Kompania Google publikoi versionin e browser-it web Chrome 96. Njëkohësisht, është në dispozicion një version stabil i projektit të hapur Chromium, i cili shërben si baza për Chrome. Browseri Chrome diferencohet nga përdorimi i logove të Google, prania e një sistemi për dërgimin e njoftimeve në rast të ngjarjeve të papritura, moduleve për riprodhimin e përmbajtjes videore të mbrojtur (DRM), një sistemi automatik për instalimin e përditësimeve dhe transmetimin e parametrave RLZ gjatë kërkimeve. Dega Chrome 96 do të shoqërohet për 8 javë në kuadër të ciklit Extended Stable. Lëshimi i ardhshëm i Chrome 97 është planifikuar për 4 janar.
Ndryshimet kryesore në Chrome 96:
- Në panelin e shenjave, i cili shfaqet poshtë shiritit të adresës, butoni Apps («Shërbimet») është i fshehur si parazgjedhje, duke lejuar hapjen e faqes «chrome://apps» me listën e shërbimeve dhe aplikacioneve të instaluara.

- Nuk mbështetet më platforma Android 5.0 dhe versionet më të hershme.
- Mbështetje për redirektimin nga HTTP në HTTPS me përdorimin e DNS (në përcaktimin IP-adresat Përveç regjistrave DNS «A» dhe «AAAA», kërkohet gjithashtu regjistri DNS «HTTPS», në rastin kur është i pranishëm, shfletuesi do të lidhet menjëherë me faqen përmes HTTPS).
- Në edicionin për sistemet desktop, cache i kalimeve (Back-forward cache), i cili siguron kalim të menjëhershëm kur përdoren butonat «Mbrapa» dhe «Përpara», është zgjeruar me mbështetje për navigimin në faqet e para parë pas hapjes së një faqjeje tjetër.
- Shtuar një rregullim «chrome://flags#force-major-version-to-100» për testimin e mundësisë së shkeljes së funksionimit të faqeve pas arritjes së versionit të shfletuesit i përbërë nga tre cifra në vend të dy (në atë kohë, pas lëshimit të Chrome 10, një numër problematik u shfaq në bibliotekat e analizimit të User-Agent). Me aktivizimin e opsionit, në titullin User-Agent fillon të jepet versioni 100 (Chrome/100.0.4664.45).
- Në ndërtimet për platformën Windows, të dhënat që lidhen me funksionimin e shërbimeve të rrjetit (cookie dhe të tjera), janë zhvendosur në një nënkatdorë të veçantë «Network» në përgatitje për realizimin e mekanizmit të izolimit të rrjetit (Network Sandbox).
- Në modalitetin e Origin Trials (mundësi eksperimentale që kërkojnë aktivizim të veçantë) janë shtuar disa API të reja. Origin Trial nënkupton mundësinë e përdorimit të API të caktuar nga aplikacione të ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token-i të veçantë, i cili vepron për një kohë të kufizuar për një sit të caktuar.
- Objekti FocusableMediaStreamTrack është propozuar (do të riemërtohet në BrowserCaptureMediaStreamTrack), i cili mbështet metodën focus(), duke lejuar që aplikacionet që kapin përmbajtjen e dritareve ose tab-ave ( për shembull, programet për transmetimin e përmbajtjes së dritareve gjatë videokonferencave) të marrin informacion rreth fokusit të hyrjes dhe të ndjekin ndryshimin e tij.
- Mekanizmi Priority Hints është realizuar, duke lejuar të caktohet rëndësia e ndonjë burimi që po ngarkohet përmes përcaktimit të atributit shtesë «importance» në etiketat, të tilla si iframe, img dhe link. Atributi mund të marrë vlera «auto» dhe «low», dhe «high», të cilat ndikojnë në rendin e ngarkesës nga shfletuesi të burimeve të jashtme.
- Në titullin Cross-Origin-Embedder-Policy, i cili menaxhon regjimin e izolimit Cross-Origin dhe lejon të përcaktohen rregullat për përdorimin e sigurt të operacioneve privilegjuese në faqe, është shtuar mbështetje për parametrin «credentialless» për të çaktivizuar transferimin e informacionit që lidhet me akreditimet, siç janë Cookie dhe certifikatat e klientëve.
- Një pseudo-klasë e re «:autofill» është propozuar në CSS, duke lejuar ndjekjen e plotësimit automatik të fushave në etiketën input nga shfletuesi (në plotësimin manual, selektori nuk aktivizohet).
- Për të përjashtuar ciklet e përhershme të kërkesave, pronat CSS të writing-mode, direction dhe backgrounds tani nuk zbatohen në viewport kur aplikohet prona CSS e contain (CSS Containment) në etiketat HTML ose BODY.
- ĂshtĂ« shtuar prona CSS font-synthesis, qĂ« lejon tĂ« kontrollohet mundĂ«sia e sintezĂ«s sĂ« tipareve (oblique, bold dhe small-cap), qĂ« mungojnĂ« nĂ« familjen e zgjedhur tĂ« shkronjave.
- Në API-në PerformanceEventTiming, e cila lejon marrjen e informacionit shtesë për matjen dhe optimizimin e përgjegjshmërisë së ndërfaqes, është shtuar atribute InteractionID me identifikimin e ndërveprimit të përdoruesit. Identifikimi lejon lidhjen e metrikave të ndryshme me një veprim të vetëm të përdoruesit, për shembull, kur prek ni ekran të ndjeshëm krijohen disa ngjarje si pointerdown, mousedown, pointerup, mouseup dhe click, dhe InteractionID lejon lidhjen e të gjitha këtyre ngjarjeve me një prekje.
- Shtuar njĂ« lloj tĂ« ri tĂ« shprehjeve mediale (Media Query) â «prefers-contras» pĂ«r tĂ« pĂ«rshtatur pĂ«rmbajtjen e faqes me cilĂ«simet e kontrastit tĂ« vendosura nĂ« sistemin operativ (pĂ«r shembull, aktivizimi i modalitetit tĂ« kontrastit tĂ« lartĂ«).
- Për aplikacionet PWA të ndara, në manifest është shtuar mbështetje për fushën e opsionalit «id» me identifikuesin global të aplikacionit (nëse fusha nuk është e specifikuar, përdoret URL e fillimit për identifikim).
- Për aplikacionet PWA të veçanta, është realizuar mundësia e regjistrimit si përpunues URL. Për shembull, aplikacioni music.example.com mund të regjistrohet si përpunues URL https://*.music.example.com dhe të gjitha kalimet nga aplikacionet e jashtme në këto lidhje, për shembull nga mesazherët dhe klientët e postës, do të çojnë në hapjen e këtij aplikacioni PWA, e jo në një skedë të re në shfletues.
- ĂshtĂ« shtuar drejtoza CSP (Content Security Policy) wasm-unsafe-eval pĂ«r tĂ« menaxhuar mundĂ«sinĂ« e ekzekutimit tĂ« kodit nĂ« WebAssembly. PĂ«rdorimi i drejtozĂ«s CSP script-src tani pĂ«rfshin edhe WebAssembly.
- WebAssembly ka shtuar mbështetje për llojet referenciale (tipi externref). Modulet WebAssembly tani mund të ruajnë në variabla dhe të kalojnë si argumente referenca për objekte JavaScript dhe DOM.
- Në PaymentMethodData është shpallur e vjetruar mbështetja për metodën e pagesës «basic-card», e cila lejon të organizohet puna me çdo lloj karte përmes një identifikuesi të vetëm, pa u lidhur me lloje të veçanta të të dhënave. Në vend të «basic-card», sugjerohet përdorimi i metoda alternative, si Google Pay, Apple Pay dhe Samsung Pay.
- Kur përdoren API U2F (Cryptotoken) nga faqja, përdoruesi do të njoftohet me një paralajmërim mbi skadimin e këtij ndërfaqe programimi. API U2F do të jetë i çaktivizuar si parazgjedhje në lëshimin e Chrome 98 dhe do të hiqet plotësisht në Chrome 104. Në vend të API U2F, duhet të përdoret API Web Authentication.
- JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« veglat pĂ«r zhvilluesit web. ĂshtĂ« shtuar paneli i ri «PĂ«rmbledhje CSS» (CSS Overview), i cili ofron njĂ« pasqyrĂ« informacioni mbi ngjyrat, shkronjat, deklaratat e pa pĂ«rdorura dhe shprehjet mediale, si dhe evidenton problemet e mundshme. JanĂ« pĂ«rmirĂ«suar operacionet e redaktimit dhe kopjimit tĂ« CSS. NĂ« panelin e stileve (Styles), nĂ« menunĂ« kontekstuale Ă«shtĂ« shtuar njĂ« opsion pĂ«r tĂ« kopjuar definicionet CSS nĂ« formĂ«n e shprehjeve JavaScript. NĂ« panelin e inspektimit tĂ« kĂ«rkesave rrjet, Ă«shtĂ« shtuar njĂ« skedĂ« Payload me analizĂ«n e parametrave tĂ« kĂ«rkesĂ«s. NĂ« konsolĂ«n web Ă«shtĂ« shtuar njĂ« opsion pĂ«r tĂ« fshehur tĂ« gjitha gabimet CORS (Cross-Origin Resource Sharing) dhe Ă«shtĂ« siguruar njĂ« dalje e gjurmĂ«s sĂ« stack pĂ«r funksionet async.

Përveç risive dhe korrigjimeve të defekteve, në versionin e ri janë zgjidhur 25 vulnerabilitete. Shumë prej vulnerabiliteteve janë identifikuar si rezultat i testeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë ambientit sandbox. Si pjesë e programit të shpërblimit për zbulimin e vulnerabiliteteve, kompania Google ka paguar 13 shpërblime në totalin prej 60 mijë dollarësh amerikanë (një shpërblim $15000, një shpërblim $10000, dy shpërblime $7500, një shpërblim $5000, dy shpërblime $3000, një shpërblim $2500, dy shpërblime në $2000, dy shpërblime $1000 dhe një shpërblim $500). Shuma e 5 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru


