Kompania Google prezantoi lëshimin e shfletuesit web Chrome 95. Njëherësh, është në dispozicion një botim i qëndrueshëm i projektit të lirë Chromium, i cili është baza e Chrome. Shfletuesi Chrome karakterizohet nga përdorimi i logove të Google, pranisë së sistemit për dërgimin e njoftimeve në rast dështimi, moduleve për riprodhimin e përmbajtjes video të mbrojtur (DRM), një sistemi automatik të instalimit të përditësimeve dhe transmetimit të parametrave RLZ gjatë kërkimit. Sipas ciklit të ri të zhvillimit prej 4 javësh, lëshimi i ardhshëm i Chrome 96 është planifikuar për më 16 nëntor. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas një degë Extended Stable, e cila ka 8 javë për të formuar përditësimin për lëshimin e kaluar të Chrome 94.
Ndryshimet kryesore në Chrome 95:
- Për përdoruesit e Linux, Windows, macOS dhe ChromeOS është ofruar një panel anësor i ri, i cili shfaqet në të djathtë të përmbajtjes dhe aktivizohet me një klik në një ikonë të veçantë në panelin me shiritin e adresës. Në panel shfaqet një përmbledhje me shenjën dhe një listë për të lexuar. Ky ndryshim nuk është i përfshirë për të gjithë përdoruesit; për aktivizim mund të përdoret konfigurimi 'chrome://flags/#side-panel'.

- ĂshtĂ« realizuar shfaqja e njĂ« kĂ«rkese tĂ« qartĂ« pĂ«r autorizim pĂ«r ruajtjen e adresave tĂ« futur nĂ« formatet web, pĂ«r pĂ«rdorim tĂ« mĂ«vonshĂ«m nĂ« sistemin e plotĂ«simit automatik tĂ« formave. Kur pĂ«rcaktohet se adresat janĂ« tĂ« pranishme nĂ« forma, tani pĂ«rdoruesit iu shfaqet njĂ« dialog qĂ« lejon ruajtjen e adresit, redaktimin, pĂ«rditĂ«simin e njĂ« adrese tĂ« ruajtur mĂ« parĂ« ose heqjen dorĂ« nga ruajtja.
- Kodi për mbështetje të protokollit FTP është hequr. Në Chrome 88 mbështetje e FTP ishte çaktivizuar si paraprakisht, por ishte lënë një flamur për rikthimin e saj.
- Mbështetja për URL me emrat e hosteve që përfundojnë me numra, por nuk përputhen me adresat IPv4, është ndalur. Për shembull, URL 'http://127.1/', 'http://foo.127.1/' dhe 'http://127.0.0.0.1' tani do të konsiderohen të pasakta.
- Për WebAssembly është realizuar mundësia e krijimit të trajtuesve të përjashtimeve, të cilat mund të kapin ekzekutimin në rast se ndodhin përjashtime gjatë ekzekutimit të kodit të caktuar. Mbështetet si kapja e përjashtimeve të njohura për modulin WebAssembly, ashtu edhe përjashtimeve gjatë thirrjes së funksioneve të importuara. Për të kapur përjashtimet, moduli WebAssembly duhet të përmblidhet nga një përkthyes që mbështet përjashtimet, siç është Emscripten.
Duhet theksuar se pĂ«rpunimi i pĂ«rjashtimeve nĂ« nivelin WebAssembly lejon tĂ« reduktohet ndjeshĂ«m madhĂ«sia e kodit tĂ« gjeneruar, krahasuar me pĂ«rpunimin e pĂ«rjashtimeve nga JavaScript. PĂ«r shembull, ndĂ«rtimi i optimizuesit Binaryen me pĂ«rpunimin e pĂ«rjashtimeve nga JavaScript çon nĂ« njĂ« rritje tĂ« kodit prej 43%, ndĂ«rsa nga WebAssembly â vetĂ«m 9%. PĂ«r mĂ« tepĂ«r, kur pĂ«rdoret moda optimizimi '-O3', kodi me pĂ«rpunimin e pĂ«rjashtimeve nga WebAssembly nuk dallon pothuajse fare nĂ« performancĂ« nga kodi pa trajtues tĂ« pĂ«rjashtimeve, ndĂ«rsa pĂ«rpunimi i pĂ«rjashtimeve me JavaScript çon nĂ« njĂ« ngadalĂ«sim prej 30%.
- Përdorimi i përbashkët i moduleve WebAssembly midis domain-eve të ndryshme (cross-origin) është i ndaluar gjatë përpunimit të një site.
- Në modalitetin e Origin Trials (mundësi eksperimentale që kërkojnë aktivizim të veçantë) janë shtuar disa API të reja. Origin Trial nënkupton mundësinë e përdorimit të API të caktuar nga aplikacione të ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token-i të veçantë, i cili vepron për një kohë të kufizuar për një sit të caktuar.
- Janë përfshirë kufizime të informacionit në header-in HTTP User-Agent dhe parametrat JavaScript navigator.userAgent, navigator.appVersion dhe navigator.platform. Në header mbeten vetëm të dhënat për emrin e shfletuesit, versionin e rëndësishëm të shfletuesit, platformën dhe llojin e pajisjes (telefon mobil, PC, tablet). Për të marrë të dhëna shtesë, siç janë versioni i saktë dhe të dhënat e zgjeruara për platformën, është e nevojshme të përdoret API-ja User Agent Client Hints. Fillimi i kufizimeve të User-Agent në sistemet e përdoruesve të zakonshëm është planifikuar për lëshimin e Chrome 102, i cili do të publikohet pas gjashtë muajsh.
- ĂshtĂ« propozuar mundĂ«sia e krijimit tĂ« deskriptorĂ«ve tĂ« aksesit (Access Handles) pĂ«r API-nĂ« e Aksesit nĂ« Sistemin e SkedarĂ«ve, e cila lejon aplikacionet web tĂ« lexojnĂ« dhe shkruajnĂ« tĂ« dhĂ«na direkt nĂ« skedarĂ« dhe katalogĂ« nĂ« pajisjen e pĂ«rdoruesit. PĂ«r tĂ« reduktuar mĂ«nyrat e qasjes sĂ« aplikacioneve web nĂ« sistemin e skedarĂ«ve, kompania Google planifikon tĂ« bashkojĂ« API-nĂ« e Aksesit nĂ« Sistemin e SkedarĂ«ve dhe Themeli i Ruajtjes. Si njĂ« hap pĂ«rgatitor pĂ«r kĂ«tĂ« bashkim, Ă«shtĂ« propozuar mbĂ«shtetje pĂ«r deskriptorĂ«t e aksesit, duke kompletuar metodat e punĂ«s nĂ« bazĂ« tĂ« deskriptorĂ«ve tĂ« skedarĂ«ve me mundĂ«si tĂ« zgjeruara, si bllokimi i shkrimit nga procese tĂ« tjera dhe krijimi i kanaleve tĂ« veçuara pĂ«r shkrim dhe lexim, duke pĂ«rfshirĂ« mbĂ«shtetje pĂ«r leximin dhe shkrimin nga punĂ«torĂ«t nĂ« mĂ«nyrĂ« sinkrone.
- API i Konfirmimit të Pagesave të Sigurt është stabilizuar dhe propozohet si parazgjedhje me zbatimin e zgjerimit të ri 'payment', duke siguruar një konfirmim shtesë për operacionin e pagesës në zhvillim. Ana kontrolluese, për shembull, banka, ka mundësinë të gjenerojë çelësin e hapur PublicKeyCredential, i cili mund të kërkohet nga shitësi për konfirmimin e sigurt të pagesës përmes API-së së Kërkesës për Pagesë, duke përdorur metodën e pagesës 'secure-payment-confirmation'.
- Në thirrjet callback, të vendosura përmes ndërtuesit PerformanceObserver, është realizuar transmetimi i pronës droppedEntriesCount, e cila lejon të kuptohet sa metrika të performancës së faqes janë hedhur për shkak se nuk u përshtatë në tamponin e dhënë.
- API i EyeDropper është shtuar, duke lejuar thirrjen e ndërfaqes së ofruar nga shfletuesi për të përcaktuar ngjyrën e pikselëve të rastit në ekran, e cila mund të aplikohet, për shembull, në redaktuesit grafikë të implementuar si aplikacione web. const eyeDropper = new EyeDropper(); const result = await eyeDropper.open(); // result = {sRGBHex: '#160731'}
- Funksioni self.reportError() është shtuar, duke lejuar skriptet të nxjerrin gabime në konsolë, duke imituar ndodhim të përjashtimit të pabllokueshëm.
- API i URLPattern është shtuar, për të kontrolluar përputhshmërin e URL-së me një shabllon të caktuar, që, për shembull, mund të përdoret për të analizuar lidhjet dhe për të ridrejtuar kërkesat te trajtuesit në shërbimin punues. const p = new URLPattern({ protocol: 'https', hostname: 'example.com', pathname: '/:folder/*/:fileName.jpg', });
- API i Intl.DisplayNames është zgjeruar, përmes të cilit mund të merrni emra të lokalizuar të gjuhëve, vendeve, monedhave, elementeve të datës etj. Në versionin e ri janë shtuar tipe të reja emrash 'calendar' dhe 'dateTimeField', përmes të cilave mund të mësohet emrat e lokalizuar të kalendarit dhe fushave të datës dhe kohës (për shembull, emri i muajve). Për tipin 'language' është shtuar mbështetje për përdorimin e dialekteve të gjuhëve.
- NĂ« API-nĂ« Intl.DateTimeFormat Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlera tĂ« reja tĂ« parametrave timeZoneName: 'shortGeneric' pĂ«r tĂ« nxjerrĂ« njĂ« identifikues tĂ« shkurtĂ«r tĂ« zonĂ«s kohore (pĂ«r shembull, 'PT', 'ET'), 'longGeneric' â tĂ« gjatĂ« ('Pacific Time', 'Mountain Time'), 'shortOffset' â me njĂ« offset tĂ« shkurtĂ«r nĂ« krahasim me GMT ('GMT+5') dhe 'longOffset' me njĂ« offset tĂ« gjatĂ« nĂ« krahasim me GMT ('GMT+0500').
- API U2F (Cryptotoken) është shpallur i vjetruar, dhe në vend të tij duhet të përdoret API Web Authentication. API U2F do të çaktivizohet si parazgjedhje në verzionin Chrome 98 dhe do të hiqet plotësisht në Chrome 104.
- Janë bërë përmirësime në mjetet për zhvilluesit web. Në panelin Styles është thjeshtuar rregullimi i pronave CSS që lidhen me përmasat (height, padding, etj.). Në skedën Issues është dhënë mundësia për fshehjen e problemeve individuale. Në konsolën web dhe në panelin Sources dhe Properties, është përmirësuar shfaqja e pronave (pronat e veta tani shfaqen me shkronja të mëdha dhe tregohen në krye të listës).

Përveç novacioneve dhe rregullimeve të defekteve, në verzionin e ri janë eliminuar 19 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit të shpërblimeve për zbulesë të vulnerabiliteteve për këtë lëshim, kompania Google ka paguar 16 shpërblime në total prej 74 mijë dollarësh amerikanë (një shpërblim prej $20000, dy shpërblime prej $10000, një shpërblim prej $7500, një shpërblim prej $6000, tre shpërblime prej $5000 dhe nga një shpërblim në $3000, $2000 dhe $1000). Shuma e 5 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru


