliteteve, kompania Google ka paguar 24 shpërblime me një total prej 112,000 dollarësh amerikanë (dy shpërblime prej $15,000, katër shpërblime prej $10,000, një shpërblim prej $8,500, dy shpërblime prej $7,500, tri shpërblime prej $5,000, një shpërblim prej $3,000 dhe një shpërblim prej $500). Shuma e 11 shpërblimeve të tjera ende nuk është caktuar.
Burimi: opennet.ru




