Lëshimi i Chrome 86

Kompania Google ka prezantuar lëshimi i shfletuesit web Chrome 86. Në të njëjtën kohë është në dispozicion një publikim stabil i projektit të lirë Chromium, që shërben si baza e Chrome. Shfletuesi Chrome dallohet përdorimin e logove të Google, praninë e sistemit për dërgimin e njoftimeve në rast rrëzimi, mundësinë për të ngarkuar modulin Flash sipas kërkesës, module për riprodhimin e përmbajtjes së mbrojtur (DRM), sistemin automatik të instalimit të përditësimeve dhe transmetimin gjatë kërkimit të parametrave RLZ. Lëshimi i ardhshëm i Chrome 87 është planifikuar më 17 nëntor.

Main ndryshime në Chrome 86:

  • Shtuar mbrojtja kundĂ«r dĂ«rgimit tĂ« sigurt tĂ« formave tĂ« inputit nĂ« faqet e ngarkuara me HTTPS, por qĂ« dĂ«rgojnĂ« tĂ« dhĂ«na pĂ«rmes HTTP, duke krijuar njĂ« rrezik pĂ«r kapjen dhe zĂ«vendĂ«simin e tĂ« dhĂ«nave gjatĂ« sulmeve MITM. Mbrojtja pĂ«rbĂ«het nga tre ndryshime:
    • Autopopullimi i çdo forme tĂ« pĂ«rzier Ă«shtĂ« ndĂ«rprerĂ«, ashtu siç Ă«shtĂ« bĂ«rĂ« mjaft kohĂ« mĂ« parĂ« me autopopullimin e formave tĂ« autentifikimit nĂ« faqet qĂ« hapen me HTTP. NĂ«se mĂ« parĂ« njĂ« shenjĂ« pĂ«r ndĂ«rprerjen shĂ«rbente hapja e faqes me njĂ« formĂ« me HTTPS ose HTTP, tani merren parasysh edhe aplikimi i enkriptimit gjatĂ« dĂ«rgimit tĂ« tĂ« dhĂ«nave te procesori i formĂ«s. Funksionimi i menaxherit tĂ« fjalĂ«kalimeve pĂ«r format e pĂ«rziera tĂ« autentifikimit nuk Ă«shtĂ« ndĂ«rprerĂ«, pasi rreziku nga pĂ«rdorimi i njĂ« fjalĂ«kalimi tĂ« pasigurt dhe ripĂ«rdorimi i fjalĂ«kalimeve nĂ« faqe tĂ« ndryshme tejkalon rrezikun potencial tĂ« kapjes sĂ« trafikut.
    • Kur filloni tĂ« shkruani nĂ« forma tĂ« pĂ«rziera, ofrohet njĂ« paralajmĂ«rim qĂ« informon pĂ«rdoruesin pĂ«r dĂ«rgimin e tĂ« dhĂ«nave tĂ« mbushura nĂ«pĂ«rmjet njĂ« kanali lidhjeje tĂ« pasigurt.
    • Me pĂ«rpjekjen pĂ«r tĂ« dĂ«rguar njĂ« formĂ« tĂ« pĂ«rzier shfaqet njĂ« faqe e veçantĂ« me njoftimin pĂ«r rrezikun potencial tĂ« dĂ«rgimit tĂ« tĂ« dhĂ«nave pĂ«rmes njĂ« kanali lidhjeje tĂ« pasigurt. NĂ« versionet e mĂ«parshme pĂ«r tĂ« indikuar format e pĂ«rziera Ă«shtĂ« pĂ«rdorur treguesi i çelĂ«sit nĂ« shiritin e adresĂ«s, por njĂ« shĂ«nim i tillĂ« nuk ishte i qartĂ« pĂ«r pĂ«rdoruesit dhe nuk reflektonte efektivisht rrezikjet qĂ« lindnin.

      Lëshimi i Chrome 86
  • Bllokimi ngarkesave tĂ« pasigurta (pa enkriptim) i skedarĂ«ve ekzekutivĂ« Ă«shtĂ« kompletuar me bllokimin e ngarkimit tĂ« pasigurt tĂ« arkivave (zip, iso etj.) dhe ofrimin e paralajmĂ«rimeve gjatĂ« ngarkimit tĂ« pasigurt
    të dokumenteve (docx, pdf etj.). Në lëshimin e ardhshëm pritet të bllokohen dokumentet dhe të jepet një paralajmërim për imazhet, skedarët tekstual dhe multimedial. Bllokimi është realizuar pasi ngarkimi i skedarëve pa enkriptim mund të përdoret për të kryer veprime të dëmshme duke zëvendësuar përmbajtjen në procesin e sulmeve MITM.
  • NĂ« menynĂ« kontekstuale Ă«shtĂ« e paracaktuar opcioni "Trego gjithmonĂ« URL-nĂ« plotĂ«sisht", i cili mĂ« parĂ« kĂ«rkonte njĂ« ndryshim tĂ« parametrave nĂ« faqen about:flags pĂ«r ta aktivizuar. URL-ja e plotĂ« gjithashtu mund tĂ« shikohet duke klikuar dy herĂ« nĂ« shiritin e adresĂ«s. KujtojmĂ« se duke filluar nga Chrome 76 PĂ«r default, adresa tashmĂ« shfaqet pa protokoll dhe subdomenin www. NĂ« Chrome 79 Ă«shtĂ« hequr cilĂ«simi pĂ«r rikthimin e sjelljes sĂ« vjetĂ«r, por pas pakĂ«naqĂ«sive tĂ« pĂ«rdoruesve nĂ« Chrome 83 Ă«shtĂ« shtuar njĂ« flamur eksperimental i ri, i cili shton njĂ« artikull nĂ« menu pĂ«r tĂ« çaktivizuar fshehjen dhe shfaqjen e URL-sĂ« sĂ« plotĂ« nĂ« çdo rast.
  • PĂ«r njĂ« pĂ«rqindje tĂ« vogĂ«l tĂ« pĂ«rdoruesve Ă«shtĂ« nisur eksperimenti sipĂ«r shfaqjes nĂ« shiritin e adresĂ«s shfaqet vetĂ«m domaini, pa elemente rruge dhe parametra kĂ«rkese. PĂ«r shembull, nĂ« vend tĂ« "https://example.com/secure-google-sign-in/" do tĂ« shfaqet "example.com". Zgjerimi i kĂ«tij regjimi pĂ«r tĂ« gjithĂ« pĂ«rdoruesit pritet nĂ« njĂ« nga versionet e ardhshme. PĂ«r tĂ« çaktivizuar kĂ«tĂ« sjellje, mund tĂ« pĂ«rdorni opsionin "Trego gjithmonĂ« URL-nĂ« plotĂ«sisht", dhe pĂ«r tĂ« parĂ« URL-nĂ« e plotĂ«, mund tĂ« klikoni nĂ« shiritin e adresĂ«s. Si motiv pĂ«r kĂ«tĂ« ndryshim shĂ«nohet dĂ«shira pĂ«r tĂ« mbrojtur pĂ«rdoruesit nga phishing-u, i cili manipuluar me parametrat nĂ« URL — keqbĂ«rĂ«sit pĂ«rfitojnĂ« nga pamjaftueshmĂ«ria e pĂ«rdoruesve pĂ«r tĂ« krijuar iluzionin e hapjes sĂ« njĂ« site tjetĂ«r dhe pĂ«r tĂ« kryer veprime mashtruese (nĂ«se pĂ«r njĂ« pĂ«rdorues teknik, kĂ«to zĂ«vendĂ«sime bien nĂ« sy, ata qĂ« nuk janĂ« tĂ« shkolluar lehtĂ«sisht bien pre e kĂ«tyre manipulimeve tĂ« thjeshta).
  • Rikthehet iniciativa pĂ«r heqjen e mbĂ«shtetjes FTP. NĂ« Chrome 86, FTP Ă«shtĂ« çaktivizuar si parametĂ«r pĂ«r afro 1% tĂ« pĂ«rdoruesve, ndĂ«rsa nĂ« Chrome 87 mbulimi i çaktivizimit do tĂ« rritet nĂ« 50%, por mbĂ«shtetja mund tĂ« rikthehet me ndihmĂ«n e flamurit "—enable-ftp" ose "—enable-features=FtpProtocol". NĂ« Chrome 88 mbĂ«shtetja FTP do tĂ« çaktivizohet plotĂ«sisht.
  • NĂ« versionin pĂ«r Android, nĂ« pĂ«rputhje me versionin pĂ«r sisteme desktop, menaxheri i fjalĂ«kalimeve ka realizuar njĂ« kontroll tĂ« kredencialeve dhe fjalĂ«kalimeve tĂ« ruajtura mbi bazĂ«n e akcount-eve tĂ« komprometuar, duke ofruar njĂ« paralajmĂ«rim nĂ« rast tĂ« zbardhjes sĂ« problemeve ose pĂ«rpjekjeve pĂ«r tĂ« pĂ«rdorur fjalĂ«kalime triviale. Kontrolli kryhet mbi njĂ« bazĂ«, qĂ« pĂ«rfshin mĂ« shumĂ« se 4 miliardĂ« akountesh tĂ« komprometuar, tĂ« cilat janĂ« shfaqur nĂ« rrjedhje tĂ« bazave tĂ« tĂ« dhĂ«nave tĂ« pĂ«rdoruesve. PĂ«r tĂ« ruajtur privatĂ«sinĂ« aplikohet verifikimi i prefiksit hash bĂ«het nĂ« anĂ«n e pĂ«rdoruesit, ndĂ«rsa fjalĂ«kalimet dhe hash-at e tyre tĂ« plotĂ« nuk dĂ«rgohen jashtĂ«.
  • NĂ« versionin pĂ«r Android gjithashtu janĂ« transferuar Butoni «Kontrolli i Sigurisë» (Safety check) dhe mĂ«nyra e avancuar e mbrojtjes nga faqet e rrezikshme (Enhanced Safe Browsing). Butoni «Kontrolli i Sigurisë» tregon njĂ« pĂ«rmbledhje tĂ« problemeve tĂ« mundshme tĂ« sigurisĂ«, siç janĂ« pĂ«rdorimi i fjalĂ«kalimeve tĂ« kompromentuara, statusi i kontrollit tĂ« faqeve tĂ« dĂ«mshme (Safe Browsing), prania e pĂ«rditĂ«simeve tĂ« painstaluara dhe identifikimi i shtesave tĂ« dĂ«mshme. MĂ«nyra e avancuar e mbrojtjes aktivizon kontrolle tĂ« mĂ«tejshme pĂ«r mbrojtje nga phishing-u, aktivitetet e dĂ«mshme dhe kĂ«rcĂ«nime tĂ« tjera nĂ« web, si dhe pĂ«rfshin mbrojtje shtesĂ« pĂ«r llogarinĂ« nĂ« Google dhe shĂ«rbimet e Google (Gmail, Drive, etj.). NĂ«se nĂ« mĂ«nyrĂ«n e zakonshme tĂ« Safe Browsing kontrollet kryhen lokalish nga njĂ« bazĂ« tĂ« dhĂ«nash qĂ« shkarkohet periodikisht nĂ« sistemin e klientit, nĂ« Enhanced Safe Browsing informacioni pĂ«r faqet dhe shkarkimet nĂ« kohĂ« reale dĂ«rgohet pĂ«r verifikim nĂ« anĂ«n e Google, qĂ« lejon reagimin e shpejtĂ« ndaj kĂ«rcĂ«nimeve menjĂ«herĂ« pas identifikimit tĂ« tyre, pa pritur qĂ« lista e zezĂ« lokale tĂ« pĂ«rditĂ«sohet.
  • Shtuar mbĂ«shtetje e skedarit-indikator «.well-known/change-password», me anĂ« tĂ« sĂ« cilĂ«s pronarĂ«t e faqeve mund tĂ« tregojnĂ« adresĂ«n e formularit web pĂ«r ndryshimin e fjalĂ«kalimit. NĂ« rast se zbulohen kompromentime tĂ« tĂ« dhĂ«nave tĂ« pĂ«rdoruesit, tani Chrome menjĂ«herĂ« do t'i ofrojĂ« pĂ«rdoruesit njĂ« formular pĂ«r ndryshimin e fjalĂ«kalimit, tĂ« pĂ«rcaktuar nĂ« bazĂ« tĂ« informacionit nga ky skedar.
  • ËshtĂ« zbatuar shfaqja e paralajmĂ«rimit tĂ« ri «Safety Tip», i cili shfaqet kur hapen sajte, domeni i tĂ« cilĂ«ve Ă«shtĂ« shumĂ« i ngjashĂ«m me njĂ« sajt tjetĂ«r dhe heuristika tregon se ka gjasa tĂ« larta pĂ«r spoofing (pĂ«r shembull, hapet goog0le.com nĂ« vend tĂ« google.com).
  • ËshtĂ« realizuar mbĂ«shtetje pĂ«r cache-n e kalimeve (Back-forward cache), qĂ« siguron kalim tĂ« menjĂ«hershĂ«m kur pĂ«rdoren butonat «Mbrapa» dhe «PĂ«rpara» ose kur navigohet nĂ« faqet qĂ« janĂ« parĂ« mĂ« parĂ« nĂ« faqen aktuale. Cache aktivizohet me ndihmĂ«n e cilĂ«simit chrome://flags/#back-forward-cache.
  • Optimizimi i konsumit tĂ« burimeve tĂ« CPU pĂ«r dritaret Ă«shtĂ« realizuar.
    jashtĂ« fushĂ«s sĂ« pamjes. Chrome kontrollon nĂ«se dritarja e shfletuesit mb芆盖het nga dritare tĂ« tjera dhe pĂ«rjashton vizatimin e pikseleve nĂ« zonat e mb芆盖tur. Optimizimi i pĂ«rmendur u aktivizua pĂ«r njĂ« pĂ«rqindje tĂ« vogĂ«l pĂ«rdoruesish nĂ« Chrome 84 dhe 85, dhe tani Ă«shtĂ« aktivizuar gjithandej. Krahasuar me versionet e mĂ«parshme, gjithashtu Ă«shtĂ« eliminuar mosngjashmĂ«ria me sistemet e virtualizimit, pĂ«r shkak tĂ« sĂ« cilĂ«s shfaqeshin faqe tĂ« zbrazĂ«ta tĂ« bardha.
  • ËshtĂ« forcuar kufizimi i burimeve pĂ«r skedat nĂ« sfond. KĂ«to skeda tani nuk mund tĂ« pĂ«rdorin mĂ« shumĂ« se 1% tĂ« burimeve CPU dhe mund tĂ« aktivizohen jo mĂ« shpesh se njĂ« herĂ« nĂ« minutĂ«. Pas pesĂ« minutash nĂ« sfond, skedat ngrihen, me pĂ«rjashtim tĂ« atyre ku po luhet pĂ«rmbajtje multimediale ose po kryhet regjistrim.
  • Rivendosja e punĂ«s pĂ«r unifikimin HTTP-header tĂ« User-Agent. NĂ« versionin e ri pĂ«r tĂ« gjithĂ« pĂ«rdoruesit Ă«shtĂ« aktivizuar mbĂ«shtetje pĂ«r mekanizmin User-Agent Client Hints, i zhvilluar si zĂ«vendĂ«sim pĂ«r User-Agent. Mekanizmi i ri do tĂ« thotĂ« njĂ« dhĂ«nie selektive tĂ« tĂ« dhĂ«nave pĂ«r parametrat specifikĂ« tĂ« shfletuesit dhe sistemit (versioni, platforma, etj.) vetĂ«m pas kĂ«rkesĂ«s nga serveri dhe i jep pĂ«rdoruesve mundĂ«sinĂ« tĂ« japin ndihmĂ«n e tillĂ« pĂ«r pronarĂ«t e faqeve. Duke pĂ«rdorur User-Agent Client Hints, identifikuesi nuk pĂ«rcaktohet automatikisht pa njĂ« kĂ«rkesĂ« tĂ« qartĂ«, duke bĂ«rĂ« qĂ« identifikimi pasiv tĂ« jetĂ« i pamundur (pĂ«r default shfaqet vetĂ«m emri i shfletuesit).
  • ËshtĂ« ndryshuar treguesi i disponueshmĂ«risĂ« sĂ« pĂ«rditĂ«simit dhe i nevojĂ«s pĂ«r tĂ« rinisur shfletuesin pĂ«r ta instaluar atĂ«. NĂ« vend tĂ« shigjetĂ«s me ngjyrĂ« nĂ« fushĂ«n e avatarit tĂ« llogarisĂ«, tani shfaqet mbishkrimi «Update».

    Lëshimi i Chrome 86
  • ËshtĂ« punuar pĂ«r kalimin e shfletuesit nĂ« pĂ«rdorimin e terminologjisĂ« inkluzive. NĂ« emrat e politikave, fjalĂ«t «whitelist» dhe «blacklist» janĂ« zĂ«vendĂ«suar me «allowlist» dhe «blocklist» (politikat e tashme do tĂ« vazhdojnĂ« tĂ« funksionojnĂ«, por pĂ«r to do tĂ« shfaqet njĂ« paralajmĂ«rim pĂ«r kalimin nĂ« kategori tĂ« vjetra). NĂ« kode dhe emrat e skedarĂ«ve pĂ«rmendjet «blacklist» janĂ« zĂ«vendĂ«suar me «blocklist».
    Përmendjet e dukshme për përdoruesin «blacklist» dhe «whitelist» ishin zëvendësuar që në fillim të vitit 2019.
  • ËshtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r redaktimin e fjalĂ«kalimeve tĂ« ruajtura, e cila aktivizohet me anĂ« tĂ« flamurit «chrome://flags/#edit-passwords-in-settings».
  • ËshtĂ« kaluar nĂ« statusin e stabilizuar dhe tĂ« hapur pĂ«r publikun tĂ« API Sistemi i Skedave Native, duke lejon tĂ« krijoni aplikacione web qĂ« ndĂ«rveprojnĂ« me skedarĂ«t nĂ« sistemin lokal tĂ« skedarĂ«ve. PĂ«r shembull, njĂ« API e re mund tĂ« kĂ«rkohet nĂ« mjediset e zhvillimit tĂ« integruara tĂ« drejtuara nĂ« shfletues, redaktuesit e teksteve, imazheve dhe videove. PĂ«r tĂ« fituar mundĂ«sinĂ« e leximit dhe shkrimit tĂ« drejtpĂ«rdrejtĂ« tĂ« skedarĂ«ve ose pĂ«rdorimit tĂ« dialogjeve pĂ«r hapjen dhe ruajtjen e skedarĂ«ve, si dhe pĂ«r tĂ« naviguar pĂ«rmbajtjen e katalogĂ«ve, aplikacioni kĂ«rkon njĂ« konfirmim tĂ« veçantĂ« nga pĂ«rdoruesi.

    Lëshimi i Chrome 86
  • CSS-selektori Ă«shtĂ« shtuar «:focus-visible«, i cili pĂ«rdor tĂ« njĂ«jtĂ«n heuristikĂ« si ajo qĂ« pĂ«rdoret nga shfletuesi kur merr nĂ« konsideratĂ« tregimin e indikatorit tĂ« fokusit (kur fokusi kalon nĂ« buton me kombinime çelĂ«sh, treguesi shfaqet, ndĂ«rsa kur klikohet me miun – jo). CSS-selektor i mĂ«parshĂ«m «:focus» gjithmonĂ« ndriçon fokusin.
    Për më tepër, në cilësime është shtuar opcioni «Quick Focus Highlight», ku aktivizimi i tij do të shfaqë një tregues të shtuar të fokusit pranë elementeve aktive, i cili mbetet i dukshëm edhe nëse elementet e stilit për shfaqjen vizuale të fokusit janë çaktivizuar përmes CSS në faqe.
  • NĂ« modalitetin e Origin Trials (mundĂ«si eksperimentale qĂ« kĂ«rkojnĂ« aktivizim tĂ« veçantĂ«) janĂ« shtuar disa API tĂ« reja. Origin Trial nĂ«nkupton mundĂ«sinĂ« e pĂ«rdorimit tĂ« API tĂ« caktuar nga aplikacione tĂ« ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes sĂ« njĂ« token-i tĂ« veçantĂ«, i cili vepron pĂ«r njĂ« kohĂ« tĂ« kufizuar pĂ«r njĂ« sit tĂ« caktuar.
    • API WebHID pĂ«r qasje tĂ« ulĂ«t nĂ« pajisjet HID (Pajisjet e interfaces njerĂ«zore, tastiera, miun, gamepads, paneli prekje), duke lejuar implementimin e logjikĂ«s sĂ« punĂ«s me pajisjet HID nĂ« JavaScript pĂ«r tĂ« organizuar punĂ«n me pajisje tĂ« rralla HID pa pasur nevojĂ« pĂ«r njĂ«sitĂ« specifike tĂ« drejtuesve nĂ« sistem.
      Së pari, API i ri ka si qëllim të ofrojë mbështetje për gamepads.
    • API Informacioni i Ekranit, zgjeron mundĂ«sitĂ« e API Window Placement duke mbĂ«shtetur konfigurimet me disa ekrane. Ndryshe nga window.screen, API i ri lejon manipulimin e vendosjes sĂ« dritareve nĂ« hapĂ«sirĂ«n e pĂ«rgjithshme tĂ« ekranit tĂ« sistemeve me shumĂ« monitorĂ«, pa u kufizuar nĂ« ekranin aktual.
    • Meta-tag battery-savings, me ndihmĂ«n e tĂ« cilit faqja mund tĂ« informojĂ« shfletuesin pĂ«r nevojĂ«n pĂ«r tĂ« aktivizuar modet e uljes sĂ« konsumit tĂ« energjisĂ« dhe optimizimit tĂ« ngarkesĂ«s nĂ« CPU.
    • API Raportimi COOP pĂ«r tĂ« informuar rreth shkeljeve tĂ« mundshme tĂ« modĂ«ve tĂ« izolimit Cross-Origin-Embedder-Policy (COEP) dhe Cross-Origin-Opener-Policy (COOP), pa pĂ«rdorimin e kufizimeve faktike.
    • NĂ« API Menaxhimi i Atestimeve Ă«shtĂ« propozuar njĂ« lloj i ri i tĂ« dhĂ«nave tĂ« identifikimit PaymentCredential, duke siguron njĂ« konfirmim shtesĂ« pĂ«r operacionin e pagesĂ«s sĂ« bĂ«rĂ«. PalĂ« verifikuese, si banka, ka mundĂ«sinĂ« tĂ« gjenerojĂ« çelĂ«sin e hapur PublicKeyCredential, i cili mund tĂ« kĂ«rkohet nga shitĂ«si pĂ«r konfirmimin e sigurt tĂ« pagesĂ«s.
  • NĂ« API PointerEvents pĂ«r tĂ« pĂ«rcaktuar pĂ«rkuljen e stilusit, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kĂ«ndet e lartĂ«sisĂ« (kĂ«ndi ndĂ«rmjet stilusit dhe ekranit) dhe azimutit (kĂ«ndi ndĂ«rmjet boshtit X dhe projekcionit tĂ« stilusit nĂ« ekran), nĂ« vend tĂ« kĂ«ndeve TiltX dhe TiltY (kĂ«ndet ndĂ«rmjet planeve tĂ« stilusit dhe njĂ«rit prej boshtave dhe planeve tĂ« boshtave Y dhe Z). JanĂ« shtuar gjithashtu funksione konvertimi ndĂ«rmjet lartĂ«sisĂ«/azimutit dhe TiltX/TiltY.
  • ËshtĂ« ndryshuar kodimi i hapĂ«sirĂ«s nĂ« URL, gjatĂ« llogaritjes sĂ« saj nĂ« menaxherĂ«t e protokollit — metoda navigator.registerProtocolHandler() tani zĂ«vendĂ«sone hapĂ«sirat me "" nĂ« vend tĂ« "+", duke unifikuar sjelljen me shfletues tĂ« tjerĂ«, si Firefox.
  • NĂ« CSS Ă«shtĂ« shtuar pseud-elementi «::marker«, i cili lejon tĂ« pĂ«rcaktohet ngjyra, madhĂ«sia, forma dhe tipi i numrave dhe pikave pĂ«r listat nĂ« blloqet
      dhe
        .
      1. ËshtĂ« shtuar mbĂ«shtetje pĂ«r HEADER-in HTTP Document-Policy, qĂ« lejon caktimin rregullave tĂ« aksesit nĂ« dokumente, tĂ« ngjashme me mekanizmin e izolimit sandbox pĂ«r iframe, por mĂ« universale. PĂ«r shembull, pĂ«rmes Document-Policy mund tĂ« kufizohet pĂ«rdorimi i imazheve tĂ« dobĂ«ta, tĂ« çaktivizohen API tĂ« ngadalta JavaScript, tĂ« konfigurohen rregulla pĂ«r ngarkimin e iframe, imazheve dhe skripteve, tĂ« kufizohet masa e pĂ«rgjithshme e dokumentit dhe trafiku, tĂ« ndalohen metodat qĂ« çojnĂ« nĂ« rihapjen e faqes, tĂ« çaktivizohet funksioni Scroll-To-Text.
      2. NĂ« elementin
        Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r parametrat ‘inline-grid’, ‘grid’, ‘inline-flex’ dhe ‘flex’, tĂ« cilĂ«t pĂ«rcaktohen pĂ«rmes pronĂ«s CSS ‘display’.
      3. Shtuar metoda ParentNode.replaceChildren() për të zëvendësuar të gjithë elementët fëmijë të nyjës prind me një nyje tjetër DOM. Më parë, për zëvendësimin e nyjeve mund të përdorej një kombinim i metodave node.removeChild() dhe node.append() ose node.innerHTML dhe node.append().
      4. Zgjeruar spekti i skemave të URL-ve, të lejueshme për të mbivendosur përmes registerProtocolHandler(). Lista e skemave përfshin protokollet e decentralizuara cabal, dat, did, dweb, ethereum, hyper, ipfs, ipns dhe ssb, të cilat lejojnë përcaktimin e lidhjeve me elementët, pavarësisht nga faqja ose porta që ofron qasje në burimin.
      5. Në API Clipboard Asynchronous u shtua mbështetje për formatin text/html për kopjimin dhe ngjitjen e HTML nëpërmjet stek-shtesës (kur shkruhet dhe lexohen në stek-shtesë, kryhet pastrimi i ndërtimëve të rrezikshme HTML). Ky ndryshim, për shembull, lejon organizimin në redaktorët web të kopjimit dhe ngjitjes së tekstit të formatizuar me imazhe dhe lidhje.
      6. Në WebRTC është shtuar mundësia për të lidhur trajtues të dhënash të pronarit, që thirren në fazat e kodimit ose dekodimit të WebRTC MediaStreamTrack. P.sh., kjo mundësi mund të përdoret për të shtuar mbështetje për enkriptimin e plotë të të dhënave që kalojnë përmes serverëve të ndërmjetëm.
      7. Në javascript-in V8 me 75% është përshpejtuar implementimi Number.prototype.toString. Në klasat asinkrone është shtuar pronësia .name me një vlerë bosh. Metoda Atomics.wake është hequr, e cila njëherë ishte rimenuar në Atomics.notify për t'i përmbushur specifikimet e ECMA-262. Kodi për mjete për fuzzing-testing është hapur JS-Fuzzer.
      8. Në kompilatorin fillestar (baseline) Liftoff për WebAssembly nga e kaluara, është përfshirë mundësia e përdorimit të instruksioneve vektoriale SIMD për të përshpejtuar llogaritjet. Sipas testeve, optimizimi ka lejuar përshpejtimin e kalimeve të disa testeve me 2.8 herë. Një optimizim tjetër ka lejuar përshpejtimin e thirrjeve nga funksionet JavaScript të importuara nga WebAssembly.
      9. Zgjeruar mjetet për zhvilluesit web: Në panelin Media janë shtuar informacione mbi lojtarët që përdoren për përcjelljen e videove në faqe, duke përfshirë të dhënat për ngjarjet, logët, vlerat e pronësive dhe parametrat e dekodimit të kadrove (p.sh., mund të përcaktohen arsyet e humbjeve të kadrove dhe problemeve gjatë ndërveprimit nga JavaScript).

        Lëshimi i Chrome 86

        Në menunë kontekstuale të panelit Elements është shtuar mundësia për të krijuar skrinshotë të elementit të zgjedhur (p.sh., mund të krijoni një skrinshot të përmbajtjes ose tabelës).

        Lëshimi i Chrome 86

        Në web-konsolë, paneli me paralajmërime për probleme është zëvendësuar me një mesazh normal, ndërsa problemet me cookie të tretë janë fshehur si parazgjedhje në skedën Issues dhe aktivizohen me një kutizë të veçantë.

        Lëshimi i Chrome 86

        Në skedën Rendering është shtuar butoni «Disable local fonts», i cili mundëson simulimin e mungesës së fonteve lokale, ndërsa në skedën Sensors është shfaqur mundësia për të simuluar pasivitetin e përdoruesit (për aplikacionet që përdorin API Idle Detection).

        Lëshimi i Chrome 86

        Në panelin e Aplikacionit ofrohet informacion i detajuar për çdo iframe, dritare të hapur dhe pop-up, duke përfshirë të dhënat mbi izolimin Cross-Origin përmes COEP dhe COOP.

        Lëshimi i Chrome 86
      10. Ka filluar zëvendësimi i implementimit të protokollit QUIC me një variant që zhvillohet në specifikimin e IETF, në vend të variantit Google QUIC.

    Përveç risive dhe korrigjimeve të gabimeve në versionin e ri, janë eliminuar 35 vulnerabilitetesh. Shumica e vulnerabiliteteve janë identifikuar si rezultat i testimeve automatike me mjete AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Një vulnerabilitet (CVE-2020-15967, qasja në një zonë të liruar të memories në kodin për ndërveprimin me pagesat Google) është markuar si kritike, që do të thotë se lejon kalimin e të gjithë niveleve të sigurisë të shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit të shpërblimit për identifikimin e vulnerabiliteteve për këtë version, kompania Google ka paguar 27 shpërblime me një total prej 71500 dollarë (një shpërblim $15000, tri shpërblime $7500, pesë shpërblime $5000, dy $3000, një $200 dhe dy shpërblime $500). Shuma e 13 shpërblimeve ende nuk është përcaktuar.

    Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster