Kompania Google publikoi versionin e ri të shfletuesit web Chrome 126. Njëkohësisht, është në dispozicion një version i stabil i projektit të lirë Chromium, i cili shërben si baza e Chrome. Shfletuesi Chrome dallon nga Chromium për përdorimin e logove të Google, për sistemin e dërgimit të njoftimeve në rast të dështimit, moduli për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin automatik të instalimit të azhurnimeve, gjithmonë duke përfshirë izolimin Sandbox, ofrimin e çelësave të Google API dhe dërgimin e parametrit RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për azhurnim, mbështetet ndaras dega Extended Stable, e cila shoqërohet me 8 javë. Lëshimi i ardhshëm i Chrome 127 është planifikuar për 23 Korrik.
Ndryshimet kryesore në Chrome 126:
- Në shikuesin e PDF-ve të integruar është shtuar mundësia për të nxjerrë tekst nga dokumenti, e cila aktivizohet përmes opsionit "Nxir tekstin nga PDF" në menusë kontekstuale. Për të nxjerrë tekstin nga dokumentet e skanuara, në të cilat teksti është futur si imazh, përdoret mekanizmi i njohjes optike të karaktereve (OCR) mbi bazën e sistemit të mësimit automatik. Pritet që kjo mundësi e re të lehtësojë punën me dokumentet PDF për njerëzit me probleme me shikimin që përdorin lexues të ekranit. Në të ardhmen, planifikohet që të realizohet njohja e tekstit mbi imazhet që shfaqen në faqe dhe mbi screenshot-et. Motori OCR aktivizohet automatikisht për 50% të përdoruesve, ndërsa të tjerët mund ta aktivizojnë atë përmes cilësimit "chrome://flags/#pdf-ocr".

- Në faqen e konfiguratorit me parametrat e performancës
("Performanca / Kursimi i memories" në seksionin chrome://settings/performance) është shtuar mundësia për të rregulluar nivelin e agresivitetit të përdorimit të modit të kursimit të memories (Memory Saver), i cili ul konsumimin e memorjes duke çliruar memorjen e zënë nga skedat e papërdorura. Për shembull, me zgjedhjen e nivelit të moderuar, shfletuesi do të shkarkojë nga memoria më pak skeda sesa në rastin e vendosjes së nivelit maksimal. Cilësimi, i cili normalisht është në dispozicion vetëm për një pjesë të përdoruesve, mund të aktivizohet përmes parametrave "chrome://flags/#memory-saver-aggressiveness".
- Për disa përdorues, shfletuesi PDF përdor arkitekturën e re OOPIF (iframe jashtë procesit) si të paracaktuar, ku përmbajtja e dokumentit përproket në një proces të veçantë. Arkitektura e re i ka hequr ndërlikimet që i takojnë implementimit të bazuar në mekanizmin GuestView dhe thjeshton shtimin e mundësive të reja në shfletuesin PDF. Për të aktivizuar arkitekturën e re, mund të përdoret cilësimi «chrome://flags/#pdf-oopif».
- ĂshtĂ« shtuar njĂ« modalitet reaktiv i para-ngarkesĂ«s (Reactive prefetch), i cili ngarkon burimet e lidhura me faqen gjatĂ« navigimit, pa pritur kĂ«rkesĂ«n e tyre tĂ« vĂ«rtetĂ«, gjĂ« qĂ« lejon tĂ« pĂ«rshpejtohet hapja e faqeve tĂ« reja. PĂ«r parashikimin e burimeve qĂ« mund tĂ« nevojiten mĂ« vonĂ«, pĂ«rdoret njĂ« shĂ«rbim i jashtĂ«m nga Google, i cili kthen njĂ« listĂ« rekomandimesh pasi tĂ« dĂ«rgohet URL e faqeve ku po bĂ«het navigimi.
- ĂshtĂ« shtuar mundĂ«sia e kĂ«rkimit nĂ« shĂ«rbimin Google Lens pĂ«r çdo imazh dhe tekst tĂ« dukshĂ«m nĂ« ekran. MundĂ«sia aktivizohet pĂ«rmes menusĂ« sĂ« kontekstit, indikatorit nĂ« shiritin e adresĂ«s ose menusĂ« «âźÂ», pas sĂ« cilĂ«s pĂ«rdoruesi mund tĂ« shenjojĂ« objektin interesant nĂ« ekran dhe tĂ« marrĂ« informacion rreth tij nga Google Lens. GjatĂ« operacionit, server Google dĂ«rgon
screenshot-e tĂ« ekranit. MundĂ«sia aktualisht Ă«shtĂ« aktivizuar si tĂ« paracaktuar pĂ«r 1% tĂ« pĂ«rdoruesve. PĂ«r tĂ« aktivizuar dhe çaktivizuar mbĂ«shtetje nga Google Lens, mund tĂ« pĂ«rdoret parametri «chrome://flags/#enable-lens-region-search-static-page». - JanĂ« pĂ«rmbledhur rezultatet e optimizimeve pĂ«r tĂ« pĂ«rshpejtuar kalimin nĂ« testin Speedometer 3 â nĂ« dy vjet, performanca e Chrome nĂ« kĂ«tĂ« test Ă«shtĂ« rritur me 72%. PĂ«r shembull, Ă«shtĂ« pĂ«rshpejtuar funksioni SpaceSplitString, i cili pĂ«rdoret nĂ« analizĂ«n e shprehjeve si «class='foo bar'», janĂ« optimizuar funksionet e punĂ«s me kujtesĂ«n, janĂ« hequr operacione tĂ« panevojshme gjatĂ« punĂ«s me elemente tĂ« formave web dhe janĂ« pĂ«rshpejtuar veprimet mĂ« tĂ« pĂ«rdorura, Ă«shtĂ« optimizuar pĂ«rdorimi i innerHTML, Ă«shtĂ« pĂ«rshpejtuar renditja e shkrimeve. PĂ«rshpejtimet janĂ« arritur gjithashtu pĂ«r shkak tĂ« optimizimit tĂ« mbledhĂ«sit tĂ« plehrave nĂ« motorin V8, efikasiteti i tĂ« cilit Ă«shtĂ« rritur pĂ«rmes aktivizimit tĂ« mbledhjes sĂ« plehrave gjatĂ« periudhave tĂ« pushimit tĂ« procesit tĂ« renditjes, nĂ« mĂ«nyrĂ« qĂ« tĂ« mos konkurrojĂ« me aplikacionin pĂ«r burime CPU.

- Efektiviteti i punës me Cookie është rritur ndjeshëm, duke lejuar uljen e vonesave gjatë punës me faqet e internetit. Më parë, me çdo kërkesë për Cookie, dërgohej një kërkesë IPC sinkrone tek procesi që siguronte ndërveprimin rrjetësor. Duke qenë se në aplikacionet web përdoren aktivisht vlera nga Cookie, këto kërkesa ndërmjet proceseve ngadalësonin punën, ndërsa 87% e kërkesave ndaj procesit tjetër ishin të tepërta.
Për zgjidhjen e problemit është angazhuar një arkitekturë e re, në të cilën çdo proces përmban kopjen e tij të të dhënave Cookie dhe i qaset direkt asaj, ndërsa ndryshimet në Cookie, që mund të ndodhin, për shembull, gjatë punës me të njëjtat Cookie në një skedë tjetër, monitorohen nëpërmjet mekanizmit të versionimit. Thelbi i këtij mekanizmi është që për çdo vlerë
document.cookie bashkëngjitet një numërues me numrin e versionit, i cili ruhet në memorie të ndarë, rritet me ndryshimin e vlerës dhe krahasohet me ekzemplarin e ekzistueshëm gjatë leximit.
- ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« API View Transitions pĂ«r krijimin e efekteve animuese tĂ« kalimit nga njĂ« faqe nĂ« tjetĂ«r brenda njĂ« faqeje (same-origin). MĂ« parĂ«, ky API mund tĂ« aplikoheshin vetĂ«m pĂ«r efekte midis shteteve tĂ« ndryshme tĂ« DOM nĂ« njĂ« faqe (pĂ«r shembull, kalim tĂ« butĂ« nga njĂ« imazh nĂ« tjetrin). PĂ«r tĂ« aplikuar efektet e kalimit midis dokumenteve tĂ« ndryshme duhet tĂ« pĂ«rdoret prona "navigation: auto" nĂ« rregullin @-"view-transition".
- API CloseWatcher është aktivizuar, duke lejuar ndjekjen në aplikacionet web të kërkesave Close dhe reagimin ndaj mbërritjes së tyre (për shembull, mund të krijohet një trajtues për butonin "prapa" në smartphone-t Android).
Kërkesat Close krijohen kur përpiqeni të mbyllni modalet (<dialog>) dhe dialogët e shfaqur (popover="") duke shtypur çelësin Esc, duke përdorur butonin "Prapa" ose me një gjest të ekranit në smartphone. - Në API-në Gamepad, e cila lejon ndjekjen dhe përpunimin e ngjarjeve nga gamepad-t dhe kontrollorët e lojërave, është shtuar mbështetje për mekanizmat e sigurimit të reagimit (trigger-rumble), për shembull, për vibrimin.
- Në ndërfaqet GeolocationCoordinates dhe GeolocationPosition është shtuar metoda .toJSON() për serializimin e objekteve me koordinatat në formatin JSON.
- Në versionin për ChromeOS është shtuar mbështetje për modin e shfaqjes me tab (pronësia CSS "display: tabbed"), e cila lejon përdorimin e tab-eve në një aplikacion web, për shembull, për organizimin e redaktimit të disa dokumenteve.
- ĂshtĂ« shtuar njĂ« mundĂ«si eksperimentale (origin trial) pĂ«r paraprakisht shikimin e pĂ«rmbajtjes sĂ« marrĂ« nga kamera ose mikrofon.
- Në API-në WebGPU është përshpejtuar ndjeshëm kompilimi i shadervave. Në backend për API-në grafike Vulkan është optimizuar ngarkimi i të dhënave në GPU (është siguruar shkruajtja e drejtpërdrejtë në tamponin e GPU pa kopjim ndërmjetës).
- Janë bërë përmirësime në mjetet për zhvilluesit e webit. Në seksionin 'Application > Storage' është shtuar mundësia për të inspektuar të dhënat e ruajtura duke përdorur API-në Storage Buckets, e cila lejon organizimin e ruajtjes së të dhënave në segmente të veçanta, të asocuara me API-në IndexedDB dhe CacheStorage. Në panelin e vlerësimit të performancës është shtuar mundësia për të lëvizur dhe fshehur pista, si dhe përjashtimin e informacionit mbi ekzekutimin e skripteve nga grafiku i performancës dhe aktivizimin e modit të ngadalësimit të artificialisht të performancës së sistemit me 20 herë.

Në panelin e ndjekjes së aktivitetit rrjet, është ofruar mbështetje për zëvendësimin në përgjigjen e marrë të gjithë stringun me titullin HTTP në formatin "emri: vlera". Në panelin e monitorimit të konsumit të memories janë shtuar filtre për të identifikuar efikasitetin e keq me kujtesën, për shembull, prania e kopjeve të stringeve ose mbetje të objekteve të lidhura me nyjat DOM të shkëputura.

Përveç risive dhe rregullimeve të gabimeve në versionin e ri janë eliminuar 21 vulnerabilitet. Shumica e vulnerabiliteteve janë identifikuar si rezultat i testimeve automatizuar me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. 9 problemeve u është dhënë një nivel i lartë rreziku. Problematikat kritike, të cilat lejojnë anashkalimin e të gjithë niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox, nuk janë identifikuar. Në kuadër të programit të shpërblimit për identifikimin e vulnerabiliteteve për këtë lëshim, kompania Google ka shpërblyer 11 shpërblime me një shumë prej më shumë se 168 mijë dollarë amerikanë.
Për vulnerabilitetin CVE-2024-5839, që është i lidhur me një problem në implementimin e mekanizmit të alokimit të memories, është paguar një shpërblim rekord prej 100115 dollarësh. Ky vulnerabilitet ka një nivel të mesëm rrezikshmërie, megjithatë ai potencialisht mund të çojë në dëmtimin e memories në heap kur përpunon përmbajtje HTML të dizajnuar posaçërisht. Për më tepër, është paguar një shpërblim prej 25000, 7000, 3000, 2000, 1000 dhe 500 dollarësh, si dhe dy shpërblime prej 10000 dhe 5000 dollarësh. Shuma e 7 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru






