Lëshimi i Chrome 118. Përgatitja për bllokimin e cookie-ve të jashtme në Chrome

Kompania Google publikoi version e shfletuesit web Chrome 118. Njëkohësisht është disponueshëm versioni stabil i projektit të lirë Chromium, i cili është baza e Chrome. Shfletuesi Chrome ndryshon nga Chromium duke përdorur logot e Google, duke pasur një sistem për dërgimin e njoftimeve në rast të dështimit, module për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin për instalimin automatik të azhurnimeve, përfshirjen e vazhdueshme të Sandbox-it, furnizimin e çelësave për API të Google dhe kalimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për azhurnim, mbahet veçmas nje degë Extended Stable, e cila do të shoqërohet për 8 javë. Publikimi i ardhshëm i Chrome 119 është planifikuar për 31 tetor.

Ndryshimet kryesore në Chrome 118:

  • Ka filluar pĂ«rgatitja pĂ«r ndalimin e mbĂ«shtetjes sĂ« cookie-ve tĂ« palĂ«ve tĂ« treta nĂ« Chrome, tĂ« cilat vendosen kur kanĂ« qasje nĂ« faqe interneti qĂ« nuk janĂ« nĂ« domenin aktual tĂ« faqeve. TĂ« tilla cookie pĂ«rdoren pĂ«r tĂ« ndjekur lĂ«vizjet e pĂ«rdoruesve ndĂ«rmjet faqeve nĂ« kodin e rrjeteve tĂ« reklamave, widget-ave tĂ« rrjeteve sociale dhe sistemeve tĂ« web-analitikĂ«s. Ndryshimet po avancohen nĂ« kuadĂ«r tĂ« iniciativĂ«s Privacy Sandbox, e cila ka si qĂ«llim arritjen e njĂ« kompromisi midis nevojĂ«s sĂ« pĂ«rdoruesve pĂ«r tĂ« ruajtur privatĂ«sinĂ« dhe dĂ«shirĂ«s sĂ« rrjeteve tĂ« reklamave dhe faqeve pĂ«r tĂ« ndjekur preferencat e vizitorĂ«ve.

    Në Chrome 118, në mjetet për zhvilluesit web është siguruar një paralajmërim gjatë dërgimit të cookie-ve që bien nën bllokimet e ardhshme. Gjithashtu është shtuar një opsion komande "--test-third-party-cookie-phaseout" dhe një konfigurim "chrome://flags/#test-third-party-cookie-phaseout" për të aktivizuar me forcë bllokimin në mënyrë që të kryhet testimi. Bllokimi faktik i cookie-ve të palëve të treta do të fillojë në tremujorin e parë të vitit 2024 dhe deri në tremujorin e tretë gjatë periudhës së testimit do të përfshijë vetëm 1% të përdoruesve të Chrome. Pas tremujorit të tretë të vitit 2024, përfshirja e bllokimit do të arrijë në 100%.

    Në vend të Cookie ndjekëse, propozohet përdorimi i API-ve të mëposhtme:

    • FedCM (Federated Credential Management), lejon krijimin e shĂ«rbimeve tĂ« pĂ«rbashkĂ«ta tĂ« identifikimit, qĂ« sigurojnĂ« ruajtjen e privatĂ«sisĂ« dhe funksionojnĂ« pa Cookie tĂ« jashtme.
    • Private State Tokens, lejon ndarjen e pĂ«rdoruesve tĂ« ndryshĂ«m pa pĂ«rdorimin e identifikatorĂ«ve ndĂ«rfaqĂ«sorĂ« dhe transmetimin e informacionit mbi autentikimin e pĂ«rdoruesit nĂ« kontekste tĂ« ndryshme.
    • Temat (kritikĂ«) ofron mundĂ«sinĂ« pĂ«r tĂ« identifikuar kategoritĂ« e interesit tĂ« pĂ«rdoruesit, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« ndarĂ« grupe pĂ«rdoruesish me interesa tĂ« ngjashme pa identifikimin e pĂ«rdoruesve tĂ« veçantĂ« pĂ«rmes cookie-ve ndjekĂ«se. Interesat llogariten nĂ« bazĂ« tĂ« aktivitetit tĂ« pĂ«rdoruesit nĂ« shfletues dhe ruhet nĂ« pajisjen e pĂ«rdoruesit. Me API-nĂ« Topics, rrjeti reklamues mund tĂ« marrĂ« informacione tĂ« pĂ«rgjithshme rreth interesave tĂ« veçanta pa pasur informacion mbi aktivitetin specifik tĂ« pĂ«rdoruesit.
    • Protected Audience, zgjidhja pĂ«r ribĂ«rjen e reklamave dhe vlerĂ«simin e audiencĂ«s sĂ« vet (punon me pĂ«rdoruesit qĂ« kanĂ« vizituar mĂ« parĂ« faqen).
    • Attribution Reporting, lejon tĂ« vlerĂ«sohen karakteristika tĂ« tilla tĂ« efikasitetit tĂ« reklamave si kalimet dhe konvertimi (blerja nĂ« faqen pas kalimit).
    • Storage Access API, mund tĂ« pĂ«rdoret pĂ«r tĂ« kĂ«rkuar nga pĂ«rdoruesi autorizimin pĂ«r tĂ« marrĂ« akses nĂ« ruajtjen e cookie-eve, nĂ«se cookie-t e palĂ«ve tĂ« treta bllokohen siç Ă«shtĂ« nĂ« mĂ«nyrĂ« tĂ« paracaktuar.
  • PĂ«r tĂ« gjithĂ« pĂ«rdoruesit Ă«shtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r mekanizmin ECH (Encrypted Client Hello), i cili vazhdon zhvillimin e ESNI (Encrypted Server Name Indication) dhe pĂ«rdoret pĂ«r tĂ« enkriptuar informacionin e parametrave tĂ« seancave TLS, siç Ă«shtĂ« emri i domenit tĂ« kĂ«rkuar. Dallimi kryesor i ECH nga ESNI Ă«shtĂ« se nĂ« ECH, nĂ« vend tĂ« enkriptimit tĂ« nivelit tĂ« fushave individuale, gjithçka e mesazhit TLS ClientHello enkriptohet plotĂ«sisht, çka lejon bllokimin e rrjedhjeve pĂ«rmes fushave qĂ« nuk mbulohen nga ESNI, pĂ«r shembull, fusha PSK (Pre-Shared Key). PĂ«r menaxhimin e pĂ«rfshirjes sĂ« ECH, Ă«shtĂ« parashikuar njĂ« cilĂ«sim "chrome://flags#encrypted-client-hello".
  • Me aktivizimin e mbrojtjes sĂ« avancuar tĂ« shfletuesit (Safe Browsing > Enhanced protection) Ă«shtĂ« realizuar mundĂ«sia e çaktivizimit nĂ« distancĂ« tĂ« shtesave kĂ«rcĂ«nuese, tĂ« instaluara jashtĂ« katalogut standard tĂ« shtesave. Vendimi pĂ«r heqjen e tyre merret nĂ« serverĂ«t e Google nĂ« bazĂ« tĂ« verifikimit manuel ose pas aktivizimit tĂ« sistemit automatik tĂ« zbulesĂ«s sĂ« kodit tĂ« dĂ«mshĂ«m.
  • Me aktivizimin e mbrojtjes standart tĂ« shfletuesit (Safe Browsing > Standard protection) realizohet kontrolli i sigurisĂ« pĂ«r URL-tĂ« e hapura nĂ« kohĂ« reale, i kryer mbi bazĂ«n e dĂ«rgimit nĂ« serverĂ«t Google tĂ« hashes sĂ« pjesshme tĂ« URL-ve tĂ« hapura nga pĂ«rdoruesi. PĂ«r tĂ« pĂ«rjashtuar pĂ«rputhjen Adresa IP e pĂ«rdoruesit me hash-in, tĂ« dhĂ«nat dĂ«rgohen pĂ«rmes njĂ« proksi ndĂ«rmjetĂ«s. MĂ« parĂ«, kontrolli ishte realizuar pĂ«rmes ngarkimit nĂ« sistemin e pĂ«rdoruesit tĂ« njĂ« kopjeje lokale tĂ« listĂ«s sĂ« URL-ve tĂ« pa sigurta. Schema e re lejon bllokimin mĂ« tĂ« shpejtĂ« tĂ« URL-ve kĂ«rcĂ«nuese.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« formatimin e faqeve qĂ« shfaqen kur pĂ«rpiqeni tĂ« hapni njĂ« sit qĂ« Ă«shtĂ« shpallur i pa sigurta gjatĂ« verifikimit nĂ« mekanizmin Safe Browsing.
    Lëshimi i Chrome 118. Përgatitja për bllokimin e cookie-ve të jashtme në Chrome
  • NĂ« telemetrinĂ« e dĂ«rguar nĂ« serverat e Google kur aktivizohet mbrojtja e zgjeruar tĂ« shfletuesit (Safe Browsing > Enhanced protection), tani merren parasysh thirrjet e shtesave nĂ« API chrome.tabs. TĂ« dhĂ«nat mblidhen pĂ«r tĂ« identifikuar aktivitetin e dĂ«mshĂ«m dhe shkeljet e rregullave nĂ« shtesa.
  • Kur aktivizohet mbrojtja e zgjeruar tĂ« shfletuesit (Safe Browsing > Enhanced protection), ofrohet mbĂ«shtetje pĂ«r skanimin e thellĂ« tĂ« arkivave tĂ« enkriptuar ZIP dhe RAR nĂ« anĂ«n e Google (pĂ«rdoruesi kĂ«rkohet tĂ« japĂ« fjalĂ«kalimin pĂ«r nxjerrjen, pas sĂ« cilĂ«s pĂ«rmbajtja dĂ«rgohet pĂ«r verifikim nĂ« serverat e Google).
  • NĂ« konfigurator dhe udhĂ«zuesin pĂ«r ruajtjen e privatĂ«sisĂ« Ă«shtĂ« shtuar njĂ« tekst i ri qĂ« shpjegon nivelet e mbrojtjes Safe Browsing dhe janĂ« shtuar linke nĂ« artikujt pĂ«rkatĂ«s me informacion shtesĂ«. PĂ«rshkrimet e mbrojtjes standarde, çaktivizimit tĂ« mbrojtjes dhe paralajmĂ«rimeve pĂ«r komprometimin e fjalĂ«kalimeve janĂ« thjeshtuar.
    Lëshimi i Chrome 118. Përgatitja për bllokimin e cookie-ve të jashtme në Chrome
  • NĂ« seksionin Quests (ndjekja e çmimeve nĂ« dyqanet online) nĂ« faqen e re tĂ« skedave Ă«shtĂ« shtuar informacioni mbi disponueshmĂ«rinĂ« e zbritjeve. Indikatori i zbritjeve gjithashtu mund tĂ« shfaqet nĂ« shiritin e adresĂ«s gjatĂ« hapjes sĂ« faqeve me produkte nga dyqanet online, tĂ« monitoruara nga shĂ«rbimi Google.
  • NĂ« pĂ«rputhje me specifikimin RFC-6265bis, Ă«shtĂ« siguruar bllokimi i tĂ« gjitha Cookie-ve qĂ« pĂ«rmbajnĂ« simbole kontrolli dhe janĂ« vendosur pĂ«rmes JavaScript. MĂ« parĂ«, Cookie-t me simbol zero, kthim tĂ« kursorit dhe kalim tĂ« rreshtit priteshin pĂ«r shkak tĂ« simbolit problematik dhe jo bllokoheshin, gjĂ« qĂ« nĂ« disa raste mund tĂ« pĂ«rdorej pĂ«r veprime tĂ« dĂ«mshme. PĂ«r tĂ« çaktivizuar kĂ«tĂ« sjellje tĂ« re, mund tĂ« pĂ«rdoret opsioni "—disable-features=BlockTruncatedCookies."
  • NĂ« Worker-at e ShĂ«rbimeve tĂ« regjistruara Ă«shtĂ« lejuar thirrja nĂ« API-nĂ« WebUSB.
  • ËshtĂ« hequr nevoja pĂ«r aktivizim paraprak nga pĂ«rdoruesi i mundĂ«sisĂ« pĂ«r t'u shfaqur dialogje pĂ«r kĂ«rkesat dhe konfirmimet e pagesave.
  • Dekodimi i pĂ«rfaqĂ«simeve ASCII tĂ« simboleve si kode "%xx" Ă«shtĂ« ndaluar. PĂ«r shembull, mĂ« parĂ« "http://example.com/" dekodohej nĂ« "http://example.com/A" para se tĂ« shkruhej nĂ« url.href, ndĂ«rsa tani do tĂ« mbetet "http://example.com/".
  • ËshtĂ« shtuar mundĂ«sia e vendosjes vertikale tĂ« tekstit nĂ« elementet e forma web si select, meter, progress, button, textarea dhe input. Pozicionimi i tekstit nĂ« forma caktohet pĂ«rmes pronĂ«s CSS writing-mode, e cila pĂ«r shfaqje vertikale mund tĂ« marrĂ« vlera vertical-rl ose vertical-lr.
  • NĂ« pronĂ«n CSS "appearance" Ă«shtĂ« ndaluar mbĂ«shtetje pĂ«r fjalĂ«t kyçe jo standarde: inner-spin-button, media-slider, media-sliderthumb, media-volume-slider, media-volume-sliderthumb, push-button, searchfield-cancel-button, slider-horizontal, sliderthumb-horizontal, sliderthumb-vertical dhe square-button. PĂ«r tĂ« vlerĂ«suar kĂ«rkesĂ«n pĂ«r kĂ«to fjalĂ« kyçe, tĂ« cilat nuk u pĂ«rfshinĂ« nĂ« specifikimin, u mblodh statistika, sipas sĂ« cilĂ«s ato u pĂ«rdorĂ«n vetĂ«m nĂ« 0.001% tĂ« rasteve.
  • Është shtuar rregulli CSS @scope, i cili lidh stilin CSS me afërsinë e përcaktimit të stilit me elementët. Rregulli @scope mund të përdoret për të anashkaluar rregullat standarde të organizimit të stileve bazuar në rendin e elementëve ose për të rregulluar stilin e një komponenti, pa prekur stilin e elementeve të përfshira brenda tij. Për shembull, për div të përfshirë: <div class="»lightpink-theme»"> <a href="/sq/»/#»">Unë jam e bardhë rozë!</a> <div class="»pink-theme»"> <a href="/sq/»/#»">Rozë e ndryshme!</a> </div> </div> I gjithë përmbajtja do të ngjyroset me rozë të lehtë për shkak të veprimit në të gjithë bllokun e stilit "lightpink-theme", i caktuar në div-in prind. Duke përdorur @scope, mund të ndryshoni fushën e dukshmërisë dhe të përcaktoni një stil "pink-theme" për div-in e përfshirë bazuar në afërsinë e përcaktimit të stilit, në vend të rendit të përcaktimit në kod: @scope (.pink-theme) { a { ngjyra: hotpink; } } @scope (.lightpink-theme){ a { ngjyra: lightpink; } }
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r pyetjen media (@media) "scripting", e cila lejon tĂ« kontrollohet disponueshmĂ«ria e ekzekutimit tĂ« skripteve (pĂ«r shembull, nĂ« CSS mund tĂ« pĂ«rcaktohet nĂ«se mbĂ«shtetet JavaScript).
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r pyetjen media prefers-reduced-transparency, qĂ« ndihmon nĂ« pĂ«rcaktimin e ndryshimeve nĂ« sistemin e cilĂ«simeve qĂ« lidhen me zvogĂ«limin e pĂ«rdorimit tĂ« efekteve tĂ« transparencĂ«s ose gjysmĂ« transparencĂ«s (pĂ«r shembull, moda "Reduce transparency" nĂ« macOS, e pĂ«rdorur pĂ«r tĂ« rritur lexueshmĂ«rinĂ« e tekstit).
  • NĂ« CSS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlera tĂ« reja "float: inline-start", "float: inline-end", "clear: inline-start", "clear: inline-end", "resize: block", "resize: inline", qĂ« menaxhojnĂ« pozicionimin logjik tĂ« elementeve (pĂ«r mbĂ«shtetje tĂ« gjuhĂ«ve qĂ« shkruhen jo nga lart poshtĂ« dhe majtas djathtas, pozicionimi logjik pĂ«rdor konceptet e fillimit, pĂ«rfundimit dhe drejtimit tĂ« tekstit).
  • NĂ« pronĂ«n CSS "transform-box" Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlerat stroke-box, content-box dhe border-box, tĂ« cilat lejojnĂ« ndryshimin e metodĂ«s pĂ«r llogaritjen e zonĂ«s referuese pĂ«r operacione transformimi, pĂ«r shembull, pĂ«r tĂ« realizuar efekte tĂ« avancuara grafike.
  • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« vendosur fokusin mbi blloqet e skrollimit gjatĂ« navigimit me tastierĂ« (pĂ«r shembull, fokusin mbi skrollimin mund ta vendosĂ«sh duke shtypur çelĂ«sin Tab dhe duke skrolluar me çelĂ«sat e drejtimit tĂ« kursorit).
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. JanĂ« zgjeruar mundĂ«sitĂ« e panelit Sources, ku nĂ« vend tĂ« seksionit "Filesystem" Ă«shtĂ« propozuar skeda "Workspace", pĂ«rmes sĂ« cilĂ«s mund tĂ« sinkronizohen ndryshimet e bĂ«ra nĂ« skedarĂ«t burimorĂ« pĂ«rmes mjeteve pĂ«r zhvillues.

    ËshtĂ« mundĂ«suar ndryshimi i rendit tĂ« skedave nĂ« panelin Sources pĂ«rmes zhvendosjes me maus nĂ« modin drag&drop. ËshtĂ« siguruar formatimi i kodit JavaScript tĂ« integruar nĂ« elementet script me llojet module, importmap dhe speculationrules. ËshtĂ« shtuar ndriçimi sintaksor pĂ«r skriptet me llojin importmap dhe speculationrules.

    Lëshimi i Chrome 118. Përgatitja për bllokimin e cookie-ve të jashtme në Chrome

    Në panelin Elementeve në tabin Stilet është shtuar një seksion i veçantë për pronat e përdoruesve, duke lejuar përcaktimin e pronave tuaja CSS pa nevojën për JavaScript. Në rezultatet e kërkimit është siguruar shfaqja e të gjitha përputhjeve në rresht, dhe jo vetëm të përputhjes së parë, që është e dobishme kur kërkoni në skedarët JavaScript të paketuar për të zvogëluar madhësinë (kur klikoni në rezultat, skedari hapet në redaktor dhe rrotullohet në mënyrë vertikale dhe horizontale për të treguar vendndodhjen e gjetur).

    Lëshimi i Chrome 118. Përgatitja për bllokimin e cookie-ve të jashtme në Chrome

Përveç novacioneve dhe korrigjimeve të pasigurisë, në versionin e ri janë eliminuar 20 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testimit automatizuar me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Ndër të tjera, në lëshimin e ri është eliminuar një vulnerabilitet kritik CVE-2023-5218, që lidhet me qasjen në memorien pas lirimit të saj (Use after free) në mekanizmin e izolimit të faqeve. Vulnerabiliteti lejon anashkalimin e të gjithave nivelet e mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej ambientit sandbox. Si pjesë e programit për shpërblimin financiar për zbulimin e vulnerabiliteteve, për këtë lëshim, kompania Google ka dhënë 14 shpërblime në total prej 30,5 mijë dollarë SHBA (një shpërblim prej $6000, dy shpërblime prej $5000, dy shpërblime prej $3000, një shpërblim prej $2000, gjashtë shpërblime prej $1000 dhe një shpërblim prej $500). Shuma e një shpërblimi nuk është përcaktuar ende.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster