Kompania Google prezantoi lëshimin e shfletuesit web Chrome 113. Në të njëjtën kohë, është e disponueshme një version stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome dallon nga Chromium për shkak të përdorimit të logotipeve të Google, sistemit për dërgimin e njoftimeve në rast dështimi, moduleve për riprodhimin e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemit për instalimin automatik të azhornimeve, aktivizimin e vazhdueshëm të izolimit Sandbox, ofrimin e çelësave për API-të e Google dhe dërgimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për azhornim, mbështetet veçmas dega Extended Stable, e cila shoqërohet me 8 javë. Lëshimi i ardhshëm i Chrome 114 është planifikuar për 30 maj.
Ndryshimet kryesore në Chrome 113:
- Mbështetja për API-në grafike WebGPU dhe gjuhën e shenjave WGSL (WebGPU Shading Language) është aktivizuar si parazgjedhje. WebGPU ofron një ndërfaqe programimi të ngjashme me Vulkan, Metal dhe Direct3D 12 për të ekzekutuar operacione në anën e GPU-së, si renditja dhe llogaritjet, si dhe lejon përdorimin e gjuhës së shenjave për të shkruar programe që punojnë në anën e GPU-së. Mbështetje për WebGPU aktualisht është e aktivizuar vetëm në ndërtimet për ChromeOS, macOS dhe Windows, ndërsa për Linux dhe Android do të aktivizohet më vonë.
- Punimet për optimizimin e performancës vazhdojnë. Në raport me degën 112, shpejtësia e kalimit të testit Speedometer 2.1 është rritur me 5%.
- Përdoruesit kanë filluar aktivizimin gradual të modit të segmentimit të ruajtjes, Shërbimet e Punës (Service Workers) dhe API-të komunikues, të cilat në përpunimin e faqes ndahen në lidhje me domainet, duke izoluar procesorët e jashtëm. Ky mod lejon bllokimin e metodave për ndjekjen e lëvizjeve të përdoruesit midis faqeve, të cilat bazohen në ruajtjen e identifikuesve në ruajtjet e përbashkët dhe zona që nuk janë të destinuara për ruajtjen e përhershme të informacionit ("Supercookies"), siç janë ato që funksionojnë përmes vlerësimit të pranisë së të dhënave të caktuara në cache-in e shfletuesve. Fillimisht, gjatë përpunimit të faqes, të gjitha burimet ruheshin në një hapësirë të përbashkët emërtimi (same-origin), pa marrë parasysh domainin origjinal, që i lejonte një faqeje të përcaktonte ngarkimin e burimeve nga një faqe tjetër nëpërmjet manipulimeve me ruajtjen lokale, API-të IndexedDB ose kontrollit të pranisë së të dhënave në cache.
Në segmentimin, një tipar i veçantë lidhet me çelësin që aplikohet për nxjerrjen e objekteve nga cache dhe ruajtjet e shfletuesit, i cili përcakton lidhjen me origjinën. domainin, nga e cila është hapur pagina kryesore, duke kufizuar fushën e mbulimit për skriptet që ndjekin lëvizjet, siç janë ato që ngarkohen përmes iframe nga një faqe tjetër. Për të aktivizuar me forcë segmentimin pa pritur aktivizimin standard, mund të përdoren cilësimet "chrome://flags/#third-party-storage-partitioning".

- Mekanizmi i Seteve të Partive të Para (First-Party Sets - FPS) është propozuar, i cili lejon përcaktimin e lidhjeve midis faqeve të ndryshme të një organizate ose projekti për përpunimin e përbashkët të Cookie-ve ndërmjet tyre. Kjo mundësi është e dobishme kur një faqe është e aksesueshme përmes domainesh të ndryshme (p.sh., opennet.ru dhe opennet.me). Cookie-t për domainet e tilla janë plotësisht të ndara, por tani, me FPS, ato mund të lidhen në një hapësirë të përbashkët. Për të aktivizuar FPS mund të përdoret flamuri "chrome://flags/enable-first-party-sets".
- K është kryer një optimizim thelbësor i implementimit të programit të koduesit të videos në formatin AV1 (libaom), i cili lejon përmirësimin e performancës së aplikacioneve web që përdorin WebRTC, si sistemet për organizimin e videokonferencave. Një mod i ri shpejtësie 10 është shtuar, i përshtatshëm për pajisje me burime të kufizuara CPU. Gjatë testimit të aplikacionit Google Meet në një kanal me kapacitet 40 kbps, moda AV1 Speed 10 krahas modës VP9 Speed 7 arriti të përmirësojë cilësinë me 12% dhe rritjen e performancës me 25%.
- Me aktivizimin e mbrojtjes së avancuar të shfletuesit (Safe Browsing > Enhanced protection) me qëllim identifikimin e aktivitetit të dëmshëm në anën e Google për shtesat, është realizuar grumbullimi i telemetrisë në lidhje me funksionimin e shtesave të shfletuesit që nuk janë instaluar nga katalogu i Chrome Store. Të dhëna të tilla si hash-të e skedave të shtesave dhe përmbajtja e manifest.json dërgohen.
- Disa përdorues kanë aktivizuar mundësi shtesë për plotësimin automatik të formave, të orientuara nga plotësimi i shpejtë i adresës së dërgesës dhe detajeve të pagesës gjatë blerjeve në disa dyqane online.

- ĂshtĂ« bĂ«rĂ« njĂ« restrukturim i menusĂ« qĂ« shfaqet kur klikohet nĂ« ikonĂ«n "tre pikĂ«". PikĂ«t "Shtesat" dhe "Chrome Web Store" janĂ« transferuar nĂ« nivelin e parĂ« tĂ« menusĂ«.
- ĂshtĂ« shtuar mundĂ«sia e pĂ«rkthimit tĂ« njĂ« fragmenti tĂ« veçantĂ« tĂ« faqes, jo vetĂ«m tĂ« gjithĂ« faqes (pĂ«rkthimi aktivizohet nga menuja kontekstuale). PĂ«r tĂ« menaxhuar aktivizimin e pĂ«rkthimit tĂ« pjesshĂ«m, Ă«shtĂ« propozuar cilĂ«simi "chrome://flags/#desktop-partial-translate".
- Në faqen që shfaqet kur hapet një skedë e re, është shtuar mundësia për të rifilluar punët e ndërprera ("Journey"), për shembull, mund të vazhdohet kërkimi nga pozita e ndërprerë.

- Në versionin për Android është realizuar një faqe të re shërbimi "chrome://policy/logs" për debugimin e politikave të vendosura nga administratori për përdoruesit e menaxhuar qendrorisht.
- Në ndërtimin për platformën Android është realizuar mundësia për të treguar përmbajtje më të personalizuar në seksionin e përmbajtjes së rekomanduar (Discover). Për më tepër, është shtuar mundësia për të vendosur tipo të preferuara të rekomandimeve të shfaqura (për shembull, mund të fshihen përmbajtjet nga disa burime) për përdoruesit që nuk janë të lidhur me llogarinë në Google.

- Në versionin për platformën Android është propozuar një ndërfaqe e re për zgjedhjen e skedarëve të multimediave për ngarkimin e fotove dhe videove (në vend të realizimit të tij, është përdorur ndërfaqja standarde Android Media Picker).

- Në CSS është realizuar sintaksa standarde e funksionit image-set(), që lejon zgjedhjen e një imazhi nga një grup opsionesh me rezolucione të ndryshme, që është më e përshtatshme për parametrat aktualë të ekranit dhe kapacitetin e lidhjes rrjet. Thirrja e mbështetur më parë me parafjalën -webkit-image-set(), që ofronte një sintaksë specifike për Chrome, tani është zëvendësuar me standardin image-set.
- Në CSS është shtuar mbështetje për pyetje të reja mediash (@media) overflow-inline dhe overflow-block, që lejojnë përcaktimin se si do të trajtohet dalja e përmbajtjes përtej kufijve origjinalë të bllokut.
- Në CSS është shtuar një media query update, që ofron mundësinë për të përcaktuar stile gjatë printimit ose në display të ngadaltë (si p.sh., ekranet e librave elektronikë) dhe të shpejtë (monitorët e zakonshëm).
- Në CSS është shtuar funksioni linear() për të aplikuar interpolim linear midis një numri të caktuar pikash, gjë që mund të përdoret për të krijuar animacione komplekse, si efektet e rikthimit dhe zgjatjes.
- Në metodën Headers.getSetCookie() është realizuar mundësia për të nxjerrë vlera nga disa headers Set-Cookie të dërguara në një kërkesë, pa i bashkuar ato.
- Në API-në WebAuthn është shtuar zgjerimi largeBlob për të ruajtur të dhëna të mëdha binare që lidhen me akreditimet.
- është aktivizuar API Private State Token për të ndarë përdoruesit pa përdorimin e identifikimeve ndërsite.
- Website-ve u ndalohet caktimi i pronës document.domain për të aplikuar kushtet same-origin në burimet që ngarkohen nga nën-domaine të ndryshme. Nëse është e nevojshme të krijohet një kanal lidhjeje midis nën-domainesh, duhet të përdoret funksioni postMessage() ose API-ja Channel Messaging.
- JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit e web-it. NĂ« panelin e inspektimit tĂ« aktivitetit tĂ« rrjetit Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« tejkaluar ose krijuar tituj tĂ« rinj HTTP pĂ«rgjigjesh, tĂ« rikthyer nga shĂ«rbimi web (Network > Headers > Response Headers). Gjithashtu, Ă«shtĂ« dhĂ«nĂ« mundĂ«sia pĂ«r tĂ« redaktuar tĂ« gjitha tejkalimet nĂ« njĂ« vend pĂ«rmes ndryshimeve tĂ« skedarit .headers nĂ« seksionin Sources > Overrides dhe pĂ«r tĂ« krijuar zĂ«vendĂ«sime sipas maskĂ«s. ĂshtĂ« pĂ«rmirĂ«suar debugimi i aplikacioneve qĂ« pĂ«rdorin web-frame si Nuxt, Vite dhe Rollup. ĂshtĂ« pĂ«rmirĂ«suar diagnostikimi i problemeve me CSS nĂ« panelin Styles (gabimet nĂ« emrat e pronave dhe vlerat e caktuara janĂ« shĂ«nuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ«). NĂ« web-konsolĂ«n Ă«shtĂ« shtuar mundĂ«sia e shpĂ«rblimeve pĂ«r plotĂ«simin automatik kur tĂ« shtypet Enter (dhe jo vetĂ«m kur tĂ« shtypet tabulatori apo shigjeta e djathtĂ«).

Përveç ndryshimeve dhe rregullimeve në versionin e ri, janë eliminuar 15 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar nëpërmjet testeve automatike duke përdorur mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme të rënda që mund të kalojnë të gjitha nivelet e mbrojtjes së shfletuesit dhe të ekzekutojnë kod në sistem jashtë mjedisit të sandbox-it. Në kuadër të programit për shpërblimin e para për zbulimin e vulnerabiliteteve për këtë lëshim, kompania Google ka akorduar 10 shpërblime me një vlerë totale prej 30.5 mijë dollarësh amerikanë (një shpërblim prej $7500, $5000 dhe $4000, dy shpërblime prej $3000, tri shpërblime prej $2000 dhe dy shpërblime prej $1000).
Burimi: opennet.ru






