Lëshimi i Chrome 94

Kompania Google prezantoi lëshimin e shfletuesit web Chrome 94. Po ashtu, është në dispozicion versioni stabil i projektit të lirë Chromium, që është baza e Chrome. Shfletuesi Chrome dallon për përdorimin e logos së Google, sistemin e dërgimit të njoftimeve në rast dështimi, module për riprodhimin e përmbajtjes video të mbrojtur (DRM), sistemin automatik të instalimit të përditësimeve dhe transmetimin e parametrave RLZ gjatë kërkimeve. Lëshimi i ardhshëm i Chrome 95 është i planifikuar për 19 tetor.

Duke filluar nga lëshimi i Chrome 94, zhvillimi është kaluar në një cikël të ri përgatitjeje për lëshime. Lëshimet e mëdha do të publikohen çdo 4 javë, në vend të çdo 6 javësh, çka do të lejojë shpërndarjen më të shpejtë të funksioneve të reja te përdoruesit. Vërehet se optimizimi i procesit të përgatitjes së lëshimeve dhe përmirësimi i sistemit të testimit lejojnë të krijohen lëshime më shpesh pa dëmtuar cilësinë. Për bizneset dhe ata që kanë nevojë për më shumë kohë për përditësim, do të lëshohet një redaktim i Ezdhershëm Stabil çdo 8 javë, që do të lejojë kalimin në lëshimet funksionale jo çdo 4 javë, por çdo 8 javë.

Ndryshimet kryesore në Chrome 94:

  • Është shtuar moda HTTPS-First, e cila i ngjan modës HTTPS Only që u shfaq më parë në Firefox. Nëse moda aktivizohet në cilësime, kur përpiqet të hapë një burim pa enkriptim përmes HTTP, shfletuesi fillimisht do të përpiqet të lidhet me faqen përmes HTTPS dhe nëse përpjekja dështoi, përdoruesit do t'i tregoheshin një paralajmërim për mungesën e mbështetjes për HTTPS dhe do t'i sugjerohej të hapin faqen pa enkriptim. Në të ardhmen, Google po shqyrton mundësinë e aktivizimit të HTTPS-First si parazgjedhje për të gjithë përdoruesit, kufizimin e aksesit në disa mundësi të platformës web për faqet e hapura përmes HTTP dhe shtimin e paralajmërimeve shtesë për të informuar përdoruesit për rreziqet që paraqiten kur qasen në faqet pa enkriptim. Moda mund të aktivizohet në seksionin e cilësimeve "Privatësia dhe Siguria" > "Siguria" > "Shtesat".
    Lëshimi i Chrome 94
  • Për faqet e hapura pa HTTPS, dërgimi i kërkesave (shkarkimi i burimeve) në URL-të lokale (p.sh., "http://router.local" dhe localhost) dhe grupet e brendshme të adresave (127.0.0.0/8, 192.168.0.0/16, 10.0.0.0/8 etj.) është i ndaluar. Një përjashtim është bërë vetëm për faqet që janë ngarkuar me serverësh, të cilat kanë IP të brendshme. Për shembull, një faqe e ngarkuar nga сервера 1.2.3.4 nuk do të mund të aksesojë burimin e vendosur në IP 192.168.0.1 ose IP 127.0.0.1, ndërsa ajo e ngarkuar nga serveri 192.168.1.1 do të mund. Ndryshimi sjell një nivel të shtuar mbrojtjeje kundër shfrytëzimeve të dobësive në menaxherët që pranojnë kërkesa në IP lokal, si dhe do të ndihmojë në mbrojtjen nga sulmet e tipit ‘DNS rebinding’.
  • Është shtuar funksioni ‘Sharing Hub’, i cili lejon të ndani shpejt me përdorues të tjerë lidhjen e faqeve aktuale. Oferohet mundësia e krijimit të një Kodi QR me URL, ruajtjes së faqes, dërgimit të lidhjes në një pajisje tjetër, e cila është e lidhur me llogarinë e përdoruesit, dhe dërgimit të lidhjes në faqe të tjera si Facebook, WhatsApp, Twitter dhe VK. Aktualisht, kjo mundësi nuk është e arritshme për të gjithë përdoruesit. Për të aktivizuar me forcë butonin ‘Share’ në menunë dhe shiritin e adresave, mund të përdoren cilësimet ‘chrome://flags/#sharing-hub-desktop-app-menu’ dhe ‘chrome://flags/#sharing-hub-desktop-omnibox’.
    Lëshimi i Chrome 94
  • Është realizuar një restrukturim në ndërfaqen e cilësimeve të shfletuesit. Çdo seksion i cilësimeve tani shfaqet në një faqe të veçantë, përveç në një të vetme të përgjithshme.
    Lëshimi i Chrome 94
  • Është implementuar mbështetje për përditësimin dinamik të logut të certifikatave të lëshuara dhe të tërhequra (Certificate Transparency), i cili tani do të përditësohet pa u lidhur me përditësimin e shfletuesit.
  • Është shtuar një faqe shërbimi ‘chrome://whats-new’ me një pasqyrë të ndryshimeve të dukshme për përdoruesin në edicionin e ri. Faqja shfaqet automatikisht menjëherë pas përditësimit ose është e aksesueshme përmes butonit ‘Çfarë është e re’ (What’s New) në menunë e Ndihmës (Help). Aktualisht, në këtë faqe përmenden kërkimi për kartela, mundësia e ndarjes së profileve dhe funksioni i ndryshimit të ngjyrës së sfondit, të cilat nuk janë specifike për Chrome 94 dhe kanë dalë në edicionet e mëparshme. Shfaqja e faqes aktualisht nuk është aktivizuar për të gjithë përdoruesit: për të menaxhuar aktivizimin mund të përdoren cilësimet ‘chrome://flags#chrome-whats-new-ui’ dhe ‘chrome://flags#chrome-whats-new-in-main-menu-new-badge’.
    Lëshimi i Chrome 94
  • Është shpallur i skaduar përdorimi i API WebSQL nga përmbajtja që ngarkohet nga faqe të jashtme (p.sh. përmes iframe). Në Chrome 94, në përpjekje për të ofruar qasje në WebSQL nga skriptet e jashtme shfaqet një paralajmërim, por duke filluar nga Chrome 97, këto kërkesa do të bllokohen. Në të ardhmen, planifikohet që mbështetja për WebSQL të pezullohet plotësisht, pavarësisht nga konteksti i përdorimit. Menaxheri i WebSQL është i bazuar në kodin SQLite dhe mund të ishte përdorur nga sulmuesit për të shfrytëzuar dobësitë në SQLite.
  • Për arsye të sigurisë dhe për të parandaluar aktivitete të dëmshme, ka filluar bllokimi i përdorimit të protokollit të skaduar MK (URL:MK), i cili dikur ishte përdorur në Internet Explorer dhe lejonte aplikacionet web të nxirrnin informacion nga skedarët e arkivuar.
  • Mbështetja për sinkronizimin me versionet e vjetra të Chrome (Chrome 48 dhe më të vjetra) është pezulluar.
  • Kreu i HTTP Permissions-Policy, i cili është dedikuar për aktivizimin e mundësive të caktuara dhe përqendrimin e qasjes në API, ka shtuar mbështetje për flamurin 'display-capture', i cili lejon menaxhimin e përdorimit të API Screen Capture në faqe (nga e drejta, mundësia për të kapur përmbajtjen e ekranit nga iframes të jashtme bllokohet).
  • Në modalitetin e Origin Trials (mundësi eksperimentale që kërkojnë aktivizim të veçantë) janë shtuar disa API të reja. Origin Trial nënkupton mundësinë e përdorimit të API të caktuar nga aplikacione të ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token-i të veçantë, i cili vepron për një kohë të kufizuar për një sit të caktuar.
    • Është shtuar API WebGPU, i cili do të zëvendësojë API WebGL dhe do të ofrojë mjete për të realizuar operacione në GPU, të tilla si renderimi dhe llogaritjet. Konceptualisht, WebGPU është i ngjashëm me API Vulkan, Metal dhe Direct3D 12. Konceptualisht, WebGPU ndryshon nga WebGL rreth ashtu siç ndryshon API grafik Vulkan nga OpenGL, por nuk bazohet në një API grafik specifik, por përfaqëson një ndërmjetës të gjithanshëm që përdor të njëjtat primitive të nivelit të ulët që janë të pranishme në Vulkan, Metal dhe Direct3D 12.

      WebGPU u ofron aplikacioneve në JavaScript mjete për kontrollin me nivel të ulët mbi organizimin, përpunimin dhe transmetimin e komandave në GPU, si dhe lejon menaxhimin e burimeve përkatëse, memories, buffers, objekteve teksturash dhe shenjave grafike të kompuara. Ky qasje lejon arritjen e performancës më të lartë të aplikacioneve grafike duke reduktuar shpenzimet dhe rritur efikasitetin e punës me GPU. API gjithashtu ofron mundësinë për të krijuar projekte të komplikuara 3D për Web, të cilat funksionojnë po aq mirë sa programet e veçanta, por nuk janë të lidhura me platforma specifike.

    • Për aplikacionet PWA të veçanta, është realizuar mundësia e regjistrimit si përpunues URL. Për shembull, aplikacioni music.example.com mund të regjistrohet si përpunues URL https://*.music.example.com dhe të gjitha kalimet nga aplikacionet e jashtme në këto lidhje, për shembull nga mesazherët dhe klientët e postës, do të çojnë në hapjen e këtij aplikacioni PWA, e jo në një skedë të re në shfletues.
    • Është realizuar mbështetje për kodin e ri të përgjigjes HTTP - 103, i cili mund të përdoret për daljen e parakohshme të titujve. Kodi 103 lejon që klienti të informohet për përmbajtjen e disa titujve HTTP menjëherë pas kërkesës, pa pritur që serveri të përfundojë të gjitha operacionet e lidhura me kërkesën dhe të fillojë dërgimin e përmbajtjes. Në këtë mënyrë, mund të komunikohen sugjerime për elementët e lidhur me faqen e dorëzuar, të cilët mund të ngarkohen paraprakisht (për shembuj, mund të jepen lidhje me CSS dhe JavaScript që përdoren në faqe). Pasi të marrë informacion për këto burime, shfletuesi do të fillojë ngarkimin e tyre pa pritur përfundimin e dërgimit të faqes kryesore, çka lejon të reduktohet koha totale e përpunimit të kërkesës.
  • API WebCodecs është shtuar për manipulimin e rrjedhave multimedia në një nivel të ulët, duke plotësuar API-të me nivel të lartë HTMLMediaElement, Media Source Extensions, WebAudio, MediaRecorder dhe WebRTC. Ky API mund të kërkohet në fusha të tilla si transmetimi i lojërave, aplikimi i efekteve në anën e klientit, rikodimi i rrjedhave dhe mbështetje për konteinerë multimedia jo standard. Në vend që të implikoni kodek të veçantë në JavaScript ose WebAssembly, API WebCodecs ofron akses në komponentët e gatshëm dhe me performancë të lartë, të integruar në shfletues. Në veçanti, API WebCodecs ofron dekodues dhe kodues për audio dhe video, dekodues për imazhe dhe funksione për punimin me kadrin e veçantë të videos në një nivel të ulët.
  • API Insertable Streams i stabilizuar, i cili ofron mundësinë për të manipuluar rrjedhat multimedia të papërpunuara (raw), që transmetohen përmes API MediaStreamTrack, si të dhënat nga kamera dhe mikrofon, rezultati i kapjes në ekran ose të dhënat e ndërmjetme nga dekoduesi. Për të paraqitur kadra të papërpunuara përdoren ndërfaqet WebCodec, pas së cilës krijohet një rrjedhë, e ngjashme me atë që API WebRTC Insertable Streams gjeneron mbi bazën e RTCPeerConnections. Nga ana praktike, ky API i ri lejon realizimin e funksionaliteteve të tilla si aplikimi i metodave të mësimit të makineritë për identifikimin ose anotimin e objekteve në kohë reale, ose për të shtuar efekte, siç është heqja e sfondit, para kodimit ose pas dekodimit nga dekoduesi.
  • Metoda scheduler.postTask() e stabilizuar, e cila lejon menaxhimin e planifikimit të realizimit të detyrave (thirrjeve JavaScript) me nivele të ndryshme prioritete. Ofron tre nivele prioritete: 1- ekzekutimi në prioritet të parë, madje edhe nëse mund të bllokojnë operacionet e përdoruesit; 2 — ndryshime që i plotësohen përdoruesit janë të lejuara; 3 — ekzekutimi në sfond). Për të ndryshuar prioritetin dhe për të anuluar detyrat, mund të përdoret objekti TaskController.
  • API Idle Detection, i stabilizuar dhe tani i shpërndarë jashtë Origin Trials, për të përcaktuar mosaktualitetin e përdoruesit. API lejon përcaktimin e kohës kur përdoruesi nuk ndërvepron me tastierën/mysherbimin, kur ekrani është bllokuar ose kur punon në një monitor tjetër. Informatat për aplikacionin në lidhje me mosaktualitetin dërgohen përmes një njoftimi pasi të arrihet një prag i caktuar i mosaktualitetit.
  • Procesi i menaxhimit të ngjyrave në objektet CanvasRenderingContext2D dhe ImageData është formalizuar dhe përdorimi i hapësirës së ngjyrave sRGB është miratuar. Ofron mundësinë e krijimit të objekteve CanvasRenderingContext2D dhe ImageData në hapësira ngjyrash që nuk janë sRGB, si Display P3, për të shfrytëzuar mundësitë e përparuara të monitorëve modernë.
  • API VirtualKeyboard është përfshirë me metoda dhe prona për të menaxhuar shfaqjen dhe fshehjen e tastierës virtuale, si dhe për të marrë informacione mbi madhësinë e tastierës virtuale të shfaqur.
  • Në JavaScript, klasa ofron mundësinë e përdorimit të bllokëve statikë të inicializimit për të grupuar kodin që ekzekutohet një herë gjatë përpunimit të klasës: class C { // Blloku do të ekzekutohet gjatë përpunimit të vetë klasës static { console.log(«Blloku statik i C»); } }
  • Në pronat CSS, flex-basis dhe flex janë implementuar fjalë kyçe si content, min-content, max-content dhe fit-content për menaxhimin më fleksibël të madhësisë së zonës kryesore Flexbox.
  • CSS-shtesa scrollbar-gutter është shtuar për të menaxhuar rezervimin e hapësirës në ekran për shiritin e rrotullimit. Për shembull, kur nuk nevojitet rrotullimi i përmbajtjes, mund të zgjerohet dalja dhe të zërë hapësirën e shiritit të rrotullimit.
  • Shtohet API Self Profiling me një sistem profilimi që lejon matjen e kohës së ekzekutimit të JavaScript nga ana e përdoruesit për të diagnostikuar probleme të performancës në kodin JavaScript, pa pasur nevojë për manipulime manuale në ndërfaqen për zhvilluesit web.
  • Pas heqjes së plugin-it Flash, u vendos që të kthehen vlerat e zbrazëta në pronat navigator.plugins dhe navigator.mimeTypes, por siç u zbulua disa aplikacione e kishin përdorur atë për të kontrolluar praninë e plugin-eve për tregimin e skedarëve PDF. Duke pasur parasysh se Chrome ka një shikues PDF të integruar, tani pronat navigator.plugins dhe navigator.mimeTypes do të kthejnë një listë të fiksuar të plugin-eve standarde dhe MIME-typave për shikimin e PDF-ve — «Shikues PDF, Shikues PDF Chrome, Shikues PDF Chromium, Shikues PDF Microsoft Edge dhe Shikues PDF i integruar WebKit».
  • Janë bërë përmirësime në mjetet për zhvilluesit web. Në listën e simulimit të ekranëve janë shtuar paisje si Nest Hub dhe Nest Hub Max. Në ndërfaqen për inspektimin e aktivitetit të rrjetit është shtuar një buton për të invertuar filtrat (p.sh., duke vendosur filtrin «status-code: 404» mund të shikoni shpejt të gjithë kërkesat e tjera), si dhe është ofruar mundësia për të parë vlerat origjinale të header-ave Set-Cookie (lejon vlerësimin e pranishmërisë së vlerave të papërshtatshme, që hiqen gjatë normalizimit). Barra anësore në web-konsol është shpallur e vjetër dhe do të fshihet në njërin nga lëshimet e ardhshme. është shtuar një mundësi eksperimentale për të fshehur problemet në skedën Issues. Në cilësimet është shtuar mundësia për të zgjedhur gjuhën e ndërfaqes.
    Lëshimi i Chrome 94

Përveç përmirësimeve dhe rregullimeve të gabimeve në versionin e ri, janë eliminuar 19 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar përmes testimit automatizues me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritikë që lejojnë shmangien e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej ambientit sandbox. Në kuadër të programit për shpërblim monetar për zbulimin e vulnerabiliteteve, kompania Google ka paguar 17 shpërblime me një total prej 56,500 dollarësh (një shpërblim prej 15,000 dollarësh, dy shpërblime prej 10,000 dollarësh, një shpërblim prej 7,500 dollarësh, katër shpërblime prej 3,000 dollarësh dhe dy shpërblime prej 1,000 dollarësh). Shuma e 7 shpërblimeve ende nuk është përcaktuar.

Burimi: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster