Lëshimi i shfletuesit web Chrome 142

Kompania Google publikoi version e re të shfletuesit web Chrome 142. Në të njëjtën kohë, është e disponueshme një version i stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome dallon nga Chromium për shkak të përdorimit të logove të Google, sistemit të njoftimeve në rast të dështimit, moduleve për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemit automatizuar të instalimit të përditësimeve, aktivizimit të vazhdueshëm të izolimit Sandbox, ofrimit të çelësave për Google API dhe transmetimit të parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për të përditësuar, mbështetet veçmas një degë e zgjeruar e stabilitetit, e shoqëruar për 8 javë. Lëshimi i ardhshëm i Chrome 143 është planifikuar për 2 Dhjetor.

Ndryshimet kryesore në Chrome 142:

  • ËshtĂ« aktivizuar mbrojtja nga qasja nĂ« sistemin lokal gjatĂ« ndĂ«rveprimit me faqet publike. Kur ka kĂ«rkesa nga njĂ« faqe nĂ« njĂ« rrjet publik ose tĂ« brendshĂ«m (intranet) pĂ«r adresat IP sistemin lokal ose interfusin loopback (127.0.0.0/8), shfletuesi do t'i paraqesĂ« pĂ«rdoruesit njĂ« dialog qĂ« kĂ«rkon konfirmimin e veprimit. NĂ« veprimet e mbrojtjes pĂ«rfshihen pĂ«rpjekjet pĂ«r shkarkimin e burimeve, kĂ«rkesat fetch() dhe iframe-insertet. Mbrojtja nuk zbatohet ende pĂ«r lidhjet pĂ«rmes WebSockets, WebTransport dhe WebRTC, por do tĂ« shtohet mĂ« vonĂ« pĂ«r kĂ«to teknologji.

    Qasja në burimet e brendshme përdoret nga sulmuesit për të kryer sulme CSRF në routera, pika qasjeje, printera, ndërfaqe web korporative dhe pajisje e shërbime të tjera që pranojnë kërkesa vetëm nga rrjeti lokal. Përveç kësaj, skanimi i burimeve të brendshme mund të përdoret për identifikim të tërthortë ose mbledhjen e informacionit në lidhje me rrjetin lokal.

  • Propozohet njĂ« ndĂ«rfaqe e thjeshtuar unike pĂ«r lidhjen me llogarinĂ« nĂ« Google dhe sinkronizimin e tĂ« dhĂ«nave, si fjalĂ«kalimet e ruajtura dhe shĂ«nimet. Sinkronizimi Ă«shtĂ« i integruar me hyrjen nĂ« llogari dhe nuk paraqitet si njĂ« mundĂ«si e veçantĂ« nĂ« cilĂ«simet. PĂ«rdoruesit mund tĂ« lidhin Chrome me llogarinĂ« nĂ« Google dhe ta pĂ«rdorin atĂ« pĂ«r ruajtjen e fjalĂ«kalimeve, shĂ«nimeve, historikut tĂ« vizitave dhe skedave. Kjo mundĂ«si Ă«shtĂ« aktivizuar pĂ«r disa pĂ«rdorues, dhe mbulimi do tĂ« rritet gradualisht.
  • MundĂ«suar njĂ« model tĂ« ri izolimi procesesh - 'Origin Isolation', ku çdo burim pĂ«rmbajtjeje (origin - njĂ« lidhje midis protokollit, domenit dhe portit, pĂ«r shembull, 'https://foo.example.com'), izolohet nĂ« njĂ« proces tĂ« veçantĂ« shumĂ«ngjyrĂ«sh. Duke qenĂ« se rritja e fragmentimit tĂ« izolimit mund tĂ« çojĂ« nĂ« njĂ« rritje tĂ« konsumit tĂ« memories dhe ngarkesĂ«s nĂ« CPU, ky model i ri izolimi aktivizohet vetĂ«m nĂ« sisteme qĂ« kanĂ« mĂ« shumĂ« se 4 GB RAM. NĂ« pajisje me kapacitet tĂ« ulĂ«t do tĂ« vazhdojĂ« tĂ« pĂ«rdoret qasja e vjetĂ«r e izolimit, ku burimet e ndryshme tĂ« pĂ«rmbajtjes tĂ« lidhura me njĂ« sit (pĂ«r shembull, foo.example.com dhe bar.example.com) izolohet nĂ« njĂ« proces tĂ« veçantĂ«.
  • NĂ« sistemet me Windows dhe macOS, ku nuk zbatohet menaxhimi i centralizuar i Chrome, Ă«shtĂ« realizuar automatikisht çaktivizimi i shtesave tĂ« shfletuesit tĂ« instaluara me forcĂ«, nĂ« tĂ« cilat janĂ« identifikuar shkelje tĂ« parĂ«ndĂ«sishme tĂ« rregullave tĂ« katalogut tĂ« Chrome Web Store. Shkeljet e parĂ«ndĂ«sishme pĂ«rfshijnĂ« praninĂ« e mundĂ«sive tĂ« dhĂ«na, imponimin e shtesave pa dijeninĂ« e pĂ«rdoruesit, manipulimet me metadat, shkeljet e rregullave tĂ« pĂ«rdorimit tĂ« tĂ« dhĂ«nave tĂ« pĂ«rdoruesve dhe mashtrimin nĂ« lidhje me funksionalitetin. NĂ«se dĂ«shiron, pĂ«rdoruesi mund tĂ« rikthejĂ« shtesĂ«n e çaktivizuar.
  • NĂ« versionin pĂ«r Android, si nĂ« ndĂ«rtimet pĂ«r sistemet desktop, Ă«shtĂ« realizuar paraqitja e paralajmĂ«rimeve pĂ«r faqet mashtruese, tĂ« identifikuara nga njĂ« model gjuhĂ«sor tĂ« madh mbi bazĂ«n e analizĂ«s sĂ« pĂ«rmbajtjes. PĂ«rdorimi i AI aplikohet nĂ« modin e mbrojtjes sĂ« zgjeruar tĂ« shfletuesit (Enhanced Safe Browsing). Modeli AI ekzekutohet nĂ« anĂ«n e klientit, por nĂ« rast tĂ« identifikimit tĂ« dyshimeve pĂ«r pĂ«rmbajtje tĂ« dyshimtĂ«, njĂ« kontrolle shtesĂ« realizohet nĂ« serverĂ«t e Google.
  • NĂ« realizimin e protokollit DTLS (Datagram Transport Layer Security, shĂ«mbĂ«lltyrĂ« e TLS pĂ«r UDP), i aplikuar pĂ«r lidhjet WebRTC, Ă«shtĂ« pĂ«rfshirĂ« pĂ«rdorimi i algoritmeve tĂ« enkriptimit post-kvant.
  • ËshtĂ« realizuar ruajtja e statusit tĂ« aktivizimit, caktuar gjatĂ« aktivitetit tĂ« pĂ«rdoruesit nĂ« faqe, pasi kalon nĂ« njĂ« faqe tjetĂ«r me tĂ« njĂ«jtin domain. Ruajtja e aktivizimit do tĂ« lehtĂ«sojĂ« zhvillimin e aplikacioneve web me shumĂ« faqe dhe do tĂ« zgjidhĂ« çështje si vendosja e fokusit tĂ« inputit kur siti shfaq tastierĂ«n e tij virtuale.
  • NĂ« CSS janĂ« shtuar pseudo-klasat ':target-before' dhe ':target-after' pĂ«r tĂ« pĂ«rcaktuar etiketat e mĂ«parshme dhe tĂ« mĂ«vonshme, nĂ« lidhje me pozicionin aktual tĂ« rrotullimit (':target-current').
  • NĂ« konteinerit e stileve ("@container") dhe funksionin "if()" lejohet pĂ«rdorimi i sintaksĂ«s sĂ« intervaleve, e cila Ă«shtĂ« pĂ«rkufizuar nĂ« specifikimin e Media Queries Level 4 dhe lejon pĂ«rdorimin e operatorĂ«ve tĂ« zakonshĂ«m matematikorĂ« tĂ« krahasimit dhe operatorĂ«ve logjikĂ« pĂ«r tĂ« pĂ«rcaktuar intervalet e vlerave. PĂ«r shembull, tani mund tĂ« especificohet "@container style(—inner-padding > 1em)" dhe "background-color: if(style(attr(data-columns, type) > 2): lightblue; else: white);"
  • Në elementët «<button>» dhe «<a>» është shtuar mbështetje për atributin «interestfor», me ndihmën e të cilit mund të organizoni thirrje veprimesh, si për shembull, të tregoni një dritare të skenës, në situata kur përdoruesi tregon interes për elementin. Shenjat e shfaqjes së interesit, sipas shfletuesit, përfshijnë situata të tilla si mbajtja dhe ruajtja e pointerit mbi element, shfrytëzimi i tastierës ose ruajtja e prekjeve në ekranin me prekje. Në rastin e zbulesës së interesit në një element me atributin «interestfor», shfletuesi gjeneron ngjarjen InterestEvent.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit e web-it. NĂ« kĂ«ndin e sipĂ«rm tĂ« djathtĂ« Ă«shtĂ« shtuar njĂ« buton pĂ«r thirrjen e shpejtĂ« tĂ« asistentit AI. Elementi i menusĂ« kontekstuale "Ask AI" Ă«shtĂ« riemĂ«ruar nĂ« "Debug with AI" dhe Ă«shtĂ« zgjeruar me mundĂ«sinĂ« pĂ«r tĂ« kryer veprime tĂ« drejtpĂ«rdrejta nĂ« varĂ«si tĂ« kontekstit. NĂ« konzolĂ«n web dhe panelin e kodit, asistenti AI Gemini tani mund tĂ« gjenerojĂ« rekomandime me kod.
    Lëshimi i shfletuesit web Chrome 142

    Në mjetet për zhvilluesit e web-it është siguruar integrimi me shërbimin GDP (Google Developer Program). Zhvilluesi tani do të mund të lidhet me profilin e tij në GDP direkt nga Chrome DevTools dhe të marrë bonuse për përfundimin e punëve të caktuara në këtë ndërfaqe.

    Lëshimi i shfletuesit web Chrome 142

Përveç novacioneve dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 20 dobësi. Shumica e dobësive janë zbuluar si rezultat i testeve automatizuese me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të sigurisë të shfletuesit dhe ekzekutimin e kodit jashtë mjedisit sandbox. Si pjesë e programit për shpërblimin e gjetjeve të dobësive për këtë lëshim, kompania Google ka themeluar 20 çmime me një total prej 130,000 dollarësh (dy çmime prej 50,000 dollarësh, një çmim prej 10,000 dollarësh dhe tre çmime prej 3,000 dollarësh, dy çmime prej 2,000 dollarësh dhe tre çmime prej 1,000 dollarësh). Shuma e 8 shpërblimeve ende nuk është përcaktuar.

Shtesë, mund të theksohet identifikimi i një dobësie që ende nuk është rregulluar në motorin Blink, i cili çon në përfundime të papritura dhe ngrirje të shfletuesit gjatë ekzekutimit të një kodi të caktuar JavaScript. Dobësia shkaktohet nga problemet arkitektonike në motorin e renderimit, të lidhura me mungesën e kufizimeve mbi intensitetin e operacioneve për azhurnimin e pronës "document.title". Mungesa e kufizimeve lejon përdorimin e "document.title" për të bërë dhjetëra miliona ndryshime në DOM për sekondë, që pas disa sekondash çon në ngërçin e ndërfaqes për shkak të bllokimit të rrjedhës kryesore dhe konsumit të konsiderueshëm të memories, ndërsa pas 15-60 sekondash shfletuesi përfundon papritur.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster