Lëshimi i shfletuesit web Chrome 136 me izolimin e stilit të lidhjeve të shikuara

Kompania Google publikoi version e ri të shfletuesit web Chrome 136. Njëkohësisht, është në dispozicion një version i qëndrueshëm i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome ndryshon nga Chromium me përdorimin e logove të Google, praninë e sistemit për dërgimin e njoftimeve në rast të dështimit, moduleve për riprodhimin e përmbajtjesvideo mbrojtur nga kopjimi (DRM), sistemin e instalimit automatik të përditësimeve, aktivizimin e përhershëm të izolatës Sandbox, ofrimin e çelësave për Google API dhe dërgimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e shoqëruar me 8 javë mbështetje. Lansimi i ardhshëm i Chrome 137 është parashikuar për 27 maj.

Ndryshimet kryesore në Chrome 136:

  • E sapo shtuar mbrojtja nga rrjedhja e informacionit pĂ«r faqet e vizituara mĂ« parĂ«, qĂ« ndodh pĂ«rmes pĂ«rdorimit tĂ« pseudoklasĂ«s CSS ":visited", e cila lejon personalizimin e formatimit tĂ« lidhjeve tĂ« hapura mĂ« parĂ«. Para versionit Chrome 136, kalimi nĂ«pĂ«r njĂ« lidhje ndryshonte formatimin e kĂ«saj lidhje nĂ« tĂ« gjitha sitet qĂ« tregojnĂ« kĂ«tĂ« lidhje, pa marrĂ« parasysh se nga cili sit ishte iniciuar kalimi. NĂ« sitin e saj, njĂ« sulmues mund tĂ« pĂ«rcaktojĂ« nĂ«se pĂ«rdoruesi kishte hapur mĂ« parĂ« lidhje qĂ« e interesonin, duke analizuar ndryshimin e formatimit tĂ« kĂ«tyre lidhjeve. PĂ«r shembull, nĂ«se krijohet njĂ« listĂ« lidhjesh pĂ«r faqe tĂ« ndryshme, lidhjet e vizituara mĂ« parĂ« nĂ« kĂ«tĂ« listĂ« do tĂ« shfaqen me ngjyrĂ« tjetĂ«r nga shfletuesi, mbi bazĂ«n e sĂ« cilĂ«s mund tĂ« arrihet nĂ« pĂ«rfundimin nĂ«se lidhjet ishin hapur mĂ« parĂ«.

    PĂ«r tĂ« bllokuar rrjedhjet e informacionit pĂ«r lidhjet e vizituara, nĂ« Chrome Ă«shtĂ« realizuar izolimi i pĂ«rpunimit tĂ« selektorit ":visited" nĂ« lidhje me sitin qĂ« po vizitohet, domethĂ«nĂ«, elementĂ«t tani stilizohen pĂ«rmes ":visited" vetĂ«m nĂ«se janĂ« hapur mĂ« parĂ« nga siti aktual dhe nĂ« lidhje me iframe-in aktual. Izolimi Ă«shtĂ« realizuar pĂ«rmes hashimit tĂ« stilit tĂ« lidhjeve tĂ« vizituara duke pĂ«rdorur si çelĂ«s tre komponentĂ« — lidhjen, sitin kryesor dhe hostin e pĂ«rdorur nĂ« iframe.

    Lëshimi i shfletuesit web Chrome 136 me izolimin e stilit të lidhjeve të shikuara

    Për shembull, nëse ndodhi një kalim nga faqja "A" përmes një lidhjeje, atëherë kjo lidhje do të shfaqet vetëm në faqen "A" dhe do të mbetet e pandryshuar në faqen e sulmuesit. Përjashtim është bërë vetëm për iframe-t që ngarkohen nga faqja kryesore (same-origin), si dhe për lidhjet që çojnë në faqen aktuale. Si rezultat, kur hapet faqja "A", lidhjet që çojnë në faqen "A" do të duken të shndritura edhe nëse kalimet mbi to janë bërë nga një faqe tjetër, por lidhjet e tjera do të shfaqen të shndritura vetëm nëse kalimet janë bërë nga faqja "A".

    Lëshimi i shfletuesit web Chrome 136 me izolimin e stilit të lidhjeve të shikuara
    Lëshimi i shfletuesit web Chrome 136 me izolimin e stilit të lidhjeve të shikuara

    Në Firefox, mbrojtja nga këto lëvizje u shtua në vitin 2010, por ekzistonin metoda për të shmangur këtë. Për shembull, në vitin 2024 në Firefox 122 u hoq mundësia për të analizuar ngjyrat e pikselëve përmes filtrave që përdorin parametrin currentColor dhe manipulimeve me etiketën canvas në SVG.

  • NĂ« versionin pĂ«r Android Ă«shtĂ« implementuar transmetimi nĂ« serverĂ«t Google telemetrinĂ« me tĂ« dhĂ«nat pĂ«r APK-paketet qĂ« ngarkohen pĂ«rmes shfletuesit. Aktualisht, funksionaliteti kufizohet nĂ« dĂ«rgimin e telemetrisĂ«, por nĂ« tĂ« ardhmen do tĂ« pĂ«rdoret pĂ«r tĂ« nxjerrĂ« paralajmĂ«rime dhe pĂ«r tĂ« bllokuar ngarkimin e APK-paketave tĂ« keqdashura. Kontrollimi kryhet vetĂ«m kur Ă«shtĂ« aktivizuar nĂ« cilĂ«simet e modit tĂ« mbrojtjes sĂ« avancuar tĂ« shfletuesit (Safe Browsing > Enhanced protection).
  • PĂ«r debugimin nĂ« distancĂ« tani kĂ«rkohet tĂ« specifikohet njĂ« katalog i veçantĂ« me tĂ« dhĂ«na, qĂ« caktohet gjatĂ« nisjes pĂ«rmes parametrave "—user-data-dir", i cili duhet tĂ« shkruhet sĂ« bashku me parametrin "—remote-debugging-pipe" ose "—remote-debugging-port". Kur pĂ«rdoret katalogu i paracaktuar nĂ« Windows, Linux dhe macOS, debugimi nĂ« distancĂ« nuk do tĂ« funksionojĂ« mĂ«. Shkaku i ndryshimit Ă«shtĂ« pĂ«rballja me malware qĂ« pĂ«rdor debuginĂ« nĂ« distancĂ« pĂ«r tĂ« nxjerrĂ« tĂ« dhĂ«na nga Google Chrome. Duke pĂ«rdorur njĂ« katalog tĂ« veçantĂ«, aplikohet njĂ« çelĂ«s tjetĂ«r kriptimi, i cili nuk lejon qasjen nĂ« tĂ« dhĂ«nat e punĂ«s sĂ« pĂ«rdoruesit nĂ« katalogun kryesor. Ky ndryshim vlen vetĂ«m pĂ«r Chrome dhe nuk aplikohet nĂ« Chromium.
  • Pamja e shiritave tĂ« rrotullimit Ă«shtĂ« modernizuar nĂ« platformat Linux dhe Windows. Kur nuk Ă«shtĂ« aktiv, shirit rrotullimi fshihet dhe shfaqet vetĂ«m kur rinis lĂ«vizja nĂ« faqen. PĂ«r tĂ« menaxhuar aktivizimin e pamjes sĂ« re tĂ« shiritave tĂ« rrotullimit, janĂ« propozuar cilĂ«simet chrome://flags#fluent-overlay-scrollbars dhe chrome://flags#fluent-scrollbars.
    Lëshimi i shfletuesit web Chrome 136 me izolimin e stilit të lidhjeve të shikuaraLëshimi i shfletuesit web Chrome 136 me izolimin e stilit të lidhjeve të shikuara
  • NĂ« funksionin CSS attr(), argumenti me tipin «string» Ă«shtĂ« rinovuar nĂ« «raw-string», nĂ« pĂ«rputhje me vendimin e grupit tĂ« punĂ«s qĂ« koordinon zhvillimin e specifikacioneve CSS. Ky ndryshim ka pĂ«r qĂ«llim qĂ« tĂ« eliminojĂ« ngatĂ«rrimin nga ngjashmĂ«ria e shprehjeve «attr(foo type())» dhe «attr(foo string)».
  • NĂ« API-nĂ« ProgressEvent, e cila pĂ«rdoret pĂ«r krijimin e indikatorĂ«ve tĂ« pĂ«rparimit, nĂ« atributet «loaded» dhe «total» nĂ« vend tĂ« tipit «unsigned long long» Ă«shtĂ« pĂ«rdorur tipi «double», i cili i pĂ«rgjigjet sjelljes sĂ« elementit HTML dhe lejon pasqyrimin gradual tĂ« vlerave jo tĂ« plota nĂ« indikator, pĂ«r shembull, gjatĂ« ndryshimit tĂ« sasisĂ« nga 0 nĂ« 1.
  • PĂ«r ekranuar strings, tĂ« pĂ«rdorura brenda shprehjeve tĂ« rregullta, Ă«shtĂ« propozuar njĂ« metodĂ« statike «RegExp.escape». Strings, tĂ« ekranuara pĂ«rmes RegExp.escape, mund tĂ« pĂ«rdoren me siguri si njĂ« model nĂ« ndĂ«rtuesin RegExp().
  • Faqja e internetit lejohet tĂ« krijojĂ« automatikisht çelĂ«sa Passkey bazuar nĂ« kredencialet qĂ« janĂ« ruajtur tashmĂ« pĂ«r kĂ«tĂ« faqe. Krijimi i Passkey bĂ«het pa paraqitjen e njĂ« dialogu modal tĂ« veçantĂ«, nĂ«se pĂ«rdoruesi mĂ« parĂ« ka konfirmuar krijimin e kredencialeve pĂ«r faqen.
  • JanĂ« shtuar pronat CSS dynamic-range-limit pĂ«r tĂ« kufizuar ndriçimin maksimal tĂ« pĂ«rmbajtjes HDR.
  • NĂ« API-nĂ« Speculation Rules (), e cila pĂ«rdoret pĂ«r tĂ« rregulluar ngarkimin parashikues tĂ« burimeve, lejohet pĂ«rcaktimi i fushĂ«s opsionale «tag» pĂ«r tĂ« ndjekur burimin. PĂ«rmbajtja e kĂ«saj fushe do tĂ« dĂ«rgohet pĂ«rmes headers HTTP Sec-Speculation-Tags.
  • NĂ« WebRTC dhe API-nĂ« MediaRecorder Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kodin H265 (HEVC) pĂ«rveç VP8, H.264, VP9 dhe AV1 qĂ« ishin mbĂ«shtetur mĂ« parĂ«.
  • NĂ« instrumentet pĂ«r zhvilluesit web janĂ« zgjeruar mundĂ«sitĂ« e panelit pĂ«r analizĂ«n e performancĂ«s. JanĂ« shtuar raporte pĂ«r kĂ«rkesat nĂ« pĂ«rdorimin e protokollit tĂ« vjetĂ«r HTTP/1.1, efikasitetin e punĂ«s me cache dhe optimizimin pĂ«rmes pronĂ«s font-display. NĂ« faqen «PrivatĂ«sia dhe siguria > PrivatĂ«sia > Cookies tĂ« tretë» Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« kĂ«rkuar cookies tĂ« veçanta. ËshtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r tĂ« ofruar sugjerime pĂ«r problemet me elementet dhe atributet nĂ« DOM.
    Lëshimi i shfletuesit web Chrome 136 me izolimin e stilit të lidhjeve të shikuara

Përveç novacioneve dhe korrigjimeve të gabimeve, versioni i ri ka eliminuar 8 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testimeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit jashtë ambientit sandbox. Në kuadër të programit për shpërblimin me para për zbulesat e vulnerabiliteteve për versionin aktual, kompania Google ka ndarë 4 shpërblime me vlerë 10,000 dollarë të SHBA-së (një shpërblim prej $5000, dy shpërblime prej $2000 dhe një prej $1000).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster