Lëshimi i Chrome 152

Kompania Google publikoi versionin e browser-it web Chrome 152. Në të njëjtën kohë, është në dispozicion versioni stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Browseri Chrome dallon nga Chromium për shkak të përdorimit të logove të Google, sistemit të dërgimit të njoftimeve në rast crash, moduleve për reproduktimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemit automatik të instalimit të përditësimeve, përfshirjes së vazhdueshme të Sandbox-it, ofrimit të çelësve për Google API dhe marrjes së parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e cila shoqërohet me 8 javë. Lëshimi tjetër i Chrome 153 në kuadër të ciklit të ri zhvillimor çdo dy javë është planifikuar për 8 Shtator.

Ndryshimet kryesore në Chrome 152 (1, 2, 3, 4):

  • E realizuar, por ende e paaktivizuar në mënyrë të paracaktuar, skema e vetme URI "googlechrome://" që lejon faqet e jashtme të hapura në shfletues të tjerë për të thirrur Chrome për të shfaqur faqen në kalimin e lidhjeve.
  • Më 31 Gusht është planifikuar të hiqet nga katalogu i Chrome Web Store të gjitha shtesat që përdorin versionin e dytë të manifestit Chrome, i cili përcakton mundësitë dhe burimet e disponueshme për shtesat e shkruara duke përdorur API WebExtensions. Shtesat e instaluara tashmë do të qëndrojnë në sistemet e përdoruesve, por nuk do të kenë mundësi përditësimi dhe nuk do të mund të riblenë në rast se hiqen nga shfletuesi.
  • Protokolli CUP (Client Update Protocol), i aplikuar gjatë kërkimit në serverët e shpërndarjes së përditësimeve për komponentët e browser-it dhe shtesat, është kaluar në përdorimin e algoritmeve të enkriptimit post-kvante.
  • Në versionet për Windows është shtuar mundësia e përdorimit të Windows ACL për të bllokuar leximin dhe modifikimin e memorjes së proceseve Chrome. Duke qenë se bllokimi mund të shkaktojë probleme me pajtueshmërinë me disa paketa antivirus, sisteme të parandalimit të rrjedhjeve të të dhënave ose mjete për njerëzit me aftësi të kufizuara, mekanizmi i mbrojtjes së përmendur nuk është aktivizuar në mënyrë të paracaktuar (për aktivizim, duhen vendosur flamuri chrome://flags/#enable-process-isolation-ui flag në Aktivizuar dhe të zgjidhet modeli i izolaçionit të procesit në faqen chrome://settings/system).
  • Për aplikacionet e izoluara në web (IWA, Isolated Web App) është ofruar mundësia për të krijuar nënaplikacione, që lejojnë që brenda një Instalimi IWA të shpërndahen disa programe me emra, ikona dhe mjete integrimi me sistemin (për shembull, asociacione për trajtimin e llojeve të caktuara skedesh). Këto nënaplikacione shfaqen si programe të veçanta, por shpërndahen në një paketë të përbashkët. Në versionin për ChromeOS, për më tepër, aplikacionet IWA kanë realizuar një mod të hapjes pa kufij, ku përmbajtja e aplikacionit zgjerohet në gjithë hapësirën e dritares së shfletuesit, duke zëvendësuar mes të tjerash kufijtë dhe titullin.
  • Në versionin për Android, kur aktivizohet mënyra e mbrojtjes së avancuar (Safe Browsing > Enhanced protection), janë ofruar paralajmërime për hapjen e faqeve të mundshme të dëmshme. Paralajmërimi bllokon hapjen e faqes derisa përdoruesi të konfirmojë veprimin.
  • Në versionin për Android është shtuar një ekran i ri unifikues për menaxhimin e automatikëve dhe fjalëkalimeve, që përmbledh në një vend të vetëm të dhënat e përdorura për plotësimin e formave, si adresat dhe fjalëkalimet.
  • Është shtuar API CPU Performance për të marrë informacion mbi nivelin e performancës dhe karakteristikat e procesorit. Në cilësimet (Settings > Performance > Speed > Override CPU performance tier) është ofruar mundësia e vendosjes manuale të nivelit të performancës, që raportohet nga website-t. Disponohen nivelet e mëposhtme: 0 — performancë e panjohur, 1 — performancë e ulët, 2 — mesatare, 3 — e lartë, 4 — ultra.
  • Në ndërfaqen programore CSSPseudoElement, e cila lejon punën me pseudoelementët CSS nga JavaScript, është shtuar mbështetje për pseudoelementët «::backdrop» (për trajtimin e veprimeve me sfondin e dritareve modale, për shembull, mund të organizohet mbyllja e dialogut me klikim në zonën e sfondit), «::scroll-marker» (për trajtimin e ngjarjeve të ndërveprimit me indikatorët e rrotullimit) dhe «::view-transition» (për kapjen e animacionit të kalimit nga një gjendje në një tjetër).
  • Është realizuar HTTP-header Connection-Allowlists, përmes të cilit mund të dërgohet një listë e modeleve të URL-ve, të cilat faqja lejohet të dërgojë kërkesa rrjetesh. Kur header-i vendoset, kodi JavaScript që ekzekutohet në kontekstin e faqes apo punëtorët Web nuk do të kenë mundësi të aksesojnë URL-të që nuk bien nën këtë listë të caktuar.
  • CSS ka është shtuar funksioni alpha(), i cili lejon ndryshimin e kanalit alfa (niveli i transparencës) për ngjyrën e caktuar.
  • Është shtuar pronësia CSS window-drag, e cila përcakton zonën e dritares së aplikacioneve web desktop (PWA) që trajtohet si titulli i dritares dhe mund të çmohet me mouse.
  • Për elementet HTML që mund të redaktohen, si <input> dhe <textarea>, është shtuar atribute "autocorrect", që lejon menaxhimin e aplikimit të autocorrigjimit në të dhënat e futura nga përdoruesi.

Përveç inovacioneve dhe rregullimeve të defekteve, versioni i ri eliminon 327 vulnerabilitete. Dhjetë problemeve i janë caktuar nivele kritike rreziku, duke nënkuptuar se vulnerabilitetet lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. 8 probleme kritike janë shkaktuar nga qasja në memorie të lëshuar (use-after-free), 1 nga kontrolli i pamjaftueshëm i të dhënave të pasigurta, dhe 1 nga përdorimi i variablave të pa inicializuar.

Gjithashtu, mund të theksohet realizimi i përkrahjes eksperimentale për shpërndarjen e Chrome për Linux në paketa në formatin Flatpak, me të cilat bashkëveprimi me sistemin bëhet përmes përdorimit të portaleve XDG.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster