Lëshimi i Chrome 96

Kompania Google publikoi versionin e saj të pajisjes web Chrome 96. Në të njëjtën kohë, është në dispozicion versioni stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome karakterizohet nga përdorimi i logos Google, disponimi i një sistemi njoftimesh në rast të dështimit, module për riprodhimin e përmbajtjes video të mbrojtur (DRM), një sistem automatik për instalimin e azhurnimeve dhe transmetimi i parametrave RLZ gjatë kërkimit. Dega Chrome 96 do të shoqërohet me 8 javë në kuadër të ciklit të Stabilitetit të Zgjatur. Versioni tjetër i Chrome, 97, është planifikuar për 4 janar.

Ndryshimet kryesore në Chrome 96:

  • NĂ« panelin e shenjave, i dukshĂ«m nĂ«n shiritin adresĂ«, butoni Apps («ShĂ«rbimet»), i cili lejonte hapjen e faqes «chrome://apps» me listĂ«n e shĂ«rbimeve dhe aplikacioneve tĂ« instaluara, Ă«shtĂ« nĂ« mĂ«nyrĂ« tĂ« paracaktuar i fshehur.
    Lëshimi i Chrome 96
  • PĂ«rkrahja pĂ«r platformĂ«n Android 5.0 dhe versionet mĂ« tĂ« hershme Ă«shtĂ« ndaluar.
  • ËshtĂ« shtuar pĂ«rkrahja pĂ«r ridrejtimin nga HTTP nĂ« HTTPS duke pĂ«rdorur DNS (nĂ« pĂ«rcaktimin IP-adresave PĂ«rveç regjistrave DNS «A» dhe «AAAA», regjistrohet gjithashtu regjistri DNS «HTTPS», duke pasur parasysh qĂ« shfletuesi lidhet menjĂ«herĂ« nĂ« faqen e internetit pĂ«rmes HTTPS).
  • NĂ« redaktimin pĂ«r sistemet desktop, caches e kalimit (Back-forward cache), qĂ« siguron kalim tĂ« menjĂ«hershĂ«m kur pĂ«rdoren butonat «Kthehu» dhe «Shko pĂ«rpara», Ă«shtĂ« zgjeruar me mbĂ«shtetje pĂ«r navigimin nĂ« faqet e vizituara mĂ« parĂ« pas hapjes sĂ« njĂ« faqjeje tjetĂ«r.
  • ËshtĂ« shtuar njĂ« konfigurim «chrome://flags#force-major-version-to-100» pĂ«r testimin e mundĂ«sisĂ« pĂ«r prishjen e funksionimit tĂ« faqeve pas arritjes sĂ« versionit tĂ« tre cifrave nga shfletuesi (nĂ« kohĂ«n kur u lançua Chrome 10, u shfaqĂ«n shumĂ« probleme nĂ« libraritĂ« e analizĂ«s User-Agent). Kur aktivizohet opsioni, nĂ« titullin User-Agent fillon tĂ« jepet versioni 100 (Chrome/100.0.4664.45).
  • NĂ« ndĂ«rtimet pĂ«r platformĂ«n Windows, tĂ« dhĂ«nat e lidhura me funksionimin e shĂ«rbimeve rrjetĂ«rore (cookie etj.), janĂ« zhvendosur nĂ« njĂ« nĂ«n-dosje tĂ« veçantĂ« «Network» nĂ« kuadĂ«r tĂ« pĂ«rgatitjes pĂ«r implementimin e mekanizmit tĂ« izolimit rrjetor (Network Sandbox).
  • NĂ« regjimin Origin Trials (funksione eksperimentale qĂ« kĂ«rkojnĂ« aktivizim tĂ« veçantĂ«), janĂ« shtuar disa API tĂ« reja. Origin Trial nĂ«nkupton mundĂ«sinĂ« e funksionimit me API-nĂ« e specifikuar nga aplikacionet e ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes sĂ« njĂ« token-i special, i cili Ă«shtĂ« i vlefshĂ«m pĂ«r njĂ« kohĂ« tĂ« kufizuar pĂ«r njĂ« faqe specifike.
    • ËshtĂ« propozuar objekti FocusableMediaStreamTrack (do tĂ« riemĂ«rohet nĂ« BrowserCaptureMediaStreamTrack), i cili mbĂ«shtet metodĂ«n focus(), duke mundĂ«suar qĂ« aplikacionet qĂ« kapin pĂ«rmbajtjen e dritareve ose skedave (p.sh. programet pĂ«r transmetimin e pĂ«rmbajtjes sĂ« dritareve gjatĂ« videokonferencave) tĂ« marrin informacion mbi fokusin e inputit dhe tĂ« ndjekin ndryshimet e tij.
    • ËshtĂ« realizuar mekanizmi Priority Hints, i cili lejon caktimin e rĂ«ndĂ«sisĂ« pĂ«r burimet qĂ« ngarkohen pĂ«rmes treguesit tĂ« atributit shtesĂ« «importance» nĂ« etiketat si iframe, img dhe link. Atributi mund tĂ« marrĂ« vlera «auto», «low» dhe «high», tĂ« cilat ndikojnĂ« nĂ« renditjen e ngarkimit tĂ« burimeve nga shfletuesi.
  • NĂ« titullin Cross-Origin-Embedder-Policy, i cili menaxhon modalitetin e izolimit Cross-Origin dhe lejon pĂ«rcaktimin e rregullave tĂ« pĂ«rdorimit tĂ« sigurt pĂ«r operacionet privilegjuese nĂ« faqe, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r parametrin «credentialless» pĂ«r tĂ« çaktivizuar transmetimin e informacionit tĂ« lidhur me kredencialet, siç janĂ« Cookie dhe certifikatat e klientĂ«ve.
  • NĂ« CSS Ă«shtĂ« propozuar njĂ« pseudo-klasĂ« e re «:autofill», e cila lejon ndjekjen e plotĂ«simit automatik tĂ« fushave nĂ« etiketĂ«n input nga shfletuesi (nĂ« plotĂ«simin manual, selektori nuk aktivizohet).
  • PĂ«r tĂ« shmangur ciklet e kĂ«rkesave, pronat CSS writing-mode, direction dhe backgrounds tani nuk pĂ«rhapen nĂ« viewport kur aplikohet prona CSS contain (CSS Containment) nĂ« etiketat HTML ose BODY.
  • ËshtĂ« shtuar prona CSS font-synthesis, e cila lejon menaxhimin e mundĂ«sisĂ« pĂ«r sintezĂ«n e shkronjave (oblique, bold dhe small-cap), tĂ« cilat nuk janĂ« tĂ« pranishme nĂ« familjen e pĂ«rzgjedhur tĂ« shkronjave.
  • NĂ« API PerformanceEventTiming, qĂ« lejon marrjen e informacionit shtesĂ« pĂ«r matjen dhe optimizimin e reagimit tĂ« ndĂ«rfaqes, Ă«shtĂ« shtuar atributi InteractionID me identifikuesin e ndĂ«rveprimit me pĂ«rdoruesin. Identifikuesi lejon lidhjen e metrikave tĂ« ndryshme me njĂ« veprim tĂ« vetĂ«m tĂ« pĂ«rdoruesit, pĂ«r shembull, kur preket ekranin me prekje, krijohen disa ngjarje si pointerdown, mousedown, pointerup, mouseup dhe click, dhe InteractionID lejon lidhjen e tĂ« gjitha kĂ«tyre ngjarjeve me njĂ« prekje.
  • ËshtĂ« shtuar njĂ« lloj i ri i shprehjeve mediale (Media Query) — «prefers-contrast» pĂ«r tĂ« adapatuar pĂ«rmbajtjen e faqes nĂ« pĂ«rputhje me cilĂ«simet e kontrastit tĂ« vendosura nĂ« sistemin operativ (pĂ«r shembull, aktivizimi i modalitetit tĂ« lartĂ« tĂ« kontrastit).
  • PĂ«r aplikacionet PWA tĂ« veçuara, nĂ« manastĂ«r Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r fushĂ«n e detyrueshme «id» me identifikuesin global tĂ« aplikacionit (nĂ«se fusha nuk Ă«shtĂ« e specifikuar, pĂ«r identifikim pĂ«rdoret URL-ja fillestare).
  • PĂ«r aplikacionet PWA tĂ« pavarura Ă«shtĂ« realizuar mundĂ«sia e regjistrimit si trajtues pĂ«r URL-tĂ«. PĂ«r shembull, aplikacioni music.example.com mund tĂ« regjistrojĂ« veten si trajtues pĂ«r URL https://*.music.example.com dhe tĂ« gjitha kalimet nga aplikacionet e jashtme nĂ« kĂ«to lidhje, p.sh., nga mesazherĂ«t dhe klientĂ«t e postĂ«s, do tĂ« çojnĂ« nĂ« hapjen e kĂ«tij PWA aplikacioni dhe jo njĂ« skedĂ« tĂ« re nĂ« shfletues.
  • ËshtĂ« shtuar direktiva CSP (Politika e SigurisĂ« sĂ« PĂ«rmbajtjes) wasm-unsafe-eval pĂ«r tĂ« menaxhuar mundĂ«sinĂ« e ekzekutimit tĂ« kodit mbi WebAssembly. PĂ«rdorimi i direktivĂ«s CSP script-src tani pĂ«rfshin gjithashtu WebAssembly.
  • NĂ« WebAssembly Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r tipet referuese (tipi externref). ModulĂ«t WebAssembly tani mund tĂ« ruajnĂ« nĂ« variabla dhe tĂ« kalojnĂ« si argumente referenca nĂ« objektet JavaScript dhe DOM.
  • NĂ« PaymentMethodData Ă«shtĂ« shpallur e vjetruar mbĂ«shtetje pĂ«r metodĂ«n e pagesave «basic-card», e cila lejonte organizimin e punĂ«s me çdo lloj kartelash pĂ«rmes njĂ« identifikuesi tĂ« vetĂ«m, pa lidhje me lloje tĂ« veçanta tĂ« tĂ« dhĂ«nave. NĂ« vend tĂ« «basic-card» rekomandohet pĂ«rdorimi i metodave alternative si Google Pay, Apple Pay dhe Samsung Pay.
  • Kur pĂ«rdorimin e API U2F (Cryptotoken) nga ana e pĂ«rdoruesit do tĂ« shfaqet njĂ« paralajmĂ«rim qĂ« informon nĂ« lidhje me skadimin e kĂ«tij ndĂ«rfaqe programimi. API U2F do tĂ« çaktivizohet si parazgjedhje nĂ« versionin 98 tĂ« Chrome dhe do tĂ« hiqet plotĂ«sisht nĂ« versionin 104. NĂ« vend tĂ« API U2F, duhet tĂ« pĂ«rdoret API Web Authentication.
  • PĂ«rmirĂ«sime janĂ« bĂ«rĂ« nĂ« mjetet pĂ«r zhvilluesit e web-it. ËshtĂ« shtuar njĂ« panel i ri "PĂ«rmbledhja e CSS" (CSS Overview), i cili ofron njĂ« pĂ«rmbledhje informacioni mbi ngjyrat, shkrimet, deklaratat e papĂ«rdorura dhe shprehjet mediatike, si dhe thekson problemet e mundshme. JanĂ« pĂ«rmirĂ«suar operacionet e redaktimit dhe kopjimit tĂ« CSS. NĂ« panelin e Stileve (Styles) Ă«shtĂ« shtuar njĂ« opsion nĂ« menunĂ« kontekstuale pĂ«r tĂ« kopjuar pĂ«rkufizimet e CSS nĂ« formĂ«n e shprehjeve JavaScript. NĂ« panelin e inspektimit tĂ« kĂ«rkesave rrjet Ă«shtĂ« shtuar njĂ« skedĂ« Payload me analizimin e parametrave tĂ« kĂ«rkesĂ«s. NĂ« konsolĂ«n e web-it Ă«shtĂ« shtuar njĂ« opsion pĂ«r tĂ« fshehur tĂ« gjitha gabimet CORS (Cross-Origin Resource Sharing) dhe Ă«shtĂ« siguruar dalja e gjurmĂ«s sĂ« stack-ut pĂ«r funksionet async.
    Lëshimi i Chrome 96

Përveç novacioneve dhe rregullimeve të defekteve, versioni i ri ka eliminuar 25 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar përmes testimeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin përmes të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadër të programit për shpërblim nga zbulimi i vulnerabiliteteve, kompania Google ka paguar 13 shpërblime me një total prej 60,000 dollarësh amerikanë (një shpërblim $15,000, një shpërblim $10,000, dy shpërblime $7,500, një shpërblim $5,000, dy shpërblime $3,000, një shpërblim $2,500, dy shpërblime në $2,000, dy shpërblime $1,000 dhe një shpërblim $500). Shuma e 5 shpërblimeve ende nuk është përcaktuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster