Kompania Google prezantoi versionin e browser-it web Chrome 105. Në të njëjtën kohë është në dispozicion versioni stabil i projektit të lirë Chromium, që shërben si bazë për Chrome. Browser-i Chrome ndan nga Chromium përdorimin e logove të Google, sistemin për dërgimin e njoftimeve në rast të dështimit, modulo për rindizje të përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin e automatik të instalimit të përditësimeve, aktivizimin e vazhdueshëm të Sandbox-it, furnizimin me çelësa për Google API dhe transferimin e parametrave RLZ gjatë kërkimeve. Për ata që kanë nevojë për më shumë kohë për përditësimin, mbështetet veçmas ndarja Extended Stable, e cila shoqërohet me 8 javë. Versioni i ardhshëm i Chrome 106 është planifikuar për 27 Shtator.
Ndryshimet kryesore në Chrome 105:
- Përkrahja për aplikacionet specifike të web-it Chrome Apps është ndaluar, të cilat do të zëvendësohen nga aplikacione të ndara web të bazuara në teknologjinë Progressive Web Apps (PWA) dhe API-të standarde Web. Inicialisht, Google njoftoi se do të heqë dorë nga Chrome Apps në vitin 2016 dhe planifikoi të ndalojë mbështetje deri në vitin 2018, por pastaj e shtyu këtë plan. Në Chrome 105, kur përpiqeni të instaloni aplikacione Chrome Apps, do të shfaqet një paralajmërim për ndalimin e mbështetjes, por vetë aplikacionet do të vazhdojnë të funksionojnë. Në Chrome 109, mundësia për ekzekutimin e Chrome Apps do të ndalohet.
- ĂshtĂ« siguruar njĂ« izolim shtesĂ« i procesit ârendererâ, pĂ«rgjegjĂ«s pĂ«r vizatimin. Ky proces tani ekzekutohet nĂ« njĂ« konteiner tĂ« veçantĂ« (App Container), i implementuar mbi sistemin ekzistues tĂ« sandbox-it tĂ« izolimit. NĂ« rast tĂ« shfrytĂ«zimit tĂ« njĂ« vulnerabiliteti nĂ« kodin e vizatimit, kufizimet e shtuar nuk do tĂ« lejojnĂ« njĂ« sulmues tĂ« ketĂ« qasje nĂ« rrjet, falĂ« ndalimit tĂ« thirrjeve sistemike tĂ« lidhura me mundĂ«sitĂ« e rrjetit.
- ĂshtĂ« zbatuar njĂ« magazinĂ« e unifikuar pĂ«r çertifikatat rrĂ«njĂ«sore tĂ« autoriteteve tĂ« njohjes (Chrome Root Store). Kjo magazinĂ« e re pĂ«r momentin nuk Ă«shtĂ« aktivizuar si parazgjedhje dhe deri nĂ« pĂ«rfundimin e implementimit, çertifikatat do tĂ« vazhdojnĂ« tĂ« verifikohen duke pĂ«rdorur magazinat specifike pĂ«r çdo sistem operativ. Zgjidhja e testuar i ngjan qasjes sĂ« kompanisĂ« Mozilla, e cila mbĂ«shtet njĂ« magazinĂ« tĂ« veçantĂ« tĂ« pavarur pĂ«r çertifikatat rrĂ«njĂ« pĂ«r Firefox, qĂ« pĂ«rdoret si lidhja e parĂ« pĂ«r verifikimin e zinxhirit tĂ« besueshmĂ«risĂ« sĂ« çertifikatave kur hapen faqet pĂ«rmes HTTPS.
- Përgatitjet për përfundimin e mbështetjes për API Web SQL kanë filluar, që nuk është standardizuar, përdoret rrallë dhe kërkon ripërpunim për t'u përputhur me kërkesat moderne për sigurinë. Në Chrome 105 ndalohet aksesimi i Web SQL nga kodi e ngarkuar pa përdorur HTTPS, si dhe është shtuar një paralajmërim në DevTools mbi vjetërsimin e teknologjisë. Në vitin 2023 planifikohet të hiqet API Web SQL. Për zhvilluesit që kanë nevojë për funksionalitete të ngjashme, do të përgatitet një zëvendësim bazuar në WebAssembly.
- Në Chrome sync është ndalur mbështetja për sinchronizimin me Chrome 73 dhe versionet më të hershme.
- Për platformat macOS dhe Windows është aktivizuar shikuesi i certifikatatve të integruar, i cili ka zëvendësuar thirrjen e ndërfaqes së ofruar nga sistemi operativ. Më parë, shikuesi i integruar përdorej vetëm në ndërtimet për Linux dhe ChromeOS.
- Në versionin për platformën Android janë shtuar cilësimet për menaxhimin e API «Topics & Interest Group», promovuar në kuadër të iniciativës Privacy Sandbox dhe që lejon përcaktimin e kategorive të interesave të përdoruesit dhe përdorimin e tyre në vend të cookie-ve për gjurmim për të identifikuar grupe përdoruesish me interesa të ngjashme pa identifikimin e përdoruesve individualë. Në versionin e kaluar, cilësime të tilla ishin shtuar në versionet për Linux, ChromeOS, macOS dhe Windows.
- Me aktivizimin e mbrojtjes së avancuar të shfletuesit (Safe Browsing > Enhanced protection) është realizuar mbledhja e telemetrisë mbi treguesit e instaluar, thirrjet ndaj API dhe lidhjet me site të jashtme. Të dhënat e cituara përdoren në serverat e Google për të identifikuar aktivitetet e dëmshme dhe shkeljet nga shtesat e shfletuesit.
- ĂshtĂ« transferuar nĂ« kategorinĂ« e vjetruar dhe do tĂ« bllokohet nĂ« versionin Chrome 106 mundĂ«sia e pĂ«rdorimit tĂ« simboleve jo-ASCII nĂ« domenet qĂ« tregohen nĂ« titullin e cookie (pĂ«r domenet IDN, duhet tĂ« tregohen domenet nĂ« formatin punycode). Ky ndryshim do ta sjellĂ« shfletuesin nĂ« pĂ«rputhje me kĂ«rkesat RFC 6265bis dhe me sjelljen e zbatuar nĂ« Firefox.
- Propozohet API Custom Highlight, i dedikuar për modifikimin e stilit të zonave të vërtetësuara në tekst dhe që lejon të mos kufizoheni në stilin e ngurtë të ofruar nga shfletuesi për zonat e vërtetësuara (::selection, ::inactive-selection) dhe theksimin e gabimeve sintaksore (::spelling-error, ::grammar-error). Në variantin e parë, API ofron mbështetje për ndryshimin e ngjyrës së tekstit dhe sfondit duke përdorur pseudo-elementët color dhe background-color, por në të ardhmen do të shtohen mundësi të tjera për konfigurimin e stilit.
Si shembuj të detyrave që mund të zgjidhen me anë të API-t të ri përmendet shtimi në web-framework-et që ofrojnë mjete për redaktimin e tekstit, mekanizmat e tyre të veçantë për theksimin e tekstit, thekse të ndryshme gjatë redaktimit në grup nga disa përdorues, kërkimin në dokumente të virtualizuara dhe shënimin e gabimeve gjatë kontrollit të drejtshkrimit. Nëse më parë, krijimi i theksimeve të pazakonshme kërkonte manipulime të komplikuara me pemën DOM, API Custom Highlight ofron operacione të gatshme për shtimin dhe heqjen e theksimit, pa ndikuar në strukturën DOM dhe duke aplikuar stilet në lidhje me objektet Range.
- Në CSS është shtuar pyetja «@container», e cila lejon formimin e stilit të elementeve në përputhje me madhësinë e elementit prind. «@container» i ngjan pyetjeve «@media», por përdoret në lidhje me madhësinë e bllokut (kontejnerit) në të cilin është vendosur elementi, çka lejon të caktoni një logjikë të veçantë për zgjedhjen e stilit për elementët e fëmijës, e cila nuk varet nga vendndodhja e saktë e elementit në faqe.

- CSS ĐżŃĐ”ĐČĐŽĐŸĐșlаŃi «:has()» është shtuar për të kontrolluar në përputhje me praninë e një elementi fëmijë në prind. Për shembull, «p:has(span)» mbulon elementet <p>, brenda të cilave ka një element <span>.
- është shtuar API HTML Sanitizer, e cila lejon prerjen e elementeve nga përmbajtja që ndikojnë në shfaqje dhe ekzekutimin gjatë daljes përmes metodës setHTML(). API mund të jetë e dobishme për pastrimin e të dhënave që vijnë nga jashtë nga HTML-tags që mund të përdoren për të realizuar sulme XSS.
- ĂshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« API Streams (ReadableStream) pĂ«r dĂ«rgimin e fetch-requests para se tĂ« ngarkohet trupi i pĂ«rgjigjes, dmth. mund tĂ« filloni dĂ«rgimin e tĂ« dhĂ«nave pa pritur pĂ«rfundimin e gjenerimit tĂ« faqes.
- Për aplikacionet e veçuara web (PWA, Progressive Web App) është ofruar mundësia për të ndryshuar pamjen e zonës së titullit të dritares përmes komponenteve Window Controls Overlay, të cilat zgjasin hapësirën e aplikacionit web në të gjithë dritaren dhe lejojnë që aplikacioni web të marrë pamjen e një aplikacioni desktop normal. Aplikacioni web mund të menaxhojë vizatimin dhe përpunimin e hyrjes në të gjithë dritaren, përveç bllokut të mbivendosur me butonat standard të menaxhimit të dritares (mbyllja, minimizimi, maksimizimi).

- ĂshtĂ« stabilizuar mundĂ«sia e qasjes nĂ« Media Source Extensions nga punĂ«torĂ«t e veçuar (nĂ« kontekstin e DedicatedWorker), e cila mund tĂ« pĂ«rdoret, pĂ«r shembull, pĂ«r tĂ« rritur performancĂ«n e riprodhimit tĂ« multimedias nĂ« buferĂ« duke krijuar njĂ« objekt MediaSource nĂ« njĂ« punĂ«tor tĂ« veçantĂ« dhe duke transmetuar rezultatet e punĂ«s sĂ« tij nĂ« HTMLMediaElement nĂ« rrjedhĂ«n kryesore.
- NĂ« API-nĂ« Client Hints, e cila po zhvillohet pĂ«r tĂ« zĂ«vendĂ«suar titullin User-Agent dhe lejon tĂ« ofrohen selektivisht tĂ« dhĂ«nat rreth parametrave tĂ« veçantĂ« tĂ« shfletuesit dhe sistemit (versioni, platforma, etj.) vetĂ«m pas kĂ«rkesĂ«s, server, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pronĂ«n Sec-CH-Viewport-Height, e cila lejon marrjen e informacionit mbi lartĂ«sinĂ« e zonĂ«s sĂ« dukshme. Formati i shĂ«nimeve Ă«shtĂ« ndryshuar pĂ«r tĂ« specifikuar nĂ« etiketĂ«n âmetaâ parametrat Client Hints pĂ«r burimet e jashtme: Ishte: ĂshtĂ« bĂ«rĂ«:
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« krijuar trajtues globalĂ« ngjarjesh onbeforeinput (document.documentElement.onbeforeinput), pĂ«rmes tĂ« cilave aplikacionet web mund tĂ« ripĂ«rcaktojnĂ« sjelljen gjatĂ« redaktimit tĂ« tekstit nĂ« blloqet ,
- Janë zgjeruar mundësitë e API-të Navigation, e cila lejon aplikacionet web të kapin operacionet e navigimit në dritare, të inicojnë kalimin dhe të analizojnë historinë e veprimeve me aplikacionin. Janë shtuar metoda të reja intercept() për kapjen e kalimit dhe scroll() për rrotullimin në pozita të caktuara.
- ĂshtĂ« shtuar njĂ« metodĂ« statike Response.json(), e cila lejon formimin e trupit tĂ« pĂ«rgjigjes nĂ« bazĂ« tĂ« tĂ« dhĂ«nave me llojin JSON.
- Janë bërë përmirësime në mjetet për zhvilluesit web. Në debugin, gjatë aktivizimit të pikës së bllokimit është lejuar redaktimi i sipërm të stack-ut të funksioneve, pa ndërprerë sesionin e debugin. Në panelin Recorder, i cili mundëson regjistrimin, riprodhimin dhe analizimin e veprimeve të përdoruesit në faqe, është implementuar mbështetje për pikët e bllokimit, riprodhimin hap pas hapi dhe regjistrimin e ngjarjeve të kalimit të mausit.
Në panelin e analizës së performancës, janë shtuar metrika LCP (Largest Contentful Paint) për të identifikuar vonesat gjatë vizatimit të elementeve të mëdhenj (të dukshëm për përdoruesin) në zonën e dukshme, si imazhet, videot dhe elementet bllokuese. Në panelin e Elementeve, është implementuar etiketimi i shtresave të sipërme që shfaqen mbi përmbajtje të tjera, me një ikonë të veçantë. Për WebAssembly, është ofruar mundësia e ngarkimit të të dhënave për debugin në formatin DWARF.
Përveç risive dhe korrigjimeve të gabimeve, në versionin e ri janë eliminuar 24 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar përmes testimit automatizuar me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej ambientit sandbox. Në kuadër të programit të shpërblimit për identifikimin e vulnerabiliteteve për këtë lëshim, kompania Google ka paguar 21 shpërblime me një total prej 60500 dollarësh (një shpërblim $10000, një shpërblim $9000, një shpërblim $7500, një shpërblim $7000, dy shpërblime $5000, katër shpërblime $3000, dy shpërblime $2000 dhe një shpërblim $1000). Shuma e shtatë shpërblimeve nuk është përcaktuar ende.
Burimi: opennet.ru


