Kompania Google prezantoi lançimin e shfletuesit web Chrome 89. Në të njëjtën kohë është në dispozicion një version stabil i projektit të lirë Chromium, i cili është baza e Chrome. Shfletuesi Chrome karakterizohet nga përdorimi i logove të Google, një sistemi për dërgimin e njoftimeve në rast të dështimit, module për riprodhimin e përmbajtjeve video të mbrojtura (DRM), një sistem automatik për instalimin e përditësimeve dhe transmetimin e parametrave RLZ gjatë kërkimeve. Lançimi tjetër i Chrome 90 është planifikuar për 13 prill.
Ndryshimet kryesore në Chrome 89:
- Versioni i Chrome për Android tani do të mund të ekzekutohet vetëm në pajisje të certifikuara në Play Protect. Në makina virtuale emulatorët Chrome për Android mund të përdoren nëse emulohet një pajisje e pranueshme ose emulatori është zhvilluar nga Google. Të verifikohet nëse pajisja është e certifikuar ose jo mund të bëhet në aplikacionin Google Play në seksionin e cilësimeve (në faqen e cilësimeve në fund të saj tregohet statusi "certifikimi Play Protect"). Për pajisjet e pascertifikuara, si për shembull kur përdoren firmuerë të jashtme, përdoruesve u propozohet që të regjistrojnë pajisjet e tyre për të ekzekutuar Chrome.
- Për një përqindje të vogël përdoruesish, është aktivizuar hapja e faqeve të internetit në mënyrë të paracaktuar përmes HTTPS kur shkruhen emrat e hostëve në shiritin e adresës. Për shembull, kur futet hosti example.com, në mënyrë të paracaktuar do të hapet faqja https://example.com, dhe nëse gjatë hapjes ka probleme, do të kryhet një rikthim në http://example.com. Për të menaxhuar përdorimin e paracaktuar "https://" është propozuar një cilësim "chrome://flags#omnibox-default-typed-navigations-to-https".
- ĂshtĂ« aktivizuar mbĂ«shtetje pĂ«r profilet, tĂ« cilat lejojnĂ« pĂ«rdorues tĂ« ndryshĂ«m tĂ« ndajnĂ« llogaritĂ« e tyre duke punuar nĂ« njĂ« shfletues tĂ« vetĂ«m. PĂ«r shembull, me ndihmĂ«n e profileve, mund tĂ« organizoni qasje pĂ«r anĂ«tarĂ«t e familjes ose tĂ« ndani seancat qĂ« pĂ«rdoren pĂ«r punĂ« dhe interesa personale. PĂ«rdoruesi mund tĂ« krijojĂ« njĂ« profil tĂ« ri nĂ« Chrome dhe ta konfigurojĂ« atĂ« pĂ«r t'u aktivizuar kur lidhet me njĂ« llogari tĂ« caktuar nĂ« Google, duke lejuar pĂ«rdorues tĂ« ndryshĂ«m tĂ« ndajnĂ« shĂ«nime, preferenca dhe historinĂ« e vizitave. Kur pĂ«rpiqeni tĂ« hyni nĂ« njĂ« llogari tĂ« lidhur me njĂ« profil tjetĂ«r, pĂ«rdoruesit do t'i ofrohet mundĂ«sia pĂ«r tĂ« kaluar nĂ« kĂ«tĂ« profil. Kur pĂ«rdoruesi ka lidhje me disa profile, do t'i ofrohet mundĂ«sia pĂ«r tĂ« zgjedhur profilin e dĂ«shiruar. ĂshtĂ« e mundur tĂ« lidhen me profile tĂ« ndryshme skemat e ngjyrave pĂ«r ndarjen vizuale tĂ« pĂ«rdoruesve.

- ĂshtĂ« aktivizuar shfaqja e skicave tĂ« pĂ«rmbajtjes kur kaloni me kursorin mbi tabulat. MĂ« parĂ«, parapamja e pĂ«rmbajtjes sĂ« tabulateve ishte e çaktivizuar si standard dhe kĂ«rkonte ndryshim tĂ« cilĂ«simit "chrome://flags/#tab-hover-cards".

- Për një grup përdoruesish, është aktivizuar funksioni 'Lista e Leximeve' (Reading List, 'chrome://flags#read-later'), i cili, kur klikohet në yllin në shiritin e adresës, përveç butonit "Shto shënim", shfaq një buton të dytë "Shto në listën e leximeve", ndërsa në këndin e djathtë të panelit të shënimeve shfaqet një menu "Lista e Leximeve", ku renditen të gjitha faqet e mëparshme të shtuara në listë. Kur hapet një faqe nga lista, ajo shënohet si e lexuar. Faqet në listë gjithashtu mund të shënohen manualisht si të lexuara ose të lexuara dhe mund të hiqen nga lista.

- Për përdoruesit që hyjnë në llogarinë Google, pa aktivizuar Chrome Sync, ofrohet qasje në metodat e pagesave dhe fjalëkalimet e ruajtura në llogarinë Google. Kjo mundësi është aktivizuar për një grup përdoruesish dhe do të bëhet gradualisht e disponueshme për të tjerët.
- ĂshtĂ« aktivizuar mbĂ«shtetja pĂ«r kĂ«rkimin e shpejtĂ« tĂ« tabulateve, e cila mĂ« parĂ« kĂ«rkonte aktivizim pĂ«rmes flamurit "chrome://flags/#enable-tab-search". PĂ«rdoruesi mund tĂ« shikojĂ« listĂ«n e tĂ« gjitha tabulateve tĂ« hapura dhe tĂ« filtrojĂ« shpejt tabulat e nevojshme, pa marrĂ« parasysh nĂ«se ndodhen nĂ« dritaren aktuale apo nĂ« njĂ« dritare tjetĂ«r.

- Për të gjithë përdoruesit është ndaluar përpunimi i inputit të fjalëve të veçanta në shiritin e adresës si përpjekje për të hapur faqe të brendshme. Më parë, në rastin e hyrjes së një fjale në shiritin e adresës, shfletuesi fillimisht përpiqej të përcaktojë në DNS nëse ekzistonte një host me atë emër, duke menduar se përdoruesi po përpiqej të hapte një subdomain, dhe më pas e drejtonte kërkesën në sistemin e kërkimit. Kështu, pronari i serverit DNS, i specifikuar në cilësimet e përdoruesit, merrte informacione për kërkesat e kërkimit që përbëheshin nga një fjalë, që vlerësohej si një shkelje e privatësisë. Për ndërmarrjet që përdorin hoste interneti pa subdomain (për shembull, "https://helpdesk/") është ofruar mundësia për të rikthyer sjelljen e vjetër.
- ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« bllokuar versionin e njĂ« shtesĂ« ose aplikacioni. PĂ«r shembull, pĂ«r pĂ«rdorimin nĂ« ndĂ«rmarrje tĂ« vetĂ«m shtesave tĂ« verifikuara, administratori pĂ«rmes politikĂ«s sĂ« re tĂ« ExtensionSettings mund tĂ« konfigurojĂ« Chrome pĂ«r tĂ« pĂ«rdorur URL-nĂ« e tij pĂ«r shkarkimin e pĂ«rditĂ«simeve, nĂ« vend tĂ« URL-sĂ« sĂ« specifikuar nĂ« manifestin e shtesĂ«s.
- Në sistemet x86, për funksionimin e shfletuesit tani kërkohet mbështetje e detyrueshme nga procesorët për komandat SSE3, të cilat mbështeten nga procesorët Intel që nga viti 2003 dhe AMD që nga viti 2005.
- Janë shtuar API të tjera, të orientuara ndaj ofrimit të funksionalitetit që mund të zëvendësojë Cookie-t e palëve të treta, të përdorura për të ndjekur lëvizjet e përdoruesit midis faqeve në kodin e rrjeteve reklamues, widget-eve të mediave sociale dhe sistemeve të web-analitikës. Propozohen për testim API-të e mëposhtme:
- Trust Token për ndarjen e përdoruesve pa përdorimin e identifikatorëve ndërfaqësor.
- First party sets â lejon domainet e lidhura tĂ« shpallin veten si primare pĂ«r qĂ«llim qĂ« shfletuesi tĂ« marrĂ« parasysh kĂ«tĂ« lidhje gjatĂ« kĂ«rkesave ndĂ«rfaqĂ«sore.
- Schemeful Same-Site për zgjerimin e konceptit të same-site në skema të ndryshme URL, dmth. http://website.example dhe https://website.example do të trajtohen si një site për kërkesat ndërfaqësore.
- Floc për përcaktimin e kategorisë së interesave të përdoruesit pa identifikim të veçantë dhe pa lidhje me historinë e vizitave të faqeve të caktuara.
- Conversion Measurement për të vlerësuar aktivitetin e përdoruesit pas kalimit në reklamë.
- User-Agent Client Hints për zëvendësimin e User-Agent dhe dorëzimin selektiv të të dhënave për parametrat specifik të shfletuesit dhe sistemit (versioni, platforma, etj.).
- Shtuar API Serial, e cila lejon faqeve të lexojnë dhe shkruajnë të dhëna përmes portës seriale. Arsyetimi për shfaqjen e këtij API është mundësia për të krijuar aplikacione web për menaxhimin direkt të pajisjeve si mikrocontrolerët dhe printerët 3D. Për të marrë akses në pajisjen periferike, kërkohet një konfirmim i qartë nga përdoruesi për autorizime.
- Shtuar API WebHID për qasje në nivel të ulët në pajisjet HID (Human Interface Device, tastiera, miqtë, gamepad-et, panelat prekje), që lejon implementimin e logjikës së punës me pajisjet HID në JavaScript për të organizuar punën me pajisje HID të rralla pa nevojën për drajverë specifikë në sistem. Para së gjithash, ky API është fokusuar në ofrimin e mbështetjes për gamepad-et.
- Shtuar API Web NFC, i cili lejon aplikacionet web të lexojnë dhe shkruajnë etiketat NFC. Disa shembuj të përdorimit të këtij API në aplikacione web përfshijnë ofrimin e informacionit mbi ekspozitat muzeale, zhvillimin e inventarëve, marrjen e informacionit nga kartelat e pjesëmarrësve në konferenca, etj. Dërgimi dhe skanimi i etiketave bëhet përmes objekteve NDEFWriter dhe NDEFReader.
- API Web Share (objekti navigator.share) është shkuar përtej pajisjeve mobile dhe tani është i disponueshëm për përdoruesit e shfletuesve desktop (deri tani vetëm për Windows dhe Chrome OS). API Web Share ofron mjete për ndarjen e informacionit në rrjetet sociale, për shembull, lejon gjenerimin e një butoni të unifikuar për publikim në rrjetet sociale që përdor përdoruesi, ose organizimin e dërgimit të të dhënave në aplikacione të tjera.
- Në versionet për Android dhe komponentin WebView është përfshirë mbështetje për dekodimin e formatit të imazheve AVIF (AV1 Image Format), i cili përfshin teknologji kompresimi midis kadrove nga formati i kodimit të videos AV1 (në versionet desktop, mbështetja për AVIF është përfshirë që nga Chrome 85). Konteineri për shpërndarjen e të dhënave të kompresuara në AVIF është plotësisht i njëjtë me HEIF. AVIF mbështet imazhe në HDR (High Dynamic Range) dhe hapësirën ngjyrave Wide-gamut, si dhe në dinamikën standarde të diapazonit (SDR).
- Shtesa e një Reporting API të ri për marrjen e informacionit në lidhje me shkeljet e rregullave të përdorimit të sigurt në faqen e operacioneve të privilegjuara, të cilat vendosen përmes titullit COOP (Cross-Origin-Opener-Policy), i cili gjithashtu lejon kalimin e COOP në modin e debug që funksionon pa bllokimin e shkeljeve të rregullave.
- Shtuar funksioni performance.measureUserAgentSpecificMemory(), i cili përcakton madhësinë e memories së shpenzuar gjatë përpunimit të faqes.
- Për t'u përputhur me kërkesat e standardeve web, të gjithë URL-të "data:" tani trajtohen si potencialisht të besueshme, dmth janë pjesë e një konteksti të sigurt.
- Në API-në e Streams është shtuar mbështetje për rrjedhat e bajtave (Byte Streams), të cilat janë optimizuar posaçërisht për transferimin efikas të grupeve të rastësishme të bajtave dhe minimizojnë numrin e operacioneve të kopjimit të të dhënave. Dalja e një rrjedhe mund të shkruhet në primitivat siç janë vargjet ose ArrayBuffer.
- Në elementët SVG është realizuar mbështetje për sintaksën e plotë të pronës "filter", e cila lejon aplikimin e funksioneve të filtrimit si blur(), sepia() dhe grayscale() për elemente SVG dhe jo-SVG në të njëjtën kohë.
- Në CSS është realizuar pseudo-elementi "::target-text", i cili mund të përdoret për të theksuar një fragment në të cilin u kalua përmes tekst përmes stilit tjetër, përveç atij që përdoret nga shfletuesi gjatë theksimit të tekstit të gjetur.
- Shtuar pronat CSS për menaxhimin e rrumbullakimit të këndeve: border-start-start-radius, border-start-end-radius, border-end-start-radius, border-end-end-radius.
- Shtuar pronës CSS forced-colors për të përcaktuar nëse shfletuesi po aplikon një paletë ngjyrash të kufizuar të caktuar nga përdoruesi në faqen.
- Shtuar pronën CSS forced-color-adjust për të çaktivizuar kufizimin e detyrueshëm të ngjyrave për elemente të veçanta, duke lënë të plotë kontrollin mbi ngjyrat nëpërmjet CSS.
- Në JavaScript është lejuar përdorimi i fjalës kyçe await në modulin e nivelit të lartë, e cila lejon integrimin e butë të thirrjeve asinkrone në procesin e ngarkesës së moduleve dhe për të shmangur nevojën për paketim në "async function". Për shembull, përveç (async function() { await Promise.resolve(console.log('test')); }()); tani mund të shkruhet await Promise.resolve(console.log('test'));
- Në motorin JavaScript V8 është përshpejtuar thirrja e funksioneve, në situatën kur numri i argumenteve të dërguara nuk përputhet me parametrat e përcaktuar në funksion. Sipas shpërndarjes së numrit të argumenteve në modin pa JIT, performanca është rritur me 11.2%, ndërsa duke përdorur JIT TurboFan me 40%.
- Janë bërë shumë përmirësime të vogla në mjetet për zhvilluesit web.
Përveç përmirësimeve dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 47 dobësi. Shumica e dobësive janë zbuluar si rezultat i testimeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandox. Megjithatë, vërehet se një nga dobësitë e rregulluara (CVE-2021-21166), e lidhur me jetën e objekteve në nënsi dhe modul të zërit, ka karakterin e një problemi 0-day dhe deri në rregullim është përdorur në një nga eksploitët. Si pjesë e programit për shpërblimin financiar për zbulimin e dobësive për ç_release-n aktual, kompania Google ka paguar 33 shpërblime me vlerë 61000 dollarë (dy shpërblime prej 10000 dollarësh, dy shpërblime prej 7500 dollarësh, tre shpërblime prej 5000 dollarësh, dy shpërblime prej 3000 dollarësh, katër shpërblime prej 1000 dollarësh dhe dy shpërblime prej 500 dollarësh). Shuma e 18 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru




