Kompania Google publikoi versionin e shfletuesit web Chrome 147. Në të njëjtën kohë, është në dispozicion një version i qëndrueshëm i projektit të lirë Chromium, i cili shërben si baza e Chrome. Shfletuesi Chrome dallon nga Chromium për shkak të përdorimit të logove të Google, sistemit për dërgimin e njoftimeve në rast dështimi, moduleve për riprodhimin e përmbajtjeve videoteknike të mbrojtura nga kopjimi (DRM), sistemit të instalimit automatik të përditësimeve, aktivizimit të vazhdueshëm të Sandbox-it, ofrimit të çelësve për API-në e Google dhe transmetimit të parametrave RLZ gjatë kërkimeve. Për ata që kanë nevojë për më shumë kohë për përditësimin, mbahet veçmas një degë e quajtur Extended Stable, e cila përkrah një periudhë prej 8 javësh. Versioni tjetër i Chrome 148 është planifikuar për më 5 maj.
Ndryshimet kryesore në Chrome 147 (1, 2, 3, 4):
- Shtuar një mod të shfaqjes vertikale të tabave, i cili zëvendëson panelin horizontal të sipërm me butonat e tabave me një panel anësor me tabe vertikale. Tabat vertikale mund të shfaqen në mënyrë të zgjeruar (ikona + pjesa përshkruese) dhe në mënyrë të zvogëluar (vetëm ikona). Duke vajtur me kursorin mbi një tab anësor, shfaqet një skicë e përmbajtjes së saj. Menaxhimi i grupeve të tabave është thjeshtuar. Në menunë kontekstuale, e cila shfaqet kur klikoni me të djathtën në vijën e tabave, është shtuar opsioni "Show Tabs Vertically" (Trego Tabet Vertikalisht). Nëse opsioni nuk shfaqet si parazgjedhje, mund të aktivizohet përmes cilësimit "chrome://flags/#vertical-tabs".
- Rregulluar moda e leximit (reading mode), ku shfaqet vetëm teksti i rëndësishëm i faqes, ndërsa të gjitha elementet mbështetëse, banderolat, menutë, panelet e navigimit dhe pjesët e tjera të pa lidhura me përmbajtjen e faqes fshihen. Në versionin e ri, për shkak të mënyrës si Firefox, përmbajtja e konsiderueshme shfaqet në të gjithë hapësirën e dukshme, ndryshe nga më parë që ishte në një dritare të ngushtë anësore pranë faqes origjinale. Nëse mënyra e re nuk aplikohet si parazgjedhje, mund të aktivizohet përmes cilësimit "chrome://flags/#read-anything-immersive-reading-mode".
- Në menunë "Help", është shtuar një buton për dërgimin e një ankese për të përfshirë në listën e bllokimit të faqeve web, të krijuara për mashtrim ose phishing. Butoni shfaqet kur është aktivizuar mënyra "Safe Browsing".
- Zgjeruar mjetet e mbrojtjes nga akseset e sistemit lokal gjatë ndërveprimit me faqet publike. Akseset nga faqet IP adresat Këto kërkesa për lidhje me burimet lokale (intranet ose adresa të brendshme) ose me ndërfaqen loopback (127.0.0.0/8) do të kërkojnë konfirmimin e përdoruesit. Tani nën mbrojtjen e kësaj masë bie jo vetëm përpjekjet për të ngarkuar burime përmes HTTP/HTTPS, kërkesat fetch() dhe iframe-insert, por edhe vendosjen e lidhjeve përmes WebSockets dhe WebTransport, si dhe kërkesat fetch që inizohen përmes metodës WindowClient.navigate(). Qasja në burimet e brendshme përdoret nga sulmuesit për identifikimin e fshehur dhe realizimin e sulmeve CSRF ndaj routerëve, pikave të aksesit, printerëve, ndërfaqeve web të korporatave dhe pajisjeve e shërbimeve të tjera që pranojnë kërkesa vetëm nga rrjeti lokal.
- Funksionaliteti për përpunimin e XML është kaluar nga libxml2 në një bibliotekë të re, e shkruar në gjuhën Rust, duke u fokusuar në sigurimin e sigurisë. Ky ndryshim prek vetëm XML, siç është njoftuar më parë mbështetje për XSLT do të ndërpritet së shpejti.
- Kyçja e metodës startViewTransition() tani është e mundur si për faqen e plotë ashtu edhe për elemente të veçanta HTML.
- ĂshtĂ« shtuar funksioni CSS contrast-color(), i cili kthen variantin e kundĂ«rt pĂ«r ngjyrĂ«n e dhĂ«nĂ« (pĂ«r tĂ« bardhĂ«n do tĂ« kthejĂ« tĂ« zezĂ«n, dhe pĂ«r tĂ« zezĂ«n do tĂ« kthejĂ« tĂ« bardhĂ«n). Ky funksion mund tĂ« pĂ«rdoret pĂ«r tĂ« gjetur ngjyrĂ«n e sfondit pĂ«r njĂ« ngjyrĂ« tĂ« caktuar tĂ« tekstit dhe anasjelltas.
- ĂshtĂ« shtuar pronĂ«sia CSS "border-shape", qĂ« lejon krijimin e njĂ« kufiri jo tĂ« drejtĂ« pĂ«r elementĂ«t, pĂ«r shembull, duke pĂ«rdorur kufij me formĂ« ovale ose poligonale. PronĂ«sia CSS "border-shape" pranon tĂ« njĂ«jtat lloje formash si pronĂ«sia "clip-path", por ndryshe nga e fundit pĂ«rcakton konturin, e dekodon atĂ« dhe prek pĂ«rmbajtjen qĂ« del jashtĂ« konturit.
- ĂshtĂ« shtuar ndĂ«rfaqja CSSPseudoElement, e cila lejon punĂ«n me pseudoelementet CSS nga JavaScript.
- Në elementin link është realizuar mundësia e përdorimit të atributit "rel=modulepreload" për ngarkimin e parakohshëm jo vetëm të skripteve, por edhe të moduleve me stilet CSS () dhe të të dhënave JSON ().
- Ka ndryshuar sjellja e llogaritjes së gjerësisë së kufijve dhe kontureve në pronat CSS border-width, outline-width dhe column-rule-width, e cila është unifikuar me Firefox dhe shfletuesit mbi motorin WebKit. Më parë, gjerësia në këto prona anulohej, pavarësisht nga vlerat e caktuara në to, nëse pronat border-style, outline-style ose column-rule-style kishin vlerën "none" ose "hidden". Tani vlerat order-width, outline-width dhe column-rule-width gjithmonë caktojnë vlerat e vendosura nga zhvilluesi, pavarësisht nga përmbajtja e pronave "*-style".
- Shtuar metoda Math.sumPrecise() për llogaritjen e shumës së elementeve të masivëve dhe objekteve të tjera të enumeruara me një saktësi që tejkalon saktësinë e zakonshme të shumimit në cikël (përjashtohen humbjet e saktësisë gjatë ruajtjes ndërmjet rezultateve).
- Shtuar atributi Request.isReloadNavigation, që lejon përcaktimin nëse faqja është ridimensionuar, për shembull, pas shtypjes së butonit "Refresh" ose thirrjes së metodave location.reload() dhe history.go(0).
- Për të ulur saktësinë e identifikimit të tërthortë, është ndryshuar logjika e rumbullakimit të madhësisë së memories që kthehet përmes API-t Device Memory, që lejon marrjen e informacionit në lidhje me madhësinë e RAM-it. Kjo informacion mund të jetë e dobishme për krijimin e varianteve të lehta të aplikacioneve web, që ngarkohen për pajisje me RAM të vogël ose për aktivizimin e mundësive të avancuara kur ka një volum të madh të memories. Në ndërtimet për platformën Android, madhësia e memories tani rumbullakohet në 1, 2, 4 dhe 8, ndërsa për platformat e tjera në 2, 4, 8, 16 dhe 32.
- PĂ«r aplikacionet web tĂ« izoluara (IWA â Isolated Web Apps) Ă«shtĂ« implementuar API Web Printing, qĂ« ofron metoda pĂ«r tĂ« pĂ«rcaktuar praninĂ« e printerĂ«ve, dĂ«rgimin e dokumenteve pĂ«r printim dhe menaxhimin e radhĂ«s sĂ« printimit. Emrat e atributeve dhe semantika pĂ«rdorur nĂ« API pĂ«rputhen me protokollin IPP (Internet Printing Protocol).
- Në mënyrën "Origin trials" është implementuar API WebNN, e cila lejon përdorimin e shërbimeve të ofruara nga sistemi operativ për mësimin makinë dhe mundësitë hardware të lidhura me këtë.
- JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. NĂ« asistentin AI tĂ« integruar Ă«shtĂ« implementuar zgjedhja automatike e kontekstit. NĂ« panelin "Device Mode" Ă«shtĂ« modernizuar, qĂ« pĂ«rdoret pĂ«r testimin e funksionit tĂ« faqes nĂ« pajisje tĂ« ndryshme mobile. NĂ« panelin Network Ă«shtĂ« siguruar dekodimi automatik i pĂ«rmbajtjes sĂ« kompresuar tĂ« kĂ«rkesave, tĂ« dĂ«rguara me titullin Content-Encoding: gzip ose deflate. ĂshtĂ« siguruar mundĂ«sia e pĂ«rdorimit tĂ« shprehjeve tĂ« rregullta pĂ«r filtrimin e stileve CSS.
Në versionin e ri, përveç risive dhe përmirësimeve të gabimeve, janë adresuar 60 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar përmes testimeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Dy problemeve (tepërmbushja e shportës dhe përmbushja e numrave në WebML) u është caktuar niveli kritik i rrezikshmërisë, duke nënkuptuar se vulnerabilitetet lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit të shpërblimit për zbulimin e vulnerabiliteteve për versionin e tanishëm, kompania Google ka ofruar 60 shpërblime dhe ka paguar 118 mijë dollarë (dy shpërblime prej 43,000 dollarësh, dy shpërblime prej 11,000 dollarësh dhe një shpërblim në 4,000, 3,000, 2,000 dhe 1,000 dollarë. Vlera e 52 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru
