Chrome 86

ËshtĂ« publikuar njĂ« tjetĂ«r version i Chrome 86 dhe edicioni i qĂ«ndrueshĂ«m i Chromium.

Ndryshimet kryesore në Chrome 86:

  • Mbrojtje nga dĂ«rgimi i pasigurt i formularĂ«ve nĂ« faqe tĂ« ngarkuara pĂ«rmes HTTPS, por qĂ« dĂ«rgojnĂ« tĂ« dhĂ«na pĂ«rmes HTTP.
  • Bllokimi i shkarkimit tĂ« pasigurt (HTTP) tĂ« skedarĂ«ve tĂ« ekzekutueshĂ«m Ă«shtĂ« zgjeruar edhe me bllokimin e shkarkimit tĂ« pasigurt tĂ« arkivave (ZIP, ISO etj.) dhe me shfaqjen e paralajmĂ«rimeve pĂ«r shkarkimin e pasigurt tĂ« dokumenteve (DOCX, PDF etj.). NĂ« versionin e ardhshĂ«m pritet bllokimi i dokumenteve dhe shfaqja e paralajmĂ«rimeve pĂ«r imazhe, skedarĂ« tekstualĂ« dhe multimedialĂ«. Ky bllokim Ă«shtĂ« zbatuar sepse shkarkimi i skedarĂ«ve pa enkriptim mund tĂ« pĂ«rdoret pĂ«r veprime keqdashĂ«se pĂ«rmes zĂ«vendĂ«simit tĂ« pĂ«rmbajtjes gjatĂ« sulmeve MITM.
  • NĂ« menynĂ« kontekstuale tani shfaqet si parazgjedhje opsioni «Shfaq gjithmonĂ« URL-nĂ« e plotë», pĂ«r aktivizimin e tĂ« cilit mĂ« parĂ« duhej ndryshuar konfigurimi nĂ« faqen about:flags. URL-ja e plotĂ« mund tĂ« shihet gjithashtu duke klikuar dy herĂ« mbi shiritin e adresĂ«s. KujtojmĂ« se, duke filluar nga Chrome 76, adresa shfaqej si parazgjedhje pa protokollin dhe nĂ«n-domenin www. NĂ« Chrome 79 u hoq mundĂ«sia pĂ«r t’u kthyer te sjellja e vjetĂ«r, por pas pakĂ«naqĂ«sisĂ« sĂ« pĂ«rdoruesve, nĂ« Chrome 83 u shtua njĂ« flamur i ri eksperimental qĂ« shton nĂ« menynĂ« kontekstuale njĂ« opsion pĂ«r çaktivizimin e fshehjes dhe shfaqjen e URL-sĂ« sĂ« plotĂ« nĂ« çdo rast.
    PĂ«r njĂ« pĂ«rqindje tĂ« vogĂ«l pĂ«rdoruesish Ă«shtĂ« nisur njĂ« eksperiment qĂ« nĂ« shiritin e adresĂ«s tĂ« shfaqet si parazgjedhje vetĂ«m domeni, pa elementĂ«t e rrugĂ«s dhe parametrat e kĂ«rkesĂ«s. PĂ«r shembull, nĂ« vend tĂ« "https://example.com/secure-google-sign-in/" do tĂ« shfaqet «example.com». Zbatimi i kĂ«tij regjimi pĂ«r tĂ« gjithĂ« pĂ«rdoruesit pritet nĂ« njĂ« nga versionet e ardhshme. PĂ«r ta çaktivizuar kĂ«tĂ« sjellje mund tĂ« pĂ«rdorni opsionin «Shfaq gjithmonĂ« URL-nĂ« e plotë», ndĂ«rsa pĂ«r tĂ« parĂ« tĂ« gjithĂ« URL-nĂ« mjafton tĂ« klikoni mbi shiritin e adresĂ«s. Si arsye pĂ«r kĂ«tĂ« ndryshim pĂ«rmendet dĂ«shira pĂ«r tĂ« mbrojtur pĂ«rdoruesit nga phishing-u qĂ« manipulon parametrat nĂ« URL — keqbĂ«rĂ«sit shfrytĂ«zojnĂ« mungesĂ«n e vĂ«mendjes sĂ« pĂ«rdoruesve pĂ«r tĂ« krijuar pĂ«rshtypjen se Ă«shtĂ« hapur njĂ« faqe tjetĂ«r dhe pĂ«r tĂ« kryer mashtrime (nĂ«se pĂ«r njĂ« pĂ«rdorues me njohuri teknike zĂ«vendĂ«sime tĂ« tilla dallohen menjĂ«herĂ«, pĂ«rdoruesit mĂ« pak tĂ« pĂ«rvojshĂ«m bien lehtĂ«sisht pre e kĂ«tyre manipulimeve tĂ« thjeshta).
  • ËshtĂ« rifilluar nisma pĂ«r heqjen e mbĂ«shtetjes pĂ«r FTP. NĂ« Chrome 86, FTP Ă«shtĂ« çaktivizuar si parazgjedhje pĂ«r rreth 1% tĂ« pĂ«rdoruesve, ndĂ«rsa nĂ« Chrome 87 shkalla e çaktivizimit do tĂ« rritet nĂ« 50%, por mbĂ«shtetja mund tĂ« rikthehet me anĂ« tĂ« flamurit "—enable-ftp" ose "—enable-features=FtpProtocol". NĂ« Chrome 88, mbĂ«shtetja pĂ«r FTP do tĂ« çaktivizohet plotĂ«sisht.
  • NĂ« versionin pĂ«r Android, njĂ«soj si nĂ« versionin pĂ«r sistemet desktop, nĂ« menaxherin e fjalĂ«kalimeve Ă«shtĂ« zbatuar kontrolli i hyrjeve dhe fjalĂ«kalimeve tĂ« ruajtura kundrejt bazĂ«s sĂ« llogarive tĂ« komprometuara, me shfaqjen e paralajmĂ«rimeve nĂ« rast se zbulohen probleme ose nĂ«se tentohet pĂ«rdorimi i fjalĂ«kalimeve tĂ« dobĂ«ta. Kontrolli kryhet ndaj njĂ« baze qĂ« pĂ«rfshin mĂ« shumĂ« se 4 miliardĂ« llogari tĂ« komprometuara, tĂ« pĂ«rfshira nĂ« rrjedhje tĂ« bazave tĂ« tĂ« dhĂ«nave tĂ« pĂ«rdoruesve. PĂ«r tĂ« ruajtur privatĂ«sinĂ«, pĂ«rdoret verifikimi i hash-prefiksit nĂ« anĂ«n e pĂ«rdoruesit, ndĂ«rsa vetĂ« fjalĂ«kalimet dhe hash-et e tyre tĂ« plota nuk transmetohen jashtĂ«.
  • NĂ« versionin pĂ«r Android janĂ« sjellĂ« gjithashtu edhe butoni «Kontrolli i sigurisë» (Safety check) dhe modaliteti i avancuar i mbrojtjes nga faqet e rrezikshme (Enhanced Safe Browsing). Butoni «Safety check» shfaq njĂ« pĂ«rmbledhje tĂ« problemeve tĂ« mundshme tĂ« sigurisĂ«, si pĂ«rdorimi i fjalĂ«kalimeve tĂ« komprometuara, gjendja e kontrollit tĂ« faqeve me qĂ«llim tĂ« keq (Safe Browsing), prania e pĂ«rditĂ«simeve tĂ« painstaluara dhe zbulimi i shtesave dashakeqe. Modaliteti i avancuar i mbrojtjes aktivizon kontrolle shtesĂ« pĂ«r mbrojtje nga phishing, aktiviteti dashakeq dhe kĂ«rcĂ«nime tĂ« tjera nĂ« Web, si edhe pĂ«rfshin mbrojtje shtesĂ« pĂ«r llogarinĂ« Google dhe shĂ«rbimet e Google (Gmail, Drive etj.). NĂ«se nĂ« modalitetin e zakonshĂ«m Safe Browsing kontrollet kryhen lokalisht sipas njĂ« BD-je qĂ« shkarkohet periodikisht nĂ« sistemin e klientit, atĂ«herĂ« nĂ« Enhanced Safe Browsing informacioni pĂ«r faqet dhe shkarkimet dĂ«rgohet nĂ« kohĂ« reale pĂ«r verifikim nga ana e Google, gjĂ« qĂ« lejon reagim tĂ« shpejtĂ« ndaj kĂ«rcĂ«nimeve menjĂ«herĂ« pas zbulimit tĂ« tyre, pa pritur pĂ«rditĂ«simin e listĂ«s sĂ« zezĂ« lokale.
  • ËshtĂ« shtuar mbĂ«shtetja pĂ«r skedarin tregues ".well-known/change-password", me ndihmĂ«n e tĂ« cilit pronarĂ«t e faqeve mund tĂ« pĂ«rcaktojnĂ« adresĂ«n e formularit web pĂ«r ndryshimin e fjalĂ«kalimit. NĂ« rast se zbulohen kredenciale tĂ« pĂ«rdoruesit tĂ« komprometuara, Chrome tani do t'i ofrojĂ« menjĂ«herĂ« pĂ«rdoruesit formularin pĂ«r ndryshimin e fjalĂ«kalimit, tĂ« pĂ«rcaktuar mbi bazĂ«n e informacionit nga ky skedar.
  • ËshtĂ« zbatuar shfaqja e paralajmĂ«rimit tĂ« ri «Safety Tip», i cili shfaqet kur hapen sajte, domeni i tĂ« cilĂ«ve Ă«shtĂ« shumĂ« i ngjashĂ«m me njĂ« sajt tjetĂ«r dhe heuristika tregon se ka gjasa tĂ« larta pĂ«r spoofing (pĂ«r shembull, hapet goog0le.com nĂ« vend tĂ« google.com).

    * ËshtĂ« zbatuar mbĂ«shtetja pĂ«r back-forward cache, qĂ« mundĂ«son kalim tĂ« menjĂ«hershĂ«m kur pĂ«rdoren butonat «Prapa» dhe «PĂ«rpara» ose gjatĂ« navigimit nĂ« faqet e vizituara mĂ« parĂ« tĂ« sajtit aktual. Cache aktivizohet pĂ«rmes cilĂ«simit chrome://flags/#back-forward-cache.

  • ËshtĂ« optimizuar pĂ«rdorimi i burimeve CPU nga dritaret jashtĂ« zonĂ«s sĂ« dukshme. Chrome kontrollon nĂ«se dritarja e shfletuesit mbulohet nga dritare tĂ« tjera dhe pĂ«rjashton renderimin e pikselĂ«ve nĂ« zonat e mbivendosura. Kjo optimizim u aktivizua pĂ«r njĂ« pĂ«rqindje tĂ« vogĂ«l pĂ«rdoruesish nĂ« Chrome 84 dhe 85, ndĂ«rsa tani Ă«shtĂ« aktivizuar gjerĂ«sisht. Krahasuar me versionet e mĂ«parshme, Ă«shtĂ« eliminuar edhe papajtueshmĂ«ria me sistemet e virtualizimit, pĂ«r shkak tĂ« sĂ« cilĂ«s shfaqeshin faqe bosh tĂ« bardha.
  • ËshtĂ« forcuar kufizimi i burimeve pĂ«r skedat nĂ« sfond. KĂ«to skeda tani nuk mund tĂ« pĂ«rdorin mĂ« shumĂ« se 1% tĂ« burimeve CPU dhe mund tĂ« aktivizohen jo mĂ« shpesh se njĂ« herĂ« nĂ« minutĂ«. Pas pesĂ« minutash nĂ« sfond, skedat ngrihen, me pĂ«rjashtim tĂ« atyre ku po luhet pĂ«rmbajtje multimediale ose po kryhet regjistrim.
  • ËshtĂ« rifilluar puna pĂ«r unifikimin e HTTP-header User-Agent. NĂ« versionin e ri, pĂ«r tĂ« gjithĂ« pĂ«rdoruesit Ă«shtĂ« aktivizuar mbĂ«shtetja pĂ«r mekanizmin User-Agent Client Hints, i zhvilluar si zĂ«vendĂ«sim pĂ«r User-Agent. Mekanizmi i ri nĂ«nkupton dĂ«rgimin selektiv tĂ« tĂ« dhĂ«nave pĂ«r parametra specifikĂ« tĂ« shfletuesit dhe sistemit (versioni, platforma etj.) vetĂ«m pas kĂ«rkesĂ«s nga serveri dhe u jep pĂ«rdoruesve mundĂ«sinĂ« t’ua ofrojnĂ« nĂ« mĂ«nyrĂ« selektive njĂ« informacion tĂ« tillĂ« pronarĂ«ve tĂ« sajteve. Kur pĂ«rdoret User-Agent Client Hints, identifikuesi nuk transmetohet si parazgjedhje pa njĂ« kĂ«rkesĂ« tĂ« qartĂ«, gjĂ« qĂ« e bĂ«n tĂ« pamundur identifikimin pasiv (si parazgjedhje tregohet vetĂ«m emri i shfletuesit).
    ËshtĂ« ndryshuar treguesi i disponueshmĂ«risĂ« sĂ« pĂ«rditĂ«simit dhe i nevojĂ«s pĂ«r tĂ« rinisur shfletuesin pĂ«r ta instaluar atĂ«. NĂ« vend tĂ« shigjetĂ«s me ngjyrĂ« nĂ« fushĂ«n e avatarit tĂ« llogarisĂ«, tani shfaqet mbishkrimi «Update».
  • ËshtĂ« kryer puna pĂ«r kalimin e shfletuesit nĂ« pĂ«rdorimin e terminologjisĂ« gjithĂ«pĂ«rfshirĂ«se. NĂ« emrat e politikave, fjalĂ«t «whitelist» dhe «blacklist» janĂ« zĂ«vendĂ«suar me «allowlist» dhe «blocklist» (politikat e shtuara mĂ« parĂ« do tĂ« vazhdojnĂ« tĂ« funksionojnĂ«, por pĂ«r to do tĂ« shfaqet njĂ« paralajmĂ«rim se janĂ« kaluar nĂ« kategorinĂ« e tĂ« vjetruara). NĂ« kod dhe nĂ« emrat e skedarĂ«ve, pĂ«rmendjet e «blacklist» janĂ« zĂ«vendĂ«suar me «blocklist». PĂ«rmendjet e dukshme pĂ«r pĂ«rdoruesin tĂ« «blacklist» dhe «whitelist» ishin zĂ«vendĂ«suar qĂ« nĂ« fillim tĂ« vitit 2019.
    ËshtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r redaktimin e fjalĂ«kalimeve tĂ« ruajtura, e cila aktivizohet me anĂ« tĂ« flamurit «chrome://flags/#edit-passwords-in-settings».
  • API Native File System Ă«shtĂ« kaluar nĂ« kategorinĂ« stabile dhe tĂ« disponueshme publikisht, duke mundĂ«suar krijimin e aplikacioneve web qĂ« ndĂ«rveprojnĂ« me skedarĂ«t nĂ« sistemin lokal tĂ« skedarĂ«ve. PĂ«r shembull, API i ri mund tĂ« jetĂ« i dobishĂ«m pĂ«r mjedise tĂ« integruara zhvillimi qĂ« ekzekutohen nĂ« shfletues, redaktorĂ« teksti, imazhesh dhe videosh. PĂ«r tĂ« marrĂ« mundĂ«sinĂ« e shkrimit dhe leximit tĂ« drejtpĂ«rdrejtĂ« tĂ« skedarĂ«ve ose pĂ«r tĂ« pĂ«rdorur dialogĂ«t pĂ«r hapjen dhe ruajtjen e skedarĂ«ve, si edhe pĂ«r tĂ« lundruar nĂ« pĂ«rmbajtjen e direktorive, aplikacioni kĂ«rkon nga pĂ«rdoruesi njĂ« konfirmim tĂ« veçantĂ«.
  • ËshtĂ« shtuar selektori CSS ":focus-visible", i cili pĂ«rdor tĂ« njĂ«jtĂ«n heuristikĂ« qĂ« pĂ«rdor shfletuesi kur vendos nĂ«se duhet tĂ« shfaqĂ« treguesin e ndryshimit tĂ« fokusit (kur fokusi kalon te njĂ« buton me kombinime tastiere, treguesi shfaqet, ndĂ«rsa me klikim tĂ« mausit jo). Selektori CSS ":focus", i disponueshĂ«m mĂ« parĂ«, gjithmonĂ« e thekson fokusin. PĂ«rveç kĂ«saj, te cilĂ«simet Ă«shtĂ« shtuar opsioni «Quick Focus Highlight»; kur aktivizohet, pranĂ« elementeve aktive do tĂ« shfaqet njĂ« tregues shtesĂ« i fokusit, i cili mbetet i dukshĂ«m edhe nĂ«se nĂ« faqe elementet e stilit pĂ«r theksimin vizual tĂ« fokusit janĂ« çaktivizuar pĂ«rmes CSS.
  • NĂ« modalitetin e Origin Trials (mundĂ«si eksperimentale qĂ« kĂ«rkojnĂ« aktivizim tĂ« veçantĂ«) janĂ« shtuar disa API tĂ« reja. Origin Trial nĂ«nkupton mundĂ«sinĂ« e pĂ«rdorimit tĂ« API tĂ« caktuar nga aplikacione tĂ« ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes sĂ« njĂ« token-i tĂ« veçantĂ«, i cili vepron pĂ«r njĂ« kohĂ« tĂ« kufizuar pĂ«r njĂ« sit tĂ« caktuar.
  • API WebHID pĂ«r qasje tĂ« nivelit tĂ« ulĂ«t te pajisjet HID (Human Interface Device, tastiera, mausĂ«, gamepad-e, panele me prekje) bĂ«n tĂ« mundur zbatimin e logjikĂ«s sĂ« punĂ«s me pajisjet HID nĂ« JavaScript, pĂ«r tĂ« organizuar punĂ«n me pajisje HID tĂ« rralla pa pasur nevojĂ« pĂ«r drejtues specifikĂ« nĂ« sistem. Para sĂ« gjithash, API i ri synon tĂ« ofrojĂ« mbĂ«shtetje pĂ«r gamepad-et.
  • API Screen Information zgjeron mundĂ«sitĂ« e API Window Placement me mbĂ«shtetje pĂ«r konfigurime me shumĂ« ekrane. Ndryshe nga window.screen, API-ja e re lejon menaxhimin e vendosjes sĂ« dritares nĂ« hapĂ«sirĂ«n e pĂ«rbashkĂ«t tĂ« ekranit nĂ« sistemet me shumĂ« monitorĂ«, pa u kufizuar vetĂ«m te ekrani aktual.
  • Meta-tag-u battery-savings, me ndihmĂ«n e tĂ« cilit faqja mund ta informojĂ« shfletuesin pĂ«r nevojĂ«n e aktivizimit tĂ« mĂ«nyrave tĂ« kursimit tĂ« energjisĂ« dhe optimizimit tĂ« ngarkesĂ«s sĂ« CPU-sĂ«.
  • API COOP Reporting pĂ«r njoftimin mbi shkelje tĂ« mundshme tĂ« mĂ«nyrave tĂ« izolimit Cross-Origin-Embedder-Policy (COEP) dhe Cross-Origin-Opener-Policy (COOP), pa zbatuar kufizime reale.
  • NĂ« API Credential Management Ă«shtĂ« propozuar njĂ« lloj i ri kredencialesh, PaymentCredential, qĂ« ofron verifikim shtesĂ« tĂ« transaksionit tĂ« pagesĂ«s. Pala verifikuese, pĂ«r shembull banka, mund tĂ« gjenerojĂ« njĂ« çelĂ«s publik PublicKeyCredential, tĂ« cilin shitĂ«si mund ta kĂ«rkojĂ« pĂ«r konfirmim shtesĂ« dhe tĂ« sigurt tĂ« pagesĂ«s.
  • NĂ« API PointerEvents, pĂ«r pĂ«rcaktimin e pjerrĂ«sisĂ« sĂ« stilolapsit* Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r kĂ«ndin e lartĂ«sisĂ« (kĂ«ndi midis stilolapsit dhe ekranit) dhe azimutit (kĂ«ndi midis boshtit X dhe projeksionit tĂ« stilolapsit nĂ« ekran), nĂ« vend tĂ« kĂ«ndeve TiltX dhe TiltY (kĂ«ndet midis planit tĂ« formuar nga stilolapsi dhe njĂ«rit prej boshteve dhe planit tĂ« boshteve Y dhe Z). JanĂ« shtuar gjithashtu funksione konvertimi midis lartĂ«sisĂ«/azimutit dhe TiltX/TiltY.
  • Ëndrrimi i kodimit tĂ« hapĂ«sirĂ«s nĂ« URL, kur po llogaritet nĂ« trajtuesit e protokollit — metoda navigator.registerProtocolHandler() tani zĂ«vendĂ«son hapĂ«sirat me "" nĂ« vend tĂ« " + ", duke unifikuar sjelljen me shfletues tĂ« tjerĂ« si Firefox.
  • NĂ« CSS Ă«shtĂ« shtuar pseudo-elementi "::marker", i cili lejon pĂ«rshtatjen e ngjyrĂ«s, madhĂ«sisĂ«, formĂ«s dhe llojit tĂ« numrave dhe pikave pĂ«r listat nĂ« blloqet
      dhe
        .
      1. ËshtĂ« shtuar mbĂ«shtetja pĂ«r HTTP header-in Document-Policy, i cili lejon pĂ«rcaktimin e rregullave tĂ« qasjes nĂ« dokumente, tĂ« ngjashme me mekanizmin e izolimit sandbox pĂ«r iframe, por mĂ« universal. PĂ«r shembull, pĂ«rmes Document-Policy mund tĂ« kufizohet pĂ«rdorimi i imazheve me cilĂ«si tĂ« ulĂ«t, tĂ« çaktivizohen JavaScript API tĂ« ngadalta, tĂ« konfigurohen rregullat e ngarkimit pĂ«r iframe, imazhe dhe skripte, tĂ« kufizohet madhĂ«sia totale e dokumentit dhe trafiku, tĂ« ndalohen metodat qĂ« shkaktojnĂ« rirenderimin e faqes dhe tĂ« çaktivizohet funksioni Scroll-To-Text.
      2. Elementit
        i Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r parametrat ‘inline-grid’, ‘grid’, ‘inline-flex’ dhe ‘flex’, tĂ« pĂ«rcaktuara pĂ«rmes vetisĂ« CSS ‘display’.
      3. U shtua metoda ParentNode.replaceChildren() për të zëvendësuar të gjithë elementët bij të nyjës prind me një nyjë tjetër DOM. Më parë, për zëvendësimin e nyjave mund të përdorej një kombinim i metodave node.removeChild() dhe node.append() ose node.innerHTML dhe node.append().
      4. U zgjerua lista e skemave URL që lejohen të mbishkruhen me ndihmën e registerProtocolHandler(). Në listën e skemave janë përfshirë protokollet e decentralizuara cabal, dat, did, dweb, ethereum, hyper, ipfs, ipns dhe ssb, gjë që mundëson përcaktimin e lidhjeve drejt elementeve pavarësisht nga sajti ose gateway që ofron qasje te burimi.
      5. Në API Asynchronous Clipboard u shtua mbështetja për formatin text/html, për kopjimin dhe ngjitjen e HTML përmes clipboard-it (gjatë shkrimit dhe leximit nga clipboard-i kryhet pastrimi i konstrukteve të rrezikshme HTML). Ky ndryshim, për shembull, bën të mundur që në web editorë të organizohet ngjitja dhe kopjimi i tekstit të formatuar me imazhe dhe lidhje.
      6. Në WebRTC u shtua mundësia për të lidhur përpunues të personalizuar të të dhënave, që thirren në fazat e kodimit ose dekodimit të WebRTC MediaStreamTrack. Për shembull, kjo mundësi mund të përdoret për të shtuar mbështetje për enkriptim end-to-end të të dhënave që transmetohen përmes serverëve ndërmjetës.
        Në motorin JavaScript V8, implementimi i Number.prototype.toString u përshpejtua me 75%. Në klasat asinkrone u shtua vetia .name me vlerë bosh. U hoq metoda Atomics.wake, e cila më herët ishte riemërtuar në Atomics.notify për përputhje me specifikimin ECMA-262. U publikua kodi i instrumentarit të testimit fuzzing JS-Fuzzer.
      7. Në kompajlerin fillestar (baseline) Liftoff për WebAssembly, të përdorur në versionin e kaluar, u aktivizua mundësia e përdorimit të instruksioneve vektoriale SIMD për të përshpejtuar llogaritjet. Sipas testeve, ky optimizim bëri të mundur përshpejtimin e ekzekutimit të disa testeve me 2.8 herë. Një optimizim tjetër mundësoi përshpejtim të ndjeshëm të thirrjes së funksioneve JavaScript të importuara nga WebAssembly.
      8. U zgjeruan mjetet për web zhvilluesit: te paneli Media u shtuan informacione për player-at që përdoren për riprodhimin e videos në faqe, duke përfshirë të dhëna për ngjarjet, log-et, vlerat e vetive dhe parametrat e dekodimit të frame-ve (për shembull, mund të përcaktohen shkaqet e humbjes së frame-ve dhe problemet gjatë ndërveprimit nga JavaScript).
      9. Në menunë e kontekstit të panelit Elements është shtuar mundësia për të krijuar pamje ekrani të elementit të zgjedhur (për shembull, mund të krijoni një pamje ekrani të përmbajtjes ose të një tabele).
      10. Në web-konzolë, paneli me paralajmërime për problemet është zëvendësuar me një mesazh të zakonshëm, ndërsa problemet me Cookie të palëve të treta janë të fshehura si parazgjedhje në skedën Issues dhe aktivizohen me një kutizë të veçantë.
      11. Në skedën Rendering është shtuar butoni «Disable local fonts», i cili mundëson simulimin e mungesës së fonteve lokale, ndërsa në skedën Sensors është shfaqur mundësia për të simuluar pasivitetin e përdoruesit (për aplikacionet që përdorin API Idle Detection).
      12. Në panelin Application ofrohet informacion i detajuar për çdo iframe, dritare të hapur dhe pop-up, përfshirë të dhënat mbi izolimin Cross-Origin me ndihmën e COEP dhe COOP.

    Ka filluar zëvendësimi i implementimit të protokollit QUIC me variantin e zhvilluar në specifikimin IETF, në vend të variantit QUIC të Google.
    Përveç risive dhe korrigjimeve të gabimeve, në versionin e ri janë eliminuar 35 cenueshmëri. Shumë prej tyre janë zbuluar si rezultat i testimit të automatizuar me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Një cenueshmëri (CVE-2020-15967, qasje në një zonë të memories së liruar në kodin për ndërveprim me Google Payments) është shënuar si kritike, pra lejon anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadër të programit të shpërblimeve për zbulimin e cenueshmërive, për këtë publikim Google ka paguar 27 shpërblime me një vlerë totale prej 71500 dollarësh amerikanë (një shpërblim prej $15000, tre shpërblime prej $7500, pesë shpërblime prej $5000, dy prej $3000, një prej $200 dhe dy shpërblime prej $500). Shuma e 13 shpërblimeve ende nuk është përcaktuar.

    Marrë nga Opennet.ru

    Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster