Kompania Google publikoi një version të ri të shfletuesit web Chrome 119. Njëkohësisht është në dispozicion një version stabil i projektit të lirë Chromium, i cili është baza e Chrome. Shfletuesi Chrome dallon nga Chromium me përdorimin e logos së Google, me sistemin e dërgimit të njoftimeve në rast crash, me module për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), me sistemin automatik të instalimit të përditësimeve, me aktivizimin e vazhdueshëm të izolimit Sandbox, me ofrimin e çelësave për Google API dhe me transmetimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, ekziston një degë e veçantë e quajtur Extended Stable, e mbështetur për 8 javë. Lëshimi i ardhshëm i Chrome 120 është planifikuar për 5 dhjetor.
Ndryshimet kryesore në Chrome 119:
- Cikli i formimit të lëshimeve është shkurtuar, ku është zvogëluar koha midis krijimit të një dege të re dhe fillimit të testimit beta - versioni beta tani formohet brenda dy ditëve pas krijimit të degës, dhe jo brenda 8 ditëve. Stabilizimi i versionit beta vazhdon të realizohet brenda 4 javëve. Kështu, cikli i përgatitjes për lëshime të reja është bërë një javë më i shkurtër.
- ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« ruajtur grupe skedash. PĂ«rdoruesi tani mund tĂ« ruajĂ« njĂ« grup dhe tĂ« mbyllĂ« skedat qĂ« i pĂ«rkasin atij grupi, qĂ« tĂ« mos pĂ«rdorin burime. MĂ« vonĂ«, kur tĂ« lindĂ« nevoja, skedat nga grupi i ruajtur mund tĂ« rikthehen, si edhe tĂ« hapen nĂ« pajisje tĂ« tjera qĂ« marrin pjesĂ« nĂ« sinkronizimin e skedave. Kjo mundĂ«si Ă«shtĂ« e aktivizuar pĂ«r njĂ« pjesĂ« tĂ« pĂ«rdoruesve, ndĂ«rsa pĂ«r aktivizimin e detyrueshĂ«m Ă«shtĂ« parashikuar njĂ« konfigurim "chrome://flags/#tab-groups-save".
- Në ndërfaqe janë ndryshuar formulimet e operacioneve dhe cilësimeve që lidhen me fshirjen dhe humbjen e të dhënave. Në vend të termit "pastrimi" (Clear) në operacione të tilla tani përdoret fjala "fshirje" (Delete), pasi fjala "pastrim" nuk perceptohej nga disa përdorues si një shenjë e humbjes së pakthyeshme të të dhënave.
- Gjatë plotësimit automatik të URL-së tani merret parasysh çdo fjalë kyçe e përdorur më parë për të kërkuar një faqe, dhe jo vetëm fjalët që përputhen me fillimin e adresës. Për shembull, plotësimi automatik i adresës "https://www.google.com/travel/flights" do të aktivizohet jo vetëm kur shkruhet fjala "google", por edhe kur shkruhet "flights."

- ĂshtĂ« realizuar korrigjimi automatik i gabimeve gjatĂ« shkrimit tĂ« adresĂ«s sĂ« website-it dhe Ă«shtĂ« siguruar shfaqja e sugjerimeve relevante, pĂ«r formimin e tĂ« cilave merren parasysh faqet qĂ« pĂ«rdoruesi ka vizituar mĂ« parĂ«. PĂ«r shembull, kur shkruani "youutube" do tĂ« sugjerohet tĂ« hapni YouTube.com.

- ĂshtĂ« ofruar mundĂ«sia e kĂ«rkimit nĂ« seksionet e shĂ«nimeve pĂ«rmes shiritit tĂ« adresĂ«s. PĂ«r shembull, mund tĂ« shtoni emrin e seksionit tĂ« shĂ«nimeve dhe Chrome do tĂ« sugjerojĂ« lidhje nga ky seksion qĂ« korrespondon me fjalĂ«n kyçe tĂ« hyrĂ«. PĂ«r shembull, kur shkruani "udhĂ«time 2023 Nju" do tĂ« sugjerohet lidhje nga seksioni i shĂ«nimeve "udhĂ«time 2023", tĂ« lidhura me Nju-Jorkun.

- ĂshtĂ« realizuar shfaqja e rekomandimeve tĂ« faqeve tĂ« njohura, edhe nĂ«se pĂ«rdoruesi nuk i ka vizituar ato mĂ« parĂ« ose ka bĂ«rĂ« njĂ« gabim gjatĂ« shkrimit tĂ« URL-sĂ«. PĂ«r shembull, kur ndiqte rekomandimin e dikujt pĂ«r tĂ« hapur Google Earth, pĂ«rdoruesi filloi tĂ« shkruajĂ« "googleear", pa e ditur adresĂ«n e saktĂ«, shfletuesi do tĂ« sugjerojĂ« kalimin nĂ« faqen earth.google.com.

- NĂ« Chrome pĂ«r sisteme desktop, Ă«shtĂ« pĂ«rmirĂ«suar lexueshmĂ«ria e informacionit nĂ« shiritin e adresĂ«s dhe Ă«shtĂ« rritur reagimi i ndĂ«rfaqes â tani rezultatet shfaqen menjĂ«herĂ« pas fillimit tĂ« shkruajtjes nĂ« shiritin e adresĂ«s.
- Në përputhje me ndryshimin e specifikimit të API Fetch, është siguruar heqja e HTTP-header-it Authorization gjatë ridrejtimit në një domain tjetër (cross origin).
- Në cilësimet e njoftimeve dhe përcaktimin e lokacionit është shtuar një opsion për aktivizimin e shërbimit të anulimit të kërkesave për konfirmimin e autorizimit (Permission Suggestions Service). Më pas janë ofruar modulet:
- për të treguar gjithmonë kërkesat për marrjen e autorizimeve për njoftime dhe qasje në lokacion;
- për të injoruar automatikisht kërkesat e spamit për autorizime, duke përdorur mekanizmin Permission Suggestions Service;
- për të injoruar gjithmonë të gjitha kërkesat për shfaqjen e njoftimeve;
- për të bllokuar gjithmonë të gjitha kërkesat për marrjen e autorizimeve për shfaqjen e njoftimeve dhe qasje në lokacion.
- Në ndërtimet për platformën Android, kur aktivizohet mbrojtja standarde të shfletuesit (Safe Browsing > Standard protection), është realizuar kontrolli i sigurisë së URL-ve të hapura në kohë reale, duke u bazuar në dërgimin në serverët Google të hashes së pjesshme të URL-ve të hapura nga përdoruesi. Për të përjashtuar përputhjen Adresa IP Përdoruesit dhe hash-i, të dhënat dërgohen përmes një proksi ndërmjetës. Më parë kontrolli bëhej përmes ngarkimit të një kopje lokale të listës së URL-ve të pasigurta në sistemin e përdoruesit. Schema e re lejon bllokimin më efikas të URL-ve të dëmshme. Për sistemet desktop, ky mod ka qenë i aktivizuar në edicionin e kaluar.
- Escanimi i simboleve jo-alfabetike nĂ« emrin e hostit gjatĂ« thirrjes sĂ« funksionit URL Ă«shtĂ« pĂ«rshtatur me specifikimin e pĂ«rditĂ«suar. PĂ«r shembull, thirrja e funksionit âURL(«http://exa(mple.com;»)â mĂ« parĂ« kthehej nĂ« âhttp://example.com/â, ndĂ«rsa tani do tĂ« shkaktojĂ« njĂ« gabim » URL i pavlefshĂ«m.

- Të gjitha Cookie-t e ruajtura më parë janë nën një kufizim të jetës, të ngjashëm me atë që zbatohet që nga lëshimi i Chrome 104 për Cookie-t e reja dhe të përditësuara. Për Cookie-t ekzistuese, koha e jetës do të reduktohet në 400 ditë në lidhje me publikimin e lëshimit të Chrome 119.
- NĂ« CSS janĂ« propozuar klasa tĂ« reja pseudo-shtesĂ« â:user-validâ dhe â:user-invalidâ, tĂ« cilat pĂ«rfaqĂ«sojnĂ« elemente formularĂ«sh, vlerat e tĂ« cilave kanĂ« kaluar ose nuk kanĂ« kaluar kontrollin. Ndryshe nga â:validâ dhe â:invalidâ, kĂ«to pseudo-shtesa sinjalizohen vetĂ«m pas ndĂ«rveprimit tĂ« pĂ«rdoruesit me elementin e formularit.
- Kur caktohen ngjyrat në CSS, lejohet përcaktimi i vlerave të llogaritura në lidhje me parametra të tjerë të ngjyrës. Për shembull, duke caktuar 'oklab(from magenta calc(l * 0.8) a b)' do të merret një ngjyrë 80% më e ndritshme se e purpurt.
- Në pronën CSS clip-path, e cila lejon kufizimin e dukshmërisë së një elementi në një zonë të caktuar, është shtuar mbështetje për vlerën për të përcaktuar një zonë të rastësishme për prerje. Po ashtu është ofruar mundësia e përdorimit të funksioneve xywh() dhe rect() për të thjeshtuar përcaktimin e zonave katrore ose të rrumbullakosura.
- Mbështetje për API WebSQL është ndalur, ndërsa rekomandohet përdorimi i API Web Storage dhe Indexed Database. Menaxheri WebSQL është bazuar në kodin e bibliotekës SQLite. API WebSQL nuk është mbështetur në shfletues të tjerë, ishte lidhur me API-në e një biblioteke të jashtme dhe rriti rreziqet e problemeve të sigurisë (WebSQL mund të përdorej nga sulmuesit për të shfrytëzuar dobësitë në SQLite). Për të rikthyer mbështetje për WebSQL për përdoruesit e korporatave, është lënë politika WebSQLAccess, e cila do të hiqet në Chrome 123.
- API HTML Sanitizer, që lejonte heqjen e elementeve që ndikojnë në shfaqje dhe ekzekutim kur jepet përmes metodës setHTML(), është hequr përkohësisht. API u zhvillua për të hequr etiketat HTML, të cilat mund të përdoren për të kryer sulme XSS. Arsyetimi për heqjen është papërfundimi i specifikimit, i cili ka ndryshuar ndjeshëm që nga shtimi i Sanitizer në Chrome. Pas përfundimit të specifikimit, API do të rikthehet.
- Atributi jostandarde shadowRoot, që lejonte elementet e veta të aksesojnë rrënjën e tyre të veçantë në Shadow DOM, është hequr. Në vend të shadowRoot, në Chrome 111 është propozuar atributi shadowRootMode, i cili është bërë pjesë e standarteve web.
- Implementimi i elementit HTML «», i cili ngjan me «iframe» dhe gjithashtu lejon integrimin e përmbajtjes së jashtme në faqe, është përmirësuar. Dallimet përfshijnë kufizimin e ndërveprimit të përmbajtjes së integruar me përmbajtjen e faqes në nivelin DOM dhe atributeve. Për shembull, faqja news.example, e cila integron një bllok me reklamë përmes fencedframe, e ngarkuar nga faqja shoes.example, nuk mund të aksesojë të dhënat e shoes.example, dhe për pasojë, kodi nga faqja shoes.example nuk mund të marrë të dhëna që lidhen me news.example. Në versionin e ri është shtuar mbështetje për makropodhurimet e madhësisë së bllokut të reklamave që shfaqen në API-në Protected Audience, për shembull, «https://ad.com?width={/_WIDTH%}&height={/_HEIGHT%}».
- Parametri monitorTypeSurfaces është shtuar në metodën getDisplayMedia(), i cili mund të përdoret për të ndaluar ofrimin e aksesit në të gjithë ekranin.
- Parametri eksperimental (origin trial) fullscreen është shtuar në metodën window.open(), i cili lejon hapjen e dritares menjëherë në modalitetin e ekranit të plotë.
- Flamuri «bitrateMode» është shtuar në API AudioEncoderConfig për të zgjedhur midis bitrate të vazhdueshëm (constant) dhe atij të ndryshueshëm (variable).
- TLS përfshin implementimin e mekanizmit të inkapsulimit të çelësave (KEM, Key Encapsulation Mechanism), i cili përdor një algoritëm hibrid X25519Kyber768, të qëndrueshëm ndaj dekriptimit nga kompjuterët kuantikë. Për krijimin e çelësave të sesionit, që përdoren për enkriptimin e të dhënave brenda lidhjeve TLS, tani mund të përdoret një kombinim i mekanizmit të shkëmbimit të çelësave X25519, i bazuar në kurbat eliptike dhe që aktualisht aplikohet në TLS, me algoritmin Kyber-768, që përdor metoda kriptografike të bazuara në zgjidhjen e problemeve të teorisë së rrjeteve, koha e zgjidhjes së të cilave nuk ndryshon në kompjuterët konvencionalë dhe kuantikë.
- Mbështetja për zgjatimin WasmGC është aktivizuar nga defekti, e cila lehtëson portimin në WebAssembly të programeve të shkruara në gjuhët e programimit që përdorin mbledhësin e mbetjeve (Kotlin, PHP, Java etj.). WasmGC shton lloje të reja strukturash dhe masivash, për të cilat mund të aplikohet alokimi jo linear i memories.
- JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit e uebit. ĂshtĂ« shtuar mundĂ«sia e redaktimit tĂ« rregullave CSS "@property" dhe nxjerrjes sĂ« paralajmĂ«rimeve kur ato pĂ«rcaktohen nĂ« mĂ«nyrĂ« tĂ« pasaktĂ«. Lista e paisjeve tĂ« emuluara Ă«shtĂ« pĂ«rmirĂ«suar (p.sh., janĂ« shtuar iPhone 14 dhe Pixel 7). Kjo konsole e webit ka implementuar autokompaktimin e fushave private. Eshte siguruar formatimi i tĂ« dhĂ«nave JSON, tĂ« vendosura brenda blloqeve

Përveç novacioneve dhe korrigjimeve të gabimeve, versioni i ri ka eliminuar 15 dobësi. Shumica e dobësive janë identifikuar si rezultat i testeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë ambientit sandbox. Si pjesë e programit për shpërblim monetar për zbardhjen e dobësive, kompania Google ka paguar 13 shpërblime me një total prej 40.5 mijë dollarësh amerikane (një shpërblim prej 16,000 $, 11,000 $, 2,000 $ dhe 500 $, tre shpërblime prej 3,000 $ dhe dy shpërblime prej 1,000 $). Shuma e katër shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru






