Kompania Google publikoi lëshimin e shfletuesit web Chrome 129. Në të njëjtën kohë, një lëshim stabil i projektit Chromium, i cili është baza e Chrome, është gjithashtu i disponueshëm. Shfletuesi Chrome ndodhet ndryshe nga Chromium për shkak të përdorimit të logove të Google, pranisë së sistemit të dërgimit të njoftimeve në rast të dështimit, moduleve për riproduktimin e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemit të instalimit automatik të përditësimeve, përfshirjes së vazhdueshme të izolimit Sandbox, sigurimin e çelësave për Google API dhe kalimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e cila shoqërohet me 8 javë. Lëshimi i ardhshëm i Chrome 130 është planifikuar për 15 tetor.
Ndryshimet kryesore në Chrome 129:
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« konfiguruar pĂ«rmbajtjen e panelit tĂ« veglave, duke i lejuar pĂ«rdoruesit tĂ« ngjisin, çngjisin dhe ndĂ«rronin vendet e ikonave nĂ«pĂ«rmjet njĂ« konfiguruesi qĂ« shfaqet nĂ« panelin anĂ«sor. PĂ«r shembull, mund tĂ« vendosen nĂ« panel butona pĂ«r tĂ« thirrur ndĂ«rfaqen pĂ«r zhvilluesit, pĂ«r tĂ« pastruar tĂ« dhĂ«nat e funksionimit tĂ« shfletuesit, pĂ«r tĂ« hapur modalitetin pĂ«r leximin, pĂ«r tĂ« kaluar nĂ« menaxherin e detyrave, pĂ«r tĂ« kaluar nĂ« menaxherin e fjalĂ«kalimeve, etj. PĂ«r tĂ« menaxhuar aktivizimin e mundĂ«sisĂ« pĂ«r ngjitjen e ikonave Ă«shtĂ« shtuar parametri "chrome://flags/#toolbar-pinning".

- ĂshtĂ« propozuar njĂ« funksion krahasimi skedash, qĂ« lejon pĂ«rdorimin e elementeve tĂ« mĂ«simit tĂ« makinerive pĂ«r tĂ« gjeneruar njĂ« pĂ«rmbledhje krahasuese tĂ« produkteve, pĂ«rfaqĂ«sitĂ« e tĂ« cilave janĂ« tĂ« hapura nĂ« skeda tĂ« ndryshme. MĂ«nyra aktualisht Ă«shtĂ« e disponueshme vetĂ«m pĂ«r pĂ«rdoruesit nĂ« SHBA.

- Në versionin për platformën Android është realizuar zhvendosja e skedave joaktive në një seksion të veçantë (Inactive Tabs) të ndërfaqes së kalimit midis skedave. Ka mundësi për të parë të gjitha skedat e vjetra dhe për t'i mbyllur njëherësh. Si fillim, kjo mundësi është aktivizuar për 1% të përdoruesve. Skedat fshihen automatikisht pas qëndrimit në seksionin Inactive Tabs më shumë se 60 ditë.
- ĂshtĂ« shtuar njĂ« mod eksperimental pĂ«r ndarjen e proceseve, ku pĂ«r karta tĂ« ndryshme qĂ« hapin tĂ« njĂ«jtin sit do tĂ« pĂ«rdoret njĂ« proces i pĂ«rbashkĂ«t renderimi, nĂ« vend tĂ« proceseve tĂ« ndara. Ky ndryshim lejon qĂ« ngarkimi i faqeve tĂ« bĂ«het mĂ« i shpejtĂ« dhe tĂ« zvogĂ«lohet konsumimi i memories. PĂ«r tĂ« aktivizuar kĂ«tĂ« mod, Ă«shtĂ« shtuar njĂ« cilĂ«sim "chrome://flags/#enable-process-per-site-up-to-main-frame-threshold".
- është shtuar mundësia për të ofruar faqeve autorizime njëherë, të vlefshme vetëm brenda kuadrit të sesionit aktual (për shembull, mund të ofrohet qasje në kamerë dhe mikrofon, e cila do të jetë aktive deri në mbylljen e kartës ose kalimin në një sit tjetër).
- Përkrahja për platformën macOS 10.15 është ndërprerë, përkrahja së cilës u ndërpre nga Apple në vitin 2022.
- Për platformat Windows dhe macOS, është realizuar një ndërfaqe e re për menaxhimin e certifikatave në konfigurues (më parë, në këto platforma, u thirrën ndërfaqet sistemike për menaxhimin e certifikatave).
- ĂshtĂ« aktivizuar bllokimi i qasjes nĂ« IP 0.0.0.0 pĂ«r tĂ« parandaluar sulmet nĂ« shĂ«rbimet lokale.
- ĂshtĂ« njoftuar zĂ«vendĂ«simi i ardhshĂ«m nĂ« algoritmin TLS pĂ«r shkĂ«mbimin e çelĂ«save Kyber768+X25519 nĂ« ML-KEM768+X25519 (standardi i ri ML-KEM bazohet nĂ« algoritmin post-kvant Kyber, por nuk Ă«shtĂ« plotĂ«sisht i pĂ«rputhshĂ«m me realizimin e tij tĂ« kaluar).
- Në API Scheduler është shtuar metoda "scheduler.yield()", e cila lejon që gjatë ekzekutimit të detyrave të gjatë të rikthehet kontrolli në rrjedhën kryesore të shfletuesit për një kohë, duke mundësuar pezullimin e detyrës aktuale për të kryer punë të rëndësishme, si përpunimi i hyrjeve dhe renderimi i kadrove. Ideja është të ndahen detyrat e gjata në më të vogla, duke kaluar periodikisht kontrollin në rrjedhën kryesore përmes thirrjeve "await scheduler.yield();" në kod, duke lejuar që ndikimi negativ i detyrave të gjata të zvogëlohet në përgjigjen gjatë përdorimit të sitit.

- është shtuar prona CSS "interpolate-size", e cila lejon zgjedhjen e madhësisë së animacionit jo në vlera absolute, por në përpjesëtim me vlerat e llogaritura duke përdorur pronat auto, min-content ose fit-content. Për një menaxhim më të saktë të madhësisë, është propozuar funksioni CSS calc-size(), i cili është i ngjashëm me calc(), por mbështet operacione me madhësinë aktuale të elementeve, e cila ndryshon në varësi të përmbajtjes.
- Janë bërë ndryshime në pronësitë CSS për të menaxhuar shfaqjen e elementeve të lidhura me vendndodhjen e elementeve të tjera (CSS Anchor Positioning), pa përdorur JavaScript, për shembull, për të lidhur elementët e pop-up (popover), që shfaqen në mënyrë të ngjashme me sugjerimet dritare. Sipas rekomandimit të grupit të punës që merret me standardizimin e CSS, pronësia CSS «inset-area» është rinameduar në «position-area», pranimi «position-try-options» është rinameduar në «position-try-fallbacks», dhe në pronësinë «position-try» është eliminuar nevoja për të specifikuar inset-area(), dmth, në vend të «position-try-fallbacks: inset-area(top)» duhet të shkruhet «position-try-fallbacks: top».
- Në API Intl është shtuar metoda Intl.DurationFormat për formatimin e të dhënave mbi kohëzgjatjen me marrë parasysh lokalitetin e zgjedhur. Për shembull: const l = «sq-SQ»; const d = {orët: 1, minutat: 46, sekundat: 40}; const opts = {stili: «i gjatë»}; new Intl.DurationFormat(l, opts).format(d); // «1 orë, 46 minuta 40 sekonda»
- Në API Web GPU është realizuar mundësia e përdorimit të tërë gamës së ndriçimit, të mbështetur nga ekrani, gjatë shfaqjes së imazheve HDR.
- Në API WebRTC është shtuar mbështetje për dërgimin e blob-eve përmes metodës RTCDataChannel.send(Blob) dhe marrjen e të dhënave me llojin Blob gjatë përpunimit të ngjarjes onMessage, nëse në atributin «binaryType» është caktuar vlera «blob» (më parë u mbështet vetëm dërgimi i vargjeve dhe ArrayBuffer). Madhësia e blob-it është e kufizuar nga vlera maxMessageSize.
- Në API WebAuthn janë shtuar metodat PublicKeyCredential.toJSON(), parseCreationOptionsFromJSON() dhe parseRequestOptionsFromJSON() për serializimin/dëserializimin e përgjigjeve WebAuthn duke përdorur formatin JSON.
- Në modin «Origin trials» është realizuar API FileSystemObserver, që i lejon faqet të ndjekin ndryshimet në skedarë dhe katalogë.
- Në modin «Origin trials» është shtuar API Mesh2D Canvas për vizualizimin e një sërë të madhe të trekëndëshave të teksturuar. Në fushat e aplikimit të API-së përmenden realizimi i metodave të avancuara të teksturës dhe krijimi i efekteve të deformimit në kontekst dy-dimensional.
- Janë zgjeruar mundësitë e mjeteve për zhvilluesit web.
Përveç novacioneve dhe rregullimeve të gabimeve në versionin e ri, janë eliminuar 9 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar si rezultat i testeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Një problemi i është dhënë niveli i lartë i rrezikshmërisë (trajtim i gabuar i tipeve në motorin V8). Nuk janë identifikuar probleme kritike që lejojnë anashkalimin e të gjithë niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej ambientit sandbox. Si pjesë e programit për shpërblim për identifikimin e vulnerabiliteteve për versionin aktual, kompania Google ka paguar 5 shpërblime me një total prej 13 mijë dollarësh amerikanë (një shpërblim prej 8000 dollarësh dhe 2000 dollarësh, tre shpërblime prej 1000 dollarësh). Shuma e një shpërblimi ende nuk është vendosur.
Burimi: opennet.ru



