Kompania Google publikoi versionin e web-shfletuesit Chrome 154. Njëkohësisht është në dispozicion një version i stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome dallohet nga Chromium për shkak të përdorimit të logove të Google, sistemit të dërgimit të njoftimeve në rast dështimi, moduleve për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin e instalimit automatik të përditësimeve, përfshirjen e vazhdueshme të izolimit Sandbox, ofrimin e çelësave për Google API dhe transmetimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësimin, mbështetet veçmas dega Extended Stable, e cila është e shoqëruar me 8 javë. Publikimi tjetër i Chrome 155 në kuadër të një cikli të ri zhvillimi dyjavësh është programuar për 6 tetor.
Ndryshimet kryesore në Chrome 154 (1, 2, 3, 4):
- Ka vazhduar zhvillimi i modit AI, i cili lejon ndërveprimin me agjentin AI nga barra e adresës ose nga faqja që shfaqet kur hapni një tab të ri. Në versionin e ri, përdoruesit në Shtetet e Bashkuara kanë mundësinë të përdorin asistentin AI Gemini për provimin virtual të rrobave gjatë blerjeve në disa dyqane online. Në Chrome për iOS është realizuar mbështetje për komunikimin me zë me Gemini në kohë reale, për shembull, për të diskutuar përmbajtjen e faqes së hapur të internetit.
- Janë hequr ndërfaqet dhe teknologjitë e zhvilluara në kuadër të iniciativës Privacy Sandbox për t'u përdorur në vend të cookies të jashtme. Kuptimi i ofrimit të të dhënave API është humbur pas vendimit për të mos ndaluar mbështetje për cookies të jashtme në Chrome. Janë hequr API-të e mëposhtme: Topics (zëvendësimi i API FLoC), API Protected Audience, API Shared Storage, API Attribution Reporting, Private Aggregation, API Related Website Sets dhe requestStorageAccessFor.
- Në versionin për platformën Android është aktivizuar një modalitet LNP (Mbrojtja e Rrjetit Vendor), e cila kërkon një miratim të veçantë për qasje nga aplikacionet në nënrrjetet e brendshme intranet (192.168.x.x, 10.x.x.x etj.). Ky modalitet lejon bllokimin e sulmeve në burimet e rrjetit lokal dhe parandalon skanime të rrjetit me qëllim identifikimin e fshehtë të përdoruesit dhe mbledhjen e informacionit mbi ambientin e përdoruesit.
- Për të kryer kërkesat përmes API Background Fetch tani kërkohet autorizim LNA (Accessi në Rrjetin Lokal) kur dërgoni të dhëna në serverët në rrjetin lokal (192.168.0.0/16, 10.0.0.0/8 etj.) ose kur lidheni me ndërfaqen loopback (127.0.0.0/8). Përveç kësaj, për API Background Fetch janë aplikuar kontrolle CORS (Cross-Origin Resource Sharing) për të unifikuar kufizimet e aplikuara në API Background Fetch dhe Fetch. Ndryshimet ndalojnë përdorimin e Background Fetch për të anashkaluar kufizimet Cross-Origin dhe për të kryer sulme CSRF në routes, pika qasjeje, printera, ndërfaqe web korporative dhe pajisje e shërbime të tjera që pranojnë kërkesa vetëm nga rrjeti lokal.
- Shtuar një mod të opsional të optimizimit 'ServiceWorkerAutoPreload', i cili dërgon një kërkesë rrjeti paralelisht me inicializimin e Service Worker-it.
- Shtuar elementi HTML dhe JavaScript API Web Install (metoda navigator.install()), e destinuar për të paraqitur kërkesën për instalimin e web-aplikacionit nga faqja. Instalimi kryhet pas konfirmimit të qartë të operacionit nga ana e përdoruesit. Kjo mundësi mund të përdoret gjatë krijimit të katalogëve-tregje të web-aplikacioneve ose për të thjeshtuar instalimin e web-aplikacioneve që punojnë me faqen aktuale.
- Shtuar API Window Shape (metoda window.setShape), e cila i lejon web-aplikacionet e izoluar të ndryshojnë formën e dritares, për shembull, të krijojnë dritare jo-rektangolare, panele që fluturojnë dhe elementë që mbivendosen. API është aktualisht i disponueshëm vetëm në ChromeOS.
- Shtuar cilësime për menaxhimin e llojeve të përmbajtjes, të cilëve iu aplikohet plotësimi automatik në formularët web. Për shembull, mund të ndaloni ruajtjen dhe plotësimin automatik të të dhënave kontaktuese dhe informacionit për kryerjen e pagesave. Gjithashtu është e mundur të konfigurohen shabllonet URL për të ndaluar plotësimin automatik lidhur me disa faqe specifike.
- Për default, është aktivizuar shfaqja e kërkesës për konfirmimin e operacionit kur lidheni me faqet përmes HTTP.
- Shtuar mbĂ«shtetje pĂ«r zgjedhjen adaptuese tĂ« madhĂ«sive tĂ« iframe-eve, e cila pĂ«rshtatet automatikisht me pĂ«rmbajtjen pĂ«r tĂ« shmangur shfaqjen e shiritave tĂ« brendshĂ«m tĂ« rrotullimit. Kjo mundĂ«si aktivizohet pĂ«rmes caktimit tĂ« pronĂ«s CSS 'frame-sizing' (pĂ«r shembull, 'frame-sizing: content-height') nĂ« faqen prind dhe shtimit nĂ« titullin e pĂ«rmbajtjes sĂ« elementit iframe ââ.
- Në pronën CSS scroll-marker-group janë realizuar modet "links" dhe "tabs" për të menaxhuar rendin e kalimit të fokusit. Në modalitetin "links", grupi i shenjave ("::scroll-marker-group") funksionon si një menu navigimi e zakonshme (shenjat e rrotullimit përpunohen si lidhje që kalohen me çelësin Tab). Në modalitetin "tabs", grupi i shenjave funksionon si një set regjistrash, navigimi mes të cilëve bëhet me çelësat e kontrollit të kursit. Janë gjithashtu të disponueshme dy parametra "before" dhe "after", të cilat menaxhojnë përpunimin e grupit të shenjave në lidhje me përmbajtjen (kur specifikohet "before", shenjat do të përpunohen fillimisht, ndërsa "after" - vetëm pasi të përfundojë navigimi në përmbajtje).
- Pronë CSS e text-decoration-inset është realizuar, e cila mundëson konfigurimin e fillimit dhe fundi të vizatimit të dekoreve (nënvizimi, kalimi etj.) në lidhje me skajet e tekstit. Për shembull, për të shkurtuar dekorin me 10 piksel mund të specifikohet "text-decoration-inset: 10px;", dhe për ta zgjatur - "text-decoration-inset: -10px;".
- Metoda Iterator.prototype.includes është shtuar në ndërfaqen JavaScript Iterator për të verifikuar nëse një element i caktuar ekziston në iterator.
- Në modalitetin "Origin trials" është realizuar mekanizmi Private Verification Tokens (PVT), i cili lejon ndarjen e përdoruesve të vërtetë nga bota duke transferuar tokene anonime kur hapin faqet në modalitetin e shikimit privat, çka lejon që të shmanget kërkesa për CAPTCHA, autentifikim të detyrueshëm dhe gjurmim përmes Cookies. Toket reflektojnë përfundimin e një autentifikimi ose verifikimi anti-bot të suksesshëm (kontrolli të kaluar në një faqe përdoret për lidhje me faqet e tjera pa verifikime shtesë).
Përveç risive dhe korrigjimeve të gabimeve, versioni i ri ka eliminuar 108 vulnerabilitete. 11 problematikave iu është dhënë niveli kritik i rrezikshmërisë, që nënkupton se vulnerabilitetet lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. 4 probleme kritike janë shkaktuar nga qasja në memorie të liruar (use-after-free) në AdFilter, WindowDialog, ServiceWorker dhe API Fullscreen, ndërsa 7 janë nga mbipopullimi i buffers në WebGL, ANGLE dhe kodin për punë me GPU.
Burimi: opennet.ru
