Lëshimi i Chrome 146. Njoftohen ndërtimet zyrtare të Chrome për Linux për ARM64

Kompania Google publikoi versionin e web-shfletuesit Chrome 146. Njëkohësisht, është në dispozicion versioni stabil i projektit të hapur Chromium, i cili është baza e Chrome. Shfletuesi Chrome dallon nga Chromium për përdorimin e logotipeve të Google, për sistemin e njoftimit në rast dështimi, për modulet për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), për sistemin automatik të instalimit të azhornimeve, për aktivizimin e vazhdueshëm të izolimit Sandbox, për ofrimin e çelësave për API-në e Google dhe për transmetimin e parametrave RLZ gjatë kërkimeve. Për ata që kanë nevojë për më shumë kohë për azhurnimin, është mbështetur ndaras dega Extended Stable që shoqërohet me 8 javë. Publikimi i ardhshëm i Chrome 147 është planifikuar për 7 prill.

Veçmas, kompania Google njoftoi publikimin e ndërtimeve zyrtare të Chrome për sistemet Linux me arkitekturën ARM64. Ndërtimet Linux për ARM64 do të fillojnë të formohen në tremujorin e dytë të vitit 2026 dhe do të jenë në dispozicion në paketat deb dhe rpm. Më parë, ndërtimet zyrtare të Chrome për Linux ishin publikuar vetëm për arkitekturën x86_64, ndërsa për arkitekturën ARM64 ishin në dispozicion vetëm ndërtimet e treta të Chromium, të ofruara nga distribucione. Versioni zyrtar i Chrome ka mbështetje për lidhjen me llogarinë në Google, integrimin e shërbimeve të Google, sinkronizimin e të dhënave nëpër pajisje, instalimin e thjeshtuar të shtesave nga katalogu i Chrome Web Store dhe mundësinë për aktivizimin e modit të avancuar të mbrojtjes.

Ndryshimet kryesore në Chrome 146:

  • PĂ«r njĂ« pjesĂ« tĂ« pĂ«rdoruesve Ă«shtĂ« aktivizuar mekanizmi i ndĂ«rhyrjes sĂ« zgjedhjes sĂ« lejeve (Selective permission intervention), i cili bllokon aksesin e skripteve JavaScript tĂ« lidhura me shfaqjen e reklamave nĂ« mundĂ«sitĂ« qĂ« ndikojnĂ« nĂ« privatĂ«sinĂ«, si aksesin nĂ« informacionin mbi vendndodhjen, mikrofonin, buferin e kopjimit, Bluetooth, USB, portin serial dhe kapjen e ekranit. Ideja Ă«shtĂ« qĂ« nĂ«se pĂ«rdoruesi i ka dhĂ«nĂ« faqes akses nĂ« kĂ«to mundĂ«si, ato leje nuk do tĂ« zbatohen pĂ«r skriptet e tjera tĂ« jashtme tĂ« vendosura nĂ« kĂ«tĂ« faqe, qĂ« ngarkohen nga faqe tĂ« tjera (ndarazi pĂ«rmes tagut iframe ose drejtpĂ«rdrejt pĂ«rmes tagut script).
  • Struktura e konfigurimeve lidhur me sigurinĂ« Ă«shtĂ« ndryshuar. PĂ«r ta bĂ«rĂ« mĂ« tĂ« thjeshtĂ« pĂ«r pĂ«rdoruesin, Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« zgjedhur midis njĂ« niveli standard dhe njĂ« niveli tĂ« forcĂ«s sĂ« lartĂ« tĂ« mbrojtjes, i cili lejon arritjen e kĂ«rkesave dĂ«shira tĂ« sigurisĂ« pa pasur nevojĂ« tĂ« merret me detajet dhe opsionet e avancuara. Me zgjedhjen e modit tĂ« forcĂ«s sĂ« lartĂ«, kryhet gjithashtu njĂ« kontroll pĂ«r URL-tĂ« dhe pĂ«rmbajtjen nĂ« sistemet Google, shfaqen njoftime pĂ«r lidhjet e pambrojtura dhe ngadalĂ«sohet funksionimi i faqeve tĂ« pa zakonshme pĂ«r pĂ«rdoruesin pĂ«r tĂ« bllokuar sulmet. NĂ«se dĂ«shiron, pĂ«rdoruesi mund tĂ« kthehet nĂ« sistemin e vjetĂ«r tĂ« konfigurimit tĂ« veçantĂ« tĂ« çdo cilĂ«simi. PĂ«r tĂ« menaxhuar aktivizimin e ndĂ«rfaqes sĂ« re tĂ« konfigurimeve tĂ« sigurisĂ«, Ă«shtĂ« ofruar parametrin "chrome://flags/#bundled-security-settings". LĂ«shimi i Chrome 146. Njoftohen ndĂ«rtimet zyrtare tĂ« Chrome pĂ«r Linux pĂ«r ARM64
  • Ka vazhduar zhvillimi i modit AI, i cili lejon ndĂ«rveprimin me agjentin AI nga barra e adresĂ«s ose nga faqja qĂ« shfaqet kur hapet njĂ« kartelĂ« e re. Modi AI ofron mundĂ«sinĂ« pĂ«r tĂ« bĂ«rĂ« pyetje komplekse nĂ« gjuhĂ«n natyrale dhe pĂ«r tĂ« marrĂ« pĂ«rgjigje duke u bazuar nĂ« agregimin e informacionit nga faqet mĂ« relevante nĂ« temĂ«n e caktuar. NĂ«se Ă«shtĂ« e nevojshme, pĂ«rdoruesi mund tĂ« saktĂ«sojĂ« informacionin me pyetje udhĂ«zuese. Modo gjithashtu lejon qĂ« tĂ« bĂ«hen pyetje pĂ«r pĂ«rmbajtjen e faqes direkt nga barra e adresĂ«s. NĂ« Chrome 146 Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« skedarĂ«ve nga ruajtja Google Drive si kontekst pĂ«r agjentin AI.
  • NĂ« modin e plotĂ«simit automatik tĂ« fushave, Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« tipeve tĂ« tjera tĂ« tĂ« dhĂ«nave, tĂ« cilat mĂ« parĂ« ishin tĂ« disponueshme vetĂ«m gjatĂ« aktivizimit tĂ« modit tĂ« plotĂ«simit automat tĂ« avancuar (Enhanced autofill).
  • Ka filluar aktivizimi gradual te pĂ«rdoruesit tĂ« mbrojtjes nga qasja nĂ« sistemin lokal gjatĂ« ndĂ«rveprimit me faqet publike. Qasjet nga shkallĂ«t nĂ« IP adresat rrjetin lokal (intranet ose adresa tĂ« brendshme) ose interface loopback (127.0.0.0/8) do tĂ« kĂ«rkojnĂ« konfirmimin e operacionit nga pĂ«rdoruesi. NĂ«n veprimin e mbrojtjes bien pĂ«rpjekjet pĂ«r tĂ« ngarkuar burime, kĂ«rkesat fetch() dhe futjet iframe. Mbrojtja aktualisht nuk aplikohet pĂ«r lidhjet pĂ«rmes WebSockets, WebTransport dhe WebRTC, por do tĂ« shtohet pĂ«r to nĂ« lĂ«shimin e ardhshĂ«m.

    Qasja në burimet e brendshme përdoret nga sulmuesit për të identifikuar indirekt dhe për të realizuar sulme CSRF ndaj routerëve, pikave të qasjes, printerëve, ndërfaqeve web korporative dhe pajisjeve dhe shërbimeve të tjera që pranojnë kërkesa vetëm nga rrjeti lokal. Për të menaxhuar përfshirjen e subnet-ëve në kategorinë e brendshme ose publike, është propozuar konfigurimi LocalNetworkAccessIpAddressSpaceOverrides, dhe për të lejuar automatikisht qasjen për iframe të nënshtruar në bazë të autorizimeve të iframe-it prind, është shtuar konfigurimi LocalNetworkAccessPermissionsPolicyDefaultEnabled.

  • JanĂ« shtuar propert CSS "animation-trigger" dhe "trigger-scope" pĂ«r tĂ« menaxhuar animacionin bazuar nĂ« pozitat e skrollimit tĂ« faqes. PĂ«r shembull, mund tĂ« nisni, ndaloni ose ristartoni animacionin kur arrini njĂ« pozitĂ« tĂ« caktuar skrollimi, duke pĂ«rdorur vetĂ«m CSS deklarativ pa pĂ«rdorur kod nĂ« JavaScript.
  • ËshtĂ« realizuar mbĂ«shtetje pĂ«r regjistrin e elementeve tĂ« personalizuara pĂ«r tĂ« ndarĂ« fushĂ«n e dukshmĂ«risĂ« sĂ« elementeve HTML tĂ« personalizuara, qĂ« mund tĂ« jetĂ« e nevojshme kur pĂ«rdoren nĂ« njĂ« faqe disa elemente HTML tĂ« personalizuara me emra tĂ« njĂ«jtĂ«. NĂ« rastin e pĂ«rdorimit tĂ« disa bibliotekave nĂ« faqe qĂ« definojnĂ« elemente me emra identikĂ«, pĂ«rmes objektit JavaScript CustomElementRegistry elementet e çdo biblioteke mund tĂ« lidhĂ«n me pjesĂ« tĂ« caktuara tĂ« hierarkisĂ« DOM. PĂ«r shembull, nĂ«se dy biblioteka shprehin elemente tĂ« ndryshme me emrin e njĂ«jtĂ« , atĂ«herĂ« nĂ« njĂ« pjesĂ« tĂ« faqes mund tĂ« pĂ«rdoret elementi nga biblioteka e parĂ«, dhe nĂ« njĂ« tjetĂ«r nga e dyta.
  • ËshtĂ« shtuar API Sanitizer, i cili mund tĂ« jetĂ« i dobishĂ«m pĂ«r pastrimin e tĂ« dhĂ«nave qĂ« vijnĂ« nga jashtĂ« dhe heqjen e etiketave HTML, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« kryer sulme XSS. API ofron metoda pĂ«r tĂ« manipuluar HTML dhe pĂ«r tĂ« hequr elementet HTML nga pĂ«rmbajtja, tĂ« cilat ndikojnĂ« nĂ« shfaqje dhe ekzekutimin. PĂ«r futjen e sigurt tĂ« pĂ«rmbajtjes HTML Ă«shtĂ« propozuar metoda element.setHTML(), e cila Ă«shtĂ« e ngjashme me element.innerHTML, por mbron nga skritpimet ndĂ«r-sites, duke ofruar njĂ« mbrojtje ndaj XSS. PĂ«r analizĂ«n e sigurt tĂ« HTML Ă«shtĂ« zbatuar metoda document.parseHTML(). const unsanitizedString = "abc alert(1) def"; const sanitizer1 = new Sanitizer({elements: ["div", "p", "button", "script"],}); const target = document.getElementById("target"); target.setHTML(unsanitizedString, { sanitizer: sanitizer1 });
  • NĂ« elementin "meta" Ă«shtĂ« implementuar njĂ« parametr me emrin "text-scale" (p.sh., ), qĂ« pĂ«rfshin shkallĂ«zimin automatik tĂ« madhĂ«sisĂ« sĂ« shkronjave nĂ« faqe nĂ« pĂ«rputhje me cilĂ«simet e shfletuesit dhe sistemit operativ, nĂ«se nĂ« faqe pĂ«rdoren njĂ«si relative tĂ« matjes (rem dhe em).
  • NĂ« API-nĂ« WebGPU Ă«shtĂ« shtuar njĂ« mĂ«nyrĂ« opsionale kompatibiliteti, e cila ofron njĂ« nĂ«ngrup funksionesh qĂ« mund tĂ« funksionojnĂ« nĂ« sisteme me API tĂ« vjetra grafike, tĂ« tilla si OpenGL dhe Direct3D11.
  • NĂ« JavaScript Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« bashkuar disa iteratorĂ« nĂ« njĂ« tĂ« vetĂ«m me metodĂ«n Iterator.concat().
  • NĂ« mĂ«nyrĂ«n "Origin trials" Ă«shtĂ« implementuar API WebNN, e cila lejon pĂ«rdorimin e shĂ«rbimeve tĂ« ofruara nga sistemi operativ pĂ«r mĂ«simin makinĂ« dhe mundĂ«sitĂ« hardware tĂ« lidhura me kĂ«tĂ«.
  • NĂ« mĂ«nyrĂ«n "Origin trials" Ă«shtĂ« implementuar API CPU Performance pĂ«r tĂ« marrĂ« informacion mbi nivelin e performancĂ«s dhe karakteristikat e procesorit (numri i bĂ«rthamave, tipi, arkitektura, modeli, frekuenca, etj.).
  • NĂ« mĂ«nyrĂ«n "Origin trials" Ă«shtĂ« shtuar atributi "focusgroup", i cili lejon pĂ«rdorimin e çelĂ«save tĂ« kontrollit tĂ« kursorit nĂ« vend tĂ« tab-it pĂ«r tĂ« lĂ«vizur midis butonave ose elementeve tĂ« tjera tĂ« lidhura me ndryshimin e fokusit.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. NĂ« konsolĂ«n web Ă«shtĂ« siguruar ruajtja e rezultateve tĂ« editimit tĂ« komandave gjatĂ« navigimit nĂ« historinĂ« e operacioneve. NĂ« panelin Elements Ă«shtĂ« implementuar shfaqja e stileve CSS, tĂ« shtuar programatikisht nĂ« Shadow DOM, pĂ«rmes njĂ« nodi tĂ« veçantĂ« "#adopted-style-sheets" nĂ« pemĂ«n DOM, nĂ« pĂ«rputhje me shikimin dhe redaktimin e stileve tĂ« pĂ«rcaktuara pĂ«rmes etiketĂ«s . LĂ«shimi i Chrome 146. Njoftohen ndĂ«rtimet zyrtare tĂ« Chrome pĂ«r Linux pĂ«r ARM64

Përveç ndryshimeve dhe rregullimeve të kërkesave, versioni i ri ka eliminuar 29 vulnerabilitete. Shumë prej vulnerabiliteteve janë identifikuar përmes testimit automatizuar me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Një nga problemet (tepricë në memorie në WebML) është kategorizuar si kritike, duke nënkuptuar se vulnerabiliteti lejon anashkalimin e të gjithë niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Si pjesë e programit për shpërblim të gjetjeve të vulnerabiliteteve për këtë lëshim, kompania Google ka ndarë 29 shpërblime dhe ka paguar 211 mijë dollarë, kjo është një rekord për shumën e paguar në një lëshim të vetëm (dy shpërblime prej $43000, një shpërblim prej $36000, $33000, $11000 dhe $7000, dy shpërblime prej $10000 dhe $3000, dhe katër shpërblime prej $2000 dhe $1000). Shuma e 12 shpërblimeve ende nuk është caktuar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster