Lëshimi i Chrome 112

Kompania Google publikoi versionin e browserit web Chrome 112. Njëkohësisht, është në dispozicion një version stabil i projektit të hapur Chromium, i cili është baza e Chrome. Browseri Chrome dallon nga Chromium për shkak të përdorimit të logove të Google, sistemit të dërgimit të njoftimeve në rast të çarjeve, moduleve për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemit të automatizuar të instalimit të azhurnimeve, përfshirjes së vazhdueshme të izolimit Sandbox, ofrimit të çelësave për Google API dhe transmetimit të parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për azhurnim, mbështetet veçmas një degë Extended Stable, që shoqërohet me 8 javë. Dalja tjetër e Chrome 113 është planifikuar për 2 maj.

Ndryshimet kryesore në Chrome 112:

  • Funksionaliteti i ndërfaqes "Kontrolli i Sigurisë" (Safety check) është zgjeruar, duke treguar një përmbledhje të problemeve të mundshme të sigurisë, si përdorimi i fjalëkalimeve të komprometuar, statusi i kontrollit të faqeve të dëmshme (Safe Browsing), praninë e azhurnimeve të painstaluara dhe identifikimin e shtesave të dëmshme. Në versionin e ri është realizuar tërheqja automatike e autorizimeve të dhëna më parë për faqet që nuk janë përdorur prej kohësh, si dhe janë shtuar opsione për ndalimin e tërheqjes automatike dhe rikthimin e autorizimeve të tërhequra.
  • Website-ve u ndalohet caktimi i pronës document.domain për të aplikuar kushtet same-origin në burimet që ngarkohen nga nën-domaine të ndryshme. Nëse është e nevojshme të krijohet një kanal lidhjeje midis nën-domainesh, duhet të përdoret funksioni postMessage() ose API-ja Channel Messaging.
  • Është ndërprerë mbështetja për ekzekutimin e aplikacioneve të specializuara web Chrome Apps në platformat Linux, macOS dhe Windows. Në vend të Chrome Apps, duhet të përdoren aplikacione web të izoluara të bazuara në teknologjinë Progressive Web Apps (PWA) dhe Web API standarde.
  • Në ruajtjen e integruar të çertifikatave rrënjësore të autoriteteve të certifikimit (Chrome Root Store) është përfshirë përpunimi i kufizimeve të emrave për çertifikatën rrënjë (p.sh. për një çertifikatë të caktuar rrënjë mund të lejohet gjenerimi i çertifikatave vetëm për disa domenëve nivele të parë). Në Chrome 113 planifikohet kalimi në përdorimin e Chrome Root Store dhe mekanizmit të integruar të verifikimit të çertifikatave në platformat Android, Linux dhe ChromeOS (në Windows dhe macOS kalimi në Chrome Root Store është bërë më parë).
  • Për një pjesë të përdoruesve është ofruar një ndërfaqe e thjeshtuar për lidhjen e llogarisë në Chrome.
    Lëshimi i Chrome 112
  • Është ofruar mundësia për eksportimin dhe krijimin e kopjeve rezervë në arkivatorin Google (Google Takeout) për të dhënat që përdoren për sinkronizimin e egzemplarëve të ndryshëm të Chrome dhe kanë llojet AUTOFILL, PRIORITY_PREFERENCE, WEB_APP, DEVICE_INFO, TYPED_URL, ARC_PACKAGE, OS_PREFERENCE, OS_PRIORITY_PREFERENCE dhe PRINTER.
  • Faqja e autorizimit të shtesave në bazë të Web Auth Flow tani shfaqet në një skedë, dhe jo në një dritare të veçantë, duke lejuar shikimin e URL-së për mbrojtjen nga phishing. Realizimi i ri ndan gjendjen e zakonshme të lidhjes për të gjitha skedat dhe ruan gjendjen pas rivendosjes.
    Lëshimi i Chrome 112
  • Në Service Worker-at e shtesave të browserit është lejuar aksesin në API-në WebHID, e cila është e destinuar për qasje të ulët në pajisjet HID (pajisje të ndërfaqes njerëzore, tastiera, mice, gamepad, panelet preku) dhe organizimin e punës pa nevojën e drejtuesve specifikë në sistem. Ky ndryshim është bërë për të siguruar kalimin në versionin e tretë të manifestit të shtesave Chrome, të cilat më parë u drejtoheshin WebHID nga faqet e prapme.
  • Në CSS është shtuar mbështetje për rregulla të përfshira, të përcaktuara duke përdorur selektorin "nesting". Rregullat e përfshira lejojnë të reduktohet madhësia e skedarit CSS dhe të hiqen selektorët e përsëritur. .nesting { color: hotpink; > .is { color: rebeccapurple; > .awesome { color: deeppink; } } }
  • Është shtuar vetia CSS animation-composition, e cila lejon përdorimin e veprimeve kompozite për aplikimin e njëkohshëm të disa animacioneve që prekin të njëjtën vetë.
  • Është lejuar kalimi i butonit submit në ndërtuesin FormData, duke lejuar krijimin e objekteve FormData me të njëjtin set të dhënash si kur dërgohet forma fillestare pas klikuar mbi butonin.
  • Në shprehitë e rregullta me flamurin "v" është shtuar mbështetje për operacione të vendosjes (set), literale string, klasa të përfshuara dhe veti string unicode, që thjeshtojnë krijimin e shprehive të rregullta që përfshijnë simbole të caktuara Unicode. Për shembull, struktura "/[\p{Script_Extensions=Greek}&&\p{Letter}]/v" lejon përfshirjen e të gjitha simboleve greke.
  • Është përmirësuar algoritmi i zgjedhjes së fokusit fillestar për dialogët, të krijuar duke përdorur elementin . Fokusi i input-it tani vendoset në elementet që lidhen me inputin me tastierë, dhe jo direkt në elementin .
  • Në WebView ka filluar testimi i kalimit të titullit X-Requested-With në kategorinë e mbetjeve.
  • Është shtuar mbështetje eksperimentale (origin trial) për lidhjen e mbledhësve të plehërës për WebAssembly.
  • Në WebAssembly është shtuar mbështetje për kodet objektive për rekurzivitetin e drejtpërdrejtë dhe tërthor (tail-call).
  • Janë bërë përmirësime në mjetet për zhvilluesit web. Është shtuar mbështetje për CSS të nidhen. Në skedën Rendering është shtuar një mod i imituar të kontrastit të ulët, duke lejuar që t'i vlerësojmë si e shohin faqen njerëzit me ndjeshmëri të ulët të kontrastit. Në konsolën web, janë zbatuar skenat për të identifikuar mesazhet e lidhura me pikat kushtetuese të ndalimit dhe pikat e regjistrimit (logpoint). Në panelin për punën me stile janë shtuar këshilla dalëse me përshkrime të shkurtër të përdorimit të pronave CSS.
    Lëshimi i Chrome 112

Përveç risive dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 16 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testimeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadrin e programit për shpërblime për zbulimin e vulnerabiliteteve, kompania Google ka dhënë 14 shpërblime në vlerë prej 26.5 mijë dollarësh amerikanë (tri shpërblime prej 5000 dhe 1000 dollarësh, dy prej 2000 dollarësh dhe nga një prej 1000 dhe 500 dollarësh). Shuma e 4 shpërblimeve ende nuk është përcaktuar.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster