Release of web browser Chrome 127

Kompania Google publikoi version e re të shfletuesit web Chrome 127. Në të njëjtën kohë, është në dispozicion një version stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome ndryshon nga Chromium për shkak të përdorimit të logove të Google, njoftimit për crashes, moduleve për riprodhimin e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemit të azhurnimeve automatike, përfshirjes së vazhdueshme të Sandbox-isolimit, ofrimin e çelësave të Google API dhe transmetimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për azhurnim, mbështetet një degë e veçantë nën emrin Extended Stable, e cila përballet me 8 javë. Lëshimi i ardhshëm i Chrome 128 është planifikuar për 20 gusht.

Ndryshimet kryesore në Chrome 127:

  • NĂ« modalitetin ‘incognito’, funksioni ‘HTTPS-First’ Ă«shtĂ« aktivizuar pĂ«r herĂ« tĂ« parĂ«, i cili bĂ«n rikthimin automatik tĂ« HTTP-requests nĂ« HTTPS. PĂ«r tĂ« garantuar funksionimin me faqet qĂ« nuk pĂ«rkrahĂ«n HTTPS, janĂ« implementuar rikthime nĂ« HTTP, nĂ« rast se kĂ«rkesa pĂ«r HTTPS dĂ«shton ose ka probleme me certifikatat. Kur pĂ«rpiqeni tĂ« hapni njĂ« faqe nĂ« HTTP, shfaqet njĂ« paralajmĂ«rim veçanĂ«risht.
  • NĂ« depozitĂ«n e integruar tĂ« certifikatave tĂ« rrĂ«njĂ«s (Chrome Root Store) Ă«shtĂ« vendosur tĂ« pezullohet besimi nĂ« autoritetin e certifikimit Entrust pĂ«r shkak tĂ« shkeljeve tĂ« shumta tĂ« kĂ«rkesave ndaj autoriteteve tĂ« certifikimit, duke mos pĂ«rmbushur afatet pĂ«r reagimin ndaj certifikatave problematike, vonesa nĂ« tĂ«rheqjen e certifikatave, trajtim tĂ« papĂ«rshtatshĂ«m tĂ« raporteve tĂ« incidenteve dhe shkelje tĂ« rregullave gjatĂ« shpĂ«rndarjes. TLS-sertifikata e nivelit EV (Validimi i Zgjeruar), qĂ« kĂ«rkon kryerjen e njĂ« verifikimi tĂ« dokumenteve mbi pronĂ«sinĂ« e domenit dhe konfirmimin e pronarit tĂ« burimit. NĂ« lidhje me mosveprimin pĂ«r tĂ« adresuar mangĂ«sitĂ« e identifikuara, certifikatat TLS tĂ« lĂ«shuara nga Entrust pas 31 tetorit 2024 do tĂ« merren si tĂ« pa besueshme nĂ« Chrome. Certifikatat e lĂ«shuara para 31 tetorit do tĂ« vazhdojnĂ« tĂ« konsiderohen normale.
  • Ka filluar procesi i ndaljes graduale tĂ« mbĂ«shtetjes pĂ«r versionin e dytĂ« tĂ« manifestit Chrome, qĂ« pĂ«rcakton aftĂ«sitĂ« dhe burimet qĂ« janĂ« nĂ« dispozicion pĂ«r shtesa tĂ« shkruara duke pĂ«rdorur API-tĂ« WebExtensions. Çaktivizimi i shtesave qĂ« pĂ«rdorin versionin e dytĂ« tĂ« manifestit aktualisht prek vetĂ«m njĂ« pjesĂ« tĂ« pĂ«rdoruesve tĂ« ndĂ«rtimeve testuese tĂ« Chrome (jo tĂ« lĂ«shimeve). PĂ«rfundimi i plotĂ« i migrimit nĂ« versionin e tretĂ« tĂ« manifestit planifikohet tĂ« pĂ«rfundojĂ« deri nĂ« qershor 2025.
  • Me aktivizimin e mbrojtjes sĂ« zgjeruar tĂ« shfletuesit (Mbrojtja e Sigurt > Mbrojtje e zgjeruar) Ă«shtĂ« realizuar dĂ«rgimi nĂ« serverĂ«t Google tĂ« teleskopisĂ« sĂ« shtuar me informacione rreth faqeve tĂ« shikuara, nĂ«se nĂ« kĂ«to faqe pĂ«rdoren API pĂ«r tĂ« inicuar vibrimin (Vibration) ose kontrollin e plotĂ« mbi miun (PointerLock) dhe tastierĂ«n (Keyboard). NĂ«se faqja e hapur Ă«shtĂ« nĂ« listĂ«n e zezĂ«, pĂ«rdoruesit i shfaqet njĂ« paralajmĂ«rim pĂ«rkatĂ«s dhe veprimi nga API-tĂ« e shĂ«nuara çaktivizohet.
  • JanĂ« pĂ«rfunduar punimet pĂ«r modernizimin e kontrollit tĂ« skedareve tĂ« ngarkuara nĂ« modalitetin e mbrojtjes sĂ« zgjeruar tĂ« shfletuesit (Mbrojtja e Sigurt > Mbrojtje e zgjeruar), ku Ă«shtĂ« aktivizuar dĂ«rgimi i skedareve ekzekutues dhe arkivave tĂ« dyshimtĂ« nĂ« serverat e Google pĂ«r kontrollin e virusĂ«ve dhe malware-it. PĂ«r tĂ« kontroluar sigurinĂ« e arkivave tĂ« enkriptuar tĂ« ngarkuar (.zip, .7z dhe .rar), shfletuesi do tĂ« kĂ«rkojĂ« nga pĂ«rdoruesi fjalĂ«kalimin pĂ«r dekripimin e arkivit. PĂ«rdoruesi mund tĂ« refuzojĂ« kontrollin ose tĂ« marrĂ« fjalĂ«kalimin, pas sĂ« cilĂ«s shfletuesi do tĂ« dĂ«rgojĂ« skedarin me fjalĂ«kalim pĂ«r kontroll nĂ« serverat e Google. NĂ« modalitetin standard (jo tĂ« zgjeruar) tĂ« Mbrojtjes sĂ« Sigurt gjithashtu do tĂ« shfaqet njĂ« kĂ«rkesĂ« pĂ«r fjalĂ«kalim, por nĂ« vend tĂ« dĂ«rgimit tĂ« pĂ«rmbajtjes sĂ« arkivit nĂ« serverat e Google pĂ«r kontroll, do tĂ« dĂ«rgohen vetĂ«m metadat dhe hash-et e skedareve qĂ« ndodhen nĂ« arkiv. JanĂ« realizuar paralajmĂ«rime mĂ« tĂ« dukshme pĂ«r ngarkimin e skedareve tĂ« rrezikshme, tĂ« cilat shfaqen jo nĂ« panelin e poshtĂ«m, por nĂ«n panelin e sipĂ«rm.
    Release of web browser Chrome 127
  • Kjo Ă«shtĂ« njĂ« implementim fillestar i specifikimit tĂ« Aksesit nĂ« Rrjet Privat, i cili kufizon mundĂ«sinĂ« e ngarkimit tĂ« burimeve nga njĂ« website publik qĂ« i referohet hosteve nĂ« rrjetin e brendshĂ«m (127.0.0.0/8, 192.168.0.0/16, 10.0.0.0/8, etj.). Ngarkimi i burimeve tĂ« tilla tani lejohet vetĂ«m kur hapet njĂ« faqe nĂ« njĂ« kontekst tĂ« sigurt (nĂ«pĂ«rmjet HTTPS). NĂ« tĂ« ardhmen planifikohet tĂ« kufizohet plotĂ«sisht mundĂ«sia e qasjes sĂ« pakontrolluar nĂ« nĂ«ndĂ«rrnat intranet nga faqe qĂ« hapen nĂ« website publike, pasi kĂ«rkesat e tilla pĂ«rdoren nga keqbĂ«rĂ«s pĂ«r tĂ« kryer sulme CSRF ndaj routerĂ«ve, pikave tĂ« qasjes, printerĂ«ve, interface-ve tĂ« web-it tĂ« korporatave dhe pajisjeve e shĂ«rbimeve tĂ« tjera qĂ« pranojnĂ« kĂ«rkesa vetĂ«m nga rrjeti lokal. Eksperimente me bllokimin filluan qĂ« nĂ« vitin 2022 nĂ« Chrome 98, por pĂ«r shkak tĂ« zbulimeve tĂ« dobĂ«sive bllokimi u shty.
  • NĂ« modin "Origin trials" Ă«shtĂ« realizuar njĂ« bllokim eksperimental i qasjes nĂ« IP 0.0.0.0, pasi ky IP mund tĂ« pĂ«rdoret pĂ«r tĂ« anashkaluar bllokimin e qasjes nĂ« IP 127.0.0.1 (localhost) nĂ« platformat Linux dhe macOS.
  • NĂ« versionin pĂ«r platformĂ«n Android, interfejsi pĂ«r lidhjen me llogarinĂ« nĂ« Google dhe sinkronizimin e tĂ« dhĂ«nave si fjalĂ«kalimet e ruajtura dhe shĂ«nimet Ă«shtĂ« thjeshtuar. Sinkronizimi tani Ă«shtĂ« i integruar me hyrjen nĂ« llogari dhe nuk paraqitet si njĂ« mundĂ«si e veçantĂ« nĂ« parametrat.
  • NĂ« versionin pĂ«r platformĂ«n Android, Ă«shtĂ« pĂ«rmirĂ«suar interfejsi pĂ«r menaxhimin e fjalĂ«kalimeve. PĂ«rdoruesve qĂ« janĂ« lidhur me llogarinĂ« e tyre nĂ« Google, por nuk kanĂ« aktivizuar sinkronizimin, u Ă«shtĂ« dhĂ«nĂ« mundĂ«sia pĂ«r tĂ« ruajtur dhe pĂ«rdorur fjalĂ«kalimet nĂ« lidhje me llogarinĂ« nĂ« Google.
  • ËshtĂ« shtuar cilĂ«simi "Aktivizimi automatik i modalitetit tĂ« plotĂ« ekranit" (Automatic Fullscreen, chrome://settings/content/automaticFullScreen), qĂ« lejon faqet tĂ« aktivizojnĂ« automatikisht modalitetin e plotĂ« ekranit pĂ«rmes metodĂ«s Element.requestFullscreen() pa miratimin e pĂ«rdoruesit, si dhe ofron mundĂ«sinĂ« pĂ«r tĂ« nxjerrĂ« dialogĂ«t e shfletuesit pa dalĂ« nga modaliteti i plotĂ« ekran. Nga pĂ«rmbledhja, cilĂ«simi Ă«shtĂ« i çaktivizuar dhe mund tĂ« aktivizohet lidhur me faqe tĂ« veçanta dhe aplikacione web. NĂ« kombinim me API-nĂ« e Menaxhimit tĂ« Dritareve dhe cilĂ«simet pĂ«r njoftimet e daljes (chrome://settings/content/popups), funksioni i ri lehtĂ«son pĂ«rdorimin e mundĂ«sive si hapja e njĂ« dritareje tĂ« daljes nĂ« ekranin tjetĂ«r tĂ« monitorit, shfaqja e pĂ«rmbajtjes nĂ« modalitetin e plotĂ« ekran nĂ« tĂ« gjitha ekranet ose nĂ« njĂ« ekran shtesĂ«, ndĂ«rrimi i pĂ«rmbajtjes nĂ« modalitetin e plotĂ« ekran nga njĂ« ekran nĂ« tjetrin.
    Release of web browser Chrome 127
  • ËshtĂ« shtuar prona CSS font-size-adjust, qĂ« lejon ndryshimin e madhĂ«sisĂ« sĂ« shkronjave tĂ« vogla nĂ« marrĂ«veshje me madhĂ«sinĂ« e shkronjave tĂ« mĂ«dha, e cila Ă«shtĂ« caktuar pĂ«rmes pronĂ«s "font-size", gjĂ« qĂ« mund tĂ« jetĂ« e dobishme, pĂ«r shembull, pĂ«r tĂ« ruajtur nivelin e mĂ«parshĂ«m tĂ« lexueshmĂ«risĂ« sĂ« tekstit nĂ« rast tĂ« pĂ«rdorimit tĂ« njĂ« familje tĂ« rezervĂ« tĂ« shkronjave kur ajo kryesore nuk Ă«shtĂ« nĂ« dispozicion. Tekstet e shkronjave, tĂ« cilat kanĂ« njĂ« koeficient tĂ« ndryshĂ«m tĂ« raportit tĂ« lartĂ«sisĂ« sĂ« shkronjave tĂ« vogla nĂ« madhĂ«sinĂ« e shkronjave, ndahen ndjeshĂ«m, gjĂ« qĂ«, pĂ«r shembull, mund ta bĂ«jĂ« tekstin tĂ« vĂ«shtirĂ« pĂ«r t'u lexuar kur ndĂ«rron shkronjĂ«n Verdana me Times.
    Release of web browser Chrome 127
  • NĂ« API-nĂ« pĂ«r ruterat statikĂ« tĂ« Service Worker-ave (Service Worker Static Routing), e cila lejon tĂ« pĂ«rcaktohet siç duhet tĂ« ngarkohen burime tĂ« caktuara dhe tĂ« çaktivizohet thirrja e Service Worker pĂ«r burime qĂ« mund tĂ« nxirren nga cache ose tĂ« ngarkohen direkt, Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« operacionit logjik "not" pĂ«r tĂ« invertuar kushtet e pĂ«rputhjes sĂ« kĂ«rkesave.
  • ËshtĂ« siguruar transmetimi i ngjarjeve tĂ« aktivizimit, tĂ« formuara gjatĂ« veprimit tĂ« pĂ«rdoruesit me pĂ«rmbajtjen nĂ« dritaren e hapur nĂ« modalitetin "imagen nĂ« imagen" (picture-in-picture), nĂ« dritaren prind tĂ« kĂ«tij modaliteti. Ndryshimi lejon qĂ« nĂ« faqen kryesore, nga e cila Ă«shtĂ« hapur dritarja "imagen nĂ« imagen", tĂ« pĂ«rdoret API-ja e Aktivizimit tĂ« PĂ«rdoruesit (navigator.userActivation) pĂ«r tĂ« pĂ«rcaktuar ndĂ«rveprimin e pĂ«rdoruesit me kĂ«tĂ« dritare (p.sh., mund tĂ« dihet nĂ«se pĂ«rdoruesi klikon nĂ« dritaren "imagen nĂ« imagen" ose faqja vetĂ«m Ă«shtĂ« ngarkuar dhe mbetet e paprekur).
  • Janez ndryshimet nĂ« mjetet pĂ«r zhvilluesit e webit. GjatĂ« shikimit tĂ« stileve CSS, janĂ« shtuar lidhje nĂ« pozitat pĂ«rkatĂ«se nĂ« dokument, nĂ« tĂ« cilat referohen pronat CSS qĂ« menaxhojnĂ« shfaqjen e elementeve, tĂ« lidhura me vendndodhjen e elementeve tĂ« tjerĂ« (CSS Anchor Positioning). GjatĂ« shikimit tĂ« kodit HTML, janĂ« shtuar lidhje nĂ« ato qĂ« tregon atributi «popovertarget». NĂ« panelin e inspektimit tĂ« aktivitetit rrjetor Ă«shtĂ« shtuar njĂ« parazgjedhje e re pĂ«r simuluar shpejtĂ«sinĂ« e qasjes «Fast 4G» (parazgjedhja «Fast 3G» Ă«shtĂ« riemĂ«ruar nĂ« «Slow 4G», ndĂ«rsa «Slow 3G» nĂ« «3G»). NĂ« panelin e analizĂ«s sĂ« performancĂ«s gjatĂ« gjurmimit, Ă«shtĂ« siguruar shfaqja e informacionit mbi ngjarjet e dĂ«rgimit dhe marrjes sĂ« mesazheve pĂ«rmes WebSocket.
    Release of web browser Chrome 127

Përveç risive dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 24 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar si rezultat i testeve automatizuar me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. 5 problemeve u është dhënë një nivel i lartë rreziku. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadër të programit për shpërblim për zbulimin e vulnerabiliteteve për versionin aktual, kompania Google ka paguar 16 shpërblime me një total prej 47.5 mijë dollarësh amerikanë (një shpërblim prej $11000, $5000, $3000 dhe $500, dy shpërblime $8000, tre shpërblime $2000). Shuma e 6 shpërblimeve ende nuk është përcaktuar.

Luaj videon


Burimi: opennet.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster