Kompania Google publikoi shlirimet e shfletuesit web Chrome 92. Në të njëjtën kohë, lëshohet një version i stabil i projektit të hapur Chromium, i cili është baza e Chrome. Shfletuesi Chrome dallon për përdorimin e logove të Google, sistemin e dërgimit të njoftimeve në rast dështimi, modulet për përcjelljen e përmbajtjes video të mbrojtur (DRM), sistemin automatik të instalimit të përditësimeve dhe dërgimin e parametrave RLZ gjatë kërkimeve. Shliruese tjetër e Chrome, 93, është e planifikuar për 31 gusht.
Ndryshimet kryesore në Chrome 92:
- Në cilësime është shtuar mjete për menaxhimin e aktivizimit të komponentëve Privacy Sandbox. Përdoruesit tani kanë mundësinë të çaktivizojnë teknologjinë FLoC (Federated Learning of Cohorts), zhvilluar nga Google për të zëvendësuar cookies që ndjekin lëvizjet me "kohorte", të cilat i lejojnë të grupohen përdoruesit me interesa të ngjashme, pa i identifikuar individët. Kohortat llogariten nga shfletuesi duke përdorur algorithma të mësimit të makinerisë për të dhënat e historikut të vizitave dhe përmbajtjes që hapet në shfletues.

- Për përdoruesit e sistemeve desktop, është aktivizuar ë cache-i i kalimeve (Back-forward cache) për parazgjedhje, e cila siguron kalim të menjëhershëm gjatë përdorimit të butonave "Pas" dhe "Përpara" ose gjatë navigimit në faqet e shikuara më parë të faqes aktuale. Më parë, cache-i i kalimeve ishte në dispozicion vetëm në ndërtimet për platformën Android.
- Izolimi i faqeve dhe shtesave është forcuar në procese të ndryshme. Nëse më parë mekanizmi i Izolimit të Faqeve siguronte izolimin e faqeve nga njëra-tjetra në procese të ndryshme, si dhe ndante të gjitha shtesat në një proces të veçantë, tani në këtë version është zbatuar ndarja e shtesave të shfletuesit në mënyrë të veçantë për secilën shtesë, që ka lejuar krijimin e një barrierë së re për mbrojtjen nga shtesat e dëmshme.
- Ka një rritje të rëndësishme në performancë dhe efikasitetin e përcaktimit të phishing-ut. Shpejtësia e identifikimit të phishing-ut në bazë të analizës lokale të imazheve është rritur deri në 50 herë në gjysmën e rasteve, dhe në 99% të rasteve është më e shpejtë të paktën 2.5 herë. Koha mesatare e klasifikimit të phishing-ut për imazhet ka rënë nga 1.8 sekonda në 100 ms. Përgjithësisht, ngarkesa në CPU, e krijuar nga të gjitha proceset e renditjes, është reduktuar me 1.2%.
- Në numrin e porteve të ndaluara rrjetore janë shtuar portet 989 (ftps-data) dhe 990 (ftps). Më parë ishin bllokuar portet 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061, 6566 dhe 10080. Për portet në listën e zezë bllokohet dërgimi i kërkesave HTTP, HTTPS dhe FTP me qëllim mbrojtjen nga sulmi NAT slipstreaming, që lejon, në hapjen e një faqeje web të përgatitur nga agresori në shfletues, vendosjen e një lidhjeje rrjetore me serverin e agresorit në çdo port UDP ose TCP në sistemin e përdoruesit, pavarësisht nga përdorimi i një game adrese të brendshme (192.168.x.x, 10.x.x.x).
- Kërkesa për përdorimin e verifikimit të dyfishtë nga zhvilluesi është futur për publikimin e shtesave të reja ose rinovimeve në Chrome Web Store.
- ĂshtĂ« siguruar çaktivizimi nĂ« shfletues i shtesave tashmĂ« tĂ« instaluara, nĂ«se ato janĂ« fshirĂ« nga katalogu i Chrome Web Store pĂ«r shkak tĂ« shkeljes sĂ« rregullave.
- Kur dërgohen kërkesa DNS, në rastin e përdorimit të serverëve klasikë DNS, përveç rekordit 'A' dhe 'AAAA' për përcaktim, IP-adresat tani gjithashtu kërkohet rekordi DNS 'HTTPS', përmes të cilit kalohen parametrat që mundësojnë përshpejtimin e vendosjes së lidhjeve HTTPS, siç janë cilësimet e protokollit, çelësat për enkriptimin TLS ClientHello dhe lista e nën-domenëve alias.
- Nga blloqet iframe, të ngarkuara nga të domenëve, që nuk përputhen me domainin e faqeve aktuale, ndalohet thirrja e dialogëve JavaScript window.alert, window.confirm dhe window.prompt. Ky ndryshim do të mbrojë përdoruesit nga keqkuptimet, të lidhura me përpjekjet për të paraqitur një njoftim të jashtëm si një kërkesë nga faqja kryesore.
- Në faqen e re të skedave është siguruar shfaqja e listës së dokumenteve më të kërkuara, të ruajtura në Google Drive.
- ĂshtĂ« mundĂ«suar ndryshimi i emrit dhe ikonĂ«s pĂ«r aplikacionet PWA (Progressive Web Apps).
- Për një numër të vogël rastësor të formave web, të lidhura me futjen e adresës ose numrit të kartës së kreditit, si eksperiment do të çaktivizohet shfaqja e rekomandimeve për plotësimin automatik.
- Në versionin për sisteme desktop, opsioni për kërkimin sipas imazhit (në pikën 'Gjej imazhin' në menu kontekstuale) është ndryshuar për të përdorur shërbimin Google Lens në vend të motorit të zakonshëm të kërkimit Google. Duke klikuar në butonin përkatës në menu kontekstuale, përdoruesi do të ritransferohet në një aplikacion të veçantë web.
- Në ndërfaqen e mënyrës «në incognito» janë fshehur lidhjet për historinë e vizitave (lidhjet janë të pavlefshme, pasi çonin në hapjen e një faqeje ndihmëse me informacionin se historia nuk po mblidhet).
- Shtohen komanda tĂ« reja qĂ« interpretohen kur shkruhen nĂ« shiritin e adresĂ«s. PĂ«r shembull, pĂ«r tĂ« shfaqur butonin e shpejtĂ« pĂ«r kontrollin e sigurisĂ« sĂ« fjalĂ«kalimeve dhe shtesave, mjafton tĂ« shkruani «kontrolli i sigurisë», dhe pĂ«r tĂ« kaluar nĂ« cilĂ«simet e sigurisĂ« dhe sinkronizimit â «menaxho cilĂ«simet e sigurisë» dhe «menaxho sinkronizimin».
- Ndryshime specifike në versionin Chrome për Android:
- Në panel është implementuar një buton i ri i personalizueshëm «Magic Toolbar», i cili tregon shkurtesa të ndryshme, të përzgjedhura në përputhje me aktivitetin aktual të përdoruesit dhe përfshin lidhje që për siguri mund të nevojiten në atë moment.
- ĂshtĂ« pĂ«rditĂ«suar realizimi i modelit tĂ« mĂ«simit tĂ« makinerive tĂ« ekzekutuar nĂ« pajisje pĂ«r tĂ« identifikuar pĂ«rpjekjet pĂ«r phishing. Kur identifikohen pĂ«rpjekje pĂ«r phishing, pĂ«rveç shfaqjes sĂ« faqes me paralajmĂ«rim, shfletuesi tani do tĂ« dĂ«rgojĂ« te shĂ«rbimi i jashtĂ«m Safe Browsing informacione rreth versionit tĂ« modelit tĂ« mĂ«simit tĂ« makinerive, peshĂ«s sĂ« llogaritur pĂ«r secilĂ«n kategori dhe flamurit tĂ« aplikimit tĂ« modelit tĂ« ri.
- Cilësimi «Shfaq sugjerime për faqe të ngjashme kur një faqe nuk mund të gjendet» është hequr, i cili çonte në rekomandimin e faqeve të ngjashme në bazë të dërgimit të një kërkese në Google, nëse faqja nuk gjendej. Më parë, ky cilësim ishte hequr tashmë nga versioni për sisteme desktop.
- ĂshtĂ« zgjeruar pĂ«rdorimi i modit tĂ« izolimit tĂ« faqeve nĂ« procese tĂ« veçanta. PĂ«r arsye tĂ« konsumimit tĂ« burimeve, deri tani nĂ« procese tĂ« veçanta ishin nxjerrĂ« vetĂ«m disa faqe tĂ« mĂ«dha. NĂ« versionin e ri, izolimi do tĂ« aplikohet gjithashtu pĂ«r faqet nĂ« tĂ« cilat pĂ«rdoruesi ka hyrĂ« me autentifikim pĂ«rmes OAuth (pĂ«r shembull, lidhja me njĂ« llogari Google) ose qĂ« vendosin headerin HTTP Cross-Origin-Opener-Policy. PĂ«r ata qĂ« dĂ«shirojnĂ« tĂ« aktivizojnĂ« izolimin nĂ« procese tĂ« veçanta pĂ«r tĂ« gjitha faqet, Ă«shtĂ« ofruar cilĂ«simi «chrome://flags/#enable-site-per-process».
- Mekanizmat e integruar në motorin V8 për mbrojtjen nga sulmet përmes kanaleve të jashtme, si Spectre, janë çaktivizuar, pasi mendohet se nuk janë aq efektivë sa izolimi i faqeve në procese të veçanta. Në versionin desktop, mekanizmat e përmendura ishin çaktivizuar që në lëshimin e Chrome 70.
- Thjeshtësia e aksesit në cilësimet e autorizimit të faqes, të tilla si qasja në mikrofon, kamerë dhe përcaktimin e vendndodhjes. Për të nxjerrë listën e autorizimeve, mjafton të klikoni mbi simbolin e çelësit në shiritin e adresës, pastaj të zgjidhni seksionin "Permissions".

- Në modalitetin e Origin Trials (mundësi eksperimentale që kërkojnë aktivizim të veçantë) janë shtuar disa API të reja. Origin Trial nënkupton mundësinë e përdorimit të API të caktuar nga aplikacione të ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token-i të veçantë, i cili vepron për një kohë të kufizuar për një sit të caktuar.
- API File Handling, që lejon regjistrimin e aplikacioneve web si trajtues të skedarëve. Për shembull, një aplikacion web që punon në modalitetin PWA (Progressive Web Apps) me një redaktues teksti mund të regjistrohet si trajtues i skedarëve " .txt ", duke u përdorur më vonë në menaxherin e skedarëve të sistemit për hapjen e skedarëve të teksteve.

- API Shared Element Transitions, që lejon përdorimin e efekteve gati të ofruara nga shfletuesi, vizualizimin e ndryshimit të gjendjes së ndërfaqes në aplikacione web me një faqe (SPA, single-page applications) dhe me shumë faqe (MPA, multi-page applications).
- API File Handling, që lejon regjistrimin e aplikacioneve web si trajtues të skedarëve. Për shembull, një aplikacion web që punon në modalitetin PWA (Progressive Web Apps) me një redaktues teksti mund të regjistrohet si trajtues i skedarëve " .txt ", duke u përdorur më vonë në menaxherin e skedarëve të sistemit për hapjen e skedarëve të teksteve.
- Në rregullin CSS @font-face është shtuar parametri size-adjust, që lejon përshtatjen e madhësive të glyph për një variant të caktuar të fontit, pa ndryshuar vlerën e pronës CSS font-size (zona nën simbol mbetet e njëjtë, por madhësia e glyph në këtë zonë ndryshon).
- Në JavaScript, në objektet Array, String dhe TypedArray është implementuar metoda at(), që lejon përdorimin e indekseve relative (ku si indeks i array-t jepet pozita relative), përfshirë edhe tregimin e vlerave negative në lidhje me fundin (për shembull, "arr.at(-1)" do të kthejë elementin e fundit të array-t).
- Në konstruktorin JavaScript Intl.DateTimeFormat është shtuar pronësia dayPeriod, që lejon të nxirren orët e approximative të ditës (në mëngjes, mbrëmje, ditë, natë).
- Kur përdoren objektet SharedArrayBuffers, që lejojnë krijimin e array-ve në memorjen e përbashkët, tani kërkohet përcaktimi i titujve HTTP Cross-Origin-Opener-Policy dhe Cross-Origin-Embedder-Policy, pa të cilët kërkesa do të bllokohet.
- Në API-në e Media Session janë shtuar veprimet «togglemicrophone», «togglecamera» dhe «hangup», që lejojnë në faqe që zbatojnë sisteme videokonferencash, të lidhin përpunuesit e vet për butonat e fikjes/aktivizimit të mikrofonit, fikjes/aktivizimit të kamerës dhe mbylljes së thirrjes që shfaqen në ndërfaqen picture-in-picture.
- Në API-në e Web Bluetooth është shtuar mundësia e filtrimit të pajisjeve Bluetooth të gjetura sipas identifikatorëve të prodhuesit dhe produktit. Filtri përcaktohet përmes parametrave «options.filters» në metodën Bluetooth.requestDevice().
- ĂshtĂ« realizuar faza e parĂ« e reduktimit tĂ« pĂ«rmbajtjes sĂ« titullit HTTP User-Agent: nĂ« tab-in DevTools Issues tani shfaqet njĂ« paralajmĂ«rim nĂ« lidhje me vjetĂ«rsimin e navigator.userAgent, navigator.appVersion dhe navigator.platform.
- JanĂ« bĂ«rĂ« disa pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. NĂ« konsolĂ«n web Ă«shtĂ« e mundur tĂ« riemĂ«rohen shprehjet «const». NĂ« panelin Elements pĂ«r elementet iframe Ă«shtĂ« ofruar mundĂ«sia e shpejtĂ« pĂ«r tĂ« parĂ« detajet pĂ«rmes menusĂ« kontekstuale, e cila shfaqet kur klikoni me butonin e djathtĂ« tĂ« mausit mbi elementin. ĂshtĂ« pĂ«rmirĂ«suar debagimi i gabimeve CORS (Cross-origin resource sharing). NĂ« panelin e inspektimit tĂ« aktivitetit rrjetĂ«sor Ă«shtĂ« shtuar mundĂ«sia e filtrimit tĂ« kĂ«rkesave rrjetĂ«sore nga WebAssembly. ĂshtĂ« sugjeruar njĂ« redaktues i ri CSS Grid («display: grid» dhe «display: inline-grid») me funksionin e parashikimit tĂ« ndryshimeve.

Përveç risive dhe korrigjimeve të gabimeve, në versionin e ri janë eliminuar 35 vulnerabilitete. Shumë nga vulnerabilitetet janë identifikuar si rezultat i testimit automatizuar me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Problema kritike që lejojnë anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox nuk janë zbuluar. Në kuadër të programit për shpërblimin e parave për identifikimin e vulnerabiliteteve për këtë lëshim, kompania Google ka paguar 24 shpërblime në total prej 112000 dollarësh (dy shpërblime $15000, katër shpërblime $10000, një shpërblim $8500, dy shpërblime $7500, tre shpërblime $5000, një shpërblim $3000 dhe një shpërblim $500). Shuma e 11 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru




