Kompania Google përfundimisht lëshoi versionin e shfletuesit web Chrome 93. Njëkohësisht është në dispozicion një version i qëndrueshëm i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome karakterizohet nga përdorimi i logos së Google, një sistemi njoftimesh në rast të dështimit, module për riprodhimin e përmbajtjes video të mbrojtur (DRM), një sistem automatik për instalimin e përditësimeve dhe transmetimin e parametrave RLZ gjatë kërkimit. Lëshimi i ardhshëm i Chrome 94 është planifikuar për 21 Shtator (zhvillimi është kaluar në një cikël 4-javor për formimin e lëshimeve).
Ndryshimet kryesore në Chrome 93:
- Janë modernizuar dizajni i bllokut me informacion mbi faqen (page info), i cili tani mbështet blloqe të brendshme, ndërsa listat e hapësirave me të drejtat e aksesit janë zëvendësuar me kalues. Në lista ofrohet një shfaqje e informacionit më të rëndësishëm sipas prioriteteve. Ky ndryshim nuk është aktivizuar për të gjithë përdoruesit; mund të aktivizohet duke përdorur konfigurimin 'chrome://flags/#page-info-version-2-desktop'.

- Për një përqindje të vogël përdoruesish, si një eksperiment, treguesi i lidhjes së sigurt në shiritin e adresës është zëvendësuar me një simbol më neutral dhe pa dyshime (çelësi është zëvendësuar me shenjën 'V'). Treguesi 'nuk është i sigurt' vazhdon të shfaqet për lidhjet e vendosura pa enkriptim. Arsyetimi për zëvendësimin e treguesit është se shumë përdorues e identifikojnë simbolin e çelësit me besueshmërinë e përmbajtjes së faqeve dhe jo si një shenjë e enkriptimit të lidhjes. Sipas një ankete të Google, vetëm 11% e përdoruesve e kuptojnë kuptimin e ikonës së çelësit.

- Në listën e skedave të fundit të mbyllura është mundësuar shfaqja e përmbajtjes së grupeve të mbyllura të skedave (më parë në listë shfaqej vetëm emri i grupit pa detaje për përmbajtjen) me mundësinë për të rikthyer si të gjithë grupin ashtu edhe skedat individuale nga grupi. Kjo mundësi nuk është aktivizuar për të gjithë përdoruesit, prandaj mund të nevojitet një ndryshim në konfigurimin 'chrome://flags/#tab-restore-sub-menus'.

- PĂ«r ΔÏÎčÏΔÎčÏÎźÏΔÎčÏ, janĂ« implementuar konfigurimet e reja DefaultJavaScriptJitSetting, JavaScriptJitAllowedForSites dhe JavaScriptJitBlockedForSites, tĂ« cilat lejojnĂ« menaxhimin e modit JIT-less, qĂ« ndalon pĂ«rdorimin e JIT-kompilimit gjatĂ« ekzekutimit tĂ« JavaScript (pĂ«rdoret vetĂ«m interpreti Ignition) dhe ndalon alokimin e memories ekzekutimi gjatĂ« ekzekutimit tĂ« kodit. Ăaktivizimi i JIT mund tĂ« jetĂ« i dobishĂ«m pĂ«r rritjen e sigurisĂ« sĂ« pĂ«rdorimit me aplikacione web potencialisht tĂ« rrezikshme nĂ« kosto tĂ« zvogĂ«limit tĂ« performancĂ«s sĂ« ekzekutimit tĂ« JavaScript-it pĂ«r rreth 17%. E rĂ«ndĂ«sishme Ă«shtĂ« se kompanisĂ« Microsoft i Ă«shtĂ« shkruar mĂ« tej dhe Ă«shtĂ« implementuar nĂ« shfletuesin Edge njĂ« mod eksperimental 'Super Duper Secure', qĂ« lejon pĂ«rdoruesin tĂ« çaktivizojĂ« JIT dhe tĂ« aktivizojĂ« mekanizmat e sigurisĂ« qĂ« nuk pĂ«rputhen me JIT, si CET (Controlflow-Enforcement Technology), ACG (Arbitrary Code Guard) dhe CFG (Control Flow Guard) pĂ«r proceset qĂ« trajtojnĂ« pĂ«rmbajtjen web. NĂ«se eksperimenti dĂ«shton, priten tĂ« dhĂ«na pĂ«r kalimin e tij nĂ« pĂ«rbĂ«rjen kryesore tĂ« Chrome.
- Në faqen e skedës së re, është siguruar shfaqja e një liste të dokumenteve më të kërkuara të ruajtura në Google Drive. Përmbajtja e listës përputhet me seksionin Priority në drive.google.com. Për të menaxhuar shfaqjen e përmbajtjes nga Google Drive, mund të përdoren konfigurimet 'chrome://flags/#ntp-modules' dhe 'chrome://flags/#ntp-drive-module'.

- Për faqen e hapjes së një skede të re, janë propozuar karto të reja informative, që ndihmojnë për të gjetur përmbajtjen e fundit të shqyrtuar dhe informacionin e lidhur me të. Karto janë dizajnuar për të lehtësuar vazhdimin e punës me informacionin që është ndërprerë, për shembull, kartat do të ndihmojnë në gjetjen e një recete për një pjatë që është gjetur së fundmi në internet, por është humbur pasi është mbyllur faqja, ose për të vazhduar blerjet në dyqane. Si eksperiment, përdoruesve u janë propozuar dy karta të reja: 'Recetat' (chrome://flags/#ntp-recipe-tasks-module) për të kërkuar receta gatimi dhe për të shikuar receta të fundit të shqyrtuara; 'Blerjet' (chrome://flags/#ntp-chrome-cart-module) për t'u kujtuar për produktet e zgjedhura në dyqanet online.
- Në versionin për platformën Android është shtuar mbështetje opsionale për panelet e vazhdueshme të kërkimit (chrome://flags/#continuous-search), që lejon shfaqjen e rezultateve të fundit të kërkimit në Google (paneli vazhdon të shfaqë rezultatet pasi të kaloheni në faqe të tjera).

- Në versionin për platformën Android është shtuar një mod eksperimental i shkëmbimit të citateve (chrome://flags/#webnotes-stylize), që lejon ruajtjen e një fragmenti të theksuar të faqes në formën e një citati dhe të shpërndahen me përdorues të tjerë.
- Në publikimin e shtesave të reja ose përditësimeve të versioneve në Chrome Web Store, tani është bërë e detyrueshme të aplikohet dy faktorët e verifikimit për zhvilluesit.
- Përdoruesve të llogarive Google u është ofruar mundësia për të ruajtur informacionin mbi pagesat në llogarinë e tyre Google.
- Në mënyrën incognito, në rast se aktivizohet opsioni për pastrimin e të dhënave të navigimit, është realizuar një dialog i ri konfirmimi për operacionin, i cili shpjegon se pastrimi i të dhënave do të çojë në mbylljen e dritares dhe përfundimin e të gjitha seancave në mënyrën incognito.
- Për shkak të moskombueshmërive të identifikuara me firmuerët e disa pajisjeve, përkohësisht është çaktivizuar mbështetje për metodën e re të negociatës së çelësave në Chrome 91, e cila është rezistente ndaj thyerjeve me kompjutera kuantikë, e bazuar në përdorimin e zgjerimit CECPQ2 (Combined Elliptic-Curve and Post-Quantum 2) në TLSv1.3, duke kombinuar mekanizmin klasik të shkëmbimit të çelësave X25519 me skemën HRSS, e bazuar në algoritmin NTRU Prime, të projektuar për sisteme kriptografike post-kvantu.
- Në listën e portave të ndaluara të rrjetit janë shtuar portet 989 (ftps-data) dhe 990 (ftps) me qëllim të bllokimit të sulmit ALPACA. Më parë, me qëllim të mbrojtjes nga sulmi NAT slipstreaming ishin bllokuar portet 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061, 6566 dhe 10080.
- Në TLS është ndërprerë mbështetja për kodet e bazuara në algoritmin 3DES. Në veçanti, është hequr grupi i kodimit TLS_RSA_WITH_3DES_EDE_CBC_SHA, i cili është i ndjeshëm ndaj sulmit Sweet32.
- ĂshtĂ« ndalur mbĂ«shtetja pĂ«r shpĂ«rndarjen Ubuntu 16.04.
- ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rdorur API WebOTP midis pajisjeve tĂ« ndryshme tĂ« lidhura pĂ«rmes njĂ« llogarie tĂ« pĂ«rbashkĂ«t nĂ« Google. WebOTP lejon qĂ« aplikacioni web tĂ« lexojĂ« kodet e verifikimit njĂ«herĂ«sh qĂ« dĂ«rgohen pĂ«rmes SMS. Ndryshimi i propozuar lejon marrjen e kodit tĂ« verifikimit nĂ« pajisjen mobile me Chrome pĂ«r Android, ndĂ«rsa aplikimi i tij nĂ« sistemin desktop.
- API User-Agent Client Hints është zgjeruar, duke u zhvilluar si një zëvendësim për titullin User-Agent. User-Agent Client Hints lejon organizimin e ofrimit selektiv të të dhënave mbi parametra të caktuar të shfletuesit dhe sistemit (versioni, platforma etj.) vetëm pas kërkesës. serverinNë anën tjetër, përdoruesi mund të përcaktojë se çfarë informacioni mund të ofrohet pronarëve të faqeve. Kur përdoret User-Agent Client Hints, identifikuesi i shfletuesit nuk dërgohet pa një kërkesë eksplicite, ndërsa si parazgjedhje jepen vetëm parametrat bazikë, duke e vështirësuar identifikimin pasiv.
Në versionin e ri është realizuar mbështetje për parametrin Sec-CH-UA-Bitness për kthimin e të dhënave mbi bitin e platformës, që mund të përdoret për ofrimin e skedarëve binarë të optimizuar. Si parazgjedhje, është siguruar dërgimi i parametrin Sec-CH-UA-Platform me të dhëna të përgjithshme mbi platformën. Në vlerën UADataValues, që jepet kur thirret getHighEntropyValues(), është parazgjedhur ofrimi i parametrave të përgjithshme, nëse nuk është e mundur të kthehen variantet e detajuara. Në objektin NavigatorUAData është shtuar metoda toJSON, që lejon përdorimin e strukturave të tipit JSON.stringify(navigator.userAgentData).
- ĂshtĂ« stabilizuar dhe ofruar si parazgjedhje mundĂ«sia pĂ«r paketimin e burimeve nĂ« formate Web Bundle, tĂ« pĂ«rshtatshme pĂ«r ofrimin mĂ« tĂ« efikas tĂ« njĂ« numri tĂ« madh skedarĂ«sh tĂ« shoqĂ«rueshĂ«m (CSS, JavaScript, imazhe, iframe). Disa nga mangĂ«sitĂ« nĂ« mbĂ«shtetje aktuale tĂ« paketave pĂ«r skedarĂ«t JavaScript (webpack), qĂ« pĂ«rpiqen t'i rregullojnĂ« nĂ« Web Bundle: nĂ« cache-n HTTP mund tĂ« qĂ«ndrojĂ« vetĂ« paketa, por jo komponentĂ«t e saj; kompilimi dhe ekzekutimi mund tĂ« fillojnĂ« vetĂ«m pas plotĂ«simit tĂ« shkarkimit tĂ« paketĂ«s; burimet shtesĂ«, si CSS dhe imazhet, duhet tĂ« kodohen nĂ« formĂ«n e vargjeve JavaScript, gjĂ« qĂ« çon nĂ« rritjen e madhĂ«sisĂ« dhe nĂ« ekzekutimin e njĂ« faze tĂ« re tĂ« analizĂ«s.
- API WebXR Plane Detection është aktivizuar, duke ofruar të dhëna mbi sipërfaqet e sheshta në një mjedis virtual 3D. Ky API lejon të kalojë pa përpunim të rëndë të të dhënave të marra përmes thirrjes MediaDevices.getUserMedia(), duke përdorur realizime të veta të algoritmeve të vizionit të kompjuterizuar. Kujtojmë se API WebXR lejon unifikimin e punës me klasa të ndryshme pajisjesh të realitetit virtual, nga helmët 3D stacionarë deri te zgjidhjet mobile.
- Në regjimin Origin Trials (funksione eksperimentale që kërkojnë aktivizim të veçantë), janë shtuar disa API të reja. Origin Trial nënkupton mundësinë e funksionimit me API-në e specifikuar nga aplikacionet e ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token-i special, i cili është i vlefshëm për një kohë të kufizuar për një faqe specifike.
- API Multi-Screen Window Placement është propozuar, duke lejuar vendosjen e dritareve në çdo ekran të lidhur me sistemin aktual, si dhe ruajtjen e pozicionit të dritares dhe zgjerimin e saj në ekran të plotë kur është e nevojshme. Për shembull, me këtë API, një aplikacion web për paraqitjen e një prezantimi mund të organizojë shfaqjen e diapozitiveve në një ekran, ndërsa shfaq notat për prezantuesin në një tjetër.
- NĂ« titullin Cross-Origin-Embedder-Policy, i cili menaxhon modin e izolimit Cross-Origin dhe lejon pĂ«rcaktimin e rregullave tĂ« sigurta pĂ«r pĂ«rdorimin e operacioneve tĂ« privilegjuara nĂ« faqe, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r parametrin âcredentiallessâ pĂ«r tĂ« çaktivizuar transferimin e informacionit tĂ« lidhur me akreditime si Cookie dhe certifikata klientĂ«sh.
- Për aplikacione web të ndara (PWA, Aplikacione Progresive Web), të cilat menaxhojnë renderimin e përmbajtjes së dritares dhe regjistrojnë hyrjet, është ofruar një mbulesë me elemente kontrolluese të dritares, siç janë zona e titullit dhe butonat e zgjatjes/mbylljes së dritares. Mbulesa zgjeron zonën e disponueshme për ndryshim në të gjithë dritaren dhe lejon shtimin e elementeve tuaja në zonën e titullit.

- ĂshtĂ« shtuar mundĂ«sia e krijimit tĂ« aplikacioneve PWA, tĂ« cilat mund tĂ« pĂ«rdoren si pĂ«rpunues tĂ« URL-ve. PĂ«r shembull, aplikacioni music.example.com mund tĂ« regjistrojĂ« veten si njĂ« pĂ«rpunues tĂ« URL https://*.music.example.com dhe tĂ« gjitha kalimet nga aplikacione tĂ« jashtme pĂ«r kĂ«to lidhje, si nga mesazherĂ«t dhe klientĂ«t e postĂ«s elektronike, do tĂ« çojnĂ« nĂ« hapjen e kĂ«tyre aplikacioneve PWA, e jo njĂ« skedĂ« tĂ« re nĂ« shfletues.
- ĂshtĂ« ofruar mundĂ«sia e ngarkimit tĂ« skedareve CSS pĂ«rmes shprehjes "import" , siç Ă«shtĂ« ngarkimi i moduleve JavaScript, qĂ« Ă«shtĂ« e pĂ«rshtatshme pĂ«r krijimin e elementeve tĂ« personalizuara dhe lejon shmangien e caktimeve tĂ« stileve me kod JavaScript. import sheet from './styles.css' assert { type: 'css' }; document.adoptedStyleSheets = [sheet]; shadowRoot.adoptedStyleSheets = [sheet];
- ĂshtĂ« ofruar njĂ« metodĂ« statike tĂ« re AbortSignal.abort(), e cila kthen njĂ« objekt AbortSignal, pĂ«r tĂ« cilin Ă«shtĂ« vendosur tashmĂ« parametri aborted. NĂ« vend tĂ« disa rreshtave tĂ« kodit pĂ«r tĂ« krijuar njĂ« objekt AbortSignal nĂ« gjendjen aborted, tani mund tĂ« mjaftohemi me njĂ« rresht "return AbortSignal.abort()".
- Në elementin Flexbox është shtuar mbështetje për fjalë kyçe start, end, self-start, self-end, left dhe right, duke plotësuar fjalët kyçe center, flex-start dhe flex-end me mjete për përmirësimin e pozicionit të elementeve flex.
- NĂ« konstruktorin Error() Ă«shtĂ« zbatuar njĂ« pronĂ« e re opsionale "cause", me anĂ« tĂ« sĂ« cilĂ«s Ă«shtĂ« e lehtĂ« tĂ« lidhen gabimet mes tyre. const parentError = new Error('parent'); const error = new Error('parent', { cause: parentError }); console.log(error.cause === parentError); // â true
- Në pronën HTMLMediaElement.controlsList është shtuar mbështetje për modin noplaybackrate, i cili lejon çaktivizimin e elementeve të ofruar në ndërfaqen e shfletuesit për ndryshimin e shpejtësisë së përkohshme të përmbajtjes multimediale.
- ĂshtĂ« shtuar titulli Sec-CH-Prefers-Color-Scheme, i cili lejon qĂ« nĂ« fazĂ«n e dĂ«rgimit tĂ« kĂ«rkesĂ«s tĂ« kalohen tĂ« dhĂ«na pĂ«r skemĂ«n e preferuar tĂ« ngjyrave nga pĂ«rdoruesi, e cila pĂ«rdoret nĂ« pyetjet "prefers-color-scheme", e cila do t'i lejojĂ« faqes tĂ« optimizojĂ« ngarkimin e CSS-ve tĂ« lidhura me skemĂ«n e zgjedhur dhe tĂ« shmangĂ« kalimet e dukshme nga skemat e tjera.
- ĂshtĂ« shtuar prona Object.hasOwn, e cila pĂ«rbĂ«n njĂ« variant tĂ« thjeshtuar tĂ« Object.prototype.hasOwnProperty, e zbatuar nĂ« formĂ«n e njĂ« metode statike. Object.hasOwn({ prop: 42 }, 'prop') // â true
- Në kompjuterin JIT Sparkplug, i cili është projektuar për të realizuar një kompilim shumë të shpejtë, është shtuar një mod i realizimit në grup të operacioneve, që lejon reduktimin e kostove nga kalimi i faqeve të memories mes modit të shkruar dhe ekzekutimit. Sparkplug tani komilon disa funksione njëherësh dhe thirret mprotect një herë për të ndryshuar të drejtat e aksesit të të gjithë grupit. Ky mod gjithashtu përmirëson kohet e kompilimit (deri në 44%) pa ndikuar negativisht në performancën e ekzekutimit të JavaScript.

- NĂ« versionin pĂ«r Android janĂ« çaktivizuar mekanizmat e mbrojtjes tĂ« integruar nĂ« motorin V8 ndaj sulmeve pĂ«rmes kanaleve anĂ«sore, tĂ« tilla si Spectre, tĂ« cilat janĂ« njohur tĂ« mos jenĂ« aq efektive sa izolimi i faqeve nĂ« procese tĂ« veçanta. NĂ« versionin pĂ«r desktop, kĂ«ta mekanizma u çaktivizuan qĂ« nĂ« daljen e Chrome 70. Ăaktivizimi i kontrollimeve tĂ« panevojshme ka lejuar rritjen e performancĂ«s nga 2-15%.

- JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. NĂ« modus e inspektimit tĂ« tabelave tĂ« stileve Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« redaktuar kĂ«rkesat, tĂ« formuara pĂ«rmes shprehjes @container. NĂ« modus e inspektimit tĂ« rrjetit Ă«shtĂ« realizuar pamja e resurseve nĂ« formatin Web bundle. NĂ« web-konsolĂ« janĂ« shtuar mundĂ«si nĂ« menunĂ« kontekstuale pĂ«r kopjimin e rreshtave nĂ« formĂ«n e literalĂ«ve JavaScript ose JSON. ĂshtĂ« lehtĂ«suar debugging-u i gabimeve, qĂ« lidhen me CORS (Cross-Origin Resource Sharing).

Përveç risive dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 27 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testimit automatizuar nga mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike, që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit të shpërblimit për zbulimin e vulnerabiliteteve, për këtë version, kompanisë Google i janë dhënë 19 shpërblime me një total prej 136.500 dollarë (tre shpërblime $20.000, një shpërblim $15.000, tre shpërblime $10.000, një shpërblim $7.500, tre shpërblime $5.000 dhe tre shpërblime $3.000). Shuma e 5 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru









