Lëshimi i shfletuesit web Chrome 137

Kompania Google publikoi versionin e shfletuesit web Chrome 137. Njëkohësisht, është në dispozicion versioni stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome dallon nga Chromium për përdorimin e logotipeve të Google, pranishmërinë e sistemit për dërgimin e njoftimeve në rast crash, modulet për riprodhimin e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemin automatizues të përditësimeve, përfshirjen e vazhdueshme të Sandbox-isolimit, sigurimin e çelësave për Google API dhe dërgimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësimin, mbështetet veçmas degë e Stabilitetit të Zgjeruar, e cila shoqërohet për 8 javë. Lëshimi i ardhshëm i Chrome 138 është planifikuar për 24 qershor.

Ndryshimet kryesore në Chrome 137:

  • NĂ« ndĂ«rtimet pĂ«r Windows dhe macOS Ă«shtĂ« integruar chatbot-i Gemini, i cili mund tĂ« shpjegojĂ« pĂ«rmbajtjen e faqes sĂ« vizituar dhe tĂ« pĂ«rgjigjet nĂ« pyetje tĂ« lidhura me faqen pa kaluar nga skedari aktual. MbĂ«shtetet ndĂ«rveprimi me tekst dhe zĂ« me Gemini. Puna me chatbot-in aktualisht Ă«shtĂ« e disponueshme vetĂ«m pĂ«r njĂ« grup tĂ« kufizuar tĂ« pĂ«rdoruesve nĂ« SHBA, tĂ« cilĂ«t kanĂ« abonime Google AI Pro dhe Ultra.
  • PĂ«rveç ndarjes sĂ« mĂ«parshme tĂ« magazinĂ«s, Ă«shtĂ« siguruar izolimi i procesimit tĂ« skemĂ«s URL "blob:", e cila Ă«shtĂ« e destinuar pĂ«r qasje nĂ« tĂ« dhĂ«nat e gjeneruara lokalisht pĂ«rmes API Blob ose File. GjatĂ« ndarjes, njĂ« veçori e veçantĂ« i bashkĂ«ngjitet çelĂ«sit tĂ« aplikuar pĂ«r tĂ« nxjerrĂ« objektet, qĂ« pĂ«rcakton lidhjen me burimin fillestar domainin, nga e cila Ă«shtĂ« hapur faqja kryesore, qĂ« lejon bllokimin e metodave pĂ«r gjurmimin e lĂ«vizjeve tĂ« pĂ«rdoruesit mes faqeve pĂ«rmes manipulimit tĂ« URL "blob:".
  • NĂ« modalitetin e mbrojtjes sĂ« zgjeruar tĂ« shfletuesit (Safe Browsing > Enhanced protection) Ă«shtĂ« aktivizuar mundĂ«sia e pĂ«rdorimit tĂ« njĂ« modeli tĂ« madh gjuhĂ«sor pĂ«r tĂ« identifikuar faqet mashtruese sipas pĂ«rmbajtjes sĂ« tyre. Modeli AI ekzekutohet nĂ« anĂ«n e klientit, por nĂ« rast tĂ« dyshimeve pĂ«r pĂ«rmbajtje tĂ« dyshimtĂ«, kryhet njĂ« kontroll shtesĂ« nĂ« serverĂ« Google. NĂ« versionin aktual pĂ«r momentin po grumbullohet vetĂ«m informacioni pĂ«r faqet problematike. NĂ« lĂ«shimin e ardhshĂ«m planifikohet tĂ« fillojĂ« shfaqja e paralajmĂ«rimeve pĂ«r pĂ«rdoruesit.
  • ËshtĂ« pĂ«rfshirĂ« mbrojtja ndaj identifikimit tĂ« fshehtĂ« tĂ« pĂ«rdoruesve pĂ«rmes caches HSTS (HTTP Strict Transport Security). HSTS i lejon faqeve qĂ« nĂ« hyrje pĂ«rmes HTTP tĂ« ridrejtoshin pĂ«rdoruesin nĂ« HTTPS. GjatĂ« procesit, emri i hostit, i caktuar pĂ«rmes HSTS, ruhet nĂ« cache-in e brendshĂ«m, qĂ« lejon pĂ«rdorimin e pranisĂ« ose mungesĂ«s sĂ« hostit nĂ« cache pĂ«r tĂ« ruajtur njĂ« bit informacioni. PĂ«r ruajtjen e fshehtĂ« tĂ« njĂ« identifikatori 32-bitĂ«sh, mund tĂ« pĂ«rdoret njĂ« masiv prej 32 imazhesh, tĂ« dĂ«rguara nga hoste tĂ« ndryshĂ«m pĂ«rmes HTTP (http://bit0.example.com/image.jpg, http://bit1.example.com/image.jpg, etj.). Identifikimi bĂ«het duke verifikuar nga cilat hoste janĂ« ngarkuar imazhet pĂ«rmes HTTPS dhe nga cilat pĂ«rmes HTTP (nĂ«se imazhet janĂ« dhĂ«nĂ« mĂ« parĂ« pĂ«rmes HTTP dhe pĂ«rmes HSTS janĂ« ridrejtur nĂ« HTTPS, atĂ«herĂ« gjatĂ« kĂ«rkesave tĂ« ardhshme ato do tĂ« ngarkohen menjĂ«herĂ« nga HTTPS, duke e kapĂ«rcyer kĂ«rkesĂ«n pĂ«r HTTP). Mbrojtja pĂ«rfundon duke lejuar pĂ«rditĂ«simin e HSTS vetĂ«m pĂ«r burimet e nivelit tĂ« lartĂ« dhe duke bllokuar pĂ«rditĂ«simin e HSTS nĂ« kĂ«rkesat pĂ«r burime nĂ«n-burime.
  • PĂ«r lidhjet WebRTC Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r protokollin DTLS 1.3 (Datagram Transport Layer Security, analog i TLS pĂ«r UDP). MbĂ«shtetje pĂ«r DTLS 1.3 Ă«shtĂ« e nevojshme pĂ«r pĂ«rdorimin e algoritmeve tĂ« kodimit post-kvanti nĂ« WebRTC.
  • ËshtĂ« hequr opsioni i komandĂ«s "—load-extension", i cili lejon ngarkimin e shtesave. Opsioni Ă«shtĂ« hequr me qĂ«llim zvogĂ«limin e rrezikut tĂ« pĂ«rdorimit tĂ« tij pĂ«r tĂ« futur shtesa tĂ« dĂ«mshme. PĂ«r ngarkimin e detyruar tĂ« shtesave tĂ« paketuara, rekomandohet pĂ«rdorimi i butonit Load Unpacked nĂ« faqen e menaxhimit tĂ« shtesave (chrome://extensions/) pas aktivizimit tĂ« modit pĂ«r zhvilluesit. NĂ« Chromium dhe ndĂ«rtimet provuese tĂ« Chrome For Testing, mbĂ«shtetje pĂ«r opsionin "—load-extension" Ă«shtĂ« ruajtur.
  • ËshtĂ« vendosur qĂ« tĂ« hiqet automatizmi qĂ« kthehet nĂ« pĂ«rdorimin e SwiftShader, njĂ« sistem software pĂ«r rendering pĂ«r WebGL, qĂ« implementon API Vulkan. NĂ« mungesĂ« tĂ« njĂ« backend-i tĂ« duhur qĂ« bazohet nĂ« GPU, krijimi i kontekstit WebGL tani do tĂ« kthejĂ« njĂ« gabim, nĂ« vend qĂ« tĂ« kalojĂ« nĂ« SwiftShader. Heqja e pĂ«rdorimit tĂ« SwiftShader do tĂ« rrisĂ« sigurinĂ«, duke eliminuar ekzekutimin e kodit tĂ« gjeneruar nga JIT nĂ« procesin qĂ« Ă«shtĂ« pĂ«rgjegjĂ«s pĂ«r ndĂ«rveprimin me GPU-nĂ«. PĂ«r tĂ« rikthyer pĂ«rdorimin e SwiftShader, Ă«shtĂ« parashikuar njĂ« opsion i veçantĂ« nĂ« komandĂ«n e linjĂ«s «—enable-unsafe-swiftshader». NĂ« versionin Chrome 137, pĂ«r pĂ«rdoruesit e platformave Linux dhe macOS, gjatĂ« pĂ«rdorimit tĂ« SwiftShader, do tĂ« shfaqet njĂ« paralajmĂ«rim nĂ« web-konsolĂ«, ndĂ«rsa nĂ« Chrome 138, rikthimi nĂ« SwiftShader do tĂ« ndalon. PĂ«rdoruesit e Windows tani do tĂ« kenĂ« njĂ« sistem tĂ« integruar tĂ« rendering-it WARP (Windows Advanced Rasterization Platform) nĂ« vend tĂ« SwiftShader.
  • NĂ« cilĂ«simet Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« aktivizuar funksionin «Autofill with AI», i cili lehtĂ«son plotĂ«simin e formularĂ«ve web. Kur aktivizohet, shfletuesi pĂ«rdor njĂ« model AI pĂ«r tĂ« kuptuar formularin web dhe pĂ«r tĂ« plotĂ«suar automatikisht fushat, duke u bazuar nĂ« mĂ«nyrĂ«n se si pĂ«rdoruesi ka plotĂ«suar formularĂ« tĂ« ngjashĂ«m nĂ« tĂ« kaluarĂ«n.
  • NĂ« API-nĂ« Web Cryptography Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritme kriptografike tĂ« bazuara nĂ« kurba eliptike, tĂ« tilla si algoritmi pĂ«r krijimin e nĂ«nshkrimeve dixhitale Ed25519, qĂ« bazohet nĂ« Curve25519.
  • ËshtĂ« implementuar veti CSS «reading-flow», qĂ« lejon menaxhimin e rendit tĂ« pĂ«rpunimit tĂ« elementeve nĂ« konteinerĂ« flex, grid dhe blok, nĂ« pĂ«rdorim tĂ« lexuesve tĂ« ekranit dhe pĂ«r navigim tĂ« renditur. Po ashtu, Ă«shtĂ« shtuar veti «reading-order», e cila lejon pĂ«rcaktimin manual tĂ« rendit tĂ« elementeve.
  • NĂ« CSS Ă«shtĂ« propozuar funksioni «if()», qĂ« ka pĂ«r qĂ«llim tĂ« zgjedhĂ« vlera nĂ« varĂ«si tĂ« rezultatit tĂ« shprehjeve kushtetuese. Si argument jepet njĂ« listĂ« e ndarĂ« me pikĂ« tĂ« zezĂ« me çifte «kusht:vlerë». Funksioni kalon pĂ«rmes kĂ«tyre çifteve dhe ndalon kur arrin kushtin e parĂ« tĂ« plotĂ«suar. PĂ«r shembull: «background-color: if(style(—color: white): black; else: white);».
  • NĂ« pronĂ«n CSS offset-path Ă«shtĂ« implementuar funksioni shape() pĂ«r tĂ« formuar figura duke pĂ«rdorur komanda qĂ« janĂ« ekuivalente me funksionin path(), por qĂ« lejojnĂ« pĂ«rdorimin e sintaksĂ«s standard CSS.
  • ËshtĂ« shtuar API JSPI (JavaScript Promise Integration), qĂ« siguron integrimin e aplikacioneve WebAssembly me objektin JavaScript Promise dhe lejon programet WebAssembly tĂ« veprojnĂ« si generatorĂ« Promise dhe tĂ« ndĂ«rveprojnĂ« me API-tĂ« qĂ« bazohen nĂ« Promise.
  • NĂ« API-nĂ« CanvasRenderingContext2D, OffscreenCanvasRenderingContext2D dhe ImageData Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r formate pikselĂ«sh qĂ« pĂ«rdorin vlera me pikĂ« tĂ« notĂ«s pĂ«r tĂ« pĂ«rfaqĂ«suar pĂ«rbĂ«rĂ«sit e ngjyrave.
  • NĂ« modalitetin Origin trials janĂ« propozuar API eksperimentale Rewriter dhe Writer, qĂ« lejojnĂ« riprodhimin (p.sh., pĂ«r tĂ« pĂ«rmbledhur mĂ« shkurt ose pĂ«r tĂ« ndryshuar stilin e rrĂ«fimit) ose gjenerimin e tekstit me ndihmĂ«n e modeleve tĂ« mĂ«dha gjuhĂ«sore.
  • NĂ« mjetet pĂ«r zhvillimin web Ă«shtĂ« shtuar mundĂ«sia pĂ«r lidhje me hapĂ«sirat e punĂ«s, duke lejuar ruajtjen e ndryshimeve tĂ« bĂ«ra nĂ« JavaScript, HTML dhe CSS nĂ« skedarĂ« lokalĂ« ndĂ«rsa punoni me mjetet e integruara nĂ« shfletues. MundĂ«sitĂ« e asistentit AI janĂ« zgjeruar, duke mundĂ«suar ndryshimin e CSS-sĂ« dhe analizĂ«n e performancĂ«s.

Përveç risive dhe rregullimeve, versioni i ri ka eliminuar 1 vulnerabilitet. Shumica e vulnerabiliteteve janë identifikuar si rezultat i testeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë anashkalimin e të gjitha niveleve të mbrojtjes të shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit për shpërblim për identifikimin e vulnerabiliteteve për këtë version, kompania Google ka dhënë 8 shpërblime në total prej 7500 dollarësh (një shpërblim prej $4000, $2000, $1000 dhe $500). Shuma e katër shpërblimeve ende nuk është përcaktuar.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster