Kompania Google publikoi versionin e browser-it web Chrome 120. Ndërkohë, është në dispozicion një version stabil i projektit të lirë Chromium, i cili është baza e Chrome. Browser-i Chrome ndryshon nga Chromium për shkak të përdorimit të logo-së së Google, përfshirjes së një sistemi për dërgimin e njoftimeve në rast të çarjes, moduleve për luajtjen e përmbajtjes videore të mbrojtur nga kopjimi (DRM), sistemit për instalimin automatik të përditësimeve, përfshirjes së vazhdueshme të Sandbox-it, ofrimin e çelësave për Google API dhe dërgimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbetet mbështetje për degën Extended Stable, e cila shoqërohet me 8 javë. Publikimi i ardhshëm i Chrome 121 është planifikuar për 23 janar.
Ndryshimet kryesore në Chrome 120:
- Ka filluar një eksperiment për ndalimin e mbështetjes për cookies të jashtme, të cilat vendosen kur vizitohen faqe të ndryshme nga e domenit faqja aktuale. Këto cookies përdoren për ndjekjen e lëvizjeve të përdoruesit midis faqeve në kodin e rrjeteve të reklamave, widget-eve të mediave sociale dhe sistemeve të web-analitikës. Në janar 2024, cookies të jashtme do të ndalohen për 1% të përdoruesve të browser-it. Ndryshimet po avancohen në kuadër të iniciativës Privacy Sandbox, e cila synon të arrijë një kompromis midis nevojës së përdoruesve për të ruajtur privatësinë dhe dëshirës së rrjeteve reklamuese dhe faqeve për të ndjekur preferencat e vizitorëve.
Në vend të Cookie ndjekëse, propozohet përdorimi i API-ve të mëposhtme:
- FedCM (Federated Credential Management), lejon krijimin e shërbimeve të përbashkëta të identifikimit, që sigurojnë ruajtjen e privatësisë dhe funksionojnë pa Cookie të jashtme.
- Private State Tokens, lejon ndarjen e përdoruesve të ndryshëm pa përdorimin e identifikatorëve ndërfaqësorë dhe transmetimin e informacionit mbi autentikimin e përdoruesit në kontekste të ndryshme.
- Temat (kritikë) ofron mundësinë për të identifikuar kategoritë e interesit të përdoruesit, të cilat mund të përdoren për të ndarë grupe përdoruesish me interesa të ngjashme pa identifikimin e përdoruesve të veçantë përmes cookie-ve ndjekëse. Interesat llogariten në bazë të aktivitetit të përdoruesit në shfletues dhe ruhet në pajisjen e përdoruesit. Me API-në Topics, rrjeti reklamues mund të marrë informacione të përgjithshme rreth interesave të veçanta pa pasur informacion mbi aktivitetin specifik të përdoruesit.
- Protected Audience, zgjidhja për ribërjen e reklamave dhe vlerësimin e audiencës së vet (punon me përdoruesit që kanë vizituar më parë faqen).
- Attribution Reporting, lejon të vlerësohen karakteristika të tilla të efikasitetit të reklamave si kalimet dhe konvertimi (blerja në faqen pas kalimit).
- Storage Access API, mund të përdoret për të kërkuar nga përdoruesi autorizimin për të marrë akses në ruajtjen e cookie-eve, nëse cookie-t e palëve të treta bllokohen siç është në mënyrë të paracaktuar.
- Në përputhje me kërkesat e ligjit DMA (Digital Markets Act) të miratuar në Bashkimin Evropian, disa përdorues do të kenë një dialog për zgjedhjen e motorit të kërkimit të paracaktuar, mundësitë e të cilit përputhen me cilësimet chrome://settings/search. Në Chrome 120, dialogu do të paraqitet për 1% të përdoruesve, dhe deri në botimin e Chrome 122 do të arrijë 100%.
- Ka filluar procesi i ndërprerjes së mbështetjes për kodekun video Theora. Në fazën e parë, Theora është ndaluar për 1% të përdoruesve, por deri më 16 janar është planifikuar të ndalohet për të gjithë përdoruesit. Në fazën kalimtare, për rikthimin e kodekut ofrohet cilësimi 'chrome://flags/#theora-video-codec'. Si arsye për ndërprerjen e mbështetjes për Theora përmenden shqetësimet se në implementimin e Theora, i cili ka logjikë të mjaftueshme komplekse për analizimin e të dhënave binarë dhe dekodimin e rrjedhave, mund të jenë të pranishme dobësi të ngjashme me problemet kritike të fundit me kodeksin VP8.
- Katalogu i Chrome Web Store është ripunuar për të thjeshtuar kërkimin dhe menaxhimin e shtesave. Janë shtuar kategori të reja shtesash (p.sh., është shtuar një kategori për shtesat që përdorin mësimin e makinerisë dhe një seksion "zgjedhja e redaktorit"). Në menunë » ⟠» është shtuar mundësia për të kthyer dizajnin e mëparshëm.

- Funksionaliteti i ndërfaqes "Kontrolli i Sigurisë" (Safety check) është zgjeruar, duke treguar një përmbledhje të mundshëm problemeve të sigurisë, si përdorimi i fjalëkalimeve të komprometuara, statusi i kontrollit të faqeve të dëmshme (Safe Browsing), prania e përditësimeve të papërfunduara dhe identifikimi i shtesave të dëmshme. Në versionin e ri, është ofruar një mod proaktiv, i cili përditëson periodikisht kontrollet e sigurisë të shfletuesit dhe informon përdoruesin në rast se identifikohen probleme. Në cilësimet janë shtuar opsione për të menaxhuar veprimet në modin proaktiv.

- ĂshtĂ« implementuar njĂ« panel mjetesh adaptiv, i cili ndryshon nĂ« varĂ«si tĂ« pĂ«rmasave tĂ« dritares.
- Në menaxherin e fjalëkalimeve, tani është lejuar ndarja e fjalëkalimeve të veçanta për anëtarët e grupit Google Family Group, i vendosur përmes Llogarisë Google. Në një herë mund të ndahet vetëm një fjalëkalim, pas së cilës fjalëkalimi i ndarë nuk mund të përditësohet ose të revokohet nga dërguesi.
- Ndërveprimi me printerat është transferuar në një proces shërbimi të veçantë, çka ka lejuar përmirësimin e stabilitetit të shfletuesit dhe reagimin më të mirë të ndërfaqes së parazgjedhjes para dorëzimit për printim.
- Në TLS është përfshirë implementimi i mekanizmit të inkapsulimit të çelësave (KEM, Key Encapsulation Mechanism), që përdor algoritmin hibrid X25519Kyber768, i cili është i qëndrueshëm ndaj hulumtimeve në kompjuterët kuantikë. Tani për krijimin e çelësave sesionalë, të përdorur për enkriptimin e të dhënave brenda lidhjeve TLS, mund të përdoret një kombinim i mekanizmit të ndarjes së çelësave X25519, i bazuar në kurba elliptike dhe tani i përdorur në TLS, me algoritmin Kyber-768, i cili përdor metoda kriptografike të bazuara në zgjidhjen e problemeve të teorisë së rrjetave, koha e zgjidhjes së të cilave nuk ndryshon në komputerët konvencionalë dhe ata kuantikë.
- Në shërbimin e vetëzbritjes së kërkesave për miratimin e autoriteteve (Permission Suggestions Service) është siguruar regjistrimi i URL-së së faqes që kërkon autoritetet (në serverët Google do të transmetojë hash-at e URL-ve që po kërkojnë autorizim.
- Në versionin për Android është ndërprerë mbështetja për platformën Android 7.0 'Nougat'.
- ĂshtĂ« shtuar njĂ« kornizĂ« me implementimin e konceptit tĂ« KĂ«rkesave pĂ«r Mbyllje, e cila lejon pĂ«rdoruesit tĂ« kĂ«rkojnĂ« mbylljen e dialogĂ«ve modalĂ« dhe tĂ« ndihmĂ«shem pĂ«rmes shtypjes sĂ« çelĂ«sit Esc ose duke pĂ«rdorur njĂ« gjest nĂ« ekran ose butonin 'Mbrapa' nĂ« smartphone. MbĂ«shtetje e KĂ«rkesave pĂ«r Mbyllje Ă«shtĂ« shtuar pĂ«r dialogĂ«t e krijuar me elementin
- Elementi ka marrë mbështetje për atributin 'name', duke lejuar krijimin e grupeve përmes përcaktimit të një serie elementëshme një emër të vetëm.
- Në API-në Media Session është shtuar ngjarja 'enterpictureinpicture', duke lejuar që faqja të registronte një trajtesë që thirret kur përmbajtja hapet në modalitetin 'imazh në imazh'.
- Sintaksa e blloqeve CSS të ngulitura është thjeshtuar - rregullat CSS të ngulitura tani mund të fillojnë me çdo element, pa nevojën për të specifikuar simbolin ampersand përpara rregullit të ngulitur ose për të përdorur funksionin is(). dl { dt { /* stil për dl dt */ } dd { /* stil për dl dd */ } }
- Në pronën CSS 'background-clip' është shtuar mbështetje për parametrin 'text' për të treguar sfondin e zgjedhur vetëm në zonën e kufizuar nga karakteret e tekstit. Për shembull, shtimi i 'background: linear-gradient(60deg, red, yellow, red, yellow, red); background-clip: text; color: rgba(0, 0, 0, 0.2)' do të rezultojë në shfaqjen:

- Në CSS është shtuar kërkesa për media 'scripting', e cila mund të përdoret për të përcaktuar mundësinë e ekzekutimit të skripteve, për shembull në gjuhën JavaScript, në faqen aktuale.
- Në CSS është shtuar pseudoklasa ':dir()', e cila lejon të zgjidhni elementë në varësi të drejtimit të tekstit (p.sh., ':dir(ltr)' do të përfshijë elemente ku teksti shfaqet nga majtas në djathtas).
- Në CSS janë shtuar funksione eksponenciale pow(), sqrt(), hypot(), log() dhe exp().
- Në CSS është shtuar mbështetje për pronat mask, mask-image, mask-repeat, mask-position, mask-clip, mask-origin, mask-size, mask-composite dhe mask-mode për të fshehur një element përmes mbivendosjes së një imazhi në pika të caktuara.
- Në API-në FontFaceSet është shtuar metoda check(), e cila lejon të kontrollohet nëse mund të shfaqet teksti me fontet e zgjedhura pa përdorur fontet në FontFaceSet, ngarkimi i të cilave ende nuk ka përfunduar.
- Në API-në WebGPU është shtuar mundësia e përdorimit të tipit 16 bitësh me pikë fluturuese f16 në shader.
- Në API-në Media Capabilities në metodën decodingInfo() janë shtuar fushat hdrMetadataType, colorGamut dhe transferFunction për të përcaktuar mbështetje për HDR.
- Në API-në MediaStreamTrack është shtuar mundësia për të marrë informacion mbi numrat e kuadrove video të pranuara dhe të hequra.
- ĂshtĂ« shtuar mundĂ«sia e kalimit tĂ« objektit ArrayBuffer nĂ« konstruktorĂ«t VideoFrame, AudioData, EncodedVideoChunk, EncodedAudioChunk dhe ImageDecoder pĂ«r pĂ«rdorimin e drejtpĂ«rdrejtĂ« tĂ« vargut tĂ« bajtĂ«ve pa krijuar njĂ« kopje tĂ« tij.
- Në përputhje me specifikimin e ndryshuar për të rritur mbrojtjen ndaj sulmeve XSS dhe për të përmirësuar portabilitetin midis shfletuesve, në SVGUseElement është ndërprerë mbështetja për URL-në "data:", e cila më parë nuk u mbështet në motorin WebKit.
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale (trial origjine) pĂ«r header-in HTTP "Priority", pĂ«rmes tĂ« cilit mund tĂ« dĂ«rgoni informacion mbi prioritetin e pĂ«rpunimit tĂ« kĂ«rkesĂ«s (RFC 9218) nĂ« fazĂ«n e parĂ« tĂ« qasjes nĂ« burim.
- JanĂ« kryer pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. NĂ« debugger, si parazgjedhje Ă«shtĂ« aktivizuar injorimi i skripteve tĂ« vendosura nĂ« katalogĂ«t "/node_modules/" dhe "/bower_components/" me modulet Node.js. NĂ« modalitetin e debug-it tĂ« largĂ«t Ă«shtĂ« implementuar njĂ« kalues pĂ«r tĂ« zgjedhur midis miut dhe ekranit me prekje. ĂshtĂ« pĂ«rmirĂ«suar debug-im i animacionit. NĂ« panelin Elements Ă«shtĂ« shtuar njĂ« kalues "media" pĂ«r debug-im tĂ« elementeve
Përveç inovacioneve dhe korrigjimeve të gabimeve, versioni i ri ka eliminuar 10 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar përmes testimeve automatike duke përdorur mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë zbuluar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit të sandbox-it. Në kuadër të programit për shpërblime për identifikimin e vulnerabiliteteve, kompania Google ka paguar 13 shpërblime me një shumë totale prej 15 mijë dollarësh (një shpërblim prej $10000, një shpërblim prej $2000 dhe tri shpërblime prej $1000).
Burimi: opennet.ru


