Kompania Google lançoi versionin e ri të shfletuesit web Chrome 93. Njëkohësisht, është e disponueshme një version i stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome veçohet për përdorimin e logove të Google, për sistemin e njoftimeve në rast crash, modulet për riprodhimin e përmbajtjes video të mbrojtur (DRM), sistemin automatik të instalimit të përditësimeve, dhe transmetimin e parametrave RLZ gjatë kërkimeve. Versioni i ardhshëm i Chrome 94 është planifikuar për 21 Shtator (zhvillimi është çuar në një cikël të ri publikimi prej 4 javësh).
Ndryshimet kryesore në Chrome 93:
- ĂshtĂ« modernizuar dizajni i bllokut tĂ« informacionit mbi faqen (page info), ku Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r blloqe tĂ« ngulitura, ndĂ«rsa listat e rĂ«nĂ«se me tĂ« drejta aksesimi janĂ« zĂ«vendĂ«suar me kalues. NĂ« lista Ă«shtĂ« siguruar qĂ« informacioni mĂ« i rĂ«ndĂ«sishĂ«m tĂ« shfaqet nĂ« radhĂ« tĂ« parĂ«. Ky ndryshim nuk Ă«shtĂ« aktivizuar pĂ«r tĂ« gjithĂ« pĂ«rdoruesit; pĂ«r ta aktivizuar, mund tĂ« pĂ«rdoret konfigurimi âchrome://flags/#page-info-version-2-desktopâ.

- PĂ«r njĂ« pĂ«rqindje tĂ« vogĂ«l pĂ«rdoruesish, si eksperiment, indikatori i lidhjes sĂ« sigurt nĂ« shiritin e adresĂ«s Ă«shtĂ« zĂ«vendĂ«suar me njĂ« simbol mĂ« neutral dhe pa dyshim (çelĂ«si Ă«shtĂ« zĂ«vendĂ«suar me shenjĂ«n âVâ). PĂ«r lidhjet e vendosura pa enkriptim, vazhdon tĂ« shfaqet indikatori ânuk Ă«shtĂ« e sigurtâ. Arsyetimi pĂ«r zĂ«vendĂ«simin e indikatorit pĂ«rmendet se shumĂ« pĂ«rdorues e asocirojnĂ« simbolin e çelĂ«sit me besueshmĂ«rinĂ« e pĂ«rmbajtjes sĂ« faqes, e jo me shenjĂ«n e enkriptimit tĂ« lidhjes. Sipas njĂ« anketimi tĂ« Google, vetĂ«m 11% tĂ« pĂ«rdoruesve e kuptojnĂ« domethĂ«nien e ikonĂ«s sĂ« çelĂ«sit.

- NĂ« listĂ«n e tab-ve tĂ« mbyllura kohĂ«t e fundit, Ă«shtĂ« siguruar shfaqja e pĂ«rmbajtjes sĂ« grupeve tĂ« mbyllura tĂ« tab-ve (mĂ« parĂ« nĂ« listĂ« shfaqej vetĂ«m emri i grupit pa detaje pĂ«rmbajtjeje), me mundĂ«si pĂ«r tĂ« rikthyer njĂ«herazi si tĂ« gjithĂ« grupin ashtu edhe tab-et e veçanta nga grupi. Kjo mundĂ«si nuk Ă«shtĂ« aktivizuar pĂ«r tĂ« gjithĂ« pĂ«rdoruesit, prandaj pĂ«r ta aktivizuar mund tĂ« nevojitet ndryshe konfigurimi âchrome://flags/#tab-restore-sub-menusâ.

- Për ndërmarrjet janë realizuar cilësime të reja DefaultJavaScriptJitSetting, JavaScriptJitAllowedForSites dhe JavaScriptJitBlockedForSites, të cilat lejojnë menaxhimin e modit JIT-less, duke çaktivizuar përdorimin e kompilimit JIT gjatë ekzekutimit të JavaScript (përdoret vetëm interpretuese Ignition) dhe duke ndaluar alokimin e memorisë ekzekutueshmë gjatë procesit të ekzekutimit të kodit. Disaktivimi i JIT mund të jetë i dobishëm për rritjen e sigurisë në punën me aplikacione web potencialisht të rrezikshme, duke e përfshirë një rënie të performancës së ekzekutimit të JavaScript për rreth 17%. E rëndësishme është se kompania Microsoft ka shkuar edhe më tej dhe ka realizuar në shfletuesin Edge një mod eksperimental "Super Duper Secure", i cili i lejon përdoruesit të çaktivizojë JIT dhe të aktivizojë mekanizma mbrojtës të papajtueshëm me JIT si CET (Controlflow-Enforcement Technology), ACG (Arbitrary Code Guard) dhe CFG (Control Flow Guard) për proceset që kryejnë përpunimin e përmbajtjes web. Nëse eksperimenti do të jetë i suksesshëm, mund të pritet që ai të transferohet në versionin kryesor të Chrome.
- Në faqen e skedës së re është siguruar shfaqja e listës së dokumenteve më të kërkuara, të ruajtura në Google Drive. Përmbajtja e listës është në përputhje me seksionin Prioritet në drive.google.com. Për të menaxhuar shfaqjen e përmbajtjes së Google Drive, mund të përdoren cilësimet "chrome://flags/#ntp-modules" dhe "chrome://flags/#ntp-drive-module".

- Për faqen e hapjes së skedës së re janë propozuar karta informative të reja, që ndihmojnë në gjetjen e përmbajtjes së fundit të parë dhe informacionit të lidhur me të. Kartat janë destinuar të thjeshtësojnë vazhdimin e punës me informacionin, shikimi i të cilit është ndërprerë, për shembull, kartat do të ndihmojnë në gjetjen e një recete gatimi, e cila u gjet së fundmi në internet, por u humb pas mbylljes së faqes, ose duke vazhduar zgjedhjen e blerjeve në dyqane. Si një eksperiment, përdoruesve u ofrohen dy karta të reja: "Recetat" (chrome://flags/#ntp-recipe-tasks-module) për të kërkuar receta gatimi dhe për të shfaqur recetat e fundit të parë; "Blerjet" (chrome://flags/#ntp-chrome-cart-module) për kujtesat për produktet e zgjedhura në dyqanet online.
- Në versionin për platformën Android është shtuar mbështetje opsionale për panelin e kërkimit të vazhdueshëm (chrome://flags/#continuous-search), duke lejuar që rezultatet e fundit të kërkimit në Google të mbeten të dukshme (paneli vazhdon të shfaqë rezultatet pas kalimit në faqe të tjera).

- Në versionin për platformën Android është shtuar një mod experimental për ndarjen e citateve (chrome://flags/#webnotes-stylize), i cili lejon ruajtjen e një fragmenti të zgjedhur të faqes në formën e një citati dhe ndarjen e tij me përdorues të tjerë.
- Kur publikoni shtesa të reja ose përditësime versionesh në Chrome Web Store, tani është e domosdoshme të përdorni verifikimin me dy hapa për zhvilluesit.
- Përdoruesve të llogarisë Google u ofrohet mundësia për të ruajtur informacionin mbi pagesat në llogarinë e tyre në Google.
- Në modalitetin inkognito, në rastin e aktivizimit të opsionit për pastrimin e të dhënave të navigimit, është realizuar një dialog i ri konfirmimi që shpjegon se pastrimi i të dhënave do të çojë në mbylljen e dritares dhe përfundimin e të gjitha seancave në modalitetin inkognito.
- Për shkak të papajtueshmërive të zbuluara me firmware të disa pajisjeve, përkohësisht është çaktivizuar mbështetje për metodën e re të akordimit të çelësave, e cila është e sigurt ndaj thyerjeve me kompjuterë kuantikë, e bazuar në përdorimin e zgjatimeve TLSv1.3 CECPQ2 (Combined Elliptic-Curve and Post-Quantum 2), që kombinon mekanizmin klasik të shkëmbimit të çelësave X25519 me skemën HRSS, e cila është e bazuar në algoritmin NTRU Prime, i zhvilluar për sistemet e kriptimit pas-kvantik.
- Portet 989 (ftps-data) dhe 990 (ftps) janë shtuar në listën e porteve të ndaluara për të bllokuar sulmin ALPACA. Më parë, me qëllim mbrojtjen nga sulmi NAT slipstreaming, portet 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061, 6566 dhe 10080 ishin bllokuar tashmë.
- Në TLS është ndërprerë mbështetje për algoritmet e kodimit të bazuara në 3DES. Veçanërisht, grupi i kodimeve TLS_RSA_WITH_3DES_EDE_CBC_SHA, i ndjeshëm ndaj sulmit Sweet32, është hequr.
- Mbështetja për shpërndarjen e Ubuntu 16.04 është ndërprerë.
- ĂshtĂ« ofruar mundĂ«sia pĂ«r pĂ«rdorimin e API WebOTP midis pajisjeve tĂ« ndryshme tĂ« lidhura pĂ«rmes njĂ« llogarie tĂ« pĂ«rbashkĂ«t nĂ« Google. WebOTP lejon qĂ« njĂ« aplikacion web tĂ« lexojĂ« kode tĂ« njĂ«hershme konfirmimi, tĂ« dĂ«rguara pĂ«rmes SMS. Ndryshimi i propozuar lejon marrjen e kodit tĂ« konfirmimit nĂ« pajisjen mobile me Chrome pĂ«r Android dhe pĂ«rdorimin e tij nĂ« njĂ« sistem desktop.
- API User-Agent Client Hints është zgjeruar, duke u zhvilluar si një zëvendësim për-headerin User-Agent. User-Agent Client Hints lejon organizimin e dorëzimit selective të të dhënave mbi parametrat specifikë të shfletuesit dhe sistemit (versioni, platforma etj.) vetëm pas një kërkese. server. Përdoruesi, nga ana e tij, mund të përcaktojë se cilat informata mund t'i jepen pronarëve të faqeve të internetit. Duke përdorur User-Agent Client Hints, identifikuesi i shfletuesit nuk transmetohet pa një kërkesë të qartë, dhe në mënyrë default jepen vetëm parametrat bazikë, çka e vështirëson identifikimin pasiv.
Në versionin e ri është implementuar mbështetje për parametrin Sec-CH-UA-Bitness për të kthyer të dhëna mbi bitin e platformës, e cila mund të përdoret për të dhënë skedarë binarë të optimizuar. Zakonisht, dërgohet parametri Sec-CH-UA-Platform me të dhëna të përgjithshme mbi platformën. Në vlerën UADataValues, e cila jepet gjatë thirrjes së getHighEntropyValues(), zakonisht kthehen parametrat e përgjithshme, nëse nuk është e mundur të kthehet një variant më i detajuar. Në objektin NavigatorUAData është shtuar metoda toJSON, e cila lejon përdorimin e konstruktimeve si JSON.stringify(navigator.userAgentData).
- ĂshtĂ« stabilizuar dhe ofrohet si opsion i parazgjedhur mundĂ«sia e paketimit tĂ« burimeve nĂ« paketa nĂ« formatin Web Bundle, tĂ« pĂ«rshtatshme pĂ«r organizimin e njĂ« ngarkimi mĂ« efikas tĂ« njĂ« numri tĂ« madh skedarĂ«sh shoqĂ«rues (stilet CSS, JavaScript, imazhe, iframe). NdĂ«r disavantazhet nĂ« mbĂ«shtetjen e tanishme pĂ«r paketat pĂ«r skedarĂ«t JavaScript (webpack), tĂ« cilat pĂ«rpiqen tĂ« zgjedhin nĂ« Web Bundle: nĂ« cache-in HTTP mund tĂ« bjerĂ« vetĂ« paketa, por jo pjesĂ«t pĂ«rbĂ«rĂ«se tĂ« saj; kompilimi dhe ekzekutimi mund tĂ« fillojnĂ« vetĂ«m pas ngarkimit tĂ« plotĂ« tĂ« paketĂ«s; burimet e tjera, si CSS dhe imazhet, duhet tĂ« kodifikohen nĂ« formĂ«n e vargjeve JavaScript, duke çuar nĂ« rritjen e madhĂ«sisĂ« dhe ekzekutimin e njĂ« faze tĂ« re tĂ« analizĂ«s.
- ĂshtĂ« pĂ«rfshirĂ« API WebXR Plane Detection, i cili ofron informacion mbi sipĂ«rfaqet e sheshta nĂ« njĂ« mjedis virtual 3D. Ky API lejon shmangien e pĂ«rpunimit tĂ« rĂ«ndĂ« tĂ« tĂ« dhĂ«nave, tĂ« marra pĂ«rmes thirrjes MediaDevices.getUserMedia(), duke pĂ«rdorur realizime tĂ« veta tĂ« algoritmeve tĂ« vizionit kompjuterik. PĂ«r t'u rikujtuar, API WebXR lejon uniformimin e punĂ«s me klase tĂ« ndryshme pajisjesh tĂ« realitetit virtual, nga kaskatat 3D stacionare deri te zgjidhjet e bazuara nĂ« pajisje mobile.
- Në modalitetin e Origin Trials (mundësi eksperimentale që kërkojnë aktivizim të veçantë) janë shtuar disa API të reja. Origin Trial nënkupton mundësinë e përdorimit të API të caktuar nga aplikacione të ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token-i të veçantë, i cili vepron për një kohë të kufizuar për një sit të caktuar.
- ĂshtĂ« propozuar API Multi-Screen Window Placement, i cili lejon vendosjen e dritareve nĂ« çdo ekran tĂ« lidhur me sistemin aktual, si dhe ruajtjen e pozicionit tĂ« dritares dhe, nĂ«se Ă«shtĂ« e nevojshme, zgjerimin e dritares nĂ« ekran tĂ« plotĂ«. PĂ«r shembull, duke pĂ«rdorur kĂ«tĂ« API, njĂ« aplikacion web pĂ«r tĂ« treguar njĂ« prezantim mund tĂ« organizojĂ« shfaqjen e slajdeve nĂ« njĂ« ekran, ndĂ«rkohĂ« qĂ« tregon shĂ«nime pĂ«r folĂ«sin nĂ« njĂ« tjetĂ«r.
- Në titullin Cross-Origin-Embedder-Policy, i cili menaxhon modalitetin e izolimit Cross-Origin dhe lejon përcaktimin e rregullave të përdorimit të sigurt të operacioneve privilegjuar në faqen, është shtuar mbështetje për parametrin «credentialless» për të çaktivizuar transmetimin e informacionit që lidhet me akreditimet, siç janë cookies dhe certifikatat e klientit.
- Për aplikacionet web të instaluara ndaras (PWA, Aplikacione Web të Avancuara), që menaxhojnë renditjen e përmbajtjes së dritares dhe përpunimin e hyrjeve, është ofruar një mbulesë me elemente kontrolli të dritares, si zona e titullit dhe butonat për zgjerimin/minimizimin e dritares. Mbulesa e zgjeron zonën e dukshme për modifikime në të gjithë dritaren dhe lejon shtimin e elementeve të veta në zonën e titullit.

- ĂshtĂ« shtuar mundĂ«sia pĂ«r krijimin e aplikacioneve PWA, tĂ« cilat mund tĂ« pĂ«rdoren si trajtues URL. PĂ«r shembull, aplikacioni music.example.com mund tĂ« regjistrohet si trajtues URL https://*.music.example.com dhe tĂ« gjitha kalimet nga aplikacione tĂ« jashtme nĂ« kĂ«to lidhje, si nga mesazherĂ«t dhe klientĂ«t e postĂ«s, do tĂ« çojnĂ« nĂ« hapjen e kĂ«tij aplikacioni PWA, jo njĂ« skedĂ« tĂ« re nĂ« shfletues.
- ĂshtĂ« ofruar mundĂ«sia pĂ«r ngarkimin e skedareve CSS duke pĂ«rdorur shprehjen «import», ngjashĂ«m me ngarkimin e moduleve JavaScript, qĂ« Ă«shtĂ« e pĂ«rshtatshme pĂ«r krijimin e elementeve tĂ« veta dhe lejon shmangien e caktimit tĂ« stileve pĂ«rmes kodit nĂ« JavaScript. import sheet from â./styles.cssâ assert { type: âcssâ }; document.adoptedStyleSheets = [sheet]; shadowRoot.adoptedStyleSheets = [sheet];
- ĂshtĂ« ofruar njĂ« metodĂ« e re statike AbortSignal.abort(), e cila kthen njĂ« objekt AbortSignal, pĂ«r tĂ« cilin tashmĂ« Ă«shtĂ« vendosur parametri aborted. NĂ« vend tĂ« disa rreshtave kod pĂ«r krijimin e njĂ« objekti AbortSignal nĂ« gjendjen aborted tani mund tĂ« mjaftojĂ« me njĂ« rresht «return AbortSignal.abort()».
- Në elementin Flexbox është shtuar mbështetje për fjalët kyçe start, end, self-start, self-end, left dhe right, që plotësojnë fjalët kyçe center, flex-start dhe flex-end me mjete për pozicionimin e thjeshtuar të elementeve flex.
- NĂ« konstruktorin Error() Ă«shtĂ« zbatuar njĂ« atribut i ri opsional «cause», me anĂ« tĂ« tĂ« cilit Ă«shtĂ« e lehtĂ« tĂ« lidhen gabimet me njĂ«ra-tjetrĂ«n. const parentError = new Error(âparentâ); const error = new Error(âparentâ, { cause: parentError }); console.log(error.cause === parentError); // â true
- Propiedad HTMLMediaElement.controlsList ka shtuar mbështetje për modin noplaybackrate, duke lejuar çaktivizimin e elementeve të ndërfaqes që ofrohet nga shfletuesi për të ndryshuar shpejtësinë e reproduktimit të përmbajtjes multimediale.
- Shtuar titulli Sec-CH-Prefers-Color-Scheme, që lejon në fazën e dërgimit të kërkesës të transmetohet të dhëna mbi skemën e preferuar të ngjyrave nga përdoruesi, e cila përdoret në media kërkesa «prefers-color-scheme», duke lejuar që faqja të optimizojë ngarkimin e CSS të lidhura me skemën e zgjedhur dhe të shmangë kalime të dukshme nga skemat e tjera.
- Shtuar pronĂ«n Object.hasOwn, qĂ« pĂ«rfaqĂ«son njĂ« variant tĂ« thjeshtuar tĂ« Object.prototype.hasOwnProperty, e implementuar nĂ« formĂ«n e njĂ« metode statike. Object.hasOwn({ prop: 42 }, âpropâ) // â true
- Në kompilatorin JIT Sparkplug, i cili është ndërtuar për ekzekutimin shumë të shpejtë të kompilit të papërpunuar, është shtuar moda e ekzekutimit me grumbuj operacionesh, duke lejuar reduktimin e kostove nga kalimi i faqeve të memories midis modit të shkruar dhe atij të ekzekutimit. Sparkplug tani kompilon disa funksione një herë dhe thërret mprotect një herë për të ndryshuar të drejtat e aksesit të gjithë grupit. Moda e propozuar redukton ndjeshëm kohën e kompilimit (deri në 44%) pa ndikuar negativisht në performancën e ekzekutimit të JavaScript.

- NĂ« versionin pĂ«r Android janĂ« çaktivizuar mekanizmat e ndĂ«rtuar brenda motorit V8 pĂ«r mbrojtje nga sulmet pĂ«rmes kanaleve anĂ«sore, tĂ« tilla si Spectre, tĂ« cilat janĂ« vlerĂ«suar jo aq efektive si izolimi i faqeve nĂ« procese tĂ« veçanta. NĂ« versionin desktop, kĂ«ta mekanizma ishin çaktivizuar qĂ« nĂ« versionin Chrome 70. Ăaktivizimi i kontrollave tĂ« tepĂ«rta ka lejuar ngritjen e performancĂ«s nga 2-15%.

- JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. NĂ« modin e inspektimit tĂ« tabelave tĂ« stilit Ă«shtĂ« siguruar mundĂ«sia pĂ«r tĂ« redaktuar kĂ«rkesat e formuara me anĂ« tĂ« shprehjes @container. NĂ« modin e inspektimit tĂ« rrjetit Ă«shtĂ« realizuar njĂ« parashikim i resurseve nĂ« formatin Web bundle. NĂ« konsolĂ«n web janĂ« shtuar opsione nĂ« menusĂ« kontekstuale pĂ«r tĂ« kopjuar rreshta nĂ« formĂ«n e literaleve JavaScript ose JSON. ĂshtĂ« lehtĂ«suar debagimi i gabimeve tĂ« lidhura me CORS (Cross-Origin Resource Sharing).

Përveç veçorive të reja dhe rregullimit të gabimeve, versioni i ri ka eliminuar 27 dobësi. Shumica e këtyre dobësive u identifikuan përmes testeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk u gjetën probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit jashtë mjedisit sandbox. Si pjesë e programit të shpërblimeve për gjetjen e dobësive, kompania Google ka paguar 19 shpërblime në total prej 136500 dollarëve amerikanë (tri shpërblime prej $20000, një shpërblim prej $15000, tri shpërblime prej $10000, një shpërblim prej $7500, tri shpërblime prej $5000 dhe tri shpërblime prej $3000). Shuma e 5 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru









