Kompania Google publikoi versionin e shfletuesit web Chrome 101. Ndërkohë është i disponueshëm një version stabil i projektit të lirë Chromium, që shërben si baza për Chrome. Shfletuesi Chrome diferencohen nga Chromium për shkak të përdorimit të logos së Google, sistemit të dërgimit të njoftimeve në rast crash, moduleve për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemit të instalimit automatik të përditësimeve, përfshirjes së vazhdueshme të izolimit Sandbox, sigurimit të çelësave për Google API dhe dërgimit të parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e cila shoqërohet për 8 javë, në të cilën është formuar përditësimi për versionin e kaluar të Chrome 100. Lëshimi i ardhshëm i Chrome 102 është planifikuar për më 24 maj.
Ndryshimet kryesore në Chrome 101:
- Shtesa e funksionit Side Search ju lejon të shihni rezultatet e kërkimit në panelin anësor ndërsa shihni një faqe tjetër (në një dritare është e mundur të shihni si përmbajtjen e faqes ashtu edhe rezultatin e kërkimit). Pas kalimit në ndonjë faqe nga rezultatet e kërkimit në Google, një ikonë me shkronjën "G" shfaqet para fushës së hyrjes në shiritin e adresës; duke klikuar mbi të hapet paneli anësor me rezultatet e kërkimit të mëparshëm. Në mënyrë të parazgjedhur, funksioni nuk është aktivizuar në të gjitha sistemet; për ta aktivizuar, mund të përdorni parametrin "chrome://flags/#side-search".

- Në linjën adresore Omnibox është realizuar parashikimi i renditjes (prerendering) të përmbajtjes së rekomandimeve, të ofruara ndërsa shkruani. Më parë, për të përshpejtuar kalimin nga linja adresore, rekomandimet më të pritura për t'u vizituar ngarkoheshin pa pritur klikimin e përdoruesit, duke përdorur thirrjen Prefetch. Tani, përveç ngarkimit, ato gjithashtu paraqiten në ndihmën e memorjes (përfshirë ekzekutimin e skripteve dhe krijimin e pemës DOM), që lejon shfaqjen e menjëhershme të rekomandimeve pas klikimit. Për të menaxhuar parashikimin e renditjes, janë propozuar cilësime "chrome://flags/#enable-prerender2", "chrome://flags/#omnibox-trigger-for-prerender2" dhe "chrome://flags/#search-suggestion-for-prerender2".
- Informacioni është reduktuar në HTTP-headerin User-Agent dhe parametrat JavaScript navigator.userAgent, navigator.appVersion dhe navigator.platform. Në header mbetet vetëm informacioni mbi emrin e shfletuesit, versionin e rëndësishëm të shfletuesit (komponentët e versionit MINOR.BUILD.PATCH janë zëvendësuar me 0.0.0), platformën dhe llojin e pajisjes (telefon mobil, PC, tablet). Për të marrë të dhëna të tjera, siç është versioni i saktë dhe të dhëna të avancuara mbi platformën, është e nevojshme të përdoret API User Agent Client Hints. Për faqet që nuk kanë informacion të mjaftueshëm dhe që nuk janë ende gati të kalojnë në User Agent Client Hints, deri në maj 2023 është ofruar mundësia e kthimit të User-Agentit të plotë.
- ShtĂ« ndryshuar sjellja e funksionit setTimeout kur kalon njĂ« argument tĂ« nullit qĂ« pĂ«rcakton vonesĂ«n e thirrjes. Duke filluar nga Chrome 101, kur tĂ« thuhet "setTimeout(âŠ, 0)", kodi do tĂ« thirret menjĂ«herĂ«, pa vonesĂ« prej 1ms, siç kĂ«rkon specifikimi. PĂ«r thirrjet e reja tĂ« pĂ«rsĂ«ritura tĂ« setTimeout, aplikohet njĂ« vonesĂ« prej 4 ms.
- Në versionin për platformën Android është implementuar mbështetje për kërkesën e autorizimit për shfaqjen e njoftimeve (në Android 13 për të treguar njoftime, aplikacioni duhet të ketë autorizimin «POST_NOTIFICATIONS», pa të cilin dërgimi i njoftimeve do të bllokohet). Kur Chrome fillon në ambientin Android 13, tani shfletuesi do të shfaqë kërkesën për autorizimin për shfaqjen e njoftimeve.
- ĂshtĂ« hequr mundĂ«sia e pĂ«rdorimit tĂ« API WebSQL nĂ« skriptet e palĂ«ve tĂ« treta. Si parazgjedhje, bllokimi i WebSQL nĂ« skriptet e ngarkuara jo nga faqja aktuale u aktivizua nĂ« Chrome 97, por u la njĂ« opsion pĂ«r tĂ« çaktivizuar kĂ«tĂ« sjellje. NĂ« Chrome 101 ky opsion Ă«shtĂ« hequr. NĂ« tĂ« ardhmen planifikohet qĂ« gradualisht tĂ« ndalet mbĂ«shtetja e WebSQL, pa marrĂ« parasysh kontekstin e pĂ«rdorimit. NĂ« vend tĂ« WebSQL rekomandohet pĂ«rdorimi i API Web Storage dhe Indexed Database. Pjesa operative e WebSQL Ă«shtĂ« e bazuar nĂ« kodin SQLite dhe mund tĂ« ishte pĂ«rdorur nga sulmuesit pĂ«r tĂ« shfrytĂ«zuar dobĂ«sitĂ« nĂ« SQLite.
- Emrat e politikave për ndërmarrje (chrome://policy) që përmbajnë terma joinkluzivë janë hequr. Duke filluar nga Chrome 86, janë propozuar zëvendësime për këto politika, të cilat përdorin terminologji inkluzive. Janë pastruar terma të tillë si 'whitelist', 'blacklist', 'native' dhe 'master'. Për shembull, politika URLBlacklist është ribemëruar në URLBlocklist, AutoplayWhitelist në AutoplayAllowlist, dhe NativePrinters në Printers.
- Në modin Origin Trials (veçori eksperimentale që kërkon aktivizim të veçantë), testimi për API-të Federated Credential Management (FedCM) ka filluar vetëm në ndërtimet për platformën Android, duke lejuar krijimin e shërbimeve të bashkuara të identifikimit që sigurojnë ruajtjen e privatësisë dhe funksionojnë pa mekanizmat e gjurmimit të ndërfaqeve, të tilla si përpunimi i Cookie-ve të palëve të treta. Origin Trial nënkupton mundësinë e përdorimit të këtij API nga aplikacionet e ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një toni të veçantë që është i vlefshëm për një kohë të kufizuar për një sit të caktuar.
- Mekanizmi Priority Hints është stabilizuar dhe ofruar për të gjithë ata që e duan, duke lejuar të përcaktohet rëndësia e ndonjë resursi që po shkarkohet përmes specifikimit të atributit shtesë «importance» në etiketat si iframe, img dhe link. Atributi mund të marrë vlerat «auto», «low» dhe «high», të cilat ndikojnë në rendin e shkarkimit të burimeve të jashtme nga shfletuesi.
- Shtuar vlera AudioContext.outputLatency, përmes së cilës mund të merrni informacion mbi vonesën e parashikuar para se të dalë zëri (vonessa midis kërkesës për zërin dhe fillimit të përpunimit të të dhënave të marra nga pajisja e daljes së zërit).
- Shtuar pronën CSS font-palette dhe rregullin @font-palette-values, të cilat lejojnë të zgjidhet një paletë nga një font me ngjyra ose të përcaktohet një paletë e vetme. Për shembull, këto mundësi mund të përdoren për të adaptuar fontet me ngjyra ose emoji në ngjyrën e dizajnit të përmbajtjes ose për të aktivizuar modin e errët apo të ndritshëm për fontin.
- Shtuar funksioni CSS hwb(), që ofron një metodë alternative për të specifikuar ngjyrat sRGB në formatin HWB (Hue, Whiteness, Blackness), i ngjashëm me formatin HSL (Hue, Saturation, Lightness), por më i thjeshtë për perceptimin njerëzor.
- Në metodën window.open(), specifikimi i pronës popup në stringun windowFeatures, pa asignimin e një vlere (dmth kur thjesht popup është i specifikuar, dhe jo popup=true), tani trajtohet si aktivizim i hapjes së një dritareje të vogël popup (analog me «popup=true») në vend të caktimit të vlerës së paracaktuar si «false», e cila ishte e pakuptimtë dhe vinte zhvilluesit në konfuzion.
- Në API-në MediaCapabilities, e cila ofron informacion mbi mundësitë e pajisjes dhe shfletuesit për dekodimin e përmbajtjeve multimediale (kodekët, profillet, bitrate dhe rezolucionet e mbështetura), është shtuar mbështetje për transmetimet WebRTC.
- Versioni i tretë i API-së Secure Payment Confirmation është propozuar, e cila ofron mjete për konfirmimin shtesë të operacionit të pagesës. Në versionin e ri është shtuar mbështetje për identifikuesit që kërkojnë hyrje të të dhënave, përcaktimin e ikonës për të treguar dështimin e verifikimit, si dhe një pronë opsionale payeeName.
- Në API-në USBDevice është shtuar metoda forget() për të tërhequr më parë dhënat e përdoruesit për aksesin në pajisjen USB. Për më tepër, instancat USBConfiguration, USBInterface, USBAlternateInterface dhe USBEndpoint tani janë të barabarta në krahasim të fortë ("===", tregojnë për një objekt), nëse ato kthehen për të njëjtin objekt USBDevice.
- JanĂ« kryer pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. ĂshtĂ« ofruar mundĂ«sia e importit dhe eksportit nĂ« formatin JSON tĂ« veprimeve tĂ« regjistruara nga pĂ«rdoruesi (shembulli). NĂ« konzolĂ«n web dhe ndĂ«rfaqen e shikimit tĂ« kodit Ă«shtĂ« pĂ«rmirĂ«suar llogaritja dhe shfaqja e pasurive private. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r punĂ«n me modelin e ngjyrave HWB. NĂ« panelin CSS Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« parĂ« shtresat kaskadĂ«, tĂ« cilat pĂ«rcaktohen pĂ«rmes rregullit @layer.

Përveç ndryshimeve dhe rregullimeve në versionin e ri, janë eliminuar 30 dobësi. Shumica e dobësive janë zbuluar si rezultat i testeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë zbuluar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes të shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadër të programit të shpërblimeve për identifikimin e dobësive për këtë lëshim, kompania Google ka dhënë 25 shpërblime me një total prej 81 mijë dollarësh SHBA (një shpërblim prej $10000, tre shpërblime prej $7500, tri shpërblime prej $7000, një shpërblim prej $6000, dy shpërblime prej $5000, katër shpërblime prej $2000, tre shpërblime prej $1000 dhe një shpërblim prej $500). Shuma e 6 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru


