Kompania Google lëshimin e shfletuesit web . Në të njëjtën kohë ndër-vara i stabil i projektit të lirë , që shërben si baza për Chrome. Shfletuesi Chrome me përdorimin e logo-së Google, sistemin e njoftimit në rast të dështimit, mundësinë e shkarkimit të modulit Flash sipas kërkesës, module për përmirësimin e përmbajtjes video të mbrojtur (DRM), sistemin automatik të instalimit të azhurnimeve dhe transmetimin gjatë kërkimit . Ekspozita e ardhshme e Chrome 77 është planifikuar për 10 Shtator.
:
- si parazgjedhje, mënyra e mbrojtjes nga dërgimi i cookies të palëve të treta, e cila në rastin e mungesës së atributit SameSite në titullin Set-Cookie, parazgjedhshëm cakton vlerën "SameSite=Lax", duke kufizuar dërgimin e cookies për injeksione nga faqet e treta (por faqet ende mund të anulojnë kufizimin duke caktuar qartë vlerën SameSite=None kur vendosin cookies). Deri tani, shfletuesi dërgonte cookies për çdo kërkesë ndaj një site për të cilin ekzistonin cookies, edhe nëse fillimisht ishte hapur një sit tjetër, dhe kërkesa bëhej indirekt përmes ngarkimit të një imazhi ose përmes iframe. Në mënyrën 'Lax', dërgimi i cookies bllokohet vetëm për nënkërkesat ndër-site, siç janë kërkesat për imazhe ose ngarkimin e përmbajtjes përmes iframe, të cilat shpesh përdoren për të organizuar sulme CSRF dhe për të ndjekur lëvizjet e përdoruesve mes faqeve.
- Për shkak të rritjes së vazhdueshme të shqetësimeve për sigurinë, mbështetje për përmbajtjen Flash është ndaluar si parazgjedhje. Përpara publikimit të Chrome 87, e pritur në dhjetor 2020, mund të kthehet mbështetja për Flash në konfigurimet (Advanced > Privacy and Security > Site Settings) me një konfirmim të qartë për çdo faqe (konfirmimi ruhet deri sa të riçelni shfletuesin). Shkëputja e plotë e kodit për të siguruar mbështetje për Flash është e sinkronizuar me planin e shpallur më parë nga Adobe për të ndaluar mbështetje në 2020;
- Për bizneset, është shtuar një mundësi për të kërkuar skedarë në ruajtjen Google Drive në shiritin e adresave;
- Ka filluar në Chrome të reklamave të papranueshme, që pengojnë perceptimin e përmbajtjes dhe nuk përputhen me kriteret e zhvilluara nga Koalicioni për Përmirësimin e Reklamave;
- ĂshtĂ« realizuar njĂ« mod i pĂ«rshtatshĂ«m pĂ«r kalimin nĂ« faqen e re, ku pastrimi i pĂ«rmbajtjes aktuale dhe shfaqja e sfondit tĂ« bardhĂ« bĂ«het jo menjĂ«herĂ«, por pas njĂ« vonese tĂ« vogĂ«l. PĂ«r faqet qĂ« ngarkohen shpejt, pastrimi shkakton vetĂ«m njĂ« ndodhi tĂ« lehtĂ« dhe nuk sjell ndonjĂ« pĂ«rfitim pĂ«r tĂ« informuar pĂ«rdoruesin pĂ«r fillimin e ngarkimit tĂ« faqes sĂ« re. NĂ« kĂ«tĂ« version tĂ« ri, nĂ«se faqja hapet shpejt dhe pĂ«rputhet me njĂ« vonesĂ« tĂ« vogĂ«l, faqja e re shfaqet nĂ« vend, duke zĂ«vendĂ«suar nĂ« mĂ«nyrĂ« tĂ« pandĂ«rprerĂ« faqen e mĂ«parshme (pĂ«r shembull, Ă«shtĂ« e pĂ«rshtatshme kur kaloni nĂ« faqet e tjera tĂ« njĂ«jtit site qĂ« kanĂ« njĂ« dizajn dhe gamĂ« ngjyrash tĂ« ngjashme). NĂ«se pĂ«r tĂ« shfaqur faqen kĂ«rkohet njĂ« kohĂ« e dukshme pĂ«r pĂ«rdoruesin, atĂ«herĂ« ashtu si mĂ« parĂ«, ekrani do tĂ« pastruat paraprakisht;
- Kriteret për përcaktimin e aktivizmit të përdoruesit në faqe janë bërë më të rrepta. Chrome lejon shfaqjen e njoftimeve të dalshme dhe përfundimin e përmbajtjes video/audio ngacmuese vetëm pas veprimit të përdoruesit në faqe. Në versionin e ri, shtypja e Escape, lëvizja e kursorit mbi një lidhje dhe prekja e ekranit tani nuk konsiderohen si aktivitete që aktivizojnë faqen (kërkohet një klik i qartë, hyrje teksti ose rrotullim);
- kërkesa mediatike «prefers-color-scheme», e cila u lejon faqeve të internetit të përcaktojnë aplikimin e temës të errët në shfletues dhe automatikisht të aktivizojnë temën e errët për faqen e vizituar.
- Kur aktivizohet tema e errët në ndërtimet për Linux, barra e adresës tani shfaqet gjithashtu në ngjyrë të errët;
- mundësia për të identifikuar hapjen e faqeve në mënyrën incognito përmes manipulimeve me FileSystem API, që më parë ishte përdorur nga disa redaksira për të imponuar një abonim me pagesë në rastin e hapjes pa identitet të faqeve pa ruajtur Cookie (në mënyrë që përdoruesit të mos e përdorin mënyrën private për të anashkaluar mekanizmin e ofrimit të aksesit falas për provë). Më parë, kur punonte në mënyrën incognito, shfletuesi bllokonte aksesin në FileSystem API për të parandaluar akumulimin e të dhënave midis seancave, duke lejuar që JavaScript të kontrollonte mundësinë e ruajtjes së të dhënave përmes FileSystem API dhe në rast dështimi të gjykonte për aktivizimin e mënyrës incognito. Tani, aksesin në FileSystem API nuk e bllokohet, ndërsa përmbajtja pastron pas përfundimit të seancës;
- thirrjet e reja në
API KĂ«rkesa pĂ«r PagesĂ« dhe Menaxheri i Pagesave. NĂ« objektin PaymentRequestEvent, u shfaq njĂ« metodĂ« e re changePaymentMethod(), dhe nĂ« objektin PaymentRequest u shtua njĂ« menaxher i ri eventi paymentmethodchange, qĂ« i lejon platformĂ«s qĂ« mbledh pagesat ose aplikacionit web tĂ« reagojĂ« ndaj ndryshimit tĂ« metodĂ«s sĂ« pagesĂ«s nga pĂ«rdoruesi. NĂ« kĂ«tĂ« version tĂ« ri, testimi i aplikacioneve lidhur me pagesat Ă«shtĂ« gjithashtu thjeshtuar me pĂ«rdorimin e certifikatave tĂ« vetĂ«-nĂ«nshkruara. PĂ«r tĂ« anashkaluar gabimet e verifikimit tĂ« certifikatave gjatĂ« zhvillimit, Ă«shtĂ« shtuar njĂ« opsion i ri i komandĂ«s nĂ« linjĂ« «âignore-certificate-errors»; - NĂ« shiritin e adresĂ«s pranĂ« butonit pĂ«r tĂ« shtuar nĂ« shĂ«nime pĂ«r aplikacionet web qĂ« punojnĂ« nĂ« modalitetin Desktop Progressive Web Apps (PWA), NjĂ« shenjĂ« pĂ«r instalimin e aplikacionit web nĂ« sistem pĂ«r tĂ« punuar si njĂ« program i veçantĂ«;
- Për pajisjet mobile është ofruar mundësia për të menaxhuar shfaqjen e mini-panelit me ftesë për shtimin e aplikacionit në ekranin kryesor. Për aplikacionet PWA (Progressive Web App), mini-paneli automatikisht tregohet në mënyrë të paracaktuar kur hapet për herë të parë faqja. Tani zhvilluesi mund të heqë dorë nga shfaqja e këtij paneli dhe të zbatojë ftesën e tij për instalim, për të cilin mund të vendosë një trajtues ngjarjeje
beforeinstallprompt dhe të lidhë një thirrje preventDefault(); - Rritet frekuenca e kontrollit të përditësimeve për aplikacionet PWA të instaluara në mjedisin Android. Përditësimet e WebAPK tani kontrollohen çdo ditë, në vend të çdo tre ditësh si më parë. Nëse në manifest gjatë një kontrolli të tillë zbulohet ndryshim në ndonjë nga pronat kyçe, shfletuesi do të shkarkojë dhe instalojë një WebAPK të ri;
- Në API është shtuar mundësia për të lexuar dhe shkruar imazhe në mënyrë programore përmes buferit të shpërndarjes, duke përdorur metodat navigator.clipboard.read() dhe navigator.clipboard.write();
- ĂshtĂ« realizuar mbĂ«shtetje pĂ«r njĂ« grup HTTP tĂ« titujve (Sec-Fetch-Dest, Sec-Fetch-Mode, Sec-Fetch-Site dhe Sec-Fetch-User), duke lejuar dĂ«rgimin e metadata-s shtesĂ« mbi natyrĂ«n e kĂ«rkesĂ«s (kĂ«rkesĂ« ndĂ«r-sajtesh, kĂ«rkesĂ« pĂ«rmes tagut img, etj.) pĂ«r tĂ« marrĂ« masa nĂ« server pĂ«r mbrojtje ndaj disa llojeve tĂ« sulmeve (p.sh., Ă«shtĂ« shumĂ« e pakĂ«t qĂ« njĂ« lidhje drejt njĂ« procesori pĂ«r transferimin e parave tĂ« jetĂ« vendosur pĂ«rmes tagut img, prandaj kĂ«to kĂ«rkesa mund tĂ« bllokohen pa e kaluar nĂ« aplikacion);
- Shtesa e funksionit , që inicion dërgimin programatik të të dhënave të formularit në mënyrë të ngjashme me klikimin mbi butonin e dërgimit. Funksioni mund të përdoret gjatë zhvillimit të butonave të vetëpërgatitur për dërgim formulari, për të cilat thirrja e form.submit() nuk është e mjaftueshme për shkak se nuk shkakton kontrollin interaktiv të parametrave, gjenerimin e ngjarjes 'submit' dhe dërgimin e të dhënave të lidhura me butonin e dërgimit;
- Në IndexedDB u shtua funksioni , që lejon regjistrimin e transaksioneve të lidhura me objektin IDBTransaction, pa pritur për përfundimin e handlerëve të ngjarjeve në të gjitha kërkesat e lidhura. Përdorimi i commit() rrit kapacitetin e kërkesave për të shkruar dhe lexuar në depo dhe kontrollon qartë përfundimin e transaksionit;
- Në funksionin Intl.DateTimeFormat, si formatToParts() dhe resolveOptions(), janë shtuar opsione , që lejojnë kërkesën për stile të veçanta të formatimit të datës dhe orës për lokalitetin;
- Metoda BigInt.prototype.toLocaleString() është modifikuar për të formatuar numrat duke marrë parasysh lokalitetin, dhe metoda Intl.NumberFormat.prototype.format() dhe funksioni formatToParts() janë adaptuar për të mbështetur vlerat hyrëse me tipin BigInt;
- Lejohet përdorimi i API në të gjitha llojet e Web Worker-ave, që mund të përdoren për të zgjedhur parametrat optimalë gjatë krijimit të MediaStream nga punëtori;
- Metoda e re , i cili kthen vetëm promises që janë kryer ose ndarë, pa marrë parasysh promises që janë duke u pritur për t'u kryer;
- ĂshtĂ« hequr opsioni «âdisable-infobars», i cili mĂ« parĂ« mund tĂ« aplikohej pĂ«r tĂ« fshehur paralajmĂ«rimet e shpĂ«rthimeve nĂ« ndĂ«rfaqen e Chrome (pĂ«r tĂ« fshehur paralajmĂ«rimet e lidhura me sigurinĂ«, Ă«shtĂ« propozuar rregulli CommandLineFlagSecurityWarningsEnabled);
- Në ndërfaqen për punën me blob-e metodat text(), arrayBuffer() dhe stream() për të lexuar lloje të caktuara të të dhënave;
- Shtuar prona CSS «white-space:break-spaces», që përcakton se çdo sekuencë hapësirash që çon në mbushjen e rreshtit duhet të ndahet;
- Ka filluar puna për pastrimin e flamujve në chrome://flags, për shembull, flamuri për të çaktivizuar atributin «ping», i cili lejon pronarët e faqeve të ndjekin kalimet përmes lidhjeve nga faqet e tyre. Në rastin e kalimit përmes një lidhjeje me atributin «ping=URL» në etiketën «a href», tani nuk është e mundur të çaktivizohet dërgimi i kërkesës shtesë POST në URL-në e caktuar në atribut, me informacion mbi kalimin e ndodhur. Arsyetimi pas bllokimit të ping është i humbur pasi ky atribut në specifikimet HTML5 dhe ekzistojnë shumë metoda për të përfunduar të njëjtin veprim (për shembull, kalimi përmes një lidhjeje transit ose kapja e klikimeve nga menaxhuesit në JavaScript);
- Këtu është hequr flamuri për të çaktivizuar , ku faqet nga hoste të ndryshëm gjithmonë vendosen në kujtesë në procese të ndryshme, në secilën prej të cilave aplikohet sandbox-i i vet.
- NĂ« motorin V8 Ă«shtĂ« pĂ«rmirĂ«suar dukshĂ«m performanca e skanimit dhe analizĂ«s sĂ« formatit JSON. PĂ«r faqet e njohura tĂ« internetit, Ă«shtĂ« raportuar njĂ« pĂ«rshpejtim i ekzekutimit tĂ« JSON.parse deri nĂ« 2.7 herĂ«. Transformimi i vargjeve unicode Ă«shtĂ« pĂ«rshpejtuar ndjeshĂ«m, pĂ«r shembull, shpejtĂ«sia e thirrjeve String#localeCompare, String#normalize, si edhe disa API tĂ« Intl, Ă«shtĂ« rritur gati dy herĂ«. Performanca e operacioneve me tabela tĂ« ngrira Ă«shtĂ« optimizuar gjithashtu ndjeshĂ«m kur pĂ«rdoren operacione tĂ« ngjashme me frozen.indexOf(v), frozen.includes(v), fn(âŠfrozen), fn(âŠ[âŠfrozen]) dhe fn.apply(this, [âŠfrozen]).

Përveç novacioneve dhe rregullimit të gabimeve, në versionin e ri janë eliminuar . Shumë nga vulnerabilitetet janë identifikuar përmes testimit automatizuar me mjete , , , dhe . Nuk janë identifikuar probleme kritike që lejojnë kalimin përmes të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit për shpërblimin monetar për zbulesat e vulnerabiliteteve për versionin aktual, kompania Google ka ndarë 16 shpërblime me një total prej 23500 dollarësh (një shpërblim $10000, një shpërblim $6000, dy shpërblime $3000 dhe tre shpërblime $500). Shuma e 9 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru

