Kompania Google lëshimi i shfletuesit web . Në të njëjtën kohë një publikim stabil i projektit të lirë , që shërben si baza e Chrome. Shfletuesi Chrome përdorimin e logove të Google, praninë e sistemit për dërgimin e njoftimeve në rast rrëzimi, mundësinë për të ngarkuar modulin Flash sipas kërkesës, module për riprodhimin e përmbajtjes së mbrojtur (DRM), sistemin automatik të instalimit të përditësimeve dhe transmetimin gjatë kërkimit Botimi i ardhshëm i Chrome 77 është planifikuar për 10 Shtator.
:
- nga default, moda e mbrojtjes nga transferimi i Cookie-ve të palëve të treta, e cila në rastin e mungesës së atributit SameSite në titullin Set-Cookie, automatikisht vendos vlerën "SameSite=Lax", që kufizon dërgimin e Cookie-ve për përmbajtje nga faqe të treta (por faqet ende do të jenë në gjendje të anulojnë kufizimin duke vendosur qartë vlerën SameSite=None kur vendosin Cookie). Deri tani, shfletuesi dërgonte Cookie në çdo kërkesë për faqen ku ishin vendosur Cookie, edhe nëse fillimisht ishte hapur një faqe tjetër, dhe aksesimi bëhej në mënyrë indirekte përmes ngarkimit të imazhit ose përmes iframe. Në modën 'Lax', dërgimi i Cookie pengohet vetëm për nënkërkesat jashtë sitit, të tilla si kërkesa për imazhe ose ngarkimi i përmbajtjes përmes iframe, të cilat shpesh përdoren për të organizuar sulme CSRF dhe për të ndjekur lëvizjet e përdoruesve midis faqeve.
- Reproduktimi i përmbajtjes Flash është ndalur nga default. Deri në versionin Chrome 87, i cili pritet në dhjetor 2020, mbështetje për Flash mund të riniset në cilësimet (Advanced > Privacy and Security > Site Settings) me konfirmimin e mëpasshëm të operacionit të reproduktimit të përmbajtjes Flash për çdo faqe (konfirmimi ruhet deri në rinisjen e shfletuesit). Zhvendosja e plotë e kodit për të siguruar mbështetje për Flash është sinkronizuar me planin e mëparshëm të njoftuar nga Adobe për të ndaluar mbështetje për teknologjinë Flash në 2020.
- Për bizneset, është shtuar mundësia për kërkimin e skedareve në ruajtjen Google Drive në shiritin e adresës;
- Ka filluar në Chrome të reklamat të papranueshme, që pengojnë perceptimin e përmbajtjes dhe nuk i përputhen kritereve të vendosura nga Koalicioni për përmirësimin e reklamave;
- ĂshtĂ« realizuar njĂ« modalitet adaptiv pĂ«r kalimin nĂ« faqen e re, ku pastrimi i pĂ«rmbajtjes aktuale dhe shfaqja e sfondit tĂ« bardhĂ« nuk bĂ«het menjĂ«herĂ«, por pas njĂ« vonese tĂ« vogĂ«l. PĂ«r faqet qĂ« ngarkohen shpejt, pastrimi çon vetĂ«m nĂ« dridhje dhe nuk ka asnjĂ« pĂ«rfitim qĂ« informon pĂ«rdoruesin pĂ«r fillimin e ngarkimit tĂ« faqes sĂ« re. NĂ« kĂ«tĂ« version tĂ« ri, nĂ«se faqja hapet shpejt dhe pĂ«rfshihet brenda njĂ« vonese tĂ« vogĂ«l, faqja e re shfaqet nĂ« vend, duke zĂ«vendĂ«suar pa ndjenja faqen e mĂ«parshme (pĂ«r shembull, kjo Ă«shtĂ« e pĂ«rshtatshme kur kaloni nĂ« faqe tĂ« tjera tĂ« njĂ«jtit site me dizenj tĂ« ngjashĂ«m dhe gamĂ« ngjyrash). NĂ«se pĂ«r shfaqjen e faqes kĂ«rkohet njĂ« kohĂ« e dukshme pĂ«r pĂ«rdoruesin, atĂ«herĂ« ashtu si mĂ« parĂ« ekrani do tĂ« pastrohet paraprakisht;
- Kriteret për përcaktimin e aktivitetit të përdoruesit në faqe janë ndërlikuar. Chrome lejon të shfaqen njoftime dhe të luhet përmbajtje video/audiovizuale vetëm pas veprimeve të përdoruesit në faqe. Në këtë version të ri, shtypja e tastit Escape, vendosja e kursorit mbi një lidhje dhe prekja e ekranit nuk pranohet më si ndërveprim aktivizues (nevojitet një klik i qartë, input i tekstit ose rrotullim);
- media-pexhi i «prefers-color-scheme», që u lejon faqeve të identifikojnë zbatimin në shfletues të një teme të errët dhe automatikisht të aktivizojnë dizajnin e errët për faqen që po shikohet.
- Kur aktivizohet tema e errët në versionet për Linux, tani ngjyra e errët shfaqet edhe në shiritin adresës;
- mundësia për të përcaktuar hapjen e faqes në modalitetin incognito përmes manipulimeve me FileSystem API, e cila më parë përdorej nga disa botime për të imponuar një abonim me pagesë në rastin e hapjes anonim të faqeve pa mbajtur Cookie (që përdoruesit të mos përdorin modalitetin privat për të anashkaluar mekanizmin e ofrimit të aksesit falas të provës). Më parë, kur punonte në modalitetin incognito, shfletuesi bllokonte qasjen në FileSystem API për të parandaluar ruajtjen e të dhënave midis seancave, duke lejuar që nga JavaScript të kontrollohej mundësia e ruajtjes së të dhënave përmes FileSystem API dhe në rast dështimi të gjykohej mbi aktivitetin e modalitetit incognito. Tani qasja në FileSystem API nuk bllokohet, përmbajtja pastrohet pas përfundimit të seancës;
- thirrje të reja në
API KĂ«rkesa e PagesĂ«s dhe Menaxheri i PagesĂ«s. NĂ« objektin PaymentRequestEvent Ă«shtĂ« shtuar njĂ« metodĂ« e re changePaymentMethod(), dhe nĂ« objektin PaymentRequest Ă«shtĂ« shtuar njĂ« trajtues i ri i ngjarjes paymentmethodchange, qĂ« lejojnĂ« platformĂ«n qĂ« mbledh pagesat ose aplikacionin web tĂ« reagojĂ« ndaj ndĂ«rrimit tĂ« metodĂ«s sĂ« pagesĂ«s nga pĂ«rdoruesi. NĂ« kĂ«tĂ« version tĂ« ri, Ă«shtĂ« thjeshtuar gjithashtu testimi i aplikacioneve qĂ« lidhen me API-tĂ« e pagesĂ«s duke pĂ«rdorur certifikata tĂ« nĂ«nshkruara nga vetĂ«. PĂ«r tĂ« injoruar gabimet e verifikimit tĂ« certifikatave gjatĂ« zhvillimit, Ă«shtĂ« shtuar njĂ« opsion i ri nĂ« komandĂ«n e linjĂ«s "âignore-certificate-errors"; - NĂ« shiritin e adresĂ«s afĂ«r butonit pĂ«r shtimin nĂ« shĂ«nime pĂ«r aplikacionet web qĂ« punojnĂ« nĂ« modalitetin Desktop Progressive Web Apps (PWA), njĂ« shkurtesĂ« pĂ«r tĂ« instaluar aplikacionin web nĂ« sistem pĂ«r tĂ« funksionuar si njĂ« program i veçantĂ«;
- Për pajisjet mobile, është ofruar mundësia për të menaxhuar daljen e mini-panelit me ftesë për shtimin e aplikacionit në ekranin e fillimit. Për aplikacionet PWA (Progressive Web App), mini-paneli për default shfaqet automatikisht gjatë hapjes së parë të faqeve. Tani zhvilluesi mund të heqë dorë nga shfaqja e këtij paneli dhe të realizojë ftesa të veta për instalim, për të cilin mund të vendosë një trajtues ngjarjeje
beforeinstallprompt dhe ta lidhĂ« me thirrjen preventDefault(); - ĂshtĂ« rritur frekuenca e kontrollit tĂ« pĂ«rditĂ«simeve pĂ«r aplikacionet PWA (Progressive Web App) tĂ« instaluara nĂ« mjedisin Android. Tani pĂ«rditĂ«simet e WebAPK kontrollohen çdo ditĂ«, nĂ« vend tĂ« çdo tre ditĂ«ve si mĂ« parĂ«. NĂ«se gjatĂ« kĂ«saj kontrolli nĂ« manifest identifikohet njĂ« ndryshim nĂ« ndonjĂ« pronĂ« thelbĂ«sore, shfletuesi do tĂ« shkarkojĂ« dhe instalojĂ« WebAPK-nĂ« e re;
- Në API është shtuar mundësia për të lexuar dhe shkruar programatikisht imazhe përmes clipboard-it, duke përdorur metodat navigator.clipboard.read() dhe navigator.clipboard.write();
- ĂshtĂ« realizuar mbĂ«shtetje pĂ«r grupin e titujve HTTP (Sec-Fetch-Dest, Sec-Fetch-Mode, Sec-Fetch-Site dhe Sec-Fetch-User), qĂ« lejojnĂ« dĂ«rgimin e metadata-ve shtesĂ« pĂ«r natyrĂ«n e kĂ«rkesĂ«s (kĂ«rkesĂ« ndĂ«rsite, kĂ«rkesĂ« pĂ«rmes etiketĂ«s img dhe tjerĂ«) pĂ«r tĂ« marrĂ« masa nĂ« server pĂ«r mbrojtje nga disa lloje sulmesh (pĂ«r shembull, Ă«shtĂ« e pakĂ«t mundĂ«sia qĂ« njĂ« lidhje pĂ«r trajtuesin pĂ«r transferimin e parave tĂ« jetĂ« caktuar pĂ«rmes etiketĂ«s img, prandaj kĂ«to kĂ«rkesa mund tĂ« bllokohen pa kaluar nĂ« aplikacion);
- Shtuar funksionin , e cila inicon një dërgim programatik të të dhënave të formularit në mënyrë të ngjashme me klikimin në butonin e dërgimit të të dhënave. Funksioni mund të përdoret gjatë zhvillimit të butonave të personalizuar të dërgimit të formularit, për të cilët thirrja e form.submit() nuk është e mjaftueshme, pasi nuk rezulton në një verifikim interaktiv të parametrave, gjenerimin e ngjarjes 'submit' dhe dërgimin e të dhënave të lidhura me butonin e dërgimit;
- Në IndexedDB është shtuar funksioni , i cili lejon regjistrimin e transaksioneve të lidhura me objektin IDBTransaction, pa pritur përfundimin e përpunuesve të ngjarjeve në të gjitha kërkesat e lidhura. Përdorimi i commit() lejon të rritet kapaciteti i kërkesave për të shkruar dhe lexuar në depo dhe të kontrollohet qartë përfundimi i transaksionit;
- Në funksionin Intl.DateTimeFormat, si formatToParts() dhe resolveOptions(), janë shtuar opsionet , duke lejuar kërkimin e stileve të paraqitjes së datës dhe orës specifike për lokalitetin;
- Metoda BigInt.prototype.toLocaleString() është ndryshuar për të formatuar numra duke marrë parasysh lokalitetin, ndërsa metoda Intl.NumberFormat.prototype.format() dhe funksioni formatToParts() janë adaptuar për të mbështetur vlerat hyrëse me tipin BigInt;
- ĂshtĂ« e lejuar pĂ«rdorimi i API nĂ« tĂ« gjitha llojet e Web Worker-ave, qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« zgjedhur parametrat optimalĂ« gjatĂ« krijimit tĂ« MediaStream nga punĂ«tori;
- Shtuar metoda , i cili kthen vetëm promise-t e përfunduar ose të refuzuar, pa marrë parasysh promise-t që presin përfundimin;
- ĂshtĂ« hequr opsioni 'âdisable-infobars', i cili mĂ« parĂ« mund tĂ« pĂ«rdorej pĂ«r tĂ« fshehur paralajmĂ«rimet e daljes nĂ« ndĂ«rfaqen Chrome (pĂ«r tĂ« fshehur paralajmĂ«rimet e lidhura me sigurinĂ« Ă«shtĂ« propozuar rregulli CommandLineFlagSecurityWarningsEnabled);
- Në ndërfaqen për punën me blobet metodat text(), arrayBuffer() dhe stream() për të lexuar lloje të caktuara të të dhënave;
- ĂshtĂ« shtuar pronĂ«sia CSS 'white-space:break-spaces', qĂ« pĂ«rcakton se çdo sekuencĂ« hapĂ«sirash qĂ« çon nĂ« mbingarkim tĂ« rreshtit, duhet tĂ« ndahet;
- Ka filluar puna për pastrimin e flamujve në chrome://flags, për shembull, flamuri për të çaktivizuar atributin 'ping', i cili i lejon pronarët e faqeve të ndjekin kalimet e përdoruesve përmes linkeve nga faqet e tyre. Në rastin e kalimit përmes një linku me atributin 'ping=URL' në tagun 'a href', tani nuk mund të çaktivizohet dërgimi i një kërkese shtesë POST në URL-në e specifikuar në atributin dhe informacioneve rreth kalimit të kryer. Problemi i bllokimit të ping dështon, pasi ky atribut në specifikimet HTML5 dhe ekzistojnë shumë metoda anashkalimi për të realizuar të njëjtin veprim (për shembull, kalimi përmes një lidhjeje tranziti ose kapja e klikimeve me trajtuesit në JavaScript);
- ĂshtĂ« hequr flamuri pĂ«r çaktivizimin , ku faqet e ndryshme tĂ« hosteve gjithmonĂ« vendosen nĂ« memorje tĂ« proceseve tĂ« ndryshme, nĂ« secilin prej tĂ« cilave aplikohet sandbox-i i tij.
- NĂ« motorin V8 Ă«shtĂ« rritur ndjeshĂ«m performanca e skanimit dhe analizĂ«s sĂ« formatit JSON. PĂ«r faqet e njohura, Ă«shtĂ« vĂ«nĂ« re pĂ«rshpejtimi i ekzekutimit tĂ« JSON.parse deri nĂ« 2.7 herĂ«. Transformimi i vargjeve unicode Ă«shtĂ« gjithashtu pĂ«rshpejtuar ndjeshĂ«m, pĂ«r shembull, shpejtĂ«sia e thirrjeve tĂ« String#localeCompare, String#normalize, si dhe disa API tĂ« Intl, Ă«shtĂ« rritur gati dyfish. Po ashtu, Ă«shtĂ« optimizuar ndjeshĂ«m performanca e operacioneve me lista tĂ« ngurtuara kur pĂ«rdoren operacione, si frozen.indexOf(v), frozen.includes(v), fn(âŠfrozen), fn(âŠ[âŠfrozen]) dhe fn.apply(this, [âŠfrozen]).

Përveç risive dhe korrigjimeve të gabimeve në versionin e ri, janë eliminuar . Shumica e vulnerabiliteteve janë identifikuar si rezultat i testimeve automatike me mjete , , , dhe . Nuk janë identifikuar probleme kritike që lejojnë të anashkalohen të gjitha nivelet e mbrojtjes së shfletuesit dhe të ekzekutohet kodi në sistem përtej sandbox-it. Në kuadër të programit të shpërblimeve për identifikimin e dobësive për versionin aktual, kompania Google ka dhënë 16 shpërblime me vlerë 23500 dollarë amerikanë (një shpërblim prej 10000 dollarësh, një shpërblim prej 6000 dollarësh, dy shpërblime prej 3000 dollarësh dhe tre shpërblime prej 500 dollarësh). Vlera e 9 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru

