Publikimi i Chrome 150

Kompania Google ka publikuar versionin e ri të shfletuesit web Chrome 150. Njëkohësisht është vënë në dispozicion edhe publikimi i qëndrueshëm i projektit të lirë Chromium, që shërben si bazë për Chrome. Shfletuesi Chrome ndryshon nga Chromium për shkak të përdorimit të logove të Google, pranisë së sistemit të dërgimit të njoftimeve në rast dështimi, moduleve për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemit të instalimit automatik të përditësimeve, aktivizimit të përhershëm të izolimit Sandbox, ofrimit të çelësave për Google API dhe transmetimit të parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbahet veçmas dega Extended Stable, e cila mbështetet për 8 javë. Publikimi i ardhshëm i Chrome 151 është planifikuar për 28 korrik.

Ndryshimet kryesore në Chrome 150 (1, 2, 3, 4):

  • JanĂ« paraqitur rezultatet e para tĂ« nismĂ«s pĂ«r pĂ«rditĂ«simin e dizajnit tĂ« ndĂ«rfaqes nĂ« sisteme tĂ« ndryshme operative dhe pĂ«r heqjen e elementeve tĂ« panevojshme. JanĂ« pĂ«rdorur ikona tĂ« reja me skaje mĂ« tĂ« buta dhe efekte animacioni pĂ«r butona tĂ« tillĂ« si ai i hapjes sĂ« menusĂ« kryesore dhe i ringarkimit tĂ« faqes. ËshtĂ« thjeshtuar struktura e menuve kontekstuale, nga tĂ« cilat janĂ« hequr elementet e pĂ«rdorura rrallĂ« ose tĂ« pĂ«rsĂ«ritura. ËshtĂ« aplikuar njĂ« dizajn mĂ« modern pĂ«r konfiguruesin, menaxherin e shkarkimeve dhe faqen pĂ«r navigimin nĂ« faqeshĂ«nues.
  • ËshtĂ« vijuar zhvillimi i modalitetit AI, i cili lejon ndĂ«rveprimin me njĂ« agjent AI nga shiriti i adresĂ«s ose nga faqja qĂ« shfaqet kur hapet njĂ« skedĂ« e re. NĂ« versionin e ri Ă«shtĂ« shtuar mundĂ«sia e lidhjes sĂ« Chrome me agjentin AI Gemini Spark pĂ«r kryerjen autonome tĂ« veprimeve nĂ« skedĂ«n aktive aktuale gjatĂ« zgjidhjes sĂ« detyrave qĂ« kĂ«rkojnĂ« ndĂ«rveprim me pĂ«rmbajtje web (klikim mbi butona, ndjekje lidhjesh, plotĂ«sim formularĂ«sh etj.). PĂ«rveç kĂ«saj, Ă«shtĂ« shtuar shfaqja e rekomandimeve kontekstuale pĂ«r pĂ«rdorimin e Gemini gjatĂ« punĂ«s me shfletuesin; pĂ«r shembull, kur hapet njĂ« artikull i gjatĂ«, Chrome do tĂ« propozojĂ« pĂ«rmbledhjen e informacionit me ndihmĂ«n e Gemini, ndĂ«rsa gjatĂ« redaktimit tĂ« tekstit nĂ« njĂ« formular do tĂ« rekomandojĂ« kontrollin ose korrigjimin e tekstit pĂ«rmes Gemini.
  • PĂ«r njĂ« pjesĂ« tĂ« pĂ«rdoruesve Ă«shtĂ« aktivizuar njĂ« ndĂ«rfaqe e vetme e thjeshtuar pĂ«r lidhjen me llogarinĂ« Google dhe sinkronizimin e tĂ« dhĂ«nave, si fjalĂ«kalimet dhe faqerojtĂ«sit e ruajtur. Sinkronizimi Ă«shtĂ« integruar me hyrjen nĂ« llogari dhe nuk paraqitet si njĂ« veçori mĂ« vete te cilĂ«simet. PĂ«rdoruesit mund ta lidhin Chrome me llogarinĂ« Google dhe ta pĂ«rdorin atĂ« pĂ«r ruajtjen e fjalĂ«kalimeve, faqerojtĂ«sve, historikut tĂ« shfletimit dhe skedave. TĂ« dhĂ«nat pĂ«r plotĂ«simin automatik tĂ« adresave dhe sugjerimet automatike tĂ« hyrjes tani nuk sinkronizohen mĂ« midis pajisjeve dhe ruhen vetĂ«m nĂ« sistemin lokal.
  • PĂ«r njĂ« pjesĂ« tĂ« pĂ«rdoruesve qĂ« kanĂ« aktivizuar modalitetin e mbrojtjes sĂ« avancuar tĂ« shfletuesit (Enhanced Safe Browsing), Ă«shtĂ« aktivizuar funksioni “HTTPS-First”, i cili ridrejton automatikisht kĂ«rkesat HTTP nĂ« HTTPS. PĂ«r tĂ« siguruar funksionimin me sajte qĂ« nuk mbĂ«shtesin HTTPS, Ă«shtĂ« zbatuar rikthimi nĂ« HTTP nĂ«se pas ridrejtimit nuk Ă«shtĂ« e mundur tĂ« kryhet kĂ«rkesa pĂ«rmes HTTPS ose nĂ«se shfaqen probleme me certifikatat. Kur tentohet hapja e njĂ« sajti pĂ«rmes HTTP, shfaqet njĂ« paralajmĂ«rim i veçantĂ«. NĂ« Chrome 154, ky modalitet planifikohet tĂ« aktivizohet si parazgjedhje pĂ«r tĂ« gjitha sajtet e aksesueshme publikisht qĂ« nuk janĂ« tĂ« vendosura nĂ« rrjete intraneti, si 192.168.0.1 dhe 10.0.0.0/8.
  • ËshtĂ« hequr mbĂ«shtetja pĂ«r flamurin kExtensionManifestV2Disabled, i cili lejonte rikthimin e mundĂ«sisĂ« pĂ«r instalimin nga katalogu Chrome Web Store tĂ« shtesave qĂ« pĂ«rdorin versionin e dytĂ« tĂ« manifestit tĂ« Chrome. NĂ« versionin e ardhshĂ«m Chrome 151 do tĂ« hiqet parametri AllowLegacyMV2Extensions, i cili lejonte ngarkimin manual nĂ« modalitetin e zhvilluesit tĂ« shtesave tĂ« bazuara nĂ« versionin e dytĂ« tĂ« manifestit. KĂ«ta flamuj mundĂ«sonin, si njĂ« rrugĂ« anĂ«sore, instalimin e shtesĂ«s uBlock Origin.
  • PĂ«rpunuesit Web Worker, tĂ« krijuar duke pĂ«rdorur URI “data:” (pĂ«r shembull, pĂ«rmes “new Worker(‘data:text/javascript
.’)”), tani izolohen nga faqja nĂ« tĂ« cilĂ«n janĂ« krijuar dhe nuk kanĂ« qasje nĂ« ruajtjet lokale dhe Cookie nĂ« kontekstin e e domenit. Ky ndryshim bĂ«n tĂ« mundur bllokimin e pĂ«rdorimit tĂ« Web Worker-Ă«ve, tĂ« pangarkuar nga serverĂ«, por tĂ« krijuar nĂ« çast pĂ«rmes “data:”, pĂ«r tĂ« hyrĂ« nĂ« tĂ« dhĂ«na konfidenciale gjatĂ« sulmeve XSS.
  • ËshtĂ« zbatuar mbrojtje kundĂ«r sulmeve qĂ« manipulojnĂ« kufizimin e numrit maksimal tĂ« lidhjeve me proxy si kanal i fshehtĂ« komunikimi midis kodit JavaScript qĂ« ekzekutohet nĂ« skeda tĂ« ndryshme, ose pĂ«r tĂ« pĂ«rcaktuar nĂ«se njĂ« sajt i caktuar Ă«shtĂ« vizituar mĂ« parĂ«. PĂ«r shembull, sulmuesi mund tĂ« zĂ«rĂ« tĂ« gjitha lidhjet e disponueshme me proxy, duke lĂ«nĂ« tĂ« lirĂ« vetĂ«m njĂ« socket, dhe mĂ« pas tĂ« analizojĂ« disponueshmĂ«rinĂ« e tij gjatĂ« kĂ«rkesĂ«s pĂ«r njĂ« burim statik — nĂ«se socket nuk Ă«shtĂ« i zĂ«nĂ«, burimi nga sajti qĂ« po kontrollohet Ă«shtĂ« dhĂ«nĂ« nga cache, pra pĂ«rdoruesi e ka ngarkuar atĂ« mĂ« parĂ«. Kufiri pĂ«r numrin maksimal tĂ« lidhjeve me TCP sockets tĂ« proxy tani ndryshon nĂ« mĂ«nyrĂ« tĂ« rastĂ«sishme.
  • ËshtĂ« ndaluar pĂ«rdorimi i filtrave SVG pĂ«r blloqe iframe tĂ« huaja (cross-origin) ose tĂ« izoluara (sandboxed), si edhe pĂ«r plugin-e (pĂ«r shembull, shikuesin e integruar tĂ« PDF). Ky kufizim ndihmon nĂ« mbrojtjen nga sulmet me kanale anĂ«sore, si GPU.zip, si edhe nga sulmet e klasĂ«s SVG Clickjacking, ku filtrat SVG pĂ«rdoren pĂ«r tĂ« vendosur pĂ«rmbajtje transparente mbi pĂ«rmbajtje tjetĂ«r me qĂ«llim zĂ«vendĂ«simin e njĂ« butoni tĂ« padukshĂ«m, pĂ«r shembull mbi butonin e mbylljes sĂ« njĂ« dritareje reklame.
  • PĂ«r web-aplikacionet e pavarura (PWA, Progressive Web App) Ă«shtĂ« ofruar mundĂ«sia e kalimit nĂ« njĂ« nĂ«ndomain tĂ« ri brenda tĂ« njĂ«jtit domain bazĂ« (pĂ«r shembull, zĂ«vendĂ«simi i drive.example.com me fileman.example.com) pa ndĂ«rhyrjen e pĂ«rdoruesit. MĂ« parĂ«, aplikacioni PWA lidhej me domain-in fillestar dhe, nĂ« rast ndryshimi tĂ« nĂ«ndomain-it, pĂ«r shembull gjatĂ« rebranding-ut ose ristrukturimit, kĂ«rkohej riinstalim manual.
  • NĂ« TLS Ă«shtĂ« aktivizuar si parazgjedhje mbĂ«shtetja pĂ«r algoritmin e krijimit tĂ« nĂ«nshkrimit digjital ML-DSA (CRYSTALS-Dilithium), rezistent ndaj thyerjes me forcĂ« brutale nĂ« njĂ« kompjuter kuantik.
  • NĂ« versionin pĂ«r Android Ă«shtĂ« zbatuar mbĂ«shtetja pĂ«r standardin FIDO Alliance Credential Exchange, i cili lejon importimin dhe eksportimin e fjalĂ«kalimeve tĂ« ruajtura dhe parametrave tĂ« identifikimit biometrik duke pĂ«rdorur enkriptim fund mĂ« fund nĂ« anĂ«n e klientit, pĂ«r shembull pĂ«r transferim tĂ« sigurt midis Google Password Manager dhe menaxherĂ«ve tĂ« tjerĂ« tĂ« fjalĂ«kalimeve.
  • NĂ« versionin pĂ«r Android, nĂ« konfigurues Ă«shtĂ« ofruar njĂ« ndĂ«rfaqe e re e unifikuar pĂ«r menaxhimin e fjalĂ«kalimeve tĂ« ruajtura dhe tĂ« dhĂ«nave tĂ« plotĂ«simit automatik tĂ« formularĂ«ve. Ideja Ă«shtĂ« qĂ« pĂ«rdoruesi tĂ« mund tĂ« marrĂ« menjĂ«herĂ« informacion pĂ«r klasa tĂ« ndryshme tĂ« tĂ« dhĂ«nave konfidenciale qĂ« ruhen nga shfletuesi, si fjalĂ«kalimet, tĂ« dhĂ«nat e autentifikimit biometrik, adresat dhe tĂ« dhĂ«nat e pasaportĂ«s.
  • ËshtĂ« shtuar vetia CSS «text-fit» pĂ«r shkallĂ«zim automatik tĂ« madhĂ«sisĂ« sĂ« fontit, nĂ« mĂ«nyrĂ« qĂ« teksti tĂ« pĂ«rshtatet me gjerĂ«sinĂ« e kontejnerit prind (pĂ«r shembull, kur duhet tĂ« vendoset njĂ« titull nĂ« njĂ« zonĂ« tĂ« caktuar pa kaluar fundi i tij nĂ« rreshtin tjetĂ«r ose tĂ« pĂ«rshtatet fonti pĂ«r rezolucione tĂ« ndryshme ekrani).
  • NĂ« vetinĂ« CSS «background-clip» Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r parametrin «border-area», i cili thjeshton krijimin e kufijve me gradient falĂ« vizatimit tĂ« sfondit tĂ« elementit pikĂ«risht nĂ« zonĂ«n qĂ« zĂ« korniza.
  • ËshtĂ« shtuar funksioni CSS image(), i cili lejon gjenerimin e njĂ« imazhi me mbushje nĂ« ngjyrĂ«n e pĂ«rcaktuar.
  • NĂ« modalitetin Origin trials ka nisur testimi i protokollit EVP (email verification protocol) pĂ«r konfirmimin automatik kriptografik tĂ« pronĂ«sisĂ« sĂ« email-it, pa pasur nevojĂ« tĂ« dĂ«rgohen nĂ« postĂ« kode njĂ«pĂ«rdorimshme verifikimi.
  • ËshtĂ« shtuar atributi HTML focusgroup pĂ«r menaxhim deklarativ tĂ« kalimit tĂ« fokusit tĂ« hyrjes nga tastiera brenda komponentĂ«ve tĂ« pĂ«rbĂ«rĂ«, siç janĂ« menytĂ«, pa pĂ«rdorur JavaScript. PĂ«r shembull, pas daljes nga grupi i elementeve me tastin Tab dhe rikthimit sĂ«rish, shfletuesi do ta kthejĂ« fokusin te elementi i fundit aktiv, jo te elementi i parĂ« nĂ« listĂ«.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r web-zhvilluesit. JanĂ« shtuar mundĂ«si pĂ«r inspektimin dhe debugimin e instrumentarit WebMCP, i cili pĂ«rdoret pĂ«r integrimin e faqeve me AI-agjentĂ« pĂ«rmes protokollit MCP. NĂ« panelin e stileve lejohet redaktimi direkt i rregullave «@container», «@counter-style» dhe «@function».

Përveç risive dhe korrigjimeve të gabimeve, versioni i ri eliminon 433 cenueshmëri. Shumë prej tyre u zbuluan si rezultat i testimeve të automatizuara me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Njëzet prej problemeve janë klasifikuar me nivel kritik rreziku, çka do të thotë se këto cenueshmëri mundësojnë anashkalimin e të gjitha shtresave të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. 14 probleme kritike janë shkaktuar nga qasja në memorie të liruar më parë (use-after-free), 3 nga verifikimi i pamjaftueshëm i të dhënave hyrëse jo të besueshme, 2 nga tejmbushja e buffer-it dhe 1 nga përpunimi i pasaktë i tipeve (Type Confusion). Në kuadër të programit të shpërblimeve financiare për zbulimin e cenueshmërive, për këtë release kompania Google ka paguar 319 mijë dollarë amerikanë (një shpërblim prej 250 mijë dollarësh për CVE-2026-14382 në bibliotekën ANGLE, tre shpërblime prej $10000, $2500, $2000 dhe $1000, dy shpërblime prej $3000 dhe nga një shpërblim prej $8000, $5000 dhe $4000).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster