Kompania Google publikoi version e re të shfletuesit web Chrome 97. Në të njëjtën kohë, është në dispozicion një version stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome dallon për përdorimin e logos së Google, sistemin e dërgimit të njoftimeve në rast dështimi, modulet për riperin e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemin e instalimit automatik të përditësimeve dhe transmetimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësimin, mbështetet një degë e veçantë Extended Stable, e cila shoqërohet me 8 javë, ku është formuar një përditësim për versionin e kaluar të Chrome 96. Versioni tjetër i Chrome 98 është planifikuar për 1 shkurt.
Ndryshimet kryesore në Chrome 97:
- Për një pjesë të përdoruesve, në konfigurator përdoresh një ndërfaqe të re për menaxhimin e të dhënave të ruajtura në anën e shfletuesit ("chrome://settings/content/all"). Dallimi kryesor i kësaj ndërfaqeje të re është orientimi në rregullimin e autorizimeve dhe pastrimin e të gjitha cookie-ve të faqes në mënyrë të njëkohshme, pa mundësinë për të parë informacionin e detajuar për cookie-t specifike dhe heqjen selektive të tyre. Sipas Google, aksesi në menaxhimin e cookie-ve të veçanta për përdoruesin e zakonshëm, i cili nuk është i njohur me detajet e zhvillimit web, mund të çojë në shkelje të paparashikueshme në funksionimin e faqeve për shkak të ndryshimit të papërgjegjshëm të parametrave të veçantë, si dhe në çaktivizimin e mekanizmave të mbrojtjes së privatësisë të aktivizuar përmes cookie-ve. Për ata që kanë nevojë të manipulojnë me cookie të veçanta, rekomandohet të përdorin seksionin e menaxhimit të ruajtjes në mjetet për zhvillues web (Application/Storage/Cookie).

- Në bllokun me informacionin për faqen është realizuar shfaqja e një përshkrimi të shkurtër të faqes (p.sh., përshkrimi nga wikipedia), nëse në cilësimet është aktivizuar moda e optimizimit të kërkimit dhe navigimit (opsioni "Bëni kërkimet dhe shfletimin më të mirë").

- ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r plotĂ«simin automatik tĂ« fushave nĂ« formularĂ«t web. Rekomandimet me opsione pĂ«r plotĂ«sim automatik tani shfaqen me njĂ« zhvendosje tĂ« vogĂ«l dhe janĂ« tĂ« pajisura me ikona informuese pĂ«r njĂ« parashikim mĂ« tĂ« rehatshĂ«m dhe pĂ«r pĂ«rcaktimin vizual tĂ« lidhjes me fushĂ«n qĂ« po plotĂ«sohet. PĂ«r shembull, ikona e profilit tregon se plotĂ«simi automatik i ofruar pĂ«rfshin fushat qĂ« lidhen me adresĂ«n dhe informacionin kontaktues.

- Mundësi për t'u fshirë nga kujtesa përpunuesit e profileve të përdoruesve pas mbylljes së dritareve të tyre të shfletuesit është siguruar. Më parë, profilet mbeteshin në kujtesë dhe vazhdonin të bënin punë në lidhje me sinkronizimin dhe ekzekutimin e skenarëve në sfond, gjë që shkaktonte shpenzim të panevojshëm burimesh në sistemet ku përdoren disa profile njëherësh (për shembull, profili i mysafirëve dhe lidhja me llogarinë në Google). Për më tepër, është siguruar një pastrim më i kujdesshëm i të dhënave që mbeten gjatë procesit të punës me profilin.
- Faqja e pĂ«rmirĂ«suar me cilĂ«simet e motorĂ«ve tĂ« kĂ«rkimit (âSettings>Manage search enginesâ) Ă«shtĂ« bĂ«rĂ« mĂ« e lehtĂ« pĂ«r pĂ«rdorim. Aktivizimi automatik i motorĂ«ve, informacione pĂ«r tĂ« cilĂ«t jepen kur hapet njĂ« faqe nĂ«pĂ«rmjet skenarit OpenSearch, Ă«shtĂ« ndĂ«rprerĂ« â motorĂ«t e rinj pĂ«r pĂ«rpunimin e kĂ«rkesave tĂ« kĂ«rkimit nga shiritin e adresĂ«s tani duhet tĂ« aktivizohen manualisht nĂ« cilĂ«sime (motorĂ«t e aktivizuar mĂ« parĂ« automatikisht do tĂ« vazhdojnĂ« tĂ« funksionojnĂ« pa ndryshime).
- Që nga 17 janari, dyqani Chrome Web Store do të ndalojë pranimin e shtesave që përdorin versionin e dytë të manifestit të Chrome, por zhvilluesit e shtesave të shtuar më parë do të kenë mundësi të publikojnë përditësime si më parë.
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r specifikimin WebTransport, qĂ« pĂ«rcakton protokollin dhe API-nĂ« pĂ«rkatĂ«se JavaScript pĂ«r dĂ«rgimin dhe marrjen e tĂ« dhĂ«nave midis shfletuesit dhe server. Kanali i komunikimit organizohet pĂ«rmbi HTTP/3 duke pĂ«rdorur protokollin QUIC si transport. WebTransport mund tĂ« pĂ«rdoret nĂ« vend tĂ« mekanizmit WebSockets, duke ofruar mundĂ«si tĂ« tilla si organizimi i dĂ«rgimeve nĂ« shumĂ« rrjedha, rrjedha njĂ«drejtimĂ«she, shpĂ«rndarje jashtĂ« rendit (out-of-order), si dhe mĂ«nyra tĂ« besueshme dhe tĂ« pabesueshme tĂ« dĂ«rgimit. PĂ«r mĂ« tepĂ«r, WebTransport mund tĂ« pĂ«rdoret nĂ« vend tĂ« mekanizmit Server Push, nga pĂ«rdorimi i tĂ« cilit nĂ« Chrome Ă«shtĂ« tĂ«rhequr kompania Google.
- NĂ« objektet JavaScript Array dhe TypedArrays janĂ« shtuar metodat findLast dhe findLastIndex, tĂ« cilat lejojnĂ« kĂ«rkimin e elementeve me prodhimin e rezultatit nĂ« lidhje me fundin e array-t. [1,2,3,4].findLast((el) => el % 2 === 0) // â 4 (elementi i fundit çift)
- Elementet e HTML tĂ« mbyllura (pa atributin âopenâ) , tani janĂ« tĂ« disponueshme pĂ«r kĂ«rkim dhe lidhje, dhe zgjidhen automatikisht gjatĂ« pĂ«rdorimit tĂ« kĂ«rkimit nĂ« faqe dhe navigimit pĂ«rmes fragmenteve (ScrollToTextFragment).
- Kufizimet e Politika e Sigurisë së Përmbajtjes (CSP) në titujt e përgjigjes serverë tani aplikohen gjithashtu për punëtorët e dedikuar, të cilët më parë trajtoheshin si dokumente të veçanta.
- Kërkesa e qartë për autorizimin e ngarkimit të çdo nënburimi nga rrjeti i brendshëm është siguruar - përpara se të bëhet një kërkesë ndaj rrjetit të brendshëm ose localhost në serverin e sitit kryesor, tani dërgohet një kërkesë CORS (Cross-Origin Resource Sharing) me titullin "Access-Control-Request-Private-Network: true", e cila kërkon konfirmimin e operacionit përmes rikthimit të titullit "Access-Control-Allow-Private-Network: true".
- ĂshtĂ« shtuar pronĂ«sia CSS font-synthesis, e cila lejon menaxhimin e mundĂ«sisĂ« sĂ« sintezĂ«s sĂ« mungesave tĂ« stilit tĂ« shkronjave nga shfletuesi (oblique, bold dhe small-cap), tĂ« cilat mungojnĂ« nĂ« familjen e zgjedhur tĂ« shkronjave.
- PĂ«r transformimet CSS nĂ« funksionin perspective() Ă«shtĂ« realizuar parametri ânoneâ, i cili trajtohet si njĂ« vlerĂ« e pafund gjatĂ« organizimit tĂ« animacionit.
- NĂ« titullin HTTP Permissions-Policy (Feature Policy), e cila pĂ«rdoret pĂ«r delegimin e autorizimeve dhe aktivizimin e mundĂ«sive tĂ« zgjeruara, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlerĂ«n keyboard-map, e cila lejon pĂ«rdorimin e API Keyboard. ĂshtĂ« realizuar metoda Keyboard.getLayoutMap(), e cila lejon tĂ« pĂ«rcaktohet cila çelĂ«s Ă«shtĂ« shtypur duke marrĂ« parasysh dispozitat e ndryshme tĂ« tastierĂ«s (pĂ«r shembull, nĂ«se çelĂ«si Ă«shtĂ« shtypur me dispozitĂ«n ruse apo angleze).
- Kjo Ă«shtĂ« shtuar metoda HTMLScriptElement.supports(), e cila unifikon pĂ«rcaktimin e mundĂ«sive tĂ« reja qĂ« janĂ« nĂ« dispozicion nĂ« elementin âscriptâ, pĂ«r shembull, mund tĂ« dihet lista e vlerave tĂ« mbĂ«shtetura pĂ«r atributin âtypeâ.
- Procesi i normalizimit të rreshtave të rinj gjatë dërgimit të formave web është përputhur me motorët e shfletuesit Gecko dhe WebKit. Normalizimi i simboleve të kalimit të rreshtit dhe rikthimit të shijes (zëvendësimi i \/r dhe \/n me \r\n) në Chrome tani realizohet në fazën përfundimtare, e jo në fillim të procesit të dërgimit të formës (dmth, përpunuesit ndërmjetë që përdorin objektin FormData, do ta shikojnë të dhënat ashtu siç i ka shtuar përdoruesi, dhe jo në formën e normalizuar).
- Standardizimi i emrave tĂ« pronave pĂ«r API Client Hints, i zhvilluar si zĂ«vendĂ«sim i titullit User-Agent dhe qĂ« lejon dorĂ«zimin selektiv tĂ« tĂ« dhĂ«nave mbi parametrat specifikĂ« tĂ« shfletuesit dhe sistemit (versioni, platforma etj.) vetĂ«m pas kĂ«rkesĂ«s nga serveri. Pronat tani emĂ«rohen me prefiksin âsec-ch-â, pĂ«r shembull, sec-ch-dpr, sec-ch-width, sec-ch-viewport-width, sec-ch-device-memory, sec-ch-rtt, sec-ch-downlink dhe sec-ch-ect.
- Faza e dytë e ndërprerjes së mbështetjes për API WebSQL është zbatuar, e cila tani do të bllokohet për thirrjet nga skenarët e palëve të treta. Në të ardhmen, planifikohet të ndalet gradualisht mbështetja për WebSQL, pavarësisht kontekstit të përdorimit. Përdoruesi i WebSQL bazohet në kodin SQLite dhe mund të përdorej nga keqbërësit për të shfrytëzuar dobësitë në SQLite.
- Për platformën Windows, është përfshirë një ndërtim me kontrollin e integritetit të rrjedhës së ekzekutimit (CFG, Control Flow Guard), i cili bllokon përpjekjet për injektimin e kodit në procesin Chrome. Për më tepër, shërbimet rrjetike që ekzekutohen në procese të ndara tani aplikojnë izolimin e sandbox-it, duke kufizuar mundësitë e kodit në këto procese.
- Në Chrome për Android, është aktivizuar mekanizmi i përditësimit dinamik të regjistrit të certifikatave të lëshuara dhe të tërhequra (Certificate Transparency), i cili më parë ishte aktivizuar në ndërtimet për sistemet desktop.
- JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. ĂshtĂ« realizuar mbĂ«shtetje eksperimentale pĂ«r sinkronizimin e cilĂ«simeve tĂ« DevTools midis pajisjeve tĂ« ndryshme. ĂshtĂ« shtuar njĂ« panel i ri Recorder, me anĂ« tĂ« tĂ« cilit mund tĂ« regjistrohen, riprodhohen dhe analizohen veprimet e pĂ«rdoruesit nĂ« faqen.

Kur dalin gabime në konsolën web, është siguruar shfaqja e numrave të kolonave të lidhur me problemin, çka është e dobishme për zbërthimin e problemeve në kodin JavaScript të minimizuar. Lista e pajisjeve që mund të simulohet për vlerësimin e shfaqjes së faqes në pajisje të lëvizshme është përditësuar. Në ndërfaqen për editimin e blloqeve HTML (Edit as HTML) është shtuar ndihma për ngjyrosjen e sintaksës dhe mundësia për plotësimin automatik të hyrjes.

Përveç risive dhe rregullimeve të gabimeve, versioni i ri ka eliminuar 37 dobësi. Shumica e dobësive janë zbuluar si rezultat i testeve automatizuar me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Një nga dobat është klasifikuar si një problem kritik, i cili lejon kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem, jashtë mjedisit sandbox. Detajet mbi dobësinë kritike (CVE-2022-0096) ende nuk janë zbuluar, dihet vetëm se lidhet me aksesin në një zonë already të lëshuar të memories në kodin për punën me magazinat e brendshme (API Storage).
Në kuadër të programit për shpërblimin me para për zbulimin e dobësive në versionin aktual, kompania Google ka paguar 24 shpërblime me një total prej 54 mijë dollarësh amerikanë (tre shpërblime prej 10,000 dollarësh, dy shpërblime prej 5,000 dollarësh, një shpërblim prej 4,000 dollarësh, tre shpërblime prej 3,000 dollarësh dhe një shpërblim prej 1,000 dollarësh). Shuma e 14 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru





