Kompania Google publikoi version e re të shfletuesit web Chrome 125. Njëkohësisht është në dispozicion një version stabil i projektit të hapur Chromium, që shërben si bazë për Chrome. Shfletuesi Chrome dallohet nga Chromium për përdorimin e logove të Google, përfshirjen e sistemit të dërgimit të njoftimeve në rast të dështimit, moduleve për rikthimin e videove të mbrojtura nga kopjimi (DRM), sistemin e instalimeve automatike të përditësimeve, aktivizimin e vazhdueshëm të izolimit Sandbox, ofrimin e çelëve për Google API dhe transmetimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e shoqëruar për 8 javë. Publikimi i ardhshëm i Chrome 126 është planifikuar për 11 qershor.
Ndryshimet kryesore në Chrome 125:
- Kompania Google e është vonuar mbështetje e pritur në fund të vitit për Cookies të jashtme, të cilat jepen kur vizitoni faqe të ndryshme nga domenit faqja aktuale (të ngjashme me cookie, këto janë të përdorura për të ndjekur lëvizjet e përdoruesve midis faqeve në kodin e rrjeteve reklamuese, widget-eve të mediave sociale dhe sistemeve të web-analitikës). Në versionin e ri, për të identifikuar faqet që përdorin cookie të tretë, në shiritin e adresës është shtuar një indikator me imazhin e një syri, i cili, kur bllokohen cookie-t e tretë, është i shënuar. Në vijim të testimit të bllokimit të cookie-ve të tretë për 1% të përdoruesve, ekziston mundësia e bllokimit manual përmes cilësimit "chrome://flags/#test-third-party-cookie-phaseout". Në menunë kontekstuale, është e mundur të rikthehet përkohësisht mbështetje e cookie-ve të tretë për faqet e preferuara. Anulimi i bllokimit vepron për 90 ditë pas aktivizimit.

- Kur është aktivizuar mbrojtja e avancuar të shfletuesit (Safe Browsing > Mbrojtje e avancuar), është realizuar skanimi automatik i thellë i skedhinë e shkarkuar, e cila bëhet përmes dërgimit të informacionit në hostingut Google (më parë, para dërgimit jepeshin kërkesat për konfirmimin e verifikimit të jashtëm, dhe tani kontrolli do të bëhet automatikisht).
- Të gjitha ndërtimet për platformën Windows tani ofrohen gjithashtu për platformën ARM64.
- Shtuar njĂ« mekanizĂ«m tĂ« ri pĂ«r tĂ« pĂ«rditĂ«suar komponentĂ«t qĂ« kĂ«rkojnĂ« shkarkim tĂ« tĂ« dhĂ«nave nĂ« volum tĂ« madh. Kjo pĂ«rfshin pĂ«rditĂ«simin e modele tĂ« funksionaliteteve tĂ« reja qĂ« pĂ«rdorin mĂ«simin makinĂ« â mĂ«nyrĂ«n e grupimit tĂ« menaxhuesve tĂ« plehrave, gjeneratorin e tematizimit dhe ndihmĂ«sin interaktiv.
- Shtuar dy lloje të reja të shtesave potencialisht problematike, për të cilat përdoruesit do të informohen me paralajmërime që rekomandojnë të mendojnë për nevojshmërinë e vazhdimit të përdorimit të tyre: shtesa të instaluara jo nga katalogu Chrome Web Store, dhe shtesa që përdorin taktika mashtruese për të imponuar instalimin e softuerit të panevojshëm.
- Sjellja e anulimit tĂ« ngjarjes «mousemove» Ă«shtĂ« sjellĂ« nĂ« pĂ«rputhje me shfletues tĂ« tjerĂ« â anulimi i ngjarjes nuk bllokon mĂ« operacionet e shenjimit tĂ« tekstit dhe tĂ«rheqjes (pĂ«r tĂ« bllokuar shenjimin dhe tĂ«rheqjen, duhet tĂ« anuloni ngjarjet selectstart dhe dragstart).
- Shtohen një grup pronash CSS për të menaxhuar shfaqjen e elementeve që lidhen me pozitat e elementeve të tjera (CSS Anchor Positioning), pa përdorimin e JavaScript-it, për shembull, për të lidhur elementet e dritareve të përkohshme (popover) që shfaqen si aludime. Për të konfiguruar lidhjen e një elementi me një element tjetër dhe për të përcaktuar zonën e daljes, janë propozuar pronat anchor-name, position-anchor dhe inset-area, dhe për të marrë informacion mbi vendin e lidhjes është shtuar funksioni anchor().
- Në CSS janë shtuar funksionet matematikore round(), mod() dhe rem().
- ĂshtĂ« shtuar njĂ« sintaksĂ« e re pĂ«r tĂ« reflektuar gjendjen e elementeve HTML tĂ« personalizuar (custom element) nĂ« CSS, e cila lejon pĂ«rdorimin e pseudo-klasĂ«s «:state()».

- API Compute Pressure është shtuar, duke mundësuar marrjen e informacionit të lartë mbi gjendjen aktuale të pajisjeve, për shembull, në terma të përgjithshëm, mund të marrë informacion rreth ngarkesës së krijuar në CPU (niveli përfshin: ngarkesë minimale me aktivizimin e kursimit të energjisë; ngarkesë e pranueshme që lejon ekzekutimin pa probleme të detyrave të mëtejshme; ngarkesë e lartë, por brenda limiteve maksimale dhe që nuk pengon funksionimin e sistemit; ngarkesë kritike, e cila është afër shfrytëzimit të burimeve).
- API Storage Access, i aplikuar për të kërkuar nga përdoruesi autorizimin për të marrë qasje në ruajtjen e Cookie, nëse Cookie-t e jashtme bllokohen, është zgjeruar me mundësinë e kërkimit të qasjes nga përpunuesit e jashtëm (për shembull, nga përmbajtja brenda ) në depozitat që nuk lidhen me Cookie, siç është indexedDB.
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale (origin trial) pĂ«r API Viewport Segments Enumeration, i cili Ă«shtĂ« i destinuar pĂ«r organizimin e daljes nĂ« pajisje me ekrane tĂ« palosshĂ«m.
- Dhe është siguruar mundësia e përdorimit të skemave të URL-ve HTTP dhe HTTPS në ndërtuesin e WebSocket në vend të skemave 'ws:' dhe 'wss:'.
- Në JavaScript, lejohet përdorimi i modifikatorëve «?i», «?-i», «?m», «?-m», «?s», «?-s» brenda shprehjeve të rregullta për të menaxhuar aktivizimin ose çaktivizimin e flamujve «i», «s» dhe «m». Për shembull, «?-i» në «re1 = /[a-z](?-i:[a-z])$/i;» do të çaktivizojë aplikimin e «/i» (injorimi i rastit) për karakterin e dytë (re1.test(«aB») do të kthejë false).
- Janë bërë përmirësime në mjetet për zhvilluesit web. Në konsolën web është shtuar një buton për të treguar sqarimin e natyrës së gabimit ose paralajmërimit, formuar nëpërmjet një bisede me chatbot-in AI Gemini. Në panelin CSS është shtuar mbështetje për rregullat «@position-try». Në panelin për redaktimin dhe shikimin e kodit burimor të faqes janë shtuar cilësime për të sjellë në një format të lexueshëm faqet e paketuar dhe për të mbyllur automatikisht kllapa gjatë redaktimit. Në panelin për ndjekjen e aktivitesit rrjet është shtuar mbështetje për header-ët HTTP që përdoren në përgjigjet me kodin 103 «Early Hints». Në panelin për analizimin e performancës është shtuar statistika mbi selektorët CSS.

Përveç përmirësimeve dhe rregullimeve të defekteve, versioni i ri ka eliminuar 9 vulnera. Shumica e vulnerabiliteteve janë zbuluar përmes testeve automatike duke përdorur mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Vulnera CVE-2024-4947, e shkaktuar nga trajtimi i gabuar i tipeve (Type Confusion) në motorin V8 dhe e klasifikuar si kritike, ishte shfrytëzuar nga sulmuesit për të kryer sulme 0-day përpara rregullimit. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Si pjesë e programit për shpërblimin për zbulimin e vulnerabiliteteve, kompania Google ka dhënë 4 shpërblime me një vlerë totale prej 8,000 dollarësh amerikanë (një shpërblim prej $7,000 dhe një tjetër prej $1,000). Shuma e dy shpërblimeve të tjera ende nuk është përcaktuar.
Burimi: opennet.ru



