Kompania Google publikoi versionin e shfletuesit web Chrome 124. Ngjashëm, është në dispozicion versioni stabil i projektit të lirë Chromium, që është baza e Chrome. Shfletuesi Chrome dallon nga Chromium për shkak të përdorimit të logove të Google, pranisë së sistemit të njoftimeve në rast crashes, modulave për riprodhimin e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemit të automatizuar të instalimit të azhurnimeve, aktivizimit të vazhdueshëm të izolimit në Sandbox, ofrimit të çelësave për Google API dhe transmetimit të parametrave RLZ në kërkim. Për ata që kanë nevojë për më shumë kohë për azhurnim, mbështetet veçmas dega Extended Stable, që shoqërohet me 8 javë. Lëshimi i ardhshëm i Chrome 125 është planifikuar më 14 maj.
Ndryshimet kryesore në Chrome 124:
- Në versionin për platformën Android, menaxheri i shenjave ka fituar mbështetje për ruajtjen e shenjave dhe listave të lehtësimit të leximit në sistemet Google lidhur me llogarinë e përdoruesit.
- Në Chrome për Android është përdorur një metodë e re për ruajtjen e fjalëkalimeve lokale, të cilat nuk sinkronizohen me pajisje të tjera. Më parë, fjalëkalimet lokale ruheshin në profilin e Chrome, ndërsa tani do të vendosen në depozitën e fjalëkalimeve, që ofrohet nga shërbimet e Google Play, e cila tashmë përdoret për ruajtjen e fjalëkalimit për llogarinë në Google.
- Në ndërtimet për Windows, macOS dhe Linux, në TLS është aktivizuar për parazgjedhje mbështetje për mekanizmin e inkapsulimit të çelësit (KEM, Key Encapsulation Mechanism), që përdor algoritmin hibrid X25519Kyber768, i cili është i qëndrueshëm ndaj thyerjes në kompjuterët kuantik. X25519Kyber768 përfaqëson një kombinim nga mekanizmi i shkëmbimit të çelësit X25519, i bazuar në kurba eliptike dhe tani i përdorur në TLS, me algoritmin Kyber-768, që përdor metoda kriptografike të bazuara në zgjidhjen e problemeve të teorisë së rrjetave, koha e zgjidhjes së të cilave nuk ndryshon në kompjuterët e zakonshëm dhe ata kuantik.
- Gjatë vizatimit të tekstit nga biblioteka Skia, janë marrë parasysh cilësimet e kontrastit dhe ngjyrës të caktuara në Windows për teknologjinë e rrjedhjes së tekstit ClearType, e cila lejon ndjeshëm të përmirësohet cilësia e paraqitjes së shkronjave në monitorët LCD. Në ndërtimet për Linux, janë ndryshuar ndjeshëm shkronjat që përdoren në ndërfaqe.

- ĂshtĂ« mundĂ«suar vendosja e çdo faqe web si njĂ« aplikacion PWA (Progresive Web Apps) tĂ« vetĂ«-mjaftueshĂ«m, edhe nĂ«se kjo faqe nuk pĂ«rmbush kriteret e PWA.
- Sipas kërkesave të ligjit evropian DMA (Aktin për Tregjet Dixhitale), është siguruar paraqitja e dialogut për zgjedhjen e motorit të kërkimit që do të përdoret si parazgjedhje. Ofrohen motorë kërkimi, të cilët janë në dispozicion në seksionin e konfigurimeve «chrome://settings/search». Motorët e kërkimit në listë shfaqen në rendin rastësor. Në Chrome 120, ky dialog u testua tek 1% e përdoruesve dhe tani është aktivizuar për të gjithë.

- ĂshtĂš realizuar paraqitja e njĂ« kĂ«rkesĂ« pĂ«r dhĂ«nien e autorizimeve kur njĂ« aplikacion web i qasĂ«t API Web MIDI, qĂ« lejon ndĂ«rveprimin me pajisjet muzikore tĂ« lidhura me kompjuterin qĂ« kanĂ« ndĂ«rfaqen MIDI. MĂ« parĂ«, kĂ«rkesat pĂ«r autorizim paraqiteshin vetĂ«m gjatĂ« dĂ«rgimit ose marrjes sĂ« mesazheve SysEx, ndĂ«rsa tani do tĂ« paraqiten gjatĂ« çdo qasjeje nĂ« API-nĂ« Web MIDI. Si shkak tĂ« ndryshimit pĂ«rmenden situatat kur faqet e rastĂ«sishme web kapin menaxhimin ekskluziv tĂ« kontrolluesit MIDI, duke bllokuar mundĂ«sinĂ« pĂ«r pĂ«rdorimin e tij nga aplikacione tĂ« tjera. Po ashtu, pĂ«rmenden probleme tĂ« lidhura me sigurinĂ«, pasi API Web MIDI lejon menaxhimin e plotĂ« tĂ« pajisjes MIDI, duke pĂ«rfshirĂ« vendosjen e firmware-ve tĂ« tij.
- ĂshtĂ« ndĂ«rprerĂ« plotĂ«sisht mbĂ«shtetje pĂ«r API Web SQL, i cili nuk Ă«shtĂ« standardizuar, pĂ«rdoret pak dhe kĂ«rkon ri-punim pĂ«r t'u pĂ«rputhur me kĂ«rkesat moderne tĂ« sigurisĂ«. Web SQL u çaktivizua si parazgjedhje qĂ« nga Chrome 119, por u parashikua njĂ« konfigurim pĂ«r ta rikthyer atĂ«. Tani kjo konfigurim Ă«shtĂ« hequr. PĂ«r zhvilluesit qĂ« kanĂ« nevojĂ« pĂ«r njĂ« funksionalitet tĂ« tillĂ«, sugjerohet tĂ« pĂ«rdorin njĂ« variant tĂ« bibliotekĂ«s SQLite, tĂ« kompresuar nĂ« njĂ« pamje WebAssembly.
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« menaxhuar drejtimin e shkruajtjes sĂ« tekstit, qĂ« shfaqet vertikalisht nĂ« elementet e web-formave (select, meter, progress, button, textarea dhe input) kur zgjidhet orientimi vertikal pĂ«rmes pronĂ«s CSS writing-mode. PĂ«r tĂ« shfaqur tekstin nga lart poshtĂ«, tani mund tĂ« pĂ«rdoret pronĂ«sia e elementit tĂ« formĂ«s «ltr», ndĂ«rsa nga poshtĂ« lart â «rtl».
- Në API-në User-Agent Client Hints, e zhvilluar si zëvendësim për header-in User-Agent, është shtuar mbështetje për parametrin Sec-CH-UA-Form-Factors, nëpërmjet të cilit klienti mund të informojë serverin për formën e pajisjes së përdoruesit (Desktop, Automotive, Mobile, XR, EInk dhe Watch). User-Agent Client Hints lejon organizimin e përvetësimit selektiv të të dhënave mbi parametrat specifikë të shfletuesit dhe sistemit (versioni, platforma etj.) vetëm pas kërkesës. server. Përdoruesi, nga ana e tij, mund të përcaktojë se cilat informata mund t'i jepen pronarëve të faqeve të internetit. Duke përdorur User-Agent Client Hints, identifikuesi i shfletuesit nuk transmetohet pa një kërkesë të qartë, dhe në mënyrë default jepen vetëm parametrat bazikë, çka e vështirëson identifikimin pasiv.
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« menaxhuar klonimin e binjakeve tĂ« veçanta nĂ« Shadow DOM, e cila realizohet pĂ«rmes komandave si cloneNode(). MundĂ«sia e klonimit tĂ« degĂ«ve rrĂ«njore tĂ« DOM aktivizohet me anĂ« tĂ« parametrin clonable ("attachShadow({clonable:true})") ose atributit "shadowrootclonable" (<template shadowrootmode=open shadowrootclonable>).

- Janë shtuar metoda të reja setHTMLUnsafe() dhe parseHTMLUnsafe() për përdorimin e sintaksës Shadow DOM nga JavaScript. Metodat setHTMLUnsafe() dhe parseHTMLUnsafe(), në mënyrë të ngjashme me innerHTML dhe DOMParser.parseFromString(), lejojnë injektimin në element ose analizimin e përmbajtjes në format HTML, por dallohen për mbështetje të trajtimit të elementeve template me atributin shadowrootmode.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r API-nĂ« WebSocket Stream, e cila lejon transmetimin e tĂ« dhĂ«nave midis shfletuesit dhe serverit nĂ« mĂ«nyrĂ« streaming pa pĂ«rdorimin e polling-ut, qĂ« Ă«shtĂ« optimal pĂ«r organizimin e transmetimit dhe pranimit tĂ« tĂ« dhĂ«nave tĂ« vazhdueshme, pĂ«r shembull, nĂ« realizimin e njĂ« chat-i. const wss = new WebSocketStream(WSS_URL); const {readable, writable} = await wss.opened; const reader = readable.getReader(); const writer = writable.getWriter(); while (true) { const {value, done} = await reader.read(); if (done) { break; } const result = await process(value); await writer.write(result); }
- Janë zgjeruar mundësitë e API-t View Transitions, duke e bërë më të lehtë krijimin e efekteve të animacionit të kalimit midis shteteve të ndryshme të DOM (për shembull, kalimi i butë nga një imazh në një tjetër). Në versionin e ri është shtuar mbështetje për ngjarjen "pageswap", e cila gjenerohet për objektin "window", kur gjatë navigimit objekti i lidhur me të "document" zëvendësohet me një të ri. Gjithashtu është shtuar atributi "render-blocking", i cili lejon bllokimin e renderimit të dokumentit deri në përfundimin e analizës së përmbajtjes së rëndësishme.
- Një parametër disallowReturnToOpener është shtuar, i cili kalon kur thirret metoda requestWindow, e cila lejon heqjen e butonit "mbrapa" në dritaren e hapur në mënyrën "imazh në imazh", duke ndaluar kthimin në skedën nga e cila dritarja u hap.
- Ă«shtĂ« shtuar mundĂ«sia e caktimit tĂ« vlerĂ«s NULL pĂ«r atributin CSSImportRule.styleSheet pĂ«r tĂ« treguar mungesĂ«n e tabelĂ«s sĂ« stilit tĂ« lidhur. ĂshtĂ« shtuar atributi CSSKeyframesRule.length, i cili tregon numrin e pronarĂ«ve tĂ« indeksuar.
- Për fushat e redaktueshme është ndërruar atributi "writingsuggestions" për të menaxhuar përfshirjen e rekomandimeve gjatë shkruarjes.
- Në API WebGPU është shtuar mbështetje për ServiceWorker dhe SharedWorker.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r titullin HTTP "Priority", i cili mund tĂ« kalojĂ« informata mbi prioritetin e pĂ«rpunimit tĂ« kĂ«rkesĂ«s (RFC 9218) nĂ« fazĂ«n e parĂ« tĂ« kĂ«rkesĂ«s sĂ« burimit.
- JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. ĂshtĂ« shtuar njĂ« panel i ri Autofill pĂ«r tĂ« inspektuar informacionin e pĂ«rdorur gjatĂ« mbushjes automatikisht tĂ« formave.

Në panelin e inspektimit të stileve CSS, është përmirësuar mbështetja për stilet e përfshira. Në panelin e matjes së performancës është bërë e mundur fshihja e funksioneve të tepërta dhe thirrjeve të lidhura për të ulur nivelin e zhurmës në grafik. Në panelin e debug-imit të animacioneve është e mundur mbështetje për animacionet e lidhura me skrollimin e përmbajtjes (Scroll-driven Animation). Në panelin e inspektimit të rrjetit është realizuar mundësia për të vendosur parametra të humbjes së paketave dhe madhësisë së radhës së rrjetit për të kontrolluar funksionimin e aplikacioneve WebRTC nën kushte rrjetërore problematike.

Përveç risive dhe rregullimeve të defekteve, versioni i ri ka eliminuar 22 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar përmes testimeve automatizuar duke përdorur mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit të sistemit jashtë mjedisit sandbox. Brenda programit për shpërblimin e parave për zbulimin e vulnerabiliteteve, kompania Google ka paguar 13 shpërblime me një shumë totale prej 65,000 dollarëve amerikanë (në një shpërblim prej $20000, $10000, $7000 dhe $2000, tri shpërblime prej $5000 dhe $3000, dy shpërblime prej $1000). Shuma e një shpërblimi nuk është përcaktuar ende.
Burimi: opennet.ru





