Kompania Google publikoi lëshimin e shfletuesit web Chrome 122. Njëkohësisht disponohet edhe lëshimi stabil i projektit të hapur Chromium, i cili është baza e Chrome. Shfletuesi Chrome shquhet nga përdorimi i logos së Google, sistemi i dërgimit të njoftimeve në rast të dështimit, modulet për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemi automatizimi i përditësimeve, përfshirja e vazhdueshme e Sandbox izolimit, ofrimi i çelësave për Google API dhe transmetimi i parametrave RLZ gjatë kërkimeve. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e cila shoqërohet nga 8 javë. Lëshimi i ardhshëm i Chrome 123 është planifikuar për më 19 mars.
Ndryshimet kryesore në Chrome 122:
- Në përputhje me kërkesat e ligjit evropian DMA (Digital Markets Act), në shfletues është shtuar ekrani i zgjedhjes së motorit të kërkimit, i cili do të përdoret si parazgjedhje. Disponohen motorë kërkimi në seksionin e skedave «chrome://settings/search». Motorët e kërkimit në listë paraqiten në mënyrë rastësore.

- NĂ« faqen «chrome://settings/security» Ă«shtĂ« shtuar njĂ« cilĂ«sim qĂ« lejon çaktivizimin e optimizuesve JIT nĂ« motorin JavaScript V8. Ăaktivizimi i JIT mund tĂ« jetĂ« i dobishĂ«m pĂ«r rritjen e sigurisĂ« gjatĂ« pĂ«rdorimit tĂ« aplikacioneve web potencialisht tĂ« rrezikshme duke zvogĂ«luar vektorĂ«t e mundshĂ«m pĂ«r sulm.

- Në versionin për Android është shtuar funksioni i leximit me zë të tekstit që ndodhet në faqen web. Mënyra e leximit mund të aktivizohet në menusë të rënë dhe të menaxhohet përmes butonave standard të kontrollit të riprodhimit. Funksioni përdor një shërbim të jashtëm dhe dërgon lidhjen në hostingut Google, që kryejnë sintetizimin e zërit.
- Testimi i mundĂ«sive eksperimentale qĂ« pĂ«rdorin mĂ«simin e makinerive vazhdon â mĂ«nyra e grumbullimit inteligjent tĂ« skedave, gjeneratori i temave tĂ« dizajnit dhe ndihmĂ«si interaktiv, pĂ«r tĂ« cilat u fol nĂ« njoftimin e lĂ«shimit tĂ« Chrome 121.
- Në mënyrën e mbrojtjes së shfletuesit (Safe Browsing) është realizuar mbështetje për verifikimet e jashtme të ekzekutuara në mënyrë asinkrone, që nuk bllokojnë ngarkimin e faqes së verifikuar. Megjithatë, verifikimet nga listat lokale vazhdojnë të kryhen në mënyrë sinkrone dhe faqja nuk shfaqet deri në përfundimin e tyre, për të mbrojtur përdoruesin nga përdorimi në faqet e eksploitëve. Sa i përket phishingut, është e pamerituar që përdoruesi të reagojë ndaj faqes para përfundimit të verifikimit të jashtëm dhe shfaqjes së paralajmërimit.
- Teksti i paralajmërimeve, që shfaqet kur përpiqeni të shkarkoni skedarë të dëmshëm dhe për skedarët që janë shkarkuar tashmë, është rishikuar.

- Ka filluar kalimi gradual nĂ« injorimin e trajtuesve tĂ« ngjarjeve «unload», tĂ« cilat nuk lejojnĂ« pĂ«rdorimin efikas tĂ« caches sĂ« kalimit (BFCache â Back-forward cache), qĂ« siguron kalim tĂ« menjĂ«hershĂ«m duke pĂ«rdorur butonat «Mbrapa» dhe «PĂ«rpara» ose gjatĂ« navigimit nĂ« faqet e mĂ«parshme tĂ« vizituara. Sjellja e Chrome do tĂ« afrojĂ« me shfletuesit mobilĂ«, tĂ« cilĂ«t nĂ« shumicĂ«n e rasteve nuk gjenerojnĂ« ngjarjen «unload», duke i dhĂ«nĂ« pĂ«rparĂ«si caches sĂ« kalimeve. NĂ« Chrome 122, pĂ«rpunimi i ngjarjes «unload» Ă«shtĂ« çaktivizuar pĂ«r 1% tĂ« pĂ«rdoruesve.
- Në sistemin e autocompletion të detajeve të pagesës është shtuar mundësia e ruajtjes së kodave të verifikimit (CVV/CVC) për kartat lokale dhe ato të serverëve. Kodat ruhen pas shfaqjes së paralajmërimit dhe pëlqimit të qartë të përdoruesit.
- Në API-në Storage Buckets është shtuar një API që ofron mundësi shtesë për menaxhimin e ruajtjes së përhershme të të dhënave në sistemin lokal të përdoruesit. API i ri lejon organizimin e ruajtjes së të dhënave me ndarje të depozitave në segmente të veçanta, të asocuar me API-në IndexedDB dhe CacheStorage. Segmentet fshihen nga shfletuesi të pavarur nga njëri-tjetri, ndërsa përdoruesit u ofrohet mundësia për të përcaktuar prioritetet që menaxhojnë se cilat nga segmentet duhet të fshihen të parat. Kështu zgjidhet problemi i humbjes së të dhënave të rëndësishme në rastin e shterrjes së limiteve të ofruara për madhësinë e ruajtjes nga API-ja IndexedDB dhe localStorage.
- Në API-në Async Clipboard në metodën read() është shtuar opsioni «unsanitized», i aplikuar gjatë kopjimit nga clipboard dhe ngjitur. Duke vendosur këtë opsion, aplikacionit i jepet përmbajtje e pa ndryshuar e markupit HTML për të dhënat nga clipboard, pa pastrimin, normalizimin dhe zëvendësimin e strukturave të rrezikshme (p.sh., përmbajtja e bllokut «» nuk transformohet).
- CSS-kerkesat «@container» tani nuk do të aktivizohen kur specifikohen mundësi të pa mbështetura, p.sh., kerkesat «@container (width > 0px) or (unknown) {}» nuk do të funksionojnë për shkak të shprehjes «unknown».
- NĂ« CSS Ă«shtĂ« lejuar pĂ«rcaktimi i kushteve nĂ« rregullat e importit «@import ⊠supports(âŠ)». NĂ«se kontrolli dĂ«shton, importi nuk realizohet. P.sh., pĂ«r tĂ« ngarkuar stilin nĂ« rastin e vendosjes sĂ« «animation-timeline» nĂ« vlerĂ«n «auto» mund tĂ« specifikohet âscroll-driven-animations.css â@import «scroll-driven-animations.css» supports(animation-timeline: auto);.
- Në CSS është ndryshuar dhe përshtatur logjika e përpunimit të pseudo-elementit «::backdrop», që tani trashëgohet nga elementi burimor (më parë «::backdrop» nuk trashëgonte vlerat e elementeve të tjera, duke e bërë të pamundur aksesin në pronat e përcaktuara në elementin kryesor).
- Veprimi i metodës dataTransfer.clearData() është kufizuar vetëm në objektet tekstuale, dmth. kjo metodë nuk mund të aplikohet më në objektet File.
- Në WebGL është shtuar funksioni drawingBufferStorage, që lejon ndihmën për të konfiguruar formatin e pixelit për bufurin e vizatimit, duke mundësuar nxjerrjen direkte të përmbajtjes me më shumë se 8 bits në kanalin e ngjyrës dhe shmangien e operacioneve të panevojshme të kopjimit të nevojshme për konvertimin në formatin e pikselit që përdoret si default.
- JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit e uebit. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ndryshimin e pĂ«rmbushjes sĂ« ngjyrave dhe ndjekjen e stilit tĂ« caktuar nĂ« temĂ«n e zgjedhur nĂ« shfletues.

Janë zgjeruar mundësitë e panelit të analizës së performancës, ku në skenën e kohës u shtua mbështetje për ruajtjen e intervaleve të ekzekutimit (segmente në skenën e kohës) dhe kalimin mes tyre.
Në trashëgiminë kryesore (Performanca > Kryesor) është shtuar shfaqja e iniciatorëve të ngjarjeve dhe lidhjeve të tyre vizuale me ngjarjet që ato shkaktojnë.

NĂ« panelin e analizĂ«s sĂ« aktivitetit rrjetit, nĂ« kolonĂ«n me statusin e kĂ«rkesave Ă«shtĂ« sigurua shfaqja e arsyeve tĂ« dĂ«shtimit. ĂshtĂ« rishikuar menuja kontekstuale pĂ«r kopjimin e lidhjes ose pĂ«rmbajtjes sĂ« kĂ«rkesĂ«s.

Përveç inovacioneve dhe rregullimeve të gabimeve në versionin e ri janë eliminuar 12 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar përmes testimit automatizuar me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë zbuluar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit për shpërblimin e zbulimeve të vulnerabiliteteve për lëshimin aktual, kompania Google ka dhënë 8 shpërblime në një shumë totale prej 28 mijë dollarësh amerikanë (një shpërblim prej $8000, $7000, $5000, $3000 dhe $2000, dhe tre shpërblime $1000). Shpërblimet më të mëdha janë dhënë për një gabim në realizimin e izolimit të faqeve, identifikimin e mbushjes së buffer-it në motorin Blink dhe qasjen në memorien e liruar (Use-after-free) në bibliotekën Mojo.
Burimi: opennet.ru






