Kompania Google publikoi versionin e shfletuesit të internetit Chrome 113. Në të njëjtën kohë, është i disponueshëm një version i qëndrueshëm i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome dallon nga Chromium për përdorimin e logos së Google, përfshirjen e një sistemi për dërgimin e njoftimeve në rast crash, moduleve për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), një sistemi automatik të instalimit të azhurnimeve, një izolimi të vazhdueshëm Sandbox, dhe përfshirjen e çelësave për Google API, si dhe dërgimin e parametrave RLZ gjatë kërkimeve. Për ata që kanë nevojë për më shumë kohë për azhurnim, mbështetet veçmas dega Extended Stable, e cila ka një periudhë të shoqëruar prej 8 javësh. Publikimi i ardhshëm i Chrome 114 është planifikuar për 30 maj.
Ndryshimet kryesore në Chrome 113:
- Përfshirja e mbështetjes së API-t grafik WebGPU dhe gjuhës së shenjave WGSL (WebGPU Shading Language) si fillim. WebGPU ofron një interfaci të ngjashëm me Vulkan, Metal dhe Direct3D 12 për ekzekutimin e operacioneve në anën e GPU-së, si p.sh. renditjen dhe llogaritjet, dhe gjithashtu lejon përdorimin e gjuhës së shenjave për të shkruar programe që punojnë në anën e GPU-së. Mbështetje për WebGPU deri tani është përfshirë vetëm në ndërtimet për ChromeOS, macOS dhe Windows, ndërsa për Linux dhe Android do të aktivizohet më vonë.
- Punët për optimizimin e performancës vazhdojnë. Krahasuar me degën 112, shpejtësia e kalimit të testit Speedometer 2.1 është rritur me 5%.
- Përdoruesve u filloi aktivizimi gradual i modit të segmentimit të magazinës, të Shërbimit të Punëtorëve dhe API-ve të komunikimit, të cilat gjatë përpunimit të faqes së internetit ndahen në lidhje me domenet, duke izoluar proceset e jashtme. Ky mod lejon bllokimin e metodave për ndjekjen e lëvizjeve të përdoruesve midis faqeve, të bazuara në ruajtjen e identifikuesve në hapësira të përbashkëta dhe fusha që nuk janë të destinuara për ruajtjen e informacionit të përhershëm ("Supercookies"), për shembull, që funksionojnë duke vlerësuar praninë e të dhënave të caktuara në cache të shfletuesve. Në fillim, gjatë përpunimit të faqes, të gjitha burimet ruhej në një hapësirë emri të përbashkët (same-origin), pavarësisht nga domeni origjinal, duke lejuar një faqe për të përcaktuar ngarkimin e burimeve nga një faqe tjetër përmes manipulimeve me magazinimin lokal, API-së IndexedDB ose verifikimit të pranisë së të dhënave në cache.
Kur lidhjen me çelësin e përdorur për të nxjerrë objekte nga cache dhe ruajtjet e shfletuesit, i bashkëngjitet një karakteristikë e veçantë që përcakton lidhjen me primarin. domen, nga e cila u hap faqja kryesore, që kufizon fushën e mbulimit për skenarët e ndjekjes së lëvizjeve, për shembull, ata që ngarkohen përmes iframe nga një faqe tjetër. Për aktivizimin e detyruar të segmentimit pa pritur aktivizimin e rregullt, mund të përdorni cilësimin "chrome://flags/#third-party-storage-partitioning".

- Mekanizmi i grupeve të palëve të para (First-Party Sets, FPS) është propozuar për të përcaktuar lidhjet midis faqeve të ndryshme të një organizate ose projekti për përpunimin e përbashkët të Cookie-ve midis tyre. Ky mundësi është e dobishme kur një faqe është e aksesueshme përmes domain-eve të ndryshme (për shembull, opennet.ru dhe opennet.me). Cookie-t për këto domain-e janë plotësisht të ndara, por përmes FPS tani mund t'i lidhim ato në një magazinë të përbashkët. Për të aktivizuar FPS, mund të përdorni flamurin "chrome://flags/enable-first-party-sets".
- ĂshtĂ« bĂ«rĂ« njĂ« optimizim i rĂ«ndĂ«sishĂ«m nĂ« implementimin programatik tĂ« koduesit tĂ« videos nĂ« formatin AV1 (libaom), qĂ« ka lejuar pĂ«rmirĂ«simin e performancĂ«s sĂ« aplikacioneve web qĂ« pĂ«rdorin WebRTC, si sistemet pĂ«r zhvillimin e videokonferencave. NjĂ« mod tĂ« ri shpejtĂ«sie 10 Ă«shtĂ« shtuar, i pĂ«rshtatshĂ«m pĂ«r pajisjet me resurse tĂ« kufizuara CPU. GjatĂ« testimit tĂ« aplikacionit Google Meet nĂ« njĂ« kanal me kapacitet 40 kbps, moda AV1 Speed 10 krahasuar me modĂ«n VP9 speed 7 ka arritur njĂ« rritje tĂ« cilĂ«sisĂ« prej 12% dhe njĂ« rritje tĂ« performancĂ«s prej 25%.
- Me aktivizimin e mbrojtjes së avancuar të shfletuesit (Mbrojtja e Sigurt > Mbrojtje e avancuar) me qëllim për të zbuluar aktivitetin e dëmshëm në anën e Google në shtesat, është zbatuar marrja e telemetrisë për funksionimin e shtesave të shfletuesit, të instaluara jo nga katalogu i Chrome Store. Të dhëna si hash-t e skedarëve të shtesave dhe përmbajtja e manifest.json dërgohen.
- Për disa përdorues janë aktivizuar mundësi të tjera për autofunksionimin e formave, të orientuara për plotësimin e shpejtë të adresës së dorëzimit dhe detajeve të pagesës kur bëjnë blerje në disa dyqane online.

- ĂshtĂ« bĂ«rĂ« njĂ« restrukturim e menusĂ« qĂ« tregohet kur klikohet nĂ« ikonĂ«n "tre pika". Pikat "Shtesa" dhe "Chrome Web Store" janĂ« zhvendosur nĂ« nivelin e parĂ« tĂ« menusĂ«.
- Shtesa e mundësisë për të përkthyer një fragment të veçantë të faqes në një gjuhë tjetër, jo vetëm të gjithë faqen (përkthimi iniciatet nga menuja kontekstuale). Për të menaxhuar aktivizimin e përkthimit të pjesshëm është propozuar një konfigurim "chrome://flags/#desktop-partial-translate".
- Në faqen që shfaqet kur hapet një skedë e re, është shtuar mundësia për të rifilluar punët e ndërprera ("Journey"), për shembull, mund të vazhdohet kërkimi nga pozita e ndërprerë.

- Në versionin për Android është implementuar një faqe shërbimi e re "chrome://policy/logs" për debuggimin e politikave të vendosura nga administratorët për përdorues të menaxhuar qendrorisht.
- Në ndërtimin për platformën Android është realizuar mundësia e shfaqjes së përmbajtjes më të personalizuar në seksionin e përmbajtjes së rekomanduar (Discover). Për më tepër, është shtuar mundësia për të vendosur preferencat për llojet e rekomandimeve të shfaqura (p.sh., është e mundur që të fshihen përmbajtjet nga disa burime) për përdoruesit që nuk janë të lidhur me një llogari Google.

- Në versionin për platformën Android është propozuar një ndërfaqe e re për zgjedhjen e skedarëve multimedial për ngarkimin e fotografive dhe videove (në vend të zbatimit të vet, është përdorur ndërfaqja e rregullt e Android Media Picker).

- Në CSS është implementuar sintaksa standarde e funksionit image-set(), i cili lejon zgjedhjen e një imazhi nga një grup variantesh me rezolucione të ndryshme, më e përshtatshme për parametrat aktualë të ekranit dhe kapacitetin e lidhjes rrjetë. Thirrja e mëparshme me prefiksin -webkit-image-set(), e cila ofronte sintaksë specifike për Chrome, tani është zëvendësuar me standardin image-set.
- Në CSS është shtuar mbështetje për kërkesat e reja mediale (@media) overflow-inline dhe overflow-block, të cilat lejojnë përcaktimin e mënyrës sesi do të trajtohet dalja e përmbajtjes përtej kufijve fillestarë të bllokut.
- Në CSS është shtuar kërkesa mediale update, e cila jep mundësinë për të përcaktuar stilin e shfaqjes në printim ose kur shfaqet në ekrane të ngadalshëm (p.sh., ekranet e librave elektronikë) dhe të shpejtë (monitorët e zakonshëm).
- Në CSS është shtuar funksioni linear() për të aplikuar interpolimin linear midis një numri të caktuar pikash, që mund të përdoret për të krijuar animacione komplekse, si efektet e riciklimit dhe shtrirjes.
- Metoda Headers.getSetCookie() implementon mundësinë për të nxjerrë vlerat nga disa tituj Set-Cookie të dërguar në një kërkesë pa i bashkuar ato.
- Në API-në WebAuthn është shtuar zgjerimi largeBlob për ruajtjen e të dhénave të mëdha binarë që lidhen me kredencialet.
- API-ja Private State Token është aktivizuar për të ndarë përdoruesit pa përdorimin e identifikuesve ndër-sitë.
- Përdoruesve u ndalohet të vendosin pronën document.domain për të aplikuar kushtet e same-origin në burimet që ngarkohen nga nën-domenet e ndryshme. Nëse është e nevojshme të vendoset një kanal komunikimi ndërmjet nën-domenesh, duhet të përdoret funksioni postMessage() ose API-ja Channel Messaging.
- Janë bërë përmirësime në mjetet për zhvilluesit web. Në panelin e inspektimit të aktivitetit rrjetor është shtuar mundësia për të tejkaluar ose krijuar të reja HTTP përgjigje, të kthyer nga serveri web (Network > Headers > Response Headers). Për më tepër, ofrohet mundësia për të redaktuar të gjitha tejkalimet në një vend përmes redaktimit të skedarit .headers në seksionin Sources > Overrides dhe krijimin e zëvendësimeve sipas modelit. Janë përmirësuar debuggimi i aplikacioneve që përdorin strukturat web Nuxt, Vite dhe Rollup. Janë përmirësuar diagnostikimi i problemeve me CSS në panelin Styles (gabimet në emrat e pronave dhe vlerat e caktuara shënohen ndaras). Në web-konsolën është shtuar mundësia për të nxjerrë rekomandime për autocompletion kur shtypet Enter (jo vetëm kur shtypet tab ose çelësi i djathtë).

Përveç risive dhe korrigjimeve të gabimeve, versioni i ri ka eliminuar 15 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testeve automatizuar me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit jashtë mjedisit sandbox. Si pjesë e programit për shpërblime për zbulesat e vulnerabiliteteve për këtë version, kompanisë Google i janë paguar 10 shpërblime me një shumë totale prej 30.5 mijë dollarësh (një shpërblim në $7500, $5000 dhe $4000, dy shpërblime $3000, tri shpërblime $2000 dhe dy shpërblime $1000).
Burimi: opennet.ru






