Kompania Google publikoi version e shfletuesit web Chrome 120. Njëkohësisht, versioni stabil i projektit të lirë Chromium është i disponueshëm, i cili shërben si baza e Chrome. Shfletuesi Chrome dallohet nga Chromium për përdorimin e logotypeve të Google, praninë e një sistemi të dërgimit të njoftimeve në rast dështimi, moduleve për riprodhimin e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemin automatik të instalimit të përditësimeve, aktivizimin e vazhdueshëm të Sandbox-it, ofrimin e çelësave për Google API dhe transmetimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësimin, mbështetet veçmas një dega e Stabilitetit të Zgjeruar, e cila përfshin 8 javë. Përditësimi tjetër i Chrome, 121, është planifikuar për 23 janar.
Ndryshimet kryesore në Chrome 120:
- Ka filluar eksperimenti për çaktivizimin e mbështetjes së Cookie-ve të palëve të treta, të cilat vendosen kur vizitohen faqe të ndryshme nga domenit faqja aktuale. Cookie-t e tillë përdoren për të ndjekur lëvizjet e përdoruesit midis faqeve në kodin e rrjeteve reklamimi, widget-et e mediave sociale dhe sistemet e web-analitikës. Në janar 2024, Cookie-t e palëve të treta do të çaktivizohen për 1% të përdoruesve të shfletuesit. Ndryshimet po avancohen në kuadër të iniciativës Privacy Sandbox, e cila synon të arrijë një kompromis midis nevojës së përdoruesve për privatësi dhe dëshirës së rrjeteve reklamimi dhe faqeve për të ndjekur preferencat e vizitorëve.
Në vend të Cookie-ve ndjekëse, propozohet përdorimi i API-ve të mëposhtme:
- FedCM (Menaxhimi i Aftësive të Federuara), i cili lejon krijimin e shërbimeve të bashkuara të identifikimit që sigurojnë ruajtjen e privatësisë dhe punojnë pa Cookie të palëve të treta.
- Private State Tokens, i cili lejon ndarjen e përdoruesve të ndryshëm pa përdorimin e identifikatorëve ndërfaqësorë dhe transferimin e informacioneve mbi autentikimin e përdoruesit në kontekste të ndryshme.
- Topics (kritika), i cili lejon përcaktimin e kategorive të interesave të përdoruesit, të cilat mund të përdoren për të identifikuar grupe përdoruesish me interesa të ngjashme pa identifikimin e përdoruesve individualë përmes Cookie-ve ndjekëse. Interesat llogariten në bazë të aktivitetit të përdoruesit në shfletues dhe ruhen në pajisjen e përdoruesit. Me API-në Topics, rrjeti i reklamave mund të marrë informacione të përgjithshme për interesat individuale pa pasur informacion mbi aktivitetin konkret të përdoruesit.
- Protected Audience, zgjidhja për rikthimin e përdoruesve dhe vlerësimin e audiencës së saj (punë me përdoruesit që kanë vizituar më parë faqen).
- Attribution Reporting, lejon vlerësimin e karakteristikave të tilla si kalimet dhe konvertimi (blerja në faqe pas kalimit).
- Storage Access API, mund të përdoret për të kërkuar nga përdoruesi autorizime për akses në magazinimin e Cookie-ve, nëse për default Cookie-t e palëve të treta janë të bllokuara.
- Në përputhje me kërkesat e ligjit DMA (Digital Markets Act) të pranuar në Bashkimin Evropian, disa përdorues do të shohin një dialog për zgjedhjen e shfletuesit të parazgjedhur, mundësitë e të cilit përputhen me konfigurimet chrome://settings/search. Në Chrome 120, dialogu do të shfaqet për 1% të përdoruesve, dhe deri në botimin e Chrome 122 do të arrihet në 100%.
- Ka filluar procesi i ndalimit të mbështetjes së kodekëve të videos Theora. Në fazën fillestare, Theora është çaktivizuar për 1% të përdoruesve, por deri më 16 janar planifikohet të çaktivizohet për të gjithë përdoruesit. Gjatë fazës kalimtare, për të rikthyer kodekun, parashikohet një konfigurim "chrome://flags/#theora-video-codec". Si arsyetim për ndalimin e mbështetjes së Theora përmendet frika se implementimi i saj, i cili ka një logjikë mjaft të nd ingewikkjshme për analizimin e të dhënave binare dhe dekodimin e rrjedhave, mund të ketë dobësi të ngjashme me problemet kritike të fundit me koduesin VP8.
- Dizajni i katalogut nĂ« Chrome Web Store Ă«shtĂ« riparĂ« pĂ«r tĂ« simplifikuar kĂ«rkimin dhe menaxhimin e shtesave. JanĂ« shtuar kategori tĂ« reja shtesash (p.sh., kategoria e shtesave tĂ« bazuara nĂ« mĂ«simin automatik dhe seksioni 'zgjedhja e redaktorit'). NĂ« meny "âź" Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« kthyer dizajnin e kaluan.

- Funksionaliteti i ndërfaqes "Kontrolli i Sigurisë" (Safety check) është zgjeruar, duke ofruar një përmbledhje mbi mundësitë e problemit të sigurisë, siç janë përdorimi i fjalëkalimeve të kompromentuara, gjendja e kontrollit të faqeve të dëmshme (Safe Browsing), praninë e përditësimeve të painstaluara dhe identifikimin e shtesave të dëmshme. Në versionin e ri, është ofruar një modalitet proaktiv, i cili kryen periodikisht kontrolle të lidhura me sigurinë e shfletuesit dhe informon përdoruesin nëse identifikohen probleme. Në konfigurimet janë shtuar mundësi për të menaxhuar veprimet në modalitetin proaktiv.

- Panele e mjeteve është optimizuar për t'u adaptuar në varësi të madhësisë së dritares.
- Menaxheri i fjalëkalimeve lejon ndarjen e fjalëkalimeve të veçanta me anëtarët e grupit Google Family Group, i vendosur përmes Llogarisë Google. Mund të ndahet vetëm një fjalëkalim në një kohë, pas së cilës fjalëkalimi i ndarë nuk mund të përditësohet ose të tërhiqet nga dërguesi.
- Interaksioni me printerët është zhvendosur në një proces shërbimi të veçantë, duke siguruar stabilitet më të lartë të shfletuesit dhe duke përmirësuar përgjigjen e ndërfaqes gjatë parashikimit të faqeve për printim.
- TLS përfshin implementimin e mekanizmit të inkapsulimit të çelsave (KEM, Key Encapsulation Mechanism), që përdor algoritmin hibrid X25519Kyber768, i mbrojtur nga sulmet e kompjuterëve kuantikë. Tani mund të përdoret një kombinim i mekanizmit të shkëmbimit të çelsave X25519, i bazuar në kurba eliptike dhe aktualisht i përdorur në TLS, me algoritmin Kyber-768, që përdor metoda kriptografike të bazuara në zgjidhjen e problemeve të teorisë së rrjetave, koha e zgjidhjes së të cilave nuk ndryshon mes kompjuterëve normalë dhe atyre kuantikë.
- Në shërbimin e autocensurës së kërkesave për konfirmimin e autorizimeve (Permission Suggestions Service) është siguruar llogaria e URL-së së faqes që kërkon autorizim (në hostingut Google do të dërgohen hash-et nga URL-ja që kërkon autorizim).
- Në versionin për Android është ndalur mbështetje për platformën Android 7.0 "Nougat".
- është shtuar një strukturë me implementimin e konceptit të Kërkesave për Mbyllje, që lejon përdoruesin të kërkojë mbylljen e dialogëve modalë dhe të sjellshme përmes shtypjes së çelësit Esc ose duke përdorur një gjest në ekran ose butonin "Mbrapa" në smartphone. Mbështetje për Kërkesat për Mbyllje është shtuar për dialogët e krijuar me elementin
- Elementit i është shtuar mbështetje për atributin "name", që mundëson krijimin e grupeve përmes definimit të serive të elementeveme një emër të njëjtë.
- Në API-në e Media Session është shtuar ngjarja "enterpictureinpicture", që i lejon faqes të regjistrojë një trajtues që thirret kur hapet përmbajtja në modin "imazh në imazh".
- Sintaksa e blloqeve të CSS të vendosura është thjeshtuar - rregullat e vendosura të CSS tani mund të fillojnë nga çdo element, pa nevojën për të specifikuar simbolet e ampersandit ose duke përdorur funksionin is(). dl { dt { /* stil për dl dt */ } dd { /* stil për dl dd */ } }
- Në pronën CSS "background-clip" është shtuar mbështetje për parametrin "text" për të shfaqur sfondin e zgjedhur vetëm në zonën e kufizuar nga karakteret e tekstit. Për shembull, përcaktimi "background: linear-gradient(60deg, red, yellow, red, yellow, red); background-clip: text; color: rgba(0, 0, 0, 0.2)" do të rezultojë në një shfaqje:

- Në CSS është shtuar kërkesa media "scripting", që mund të përdoret për të përcaktuar mundësinë e ekzekutimit të skripteve, për shembull në gjuhën JavaScript, në faqen aktuale.
- Në CSS është shtuar pseudoklasi ":dir()", që lejon përzgjedhjen e elementeve në varësi të drejtimit të tekstit (për shembull, ":dir(ltr)" do të mbulonte elementet ku teksti është i renditur nga majta në djathtë).
- Në CSS janë shtuar funksione eksponenciale pow(), sqrt(), hypot(), log() dhe exp().
- Në CSS është shtuar mbështetje për pronat mask, mask-image, mask-repeat, mask-position, mask-clip, mask-origin, mask-size, mask-composite dhe mask-mode për të fshehur një element duke mbivendosur një imazh në pika të caktuara.
- Në API-në e FontFaceSet është shtuar metoda check(), që mundëson të kontrollohet nëse mund të shfaqet teksti me fontet e zgjedhura pa përdorur fontet që ende nuk janë ngarkuar në FontFaceSet.
- Në API-në e WebGPU është shtuar mundësia e përdorimit në shenjuesit të tipit 16-bit të numrave me presje të lëvizshme f16.
- Në API-në e Aftësive të Mediave, në metodën decodingInfo() janë shtuar fushat hdrMetadataType, colorGamut dhe transferFunction për të përcaktuar mbështetje për HDR.
- Në API-në MediaStreamTrack është shtuar mundësia e marrjes së informacionit mbi numrat e kornizave të marra dhe të humbura të videove.
- është shtuar mundësia e dërgimit të objektit ArrayBuffer në konstruktoret VideoFrame, AudioData, EncodedVideoChunk, EncodedAudioChunk dhe ImageDecoder për përdorim të drejtpërdrejtë të arrave të bajtave pa krijimin e një kopjeje.
- Për shkak të specifikimit të ndryshuar për të rritur mbrojtjen nga sulmet XSS dhe për të përmirësuar portabilitetin mes shfletuesve, SVGUseElement ndalon mbështetje për URL "data:", që më parë nuk mbështetej në motorin WebKit.
- Shtuar mbështetje eksperimentale (origin trial) për headers HTTP «Priority», përmes të cilit mund të përcaktohen informacionet rreth prioriteteve të përpunimit të kërkesës (RFC 9218) gjatë fazës së parë të qasjes në burim.
- Janë bërë përmirësime në mjetet për zhvilluesit web. Në debugger-in e parazgjedhur janë të injoruar skriptet e vendosura në katalogët «/node_modules/» dhe «/bower_components/» me modulet Node.js. Në modalitetin e debugging të largët është realizuar një kalues për të zgjedhur midis miut dhe ekranit prekes. është përmirësuar debugging-u i animacionit. Në panelin e Elementeve është shtuar një kalues «media» për debugging-un e elementeve
Përveç risive dhe rregullimeve të defekteve, në versionin e ri janë eliminuar 10 vulnerabilitete. Shumë nga vulnerabilitetet janë zbuluar si rezultat i testimit automatizuar me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë zbuluar probleme kritike që lejojnë shmangie të të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit të shpërblimeve për zbulimin e vulnerabiliteteve për këtë version, kompania Google ka shpërblyer 13 çmime me një total prej 15,000 dollarëve amerikanë (një çmim $10,000, një çmim $2,000 dhe tre çmime $1,000).
Burimi: opennet.ru


