Kompania Google lëshimi i shfletuesit web . Në të njëjtën kohë një publikim stabil i projektit të lirë , që shërben si baza e Chrome. Shfletuesi Chrome përdorimin e logove të Google, praninë e sistemit për dërgimin e njoftimeve në rast rrëzimi, mundësinë për të ngarkuar modulin Flash sipas kërkesës, module për riprodhimin e përmbajtjes së mbrojtur (DRM), sistemin automatik të instalimit të përditësimeve dhe transmetimin gjatë kërkimit . Versioni e ardhshme e Chrome 79 është planifikuar për 10 dhjetor.
:
- mbështetje eksperimentale për «DNS mbi HTTPS» (DoH, DNS over HTTPS), e cila do të aktivizohet selektivisht për kategori të caktuara përdoruesish, në cilësimet sistemike të të cilëve janë caktuar tashmë ofruesit e DNS që mbështesin DoH. Për shembull, nëse përdoruesi ka caktuar DNS 8.8.8.8 në cilësimet sistemike, atëherë shërbimi DoH i Google («https://dns.google.com/dns-query») do të jetë aktiv në Chrome, nëse DNS është 1.1.1.1, shërbimi DoH i Cloudflare («https://cloudflare-dns.com/dns-query») etj.
Për menaxhimin e aktivizimit të DoH është parashikuar cilësimi «chrome://flags/#dns-over-https». Mbështeten tre modulet e funksionimit «sigurt», «automatik» dhe «ndaluar». Në modalitetin «sigurt», hostet përcaktohen vetëm në bazë të vlerave të sigurta të ruajtura më parë (të marra përmes një lidhjeje të sigurt) dhe kërkesave përmes DoH, rikthimi në DNS të zakonshëm nuk aplikohet. Në modalitetin «automatik», nëse DoH dhe cache e sigurt nuk janë të disponueshme, lejohet marrja e të dhënave nga cache e pasigurt dhe kërkimet përmes DNS tradicional. Në modalitetin «ndaluar», fillimisht kontrollohet cache i zakonshëm dhe nëse nuk ka të dhëna, kërkesa dërgohet përmes DNS sistemik.
- Në mjetet e sinkronizimit është futur mbështetje paraprake për një bufer të përbashkët, e cila për momentin nuk është aktivizuar për të gjithë përdoruesit. Në instancat e Chrome të lidhura me një llogari të vetme tani mund të merret qasje në përmbajtjen e buferit të përbashkët të një pajisjeje tjetër, duke përfshirë ndarjen e buferit midis sistemit celular dhe atij desktop. Përmbajtja e buferit është e enkriptuar duke përdorur enkriptimin nga fundi në fund, duke mos lejuar qasje në tekstin në serverat e Google;
- Për kategori të caktuara përdoruesish është aktivizuar një mundësi eksperimentale për ndryshimin e temës dhe personalizimin e ekranit që shfaqet kur hapet një tab e re. Në menunë "Konfiguro", e cila shfaqet në këndin e poshtëm të djathtë të ekranit të tabit të ri, përveç zgjedhjes së imazhit të sfondit, është shtuar mbështetje për ndryshimin e metodës së organizimit të shkurtesave dhe mundësia për të ndryshuar temën. Shkurtesat mund të propozohet automatikisht në bazë të faqeve më të hapura shpesh, të zgjedhura nga përdoruesi ose të çaktivizohen krejtësisht. Tema mund të zgjidhet nga një grup temash të paracaktuara ose duke krijuar një të vetme në bazë të zgjedhjes së ngjyrave të dëshiruara në paletë. Për të aktivizuar mundësitë e reja, mund të përdorni flamujt "chrome://flags/#ntp-customization-menu-v2" dhe
"chrome://flags/#chrome-colors"; - Për bizneset, në shiritin e adresës është aktivizuar përfshirja e mundësisë për të kërkuar skedarë në ruajtjen Google Drive si parazgjedhje. Kërkimi bëhet jo vetëm sipas titujve, por edhe sipas përmbajtjes së dokumenteve duke marrë parasysh historinë e hapjes së tyre në të kaluarën;
- Në përbërje është përfshirë komponenti Password Checkup, i cili do të aktivizohet gradualisht për kategori të caktuara përdoruesish (për aktivizim të detyrueshëm është parashikuar një flamur "chrome://flags/#password-leak-detection"). Password Checkup më parë në formën e , ka qenë i destinuar për analizën e besueshmërisë së fjalëkalimeve që përdor përdoruesi. Në përpjekje për të hyrë në ndonjë faqe, Password Checkup kontrollon emrin dhe fjalëkalimin në bazën e të dhënave me llogaritë e komprometuara, duke shfaqur një paralajmërim në rast se identifikohen probleme (kontrolli bazuar në prefiksin e hash-it në anën e përdoruesit). Kontrolli bëhet sipas një baze që përfshin më shumë se 4 miliardë llogari të komprometuara, të cilat kanë figurur në rrjedhjet e të dhënave të përdoruesve. Paralajmërimi shpallet gjithashtu kur përpiqeni të përdorni fjalëkalime triviale, si "abc123";
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« iniciuar njĂ« thirrje nga njĂ« pajisje Android, e lidhur me tĂ« njĂ«jtin llogari Google. NĂ« shfletuesin desktop, pĂ«rdoruesi mund tĂ« pĂ«rzgjedhĂ« njĂ« numĂ«r telefoni nĂ« tekst, tĂ« klikojĂ« me tĂ« djathtĂ«n dhe tĂ« redirektojĂ« operacionin e thirrjes nĂ« pajisjen Android, pas sĂ« cilĂ«s nĂ« telefon do tĂ« shfaqet njĂ« njoftim qĂ« lejon iniciimin e thirrjes;
- Forma e sugestionit e ndryshuar, që shfaqet kur kaloni me miun mbi titullin e tab-it. Sugjerimi tani shfaqet si një bllok dalës, ku tregohet teksti i plotë i titullit dhe URL e faqes. Blloku është i përshtatshëm për të kërkuar shpejt faqen e nevojshme kur keni hapur një numër shumë të madh tab-esh (në vend që të shfletoni tab-et, mund të kaloni me miun mbi panelin e tab-eve dhe të gjeni faqen e kërkuar). Në të ardhmen, në këtë bllok është planifikuar të sigurohet shfaqja e një përmbledhjeje të faqes;
- Shtuar një mundësi eksperimentale (chrome://flags/#enable-force-dark) për përdorimin e detyruar të temës errët gjatë shikimit të faqeve. Për të siguruar pamjen e errët të faqes, përdoren ngjyrat e inversuara;
- mbështetje e specifikimit , që lejon regjistrimin e pronave të veta CSS, që gjithmonë kanë një tip të caktuar, lejojnë caktimin e një vlere fillestare dhe përfshijnë lidhjen e efekteve të animacionit. Për regjistrimin e një prone mund të përdoret metoda registerProperty() ose rregulli CSS "@property", për shembull:
CSS.registerProperty({
name: "âmy-font-size",
syntax: "âčlengthâș",
initialValue: "0px",
inherits: false
}); - Në modin Origin Trials (mundësi eksperimentale, që kërkon aktivizim të veçantë ) janë propozuar disa API të reja. Origin Trial nënkupton mundësinë e punës me API-në e caktuar nga aplikacionet e ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token të veçantë, i cili ka një periudhë të kufizuar veprimi për një faqe specifike.
- API , që lejon krijimin e aplikacioneve web, që ndërveprojnë me skedarët në sistemin lokal të skedarëve. Për shembull, një API e re mund të jetë e nevojshme në mjediset e integruara të zhvillimit të hapura në shfletues, redaktues të teksteve, imazheve dhe videove. Për të marrë mundësinë e lehtësisë në regjistrimin dhe leximin e skedarëve, përdorimi i dialogëve për hapjen dhe ruajtjen e skedarëve, si dhe për navigimin në përmbajtjen e katalogëve, aplikacioni kërkon një konfirmim të veçantë nga përdoruesi;

- Mekanizmi , që lejon ngarkimin në faqe të tjera të kopjeve të vërtetuara të faqeve web, që duken për përdoruesin si faqet origjinale (pa ndryshuar URL-në), me mundësinë e ngarkimit të subresurseve (CSS, JS, imazhe etj.) nga faqja origjinale. Burimi i burimit caktohet përmes headers HTTP Link, në të cilin gjithashtu tregohet një hash verifikimi për verifikimin e çdo burimi. Me ndihmën e mundësisë së re, ofruesit e përmbajtjes mund të krijojnë një HTML të përbashkët të nënshkruar, që mbulon dhe të gjithë subresursat e tij;
- API , i cili i lejon aplikacionit web qasje në mesazhet SMS, për shembull, për automatizimin e verifikimit të operacioneve me kodin një herësh të dërguar përmes SMS. Qasja jepet vetëm për SMS që përmbajnë një etiketë speciale, e cila përcakton lidhjen e mesazhit me aplikacionin e caktuar web;
- API , që lejon krijimin e aplikacioneve web, që ndërveprojnë me skedarët në sistemin lokal të skedarëve. Për shembull, një API e re mund të jetë e nevojshme në mjediset e integruara të zhvillimit të hapura në shfletues, redaktues të teksteve, imazheve dhe videove. Për të marrë mundësinë e lehtësisë në regjistrimin dhe leximin e skedarëve, përdorimi i dialogëve për hapjen dhe ruajtjen e skedarëve, si dhe për navigimin në përmbajtjen e katalogëve, aplikacioni kërkon një konfirmim të veçantë nga përdoruesi;
- Ka një rritje të konsiderueshme të performancës së ngarkimit të objekteve ArrayBuffer përmes Web Socket. Në platformën Linux, shpejtësia e ngarkimit është rritur me 7.5 herë, në Windows me 4.1 herë, dhe në macOS me 7.8 herë;
- Shtuar mundĂ«sia e pĂ«rcaktimit nĂ« pĂ«rqindje tĂ« vlerĂ«s sĂ« transparencĂ«s nĂ« pronat CSS opacity, stop-opacity, fill-opacity, stroke-opacity, dhe shape-image-threshold. PĂ«r shembull, nĂ« vend tĂ« âopacity: 0.5â, tani mund tĂ« specifikohet âopacity: 50 %â;
- Në API lejohet kalimi i etiketeve të kohës të rastit në thirrjet performance.measure() dhe performance.mark() për të kryer matje ndërmjet tyre, si dhe përcaktimi i metadatave të rastit;
- Në API-në Media Session mbështetje për përcaktimin e trajtuesve të ndryshimit të pozicionit në rrjedhë (seekto), përveç trajtuesve të mëparshëm të pezullimit dhe fillimit të riprodhimit;
- NĂ« motorin JavaScript V8 modi i analizĂ«s nĂ« sfond tĂ« skripteve nĂ« fluks ndĂ«rsa ato ngarkohen nga rrjeti. Optimizimi i implementuar ka lejuar njĂ« reduktim tĂ« kohĂ«s sĂ« kompilimit tĂ« skripteve me 5â20 %. NĂ« kĂ«tĂ« version tĂ« ri, gjithashtu Ă«shtĂ« rritur performanca e destrukturimit tĂ« objektit (konvertimi i âconst {x, y} = object;â nĂ« âconst x = object.x; const y = object.y;â). JanĂ« rritur shpejtĂ«sitĂ« e pĂ«rpunimit tĂ« shprehjeve RegExp me pĂ«rputhje tĂ« papĂ«rputhshme.
Ka një rritje të konsiderueshme (me 9-20%) të shpejtësisë së thirrjeve të funksioneve JavaScript nga WebAssembly dhe anasjelltas. Gjatë kompilimit të kodit byte, është përmirësuar efikasiteti i ndërtimit të tabelave të lidhjes me pozitat origjinale, që ka lejuar një reduktim të konsumit të memories në
1-2.5%.
- mjetet për zhvilluesit web. Paneli i auditit mund të përdoret tani në kombinim me veçoritë e tjera, si bllokimi i kërkesave dhe ritransmetimi i ngarkesave. Shtuar mbështetje për debim të trajtuesve të pagesave përmes API Payment. Në panelin e analizës së performancës janë shtuar etiketat LCP (Largest Contentful Paint), që pasqyrojnë kohën e renderimit të elementeve më të mëdhenj;
- mekanizmi i bllokimit të skriptimit ndër-sitore XSS Auditor, i cili është konsideruar joefektiv (agresorët tashmë e përdorin metodat për të anashkaluar mbrojtjen e XSS Auditor) dhe që shton vektorë të rinj për rrjedhjen e informacionit;
- Versioni për Android ofron mundësinë për të përdorur një temë të errët për menu, cilësime dhe modalitetin e navigimit në faqet e hapura.
Përveç risive dhe korrigjimeve të gabimeve në versionin e ri, janë eliminuar . Shumica e vulnerabiliteteve janë identifikuar si rezultat i testimeve automatike me mjete , , , dhe . Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadër të programit për shpërblimin monetar për zbulimin e dobësive për këtë lëshim, kompania Google ka paguar 21 shpërblime me një total prej 59500 dollarëve amerikanë (një shpërblim prej 20000 dollarësh, një shpërblim prej 15000 dollarësh, një shpërblim prej 5000 dollarësh, dy shpërblime prej 3000 dollarësh, tre shpërblime prej 2000 dollarësh, pesë shpërblime prej 1000 dollarëve dhe pesë shpërblime prej 500 dollarësh). Shuma e 4 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru


