Kompania Google lëshimin e shfletuesit web . Në të njëjtën kohë ndër-vara i stabil i projektit të lirë , që shërben si baza për Chrome. Shfletuesi Chrome përdorimin e logove Google, mundësinë për të shkarkuar modul Flash me kërkesë, ekzistencën e një sistemi njoftimi në rast dështimi, module për riprodhimin e përmbajtjes video të mbrojtur (DRM), një sistem automatik për instalimin e përmirësimeve dhe transmetimin gjatë kërkimeve . Versioni tjetër i Chrome 76 është planifikuar për 30 korrik.
:
- Në metodën canvas.getContext() flagu «desynchronized» për trajtimin e konteksteve Canvas (2D ose WebGL) me një sistem alternativ për vizatimin, që siguron vonesa minimale duke anashkaluar mekanizmin standard të përditësimit të DOM-it dhe duke nxjerrë drejtpërdrejt përmes OpenGL;
- Zgjerohet API (objekti navigator.share), përmes të cilit është e mundur të gjenerohet një buton i unifikuar për shpërndarjen në rrjetet sociale që janë relevante për vizitorin, në vend të një liste butonash të veçantë. Në versionin e ri në API është shtuar mundësia e shfaqjes së një dialogu standard për dërgimin e skedarëve në aplikacione të tjera (për shembull, në Android shfaqet një bllok për dërgimin përmes postës, Bluetooth, etj.);
- mundësia e ndarjes së grupeve të numrave në literalet dixhitale me simbolet e theksit. Për shembull, për të përmirësuar lexueshmërinë e numrave të mëdhenj në kod, mund të shënohet 1_000_000_000 dhe ky numër do të përpunojë si 1000000000;
- Për të gjithë përdoruesit e versionit të desktopit është aktivizuar automatikisht , në të cilin faqet e hosteve të ndryshëm gjithmonë vendosen në memorien e proceseve të ndryshme, në secilin prej të cilave aplikohet sandbox-i i vet. Karakteristika kryesore e mënyrës së rreptë të izolimit është ndarja jo sipas skedave, por sipas domenëve, dmth. nëse më parë përmbajtja e skripteve, iframe dhe popup-eve të ngarkuara nga domenë të tjerë ekzekutohej në një proces me uebsajtin bazë, tani ato do të ndahen në procese të ndryshme;
- Shtesat e vendosur në listën e zezë tani do të fshihen plotësisht dhe nuk do të çaktivizohen duke kaluar në modin e papërfunduar.
- Në menaxherin e integruar të detyrave të Chrome (Settings > More Tools > Task Manager) shfaqja e menaxherëve të Service worker;
- Në metodën window.open() është shtuar atributi "", që lejon hapjen e faqes pa plotësimin e titullit Referer;
- direktivave (Politika e Sigurisë së Përmbajtjes) «script-src-attr», «script-src-elem», «style-src-attr» dhe «style-src-elem», që ofrojnë funksionalitet të drejtorive script dhe style, por me mundësinë e aplikimit në evente të veçanta, elemente ose atribute;
- Në API-në e Autentifikimit të Webit mbështetje për FIDO CTAP2 PIN për përdorimin e PIN-it të caktuar nga përdoruesit për autorizimin e operacioneve me çelësa që mbështesin protokollin . Në konfigurues ka një seksion të ri në «Advanced» me titull «Manage security keys», ku mund të caktohet një PIN për mbrojtjen e çelësave të vendosur në USB-në, si dhe mundësinë për të rivendosur çelësin (të pastrohen të gjitha të dhënat dhe PIN-i);
- Në API-në e Animacioneve në Web janë shtuar objektet
, të cilat lejojnë menaxhimin interaktiv të elementeve që animohen dhe kohëzgjatjen (periudhën, vonesat).
Për më tepër, është shtuar një ndërtues i ri , duke ofron mjete më të gjera për menaxhimin e animacionit. Më parë, Web Animations API lejonte krijimin e animacionit përmes metodës Element.animate(), e cila kthente një objekt Animation të formuar tashmë. Tani, zhvilluesi mund të menaxhojë krijimin e tij përmes thirrjes së qartë të konstruktori, në të cilin, për shembull, mund të specifikojë një objekt KeyframeEffect; - Shtuar opsioni , që e detyron shfletuesin të shfaqë videon në zonën e luajtjes të elementit (për shembull, për të ofruar një metodë për luajtjen në ekran të plotë);
- Në metodën MediaStreamTrack.getCapabilities() është implementuar mundësia për të marrë një gamë të vlerave të pranueshme për pronat që lidhen me pajisjet audio (frekuenca e digitalizimit, vonesat, numri i kanaleve, etj.);
- Në WebRTC është shtuar API për të marrë informacione mbi transportet aktive, për shembull, për përdorimin e SCTP ose DTLS (Datagram Transport Layer Security), përmes të cilave dërgohen ose pranohen paketat RTP dhe RTCP. Po ashtu, është shtuar interfazin RTCIceTransport për të siguruar informacion mbi gjendjen e transporteve
ICE, qĂ« pĂ«rdoren nĂ« objektin RTCPeerConnection; - NĂ« titullin Cache-Control Ă«shtĂ« realizuar direktiva â«, e cila lejon pĂ«rcaktimin e njĂ« dritareje shtesĂ« kohe, gjatĂ« sĂ« cilĂ«s shfletuesi mund tĂ« pĂ«rdorĂ« burimin me njĂ« kohĂ« tĂ« skaduar tĂ« kontrollit asinkron tĂ« aktualitetit;
- Scroll Snap Stop për të përcaktuar lidhjen me elementët gjatë skrolling-in inercial (për shembull, një gjest i gjerë me rrokje kur zgjidhni në një listë imazhesh do të rezultojë në zgjedhjen e jo elementit të fundit, por të ardhshëm);
- Në versionin për Android është përmirësuar ndërfaqja e plotësimit automatik të parametrave të llogarive në formularet e autentifikimit. Blloku me sugjerime tani shfaqet direkt mbi tastierën ekranore dhe, kur klikohet, tregon opsionet e ruajtura të mundshme në vend të tastierës ekranore, pa bllokuar formularin e të dhënave;
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r modin e lexuesit (Reader Mode), kur e aktivizoni, shfaqet vetĂ«m teksti domethĂ«nĂ«s, ndĂ«rsa tĂ« gjithĂ« elementĂ«t anĂ«sorĂ«, shfaqjet, menytĂ«, paneli i navigimit dhe pjesĂ«t e tjera tĂ« pa lidhura me pĂ«rmbatjen e faqes fshehen. Aktivizimi i mbĂ«shtetjes pĂ«r modin e ri bĂ«het me opsionin chrome://flags/#enable-reader-mode, pas sĂ« cilĂ«s njĂ« opsion pĂ«rdorimi shfaqet nĂ« menynĂ« e rĂ«nĂ«; }
- Në motorin JavaScript V8 është implementuar një mod i qartë për ruajtjen e rezultateve të kompilimit të WebAssembly (kur hapet përsëri faqja, komponentët e WebAssembly të përpunuar më parë do të ekzekutohen nga cache). Në
WebAssembly janĂ« shtuar gjithashtu instruksione tĂ« reja memory.copy, memory.fill, table.copy, memory.init dhe table.init pĂ«r kopjimin, plotĂ«simin dhe inicializimin e zonave tĂ« mĂ«dha tĂ« memories; - ĂshtĂ« shtuar mbĂ«shtetje pĂ«r analizimin e menjĂ«hershĂ«m tĂ« skripteve ndĂ«rsa ato ngarkohen nĂ« rrjet, pa pĂ«rfshirjen e thread-it kryesor tĂ« Chrome. MĂ« parĂ« thread-i nĂ« fillim pranonte nĂ« main thread, nga i cili redirected nĂ« parser. NjĂ« organizim i tillĂ« çonte nĂ« bllokimin e redirection-it nga detyra tĂ« tjera qĂ« ekzekutoheshin nĂ« thread-in kryesor, si analizimi i HTML dhe ekzekutimi i skripteve tĂ« tjera JavaScript. Tani redirection-i i tillĂ« Ă«shtĂ« eliminuar;
- Përmirësime në mjetet për zhvilluesit e web-it:
- Në modin e inspektimit CSS, ofrohet plotësimi automatik i emrave dhe vlerave bazë të funksioneve që mund të aplikohen në pronat CSS (për shembull, "filter: blur(1px)"). Vlerat e propozuara reflektohen menjëherë në dizajnin e shfaqur të faqes;

- Në panelin e komandave, i nxjerrë kur klikoni Ctrl+Shift+P, është implementuar komanda "Clear Site Data" për të pastruar të gjitha të dhënat që lidhen me faqen (analog me thirrjen e menusë Application > Clear Storage), përfshirë punonjësit e shërbimit, localStorage, sessionStorage, IndexedDB, Web SQL, cookie-t, cache dhe Application Cache;
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« parĂ« tĂ« gjitha DB-tĂ« ekzistuese tĂ« IndexedDB (mĂ« parĂ« nĂ« Application > IndexedDB mund tĂ« shikohej DB pĂ«r domenin aktual, gjĂ« qĂ« nuk lejonte, pĂ«r shembull, tĂ« inspektohej pĂ«rdorimi i IndexedDB nĂ« blloqet e ngarkuara pĂ«rmes iframe);

- Në ndërfaqen e inspektimit të rrjetit në ndihmën që shfaqet kur kaloni me maus mbi fushat në kolonën "Size", tani shfaqet madhësia e burimit në formën e saj origjinale, pa kompaktim;

- Në panelin anësor të debugger-it është siguruar një ndarje e informacionit për gjendjen e pikave të pushimit, të lidhura me pjesë të veçanta të shprehjeve komplekse në rresht (inline breakpoint), për shembull, të vendosura në zinxhirin e thirrjeve të metodave;

- Në panelët e inspektimit të IndexedDB dhe Cache është implementuar shfaqja e numrave të përgjithshëm të burimeve në DB ose cache;

- Në modin e inspektimit CSS, ofrohet plotësimi automatik i emrave dhe vlerave bazë të funksioneve që mund të aplikohen në pronat CSS (për shembull, "filter: blur(1px)"). Vlerat e propozuara reflektohen menjëherë në dizajnin e shfaqur të faqes;
- Në ndërtimet eksperimentale Canary mbështetje
kërkesat për DNS mbi HTTPS (DoH, DNS mbi HTTPS), të cilat mund të aktivizohen në chrome://flags#dns-over-https. DoH mund të jetë e dobishme për të parandaluar rrjedhjet e informacionit mbi emrat e hosteve që kërkohen përmes serverëve DNS të ofruesve, për të luftuar sulmet MITM dhe manipulimin e trafikut DNS, për të përballuar bllokimet në nivelin DNS apo për të organizuar funksionimin nëse nuk është e mundur të aksesohen direkt serverët DNS (për shembull, kur punoni përmes një proksi);
Përveç novacioneve dhe rregullimit të gabimeve, në versionin e ri janë eliminuar . Shumë nga vulnerabilitetet janë identifikuar përmes testimit automatizuar me mjete , , , dhe . Nuk janë identifikuar probleme kritike që lejojnë anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Si pjesë e programit për ndarjen e shpërblimeve për identifikimin e vulnerabiliteteve për versionin aktual, kompania Google ka paguar 13 shpërblime me një total prej 9000 dollarësh (një shpërblim prej 5000 dollarësh, dy shpërblime prej 1000 dollarësh dhe katër shpërblime prej 500 dollarësh). Shuma e 7 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru





