Lëshimi i shfletuesit web Chrome 122

Kompania Google publikoi versionin e saj të web-bërë të shfletuesit Chrome 122. Njëkohësisht, është në dispozicion një publikim stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome ndryshon nga Chromium për shkak të përdorimit të logove të Google, pranisë së sistemit të njoftimeve në rast të dështimit, moduleve për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemit automatik të instalimit të përditësimeve, gjithmonë përfshirjes së izolimit Sandbox, ofrimit të çelësave për Google API dhe kalimit të parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e shoqëruar me 8 javë. Publikimi i ardhshëm i Chrome 123 është planifikuar për 19 mars.

Ndryshimet kryesore në Chrome 122:

  • PĂ«r shkak tĂ« kĂ«rkesave tĂ« ligjit evropian DMA (Digital Markets Act), nĂ« shfletues Ă«shtĂ« shtuar ekrani pĂ«r zgjedhjen e motorit tĂ« kĂ«rkimit qĂ« do tĂ« pĂ«rdoret si tĂ« parazgjedhur. NĂ« dispozicion janĂ« motorĂ«t e kĂ«rkimit qĂ« mund tĂ« gjenden nĂ« seksionin e cilĂ«simeve “chrome://settings/search”. MotorĂ«t e kĂ«rkimit nĂ« listĂ« shfaqen nĂ« rend tĂ« rastĂ«sishĂ«m.
    Lëshimi i shfletuesit web Chrome 122
  • NĂ« faqen “chrome://settings/security” Ă«shtĂ« shtuar njĂ« cilĂ«sim qĂ« lejon çaktivizimin e optimizuesve JIT nĂ« motorin JavaScript V8. Çaktivizimi i JIT mund tĂ« jetĂ« i dobishĂ«m pĂ«r tĂ« rritur sigurinĂ« gjatĂ« pĂ«rdorimit tĂ« aplikacioneve web tĂ« mundshme tĂ« rrezikshme duke reduktuar vektorĂ«t e mundshĂ«m pĂ«r kryerjen e sulmeve.
    Lëshimi i shfletuesit web Chrome 122
  • NĂ« versionin pĂ«r Android Ă«shtĂ« shtuar funksioni pĂ«r leximin me zĂ« tĂ« tekstit qĂ« ndodhet nĂ« faqen e web-it. MĂ«nyra e leximit mund tĂ« aktivizohet nĂ« menunĂ« e rĂ«nies dhe mund tĂ« kontrollohet pĂ«rmes butonave standard tĂ« kontrollit tĂ« riprodhimit. Funksioni pĂ«rdor njĂ« shĂ«rbim tĂ« jashtĂ«m dhe dĂ«rgon njĂ« lidhje nĂ« serverĂ«t Google, tĂ« cilĂ«t kryejnĂ« sintetikĂ«n e zĂ«rit.
  • VazhdojnĂ« testimet e mundĂ«sive eksperimentale qĂ« pĂ«rdorin mĂ«simin e makinerisĂ« — mĂ«nyrĂ«s sĂ« menaxhimit inteligjent tĂ« skedave, gjeneratorit tĂ« skemave tĂ« ngjyrave dhe ndihmĂ«s interaktiv, pĂ«r tĂ« cilat u fol nĂ« njoftimin e versionit tĂ« Chrome 121.
  • NĂ« modin e mbrojtjes sĂ« shfletuesit (Safe Browsing) Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r kontrollet e jashtme qĂ« ekzekutohen asinkronisht, tĂ« cilat nuk bllokojnĂ« ngarkesĂ«n e faqes qĂ« po kontrollohet. SidoqoftĂ«, kontrollet sipas listave lokale vazhdojnĂ« tĂ« kryhen nĂ« mod sinhron dhe faqja nuk tregohet deri sa tĂ« pĂ«rfundojnĂ«, pĂ«r t'i mbrojtur pĂ«rdoruesit nga pĂ«rdorimi i faqeve me exploite. Sa i pĂ«rket phishing-ut, Ă«shtĂ« pak e mundur qĂ« pĂ«rdoruesi tĂ« reagojĂ« mbi faqen deri sa tĂ« pĂ«rfundojĂ« kontrolli i jashtĂ«m dhe tĂ« shfaqet paralajmĂ«rimi.
  • ËshtĂ« ri-zhvilluar teksti i paralajmĂ«rimeve qĂ« shfaqen kur pĂ«rpiqeni tĂ« shkarkoni skedarĂ« tĂ« dĂ«mshĂ«m dhe pĂ«r skedarĂ«t qĂ« janĂ« shkarkuar tashmĂ« nĂ« menaxherin e shkarkimeve.
    Lëshimi i shfletuesit web Chrome 122
  • Ka filluar njĂ« kalim gradual nĂ« injorimin e menaxherĂ«ve tĂ« ngjarjeve 'unload', tĂ« cilat nuk lejojnĂ« pĂ«rdorimin efikas tĂ« cache-it tĂ« kalimeve (BFCache - Back-forward cache), qĂ« siguron kalime tĂ« menjĂ«hershme kur pĂ«rdoren butonat 'Mbrapsht' dhe 'PĂ«rpara' ose kur navigohet nĂ« faqet e vizituara mĂ« parĂ« tĂ« sitit aktual. Sjellja e Chrome-it stacionar do tĂ« afrojĂ« me atĂ« tĂ« shfletuesve celularĂ«, tĂ« cilĂ«t nĂ« shumicĂ«n e rasteve nuk gjenerojnĂ« ngjarjen 'unload', duke i dhĂ«nĂ« pĂ«rparĂ«si cache-it tĂ« kalimeve. NĂ« Chrome 122, pĂ«rpunimi i ngjarjes 'unload' Ă«shtĂ« çaktivizuar pĂ«r 1% tĂ« pĂ«rdoruesve.
  • NĂ« sistemin e plotĂ«simit automatik tĂ« parametrave tĂ« pagesave Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ruajtur kodet e verifikimit tĂ« autenticitetit (CVV/CVC) pĂ«r kartat lokale dhe server. Kodet ruhen pas shfaqjes sĂ« paralajmĂ«rimit dhe miratimit tĂ« qartĂ« nga ana e pĂ«rdoruesit.
  • ËshtĂ« shtuar API Storage Buckets, i cili ofron mundĂ«si shtesĂ« pĂ«r menaxhimin e ruajtjes sĂ« qĂ«ndrueshme tĂ« tĂ« dhĂ«nave nĂ« sistemin lokal tĂ« pĂ«rdoruesit. API i ri lejon organizimin e ruajtjes sĂ« tĂ« dhĂ«nave me ndarje nĂ« segmente tĂ« veçanta, tĂ« asociuara me API-nĂ« IndexedDB dhe CacheStorage. Segmentet fshihen nga shfletuesi pavarĂ«sisht nga njĂ«ri-tjetri, dhe pĂ«rdoruesit u jepet mundĂ«sia tĂ« pĂ«rcaktojnĂ« prioritetet qĂ« menaxhojnĂ« se cilat segmente duhet tĂ« fshihen nĂ« radhĂ« tĂ« parĂ«. Kjo organizim lejon ruajtjen e tĂ« dhĂ«nave tĂ« rĂ«ndĂ«sishme nĂ« segmente me prioritet tĂ« lartĂ«, ndĂ«rsa ato sekondare, qĂ« nuk Ă«shtĂ« ndonjĂ« problem nĂ«se humben, nĂ« prioritet tĂ« ulĂ«t. KĂ«shtu, zgjidhet problemi i humbjes sĂ« tĂ« dhĂ«nave tĂ« rĂ«ndĂ«sishme nĂ« rast se limite e disponueshme pĂ«r madhĂ«sinĂ« e ruajtjes qĂ« ofrohet pĂ«rmes API-sĂ« IndexedDB dhe localStorage pĂ«rfundojnĂ«.
  • NĂ« API Async Clipboard, metoda read() ka marrĂ« opsionin "unsanitized", qĂ« pĂ«rdoret kur kopjohet nga clipboard-i apo ngjitet nĂ« tĂ«. Kur ky opsion Ă«shtĂ« aktiv, aplikacioni merr pĂ«rmbajtjen e pa modifikuar tĂ« markup-it HTML nga clipboard-i, pa pastrimin, normalizimin dhe zĂ«vendĂ«simin e konstrukcioneve tĂ« rrezikshme (pĂ«r shembull, pĂ«rmbajtja e bllokut "" nuk ndryshon).
  • KĂ«rkesat CSS "@container" tani nuk do tĂ« aktivizohen kur tĂ« specifikohen mundĂ«si tĂ« papĂ«rkrahura, pĂ«r shembull, kĂ«rkesa "@container (width > 0px) or (unknown) {}" nuk do tĂ« funksionojĂ« pĂ«r shkak tĂ« shprehjes "unknown".
  • NĂ« CSS lejohet pĂ«rcaktimi i kushteve nĂ« rregullat e importit "@import 
 supports(
)". NĂ«se kontrolli dĂ«shton, importi nuk realizohet. PĂ«r shembull, pĂ«r ngarkimin e stilit nĂ« rast se "animation-timeline" Ă«shtĂ« caktuar nĂ« vlerĂ«n "auto", mund tĂ« specifikohet ‘scroll-driven-animations.css’ @import "scroll-driven-animations.css" supports(animation-timeline: auto);.
  • NĂ« CSS Ă«shtĂ« ndryshuar dhe sjellĂ« nĂ« pĂ«rputhje me kĂ«rkesat e specifikimeve tĂ« pĂ«rditĂ«suara logjika e trajtimit tĂ« psevdoshtresĂ«s "::backdrop", e cila tani trashĂ«gon nga elementi origjinal (mĂ« parĂ«, "::backdrop" nuk trashĂ«gonte vlerat nga elementĂ«t e tjerĂ«, gjĂ« qĂ« pengonte aksesin nĂ« pronat e pĂ«rcaktuara nĂ« elementin rrĂ«njĂ«sor).
  • Veprimi i metodĂ«s dataTransfer.clearData() Ă«shtĂ« i kufizuar vetĂ«m nĂ« objektet tekstuale, dmth. kjo metodĂ« nuk mund tĂ« pĂ«rdoret mĂ« pĂ«r objektet File.
  • NĂ« WebGL Ă«shtĂ« shtuar funksioni drawingBufferStorage, i cili lejon konfigurimin e formatit tĂ« pikselĂ«ve pĂ«r buffer-in e vizatimit, duke mundĂ«suar kĂ«shtu paraqitjen e drejtpĂ«rdrejtĂ« tĂ« pĂ«rmbajtjes me mĂ« shumĂ« se 8 bita pĂ«r kanalin ngjyrĂ« dhe shmangien e operacioneve tĂ« panevojshme tĂ« kopjimit, qĂ« kĂ«rkoheshin pĂ«r konvertimin nĂ« formatin e pikselĂ«ve qĂ« pĂ«rdorej si standard.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. ËshtĂ« shtuar mbĂ«shtetja pĂ«r ndryshimin e ngjyrave dhe ndjekjen e stilit tĂ« caktuar nĂ« temĂ«n e zgjedhur nĂ« shfletues.
    Lëshimi i shfletuesit web Chrome 122

    Janë zgjeruar mundësitë e panelit për analizën e performancës, ku në shkallën e kohës është shtuar mbështetje për ruajtjen e intervaleve të ekzekutimit (sektore në shkallën e kohës) dhe kalimin midis tyre.

    Në shtegun kryesor (Performance > Main) është shtuar shfaqja e iniciatorëve të ngjarjeve dhe lidhjes së tyre vizuale me ngjarjet që ato shkaktojnë.

    Lëshimi i shfletuesit web Chrome 122

    NĂ« panelin e analizĂ«s sĂ« aktivnostit rrjetit, nĂ« kolonĂ«n e gjendjes sĂ« ekzekutimit tĂ« kĂ«rkesave, tregohen arsyet e dĂ«shtimeve. ËshtĂ« pĂ«rmirĂ«suar menuja kontekstuale pĂ«r kopjimin e lidhjes ose pĂ«rmbajtjes sĂ« kĂ«rkesĂ«s.

    Lëshimi i shfletuesit web Chrome 122

Përveç novacioneve dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 12 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar përmes testeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej sandbox-it. Në kuadër të programit për shpërblim financiar për zbulimin e vulnerabiliteteve, kompania Google ka ndarë 8 shpërblime me një total prej 28,000 dollarësh amerikanë (një shpërblim prej 8000$, 7000$, 5000$, 3000$ dhe 2000$, si dhe tre shpërblime prej 1000$). Shpërblimet më të mëdha janë ndarë për një gabim në implementimin e izolimit të faqeve, për zbulimin e një tejkalimi të tamponit në motorin Blink dhe për aksesin në memorie të çliruar më parë (Use-after-free) në bibliotekën Mojo.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster