Kompania Google publikoi version e ri të shfletuesit web Chrome 136. Njëkohësisht, është në dispozicion një version i qëndrueshëm i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome ndryshon nga Chromium me përdorimin e logove të Google, praninë e sistemit për dërgimin e njoftimeve në rast të dështimit, moduleve për riprodhimin e përmbajtjesvideo mbrojtur nga kopjimi (DRM), sistemin e instalimit automatik të përditësimeve, aktivizimin e përhershëm të izolatës Sandbox, ofrimin e çelësave për Google API dhe dërgimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e shoqëruar me 8 javë mbështetje. Lansimi i ardhshëm i Chrome 137 është parashikuar për 27 maj.
Ndryshimet kryesore në Chrome 136:
- E sapo shtuar mbrojtja nga rrjedhja e informacionit për faqet e vizituara më parë, që ndodh përmes përdorimit të pseudoklasës CSS ":visited", e cila lejon personalizimin e formatimit të lidhjeve të hapura më parë. Para versionit Chrome 136, kalimi nëpër një lidhje ndryshonte formatimin e kësaj lidhje në të gjitha sitet që tregojnë këtë lidhje, pa marrë parasysh se nga cili sit ishte iniciuar kalimi. Në sitin e saj, një sulmues mund të përcaktojë nëse përdoruesi kishte hapur më parë lidhje që e interesonin, duke analizuar ndryshimin e formatimit të këtyre lidhjeve. Për shembull, nëse krijohet një listë lidhjesh për faqe të ndryshme, lidhjet e vizituara më parë në këtë listë do të shfaqen me ngjyrë tjetër nga shfletuesi, mbi bazën e së cilës mund të arrihet në përfundimin nëse lidhjet ishin hapur më parë.
PĂ«r tĂ« bllokuar rrjedhjet e informacionit pĂ«r lidhjet e vizituara, nĂ« Chrome Ă«shtĂ« realizuar izolimi i pĂ«rpunimit tĂ« selektorit ":visited" nĂ« lidhje me sitin qĂ« po vizitohet, domethĂ«nĂ«, elementĂ«t tani stilizohen pĂ«rmes ":visited" vetĂ«m nĂ«se janĂ« hapur mĂ« parĂ« nga siti aktual dhe nĂ« lidhje me iframe-in aktual. Izolimi Ă«shtĂ« realizuar pĂ«rmes hashimit tĂ« stilit tĂ« lidhjeve tĂ« vizituara duke pĂ«rdorur si çelĂ«s tre komponentĂ« â lidhjen, sitin kryesor dhe hostin e pĂ«rdorur nĂ« iframe.

Për shembull, nëse ndodhi një kalim nga faqja "A" përmes një lidhjeje, atëherë kjo lidhje do të shfaqet vetëm në faqen "A" dhe do të mbetet e pandryshuar në faqen e sulmuesit. Përjashtim është bërë vetëm për iframe-t që ngarkohen nga faqja kryesore (same-origin), si dhe për lidhjet që çojnë në faqen aktuale. Si rezultat, kur hapet faqja "A", lidhjet që çojnë në faqen "A" do të duken të shndritura edhe nëse kalimet mbi to janë bërë nga një faqe tjetër, por lidhjet e tjera do të shfaqen të shndritura vetëm nëse kalimet janë bërë nga faqja "A".


Në Firefox, mbrojtja nga këto lëvizje u shtua në vitin 2010, por ekzistonin metoda për të shmangur këtë. Për shembull, në vitin 2024 në Firefox 122 u hoq mundësia për të analizuar ngjyrat e pikselëve përmes filtrave që përdorin parametrin currentColor dhe manipulimeve me etiketën canvas në SVG.
- Në versionin për Android është implementuar transmetimi në serverët Google telemetrinë me të dhënat për APK-paketet që ngarkohen përmes shfletuesit. Aktualisht, funksionaliteti kufizohet në dërgimin e telemetrisë, por në të ardhmen do të përdoret për të nxjerrë paralajmërime dhe për të bllokuar ngarkimin e APK-paketave të keqdashura. Kontrollimi kryhet vetëm kur është aktivizuar në cilësimet e modit të mbrojtjes së avancuar të shfletuesit (Safe Browsing > Enhanced protection).
- PĂ«r debugimin nĂ« distancĂ« tani kĂ«rkohet tĂ« specifikohet njĂ« katalog i veçantĂ« me tĂ« dhĂ«na, qĂ« caktohet gjatĂ« nisjes pĂ«rmes parametrave "âuser-data-dir", i cili duhet tĂ« shkruhet sĂ« bashku me parametrin "âremote-debugging-pipe" ose "âremote-debugging-port". Kur pĂ«rdoret katalogu i paracaktuar nĂ« Windows, Linux dhe macOS, debugimi nĂ« distancĂ« nuk do tĂ« funksionojĂ« mĂ«. Shkaku i ndryshimit Ă«shtĂ« pĂ«rballja me malware qĂ« pĂ«rdor debuginĂ« nĂ« distancĂ« pĂ«r tĂ« nxjerrĂ« tĂ« dhĂ«na nga Google Chrome. Duke pĂ«rdorur njĂ« katalog tĂ« veçantĂ«, aplikohet njĂ« çelĂ«s tjetĂ«r kriptimi, i cili nuk lejon qasjen nĂ« tĂ« dhĂ«nat e punĂ«s sĂ« pĂ«rdoruesit nĂ« katalogun kryesor. Ky ndryshim vlen vetĂ«m pĂ«r Chrome dhe nuk aplikohet nĂ« Chromium.
- Pamja e shiritave të rrotullimit është modernizuar në platformat Linux dhe Windows. Kur nuk është aktiv, shirit rrotullimi fshihet dhe shfaqet vetëm kur rinis lëvizja në faqen. Për të menaxhuar aktivizimin e pamjes së re të shiritave të rrotullimit, janë propozuar cilësimet chrome://flags#fluent-overlay-scrollbars dhe chrome://flags#fluent-scrollbars.


- Në funksionin CSS attr(), argumenti me tipin «string» është rinovuar në «raw-string», në përputhje me vendimin e grupit të punës që koordinon zhvillimin e specifikacioneve CSS. Ky ndryshim ka për qëllim që të eliminojë ngatërrimin nga ngjashmëria e shprehjeve «attr(foo type())» dhe «attr(foo string)».
- Në API-në ProgressEvent, e cila përdoret për krijimin e indikatorëve të përparimit, në atributet «loaded» dhe «total» në vend të tipit «unsigned long long» është përdorur tipi «double», i cili i përgjigjet sjelljes së elementit HTML
- Për ekranuar strings, të përdorura brenda shprehjeve të rregullta, është propozuar një metodë statike «RegExp.escape». Strings, të ekranuara përmes RegExp.escape, mund të përdoren me siguri si një model në ndërtuesin RegExp().
- Faqja e internetit lejohet të krijojë automatikisht çelësa Passkey bazuar në kredencialet që janë ruajtur tashmë për këtë faqe. Krijimi i Passkey bëhet pa paraqitjen e një dialogu modal të veçantë, nëse përdoruesi më parë ka konfirmuar krijimin e kredencialeve për faqen.
- Janë shtuar pronat CSS dynamic-range-limit për të kufizuar ndriçimin maksimal të përmbajtjes HDR.
- Në API-në Speculation Rules (), e cila përdoret për të rregulluar ngarkimin parashikues të burimeve, lejohet përcaktimi i fushës opsionale «tag» për të ndjekur burimin. Përmbajtja e kësaj fushe do të dërgohet përmes headers HTTP Sec-Speculation-Tags.
- Në WebRTC dhe API-në MediaRecorder është shtuar mbështetje për kodin H265 (HEVC) përveç VP8, H.264, VP9 dhe AV1 që ishin mbështetur më parë.
- NĂ« instrumentet pĂ«r zhvilluesit web janĂ« zgjeruar mundĂ«sitĂ« e panelit pĂ«r analizĂ«n e performancĂ«s. JanĂ« shtuar raporte pĂ«r kĂ«rkesat nĂ« pĂ«rdorimin e protokollit tĂ« vjetĂ«r HTTP/1.1, efikasitetin e punĂ«s me cache dhe optimizimin pĂ«rmes pronĂ«s font-display. NĂ« faqen «PrivatĂ«sia dhe siguria > PrivatĂ«sia > Cookies tĂ« tretë» Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« kĂ«rkuar cookies tĂ« veçanta. ĂshtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r tĂ« ofruar sugjerime pĂ«r problemet me elementet dhe atributet nĂ« DOM.

Përveç novacioneve dhe korrigjimeve të gabimeve, versioni i ri ka eliminuar 8 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testimeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit jashtë ambientit sandbox. Në kuadër të programit për shpërblimin me para për zbulesat e vulnerabiliteteve për versionin aktual, kompania Google ka ndarë 4 shpërblime me vlerë 10,000 dollarë të SHBA-së (një shpërblim prej $5000, dy shpërblime prej $2000 dhe një prej $1000).
Burimi: opennet.ru






