Shpërthimi i Chrome 92

Kompania Google publikoi shlirimet e shfletuesit web Chrome 92. Në të njëjtën kohë, lëshohet një version i stabil i projektit të hapur Chromium, i cili është baza e Chrome. Shfletuesi Chrome dallon për përdorimin e logove të Google, sistemin e dërgimit të njoftimeve në rast dështimi, modulet për përcjelljen e përmbajtjes video të mbrojtur (DRM), sistemin automatik të instalimit të përditësimeve dhe dërgimin e parametrave RLZ gjatë kërkimeve. Shliruese tjetër e Chrome, 93, është e planifikuar për 31 gusht.

Ndryshimet kryesore në Chrome 92:

  • NĂ« cilĂ«sime Ă«shtĂ« shtuar mjete pĂ«r menaxhimin e aktivizimit tĂ« komponentĂ«ve Privacy Sandbox. PĂ«rdoruesit tani kanĂ« mundĂ«sinĂ« tĂ« çaktivizojnĂ« teknologjinĂ« FLoC (Federated Learning of Cohorts), zhvilluar nga Google pĂ«r tĂ« zĂ«vendĂ«suar cookies qĂ« ndjekin lĂ«vizjet me "kohorte", tĂ« cilat i lejojnĂ« tĂ« grupohen pĂ«rdoruesit me interesa tĂ« ngjashme, pa i identifikuar individĂ«t. Kohortat llogariten nga shfletuesi duke pĂ«rdorur algorithma tĂ« mĂ«simit tĂ« makinerisĂ« pĂ«r tĂ« dhĂ«nat e historikut tĂ« vizitave dhe pĂ«rmbajtjes qĂ« hapet nĂ« shfletues.
    Shpërthimi i Chrome 92
  • PĂ«r pĂ«rdoruesit e sistemeve desktop, Ă«shtĂ« aktivizuar Ă« cache-i i kalimeve (Back-forward cache) pĂ«r parazgjedhje, e cila siguron kalim tĂ« menjĂ«hershĂ«m gjatĂ« pĂ«rdorimit tĂ« butonave "Pas" dhe "PĂ«rpara" ose gjatĂ« navigimit nĂ« faqet e shikuara mĂ« parĂ« tĂ« faqes aktuale. MĂ« parĂ«, cache-i i kalimeve ishte nĂ« dispozicion vetĂ«m nĂ« ndĂ«rtimet pĂ«r platformĂ«n Android.
  • Izolimi i faqeve dhe shtesave Ă«shtĂ« forcuar nĂ« procese tĂ« ndryshme. NĂ«se mĂ« parĂ« mekanizmi i Izolimit tĂ« Faqeve siguronte izolimin e faqeve nga njĂ«ra-tjetra nĂ« procese tĂ« ndryshme, si dhe ndante tĂ« gjitha shtesat nĂ« njĂ« proces tĂ« veçantĂ«, tani nĂ« kĂ«tĂ« version Ă«shtĂ« zbatuar ndarja e shtesave tĂ« shfletuesit nĂ« mĂ«nyrĂ« tĂ« veçantĂ« pĂ«r secilĂ«n shtesĂ«, qĂ« ka lejuar krijimin e njĂ« barrierĂ« sĂ« re pĂ«r mbrojtjen nga shtesat e dĂ«mshme.
  • Ka njĂ« rritje tĂ« rĂ«ndĂ«sishme nĂ« performancĂ« dhe efikasitetin e pĂ«rcaktimit tĂ« phishing-ut. ShpejtĂ«sia e identifikimit tĂ« phishing-ut nĂ« bazĂ« tĂ« analizĂ«s lokale tĂ« imazheve Ă«shtĂ« rritur deri nĂ« 50 herĂ« nĂ« gjysmĂ«n e rasteve, dhe nĂ« 99% tĂ« rasteve Ă«shtĂ« mĂ« e shpejtĂ« tĂ« paktĂ«n 2.5 herĂ«. Koha mesatare e klasifikimit tĂ« phishing-ut pĂ«r imazhet ka rĂ«nĂ« nga 1.8 sekonda nĂ« 100 ms. PĂ«rgjithĂ«sisht, ngarkesa nĂ« CPU, e krijuar nga tĂ« gjitha proceset e renditjes, Ă«shtĂ« reduktuar me 1.2%.
  • NĂ« numrin e porteve tĂ« ndaluara rrjetore janĂ« shtuar portet 989 (ftps-data) dhe 990 (ftps). MĂ« parĂ« ishin bllokuar portet 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061, 6566 dhe 10080. PĂ«r portet nĂ« listĂ«n e zezĂ« bllokohet dĂ«rgimi i kĂ«rkesave HTTP, HTTPS dhe FTP me qĂ«llim mbrojtjen nga sulmi NAT slipstreaming, qĂ« lejon, nĂ« hapjen e njĂ« faqeje web tĂ« pĂ«rgatitur nga agresori nĂ« shfletues, vendosjen e njĂ« lidhjeje rrjetore me serverin e agresorit nĂ« çdo port UDP ose TCP nĂ« sistemin e pĂ«rdoruesit, pavarĂ«sisht nga pĂ«rdorimi i njĂ« game adrese tĂ« brendshme (192.168.x.x, 10.x.x.x).
  • KĂ«rkesa pĂ«r pĂ«rdorimin e verifikimit tĂ« dyfishtĂ« nga zhvilluesi Ă«shtĂ« futur pĂ«r publikimin e shtesave tĂ« reja ose rinovimeve nĂ« Chrome Web Store.
  • ËshtĂ« siguruar çaktivizimi nĂ« shfletues i shtesave tashmĂ« tĂ« instaluara, nĂ«se ato janĂ« fshirĂ« nga katalogu i Chrome Web Store pĂ«r shkak tĂ« shkeljes sĂ« rregullave.
  • Kur dĂ«rgohen kĂ«rkesa DNS, nĂ« rastin e pĂ«rdorimit tĂ« serverĂ«ve klasikĂ« DNS, pĂ«rveç rekordit 'A' dhe 'AAAA' pĂ«r pĂ«rcaktim, IP-adresat tani gjithashtu kĂ«rkohet rekordi DNS 'HTTPS', pĂ«rmes tĂ« cilit kalohen parametrat qĂ« mundĂ«sojnĂ« pĂ«rshpejtimin e vendosjes sĂ« lidhjeve HTTPS, siç janĂ« cilĂ«simet e protokollit, çelĂ«sat pĂ«r enkriptimin TLS ClientHello dhe lista e nĂ«n-domenĂ«ve alias.
  • Nga blloqet iframe, tĂ« ngarkuara nga tĂ« domenĂ«ve, qĂ« nuk pĂ«rputhen me domainin e faqeve aktuale, ndalohet thirrja e dialogĂ«ve JavaScript window.alert, window.confirm dhe window.prompt. Ky ndryshim do tĂ« mbrojĂ« pĂ«rdoruesit nga keqkuptimet, tĂ« lidhura me pĂ«rpjekjet pĂ«r tĂ« paraqitur njĂ« njoftim tĂ« jashtĂ«m si njĂ« kĂ«rkesĂ« nga faqja kryesore.
  • NĂ« faqen e re tĂ« skedave Ă«shtĂ« siguruar shfaqja e listĂ«s sĂ« dokumenteve mĂ« tĂ« kĂ«rkuara, tĂ« ruajtura nĂ« Google Drive.
  • ËshtĂ« mundĂ«suar ndryshimi i emrit dhe ikonĂ«s pĂ«r aplikacionet PWA (Progressive Web Apps).
  • PĂ«r njĂ« numĂ«r tĂ« vogĂ«l rastĂ«sor tĂ« formave web, tĂ« lidhura me futjen e adresĂ«s ose numrit tĂ« kartĂ«s sĂ« kreditit, si eksperiment do tĂ« çaktivizohet shfaqja e rekomandimeve pĂ«r plotĂ«simin automatik.
  • NĂ« versionin pĂ«r sisteme desktop, opsioni pĂ«r kĂ«rkimin sipas imazhit (nĂ« pikĂ«n 'Gjej imazhin' nĂ« menu kontekstuale) Ă«shtĂ« ndryshuar pĂ«r tĂ« pĂ«rdorur shĂ«rbimin Google Lens nĂ« vend tĂ« motorit tĂ« zakonshĂ«m tĂ« kĂ«rkimit Google. Duke klikuar nĂ« butonin pĂ«rkatĂ«s nĂ« menu kontekstuale, pĂ«rdoruesi do tĂ« ritransferohet nĂ« njĂ« aplikacion tĂ« veçantĂ« web.
  • NĂ« ndĂ«rfaqen e mĂ«nyrĂ«s «nĂ« incognito» janĂ« fshehur lidhjet pĂ«r historinĂ« e vizitave (lidhjet janĂ« tĂ« pavlefshme, pasi çonin nĂ« hapjen e njĂ« faqeje ndihmĂ«se me informacionin se historia nuk po mblidhet).
  • Shtohen komanda tĂ« reja qĂ« interpretohen kur shkruhen nĂ« shiritin e adresĂ«s. PĂ«r shembull, pĂ«r tĂ« shfaqur butonin e shpejtĂ« pĂ«r kontrollin e sigurisĂ« sĂ« fjalĂ«kalimeve dhe shtesave, mjafton tĂ« shkruani «kontrolli i sigurisë», dhe pĂ«r tĂ« kaluar nĂ« cilĂ«simet e sigurisĂ« dhe sinkronizimit — «menaxho cilĂ«simet e sigurisë» dhe «menaxho sinkronizimin».
  • Ndryshime specifike nĂ« versionin Chrome pĂ«r Android:
    • NĂ« panel Ă«shtĂ« implementuar njĂ« buton i ri i personalizueshĂ«m «Magic Toolbar», i cili tregon shkurtesa tĂ« ndryshme, tĂ« pĂ«rzgjedhura nĂ« pĂ«rputhje me aktivitetin aktual tĂ« pĂ«rdoruesit dhe pĂ«rfshin lidhje qĂ« pĂ«r siguri mund tĂ« nevojiten nĂ« atĂ« moment.
    • ËshtĂ« pĂ«rditĂ«suar realizimi i modelit tĂ« mĂ«simit tĂ« makinerive tĂ« ekzekutuar nĂ« pajisje pĂ«r tĂ« identifikuar pĂ«rpjekjet pĂ«r phishing. Kur identifikohen pĂ«rpjekje pĂ«r phishing, pĂ«rveç shfaqjes sĂ« faqes me paralajmĂ«rim, shfletuesi tani do tĂ« dĂ«rgojĂ« te shĂ«rbimi i jashtĂ«m Safe Browsing informacione rreth versionit tĂ« modelit tĂ« mĂ«simit tĂ« makinerive, peshĂ«s sĂ« llogaritur pĂ«r secilĂ«n kategori dhe flamurit tĂ« aplikimit tĂ« modelit tĂ« ri.
    • CilĂ«simi «Shfaq sugjerime pĂ«r faqe tĂ« ngjashme kur njĂ« faqe nuk mund tĂ« gjendet» Ă«shtĂ« hequr, i cili çonte nĂ« rekomandimin e faqeve tĂ« ngjashme nĂ« bazĂ« tĂ« dĂ«rgimit tĂ« njĂ« kĂ«rkese nĂ« Google, nĂ«se faqja nuk gjendej. MĂ« parĂ«, ky cilĂ«sim ishte hequr tashmĂ« nga versioni pĂ«r sisteme desktop.
    • ËshtĂ« zgjeruar pĂ«rdorimi i modit tĂ« izolimit tĂ« faqeve nĂ« procese tĂ« veçanta. PĂ«r arsye tĂ« konsumimit tĂ« burimeve, deri tani nĂ« procese tĂ« veçanta ishin nxjerrĂ« vetĂ«m disa faqe tĂ« mĂ«dha. NĂ« versionin e ri, izolimi do tĂ« aplikohet gjithashtu pĂ«r faqet nĂ« tĂ« cilat pĂ«rdoruesi ka hyrĂ« me autentifikim pĂ«rmes OAuth (pĂ«r shembull, lidhja me njĂ« llogari Google) ose qĂ« vendosin headerin HTTP Cross-Origin-Opener-Policy. PĂ«r ata qĂ« dĂ«shirojnĂ« tĂ« aktivizojnĂ« izolimin nĂ« procese tĂ« veçanta pĂ«r tĂ« gjitha faqet, Ă«shtĂ« ofruar cilĂ«simi «chrome://flags/#enable-site-per-process».
    • Mekanizmat e integruar nĂ« motorin V8 pĂ«r mbrojtjen nga sulmet pĂ«rmes kanaleve tĂ« jashtme, si Spectre, janĂ« çaktivizuar, pasi mendohet se nuk janĂ« aq efektivĂ« sa izolimi i faqeve nĂ« procese tĂ« veçanta. NĂ« versionin desktop, mekanizmat e pĂ«rmendura ishin çaktivizuar qĂ« nĂ« lĂ«shimin e Chrome 70.
    • ThjeshtĂ«sia e aksesit nĂ« cilĂ«simet e autorizimit tĂ« faqes, tĂ« tilla si qasja nĂ« mikrofon, kamerĂ« dhe pĂ«rcaktimin e vendndodhjes. PĂ«r tĂ« nxjerrĂ« listĂ«n e autorizimeve, mjafton tĂ« klikoni mbi simbolin e çelĂ«sit nĂ« shiritin e adresĂ«s, pastaj tĂ« zgjidhni seksionin "Permissions".
      Shpërthimi i Chrome 92
  • NĂ« modalitetin e Origin Trials (mundĂ«si eksperimentale qĂ« kĂ«rkojnĂ« aktivizim tĂ« veçantĂ«) janĂ« shtuar disa API tĂ« reja. Origin Trial nĂ«nkupton mundĂ«sinĂ« e pĂ«rdorimit tĂ« API tĂ« caktuar nga aplikacione tĂ« ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes sĂ« njĂ« token-i tĂ« veçantĂ«, i cili vepron pĂ«r njĂ« kohĂ« tĂ« kufizuar pĂ«r njĂ« sit tĂ« caktuar.
    • API File Handling, qĂ« lejon regjistrimin e aplikacioneve web si trajtues tĂ« skedarĂ«ve. PĂ«r shembull, njĂ« aplikacion web qĂ« punon nĂ« modalitetin PWA (Progressive Web Apps) me njĂ« redaktues teksti mund tĂ« regjistrohet si trajtues i skedarĂ«ve " .txt ", duke u pĂ«rdorur mĂ« vonĂ« nĂ« menaxherin e skedarĂ«ve tĂ« sistemit pĂ«r hapjen e skedarĂ«ve tĂ« teksteve.
      Shpërthimi i Chrome 92
    • API Shared Element Transitions, qĂ« lejon pĂ«rdorimin e efekteve gati tĂ« ofruara nga shfletuesi, vizualizimin e ndryshimit tĂ« gjendjes sĂ« ndĂ«rfaqes nĂ« aplikacione web me njĂ« faqe (SPA, single-page applications) dhe me shumĂ« faqe (MPA, multi-page applications).
  • NĂ« rregullin CSS @font-face Ă«shtĂ« shtuar parametri size-adjust, qĂ« lejon pĂ«rshtatjen e madhĂ«sive tĂ« glyph pĂ«r njĂ« variant tĂ« caktuar tĂ« fontit, pa ndryshuar vlerĂ«n e pronĂ«s CSS font-size (zona nĂ«n simbol mbetet e njĂ«jtĂ«, por madhĂ«sia e glyph nĂ« kĂ«tĂ« zonĂ« ndryshon).
  • NĂ« JavaScript, nĂ« objektet Array, String dhe TypedArray Ă«shtĂ« implementuar metoda at(), qĂ« lejon pĂ«rdorimin e indekseve relative (ku si indeks i array-t jepet pozita relative), pĂ«rfshirĂ« edhe tregimin e vlerave negative nĂ« lidhje me fundin (pĂ«r shembull, "arr.at(-1)" do tĂ« kthejĂ« elementin e fundit tĂ« array-t).
  • NĂ« konstruktorin JavaScript Intl.DateTimeFormat Ă«shtĂ« shtuar pronĂ«sia dayPeriod, qĂ« lejon tĂ« nxirren orĂ«t e approximative tĂ« ditĂ«s (nĂ« mĂ«ngjes, mbrĂ«mje, ditĂ«, natĂ«).
  • Kur pĂ«rdoren objektet SharedArrayBuffers, qĂ« lejojnĂ« krijimin e array-ve nĂ« memorjen e pĂ«rbashkĂ«t, tani kĂ«rkohet pĂ«rcaktimi i titujve HTTP Cross-Origin-Opener-Policy dhe Cross-Origin-Embedder-Policy, pa tĂ« cilĂ«t kĂ«rkesa do tĂ« bllokohet.
  • NĂ« API-nĂ« e Media Session janĂ« shtuar veprimet «togglemicrophone», «togglecamera» dhe «hangup», qĂ« lejojnĂ« nĂ« faqe qĂ« zbatojnĂ« sisteme videokonferencash, tĂ« lidhin pĂ«rpunuesit e vet pĂ«r butonat e fikjes/aktivizimit tĂ« mikrofonit, fikjes/aktivizimit tĂ« kamerĂ«s dhe mbylljes sĂ« thirrjes qĂ« shfaqen nĂ« ndĂ«rfaqen picture-in-picture.
  • NĂ« API-nĂ« e Web Bluetooth Ă«shtĂ« shtuar mundĂ«sia e filtrimit tĂ« pajisjeve Bluetooth tĂ« gjetura sipas identifikatorĂ«ve tĂ« prodhuesit dhe produktit. Filtri pĂ«rcaktohet pĂ«rmes parametrave «options.filters» nĂ« metodĂ«n Bluetooth.requestDevice().
  • ËshtĂ« realizuar faza e parĂ« e reduktimit tĂ« pĂ«rmbajtjes sĂ« titullit HTTP User-Agent: nĂ« tab-in DevTools Issues tani shfaqet njĂ« paralajmĂ«rim nĂ« lidhje me vjetĂ«rsimin e navigator.userAgent, navigator.appVersion dhe navigator.platform.
  • JanĂ« bĂ«rĂ« disa pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. NĂ« konsolĂ«n web Ă«shtĂ« e mundur tĂ« riemĂ«rohen shprehjet «const». NĂ« panelin Elements pĂ«r elementet iframe Ă«shtĂ« ofruar mundĂ«sia e shpejtĂ« pĂ«r tĂ« parĂ« detajet pĂ«rmes menusĂ« kontekstuale, e cila shfaqet kur klikoni me butonin e djathtĂ« tĂ« mausit mbi elementin. ËshtĂ« pĂ«rmirĂ«suar debagimi i gabimeve CORS (Cross-origin resource sharing). NĂ« panelin e inspektimit tĂ« aktivitetit rrjetĂ«sor Ă«shtĂ« shtuar mundĂ«sia e filtrimit tĂ« kĂ«rkesave rrjetĂ«sore nga WebAssembly. ËshtĂ« sugjeruar njĂ« redaktues i ri CSS Grid («display: grid» dhe «display: inline-grid») me funksionin e parashikimit tĂ« ndryshimeve.
    Shpërthimi i Chrome 92

Përveç risive dhe korrigjimeve të gabimeve, në versionin e ri janë eliminuar 35 vulnerabilitete. Shumë nga vulnerabilitetet janë identifikuar si rezultat i testimit automatizuar me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Problema kritike që lejojnë anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox nuk janë zbuluar. Në kuadër të programit për shpërblimin e parave për identifikimin e vulnerabiliteteve për këtë lëshim, kompania Google ka paguar 24 shpërblime në total prej 112000 dollarësh (dy shpërblime $15000, katër shpërblime $10000, një shpërblim $8500, dy shpërblime $7500, tre shpërblime $5000, një shpërblim $3000 dhe një shpërblim $500). Shuma e 11 shpërblimeve ende nuk është përcaktuar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster