Publikimi i Chrome 102

Kompania Google paraqiti versionin e shfletuesit web Chrome 102. Njëkohësisht është në dispozitë versioni stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome dallon nga Chromium për përdorimin e logove të Google, sistemin e dërgimit të njoftimeve në rast dështimi, modulet për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin automatik të instalimit të përditësimeve, përuruar gjithmonë SandBox-izolimin, dorëzimin e çelësave për Google API dhe transmetimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e cila shoqërohet me 8 javë. Versioni i ardhshëm i Chrome 103 është i planifikuar për 21 qershor.

Ndryshimet kryesore në Chrome 102:

  • PĂ«r tĂ« bllokuar shfrytĂ«zimin e dobĂ«sive, tĂ« shkaktuara nga qasja nĂ« blloqe memorje tĂ« lira (use-after-free), nĂ« vend tĂ« treguesve tĂ« zakonshĂ«m Ă«shtĂ« filluar pĂ«rdorimi i tipit MiraclePtr (raw_ptr). MiraclePtr ofron njĂ« mbĂ«shtetje mbi treguesit, e cila kryen kontrolle shtesĂ« pĂ«r qasjen nĂ« zonat e lira tĂ« memorjes dhe pĂ«rfundon punĂ«n nĂ« rast se zbulohen qasje tĂ« tilla. Ndikimi i metodĂ«s sĂ« re tĂ« mbrojtjes nĂ« performancĂ« dhe konsum tĂ« memorjes vlerĂ«sohet si jo i rĂ«ndĂ«sishĂ«m. Mekanizmi MiraclePtr nuk zbatohet nĂ« tĂ« gjitha proceset, veçanĂ«risht nuk pĂ«rdoret nĂ« proceset e vizatimit, por mund tĂ« forcojĂ« dukshĂ«m sigurinĂ«. PĂ«r shembull, nĂ« versionin aktual nga 32 dobĂ«si tĂ« riparuara, 12 ishin tĂ« shkaktuara nga probleme tĂ« klasĂ«s use-after-free.
  • Pamja e ndĂ«rfaqes me informacionin pĂ«r shkarkimet Ă«shtĂ« ndryshuar. NĂ« vend tĂ« linjĂ«s sĂ« poshtme me tĂ« dhĂ«nat pĂ«r procesin e shkarkimit, nĂ« panelin me adresĂ«n Ă«shtĂ« shtuar njĂ« tregues i ri, mbi tĂ« cilin, me njĂ« klik, tregohet progresi i shkarkimit tĂ« skedarĂ«ve dhe historia me listĂ«n e skedarĂ«ve tĂ« shkarkuar tashmĂ«. NĂ« dallim nga paneli i poshtĂ«m, butoni jepet vazhdimisht nĂ« panel dhe lejon aksesin e shpejtĂ« nĂ« historinĂ« e shkarkimeve. NdĂ«rfaqja e re pĂ«r momentin Ă«shtĂ« propozuar si parazgjedhje vetĂ«m pĂ«r njĂ« grup pĂ«rdoruesish dhe do tĂ« shpĂ«rndahet pĂ«r tĂ« gjithĂ« nĂ« rast se nuk ka probleme. PĂ«r tĂ« rikthyer ndĂ«rfaqen e vjetĂ«r ose pĂ«r tĂ« aktivizuar tĂ« reja, Ă«shtĂ« parashikuar njĂ« cilĂ«sim «chrome://flags#download-bubble».
    Publikimi i Chrome 102
  • Kur kĂ«rkoni imazhe pĂ«rmes menusĂ« kontekstuale («Search image with Google Lens» ose «Gjeni pĂ«rmes Google Lens»), rezultatet tani nuk tregohen nĂ« njĂ« faqe tĂ« veçantĂ«, por nĂ« panelin anĂ«sor pranĂ« pĂ«rmbajtjes sĂ« faqes origjinale (nĂ« njĂ« dritare njĂ«kohĂ«sisht mund tĂ« shihni si pĂ«rmbajtjen e faqes ashtu edhe rezultatin e kĂ«rkimit).
    Publikimi i Chrome 102
  • NĂ« cilĂ«simet nĂ« seksionin «PrivatĂ«si dhe Siguri» Ă«shtĂ« shtuar njĂ« seksion «UdhĂ«zimi mbi PrivatĂ«sinë» («Privacy Guide»), ku ofrohet njĂ« pĂ«rmbledhje e pĂ«rgjithshme e cilĂ«simeve kryesore qĂ« ndikojnĂ« nĂ« privatĂ«si me shpjegime tĂ« detajuara pĂ«r ndikimin e çdo cilĂ«sie. PĂ«r shembull, nĂ« seksion mund tĂ« pĂ«rcaktohet politika e dĂ«rgimit tĂ« tĂ« dhĂ«nave nĂ« shĂ«rbimet e Google, menaxhimi i sinkronizimit, trajtimi i Cookie-ve dhe ruajtja e historisĂ«. Funksioni Ă«shtĂ« propozuar pĂ«r njĂ« grup pĂ«rdoruesish, pĂ«r tĂ« aktivizuar mund tĂ« pĂ«rdoret cilĂ«simi «chrome://flags#privacy-guide».
    Publikimi i Chrome 102
  • ËshtĂ« siguruar strukturimi i historisĂ« sĂ« kĂ«rkimeve dhe faqeve tĂ« shikuara. Kur pĂ«rpiqeni tĂ« kĂ«rkoni pĂ«rsĂ«ri nĂ« adresĂ«n e shfletuesit, shfaqet njĂ« sugjerim «Vazhdo kĂ«rkimin nĂ« histori» («Resume your journey»), qĂ« lejon tĂ« vazhdoni kĂ«rkimin nga pika ku ishte ndĂ«rprerĂ« herĂ«n e kaluar.
    Publikimi i Chrome 102
  • NĂ« katalogun e Chrome Web Store Ă«shtĂ« propozuar njĂ« faqe «Extensions Starter Kit» me njĂ« koleksion fillestar rekomandimesh tĂ« shtesave.
  • NĂ« njĂ« modifikim provues Ă«shtĂ« aktivizuar dĂ«rgimi nĂ« serverin e faqes kryesore tĂ« kĂ«rkesĂ«s pĂ«r konfirmimin e autorizimeve CORS (Cross-Origin Resource Sharing) me titullin «Access-Control-Request-Private-Network: true», nĂ« rast tĂ« qasjes nga njĂ« faqe ndaj njĂ« burimi nĂ« rrjetin e brendshĂ«m (192.168.x.x, 10.x.x.x, 172.16.x.x) ose ndaj localhost (128.x.x.x). Me konfirmimin e operacioneve nĂ« pĂ«rgjigje tĂ« kĂ«saj kĂ«rkese, serveri duhet tĂ« kthejĂ« titullin «Access-Control-Allow-Private-Network: true». NĂ« versionin Chrome 102, rezultati i konfirmimit ende nuk ndikon nĂ« pĂ«rpunimin e kĂ«rkesĂ«s — nĂ«se nuk ka konfirmim, nĂ« web-konsol shfaqet njĂ« paralajmĂ«rim, por kĂ«rkesa e burimit tĂ« nĂ«nresursit nuk bllokohet. Aktivizimi i bllokimit nĂ« mungesĂ« tĂ« konfirmimit nga serveri pritet tĂ« ndodhĂ« jo mĂ« herĂ«t se nĂ« versionin Chrome 105. PĂ«r tĂ« aktivizuar bllokimin nĂ« versione mĂ« tĂ« hershme, mund tĂ« aktivizohet cilĂ«simi «chrome://flags/#private-network-access-respect-preflight-results».

    Konfirmimi i autorizimeve serverin është vendosur për të forcuar mbrojtjen kundër sulmeve që lidhen me aksesin në burimet në rrjetin lokal ose në kompjuterin e përdoruesit (localhost) nga skriptet e ngarkuara në hapjen e faqes. Këto kërkesa përdoren nga sulmuesit për të kryer sulme CSRF ndaj routerave, pikave të qasjes, printerave, ndërfaqeve web korporative dhe pajisjeve dhe shërbimeve të tjera që pranojnë kërkesa vetëm nga rrjeti lokal. Për të mbrojtur nga këto sulme, në rastin e kërkesave për çdo sub-resurs në rrjetin e brendshëm, shfletuesi do të dërgojë një kërkesë të qartë për autorizimin e ngarkesës së këtyre sub-resurseve.

  • Kur hapni lidhjet nĂ« mĂ«nyrĂ« inkognito pĂ«rmes menusĂ« kontekstuale, sigurohet qĂ« disa parametra qĂ« ndikojnĂ« nĂ« privatĂ«si tĂ« fshihen automatikisht nga URL.
  • Strategjia e dorĂ«zimit tĂ« pĂ«rditĂ«simeve pĂ«r Windows dhe Android Ă«shtĂ« ndryshuar. PĂ«r njĂ« krahasim mĂ« tĂ« plotĂ« tĂ« sjelljes sĂ« versionit tĂ« ri dhe atij tĂ« vjetĂ«r, tani pĂ«r shkarkim formohet disa ndĂ«rtesa tĂ« versionit tĂ« ri.
  • TĂ« dhĂ«nat e teknologjisĂ« sĂ« segmentimit tĂ« rrjetit janĂ« stabilizuar pĂ«r tĂ« mbrojtur nga metodat e ndjekjes sĂ« lĂ«vizjeve tĂ« pĂ«rdoruesve ndĂ«rmjet faqeve, qĂ« kanĂ« si bazĂ« ruajtjen e identifikuesve nĂ« zona tĂ« papĂ«rshtatshme pĂ«r ruajtjen pĂ«rhershme tĂ« informacionit (‘Supercookies’). Duke qenĂ« se burimet nĂ« cache ruhen nĂ« njĂ« hapĂ«sirĂ« tĂ« zakonshme emri, pavarĂ«sisht nga domeni origjinal, njĂ« faqe mund tĂ« pĂ«rcaktojĂ« ngarkimin e burimeve nga njĂ« faqe tjetĂ«r duke kontrolluar praninĂ« e kĂ«tij burimi nĂ« cache. Mbrojtja bazohet nĂ« aplikimin e segmentimit tĂ« rrjetit (Network Partitioning), e cila ka si qĂ«llim shtimin e lidhjes sĂ« pĂ«rfshirĂ« tĂ« tĂ« dhĂ«nave nĂ« cache tĂ« pĂ«rbashkĂ«t. domainin, nga i cili hapet faqja kryesore, duke kufizuar zonĂ«n e mbulimit tĂ« cache-it pĂ«r skenarĂ«t e ndjekjes sĂ« lĂ«vizjeve vetĂ«m nĂ« faqen aktuale (njĂ« skenar nga iframe nuk do tĂ« mund tĂ« verifikonte nĂ«se njĂ« burim Ă«shtĂ« ngarkuar nga njĂ« faqe tjetĂ«r). Ndarja e gjendjes mbulon lidhjet rrjetore (HTTP/1, HTTP/2, HTTP/3, websocket), cache-in DNS, tĂ« dhĂ«nat ALPN/HTTP2, TLS/HTTP3, konfigurimin, ngarkesat dhe informacionin nĂ« titullin Expect-CT.
  • PĂ«r aplikacionet web tĂ« izoluara tĂ« instaluara (PWA, Progressive Web App) Ă«shtĂ« ofruar mundĂ«sia e ndryshimit tĂ« dizajnit tĂ« seksionit tĂ« titullit tĂ« dritares pĂ«rmes komponenteve Window Controls Overlay, tĂ« cilat zgjasin hapĂ«sirĂ«n e ekranit pĂ«r aplikacionin web nĂ« tĂ«rĂ« dritaren. Aplikacioni web mund tĂ« menaxhojĂ« pĂ«rshkrimin dhe pĂ«rpunimin e hyrjeve nĂ« tĂ« gjithĂ« dritaren, pĂ«rveç bllokut tĂ« vendosur me butonat standart tĂ« menaxhimit tĂ« dritares (mbyllje, minimizim, maksimizim), pĂ«r ta bĂ«rĂ« aplikacionin web tĂ« duket si njĂ« aplikacion tradicional desktop.
    Publikimi i Chrome 102
  • NĂ« sistemin e automatikĂ«ve tĂ« plotĂ«simit tĂ« formave Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r gjenerimin e numrave virtual tĂ« kartave tĂ« kreditit nĂ« fushat me tĂ« dhĂ«nat e pagesĂ«s pĂ«r produktet nĂ« dyqanet online. PĂ«rdorimi i njĂ« karte virtuale, numri i sĂ« cilĂ«s gjenerohet pĂ«r çdo pagesĂ«, lejon qĂ« tĂ« mos jepen tĂ« dhĂ«nat e kartĂ«s sĂ« vĂ«rtetĂ« tĂ« kreditit, por kĂ«rkon ofrimin e shĂ«rbimeve tĂ« nevojshme nga bankat. Aktualisht, kjo funksion Ă«shtĂ« nĂ« dispozicion vetĂ«m pĂ«r klientĂ«t e disa bankave nĂ« SHBA. PĂ«r tĂ« menaxhuar aktivizimin e funksionit, Ă«shtĂ« ofruar vendosja “chrome://flags/#autofill-enable-virtual-card”.
  • Mekanizmi ‘Capture Handle’ Ă«shtĂ« aktivizuar si parazgjedhje, duke lejuar transmetimin e informacionit nĂ« aplikacionet qĂ« kryejnĂ« kapjen e videos. API ofron mundĂ«sinĂ« e organizimit tĂ« bashkĂ«punimit midis aplikacioneve qĂ« pĂ«rmbajtja e tyre regjistrohet dhe atyre qĂ« kryejnĂ« regjistrimin. PĂ«r shembull, njĂ« aplikacion pĂ«r videokonferenca qĂ« kryen kapjen e videos pĂ«r transmetimin e njĂ« prezantimi mund tĂ« marrĂ« informacione mbi elementĂ«t e kontrollit tĂ« prezantimit dhe t’i shfaqĂ« ato nĂ« dritaren me video.
  • MbĂ«shtetja pĂ«r rregullat spekulative (Speculation rules) Ă«shtĂ« aktivizuar si parazgjedhje, duke ofruar njĂ« sintaksĂ« fleksibile pĂ«r tĂ« pĂ«rcaktuar mundĂ«sinĂ« e ngarkimit tĂ« parashikueshĂ«m tĂ« tĂ« dhĂ«nave tĂ« lidhura me lidhjen, qĂ« kryhet nĂ« fazĂ«n para se pĂ«rdoruesi tĂ« kalojĂ« nĂ«pĂ«r lidhje.
  • Mekanizmi i paketimit tĂ« burimeve nĂ« paketa nĂ« formatin Web Bundle Ă«shtĂ« stabilizuar, duke lejuar rritjen e efikasitetit tĂ« ngarkimit tĂ« njĂ« numri tĂ« madh tĂ« skedarĂ«ve tĂ« lidhur (stilet CSS, JavaScript, imazhe, iframe). Ndryshe nga paketat nĂ« formatin Webpack, formati Web Bundle ka kĂ«to avantazhe: nĂ« cache-in HTTP nuk ruhet paketa e vetme, por pĂ«rbĂ«rĂ«sit e saj; kompilimi dhe ekzekutimi i JavaScript fillon pa pritur ngarkimin e plotĂ« tĂ« paketĂ«s; pranohen burime shtesĂ« siç janĂ« CSS dhe imazhet, tĂ« cilat nĂ« webpack duhet tĂ« kodejnĂ« si vargje JavaScript.
  • I Ă«shtĂ« ofruar mundĂ«sia pĂ«rcaktimit tĂ« aplikacionit PWA si trajtues i disa MIME-tipave dhe zgjerimeve tĂ« skedarĂ«ve. Pas pĂ«rcaktimit tĂ« lidhjes pĂ«rmes fushĂ«s file_handlers nĂ« manifest, aplikacioni do tĂ« marrĂ« njĂ« ngjarje tĂ« veçantĂ« kur pĂ«rdoruesi pĂ«rpiqet tĂ« hapĂ« njĂ« skedar tĂ« lidhur me aplikacionin.
  • NjĂ« atribut i ri ‘inert’ Ă«shtĂ« shtuar, duke lejuar shĂ«nimin e njĂ« pjese tĂ« pemĂ«s DOM si ‘pasive’. PĂ«r nodet DOM nĂ« kĂ«tĂ« gjendje, ndalohen trajtuesit e pĂ«rzgjedhjes sĂ« tekstit dhe ndihmĂ«sit e mouse-it, dmth. pronat CSS ‘pointer-events’ dhe ‘user-select’ gjithmonĂ« vendosen nĂ« vlerĂ«n ‘none’. NĂ«se njĂ« nodĂ« lejonte redaktimin, atĂ«herĂ« nĂ« modin inert bĂ«het e paedituar.
  • API Navigation Ă«shtĂ« shtuar, duke lejuar aplikacionet web tĂ« kapin operacionet e navigimit nĂ« dritare, tĂ« iniciativin kalimin dhe tĂ« analizojnĂ« historinĂ« e veprimeve me aplikacionin. API ofron njĂ« alternativĂ« pĂ«r pronat window.history dhe window.location, tĂ« optimizuara pĂ«r aplikacione web me njĂ« faqe.
  • PĂ«r atributin "hidden" Ă«shtĂ« propozuar njĂ« flamur i ri "until-found", i cili e bĂ«n elementin tĂ« disponueshĂ«m pĂ«r kĂ«rkim nĂ« faqe dhe skrollim pĂ«rmes njĂ« maske teksti. Shembujt janĂ« pĂ«rfshirĂ« teksti tĂ« fshehura nĂ« faqe qĂ« do tĂ« jenĂ« tĂ« lokalizuara gjatĂ« kĂ«rkimit.
  • NĂ« API WebHID, e cila Ă«shtĂ« e dizajnuar pĂ«r qasje tĂ« ulĂ«t nĂ« pajisjet HID (Pajisje ndĂ«rvepruese me njeri, tastiera, mushkĂ«ritĂ«, kontrollet e lojĂ«rave, paneli prekje) dhe organizimin e funksionimit pa pasur drivere specifike nĂ« sistem, nĂ« objektin requestDevice() Ă«shtĂ« shtuar pronĂ«sia exclusionFilters, e cila lejon pĂ«rjashtimin e pajisjeve tĂ« caktuara gjatĂ« shfaqjes sĂ« listĂ«s sĂ« pajisjeve tĂ« disponueshme nga shfletuesi. PĂ«r shembull, mund tĂ« pĂ«rjashtohen identifikuesit e pajisjeve qĂ« kanĂ« probleme tĂ« njohura.
  • TĂ« dhĂ«na pĂ«r formatin e pagesĂ«s janĂ« tĂ« ndaluara tĂ« Shfaqen pĂ«rmes thirrjes PaymentRequest.show() pa njĂ« veprim tĂ« qartĂ« nga pĂ«rdoruesi, siç Ă«shtĂ« klikimi nĂ« njĂ« element qĂ« lidhet me procesorin.
  • MbĂ«shtetje pĂ«r implementimin alternativ tĂ« protokollit SDP (Protokolli i PĂ«rshkrimit tĂ« SeancĂ«s), i pĂ«rdorur pĂ«r vendosjen e seancĂ«s nĂ« WebRTC, Ă«shtĂ« ndalur. NĂ« Chrome janĂ« ofruar dy variante SDP – njĂ« e unifikuar me shfletues tĂ« tjerĂ« dhe njĂ« specifike pĂ«r Chrome. Tani Ă«shtĂ« lĂ«nĂ« vetĂ«m varianti i pĂ«rshtatshĂ«m.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. NĂ« panelin Stilet janĂ« shtuar butona pĂ«r simuluar aplikimin e temave tĂ« errĂ«ta dhe tĂ« ndritshme. Forcuar mbrojtja e skedĂ«s Preview nĂ« regjimin e inspektimit tĂ« rrjetit (aktivizuar pĂ«rdorimin e Politikes sĂ« SigurisĂ« pĂ«r pĂ«rmbajtjen). NĂ« debugger Ă«shtĂ« realizuar pĂ«rfundimi i ekzekutimit tĂ« skriptit pĂ«r rindezjen e pikave tĂ« pushimit. Ofrohet njĂ« implementim paraprak i panelit tĂ« ri "Insightet e PerformancĂ«s", qĂ« lejon analizimin e performancĂ«s sĂ« operacioneve tĂ« caktuara nĂ« faqe.
    Publikimi i Chrome 102

Përveç novacioneve dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 32 vulnerabilitete. Shumë nga vulnerabilitetet janë zbuluar si rezultat i testeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Një nga problemet (CVE-2022-1853) i është atribuuar një nivel kritik rreziku, i cili nënkupton mundësinë e anashkalimit të të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë ambientit sandbox. Detajet mbi këtë vulnerabilitet nuk janë zbuluar akoma, dihet vetëm se ajo shkaktohet nga qasja në një bllok memorjeje të liruar (use-after-free) në implementimin e API Indexed DB.

Në kuadër të programit për shpërblimin e zbuluesve të vulnerabiliteteve për këtë lëshim, kompania Google ka shpërblyer 24 çmime me një total prej 65,600 dollarësh amerikanë (një shpërblim prej $10,000, një shpërblim prej $7,500, dy shpërblime prej $7,000, tre shpërblime prej $5,000, katër shpërblime prej $3,000, dy shpërblime prej $2,000, dy shpërblime prej $1,000 dhe dy shpërblime prej $500). Shuma e 7 shpërblimeve ende nuk është përcaktuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster