Publikimi i Chrome 105

Kompania Google prezantoi versionin e browser-it web Chrome 105. Në të njëjtën kohë është në dispozicion versioni stabil i projektit të lirë Chromium, që shërben si bazë për Chrome. Browser-i Chrome ndan nga Chromium përdorimin e logove të Google, sistemin për dërgimin e njoftimeve në rast të dështimit, modulo për rindizje të përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin e automatik të instalimit të përditësimeve, aktivizimin e vazhdueshëm të Sandbox-it, furnizimin me çelësa për Google API dhe transferimin e parametrave RLZ gjatë kërkimeve. Për ata që kanë nevojë për më shumë kohë për përditësimin, mbështetet veçmas ndarja Extended Stable, e cila shoqërohet me 8 javë. Versioni i ardhshëm i Chrome 106 është planifikuar për 27 Shtator.

Ndryshimet kryesore në Chrome 105:

  • PĂ«rkrahja pĂ«r aplikacionet specifike tĂ« web-it Chrome Apps Ă«shtĂ« ndaluar, tĂ« cilat do tĂ« zĂ«vendĂ«sohen nga aplikacione tĂ« ndara web tĂ« bazuara nĂ« teknologjinĂ« Progressive Web Apps (PWA) dhe API-tĂ« standarde Web. Inicialisht, Google njoftoi se do tĂ« heqĂ« dorĂ« nga Chrome Apps nĂ« vitin 2016 dhe planifikoi tĂ« ndalojĂ« mbĂ«shtetje deri nĂ« vitin 2018, por pastaj e shtyu kĂ«tĂ« plan. NĂ« Chrome 105, kur pĂ«rpiqeni tĂ« instaloni aplikacione Chrome Apps, do tĂ« shfaqet njĂ« paralajmĂ«rim pĂ«r ndalimin e mbĂ«shtetjes, por vetĂ« aplikacionet do tĂ« vazhdojnĂ« tĂ« funksionojnĂ«. NĂ« Chrome 109, mundĂ«sia pĂ«r ekzekutimin e Chrome Apps do tĂ« ndalohet.
  • ËshtĂ« siguruar njĂ« izolim shtesĂ« i procesit ‘renderer’, pĂ«rgjegjĂ«s pĂ«r vizatimin. Ky proces tani ekzekutohet nĂ« njĂ« konteiner tĂ« veçantĂ« (App Container), i implementuar mbi sistemin ekzistues tĂ« sandbox-it tĂ« izolimit. NĂ« rast tĂ« shfrytĂ«zimit tĂ« njĂ« vulnerabiliteti nĂ« kodin e vizatimit, kufizimet e shtuar nuk do tĂ« lejojnĂ« njĂ« sulmues tĂ« ketĂ« qasje nĂ« rrjet, falĂ« ndalimit tĂ« thirrjeve sistemike tĂ« lidhura me mundĂ«sitĂ« e rrjetit.
  • ËshtĂ« zbatuar njĂ« magazinĂ« e unifikuar pĂ«r çertifikatat rrĂ«njĂ«sore tĂ« autoriteteve tĂ« njohjes (Chrome Root Store). Kjo magazinĂ« e re pĂ«r momentin nuk Ă«shtĂ« aktivizuar si parazgjedhje dhe deri nĂ« pĂ«rfundimin e implementimit, çertifikatat do tĂ« vazhdojnĂ« tĂ« verifikohen duke pĂ«rdorur magazinat specifike pĂ«r çdo sistem operativ. Zgjidhja e testuar i ngjan qasjes sĂ« kompanisĂ« Mozilla, e cila mbĂ«shtet njĂ« magazinĂ« tĂ« veçantĂ« tĂ« pavarur pĂ«r çertifikatat rrĂ«njĂ« pĂ«r Firefox, qĂ« pĂ«rdoret si lidhja e parĂ« pĂ«r verifikimin e zinxhirit tĂ« besueshmĂ«risĂ« sĂ« çertifikatave kur hapen faqet pĂ«rmes HTTPS.
  • PĂ«rgatitjet pĂ«r pĂ«rfundimin e mbĂ«shtetjes pĂ«r API Web SQL kanĂ« filluar, qĂ« nuk Ă«shtĂ« standardizuar, pĂ«rdoret rrallĂ« dhe kĂ«rkon ripĂ«rpunim pĂ«r t'u pĂ«rputhur me kĂ«rkesat moderne pĂ«r sigurinĂ«. NĂ« Chrome 105 ndalohet aksesimi i Web SQL nga kodi e ngarkuar pa pĂ«rdorur HTTPS, si dhe Ă«shtĂ« shtuar njĂ« paralajmĂ«rim nĂ« DevTools mbi vjetĂ«rsimin e teknologjisĂ«. NĂ« vitin 2023 planifikohet tĂ« hiqet API Web SQL. PĂ«r zhvilluesit qĂ« kanĂ« nevojĂ« pĂ«r funksionalitete tĂ« ngjashme, do tĂ« pĂ«rgatitet njĂ« zĂ«vendĂ«sim bazuar nĂ« WebAssembly.
  • NĂ« Chrome sync Ă«shtĂ« ndalur mbĂ«shtetja pĂ«r sinchronizimin me Chrome 73 dhe versionet mĂ« tĂ« hershme.
  • PĂ«r platformat macOS dhe Windows Ă«shtĂ« aktivizuar shikuesi i certifikatatve tĂ« integruar, i cili ka zĂ«vendĂ«suar thirrjen e ndĂ«rfaqes sĂ« ofruar nga sistemi operativ. MĂ« parĂ«, shikuesi i integruar pĂ«rdorej vetĂ«m nĂ« ndĂ«rtimet pĂ«r Linux dhe ChromeOS.
  • NĂ« versionin pĂ«r platformĂ«n Android janĂ« shtuar cilĂ«simet pĂ«r menaxhimin e API «Topics & Interest Group», promovuar nĂ« kuadĂ«r tĂ« iniciativĂ«s Privacy Sandbox dhe qĂ« lejon pĂ«rcaktimin e kategorive tĂ« interesave tĂ« pĂ«rdoruesit dhe pĂ«rdorimin e tyre nĂ« vend tĂ« cookie-ve pĂ«r gjurmim pĂ«r tĂ« identifikuar grupe pĂ«rdoruesish me interesa tĂ« ngjashme pa identifikimin e pĂ«rdoruesve individualĂ«. NĂ« versionin e kaluar, cilĂ«sime tĂ« tilla ishin shtuar nĂ« versionet pĂ«r Linux, ChromeOS, macOS dhe Windows.
  • Me aktivizimin e mbrojtjes sĂ« avancuar tĂ« shfletuesit (Safe Browsing > Enhanced protection) Ă«shtĂ« realizuar mbledhja e telemetrisĂ« mbi treguesit e instaluar, thirrjet ndaj API dhe lidhjet me site tĂ« jashtme. TĂ« dhĂ«nat e cituara pĂ«rdoren nĂ« serverat e Google pĂ«r tĂ« identifikuar aktivitetet e dĂ«mshme dhe shkeljet nga shtesat e shfletuesit.
  • ËshtĂ« transferuar nĂ« kategorinĂ« e vjetruar dhe do tĂ« bllokohet nĂ« versionin Chrome 106 mundĂ«sia e pĂ«rdorimit tĂ« simboleve jo-ASCII nĂ« domenet qĂ« tregohen nĂ« titullin e cookie (pĂ«r domenet IDN, duhet tĂ« tregohen domenet nĂ« formatin punycode). Ky ndryshim do ta sjellĂ« shfletuesin nĂ« pĂ«rputhje me kĂ«rkesat RFC 6265bis dhe me sjelljen e zbatuar nĂ« Firefox.
  • Propozohet API Custom Highlight, i dedikuar pĂ«r modifikimin e stilit tĂ« zonave tĂ« vĂ«rtetĂ«suara nĂ« tekst dhe qĂ« lejon tĂ« mos kufizoheni nĂ« stilin e ngurtĂ« tĂ« ofruar nga shfletuesi pĂ«r zonat e vĂ«rtetĂ«suara (::selection, ::inactive-selection) dhe theksimin e gabimeve sintaksore (::spelling-error, ::grammar-error). NĂ« variantin e parĂ«, API ofron mbĂ«shtetje pĂ«r ndryshimin e ngjyrĂ«s sĂ« tekstit dhe sfondit duke pĂ«rdorur pseudo-elementĂ«t color dhe background-color, por nĂ« tĂ« ardhmen do tĂ« shtohen mundĂ«si tĂ« tjera pĂ«r konfigurimin e stilit.

    Si shembuj të detyrave që mund të zgjidhen me anë të API-t të ri përmendet shtimi në web-framework-et që ofrojnë mjete për redaktimin e tekstit, mekanizmat e tyre të veçantë për theksimin e tekstit, thekse të ndryshme gjatë redaktimit në grup nga disa përdorues, kërkimin në dokumente të virtualizuara dhe shënimin e gabimeve gjatë kontrollit të drejtshkrimit. Nëse më parë, krijimi i theksimeve të pazakonshme kërkonte manipulime të komplikuara me pemën DOM, API Custom Highlight ofron operacione të gatshme për shtimin dhe heqjen e theksimit, pa ndikuar në strukturën DOM dhe duke aplikuar stilet në lidhje me objektet Range.

  • NĂ« CSS Ă«shtĂ« shtuar pyetja «@container», e cila lejon formimin e stilit tĂ« elementeve nĂ« pĂ«rputhje me madhĂ«sinĂ« e elementit prind. «@container» i ngjan pyetjeve «@media», por pĂ«rdoret nĂ« lidhje me madhĂ«sinĂ« e bllokut (kontejnerit) nĂ« tĂ« cilin Ă«shtĂ« vendosur elementi, çka lejon tĂ« caktoni njĂ« logjikĂ« tĂ« veçantĂ« pĂ«r zgjedhjen e stilit pĂ«r elementĂ«t e fĂ«mijĂ«s, e cila nuk varet nga vendndodhja e saktĂ« e elementit nĂ« faqe.
    Publikimi i Chrome 105
  • CSS псДĐČĐŽĐŸĐșlасi «:has()» është shtuar për të kontrolluar në përputhje me praninë e një elementi fëmijë në prind. Për shembull, «p:has(span)» mbulon elementet <p>, brenda të cilave ka një element <span>.
  • Ă«shtĂ« shtuar API HTML Sanitizer, e cila lejon prerjen e elementeve nga pĂ«rmbajtja qĂ« ndikojnĂ« nĂ« shfaqje dhe ekzekutimin gjatĂ« daljes pĂ«rmes metodĂ«s setHTML(). API mund tĂ« jetĂ« e dobishme pĂ«r pastrimin e tĂ« dhĂ«nave qĂ« vijnĂ« nga jashtĂ« nga HTML-tags qĂ« mund tĂ« pĂ«rdoren pĂ«r tĂ« realizuar sulme XSS.
  • ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« API Streams (ReadableStream) pĂ«r dĂ«rgimin e fetch-requests para se tĂ« ngarkohet trupi i pĂ«rgjigjes, dmth. mund tĂ« filloni dĂ«rgimin e tĂ« dhĂ«nave pa pritur pĂ«rfundimin e gjenerimit tĂ« faqes.
  • PĂ«r aplikacionet e veçuara web (PWA, Progressive Web App) Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« ndryshuar pamjen e zonĂ«s sĂ« titullit tĂ« dritares pĂ«rmes komponenteve Window Controls Overlay, tĂ« cilat zgjasin hapĂ«sirĂ«n e aplikacionit web nĂ« tĂ« gjithĂ« dritaren dhe lejojnĂ« qĂ« aplikacioni web tĂ« marrĂ« pamjen e njĂ« aplikacioni desktop normal. Aplikacioni web mund tĂ« menaxhojĂ« vizatimin dhe pĂ«rpunimin e hyrjes nĂ« tĂ« gjithĂ« dritaren, pĂ«rveç bllokut tĂ« mbivendosur me butonat standard tĂ« menaxhimit tĂ« dritares (mbyllja, minimizimi, maksimizimi).
    Publikimi i Chrome 105
  • ËshtĂ« stabilizuar mundĂ«sia e qasjes nĂ« Media Source Extensions nga punĂ«torĂ«t e veçuar (nĂ« kontekstin e DedicatedWorker), e cila mund tĂ« pĂ«rdoret, pĂ«r shembull, pĂ«r tĂ« rritur performancĂ«n e riprodhimit tĂ« multimedias nĂ« buferĂ« duke krijuar njĂ« objekt MediaSource nĂ« njĂ« punĂ«tor tĂ« veçantĂ« dhe duke transmetuar rezultatet e punĂ«s sĂ« tij nĂ« HTMLMediaElement nĂ« rrjedhĂ«n kryesore.
  • NĂ« API-nĂ« Client Hints, e cila po zhvillohet pĂ«r tĂ« zĂ«vendĂ«suar titullin User-Agent dhe lejon tĂ« ofrohen selektivisht tĂ« dhĂ«nat rreth parametrave tĂ« veçantĂ« tĂ« shfletuesit dhe sistemit (versioni, platforma, etj.) vetĂ«m pas kĂ«rkesĂ«s, server, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pronĂ«n Sec-CH-Viewport-Height, e cila lejon marrjen e informacionit mbi lartĂ«sinĂ« e zonĂ«s sĂ« dukshme. Formati i shĂ«nimeve Ă«shtĂ« ndryshuar pĂ«r tĂ« specifikuar nĂ« etiketĂ«n “meta” parametrat Client Hints pĂ«r burimet e jashtme: Ishte: ËshtĂ« bĂ«rĂ«:
  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« krijuar trajtues globalĂ« ngjarjesh onbeforeinput (document.documentElement.onbeforeinput), pĂ«rmes tĂ« cilave aplikacionet web mund tĂ« ripĂ«rcaktojnĂ« sjelljen gjatĂ« redaktimit tĂ« tekstit nĂ« blloqet ,