Lëshimi i Chrome 79

Kompania Google ka prezantuar lëshimi i shfletuesit web Chrome 79. Në të njëjtën kohë është në dispozicion një publikim stabil i projektit të lirë Chromium, që shërben si baza e Chrome. Shfletuesi Chrome dallohet përdorimin e logove të Google, praninë e sistemit për dërgimin e njoftimeve në rast rrëzimi, mundësinë për të ngarkuar modulin Flash sipas kërkesës, module për riprodhimin e përmbajtjes së mbrojtur (DRM), sistemin automatik të instalimit të përditësimeve dhe transmetimin gjatë kërkimit të parametrave RLZ. Publikimi tjetër i Chrome 80 është parashikuar më 4 shkurt.

Main ndryshime në Chrome 79:

  • Aktivizuar komponenti Password Checkup, i cili Ă«shtĂ« dizajnuar pĂ«r tĂ« analizuar fortĂ«sinĂ« e fjalĂ«kalimeve tĂ« pĂ«rdorura nga pĂ«rdoruesi. GjatĂ« pĂ«rpjekjes pĂ«r tĂ« hyrĂ« nĂ« çdo sit, Password Checkup ekzekuton kontrollin e login dhe fjalĂ«kalimit nĂ« bazĂ«n e tĂ« dhĂ«nave tĂ« llogarive tĂ« komprometuara me njoftimin nĂ« rast identifikimi tĂ« problemeve (kontrolli bĂ«het mbi bazĂ«n e prefiksit tĂ« hash-it nĂ« anĂ«n e pĂ«rdoruesit). Kontrolli bĂ«het mbi njĂ« bazĂ« qĂ« mbulon mbi 4 miliard llogari tĂ« komprometuara, tĂ« cilat janĂ« pĂ«rfshirĂ« nĂ« rrjedhjet e bazave tĂ« tĂ« dhĂ«nave tĂ« pĂ«rdoruesve. NjĂ« njoftim i tillĂ« jepet gjithashtu gjatĂ« pĂ«rpjekjes pĂ«r tĂ« pĂ«rdorur fjalĂ«kalime triviale, si 'abc123'. PĂ«r menaxhimin e aktivizimit tĂ« Password Checkup, Ă«shtĂ« realizuar njĂ« konfigurim i veçantĂ« nĂ« seksionin 'Sinkronizimi dhe ShĂ«rbimet e Google'.
  • ËshtĂ« prezantuar njĂ« teknologji e re pĂ«r zbuluar phishing-un nĂ« kohĂ« reale. MĂ« parĂ« kontrolli bĂ«hej pĂ«rmes kĂ«rkesĂ«s nĂ« listat e zeza tĂ« ngarkuara lokal, tĂ« cilat pĂ«rditĂ«soheshin rreth çdo 30 minuta, gjĂ« qĂ« u tregua e pamjaftueshme, pĂ«r shembull, nĂ« kushte tĂ« kalimeve tĂ« shpeshta tĂ« domain-eve nga ata qĂ« posedonin keqdashje. Metoda e re lejon kontrollin e URL-ve nĂ« flutur, me njĂ« kontroll paraprak nĂ« listat e bardha, tĂ« cilat pĂ«rfshijnĂ« hash-et e mijĂ«ra faqeve tĂ« njohura dhe tĂ« besueshme. NĂ«se faqja e hapur nuk Ă«shtĂ« nĂ« listĂ«n e bardhĂ«, atĂ«herĂ« shfletuesi kontrollon URL-nĂ« nĂ« serverin e Google, duke dĂ«rguar 32 bitĂ«t e parĂ« tĂ« hash SHA-256 tĂ« lidhjes, nga e cila janĂ« hequr tĂ« dhĂ«nat personale tĂ« mundshme. Sipas vlerĂ«simit tĂ« Google, qasja e re rrit efektivitetin e njoftimeve pĂ«r faqet e reja tĂ« phishing-ut me 30%.
  • ËshtĂ« shtuar njĂ« mbrojtje parandalusese ndaj transferimit tĂ« akreditivave tĂ« Google dhe çdo fjalĂ«kalimi tĂ« ruajtur nĂ« menaxherin e fjalĂ«kalimeve pĂ«rmes faqeve phishing. GjatĂ« pĂ«rpjekjes pĂ«r tĂ« futur njĂ« fjalĂ«kalim tĂ« ruajtur nĂ« njĂ« faqe, ku zakonisht ky fjalĂ«kalim nuk aplikohet, pĂ«rdoruesit do t'i paraqitet njĂ« njoftim pĂ«r njĂ« veprim potencialisht tĂ« rrezikshĂ«m.
  • PĂ«r lidhjet qĂ« pĂ«rdorin TLS 1.0 dhe 1.1 tani shfaqet njĂ« tregues pĂ«r lidhje jo tĂ« sigurta. MbĂ«shtetje e plotĂ« pĂ«r TLS 1.0 dhe 1.1 do tĂ« çaktivizohet nĂ« Chrome 81, e cila Ă«shtĂ« parashikuar pĂ«r 17 mars 2020.
  • Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ngrirĂ« skedat jo aktive, e cila lejon shkarkimin automatik nga memoria tĂ« skedave qĂ« ndodhen nĂ« gjendje sfondi pĂ«r mĂ« shumĂ« se 5 minuta dhe nuk kryejnĂ« veprime tĂ« rĂ«ndĂ«sishme. Vendimi mbi pĂ«rshtatshmĂ«rinĂ« e çdo skede pĂ«r tĂ« u ngrirĂ« merret nĂ« bazĂ« tĂ« heuristikĂ«s. Menaxhimi i aktivizimit tĂ« kĂ«saj funksioni bĂ«het pĂ«rmes flamurit «chrome://flags/#proactive-tab-freeze».
  • Siguruar bllokimin e pĂ«rmbajtjes sĂ« pĂ«rzierĂ« nĂ« faqet e hapura pĂ«rmes HTTPS pĂ«r tĂ« garantuar qĂ« faqet e hapura pĂ«rmes https:// pĂ«rmbajnĂ« vetĂ«m burime tĂ« ngarkuara pĂ«rmes njĂ« kanali komunikimi tĂ« sigurt. MegjithĂ«se llojet mĂ« tĂ« rrezikshme tĂ« pĂ«rmbajtjes sĂ« pĂ«rzierĂ«, si skriptet dhe iframe, tashmĂ« bllokohen nga parazgjedhja, imazhet, skedarĂ«t audio dhe videot ende mund tĂ« ngarkohen pĂ«rmes http://. Treguesi i mĂ«parshĂ«m i pĂ«rmbajtjes sĂ« pĂ«rzierĂ« pĂ«r kĂ«to pĂ«rfshirje Ă«shtĂ« shpallur i paefektshĂ«m dhe mashtrues pĂ«r pĂ«rdoruesit, pasi nuk ofron njĂ« vlerĂ«sim tĂ« qartĂ« tĂ« sigurisĂ« sĂ« faqes. PĂ«r shembull, pĂ«rmes zĂ«vendĂ«simit tĂ« imazheve, njĂ« sulmues mund tĂ« fusĂ« cookie pĂ«r ndjekjen e veprimeve tĂ« pĂ«rdoruesit, tĂ« pĂ«rpiqet tĂ« shfrytĂ«zojĂ« dobĂ«sitĂ« nĂ« menaxhuesit e imazheve ose tĂ« kryejĂ« mashtrime duke zĂ«vendĂ«suar informacionin e paraqitur nĂ« imazh. PĂ«r tĂ« çaktivizuar bllokimin e pĂ«rbĂ«rĂ«sve tĂ« pĂ«rzierĂ«, Ă«shtĂ« shtuar njĂ« cilĂ«sim i veçantĂ«, i cilĂ«suar pĂ«rmes menusĂ« qĂ« shfaqet kur klikoni nĂ« simbolin e çelĂ«sit.
  • Ă«shtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r ndarjen e pĂ«rmbajtjes sĂ« buferit tĂ« shkĂ«mbimit midis versioneve desktop dhe mobile tĂ« Chrome. NĂ« instancat e lidhura me njĂ« llogari tĂ« vetĂ«m Chrome tani mund tĂ« aksesoni pĂ«rmbajtjen e buferit tĂ« shkĂ«mbimit tĂ« njĂ« pajisjeje tjetĂ«r, duke pĂ«rfshirĂ« ndarjen e buferit tĂ« shkĂ«mbimit midis sistemit mobil dhe atij desktop. PĂ«rmbajtja e buferit tĂ« shkĂ«mbimit Ă«shtĂ« e enkriptuar me enkriptimin end-to-end, duke mos lejuar qasje nĂ« tekstin nĂ« serverat e Google. Funksioni aktivizohet pĂ«rmes opsioneve chrome://flags#shared-clipboard-receiver, chrome://flags#shared-clipboard-ui dhe chrome://flags#sync-clipboard-service.
  • NĂ« shiritin e adresĂ«s, nĂ« disa momente (p.sh., kur ruani fjalĂ«kalimin) me sinkronizimin e profilit tĂ« çaktivizuar, Ă«shtĂ« siguruar qĂ« emri i llogarisĂ« aktuale nĂ« Google tĂ« shfaqet pĂ«rveç avatarit, qĂ« pĂ«rdoruesi tĂ« mund ta identifikojĂ« saktĂ« llogarinĂ« aktive.
  • Aktivizuar pĂ«r 1% tĂ« pĂ«rdoruesve mbĂ«shtetje "DNS mbi HTTPS" (DoH, DNS over HTTPS). NĂ« eksperiment po marrin pjesĂ« vetĂ«m pĂ«rdoruesit, tĂ« cilĂ«t nĂ« cilĂ«simet sistemore kanĂ« specifikuar ofrues DNS qĂ« mbĂ«shtesin DoH. PĂ«r shembull, nĂ«se pĂ«rdoruesi ka specifikuar DNS 8.8.8.8, atĂ«herĂ« shĂ«rbimi DoH i Google do tĂ« aktivizohet nĂ« Chrome ("https://dns.google.com/dns-query"), nĂ«se DNS Ă«shtĂ« 1.1.1.1, atĂ«herĂ« shĂ«rbimi DoH i Cloudflare ("https://cloudflare-dns.com/dns-query") etj. PĂ«r tĂ« menaxhuar aktivizimin e DoH, Ă«shtĂ« parashikuar njĂ« cilĂ«sim "chrome://flags/#dns-over-https". MbĂ«shteten tre modulet e punĂ«s "secure", "automatic" dhe "off". NĂ« modin "secure", hostet pĂ«rcaktohen vetĂ«m nĂ« bazĂ« tĂ« vlerave tĂ« sigurta tĂ« ruajtura mĂ« parĂ« (tĂ« marra nĂ«pĂ«rmjet njĂ« lidhjeje tĂ« sigurt) dhe kĂ«rkesave pĂ«rmes DoH, rikthimi nĂ« DNS tĂ« zakonshĂ«m nuk aplikohet. NĂ« modin "automatic" nĂ«se DoH dhe cache i sigurt nuk janĂ« tĂ« disponueshmen, lejohet marrja e tĂ« dhĂ«nave nga cache e pasigurt dhe kĂ«rkesa pĂ«rmes DNS tĂ« zakonshĂ«m. NĂ« modin "off", fillimisht kontrollohet cache i pĂ«rgjithshĂ«m dhe nĂ«se nuk ka tĂ« dhĂ«na, kĂ«rkesa dĂ«rgohet pĂ«rmes DNS sistemor.
  • Shtuar eksperimentale mbĂ«shtetje keshimin e pĂ«rmbajtjes sĂ« vizatuar kur ndryshoni faqet me butonat pĂ«rpara dhe mbrapa, duke lejuar njĂ« ulje tĂ« dukshme tĂ« vonesave me kĂ«tĂ« lloj navigimi pĂ«rmes plotĂ«sisht keshimit tĂ« faqes, pa kĂ«rkuar vizatim tĂ« ri dhe ngarkim burimesh. Optimizimi Ă«shtĂ« veçanĂ«risht i dukshĂ«m nĂ« versionin pĂ«r pajisjet mobile, ku rritja e performancĂ«s gjatĂ« navigimit arrin deri nĂ« 19%. Modin e aktivizoni me opsionin "chrome://flags#back-forward-cache".
  • E hequr cilĂ«simin "chrome://flags/#omnibox-ui-hide-steady-state-url-scheme-and-subdomains", qĂ« lejonte kthimin e shfaqjes sĂ« protokollit nĂ« shiritin e adresĂ«s (tani tĂ« gjitha lidhjet shfaqen gjithmonĂ« pa https:// dhe http://, ashtu si dhe pa "www.").
  • NĂ« ndĂ«rtimet pĂ«r Windows Ă«shtĂ« pĂ«rfshirĂ« izolimi sandbox i shĂ«rbimit tĂ« riprodhimit tĂ« zĂ«rit. PĂ«r tĂ« menaxhuar aktivizimin e izolimit, Ă«shtĂ« propozuar pronĂ«sia AudioSandboxEnabled.
  • NĂ« qendrĂ«n e administratĂ«s qendrore pĂ«r ndĂ«rmarrjet Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« pĂ«rcaktuar rregulla qĂ« madhĂ«sia e memories qĂ« njĂ« instancĂ« e shfletuesit mund tĂ« konsumojĂ« deri sa tĂ« fillojnĂ« tĂ« shkarkohen skedat nĂ« sfond. Memoria e çliruar pas shkarkimit tĂ« skedĂ«s bĂ«het e disponueshme pĂ«r pĂ«rdorim, dhe pĂ«rmbajtja e skedĂ«s shkarkohet pĂ«rsĂ«ri kur kaloni nĂ« tĂ«.
  • NĂ« Linux Ă«shtĂ« aktivizuar njĂ« kontrollues i integruar pĂ«r verifikimin e certifikatave, i cili zĂ«vendĂ«soi sistemin e mĂ«parshĂ«m NSS. Ky kontrollues i integruar vazhdon tĂ« pĂ«rdorĂ« depot NSS gjatĂ« verifikimit, por imponon kĂ«rkesa mĂ« tĂ« rĂ«nda gjatĂ« pĂ«rpunimit tĂ« certifikatave tĂ« koduara keq dhe certifikatave tĂ« ndara (tĂ« gjitha certifikatave u kĂ«rkohet tĂ« certifikohen nga njĂ« autoritet certifikimi).
  • NĂ« versionin pĂ«r platformĂ«n Android Ă«shtĂ« shtuar mundĂ«sia pĂ«r caktimin e ikonave adaptuese pĂ«r aplikacionet web tĂ« instaluara, qĂ« funksionojnĂ« nĂ« modin Progressive Web Apps (PWA). Ikonat adaptuese mund tĂ« pĂ«rshtaten me ndĂ«rfaqen qĂ« pĂ«rdoret nga prodhuesi i pajisjes, pĂ«r shembull, tĂ« jenĂ« tĂ« rrumbullakosura, katrore ose me kĂ«nde tĂ« zbutura.
  • Shtuar API WebXR Device, duke ofruar akses nĂ« komponentĂ«t pĂ«r krijimin e realitetit virtual dhe atij tĂ« shtuar. API-ja lejon unifikimin e punĂ«s me klasat e ndryshme tĂ« pajisjeve, nga helmetĂ« tĂ« qĂ«ndrueshme tĂ« realitetit virtual, tĂ« ngjashme me Oculus Rift, HTC Vive dhe Windows Mixed Reality, deri nĂ« zgjidhje tĂ« bazuara nĂ« pajisje mobile, si Google Daydream View dhe Samsung Gear VR. Nga aplikacionet nĂ« tĂ« cilat mund tĂ« aplikohet ky API i ri pĂ«rmenden programet pĂ«r shikimin e videove nĂ« mĂ«nyrĂ« 360°, sistemet e vizualizimit tĂ« hapĂ«sirĂ«s tridimensionale, krijimi i kinoteatrave virtualĂ« pĂ«r prezantimin e videove, realizimi i eksperimenteve nĂ« krijimin e ndĂ«rfaqeve 3D pĂ«r dyqane dhe galerira;

    Lëshimi i Chrome 79
  • NĂ« modin Origin Trials (mundĂ«si eksperimentale, qĂ« kĂ«rkon aktivizim tĂ« veçantĂ« aktivizimi) janĂ« propozuar disa API tĂ« reja. Origin Trial nĂ«nkupton mundĂ«sinĂ« e punĂ«s me API-nĂ« e caktuar nga aplikacionet e ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes sĂ« njĂ« token tĂ« veçantĂ«, i cili ka njĂ« periudhĂ« tĂ« kufizuar veprimi pĂ«r njĂ« faqe specifike.
    • PĂ«r tĂ« gjithĂ« elementĂ«t HTML Ă«shtĂ« propozuar atributi «rendersubtree», i cili siguron fiksimin e shfaqjes sĂ« DOM-elementit. Kur atributit i jepet vlera «invisible», pĂ«rmbajtja e elementit nuk do tĂ« vizatohet dhe tĂ« kontrollohet, duke mundĂ«suar optimizimin e renderimit. Kur vlera e vendoset nĂ« «activatable», shfletuesi do tĂ« heqĂ« atributin e padukshĂ«m, do tĂ« vizatojĂ« pĂ«rmbajtjen dhe do ta bĂ«jĂ« atĂ« tĂ« dukshme.
    • Shtuar opsioni API Wake Lock bazuar nĂ« mekanizmin Promise, duke ofruar njĂ« mĂ«nyrĂ« mĂ« tĂ« sigurt pĂ«r tĂ« menaxhuar fikjen automatike tĂ« ekranit dhe kalimin e pajisjeve nĂ« modet e kursimit tĂ« energjisĂ«.
  • Realizuar mundĂ«sia e pĂ«rdorimit tĂ« atributit autofocus pĂ«r tĂ« gjithĂ« elementĂ«t HTML dhe SVG, mbi tĂ« cilĂ«t mund tĂ« vendoset fokusi i inputit.
  • PĂ«r imazhet dhe videot Ă«shtĂ« siguruar llogaritja e raportit tĂ« aspektit tĂ« bazuar nĂ« atributet Width ose Height, qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rcaktuar madhĂ«sinĂ« e imazhit duke pĂ«rdorur CSS nĂ« fazĂ«n kur imazhi ende nuk Ă«shtĂ« ngarkuar (zgjidh problemin me riciklimin e faqes pas ngarkimit tĂ« imazheve).
  • Shtuar pronĂ«n CSS font-optical-sizing, e cila automatikisht pĂ«rcakton madhĂ«sinĂ« e fontit tĂ« ndryshueshĂ«m (variable font) nĂ« koordinatat optike «opsz», nĂ«se fonti e mbĂ«shtet atĂ«. Rejimi lejon tĂ« zgjidhet forma optimale e glifit pĂ«r madhĂ«sinĂ« e caktuar, pĂ«r shembull, pĂ«rdorimi i glifave mĂ« kontrastante pĂ«r titujt.
  • Shtuar pronĂ«n CSS list-style-type, e cila lejon pĂ«rdorimin e çdo simboli nĂ« vend tĂ« pikave nĂ« lista, pĂ«r shembull, «-«, «+», «★» dhe «▞».
  • NĂ« rast se nuk Ă«shtĂ« e mundur tĂ« ekzekutohet Worklet.addModule(), tani kthehet njĂ« objekt me informacion tĂ« detajuar mbi natyrĂ«n e gabimit, i cili lejon vlerĂ«simin mĂ« tĂ« saktĂ« tĂ« shkakut tĂ« gabimit (probleme me lidhjen nĂ« rrjet, sintaksĂ« tĂ« papĂ«rshtatshme etj.).
  • I Ă«shtĂ« ndaluar pĂ«rpunimi i elementeve kur ato transferohen midis dokumenteve. Kur transferohen midis dokumenteve, gjithashtu Ă«shtĂ« ndaluar ekzekutimi i ngjarjeve tĂ« lidhura me skriptin «error» dhe «load».
  • NĂ« motorin JavaScript V8 Ă«shtĂ« realizuar optimizimi i pĂ«rpunimit tĂ« ndryshimeve tĂ« pamjes sĂ« fushave nĂ« objekte, si rezultat i tĂ« cilit ekzekutimi i kodit AngularJS nĂ« setin e testeve Speedometer u bĂ« 4% mĂ« i shpejtĂ«.

    Lëshimi i Chrome 79
  • NĂ« V8 Ă«shtĂ« optimizuar gjithashtu pĂ«rpunimi i getter-ave, tĂ« pĂ«rcaktuar nĂ« API-tĂ« e integruara, si Node.nodeType dhe Node.nodeName, nĂ« kushte tĂ« mungesĂ«s sĂ« procesorit IC (inline caching). Ky ndryshim ka reduktuar afĂ«rsisht me 12% shpenzimet e kohĂ«s nĂ« runtime tĂ« IC gjatĂ« ekzekutimit tĂ« testeve Backbone dhe jQuery nga grupi Speedometer.
    Lëshimi i Chrome 79
  • Ska e siguruar caching tĂ« rezultateve tĂ« mekanizmit OSR (called on-stack replacement), i cili bĂ«n zĂ«vendĂ«simin e kodit tĂ« optimizuar gjatĂ« ekzekutimit tĂ« funksionit (lejon pĂ«rdorimin e kodit tĂ« optimizuar pĂ«r funksionet qĂ« ekzekutohen pĂ«r njĂ« kohĂ« tĂ« gjatĂ«, pa pritur rilansimin e tyre). Caching OSR mundĂ«son pĂ«rdorimin e rezultateve tĂ« optimizimit edhe gjatĂ« rilansimit tĂ« funksionit, pa pasur nevojĂ« pĂ«r njĂ« optimizim tĂ« ri.
    NĂ« disa teste, ndryshimi ka rritur kapacitetin maksimal nga 5–18%.

    Lëshimi i Chrome 79
  • Ndryshime nĂ« mjetet pĂ«r zhvillimin web:
      Ka lindur një mod të gjurmimit për të përcaktuar arsyet e bllokimit të kërkesës ose dërgimin e Cookie.

      Lëshimi i Chrome 79
    • NĂ« bllokun me listĂ«n e Cookie-sĂ« Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« parĂ« shpejt vlerĂ«n e Cookie-sĂ« sĂ« zgjedhur duke klikuar nĂ« njĂ« rresht tĂ« caktuar.

      Lëshimi i Chrome 79
    • Shtuar mundĂ«sia e simulimit tĂ« konfigurimeve tĂ« ndryshme pĂ«r media-kĂ«rkesat prefers-color-scheme dhe prefers-reduced-motion (pĂ«r shembull, pĂ«r tĂ« kontrolluar sjelljen e faqes gjatĂ« temĂ«s sĂ« errĂ«t sistematike ose kur efektet e animuara janĂ« tĂ« çaktivizuara).
      Lëshimi i Chrome 79
    • Modernizuar paraqitjen e skedĂ«s Coverage, e cila lejon vlerĂ«simin e kodit tĂ« pĂ«rdorur dhe tĂ« papĂ«rdorur. Shtuar mundĂ«sia pĂ«r filtrimin e informacionit sipas llojit tĂ« tij (JavaScript, CSS). Informacioni mbi pĂ«rdorimin e kodit gjithashtu Ă«shtĂ« shtuar kur shfaqet teksti burimor.

      Lëshimi i Chrome 79
    • Shtuar mundĂ«sia pĂ«r tĂ« gjurmuar arsyet e kĂ«rkesĂ«s pĂ«r njĂ« burim rrjetik tĂ« caktuar pas regjistrimit tĂ« aktiviteteve rrjetike (mund tĂ« shihni gjurmimin e thirrjes tĂ« kodit JavaScript qĂ« çoi nĂ« ngarkimin e burimit).
      Lëshimi i Chrome 79
    • Shtuar konfigurimi "Settings > Preferences > Sources > Default Indentation" pĂ«r tĂ« pĂ«rcaktuar llojin e hapĂ«sirĂ«s (2/4/8 hapĂ«sira ose tab) nĂ« kodin qĂ« shfaqet nĂ« panelin e Console dhe Sources.

Përveç inovacioneve dhe rregullimeve të defekteve, versioni i ri eliminoi 51 vulnerabilitetet. Shumica e vulnerabiliteteve janë identifikuar si rezultat i testimeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Dy probleme (CVE-2019-13725, qasja në një zonë memorje të liruar tashmë në kodin për mbështetje Bluetooth, dhe CVE-2019-13726, mbushja e piles në menaxherin e fjalëkalimeve) janë shpallur si kritike, d.m.th. lejojnë kalimin të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Këto dy probleme kritike janë identifikuar për herë të parë brenda një cikli zhvillimi në Chrome. Vulnerabiliteti i parë u zbulua nga hulumtuesit e perusahaanit Tencent Keen Security Lab dhe u demonstruar në garën Tianfu Cup, ndërsa të dytin e zbuloi Sergey Glazunov nga Google Project Zero.

Në kuadër të programit për shpërblimin e parave për zbulimin e vulnerabiliteteve për versionin aktual, kompania Google ka paguar 37 shpërblime me një total prej 80000 dollarësh amerikanë (një shpërblim $20000, një shpërblim $10000, dy shpërblime $7500, katër shpërblime $5000, një shpërblim $3000, dy shpërblime $2000, dy shpërblime $1000 dhe tetë shpërblime $500). Shuma e 15 shpërblimeve ende nuk është përcaktuar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster