Lëshimi i shfletuesit web Chrome 123

Kompania Google publikoi një lëshim të shfletuesit web Chrome 123. Në të njëjtën kohë, është në dispozicion një version stabil i projektit të lirë Chromium, që shërben si baza për Chrome. Shfletuesi Chrome diferencohet nga Chromium për përdorimin e logo-ve të Google, për sistemin e dërgimit të njoftimeve në rast të dështimit, modulit për luajtjen e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemit të automatizuar të instalimit të përditësimeve, aktivizimit të vazhdueshëm të Sandbox-isolimit, ofrimin e çelësave për Google API dhe dërgimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet një degë e veçantë Extended Stable, që shoqërohet nga 8 javë. Publikimi i ardhshëm i Chrome 124 planifikohet për 16 prill.

Ndryshimet kryesore në Chrome 123:

  • NĂ« faqen qĂ« shfaqet kur hapet njĂ« tab e re, Ă«shtĂ« propozuar njĂ« seksion i ri qĂ« shfaq lidhje nga tabs, qĂ« janĂ« hapur sĂ« fundmi nĂ« pajisje tĂ« tjera tĂ« lidhura me tĂ« njĂ«jtĂ«n llogari nĂ« Google.
    Lëshimi i shfletuesit web Chrome 123
  • Shtuar mbĂ«shtetje pĂ«r kodifikimin e pĂ«rmbajtjes pĂ«rmes algoritmit tĂ« kompresimit Zstandard (zstd), pĂ«rveç algoritmave tĂ« mbĂ«shtetur mĂ« parĂ« gzip, brotli dhe deflate.
  • U hoq realizimi i kodekut tĂ« lirĂ« tĂ« videos Theora, i krijuar nga organizata Xiph.org Foundation mbi bazĂ«n e kodekut VP3 dhe qĂ« mbĂ«shtetet nĂ« Firefox dhe Chrome qĂ« nga viti 2009, por qĂ« nuk mbĂ«shtetet nĂ« Chrome pĂ«r Android dhe nĂ« shfletuesit bazuar nĂ« WebKit, si Safari. Si arsye pĂ«r ndalimin e mbĂ«shtetjes pĂ«r Theora, pĂ«rmenden shqetĂ«simet se nĂ« realizimin e Theora-s, qĂ« ka njĂ« logjikĂ« tĂ« ndĂ«rlikuar pĂ«r analizimin e tĂ« dhĂ«nave binarĂ« dhe dekodimin e rrjedhave, mund tĂ« ekzistojnĂ« vulnerabilitete tĂ« ngjashme me problemet e fundit kritike me koduesin VP8. Sipas zhvilluesve, pĂ«r shkak tĂ« rritjes sĂ« sulmeve 0-day mbi kodekĂ«t e mediave, rreziqet e sigurisĂ« mbulojnĂ« nivelin e kĂ«rkesĂ«s pĂ«r kodekun Theora, i cili pĂ«rdoret shumĂ« pak nĂ« praktikĂ«, por mbetet njĂ« objektiv i rĂ«ndĂ«sishĂ«m pĂ«r sulmet e mundshme.
  • Vazhdon rritja graduale e pĂ«rqindjes sĂ« pĂ«rdoruesve pĂ«r tĂ« cilĂ«t Ă«shtĂ« çaktivizuar mbĂ«shtetja pĂ«r cookie tĂ« jashtĂ«m, tĂ« cilat vendosen kur vizitohet faqet tĂ« ndryshme nga domeni i faqes aktuale. KĂ«to cookie pĂ«rdoren pĂ«r tĂ« ndjekur lĂ«vizjet e pĂ«rdoruesve midis faqeve nĂ« kodin e rrjeteve reklamuese, widget-eve tĂ« rrjeteve sociale dhe sistemeve tĂ« web-analitikĂ«s. Ndryshimet po avancohen nĂ« kuadĂ«r tĂ« iniciativĂ«s Privacy Sandbox, qĂ« ka pĂ«r qĂ«llim arritjen e njĂ« balancimi midis nevojĂ«s sĂ« pĂ«rdoruesve pĂ«r tĂ« ruajtur privatĂ«sinĂ« dhe dĂ«shirĂ«s sĂ« rrjeteve reklamuese dhe faqeve pĂ«r tĂ« ndjekur preferencat e vizitorĂ«ve. Çaktivizimi i cookie tĂ« jashtĂ«m planifikohet tĂ« zgjerohet gradualisht dhe nĂ« tremujorin e tretĂ« tĂ« vitit 2024 tĂ« arrijĂ« deri nĂ« 100%. PĂ«r tĂ« çaktivizuar pa pritur ndryshime tĂ« jashtme, Ă«shtĂ« e disponueshme konfigurimi "chrome://flags/#test-third-party-cookie-phaseout".
  • PĂ«r njĂ« pĂ«rqindje tĂ« vogĂ«l tĂ« pĂ«rdoruesve nĂ« SHBA Ă«shtĂ« aktivizuar mbĂ«shtetje pĂ«r funksione qĂ« pĂ«rdorin mĂ«simin e makinerisĂ« — moduli i grumbullimit tĂ« mençur tĂ« tabs, gjeneratori i temave dhe asistenti interaktiv, pĂ«r tĂ« cilat Ă«shtĂ« folur nĂ« njoftimin e lĂ«shimit tĂ« Chrome 121. PĂ«r sistemet me menaxhim tĂ« centralizuar tĂ« konfiguracionit, administratorĂ«t mund tĂ« aktivizojnĂ« mjetet AI nĂ« nivel politikash, pa pasur nevojĂ« pĂ«r aktivizimin e modit eksperimental.
  • NĂ« shĂ«rbimin e sinkronizimit tĂ« konfigurimeve, historikut dhe shenjave (Chrome Sync) Ă«shtĂ« ndaluar mbĂ«shtetje pĂ«r lĂ«shimet e mĂ«parshme deri nĂ« versionin Chrome 82.
  • Kur aktivizohet mbrojtja e avancuar tĂ« shfletuesit (Safe Browsing > Mbrojtje e avancuar) implementohet dĂ«rgimi nĂ« Google i informacionit mbi autentifikimin e kĂ«rkesave tĂ« zgjeruara nga faqet (kĂ«to faqe kontrolohen nĂ« bazĂ«n e tĂ« dhĂ«nave tĂ« pĂ«rmbajtjeve tĂ« dĂ«mshme dhe nĂ« rast tĂ« njĂ« pĂ«rputhjeje, pĂ«rdoruesi merr njĂ« paralajmĂ«rim tĂ« menjĂ«hershĂ«m). Gjithashtu, Ă«shtĂ« aktivizuar dĂ«rgimi i telemetrisĂ« pĂ«r anulimin nga pĂ«rdoruesi tĂ« paralajmĂ«rimeve tĂ« shfaqura para hapjes sĂ« faqeve, qĂ« janĂ« listuar nga Google nĂ« listĂ«n e zezĂ«.
  • Google publikoi njĂ« artikull me shpjegimin e metodave tĂ« pĂ«rdorura pĂ«r verifikimin e sigurisĂ« sĂ« faqeve qĂ« hap pĂ«rdoruesi nga baza e tĂ« dhĂ«nave tĂ« pĂ«rmbajtjeve tĂ« dĂ«mshme, tĂ« vendosur nĂ« jashtĂ«. serveri. PĂ«r tĂ« ruajtur privatĂ«sinĂ« gjatĂ« verifikimit tĂ« URL-ve tĂ« hapura nga pĂ«rdoruesi, pĂ«r nĂ« Google dĂ«rgohen jo hash-e tĂ« plota tĂ« URL-ve, por vetĂ«m prefiksi me 4 bajt tĂ« parĂ« tĂ« hash-it. NĂ« serveri kĂ«tĂ« prefiks kontrollohet nĂ« bazĂ«n e faqeve tĂ« dĂ«mshme dhe nĂ« rast tĂ« njĂ« pĂ«rputhjeje, lista e hash-eve tĂ« plota qĂ« korrespondojnĂ« me prefiksin kthehet nĂ« shfletuesin e pĂ«rdoruesit, ku tashmĂ« bĂ«het verifikimi final me hash-in e plotĂ« 32-bajtĂ«sh tĂ« URL-sĂ«. PĂ«r tĂ« pĂ«rjashtuar lidhjen e kĂ«rkesĂ«s me adresĂ«n IP tĂ« pĂ«rdoruesit, prefiksi i hash-it nĂ« fillim dĂ«rgohet nĂ« njĂ« proxy ndĂ«rmjetĂ«s, i cili nga emri i tij dĂ«rgon kĂ«rkesĂ«n nĂ« serverin e sistemit Safe Browsing.
    Lëshimi i shfletuesit web Chrome 123
  • MundĂ«si pĂ«r tĂ« parĂ« paralajmĂ«rimet nĂ« konsolĂ«n e mjeteve pĂ«r zhvillues web-i kur dĂ«rgoni kĂ«rkesa pĂ«rmes njĂ« faqeje nĂ« rrjetin e brendshĂ«m (192.168.x.x, 10.x.x.x etj.), nĂ«se kĂ«rkesat e tilla janĂ« pĂ«rmbushur jashtĂ« kontekstit tĂ« sigurt dhe nuk janĂ« verifikuar paraprakisht. Para dĂ«rgimit tĂ« njĂ« kĂ«rkese tĂ« iniciuar nga uebi pĂ«r burime nĂ« rrjetin e brendshĂ«m, shfletuesi sĂ« pari do tĂ« dĂ«rgojĂ« njĂ« kĂ«rkesĂ« testuese paraprake dhe do tĂ« kontrollojĂ« nĂ«se serveri kthen titullin HTTP "Access-Control-Allow-Private-Network: true", duke lejuar aksesin nĂ« rrjetin intranet. NĂ«se qasja nuk lejohet, ka njĂ« pĂ«rpjekje pĂ«r tĂ« qasur shĂ«rbimet e brendshme nĂ« mĂ«nyrĂ« tĂ« papĂ«rshtatshme, qĂ« mund tĂ« jetĂ« njĂ« tregues pĂ«r njĂ« sulm pĂ«rmes shfletuesit nĂ« burimet nĂ« rrjetin lokal (p.sh., sulmuesi mund tĂ« fusĂ« nĂ« iframe njĂ« kĂ«rkesĂ« pĂ«r ndĂ«rfaqen web tĂ« ruterit tĂ« shtĂ«pisĂ«, si ""). NĂ« lĂ«shimin e Chrome 130, paralajmĂ«rimi pritet tĂ« zĂ«vendĂ«sohet me njĂ« gabim dhe tĂ« bllokojĂ« kĂ«rkesat qĂ« nuk kanĂ« kaluar verifikimin.
  • NĂ« Chrome pĂ«r Android dhe iOS Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« vazhduar shikimin e faqeve tĂ« internetit qĂ« janĂ« hapur mĂ« parĂ« nĂ« pajisje tĂ« tjera tĂ« lidhura me tĂ« njĂ«jtin llogari Google.
  • NĂ« Chrome pĂ«r Android Ă«shtĂ« ndryshuar metoda e ruajtjes sĂ« fjalĂ«kalimeve lokale, tĂ« cilat nuk sinkronizohen me pajisje tĂ« tjera. MĂ« parĂ«, fjalĂ«kalimet lokale ruheshin nĂ« profilin e Chrome, ndĂ«rsa tani do tĂ« transferohen nĂ« ruajtjen e fjalĂ«kalimeve tĂ« ofruara nga shĂ«rbimet e Google Play, tĂ« cilat tashmĂ« pĂ«rdoren pĂ«r ruajtjen e fjalĂ«kalimit pĂ«r llogarinĂ« Google. NĂ« Chrome 123, mĂ«nyra e re e ruajtjes do tĂ« aktivizohet pĂ«r pĂ«rdoruesit qĂ« nuk kanĂ« fjalĂ«kalime lokale, ndĂ«rsa nĂ« versionin Chrome 124 do tĂ« aplikohet pĂ«r pĂ«rdoruesit me fjalĂ«kalime lokale.
  • Shtuar API pĂ«r rrugĂ«timin statik tĂ« ServiceWorker-Ă«ve (Service Worker Static Routing), i cili lejon pĂ«rjashtimin e ekzekutimit tĂ« JavaScript-it dhe ndĂ«rhyrjen e ServiceWorker-Ă«ve gjatĂ« kĂ«rkimit tĂ« burimeve qĂ« pĂ«rputhen me kushtet e vendosura. Me fjalĂ« tĂ« tjera, API lejon tĂ« pĂ«rcaktohet si duhet tĂ« ngarkohen burime tĂ« caktuara dhe tĂ« çaktivizohet thirrja e ServiceWorker-it pĂ«r burime qĂ« mund tĂ« nxirren nga cache ose tĂ« ngarkohen direkt. Si karaktesitĂ« pĂ«r marrjen e vendimeve mund tĂ« pĂ«rdoren modelet e URL-ve, metodat e kĂ«rkimit, lloji i pĂ«rmbajtjes (document, embed, font, video etj.) dhe statusi i ekzekutimit ("running", "not-running"). PĂ«r shembull, pĂ«r tĂ« dĂ«rguar njĂ« kĂ«rkesĂ« post me tĂ« dhĂ«nat e formularit web direkt, pa thirrjen e ServiceWorker-it, mund tĂ« specifikohet: addEventListener('install', (event) => { event.addRoutes({ condition: { urlPattern: "/form/*", requestMethod: "post" }, source: "network" }); });
  • NĂ« CSS Ă«shtĂ« shtuar funksioni light-dark() pĂ«r tĂ« pĂ«rshtatur skemĂ«n e ngjyrave me cilĂ«simet e modit tĂ« dritĂ«s ose errĂ«sirĂ«s. NĂ« kĂ«tĂ« funksion mund tĂ« specifikoni dy vlera, tĂ« cilat do tĂ« zgjidhen nĂ« varĂ«si tĂ« modit tĂ« dritĂ«s apo errĂ«sirĂ«s. PĂ«r shembull: "background-color: light-dark(lime, green);".
  • Shtuar API Long Animation Frames pĂ«r diagnostikimin e reagimit tĂ« ndĂ«rfaqes sĂ« faqes nĂ« internet dhe identifikimin e ngushtimeve gjatĂ« vizatimit.
  • NĂ« kĂ«rkesĂ«n mediatike "display-mode" Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlerĂ«n "picture-in-picture", e cila lejon krijimin e rregullave CSS qĂ« zbatohen vetĂ«m kur shfaqet aplikacioni web nĂ« modin "picture-in-picture". @media all and (display-mode: picture-in-picture) { body { margin: 0; } h1 { font-size: 0.8em; } }
  • NĂ« pronĂ«n CSS "align-content" Ă«shtĂ« realizuar mundĂ«sia e punĂ«s me kontejnerĂ« bllokues dhe qeliza tabelash. PĂ«r shembull "display: block", "display: list-item", "display: table-cell" tani mund tĂ« rreshtohen me "align-content".
  • Shtuar pronĂ«n CSS "field-sizing", e cila lejon tĂ« bĂ«het madhĂ«sia e elementeve tĂ« formularit e varur nga pĂ«rmbajtja e tyre, pĂ«r shembull, pĂ«r tĂ« rritur automatikisht madhĂ«sinĂ« e fushĂ«s sĂ« tekstin me kalimin e tĂ« dhĂ«nave.
  • NĂ« ndĂ«rfaqen JavaScript NavigationActivation Ă«shtĂ« shtuar parametri navigation.activation, i cili reflekton statusin e aktivizimit tĂ« dokumentit (p.sh., mund tĂ« pĂ«rcaktohet se dokumenti Ă«shtĂ« rikuperuar nga cache pas klikuar nĂ« butonat e navigimit "pĂ«rpara" ose "mbrapa"). Parametri mund tĂ« pĂ«rdoret pĂ«r tĂ« personalizuar pĂ«rmbajtjen e faqes nĂ« varĂ«si tĂ« asaj se si ka ardhur pĂ«rdoruesi, pĂ«r shembull, mund tĂ« shfaqet njĂ« animacion tjetĂ«r nĂ«se pĂ«rdoruesi ka ardhur nga faqja kryesore.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web.

Përveç inovacioneve dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 12 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar përmes testimeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë gjetur probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadër të programit për shpërblim financiar për identifikimin e vulnerabiliteteve për versionin aktual, kompanitë Google kanë shpërblyer 7 çmime me një shumë totale prej 22 mijë dollarësh (një shpërblim prej $10000, $4000, $3000 dhe $1000, si dhe dy shpërblime prej $2000). Shuma e një shpërblimi ende nuk është përcaktuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster