Lëshimi i Chrome 98

Kompania Google ka prezantuar lëshimin e shfletuesit web Chrome 98. Njëkohësisht është në dispozicion një lëshim stabil i projektit të lirë Chromium, i cili shërben si bazë për Chrome. Shfletuesi Chrome diferencohet me përdorimin e logove të Google, sistemin e dërgimit të njoftimeve në rast të dështimit, module për reproduktimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin automatik të instalimit të azhurnimeve dhe transferimin e parametrave RLZ gjatë kërkimit. Lëshimi i ardhshëm i Chrome 99 është planifikuar për 1 mars.

Ndryshimet kryesore në Chrome 98:

  • Brajzeri pĂ«rmban njĂ« magazinĂ« tĂ« brendshme tĂ« certifikatave tĂ« rrĂ«njĂ«ve tĂ« autoriteteve tĂ« besueshmĂ«risĂ« (Chrome Root Store), tĂ« cilat do tĂ« pĂ«rdoren nĂ« vend tĂ« magazinave tĂ« jashtme specifike pĂ«r çdo sistem operativ. Magazina Ă«shtĂ« implementuar nĂ« mĂ«nyrĂ« tĂ« ngjashme me magazinĂ«n e pavarur tĂ« certifikatave tĂ« rrĂ«njĂ«ve nĂ« Firefox, e cila pĂ«rdoret si lidhja fillestare pĂ«r verifikimin e zinxhirit tĂ« besimit tĂ« certifikatave kur hapen faqet pĂ«rmes HTTPS. Kjo magazinĂ« e re nuk pĂ«rdoret ende si e paracaktuar. PĂ«r tĂ« lehtĂ«suar pĂ«rkthimin e konfigurimeve qĂ« lidhen me magazinat sistemore dhe pĂ«r tĂ« siguruar portabilitetin, pĂ«r njĂ« kohĂ« do tĂ« ketĂ« njĂ« periudhĂ« kalimi, gjatĂ« sĂ« cilĂ«s nĂ« Chrome Root Store do tĂ« pĂ«rfshihet njĂ« mbledhje e plotĂ« e certifikatave tĂ« miratuara nĂ« shumicĂ«n e platformave tĂ« mbĂ«shtetura.
  • Po vazhdon implementimi i planit pĂ«r forcimin e mbrojtjes nga sulmet qĂ« lidhen me kĂ«rkesat pĂ«r burime nĂ« rrjetin lokal ose nĂ« kompjuterin e pĂ«rdoruesit (localhost) nga skriptet qĂ« ngarkohen gjatĂ« hapjes sĂ« faqes. KĂ«to kĂ«rkesa pĂ«rdoren nga keqbĂ«rĂ«sit pĂ«r tĂ« kryer sulme CSRF ndaj routerĂ«ve, pikave tĂ« qasjes, printerĂ«ve, ndĂ«rfaqeve web ĐșĐŸŃ€ĐżĐŸŃ€Đ°Ń‚ĐžĐČĂ« dhe pajisjeve e shĂ«rbimeve tĂ« tjera qĂ« pranojnĂ« kĂ«rkesa vetĂ«m nga rrjeti lokal.

    Për t'u mbrojtur nga këto sulme, në rastin e kërkesave ndaj subresurseve të çdo burimi brenda rrjetit, shfletuesi do të fillojë të dërgojë një kërkesë të qartë për autorizimin e ngarkimit të këtyre subresurseve. Kërkesa për autorizim realizohet përmes dërgimit në server kërkesë për CORS (Ndihma e Burimeve Ndërfaqësore) me titullin «Access-Control-Request-Private-Network: true» përpara se të lidhet me rrjetin e brendshëm ose localhost. Nëse operacioni konfirmohet, serveri duhet të kthejë titullin «Access-Control-Allow-Private-Network: true» në përgjigje të kësaj kërkese. Në Chrome 98, verifikimi është implementuar në mënyrë testuese dhe, në rast të mungesës së konfirmimit, një paralajmërim shfaqet në konsolën web, por kërkesa për nënburim nuk bllokohet. Bllokimi planifikohet të aktivizohet pas versionit 101 të Chrome.

  • NĂ« cilĂ«simet e llogarisĂ« janĂ« integruar mjete pĂ«r menaxhimin e aktivizimit tĂ« skenarit tĂ« zgjeruar pĂ«r mbrojtjen nga faqet e rrezikshme (Enhanced Safe Browsing), nĂ« tĂ« cilin aktivizohen kontrolle shtesĂ« pĂ«r mbrojtjen nga phishing, aktivitete tĂ« dĂ«mshme dhe kĂ«rcĂ«nime tĂ« tjera nĂ« Web. Kur aktivizohet skenari, Google tani do t'i paraqesĂ« pĂ«rdoruesit mundĂ«sinĂ« pĂ«r ta aktivizuar atĂ« edhe nĂ« Chrome.
  • Shtoi njĂ« model pĂ«r identifikimin e pĂ«rpjekjeve tĂ« phishing-ut nĂ« anĂ«n e klientit, i implementuar me platformĂ«n e mĂ«simit tĂ« makinĂ«s TFLite (TensorFlow Lite) dhe qĂ« nuk kĂ«rkon dĂ«rgimin e tĂ« dhĂ«nave pĂ«r tĂ« kryer verifikimin nga ana e Google (nĂ« kĂ«tĂ« rast, dĂ«rgohet telemetria me informacionin mbi versionin e modelit dhe peshat e llogaritura pĂ«r çdo kategori). NĂ« rast tĂ« identifikimit tĂ« njĂ« pĂ«rpjekjeje phishing-u, pĂ«rdoruesit do t'i shfaqet njĂ« faqe paralajmĂ«rimi para hapjes sĂ« njĂ« faqeje tĂ« dyshimtĂ«.
  • NĂ« API Client Hints, i zhvilluar si zĂ«vendĂ«sim pĂ«r titullin User-Agent dhe qĂ« lejon dorĂ«zimin selektiv tĂ« tĂ« dhĂ«nave mbi parametra tĂ« caktuar tĂ« shfletuesit dhe sistemit (versioni, platforma etj.) vetĂ«m pas kĂ«rkesĂ«s. serverin, Ă«shtĂ« zbatuar mundĂ«sia e zĂ«vendĂ«simit nĂ« listĂ«n e identifikatorĂ«ve tĂ« shfletuesve me emra fikcionalĂ«, nĂ« pĂ«rputhje me mekanizmin GREASE (Generate Random Extensions And Sustain Extensibility) tĂ« pĂ«rdorur nĂ« TLS. PĂ«r shembull, pĂ«rveç '»Chrome»; v=»98″' dhe '»Chromium»; v=»98″', nĂ« listĂ« mund tĂ« shtohet njĂ« identifikator rastĂ«sor i njĂ« shfletuesi tĂ« paekzistueshĂ«m '»(Not;Browser»; v=»12″'. Kjo zĂ«vendĂ«sim do tĂ« lejojĂ« identifikimin e problemeve nĂ« trajtimin e identifikatorĂ«ve tĂ« shfletuesve tĂ« panjohur, tĂ« cilat çojnĂ« nĂ« situata ku shfletuesit alternativĂ« janĂ« tĂ« detyruar tĂ« sillen si shfletues tĂ« tjerĂ« tĂ« njohur pĂ«r tĂ« kaluar verifikimin nĂ«pĂ«rmjet listave tĂ« shfletuesve tĂ« pranueshĂ«m.
  • Nga 17 janari, katalogu i Chrome Web Store nuk pranon mĂ« shtesa qĂ« pĂ«rdorin versionin e dytĂ« tĂ« manifestit tĂ« Chrome. Shtesat e reja tani do tĂ« pranohen vetĂ«m me versionin e tretĂ« tĂ« manifestit. Zhvilluesit e shtesave tĂ« shtuar mĂ« herĂ«t, ashtu siç ka qenĂ« mĂ« parĂ«, do tĂ« kenĂ« mundĂ«si tĂ« publikojnĂ« pĂ«rditĂ«sime me versionin e dytĂ« tĂ« manifestit. NdĂ«rprerja e plotĂ« e mbĂ«shtetjes pĂ«r versionin e dytĂ« tĂ« manifestit Ă«shtĂ« planifikuar pĂ«r janar 2023.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r fontet vektoriale me ngjyra nĂ« formatin COLRv1 (nĂ«ngrupi i fontĂ«ve OpenType, qĂ« pĂ«rfshin pĂ«rveç glyph-eve vektoriale njĂ« shtresĂ« me informacion pĂ«r ngjyrat), tĂ« cilat mund tĂ« pĂ«rdoren, pĂ«r shembull, pĂ«r krijimin e emoji-ve me shumĂ« ngjyra. Ndryshe nga formati i mbĂ«shtetur mĂ« parĂ« COLRv0, COLRv1 ofron mundĂ«sinĂ« e pĂ«rdorimit tĂ« gradienteve, mbivendosjeve dhe transformimeve. Formati gjithashtu siguron njĂ« formĂ« kompakte ruajtjeje, garanton kompresim efikas dhe lejon ripĂ«rdorimin e konturĂ«ve, duke e bĂ«rĂ« kĂ«shtu tĂ« mundur zvogĂ«limin e ndjeshĂ«m tĂ« madhĂ«sisĂ« sĂ« fontit. PĂ«r shembull, fonti Noto Color Emoji nĂ« pĂ«rfaqĂ«simin raster zĂ« 9MB, ndĂ«rsa nĂ« formatin vektorial COLRv1 — 1.85MB.
    Lëshimi i Chrome 98
  • NĂ« mĂ«nyrĂ«n Origin Trials (veçori experimentale qĂ« kĂ«rkojnĂ« aktivizim tĂ« veçantĂ«) Ă«shtĂ« realizuar API i Region Capture, i cili lejon prerjen e videos sĂ« kapur. P.sh., prerja mund tĂ« jetĂ« e nevojshme nĂ« aplikacionet web qĂ« kapin video nga pĂ«rmbajtjet e skedĂ«s sĂ« tyre, pĂ«r tĂ« hequr pĂ«rmbajtje tĂ« caktuar para dĂ«rgimit. Origin Trial paraqet mundĂ«sinĂ« e punĂ«s me kĂ«tĂ« API nga aplikacione tĂ« ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes sĂ« njĂ« token tĂ« veçantĂ«, i cili vepron pĂ«r njĂ« kohĂ« tĂ« kufizuar pĂ«r njĂ« faqe specifike.
  • NĂ« pronĂ«n CSS «contain-intrinsic-size» Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlerĂ«n «auto», e cila, kur Ă«shtĂ« e caktuar, do tĂ« pĂ«rdorĂ« madhĂ«sinĂ« e fundit tĂ« ruajtur tĂ« elementit (kur pĂ«rdoret sĂ« bashku me «content-visibility: auto», zhvilluesi nuk ka nevojĂ« tĂ« gjejĂ« madhĂ«sinĂ« e vizatuar tĂ« elementit).
  • ËshtĂ« shtuar pronĂ« AudioContext.outputLatency, pĂ«rmes sĂ« cilĂ«s mund tĂ« mĂ«sojmĂ« informacione mbi vonesĂ«n e parashikuar para daljes sĂ« zĂ«rit (vonesa midis kĂ«rkesĂ«s pĂ«r zĂ« dhe fillimit tĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« marra nga pajisja e daljes sĂ« zĂ«rit).
  • PronĂ«sia CSS color-scheme, e cila mundĂ«son pĂ«rcaktimin se nĂ« cilat skema ngjyrash mund tĂ« shfaqet saktĂ« njĂ« element ('light', 'dark', 'day mode' dhe 'night mode'), ka shtuar parametrin 'only', i cili lejon pĂ«rjashtimin e ndryshimit tĂ« detyrueshĂ«m tĂ« skemĂ«s sĂ« ngjyrave pĂ«r elementet e caktuar HTML. PĂ«r shembull, nĂ«se tregohet 'div { color-scheme: only light }', atĂ«herĂ« pĂ«r elementin div do tĂ« pĂ«rdoret vetĂ«m tema e lehtĂ«, edhe nĂ«se nĂ« shfletues Ă«shtĂ« aktivizuar tema e errĂ«t.
  • NĂ« CSS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r media-kĂ«rkesat 'dynamic-range' dhe 'video-dynamic-range' pĂ«r tĂ« pĂ«rcaktuar nĂ«se ekranit i mbĂ«shtet HDR (High Dynamic Range).
  • Funksioni window.open() ka fituar mundĂ«sinĂ« pĂ«r tĂ« zgjedhur ndihmon hapjen e lidhjeve nĂ« njĂ« skedĂ« tĂ« re, dritare tĂ« re ose dritare dalĂ«se. PĂ«r mĂ« tepĂ«r, prona window.statusbar.visible tani kthen 'false' pĂ«r dritaret dalĂ«se dhe 'true' pĂ«r skedat dhe dritaret. const popup = window.open('_blank', '', 'popup=1'); // Hap nĂ« dritare dalĂ«se const tab = window.open('_blank', '', 'popup=0'); // Hap nĂ« skedĂ«
  • PĂ«r dritaret dhe punĂ«torĂ«t Ă«shtĂ« realizuar metoda structuredClone(), e cila lejon krijimin e kopjeve rekursive tĂ« objekteve, qĂ« pĂ«rfshijnĂ« pronat jo vetĂ«m tĂ« objektit tĂ« pĂ«rmendur, por edhe tĂ« tĂ« gjitha objekteve tĂ« tjera qĂ« janĂ« referencuar nga objekti aktual.
  • NĂ« API-nĂ« e Autentifikimit tĂ« Web-it Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimin e spesifikat FIDO CTAP2, e cila lejon caktimin e madhĂ«sisĂ« minimale tĂ« pranueshme tĂ« kodit PIN (minPinLength).
  • PĂ«r aplikacionet web tĂ« veçanta Ă«shtĂ« shtuar komponenti Window Controls Overlay, i cili zgjeron zonĂ«n ekranore tĂ« aplikacionit nĂ« tĂ« gjithĂ« dritaren, duke pĂ«rfshirĂ« zonĂ«n e titullit, mbi tĂ« cilĂ«n vendosen butonat standard tĂ« menaxhimit tĂ« dritares (mbyllja, minimizimi, maksimalizimi). Aplikacioni web mund tĂ« menaxhojĂ« vizatimin dhe trajtimin e hyrjes nĂ« tĂ« gjithĂ« dritaren, pĂ«rveç bllokut tĂ« vendosur me butonat e menaxhimit tĂ« dritares.
  • NĂ« WritableStreamDefaultController Ă«shtĂ« shtuar njĂ« pronĂ« pĂ«r pĂ«rpunimin e sinjaleve, qĂ« kthen njĂ« objekt AbortSignal, pĂ«rmes tĂ« cilit mund tĂ« ndalen menjĂ«herĂ« operacionet e shkrimit nĂ« WritableStream pa pritur pĂ«rfundimin e tyre.
  • NĂ« WebRTC Ă«shtĂ« hequr mbĂ«shtetja pĂ«r mekanizmin e pajtimit tĂ« çelĂ«save SDES, i cili nĂ« vitin 2013 u shpall nga organizata IETF si i vjetruar pĂ«r shkak tĂ« problemeve tĂ« sigurisĂ«.
  • API U2F (Cryptotoken) Ă«shtĂ« çaktivizuar si parazgjedhje, duke u shpallur i vjetruar, dhe Ă«shtĂ« zĂ«vendĂ«suar nga API Web Authentication. API U2F do tĂ« fshihet plotĂ«sisht nĂ« Chrome 104.
  • NĂ« API Directory, fusha installed_browser_version Ă«shtĂ« shpallur e vjetruar, dhe Ă«shtĂ« propozuar fusha e re pending_browser_version, e cila pĂ«rmban informacion rreth versionit tĂ« shfletuesit duke pĂ«rfshirĂ« pĂ«rditĂ«simet e ngarkuara, por jo tĂ« aplikuara (dmth, versioni qĂ« do tĂ« jetĂ« nĂ« fuqi pas rinisjes sĂ« shfletuesit).
  • JanĂ« hequr parametrat qĂ« lejojnĂ« kthimin e mbĂ«shtetjes pĂ«r TLS 1.0 dhe 1.1.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. ËshtĂ« shtuar njĂ« skedĂ« pĂ«r tĂ« vlerĂ«suar funksionimin e caches pĂ«r kthimet (Back-forward cache), duke siguruar kalime tĂ« menjĂ«hershme kur pĂ«rdoren butonat "Mbrapa" dhe "PĂ«rpara". ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« emuluar media queries forced-colors. NĂ« redaktorin Flexbox janĂ« shtuar butona pĂ«r tĂ« mbĂ«shtetur pronat row-reverse dhe column-reverse. NĂ« skedĂ«n "Ndryshimet" Ă«shtĂ« siguruar shfaqja e ndryshimeve pas formatimit tĂ« kodit, duke lehtĂ«suar analizĂ«n e faqeve tĂ« minimizuara.
    Lëshimi i Chrome 98

    Përmirësimi i panelit të shikimit të kodit është azhurnuar në dalje të redaktorit të kodit CodeMirror 6, ku është përmirësuar ndjeshëm performanca e punës me skedarë shumë të mëdhenj (WASM, JavaScript), janë zgjidhur problemet me shmangiet e rastit gjatë navigimit dhe janë përmirësuar rekomandimet e sistemit të plotësimit automatik gjatë redaktimit të kodit. Në panelin me pronarët CSS është shtuar mundësia e filtrimit të rezultatit sipas emrit ose vlerës së pronës.

    Lëshimi i Chrome 98

Përveç risive dhe korrigjimeve të gabimeve, në versionin e ri janë eliminuar 27 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testimit automatizuar me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë rrethimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit për shpërblim monetar për zbulimin e vulnerabiliteteve për këtë lëshim, kompania Google ka paguar 19 shpërblime me një total prej 88 mijë dollarësh amerikanë (dy shpërblime prej 20,000 dollarë, një shpërblim prej 12,000 dollarë, dy shpërblime prej 7,500 dollarë, katër shpërblime prej 1,000 dollarë dhe nga një shpërblim prej 7,000, 5,000, 3,000 dhe 2,000 dollarë).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster