Kompania Google lëshimin e shfletuesit web . Në të njëjtën kohë ndër-vara i stabil i projektit të lirë , që shërben si baza për Chrome. Shfletuesi Chrome me përdorimin e logo-së Google, sistemin e njoftimit në rast të dështimit, mundësinë e shkarkimit të modulit Flash sipas kërkesës, module për përmirësimin e përmbajtjes video të mbrojtur (DRM), sistemin automatik të instalimit të azhurnimeve dhe transmetimin gjatë kërkimit . Lëshimi i ardhshëm i Chrome 80 planifikohet për 4 shkurt.
:
- komponenti Password Checkup, i destinuar për analizimin e qëndrueshmërisë së fjalëkalimeve të përdorura nga përdoruesi. Kur provoni të hyni në ndonjë faqe, Password Checkup kontrollin e emrit të përdoruesit dhe fjalëkalimit në bazën e të dhënave me llogari të kompromentuara duke dhënë një paralajmërim për rastet e zbuluara (kontrolli kryhet mbi bazën e hash-prefiksit në anën e përdoruesit). Kontrolli bëhet mbi një bazë, e cila mbulon më shumë se 4 miliard llogarish të kompromentuara, të përfshira në shpërthimet e bazave të të dhënave të përdoruesve. Paralajmërimi gjithashtu jepet kur përpiqeni të përdorni fjalëkalime triviale, si "abc123". Për të menaxhuar aktivizimin e Password Checkup në seksionin "Sync and Google Services" është implementuar një cilësim i veçantë.
- ĂshtĂ« prezantuar njĂ« teknologji e re pĂ«r identifikimin e phishing-ut nĂ« kohĂ« reale. MĂ« parĂ«, verifikimi bĂ«hej pĂ«rmes kĂ«rkesave ndaj listave tĂ« zezĂ« qĂ« shkarkohej lokal, tĂ« cilat pĂ«rditĂ«soheshin çdo 30 minuta, gjĂ« qĂ« ishte e pamjaftueshme, pĂ«r shembull, nĂ« kushte tĂ« ndryshimeve tĂ« shpeshta tĂ« domain-eve nga hakerat. Metoda e re lejon kontrollin e URL-ve nĂ« kohĂ« reale me njĂ« kontroll paraprak pĂ«rmes listeve tĂ« bardha, tĂ« cilat pĂ«rfshijnĂ« hash-e tĂ« mijĂ«ra faqeve tĂ« famshme dhe tĂ« besueshme. NĂ«se faqja qĂ« hapet nuk Ă«shtĂ« nĂ« listĂ«n e bardhĂ«, atĂ«herĂ« shfletuesi kontrollet URL-nĂ« nĂ« serverin Google, duke transmetuar 32 bitĂ«t e parĂ« tĂ« hash-it SHA-256 tĂ« lidhjes, nga e cila hiqen tĂ« dhĂ«nat e mundshme personale. Sipas vlerĂ«simeve tĂ« Google, qasja e re rrit efikasitetin e paralajmĂ«rimeve pĂ«r faqet e reja phishing deri nĂ« 30%.
- ĂshtĂ« shtuar njĂ« mbrojtje parashikuese pĂ«r parandalimin e transferimit tĂ« tĂ« dhĂ«nave tĂ« llogarive Google dhe çdo fjalĂ«kalimi tĂ« ruajtur nĂ« menaxherin e fjalĂ«kalimeve pĂ«rmes faqeve tĂ« phishing-ut. Kur njĂ« pĂ«rdorues pĂ«rpiqet tĂ« hyjĂ« njĂ« fjalĂ«kalim tĂ« ruajtur nĂ« njĂ« sit ku ky fjalĂ«kalim zakonisht nuk aplikohet, do t'i shfaqet njĂ« paralajmĂ«rim pĂ«r njĂ« veprim potencialisht tĂ« rrezikshĂ«m.
- Për lidhjet që përdorin TLS 1.0 dhe 1.1 tani shfaqet një tregues i lidhjes jo të sigurt. Mbështetje e plotë për TLS 1.0 dhe 1.1 në Chrome 81, që pritet më 17 mars 2020.
- Shtohet mundësia e ngrirjes së tab-eve joaktive, duke lejuar shkarkimin automatik nga memoria të tab-eve që janë në gjendje sfondi për më shumë se 5 minuta dhe nuk kryejnë veprime të rëndësishme. Vendimi nëse një tab është i përshtatshëm për ngrirje merret në bazë të heuristikës. Menaxhimi i aktivizimit të funksionit bëhet përmes flamurit 'chrome://flags/#proactive-tab-freeze'.
- bllokimi i përmbajtjes së përzier në faqet e hapura me HTTPS, për të garantuar se faqet e hapura me https:// përmbajnë vetëm burime të ngarkuara përmes një kanali të sigurt të komunikimit. Megjithatë, ndonëse llojet më të rrezikshme të përmbajtjes së përzier, si skriptet dhe iframe, tashmë bllokohen si parazgjedhje, imazhet, skedarët audio dhe videot mund të ngarkohen ende përmes http://. Treguesi i mëparshëm i përmbajtjes së përzier për këto elemente është konsideruar si joefektiv dhe i ndërlikuar për përdoruesin, pasi nuk ofron një vlerësim të qartë të sigurisë së faqes. Për shembull, përmes zëvendësimit të imazheve, sulmuesi mund të fusë Cookie që ndjekin veprimet e përdoruesit, të përpiqet të shfrytëzojë dobësi në trajtuesit e imazheve ose të kryejë mashtrim, duke zëvendësuar informacionin që paraqitet në imazh. Për të çaktivizuar bllokimin e komponentëve të përzier, është shtuar një cilësim i veçantë, i thirrur përmes menusë që shfaqet kur klikohet mbi simbolin e çelësit.
- Shtimi i mundësisë eksperimentale për ndarjen e përmbajtjes së ngjashme midis versioneve të desktopit dhe celularit të Chrome. Në instancat e Chrome që lidhen me një llogari të njëjtë, tani është e mundur të aksesoni përmbajtjen e mbështjellësit të pajisjeve të tjera, përfshirë ndarjen e mbështjellësit midis sistemit celular dhe atij të desktopit. Përmbajtja e mbështjellësit është e koduar duke përdorur enkriptimin end-to-end, që parandalon qasjen në tekstin në serverët e Google. Funksioni aktivizohet përmes opsioneve chrome://flags#shared-clipboard-receiver, chrome://flags#shared-clipboard-ui dhe chrome://flags#sync-clipboard-service.
- Në shiritin e adresës në disa momente (p.sh., kur ruani fjalëkalimin) dhe me sinkronizimin e profilit të çaktivizuar, përveç avatarsit, është siguruar shfaqja e emrit të llogarisë aktuale në Google, në mënyrë që përdoruesi të mund të identifikojë saktësisht llogarinë e aktivizuar aktualisht.
- Aktivizuar për 1% të përdoruesve «DNS mbi HTTPS» (DoH, DNS mbi HTTPS). Eksperimenti përfshin vetëm përdoruesit që kanë caktuar ofruesit e DNS në cilësimet e tyre të sistemit që mbështesin DoH. Për shembull, po të jetë me caktuar DNS 8.8.8.8, në Chrome do të aktivizohet shërbimi DoH të Google («https://dns.google.com/dns-query»), nëse DNS është 1.1.1.1, atëherë shërbimi DoH të Cloudflare («https://cloudflare-dns.com/dns-query») etj. Për të menaxhuar aktivizimin e DoH është parashikuar cilësimi «chrome://flags/#dns-over-https». Mbështeten tre moda të funksionimit «secure», «automatic» dhe «off». Në modin «secure», hostet përcaktohen vetëm në bazë të vlerave të sigurta të ruajtura më parë (të marra përmes një lidhjeje të sigurt) dhe kërkesave përmes DoH, rikthimi në DNS të zakonshëm nuk aplikohet. Në modin «automatic», nëse DoH dhe cache i sigurt nuk janë të disponueshme, lejohet marrja e të dhënave nga cache i pasigurt dhe kërkesa përmes DNS tradicionale. Në modin «off», fillimisht kontrollohet cache e përgjithshme dhe nëse nuk ka të dhëna, kërkesa dërgohet përmes DNS të sistemit.
- Shtuar eksperimentale keshimi i përmbajtjes së shfaqjes gjatë ndërrimit të faqeve me butonat përpara dhe mbrapa, duke lejuar një ulje të ndjeshme të vonesave gjatë këtij tipi navigimi përmes keshimit të plotë të të gjithë faqes, pa nevojën për ripërditësim dhe ngarkim të burimeve. Optimizimi është veçanërisht i dukshëm në versionin për pajisjet mobile, ku përmirësimi i performancës gjatë navigimit arrin deri në 19%. Ky mod është i aktivizuar përmes opsionit «chrome://flags#back-forward-cache».
- cilësimi «chrome://flags/#omnibox-ui-hide-steady-state-url-scheme-and-subdomains», i cili lejon rikthimin e shfaqjes së protokollit në shiritin e adresës (tani të gjitha lidhjet gjithmonë shfaqen pa https:// dhe http://, si dhe pa «www.»).
- Në ndërtimet për Windows është përfshirë izolimi në sandbox të shërbimit të riprodhimit të zërit. Për të menaxhuar aktivizimin e izolimit, është propozuar pronësia AudioSandboxEnabled.
- Në mjetin e administratës qendrore për ndërmarrjet është implementuar mundësia për të përcaktuar rregulla që caktojnë madhësinë e memories që një instancë e shfletuesit mund të përdorë para se të fillojë shkarkimi i skedave të pasme. Memoria që lirohet pas shkarkimit të skedës bëhet e disponueshme për përdorim, dhe përmbajtja e skedës ri-ngarkohet kur kaloni përsëri te ajo.
- Në Linux është aktivizuar një menaxher i integruar për verifikimin e certifikatave, i cili zëvendësoi sistemin e mëparshëm NSS. Menaxheri i integruar vazhdon të përdor depoziten NSS gjatë verifikimit, por kërkon kërkesa më të rrepta në trajtimin e certifikatave të koduara në mënyrë të papërshtatshme dhe të certifikuara në mënyrë të veçantë (të gjitha certifikatave duhet të certifikohen nga një autoritet i besueshëm).
- Në versionin për platformën Android mundësia e caktimit të ikonave adaptuese për aplikacionet web që instalohen dhe punojnë në modalitetin Progressive Web Apps (PWA). Ikonat adaptuese mund të përshtaten me ndërfaqen e përdorur nga prodhuesi i pajisjes, për shembull, të jenë të rrumbullakosura, katrore ose me skajet e zbutura.
- API , duke ofruar qasje në komponentët për krijimin e realitetit virtual dhe të shtuar. API-ja lejon unifikimin e funksionimit me klasa të ndryshme pajisjesh, nga helmet e stacionuara të realitetit virtual, si Oculus Rift, HTC Vive dhe Windows Mixed Reality, deri në zgjidhje të bazuara në pajisjet mobile, si Google Daydream View dhe Samsung Gear VR. Aplikacionet në të cilat mund të aplikohet ky API përfshijnë programe për shikimin e videove në modin 360°, sisteme vizualizimi të hapësirës tridimensionale, krijimin e kinoteatrave virtualë për prezantimin e videove, dhe zhvillimin e eksperimenteve për krijimin e ndërfaqeve 3D për dyqane dhe galeri;
- Në modalitetin e Origjin Trials (mundësi eksperimentale që kërkojnë aktivizim të veçantë ) janë propozuar disa API të reja. Origjin Trial nënkupton mundësinë e punës me API-në e specifikuar nga aplikacione të ngarkuara nga localhost ose 127.0.0.1, apo pas regjistrimit dhe marrjes së një tokeni të veçantë, i cili ka një afat të kufizuar për një sit të caktuar.
- Për të gjithë elementët HTML është ofruar atributi "rendersubtree", që siguron shfaqjen e elementit DOM. Kur atributi i jepet vlera "invisible", përmbajtja e elementit nuk do të vizatohet dhe kontrollohet, duke lejuar optimizimin e renderimit. Kur vlera e vendoset si "activatable", shfletuesi do të heqë atributin e padukshëm, do të vizatohet përmbajtja dhe do ta bëjë atë të dukshme.
- Shtuar një variant API në bazë të mekanizmit Promise, që ofron një mënyrë më të sigurt për të menaxhuar çaktivizimin e autobllokimit të ekranit dhe kalimin e pajisjeve në modet e kursimit të energjisë.
- Implementuar mundësia e përdorimit të atributit për të gjithë elementët HTML dhe SVG, në të cilët mund të vendoset fokusi i inputit.
- Për imazhet dhe videot llogaritja e raportit të aspektit bazuar në atributet Width ose Height, që mund të përdoret për të përcaktuar madhësinë e imazhit duke përdorur CSS në fazën kur imazhi ende nuk është ngarkuar (zgjidh problemin me rindërtimin e faqes pas ngarkimit të imazheve).
- Shtuar pronën CSS , e cila automatikisht vendos madhësinë e fontit të ndryshueshëm (variable font) në koordinatat optike ««, nëse fonti i mbështet. Ky mod mundëson zgjedhjen e formës optimale të glifit për madhësinë e specifikuar, si p.sh., përdorimin e glifëve më kontrastues për titujt.
- Shtuar pronĂ«n CSS , duke lejuar pĂ«rdorimin e çdo simboli pĂ«rveç pikave nĂ« lista, si p.sh. «-«, «+», «â » dhe «âžÂ».
- Në rast se Worklet.addModule() nuk mund të ekzekutohet, tani kthehet një objekt me informacion të detajuar mbi natyrën e gabimit, duke lejuar vlerësimin më të saktë të shkakut të gabimit (probleme me lidhjen në rrjet, sintaksë të pasaktë etj.).
- Përpunimi i elementeve është ndaluar kur ato lëvizin mes dokumenteve. Kur transferohen mes dokumenteve, gjithashtu është ndaluar ekzekutimi i ngjarjeve të lidhura me skriptin «error» dhe «load».
- Në motorin JavaScript V8 optimizimi i përpunimit të ndryshimeve në paraqitjen e fushave në objekte, si rezultat i së cilës ekzekutimi i kodit AngularJS në setin e testit Speedometer filloi të ekzekutohet 4% më shpejt.

- Në V8 është optimizuar gjithashtu përpunimi i getter-ave, të përcaktuar në API-të e integruara, si Node.nodeType dhe Node.nodeName, në kushte kur mungon manipuluesi IC (caching i brendshëm). Ky ndryshim ka reduktuar rreth 12% kostot e kohës në runtime të IC gjatë ekzekutimit të testeve Backbone dhe jQuery nga grupi Speedometer.
- ĂshtĂ« siguruar caching i rezultateve tĂ« mekanizmit OSR (zĂ«vendĂ«simi nĂ« stack), i cili realizon zĂ«vendĂ«simin e kodit tĂ« optimizuar gjatĂ« ekzekutimit tĂ« funksionit (lejon pĂ«rdorimin e kodit tĂ« optimizuar pĂ«r funksionet qĂ« ekzekutohen pĂ«r njĂ« kohĂ« tĂ« gjatĂ«, pa pritur rinisjen e tyre). Caching i OSR ofron mundĂ«sinĂ« pĂ«r tĂ« pĂ«rdorur rezultatet e optimizimit dhe gjatĂ« rinisjes sĂ« funksionit, pa nevojĂ«n pĂ«r rishikim tĂ« pĂ«rsĂ«ritur tĂ« optimizimit.
NĂ« disa teste, ndryshimi arriti tĂ« rrisĂ« performancĂ«n maksimale nga 5â18%.
- Ndryshimet në mjetet për zhvilluesit e web-it:
- modaliteti i debugging për të përcaktuar arsyet e bllokimit të kërkesës ose dërgesës së Cookie.
- Në bllokun me listën e Cookie, është shtuar mundësia për të parë shpejt vlerën e Cookie të përzgjedhur duke klikur mbi një rresht të caktuar.

- Shtuar mundësia për të simuluar konfigurime të ndryshme për media-kërkesat prefers-color-scheme dhe prefers-reduced-motion (për shembull, për të kontrolluar sjelljen e faqeve në temën e errët të sistemit ose kur efektet animuese janë të çaktivizuara).

- Modifikuar dizajni i skedës Coverage, e cila lejon të vlerësohet kodi i përdorur dhe ai që nuk përdoret. Shtuar mundësia për të filtruar informacionin sipas llojit të tij (JavaScript, CSS). Informacioni mbi përdorimin e kodit gjithashtu është shtuar gjatë shfaqjes së tekstit burimor.

- Shtuar mundësia për të ndjekur shkakun e kërkesës për ndonjë burim të rrjetit pas regjistrimit të aktivitetit të rrjetit (mund të shikohet gjurmimi i thirrjes së kodit JavaScript që çoi në ngarkimin e burimit).

- Shtuar cilësimi «Settings > Preferences > Sources > Default Indentation» për të përcaktuar llojin e tërheqjes (2/4/8 hapësira ose tabulacion) në kodin e nxjerrë në panelet Console dhe Sources.

- Në bllokun me listën e Cookie, është shtuar mundësia për të parë shpejt vlerën e Cookie të përzgjedhur duke klikur mbi një rresht të caktuar.
Përveç inovacioneve dhe rregullimeve në versionin e ri janë eliminuar 51 vulnerabilitete. Shumica e vulnerabiliteteve u zbuluan përmes testimit automatizues me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Dy probleme (CVE-2019-13725, qasja në një zonë të çliruar tashmë të memories në kodin për mbështetje Bluetooth, dhe CVE-2019-13726, mbushja e grumbullit në menaxherin e fjalëkalimeve) janë klasifikuar si kritike, domethënë ato lejojnë kalimin e të gjithë niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Kjo është hera e parë që janë zbuluar dy probleme kritike brenda një cikli zhvillimi në Chrome. Vulnerabiliteti i parë u gjet nga studiuesit e kompanisë Tencent Keen Security Lab dhe në garën Tianfu Cup, ndërsa të dytin e gjeti Sergey Glazunov nga Google Project Zero.
Në kuadër të programit për ndarjen e shpërblimeve financiare për zbulesat e vulnerabiliteteve për këtë version, kompania Google ka dhënë 37 shpërblime me një total prej 80,000 dolarësh (një shpërblim 20,000 dollarë, një shpërblim 10,000 dollarë, dy shpërblime 7,500 dollarë, katër shpërblime 5,000 dollarë, një shpërblim 3,000 dollarë, dy shpërblime 2,000 dollarë, dy shpërblime 1,000 dollarë dhe tetë shpërblime 500 dollarë). Shuma e 15 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru







