Lëshimi i Chrome 96

Kompania Google publikoi versionin e browser-it web Chrome 96. Njëkohësisht, është në dispozicion një version stabil i projektit të hapur Chromium, i cili shërben si baza për Chrome. Browseri Chrome diferencohet nga përdorimi i logove të Google, prania e një sistemi për dërgimin e njoftimeve në rast të ngjarjeve të papritura, moduleve për riprodhimin e përmbajtjes videore të mbrojtur (DRM), një sistemi automatik për instalimin e përditësimeve dhe transmetimin e parametrave RLZ gjatë kërkimeve. Dega Chrome 96 do të shoqërohet për 8 javë në kuadër të ciklit Extended Stable. Lëshimi i ardhshëm i Chrome 97 është planifikuar për 4 janar.

Ndryshimet kryesore në Chrome 96:

  • NĂ« panelin e shenjave, i cili shfaqet poshtĂ« shiritit tĂ« adresĂ«s, butoni Apps («ShĂ«rbimet») Ă«shtĂ« i fshehur si parazgjedhje, duke lejuar hapjen e faqes «chrome://apps» me listĂ«n e shĂ«rbimeve dhe aplikacioneve tĂ« instaluara.
    Lëshimi i Chrome 96
  • Nuk mbĂ«shtetet mĂ« platforma Android 5.0 dhe versionet mĂ« tĂ« hershme.
  • MbĂ«shtetje pĂ«r redirektimin nga HTTP nĂ« HTTPS me pĂ«rdorimin e DNS (nĂ« pĂ«rcaktimin IP-adresat PĂ«rveç regjistrave DNS «A» dhe «AAAA», kĂ«rkohet gjithashtu regjistri DNS «HTTPS», nĂ« rastin kur Ă«shtĂ« i pranishĂ«m, shfletuesi do tĂ« lidhet menjĂ«herĂ« me faqen pĂ«rmes HTTPS).
  • NĂ« edicionin pĂ«r sistemet desktop, cache i kalimeve (Back-forward cache), i cili siguron kalim tĂ« menjĂ«hershĂ«m kur pĂ«rdoren butonat «Mbrapa» dhe «PĂ«rpara», Ă«shtĂ« zgjeruar me mbĂ«shtetje pĂ«r navigimin nĂ« faqet e para parĂ« pas hapjes sĂ« njĂ« faqjeje tjetĂ«r.
  • Shtuar njĂ« rregullim «chrome://flags#force-major-version-to-100» pĂ«r testimin e mundĂ«sisĂ« sĂ« shkeljes sĂ« funksionimit tĂ« faqeve pas arritjes sĂ« versionit tĂ« shfletuesit i pĂ«rbĂ«rĂ« nga tre cifra nĂ« vend tĂ« dy (nĂ« atĂ« kohĂ«, pas lĂ«shimit tĂ« Chrome 10, njĂ« numĂ«r problematik u shfaq nĂ« bibliotekat e analizimit tĂ« User-Agent). Me aktivizimin e opsionit, nĂ« titullin User-Agent fillon tĂ« jepet versioni 100 (Chrome/100.0.4664.45).
  • NĂ« ndĂ«rtimet pĂ«r platformĂ«n Windows, tĂ« dhĂ«nat qĂ« lidhen me funksionimin e shĂ«rbimeve tĂ« rrjetit (cookie dhe tĂ« tjera), janĂ« zhvendosur nĂ« njĂ« nĂ«nkatdorĂ« tĂ« veçantĂ« «Network» nĂ« pĂ«rgatitje pĂ«r realizimin e mekanizmit tĂ« izolimit tĂ« rrjetit (Network Sandbox).
  • NĂ« modalitetin e Origin Trials (mundĂ«si eksperimentale qĂ« kĂ«rkojnĂ« aktivizim tĂ« veçantĂ«) janĂ« shtuar disa API tĂ« reja. Origin Trial nĂ«nkupton mundĂ«sinĂ« e pĂ«rdorimit tĂ« API tĂ« caktuar nga aplikacione tĂ« ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes sĂ« njĂ« token-i tĂ« veçantĂ«, i cili vepron pĂ«r njĂ« kohĂ« tĂ« kufizuar pĂ«r njĂ« sit tĂ« caktuar.
    • Objekti FocusableMediaStreamTrack Ă«shtĂ« propozuar (do tĂ« riemĂ«rtohet nĂ« BrowserCaptureMediaStreamTrack), i cili mbĂ«shtet metodĂ«n focus(), duke lejuar qĂ« aplikacionet qĂ« kapin pĂ«rmbajtjen e dritareve ose tab-ave ( pĂ«r shembull, programet pĂ«r transmetimin e pĂ«rmbajtjes sĂ« dritareve gjatĂ« videokonferencave) tĂ« marrin informacion rreth fokusit tĂ« hyrjes dhe tĂ« ndjekin ndryshimin e tij.
    • Mekanizmi Priority Hints Ă«shtĂ« realizuar, duke lejuar tĂ« caktohet rĂ«ndĂ«sia e ndonjĂ« burimi qĂ« po ngarkohet pĂ«rmes pĂ«rcaktimit tĂ« atributit shtesĂ« «importance» nĂ« etiketat, tĂ« tilla si iframe, img dhe link. Atributi mund tĂ« marrĂ« vlera «auto» dhe «low», dhe «high», tĂ« cilat ndikojnĂ« nĂ« rendin e ngarkesĂ«s nga shfletuesi tĂ« burimeve tĂ« jashtme.
  • NĂ« titullin Cross-Origin-Embedder-Policy, i cili menaxhon regjimin e izolimit Cross-Origin dhe lejon tĂ« pĂ«rcaktohen rregullat pĂ«r pĂ«rdorimin e sigurt tĂ« operacioneve privilegjuese nĂ« faqe, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r parametrin «credentialless» pĂ«r tĂ« çaktivizuar transferimin e informacionit qĂ« lidhet me akreditimet, siç janĂ« Cookie dhe certifikatat e klientĂ«ve.
  • NjĂ« pseudo-klasĂ« e re «:autofill» Ă«shtĂ« propozuar nĂ« CSS, duke lejuar ndjekjen e plotĂ«simit automatik tĂ« fushave nĂ« etiketĂ«n input nga shfletuesi (nĂ« plotĂ«simin manual, selektori nuk aktivizohet).
  • PĂ«r tĂ« pĂ«rjashtuar ciklet e pĂ«rhershme tĂ« kĂ«rkesave, pronat CSS tĂ« writing-mode, direction dhe backgrounds tani nuk zbatohen nĂ« viewport kur aplikohet prona CSS e contain (CSS Containment) nĂ« etiketat HTML ose BODY.
  • ËshtĂ« shtuar prona CSS font-synthesis, qĂ« lejon tĂ« kontrollohet mundĂ«sia e sintezĂ«s sĂ« tipareve (oblique, bold dhe small-cap), qĂ« mungojnĂ« nĂ« familjen e zgjedhur tĂ« shkronjave.
  • NĂ« API-nĂ« PerformanceEventTiming, e cila lejon marrjen e informacionit shtesĂ« pĂ«r matjen dhe optimizimin e pĂ«rgjegjshmĂ«risĂ« sĂ« ndĂ«rfaqes, Ă«shtĂ« shtuar atribute InteractionID me identifikimin e ndĂ«rveprimit tĂ« pĂ«rdoruesit. Identifikimi lejon lidhjen e metrikave tĂ« ndryshme me njĂ« veprim tĂ« vetĂ«m tĂ« pĂ«rdoruesit, pĂ«r shembull, kur prek ni ekran tĂ« ndjeshĂ«m krijohen disa ngjarje si pointerdown, mousedown, pointerup, mouseup dhe click, dhe InteractionID lejon lidhjen e tĂ« gjitha kĂ«tyre ngjarjeve me njĂ« prekje.
  • Shtuar njĂ« lloj tĂ« ri tĂ« shprehjeve mediale (Media Query) — «prefers-contras» pĂ«r tĂ« pĂ«rshtatur pĂ«rmbajtjen e faqes me cilĂ«simet e kontrastit tĂ« vendosura nĂ« sistemin operativ (pĂ«r shembull, aktivizimi i modalitetit tĂ« kontrastit tĂ« lartĂ«).
  • PĂ«r aplikacionet PWA tĂ« ndara, nĂ« manifest Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r fushĂ«n e opsionalit «id» me identifikuesin global tĂ« aplikacionit (nĂ«se fusha nuk Ă«shtĂ« e specifikuar, pĂ«rdoret URL e fillimit pĂ«r identifikim).
  • PĂ«r aplikacionet PWA tĂ« veçanta, Ă«shtĂ« realizuar mundĂ«sia e regjistrimit si pĂ«rpunues URL. PĂ«r shembull, aplikacioni music.example.com mund tĂ« regjistrohet si pĂ«rpunues URL https://*.music.example.com dhe tĂ« gjitha kalimet nga aplikacionet e jashtme nĂ« kĂ«to lidhje, pĂ«r shembull nga mesazherĂ«t dhe klientĂ«t e postĂ«s, do tĂ« çojnĂ« nĂ« hapjen e kĂ«tij aplikacioni PWA, e jo nĂ« njĂ« skedĂ« tĂ« re nĂ« shfletues.
  • ËshtĂ« shtuar drejtoza CSP (Content Security Policy) wasm-unsafe-eval pĂ«r tĂ« menaxhuar mundĂ«sinĂ« e ekzekutimit tĂ« kodit nĂ« WebAssembly. PĂ«rdorimi i drejtozĂ«s CSP script-src tani pĂ«rfshin edhe WebAssembly.
  • WebAssembly ka shtuar mbĂ«shtetje pĂ«r llojet referenciale (tipi externref). Modulet WebAssembly tani mund tĂ« ruajnĂ« nĂ« variabla dhe tĂ« kalojnĂ« si argumente referenca pĂ«r objekte JavaScript dhe DOM.
  • NĂ« PaymentMethodData Ă«shtĂ« shpallur e vjetruar mbĂ«shtetja pĂ«r metodĂ«n e pagesĂ«s «basic-card», e cila lejon tĂ« organizohet puna me çdo lloj karte pĂ«rmes njĂ« identifikuesi tĂ« vetĂ«m, pa u lidhur me lloje tĂ« veçanta tĂ« tĂ« dhĂ«nave. NĂ« vend tĂ« «basic-card», sugjerohet pĂ«rdorimi i metoda alternative, si Google Pay, Apple Pay dhe Samsung Pay.
  • Kur pĂ«rdoren API U2F (Cryptotoken) nga faqja, pĂ«rdoruesi do tĂ« njoftohet me njĂ« paralajmĂ«rim mbi skadimin e kĂ«tij ndĂ«rfaqe programimi. API U2F do tĂ« jetĂ« i çaktivizuar si parazgjedhje nĂ« lĂ«shimin e Chrome 98 dhe do tĂ« hiqet plotĂ«sisht nĂ« Chrome 104. NĂ« vend tĂ« API U2F, duhet tĂ« pĂ«rdoret API Web Authentication.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« veglat pĂ«r zhvilluesit web. ËshtĂ« shtuar paneli i ri «PĂ«rmbledhje CSS» (CSS Overview), i cili ofron njĂ« pasqyrĂ« informacioni mbi ngjyrat, shkronjat, deklaratat e pa pĂ«rdorura dhe shprehjet mediale, si dhe evidenton problemet e mundshme. JanĂ« pĂ«rmirĂ«suar operacionet e redaktimit dhe kopjimit tĂ« CSS. NĂ« panelin e stileve (Styles), nĂ« menunĂ« kontekstuale Ă«shtĂ« shtuar njĂ« opsion pĂ«r tĂ« kopjuar definicionet CSS nĂ« formĂ«n e shprehjeve JavaScript. NĂ« panelin e inspektimit tĂ« kĂ«rkesave rrjet, Ă«shtĂ« shtuar njĂ« skedĂ« Payload me analizĂ«n e parametrave tĂ« kĂ«rkesĂ«s. NĂ« konsolĂ«n web Ă«shtĂ« shtuar njĂ« opsion pĂ«r tĂ« fshehur tĂ« gjitha gabimet CORS (Cross-Origin Resource Sharing) dhe Ă«shtĂ« siguruar njĂ« dalje e gjurmĂ«s sĂ« stack pĂ«r funksionet async.
    Lëshimi i Chrome 96

Përveç risive dhe korrigjimeve të defekteve, në versionin e ri janë zgjidhur 25 vulnerabilitete. Shumë prej vulnerabiliteteve janë identifikuar si rezultat i testeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë ambientit sandbox. Si pjesë e programit të shpërblimit për zbulimin e vulnerabiliteteve, kompania Google ka paguar 13 shpërblime në totalin prej 60 mijë dollarësh amerikanë (një shpërblim $15000, një shpërblim $10000, dy shpërblime $7500, një shpërblim $5000, dy shpërblime $3000, një shpërblim $2500, dy shpërblime në $2000, dy shpërblime $1000 dhe një shpërblim $500). Shuma e 5 shpërblimeve ende nuk është përcaktuar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster