Kompania Google lëshimi i shfletuesit web . Në të njëjtën kohë një publikim stabil i projektit të lirë , që shërben si baza e Chrome. Shfletuesi Chrome përdorimin e logove të Google, praninë e sistemit për dërgimin e njoftimeve në rast rrëzimi, mundësinë për të ngarkuar modulin Flash sipas kërkesës, module për riprodhimin e përmbajtjes së mbrojtur (DRM), sistemin automatik të instalimit të përditësimeve dhe transmetimin gjatë kërkimit Lëshimi i ardhshëm i Chrome 81 është planifikuar për 17 mars.
:
- PĂ«r njĂ« pĂ«rqindje tĂ« vogĂ«l pĂ«rdoruesish Ă«shtĂ« propozuar funksioni i grupimit tĂ« tab-eve, duke lejuar bashkimin e disa tab-eve me destinacione tĂ« ngjashme nĂ« grupe tĂ« ndara vizualisht. Ădo grup mund t'i caktohet njĂ« ngjyrĂ« dhe emĂ«r. PĂ«rdoruesit qĂ« nuk e kanĂ« marrĂ« pjesĂ«n nĂ« valĂ«n e parĂ« tĂ« aktivizimit mund tĂ« aktivizojnĂ« mbĂ«shtetje pĂ«r grupimin pĂ«rmes opsionit «chrome://flags/#tab-groups».
- Shtuar mbështetje për funksionin , duke lejuar krijimin e lidhjeve të fjalëve ose frazave të veçanta, pa pasur nevojë të shënohet drejtpërdrejt në dokument me etiketën «a name» ose pronën «id». Sintaksa e këtyre lidhjeve pritet të miratohet si standard web, i cili aktualisht është në fazën . Maskimi për kalimin (në thelb kryhet një kërkese me rrotullim) ndahet nga anku i zakonshëm me shenjën «:~:». Për shembull, kur hapet lidhja «https://opennet.ru/52312/#:~:text=ChromД», faqja do të lëvizë në pozitat me përmendjen e parë të fjalës «ChromД» dhe kjo fjalë do të jetë e shndritur.
- një kufizim më të rëndë mbi transmetimin e Cookie-ve midis faqeve, për kërkesat jo-HTTPS duke ndaluar përpunimin e cookie-ve të palëve të treta që vendosen kur vizitoni faqe të tjera nga domeni i faqes aktuale. Cookie-t e këtij lloji përdoren për ndjekjen e lëvizjeve të përdoruesve midis faqeve në kodin e rrjeteve reklamuese, widget-eve të rrjeteve sociale dhe sistemeve të web-analitikës. Kujtojmë se kontrolli mbi transmetimin e cookie-ve përdor atributin SameSite të specifikuar në titullin Set-Cookie, i cili tani është në vlerën e paracaktuar «SameSite=Lax», duke kufizuar dërgimin e cookie-ve për nënkërkesat ndërsite, siç është një kërkesë për imazhe ose ngarkimin e përmbajtjes përmes iframe nga një faqe tjetër. Faqet mund të tejkalojnë modin e paracaktuar të SameSite duke specifikuar qartë vlerën SameSite=None në vendosjen e cookie-ve. Për më tepër, vlera SameSite=None për cookie-t mund të vendoset vetëm në modin Secure (vepron për lidhjet përmes HTTPS). Ndryshimi do të fillojë gradualisht më 17 shkurt, fillimisht për një përqindje të vogël të përdoruesve, dhe pastaj gradualisht duke zgjeruar mbulimin.
- mbrojtja nga njoftimet e bezdisshme që lidhen me konfirmimin e autorizimeve. Duke qenë se një aktivitet i tillë, siç është spam-i me kërkesa për marrjen e njoftimeve push, ndërpret punën e përdoruesit dhe e shpërqendron atë nga veprimet në dialogët e konfirmimit, në Chrome 80 në vend të një dialogu të veçantë, tani mund të shfaqet një informacion në shiritin e adresës me një paralajmërim për bllokimin e kërkesës për autorizim, i cili më pas minimizohet në një indikator me imazhin e një ziljoti të mbyllur. Nëse klikohet mbi indikatorin, përdoruesi mund të aktivizojë ose refuzojë autorizimin e kërkuar në çdo moment të përshtatshëm. Rejimi i ri do të aktivizohet përzgjedhësisht për përdoruesit që zakonisht bllokonin kërkesa të tilla, si dhe për faqet ku ka një përqindje të madhe të refuzimit të kërkesave. Për të aktivizuar këtë rejim të ri për të gjitha kërkesat, është shtuar një opsion i veçantë në cilësimet (chrome://flags/#quiet-notification-prompts).
- shfaqja e dritareve të hapura (thirrja e metodës window.open()) dhe dërgimi i kërkesave sinkrone XMLHttpRequest në menaxherët e ngjarjeve të mbylljes ose fshehjes së faqes (unload, beforeunload, pagehide dhe visibilitychange);
- Propozohet një fillim nga ngarkimi i përmbajtjes multimedia të kombinuar (kur në një faqe HTTPS ngarkohen burime nëpërmjet protokollit http://). Në faqet e hapura përmes HTTPS, tani do të zëvendësohen automatikisht lidhjet "http://" me "https://" në blloqet që lidhen me riprodhimin e tingujve dhe videove. Nëse një burim audio ose video nuk është e disponueshme për https, ngarkimi i tij bllokohet (në mënyrë manuale mund të shënohet bllokimi përmes menusë që është e aksesueshme përmes simbolet të kyçit në shiritin e adresës).
Imazhet do të vazhdojnë të ngarkohen pa ndryshime (zëvendësimi automatik do të aplikohet në Chrome 81), por për zëvendësimin në https ose bllokimin e imazheve, zhvilluesit e faqeve do të kenë në dispozicion pronat CSP upgrade-insecure-requests dhe block-all-mixed-content. Për skenaret dhe iframe, bllokimi i përmbajtjes së kombinuar ishte realizuar më parë.
- Ka filluar gradualisht i mbĂ«shtetjes FTP. NĂ« mĂ«nyrĂ« tĂ« paracaktuar, mbĂ«shtetje pĂ«r FTP ende ruhet, por do tĂ« eksperiment, nĂ« kuadĂ«r tĂ« tĂ« cilit pĂ«r njĂ« pĂ«rqindje tĂ« caktuar pĂ«rdoruesish mbĂ«shtetje FTP do tĂ« çaktivizohet (pĂ«r t'u kthyer duhet tĂ« hapni shfletuesin me opsionin «âenable-ftp»). KujtojmĂ« se nĂ« publikimet e kaluara Ă«shtĂ« çaktivizuar tashmĂ« shfaqja nĂ« dritaren e shfletuesit tĂ« pĂ«rmbajtjes sĂ« burimeve tĂ« ngarkuara pĂ«rmes protokollit «ftp://» (p.sh., Ă«shtĂ« ndaluar shfaqja e dokumenteve HTML dhe skedave README), Ă«shtĂ« ndaluar pĂ«rdorimi i FTP pĂ«r ngarkimin e sub-burimeve nga dokumentet dhe Ă«shtĂ« çaktivizuar mbĂ«shtetja pĂ«r proxy pĂ«r FTP. MegjithatĂ«, deri tani ka mbetur mundĂ«sia pĂ«r ngarkimin e skedarĂ«ve pĂ«rmes lidhjeve tĂ« drejtpĂ«rdrejta dhe shfaqjen e pĂ«rmbajtjes sĂ« katalogĂ«ve.
-
mundësia e përdorimit të imazheve vektoriale SVG si ikonë e faqes (favicon). - Në cilësimet është shtuar mundësia e çaktivizimit selektiv të llojeve të ndryshme të të dhënave që dërgohen gjatë sinkronizimit ndërmjet shfletuesve.
- Për përdoruesit e korporatave të administruar në mënyrë qendrore është shtuar një rregull , që lejon ndalimin e instalimit të shtesave të jashtme në pajisje.
- ĂshtĂ« realizuar kontrolli njĂ«herĂ«sh i tĂ«rĂ« zinxhirit tĂ« pronave ose thirrjeve nĂ« JavaScript. PĂ«r shembull, kur i qaseni «db.user.name.length» mĂ« parĂ« duhej tĂ« kontrollonit pĂ«rkufizimin e tĂ« gjitha komponenteve hap pas hapi, pĂ«r shembull, pĂ«rmes «if (db && db.user && db.user.name)». Tani me operacionin «?.» mund tĂ« qaseni nĂ« vlerĂ«n «db?.user?.name?.length» pa kontrollime paraprake dhe njĂ« qasje e tillĂ« nuk do tĂ« çojĂ« nĂ« shfaqjen e gabimit. NĂ« rast problemesh (nĂ«se ndonjĂ« komponent Ă«shtĂ« pĂ«rpunuar si null ose undefined) do tĂ« jepet si rezultat vlera «undefined».
- NĂ« JavaScript Ă«shtĂ« propozuar njĂ« operator i ri logjik bashkues ««, i cili kthen operandin e djathtĂ« nĂ«se operandi i majtĂ« Ă«shtĂ« NULL ose undefined, dhe anasjelltas. PĂ«r shembull, «const foo = bar ?? âstring default'» nĂ«se bar Ă«shtĂ« null, do tĂ« kthejĂ« stringun ose vlerĂ«n e bar nĂ« rastin e kundĂ«rt, pĂ«rfshirĂ« kur bar Ă«shtĂ« 0 dhe â â, ndryshe nga operatori «||».
- Në modin Origin Trials (mundësi eksperimentale, që kërkon aktivizim të veçantë ) është propozuar API Content Indexing. Provimi i origjinës nënkupton mundësinë e punës me këtë API nga aplikacionet e ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token-i të veçantë, i cili vepron për një kohë të kufizuar për një sit të caktuar. API , ofron metadata për përmbajtjen që më parë është ruajtur nga aplikacionet në internet që funksionojnë në modalitetin Progressive Web Apps (PWS). Aplikacioni mund të ruajë në anën e shfletuesit të dhëna të ndryshme, duke përfshirë imazhe, video dhe artikuj, dhe kur humbet lidhja në rrjet, mund t'i përdorë ato duke përdorur API Cache Storage dhe IndexedDB. Content Indexing API ofron mundësinë për të shtuar, gjetur dhe eliminuar burime të tilla. Ky API përdoret tashmë në shfletues për të renditur listën e faqeve dhe të dhënave multimedia që janë të disponueshme për t'u parë offline.
- Kjo është stabilizuar dhe tani shpërndahet jashtë Origin Trials me API-në , i cili i lejon përdoruesit të zgjedhin regjistrime nga lista e kontakteve dhe të dërgojnë detaje të caktuara mbi to në faqe. Kur është bërë kërkesa, përkufizohet lista e vetive që duhet të merret. Këto veti shfaqen qartë për përdoruesin, i cili merr vendimin për të transmetuar ose jo këto veti. API mund të përdoret, për shembull, në një klient web për postë për të zgjedhur marrësit për një letër të dërguar, në një aplikacion web me funksion VoIP për të iniciuar një telefonatë në një numër të caktuar ose në një rrjet social për të gjetur miqtë e regjistruar. Në këtë kuadër, janë ofruar disa veti të reja të Kontrolluesit të Kontaktit në kuadër të Origin Trials: përveç emrit dhe mbiemrit, email-it dhe numrit të telefonit të mëparshëm, është shtuar mundësia e transmetimit të adresës postare dhe një imazhi.
- NĂ« Web Workers njĂ« mĂ«nyrĂ« e re pĂ«r ngarkimin e moduleve ECMAScript, qĂ« lejon tĂ« anashkalohet pĂ«rdorimi i funksionit importScripts(), i cili bllokon punĂ«n e punonjĂ«sit gjatĂ« pĂ«rpunimit tĂ« skriptit tĂ« importuar dhe e ekzekuton atĂ« nĂ« kontekstin global. MĂ«nyra e re parashikon krijimin e moduleve speciale pĂ«r Web Workers, tĂ« cilat mbĂ«shtesin mekanizmat standardĂ« tĂ« importit tĂ« JavaScript dhe mund tĂ« ngarkohen dinamikisht, pa e bllokuar ekzekutimin e punonjĂ«sit. PĂ«r ngarkimin e moduleve, nĂ« konstruktorin e Worker Ă«shtĂ« parashikuar njĂ« lloj i ri burimi â âmoduleâ:
const worker = new Worker(âworker.jsâ, {
type: âmoduleâ
}); - një mundësi e integruar e përpunimit në JavaScript të rrjedhave të kompresuara, që nuk kërkon përdorimin e bibliotekave të jashtme. Për kompresimin dhe çkaje janë shtuar API . Mbështetet kompresimi duke përdorur algoritmet gzip dhe deflate.
const compressionReadableStream
= inputReadableStream.pipeThrough(new CompressionStream(âgzipâ)); - Shtuar pronĂ«n CSS â«, e cila lejon ndarjet nĂ« nivelin e çdo simboli tipografik, duke pĂ«rfshirĂ« ndarjet pranĂ« simboleve tĂ« pikĂ«simit, hapĂ«sirave tĂ« paracaktuara (<pre>) dhe nĂ« mes tĂ« fjalĂ«ve. E shtuar gjithashtu Ă«shtĂ« pronĂ«sia CSS «» e cila lejon tĂ« thyhet sekuenca e karaktereve tĂ« padisashme nĂ« çdo vend, nĂ«se nĂ« linjĂ« nuk mund tĂ« gjenden pozita e pĂ«rshtatshme pĂ«r ndarje.
- Për kontekstin mediatik, i trajtuar në mënyrë të enkriptuar, është realizuar mbështetje për metodën , e cila ofron informacione mbi mundësitë e shfletuesit lidhur me dekodimin e përmbajtjes së mbrojtur (p.sh., metoda e specifikuar mund të përdoret për të zgjedhur skenarët e dekodimit me cilësi të lartë ose për të kursyer energjinë duke marrë parasysh bandën e disponueshme dhe madhësinë e ekranit).
- Shtuar metoda , nëpërmjet së cilës mund të merret informacion mbi performancën e luajtjes së videos për të rregulluar bitrate, rezolutën dhe parametra të tjerë të videos.
- Në API , i cili thjeshton integrimin me sistemet ekzistuese të pagesave, është shtuar mundësia të përpunimit të adresës dhe informacionit të kontaktit të një përpunuesi të jashtëm të sistemit të pagesave (aplikacioni i sistemit të pagesave mund të ketë informacione më të sakta se shfletuesi).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r HEADER-in HTTP , duke lejuar dĂ«rgimin e metadata tĂ« tjera lidhur me llojin e pĂ«rmbajtjes tĂ« lidhur me kĂ«rkesĂ«n (p.sh., pĂ«r njĂ« kĂ«rkesĂ« pĂ«rmes etiketĂ«s img tregohet lloji «image», pĂ«r fontet â «font», pĂ«r skriptet â «script», pĂ«r stilet â «style» etj.). Bazuar nĂ« llojin e specifikuar, serveri mund tĂ« marrĂ« masa pĂ«r tĂ« mbrojtur nga disa lloje sulmesh (p.sh., Ă«shtĂ« e pamundur qĂ« njĂ« lidhje pĂ«r pĂ«rpunuesin e transferimit tĂ« parave tĂ« jepet pĂ«rmes etiketĂ«s img, prandaj kĂ«to kĂ«rkesa nuk duhet tĂ« pĂ«rpunohen).
- Në motorin JavaScript V8 ruajtja e treguesve në heap. Në vend të një vlerë të plotë 64-bits, është siguruar ruajtja e vetëm bitëve të poshtëm unikë të treguesve. Një optimizim i tillë ka lejuar të zvogëlohet konsumimi i memories në heap me 40%, në kurriz të uljes së performancës me 3-8%.


- në mjete për zhvilluesit web:
- Në web-konsolë është shfaqur mundësia e tejkalimit të shprehjeve let dhe class.
- JanĂ« pĂ«rmirĂ«suar mjetet pĂ«r debuggimin e WebAssembly. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«r debug-in hap pas hapit, pĂ«r tĂ« vendosur piketat e ndalesĂ«s dhe pĂ«r tĂ« analizuar gjurmĂ«t e stack nĂ« kodin burimor nĂ« tĂ« cilin Ă«shtĂ« shkruar aplikacioni WebAssembly.
- Paneli pĂ«r analizimin e aktivitetit rrjetĂ«sor Ă«shtĂ« pĂ«rmirĂ«suar. ĂshtĂ« shtuar mundĂ«sia e shikimit tĂ« zinxhirit tĂ« thirrjeve tĂ« skripteve qĂ« lidhen me iniciimin e kĂ«rkesĂ«s.
JanĂ« shtuar kolona tĂ« reja Path dhe URL, ku shfaqet rruga absolute dhe URL e plotĂ« pĂ«r çdo burim rrjeti. ĂshtĂ« siguruar theksi i kĂ«rkesĂ«s sĂ« zgjedhur nĂ« diagramin pĂ«rmbledhĂ«s.
- Në skedën Kushtet e Rrjetit është shtuar opsioni për të ndryshuar parametrin User-Agent.
- ĂshtĂ« propozuar njĂ« ndĂ«rfaqe e re pĂ«r konfigurojĂ«n e panelit tĂ« auditi.
- Në tab është ofruar zgjedhja e mbledhjes së të dhënave të përmbushjes për çdo funksion ose për çdo bllok kodi (statistika më të detajuara, por kërkon më shumë burime).
- Në web-konsolë është shfaqur mundësia e tejkalimit të shprehjeve let dhe class.
- Veprimi i manifestit AppCache (technologjia për organizimin e punës së aplikacionit web në modalitet offline) me katalogun aktual të faqes (nëse manifesti është ngarkuar nga www.example.com/foo/bar/, atëherë mundësia e përkufizimit të URL do të vlejë vetëm brenda /foo/bar/). Në Chrome 82, mbështetje për AppCache planifikohet të hiqet plotësisht. Si arsye për këtë është përmendur dëshira për t'u ndarë nga njëra nga vektorët për kryerjen e sulmeve, të lidhura me skriptimin mes faqeve. Në vend të AppCache, rekomandohet përdorimi i API-së .
- mbështetje për API-në e vjetruar WebVR 1.1, për të cilën mund të përdoret API , që lejon qasje në komponentët për krijimin e realitetit virtual dhe të shtuar dhe unifikon punën me klasat e ndryshme të pajisjeve, nga helmët e virtualitetit të qëndrueshëm deri në zgjidhjet mobile.
- Përpunuesit e protokollit, të lidhur përmes metodave registerProtocolHandler() dhe unregisterProtocolHandler(), tani mund të punojnë vetëm në një kontekst të sigurt (me qasje përmes HTTPS).
Përveç risive dhe korrigjimeve të gabimeve në versionin e ri, janë eliminuar . Shumica e vulnerabiliteteve janë identifikuar si rezultat i testimeve automatike me mjete , , , dhe . Nuk janë identifikuar probleme kritike, të cilat lejojnë kalimin të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej ambientit sandbox. Në kuadër të programit të shpërblimeve për identifikimin e vulnearbilteteve për këtë version, kompania Google ka shpërblyer 37 shpërblime me vlerë 48 mijë dollarë (një shpërblim $10000, tri shpërblime $5000, tri shpërblime $3000, katër shpërblime $2000, tri shpërblime $1000 dhe gjashtë shpërblime $500). Vlera e 17 shpërblimeve për momentin nuk është e përcaktuar.
Burimi: opennet.ru


