Kompania Google publikoi version e re të shfletuesit web Chrome 136. Njëkohësisht, është në dispozicion një version stabil i projektit të hapur Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome dallohet nga Chromium për përdorimin e logove të Google, sistemin e dërgimit të njoftimeve në rast crash, modulet për riprodhimin e përmbajtjes video e mbrojtur nga kopjimi (DRM), sistemin automatik të instalimit të azhurnimeve, përfshirjen e vazhdueshme të izolimit Sandbox, ofrimin e çelësave për Google API dhe transferimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për azhurnim, mbështetet veçmas dega Extended Stable, e cila shoqërohet me 8 javë. Lëshimi i ardhshëm i Chrome 137 është planifikuar për 27 maj.
Ndryshimet kryesore në Chrome 136:
- ĂshtĂ« shtuar mbrojtja kundĂ«r rrjedhjes sĂ« informacionit mbi faqet e mĂ«parshme tĂ« shikuara, qĂ« ndodhin pĂ«r shkak tĂ« aplikimit tĂ« pseudo-klasĂ«s CSS ":visited", qĂ« lejon konfigurimin e shfaqjes sĂ« lidhjeve tĂ« hapura mĂ« parĂ«. Deri nĂ« versionin 136 tĂ« Chrome, kalimi nĂ« njĂ« lidhje çonte nĂ« ndryshimin e shfaqjes sĂ« kĂ«saj lidhjeje nĂ« tĂ« gjitha faqet qĂ« e shfaqnin atĂ« lidhje, pa marrĂ« parasysh nga cili faqe u iniciua kalimi. NĂ« faqen e tij, njĂ« sulmues mund tĂ« pĂ«rcaktojĂ« nĂ«se pĂ«rdoruesi ka hapur mĂ« parĂ« lidhjet qĂ« e interesojnĂ«, duke analizuar ndryshimin nĂ« shfaqjen e kĂ«tyre lidhjeve. PĂ«r shembull, nĂ«se krijohet njĂ« listĂ« lidhjesh pĂ«r faqe tĂ« ndryshme, atĂ«herĂ« faqet qĂ« janĂ« vizituar mĂ« parĂ« nĂ« kĂ«tĂ« listĂ« do tĂ« shĂ«nohen nga shfletuesi me njĂ« ngjyrĂ« tjetĂ«r, bazuar nĂ« tĂ« cilĂ«n mund tĂ« arrihet nĂ« pĂ«rfundimin nĂ«se lidhjet janĂ« hapur mĂ« parĂ«.
PĂ«r tĂ« bllokuar rrjedhjet e informacionit rreth lidhjeve tĂ« vizituara nĂ« Chrome, Ă«shtĂ« realizuar izolimi i pĂ«rpunimit tĂ« selektorit «:visited» nĂ« lidhje me sitin e shikuar, dmth. elementĂ«t tani stilizohen pĂ«rmes «:visited» vetĂ«m nĂ«se janĂ« hapur mĂ« parĂ« nga ky site dhe lidhur me iframe aktual. Izolimi Ă«shtĂ« realizuar pĂ«rmes hashit tĂ« stilit tĂ« lidhjeve tĂ« vizituara duke pĂ«rdorur si çelĂ«s tre komponentĂ« â lidhjen, sitin e nivelit tĂ« lartĂ« dhe hostin e pĂ«rdorur nĂ« iframe.

Për shembull, nëse nga siti «A» ka pasur kalim përmes një lidhjeje, atëherë kjo lidhje tani do të ndriçohet vetëm në sitin «A» dhe do të mbetet e pandryshuar në sitin e sulmuesit. Një përjashtim është bërë vetëm për iframe-t e ngarkuara nga siti kryesor (same-origin) dhe lidhjet në sitin aktual. Pra, kur hapni sitin «A», lidhjet që çojnë në sitin «A» do të ndriçohen edhe nëse kalimet në to kanë qenë nga një site tjetër, por lidhjet e tjera do të ndriçohen vetëm nëse kalimet kanë qenë nga siti «A».


Në Firefox, mbrojtja kundër këtyre daljeve u shtua në vitin 2010, por ekzistonin metoda për ta anashkaluar atë. Për shembull, në vitin 2024, në Firefox 122, u eliminua mundësia për të analizuar ngjyrën e pikselëve duke përdorur filtre që përdorin parametrin currentColor, dhe manipulimin me etiketën canvas në SVG.
- Në versionin për Android është realizuar transmetimi në hostingut Google të telemetrisë me të dhënat për APK paketat që shkarkohen nëpërmjet shfletuesit. Aktualisht, funksionaliteti është i kufizuar në dërgimin e telemetrisë, por në të ardhmen do të aktivizohet për të dhënë paralajmërime dhe për të bllokuar shkarkimin e APK skedarëve të dëmshëm. Kontrolli kryhet vetëm kur aktivizohet në konfigurimet e modalitetit të mbrojtjes së avancuar të shfletuesit (Mbrojtja e Sigurt > Mbrojtje e avancuar).
- PĂ«r debugin e largĂ«t tani kĂ«rkohet pĂ«rcaktimi i njĂ« katalogu tĂ« veçantĂ« me tĂ« dhĂ«na, i caktuar gjatĂ« nisjes pĂ«rmes parametrave «âuser-data-dir», i cili duhet tĂ« jepet sĂ« bashku me parametrin «âremote-debugging-pipe» ose «âremote-debugging-port». PĂ«rdorimi i katalogut tĂ« paracaktuar nĂ« Windows, Linux dhe macOS nuk do tĂ« funksionojĂ« mĂ« pĂ«r debugin e largĂ«t. Arsyeja pĂ«r kĂ«tĂ« ndryshim Ă«shtĂ« pĂ«rballja me malware-n qĂ« pĂ«rdor debugin e largĂ«t pĂ«r tĂ« nxjerrĂ« tĂ« dhĂ«na nga Google Chrome. Duke pĂ«rdorur njĂ« katalog tĂ« veçantĂ«, aplikohet njĂ« çelĂ«s tjetĂ«r enkriptimi, i cili nuk lejon qasje nĂ« tĂ« dhĂ«nat e punĂ«s tĂ« pĂ«rdoruesit nĂ« katalogun kryesor. Ky ndryshim vlefshin vetĂ«m pĂ«r Chrome dhe nuk zbatohet nĂ« Chromium.
- Dizajni i shiritave të rrotullimit është modernizuar në platformat Linux dhe Windows. Kur nuk është aktiv, shiri i rrotullimit fshihet dhe shfaqet vetëm kur rinis lëvizja në faqen. Për të menaxhuar aktivizimin e dizajnit të ri të shiritarëve të rrotullimit, janë propozuar cilësime në chrome://flags#fluent-overlay-scrollbars dhe chrome://flags#fluent-scrollbars.


- Në funksionin CSS attr(), argumento që ka llojin «string» është riemëruar në «raw-string», në përputhje me vendimin e grupit të punës që koordinon zhvillimin e specifikimeve CSS. Ky ndryshim ka për qëllim të eliminojë konfuzionin për shkak të ngjashmërisë midis shprehjeve «attr(foo type())» dhe «attr(foo string)».
- Në API-në ProgressEvent, e cila përdoret për të krijuar indikatorë avancimi, në atributet «loaded» dhe «total» është përdorur lloji «double» në vend të llojit «unsigned long long», duke u përputhur me sjelljen e elementit HTML
- Për të ekranuar strings që përdoren brenda shprehjeve të rregullta, është propozuar një metodë statike «RegExp.escape». Strings të ekranuar me RegExp.escape mund të përdoren në mënyrë të sigurt si një model në ndërtuesin RegExp().
- Faqes i lejohet krijimi automatik i çelsave Passkey mbi bazën e kredencialeve të ruajtura më parë për këtë faqe. Krijimi i Passkey bëhet pa shfaqjen e një dialogu të veçantë modal, nëse përdoruesi ka konfirmuar më parë krijimin e kredencialeve për këtë faqe.
- Shtohet prona CSS dynamic-range-limit për të kufizuar ndriçimin maksimal të përmbajtjes HDR.
- Në API Speculation Rules (), e cila përdoret për të konfiguruar ngarkimin proaktiv të burimeve, lejohet specifikimi i një fushe opsionale "tag" për të gjurmuar burimin. Përmbajtja e kësaj fushe do të dërgohet përmes header-it HTTP Sec-Speculation-Tags.
- Në WebRTC dhe API MediaRecorder është shtuar mbështetje për koduesin H265 (HEVC) në përputhje me koduesit e mëparshëm si VP8, H.264, VP9 dhe AV1.
- NĂ« mjetet pĂ«r zhvilluesit web, janĂ« zgjeruar capabilitetet e panelit pĂ«r analizimin e performancĂ«s. JanĂ« shtuar raporte pĂ«r kĂ«rkesat qĂ« pĂ«rdorin protokollin e vjetĂ«r HTTP/1.1, efikasiteti i punĂ«s me cache dhe optimizimi pĂ«rmes pronĂ«s font-display. nĂ« faqen "Privacy and security > Privacy > Third-party cookies" Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« kĂ«rkuar Cookie-t individuale. ĂshtĂ« shtuar njĂ« veçori eksperimentale pĂ«r paraqitjen e sugjerimeve pĂ«r problemet me elementĂ«t dhe atributet nĂ« DOM.

Përveç inovacioneve dhe rregullimeve të defekteve, versioni i ri ka eliminuar 8 dobësi. Shumica e dobësive janë zbuluar si rezultat i testimit automatizuar me mjete të tillë si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Si pjesë e programit të shpërblimit për zbulimin e dobësive, kompania Google ka paguar 4 shpërblime për këtë version për një total prej 10,000 dollarësh (një shpërblim prej 5,000 dollarësh, dy shpërblime prej 2,000 dollarësh dhe një prej 1,000 dollarësh).
Burimi: opennet.ru






