Lëshimi i Chrome 97

Kompania Google publikoi versionin e shfletuesit web Chrome 97. Njëkohësisht është e disponueshme versioni stabil i projektit të lirë Chromium, që shërben si baza për Chrome. Shfletuesi Chrome shquhet për përdorimin e logotipeve të Google, sistemin e njoftimeve për rastet e dështimit, modulet për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin e instalimit automat të përditësimeve dhe transmetimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, që shoqërohet me 8 javë dhe në të cilën është formuar përditësimi për versionin e kaluar të Chrome 96. Lëshimi i ardhshëm i Chrome 98 është planifikuar për 1 shkurt.

Ndryshimet kryesore në Chrome 97:

  • PĂ«r njĂ« pjesĂ« tĂ« pĂ«rdoruesve, konfiguratoret kanĂ« njĂ« ndĂ«rfaqe tĂ« re menaxhimi tĂ« tĂ« dhĂ«nave tĂ« ruajtura nĂ« anĂ«n e shfletuesit ("chrome://settings/content/all"). Dallimi kryesor i kĂ«saj ndĂ«rfaqe tĂ« re Ă«shtĂ« orientimi nĂ« konfigurimin e privilegjeve dhe pastrimin e tĂ« gjitha Cookie-ve tĂ« faqes nĂ« njĂ« kohĂ«, pa mundĂ«sinĂ« pĂ«r tĂ« parĂ« informacionin e detajuar pĂ«r Cookie-t e veçanta dhe pĂ«r tĂ« fshirĂ« selektivisht Cookie-t. Sipas mendimit tĂ« Google, qasja nĂ« menaxhimin e Cookie-ve tĂ« veçanta nga njĂ« pĂ«rdorues i zakonshĂ«m, pa njohuri tĂ« thella tĂ« zhvillimit web, mund tĂ« çojĂ« nĂ« shkelje tĂ« paparashikueshme nĂ« funksionimin e faqeve pĂ«r shkak tĂ« ndryshimit tĂ« pamend tĂ« parametrave tĂ« veçantĂ«, si dhe nĂ« çaktivizimin aksidental tĂ« mekanizmave tĂ« mbrojtjes sĂ« privatĂ«sisĂ« qĂ« aktivizohen pĂ«rmes Cookie-ve. PĂ«r ata qĂ« kanĂ« nevojĂ« pĂ«r manipulim me Cookie-t e veçanta, rekomandohet tĂ« pĂ«rdorin seksionin e menaxhimit tĂ« ruajtjes nĂ« veglat pĂ«r zhvilluesit e web-it (Application/Storage/Cookie).
    Lëshimi i Chrome 97
  • NĂ« bllokun me informacion rreth faqes, Ă«shtĂ« realizuar shfaqja e njĂ« pĂ«rshkrimi tĂ« shkurtĂ«r tĂ« faqes (p.sh., pĂ«rshkrime nga wikipedia), nĂ«se nĂ« cilĂ«simet Ă«shtĂ« aktivizuar moda e optimizimit tĂ« kĂ«rkimeve dhe navigacionit (opsioni "BĂ«ni kĂ«rkimet dhe shfletimin mĂ« tĂ« mirĂ«").
    Lëshimi i Chrome 97
  • PĂ«rmirĂ«suar mbĂ«shtetje pĂ«r plotĂ«simin automatik tĂ« fushave nĂ« formularĂ«t web. Rekomandimet me opsione pĂ«r plotĂ«simin automatik tani shfaqen me njĂ« zhvendosje tĂ« vogĂ«l dhe janĂ« shoqĂ«ruar me piktograme informacioni pĂ«r njĂ« parapamje mĂ« tĂ« lehtĂ« dhe pĂ«r tĂ« identifikuar lidhjen me fushĂ«n qĂ« po plotĂ«sohet. PĂ«r shembull, piktogrami i profilit nĂ«nkupton se plotĂ«simi i propozuar pĂ«rmban fusha tĂ« lidhura me adresĂ«n dhe informacionin pĂ«r kontakt.
    Lëshimi i Chrome 97
  • Siguruar fshirjen nga memorie e pĂ«rpunuesve tĂ« profileve tĂ« pĂ«rdoruesve pas mbylljes sĂ« dritareve pĂ«rkatĂ«se tĂ« shfletuesit. MĂ« parĂ«, profilet mbeteshin nĂ« memorie dhe vazhdonin tĂ« kryenin punĂ« qĂ« lidhen me sinkronizimin dhe ekzekutimin e skripteve nĂ« sfond tĂ« shtesave, duke çuar nĂ« shpenzime tĂ« panevojshme resursesh nĂ« sistemet ku pĂ«rdoren disa profile njĂ«herĂ«sh (pĂ«r shembull, profili i mysafirĂ«ve dhe lidhja me llogarinĂ« nĂ« Google). PĂ«r mĂ« tepĂ«r, siguruar njĂ« pastrim mĂ« tĂ« kujdesshĂ«m tĂ« tĂ« dhĂ«nave qĂ« mbeten gjatĂ« punĂ«s me profilin.
  • E pĂ«rmirĂ«suar faqja e cilĂ«simeve tĂ« motorĂ«ve tĂ« kĂ«rkimit («Settings> Manage search engines»). Aktivizimi automatik i motorĂ«ve, informacioni pĂ«r tĂ« cilat jepet kur hapet faqja pĂ«rmes skenarit OpenSearch, Ă«shtĂ« fikur — motorĂ«t e rinj pĂ«r procesimin e kĂ«rkesave tĂ« kĂ«rkimit nga shiriti i adresĂ«s tani duhet tĂ« aktivizohen manualisht nĂ« cilĂ«simet (motorĂ«t e aktivizuar automatikisht mĂ« parĂ« do tĂ« vazhdojnĂ« tĂ« funksionojnĂ« pa ndryshime).
  • Duke filluar nga 17 janari, katalogu Chrome Web Store nuk do tĂ« pranojĂ« mĂ« shtesa qĂ« pĂ«rdorin versionin e dytĂ« tĂ« manifestit Chrome, por zhvilluesit e shtesave qĂ« janĂ« shtuar mĂ« parĂ«, ashtu siç kanĂ« bĂ«rĂ« mĂ« parĂ«, do tĂ« kenĂ« mundĂ«sinĂ« tĂ« publikojnĂ« pĂ«rditĂ«sime.
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r spesifikimin WebTransport, qĂ« pĂ«rcakton protokollin dhe API-nĂ« JavaScript nĂ« pĂ«rputhje pĂ«r dĂ«rgimin dhe pranimin e tĂ« dhĂ«nave midis shfletuesit dhe serverin. Kanali i komunikimit organizohet mbi HTTP/3 duke pĂ«rdorur protokollin QUIC si transport. WebTransport mund tĂ« pĂ«rdoret nĂ« vend tĂ« mekanizmit WebSockets, duke ofruar mundĂ«si tĂ« tjera si organizimi i transmetimit nĂ« disa rrjedha, rrjedha nĂ« njĂ« drejtim, dĂ«rgesa pa marrĂ« parasysh rendin e dĂ«rgimit tĂ« pacave (out-of-order), dhe modelet e dĂ«rgesĂ«s tĂ« sigurta dhe tĂ« pasigurta. PĂ«r mĂ« tepĂ«r, WebTransport mund tĂ« pĂ«rdoret nĂ« vend tĂ« mekanizmit tĂ« Server Push, nga pĂ«rdorimi i tĂ« cilit nĂ« Chrome Ă«shtĂ« hequr nga Google.
  • NĂ« objektet JavaScript Array dhe TypedArrays janĂ« shtuar metodat findLast dhe findLastIndex, tĂ« cilat lejojnĂ« kĂ«rkimin e elementeve me rezultat nĂ« lidhje me fundin e array-t. [1,2,3,4].findLast((el) => el % 2 === 0) // → 4 (elementi i fundit çift)
  • ElementĂ«t e HTML tĂ« mbyllur (pa atributin "open")
    , tani janë të aksesueshëm për kërkimin dhe lidhjet, dhe automatikisht zbulohen kur përdorim kërkimin në faqe dhe navigimin përmes fragmenteve (ScrollToTextFragment).
  • Kufizimet e Politikes pĂ«r SigurinĂ« e PĂ«rmbajtjes (CSP) nĂ« titujt e pĂ«rgjigjes server tani aplikohen gjithashtu pĂ«r punonjĂ«sit e dedikuar, tĂ« cilĂ«t mĂ« parĂ« interpretoheshin si dokumente tĂ« veçanta.
  • Sigurohet njĂ« kĂ«rkesĂ« e qartĂ« pĂ«r autorizimin e ngarkimit tĂ« çdo subburimi nga rrjeti i brendshĂ«m — para se tĂ« kalohet nĂ« rrjetin e brendshĂ«m ose nĂ« localhost nĂ« serverin e faqes kryesore tani dĂ«rgohet njĂ« kĂ«rkesĂ« CORS (Cross-Origin Resource Sharing) me titullin ‘Access-Control-Request-Private-Network: true’, e cila kĂ«rkon konfirmimin e operacionit pĂ«rmes kthimit tĂ« titullit ‘Access-Control-Allow-Private-Network: true’.
  • Shtuar pronĂ«n CSS font-synthesis, e cila lejon menaxhimin e mundĂ«sisĂ« sĂ« sintezĂ«s nga shfletuesi tĂ« stilizimeve tĂ« munguar tĂ« fontit (oblique, bold dhe small-cap), qĂ« mungojnĂ« nĂ« familjen e fontit tĂ« zgjedhur.
  • PĂ«r transformimet CSS nĂ« funksionin perspective() Ă«shtĂ« implementuar parametri ‘none’, i cili pĂ«rpunon si njĂ« vlerĂ« tĂ« pafundme pĂ«r organizimin e animacionit.
  • NĂ« titullin HTTP Permissions-Policy (Feature Policy), i aplikueshĂ«m pĂ«r delegimin e autorizimeve dhe aktivizimin e funksionaliteteve tĂ« avancuara, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlerĂ«n keyboard-map, e cila lejon pĂ«rdorimin e API Keyboard. ËshtĂ« implementuar metoda Keyboard.getLayoutMap(), e cila lejon pĂ«rcaktimin e çelĂ«sit tĂ« shtypur duke marrĂ« parasysh ndryshimet nĂ« disposicionet e tastierĂ«s (p.sh., Ă«shtĂ« shtypur njĂ« çelĂ«s me disposicionin rus ose atĂ« anglisht).
  • Metoda HTMLScriptElement.supports() Ă«shtĂ« shtuar, duke unifikuar pĂ«rcaktimin e mundĂ«sive tĂ« reja qĂ« janĂ« tĂ« disponueshme nĂ« elementin "script", pĂ«r shembull, Ă«shtĂ« e mundur tĂ« dihet lista e vlerave tĂ« mbĂ«shtetura pĂ«r atributin "type".
  • Procesi i normalizimit tĂ« linjave tĂ« reja gjatĂ« dĂ«rgimit tĂ« web-formave Ă«shtĂ« standardizuar pĂ«r t'u pĂ«rputhur me motorĂ«t e shfletuesve Gecko dhe WebKit. Normalizimi i simboleve tĂ« kalimit tĂ« linjave dhe kthimit tĂ« kursit (zĂ«vendĂ«simi /r dhe /n me \r\n) nĂ« Chrome tani kryhet nĂ« fazĂ«n pĂ«rfundimtare, dhe jo nĂ« fillim tĂ« pĂ«rpunimit tĂ« dĂ«rgesĂ«s sĂ« formĂ«s (dmth, trajtesat ndĂ«rmjetĂ«suese qĂ« pĂ«rdorin objektin FormData do tĂ« shohin tĂ« dhĂ«nat siç i ka shtuar pĂ«rdoruesi, dhe jo nĂ« formĂ«n e normalizuar).
  • EmĂ«rtimi i pronave pĂ«r API-nĂ« Client Hints Ă«shtĂ« standardizuar, e cila po zhvillohet si njĂ« zĂ«vendĂ«sim pĂ«r titullin User-Agent dhe qĂ« lejon tĂ« dhĂ«na selektive qĂ« ofrohen pĂ«r parametra tĂ« caktuar tĂ« shfletuesit dhe sistemit (versioni, platformĂ« etj.) vetĂ«m pas njĂ« kĂ«rkese nga serveri. Pronat tani caktohen me parafiksin "sec-ch-", pĂ«r shembull, sec-ch-dpr, sec-ch-width, sec-ch-viewport-width, sec-ch-device-memory, sec-ch-rtt, sec-ch-downlink dhe sec-ch-ect.
  • KahtĂ«rra e dytĂ« e mbĂ«shtetjes pĂ«r API WebSQL Ă«shtĂ« anuluar, dhe tani kĂ«rkesat nga skriptet e jashtme do tĂ« bllokohen. NĂ« tĂ« ardhmen, planifikohet qĂ« mbĂ«shtetje e plotĂ« pĂ«r WebSQL tĂ« anulohet gradualisht, pavarĂ«sisht kontekstit tĂ« pĂ«rdorimit. Trajtuesi WebSQL Ă«shtĂ« i bazuar nĂ« kodin SQLite dhe mund tĂ« pĂ«rdorej nga sulmuesit pĂ«r tĂ« shfrytĂ«zuar dobĂ«sitĂ« nĂ« SQLite.
  • PĂ«r platformĂ«n Windows Ă«shtĂ« aktivizuar ndĂ«rtimi me verifikimet e integritetit tĂ« rrjedhĂ«s sĂ« ekzekutimit (CFG, Control Flow Guard), qĂ« bllokojnĂ« pĂ«rpjekjet pĂ«r tĂ« injektuar kod nĂ« procesin Chrome. PĂ«r mĂ« tepĂ«r, shĂ«rbimet rrjet qĂ« funksionojnĂ« nĂ« procese tĂ« ndara tani aplikojnĂ« izolim sandbox, duke kufizuar mundĂ«sitĂ« e kodit nĂ« kĂ«to procese.
  • NĂ« Chrome pĂ«r Android Ă«shtĂ« aktivizuar mekanizmi i azhurnimit dinamik tĂ« regjistrit tĂ« certifikatave tĂ« dhĂ«na dhe tĂ« revokuar (Certificate Transparency), i cili mĂ« parĂ« ishte aktivizuar nĂ« ndĂ«rtimet pĂ«r sistemet desktop.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit e web-it. ËshtĂ« implementuar mbĂ«shtetje eksperimentale pĂ«r sinkronizimin e cilĂ«simeve tĂ« DevTools ndĂ«rmjet pajisjeve tĂ« ndryshme. ËshtĂ« shtuar njĂ« panel i ri Recorder, me anĂ« tĂ« tĂ« cilit mund tĂ« regjistrohen, riprodhohen dhe analizohet veprimet e pĂ«rdoruesve nĂ« faqe.
    Lëshimi i Chrome 97

    Gjatë shfaqjes së gabimeve në konsolën web, është siguruar shfaqja e numrave të kolonave të lidhura me problemin, e cila është e dobishme për parëparimin e problemeve në kodin JavaScript të miniaturizuar. Lista e pajisjeve që mund të simulohet për të vlerësuar shfaqjen e faqes në pajisje mobile është përditësuar. Në ndërfaqen e redaktimit të blloqeve HTML (Edit as HTML) është shtuar ndriçimi i sintaksës dhe mundësia për plotësimin automatik të hyrjes.

    Lëshimi i Chrome 97

Përveç përmirësimeve dhe rregullimeve të gabimeve në versionin e ri, janë eliminuar 37 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar si rezultat i testimeve automatike me instrumentet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Një nga vulnerabilitetet ka marrë statusin e një problemi kritik, duke lejuar anashkalimin e të gjitha niveleve të sigurisë së shfletuesit dhe ekzekutimin e kodit në sistem, jashtë ambientit sandbox. Detajet mbi vulnerabilitetin kritik (CVE-2022-0096) ende nuk janë zbuluar, vetëm dihet se ka lidhje me aksesin në një zonë memorie të çliruar tashmë në kodin për punën me depozitat e brendshme (API Storage).

Në kuadër të programit të shpërblimit të parave për zbulimin e vulnerabiliteteve për versionin aktual, kompania Google ka paguar 24 shpërblime me një total prej 54 mijë dollarësh amerikanë (tre shpërblime prej $10000, dy shpërblime prej $5000, një shpërblim prej $4000, tre shpërblime prej $3000 dhe një shpërblim prej $1000). Shuma e 14 shpërblimeve ende nuk është përcaktuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster