Lëshimi i Chrome 98.

Kompania Google publikoi version e browser-it web Chrome 98. Në të njëjtën kohë, është në dispozicion një version stabil i projektit të lirë Chromium, i cili është baza e Chrome. Browser-i Chrome shquhet për përdorimin e logos së Google, një sistemi për dërgimin e njoftimeve në rast dështimi, module për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), një sistem automatik të instalimit të azhurnimeve dhe transmetimin e parametrave RLZ gjatë kërkimit. Publikimi i ardhshëm i Chrome 99 është planifikuar më 1 mars.

Të dhënat kryesore në Chrome 98:

  • Browser-i pĂ«rmban njĂ« magazinĂ« tĂ« brendshme tĂ« certifikatave rrĂ«njĂ«sore tĂ« autoriteteve tĂ« besueshmĂ«risĂ« (Chrome Root Store), e cila do tĂ« pĂ«rdoret nĂ« vend tĂ« magazinave tĂ« jashtme qĂ« janĂ« tĂ« specifikuara pĂ«r secilĂ«n sistem operativ. Magazina Ă«shtĂ« implementuar nĂ« pĂ«rputhje me magazinĂ«n e pavarur tĂ« certifikatave rrĂ«njĂ«sore nĂ« Firefox, e cila pĂ«rdoret si niveli i parĂ« pĂ«r tĂ« verifikuar zinxhirin e besueshmĂ«risĂ« sĂ« certifikatave gjatĂ« hapjes sĂ« faqeve nĂ« HTTPS. Kjo magazinĂ« e re aktualisht nuk pĂ«rdoret si standard. PĂ«r tĂ« thjeshtuar kalimin e konfigurimeve tĂ« lidhura me magazinat sistemore dhe pĂ«r tĂ« siguruar portabilitetin, pĂ«r njĂ«farĂ« kohe do tĂ« ketĂ« njĂ« periudhĂ« kaluese gjatĂ« sĂ« cilĂ«s nĂ« Chrome Root Store do tĂ« pĂ«rfshihet njĂ« pĂ«rzgjedhje e plotĂ« e certifikatave tĂ« miratuara nĂ« shumicĂ«n e platformave tĂ« mbĂ«shtetura.
  • Vazhdon zbatimi i planit pĂ«r pĂ«rforcimin e mbrojtjes nga sulmet qĂ« lidhen me qasjen nĂ« burimet nĂ« rrjetin lokal ose nĂ« kompjuterin e pĂ«rdoruesit (localhost) nga skenaret qĂ« ngarkohen gjatĂ« hapjes sĂ« faqes. KĂ«to kĂ«rkesa pĂ«rdoren nga keqbĂ«rĂ«sit pĂ«r tĂ« realizuar sulme CSRF ndaj routerave, pikave tĂ« qasjes, printerĂ«ve, ndĂ«rfaqeve web korporative dhe pajisjeve dhe shĂ«rbimeve tĂ« tjera qĂ« pranojnĂ« kĂ«rkesa vetĂ«m nga rrjeti lokal.

    Për të mbrojtur nga këto sulme, në rastin e qasjes në çdo sub-burim në rrjetin e brendshëm, browser-i do të fillojë dërgimin e një kërkese të qartë për autorizimin e ngarkesës së këtyre sub-burimeve. Kërkesa për autorizim bëhet përmes dërgimit te server e faqja kryesore e kërkesës CORS (Cross-Origin Resource Sharing) me titullin "Access-Control-Request-Private-Network: true", përpara se të lidhet me rrjetin e brendshëm ose localhost. Pas konfirmimit të operacionit, serveri duhet të kthejë titullin "Access-Control-Allow-Private-Network: true" si përgjigje ndaj këtij kërkese. Në Chrome 98, verifikimi është implementuar në mod nga testi dhe në rastin e mungesës së konfirmimit, shfaqet një paralajmërim në konsolën web, por kërkesa për nënburim nuk bllokohet. Bllokimi planifikohet të aktivizohet më herët se lëshimi i Chrome 101.

  • NĂ« cilĂ«simet e llogarisĂ« janĂ« integruar mjete pĂ«r menaxhimin e aktivizimit tĂ« modit tĂ« avancuar tĂ« mbrojtjes nga faqet e rrezikshme (Enhanced Safe Browsing), ku aktivizohen kontrolle tĂ« tjera pĂ«r mbrojtje nga phishing, aktivitete tĂ« dĂ«mshme dhe kĂ«rcĂ«nime tĂ« tjera nĂ« Web. Me aktivizimin e kĂ«tij ndryshimi, nĂ« llogarinĂ« Google do tĂ« shfaqet njĂ« propozim pĂ«r aktivizimin e modit edhe nĂ« Chrome.
  • ËshtĂ« shtuar njĂ« model pĂ«r identifikimin e pĂ«rpjekjeve pĂ«r phishing nga ana e klientit, i implementuar duke pĂ«rdorur platformĂ«n e mĂ«simit tĂ« makinerive TFLite (TensorFlow Lite) dhe qĂ« nuk kĂ«rkon dĂ«rgimin e tĂ« dhĂ«nave pĂ«r tĂ« pĂ«rfunduar verifikimin nĂ« anĂ«n e Google (nĂ« kĂ«tĂ« rast, dĂ«rgohet telemetri me informacione mbi versionin e modelit dhe pesha tĂ« llogaritura pĂ«r secilĂ«n kategori). Kur identifikohet njĂ« pĂ«rpjekje pĂ«r phishing, pĂ«rdoruesit para hapjes sĂ« njĂ« faqeje tĂ« dyshimtĂ« do t'i shfaqet njĂ« paragraf paralajmĂ«rues.
  • NĂ« API Client Hints, i zhvilluar si zĂ«vendĂ«sim i titullit User-Agent dhe qĂ« lejon dhĂ«nien selektive tĂ« tĂ« dhĂ«nave pĂ«r parametra tĂ« caktuar tĂ« shfletuesit dhe sistemit (versioni, platforma, etj.) vetĂ«m pas kĂ«rkesĂ«s. server, Ă«shtĂ« implementuar mundĂ«sia e vendosjes sĂ« emrave tĂ« rremĂ« nĂ« listĂ«n e ID-ve tĂ« shfletuesit, duke e ngjashmuar mekanizmin GREASE (Generate Random Extensions And Sustain Extensibility) tĂ« pĂ«rdorur nĂ« TLS. PĂ«r shembull, pĂ«rveç ‘"Chrome"; v="98"‘ dhe ‘"Chromium"; v="98"‘, nĂ« listĂ« mund tĂ« shtohet njĂ« identifikues rastĂ«sor i njĂ« shfletuesi qĂ« nuk ekziston ‘"(Not;Browser"; v="12"‘. Kjo vendosje do tĂ« lejojĂ« identifikimin e problemeve lidhur me trajtimin e identifikuesve tĂ« shfletuesve tĂ« panjohur, tĂ« cilat bĂ«jnĂ« qĂ« shfletuesit alternativĂ« tĂ« detyrohen tĂ« pretendonin se janĂ« shfletues tĂ« tjerĂ« popullorĂ«, pĂ«r tĂ« kaluar verifikimin sipas listave tĂ« shfletuesve tĂ« pranueshĂ«m.
  • Deri mĂ« 17 janar, katalogu i Chrome Web Store nuk pranon mĂ« shtesa qĂ« pĂ«rdorin versionin e dytĂ« tĂ« manifestit tĂ« Chrome. Shtesat e reja do tĂ« pranohen tani vetĂ«m me versionin e tretĂ« tĂ« manifestit. Zhvilluesit e shtesave tĂ« mĂ«parshme, ashtu si mĂ« parĂ«, do tĂ« kenĂ« mundĂ«sinĂ« tĂ« publikojnĂ« pĂ«rditĂ«sime me versionin e dytĂ« tĂ« manifestit. Ndalesa e plotĂ« e mbĂ«shtetjes sĂ« versionit tĂ« dytĂ« tĂ« manifestit Ă«shtĂ« e planifikuar pĂ«r janar 2023.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r fonte vektoriale me ngjyra nĂ« formatin COLRv1 (nĂ«ngrup i fondeve OpenType, qĂ« pĂ«rmban pĂ«rveç glifĂ«ve vektorialĂ« njĂ« shtresĂ« me informacion mbi ngjyrĂ«n), tĂ« cilat mund tĂ« pĂ«rdoren, pĂ«r shembull, pĂ«r krijimin e emoji multicolor. Ndryshe nga formati COLRv0 i mbĂ«shtetur mĂ« parĂ«, nĂ« COLRv1 Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« gradienteve, mbivendosjeve dhe transformimeve. Formati gjithashtu ofron njĂ« formĂ« kompakte ruajtjeje, siguron kompresim efikas dhe lejon ripĂ«rdorimin e kontureve, duke mundĂ«suar kĂ«shtu njĂ« ulje tĂ« ndjeshme tĂ« madhĂ«sisĂ« sĂ« fontit. PĂ«r shembull, fonti Noto Color Emoji nĂ« formatin raster zĂ« 9MB, ndĂ«rsa nĂ« formatin vektorial COLRv1 — 1.85MB.
    Lëshimi i Chrome 98.
  • NĂ« modalitetin Eksperimente tĂ« Origin (mundĂ«si eksperimentale qĂ« kĂ«rkojnĂ« aktivizim tĂ« veçantĂ«) Ă«shtĂ« zbatuar API Region Capture, i cili lejon prerjen e videos sĂ« kapur. PĂ«r shembull, prerja mund tĂ« jetĂ« e nevojshme nĂ« aplikacionet web qĂ« kryejnĂ« kapjen e videos me pĂ«rmbajtjen e skedĂ«s sĂ« tyre, pĂ«r tĂ« hequr pĂ«rmbajtje tĂ« veçantĂ« pĂ«rpara dĂ«rgimit. Eksperimenti i Origin parashikon mundĂ«sinĂ« e punĂ«s me API-nĂ« e specifikuar nga aplikacione qĂ« ngarkohen nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes sĂ« njĂ« t-tokeni tĂ« veçantĂ«, i cili vepron pĂ«r njĂ« kohĂ« tĂ« kufizuar pĂ«r njĂ« sit tĂ« veçantĂ«.
  • NĂ« pronĂ«n CSS "contain-intrinsic-size" Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlerĂ«n "auto", kur cenohet do tĂ« pĂ«rdoret madhĂ«sia e fundit e mbajtur e elementit (kur pĂ«rdoret sĂ« bashku me "content-visibility: auto", zhvilluesi nuk ka nevojĂ« tĂ« gjejĂ« madhĂ«sinĂ« e vizatuar tĂ« elementit).
  • ËshtĂ« shtuar prona AudioContext.outputLatency, pĂ«rmes sĂ« cilĂ«s mund tĂ« mĂ«sohen informacione mbi vonesĂ«n e parashikuar para daljes sĂ« zĂ«rit (vonese mes kĂ«rkesĂ«s pĂ«r zĂ« dhe fillimit tĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« marra nga pajisja e daljes sĂ« zĂ«rit).
  • Ajo CSS, prona color-scheme, e cila mundĂ«son tĂ« pĂ«rcaktoni nĂ« cilat skema ngjyrash mund tĂ« shfaqet korrekt elementin («ndriçim», «errĂ«sirë», «modo e ditĂ«s» dhe «modo e natĂ«s»), Ă«shtĂ« shtuar parametrin «vetĂ«m», duke lejuar pĂ«rjashtimin e ndryshimit tĂ« detyrueshĂ«m tĂ« skemĂ«s ngjyrave pĂ«r elemente tĂ« caktuar HTML. PĂ«r shembull, nĂ«se specifikohet «div { color-scheme: only light }», atĂ«herĂ« vetĂ«m tema e ndriçuar do tĂ« pĂ«rdoret pĂ«r elementin div, edhe nĂ«se nĂ« shfletues Ă«shtĂ« aktivizuar ndriçimi i errĂ«t.
  • NĂ« CSS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r media-kĂ«rkesat ‘dynamic-range’ dhe ‘video-dynamic-range’ pĂ«r tĂ« pĂ«rcaktuar praninĂ« e njĂ« ekrani qĂ« mbĂ«shtet HDR (High Dynamic Range).
  • Funksionit window.open() i Ă«shtĂ« shtuar mundĂ«sia e zgjedhjes pĂ«r tĂ« hapur lidhjen nĂ« njĂ« tab tĂ« ri, njĂ« dritare tĂ« re ose njĂ« dritare pop-up. PĂ«r mĂ« tepĂ«r, prona window.statusbar.visible tani kthen «false» pĂ«r dritaret pop-up dhe «true» pĂ«r tabs dhe dritare. const popup = window.open(‘_blank’,»,’popup=1â€Č); // Hap njĂ« dritare pop-up const tab = window.open(‘_blank’,»,’popup=0â€Č); // Hap njĂ« tab
  • PĂ«r dritaret dhe worker-at Ă«shtĂ« zbatuar metoda structuredClone(), e cila lejon krijimin e kopjeve rekurzive tĂ« objekteve, duke pĂ«rfshirĂ« pronat e jo vetĂ«m objektit tĂ« caktuar, por edhe tĂ« tĂ« gjitha objekteve tĂ« tjera qĂ« referohen nga objekti aktual.
  • NĂ« Web Authentication API Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zgjatjen e specifikacionit FIDO CTAP2, e cila lejon pĂ«rcaktimin e madhĂ«sisĂ« minimale tĂ« lejuar tĂ« PIN-it (minPinLength).
  • PĂ«r aplikacionet web tĂ« veçanta Ă«shtĂ« shtuar komponenti Window Controls Overlay, i cili zgjeron zonĂ«n e ekranit tĂ« aplikacionit nĂ« tĂ« gjithĂ« dritaren, duke pĂ«rfshirĂ« zonĂ«n e titullit, mbi tĂ« cilat vendosen butonat standard tĂ« kontrollit tĂ« dritares (mbyllja, minimizimi, maksimizimi). Aplikacioni web mund tĂ« menaxhojĂ« renderimin dhe trajtimin e hyrjeve nĂ« tĂ« gjithĂ« dritaren, pĂ«rveç bllokut tĂ« mbivendosur me butonat e kontrollit tĂ« dritares.
  • NĂ« WritableStreamDefaultController Ă«shtĂ« shtuar prona e trajtimit tĂ« sinjalit, e cila kthen njĂ« objekt AbortSignal, me ndihmĂ«n e tĂ« cilit mund tĂ« ndaloni menjĂ«herĂ« operacionet e shkruajtjes nĂ« WritableStream, pa pritur pĂ«r pĂ«rfundimin e tyre.
  • NĂ« WebRTC Ă«shtĂ« hequr mbĂ«shtetja pĂ«r mekanizmin e negociatĂ«s sĂ« çelĂ«save SDES, i cili nĂ« vitin 2013 u shpall i vjetruar nga organizata IETF pĂ«r shkak tĂ« problemeve me sigurinĂ«.
  • NĂ« mĂ«nyrĂ« tĂ« paracaktuar, API U2F (Cryptotoken) Ă«shtĂ« çaktivizuar, i cili mĂ« parĂ« ishte shpallur i vjetruar dhe i Ă«shtĂ« zĂ«vendĂ«suar me API-nĂ« Web Authentication. API U2F do tĂ« hiqet plotĂ«sisht nĂ« Chrome 104.
  • NĂ« Ditarin e API Ă«shtĂ« shpallur si tepricĂ« fusha installed_browser_version, pĂ«r tĂ« cilĂ«n Ă«shtĂ« propozuar njĂ« fushĂ« e re pending_browser_version, e cila ndryshon duke pĂ«rmbajtur informacion mbi versionin e shfletuesit qĂ« merr parasysh pĂ«rditĂ«simet e ngarkuara, por tĂ« pa aplikuara (dmth. versioni qĂ« do tĂ« hyjĂ« nĂ« fuqi pas rinisjes sĂ« shfletuesit).
  • JanĂ« hequr parametrat qĂ« lejonin rikthimin e mbĂ«shtetjes pĂ«r TLS 1.0 dhe 1.1.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit e web-it. ËshtĂ« shtuar njĂ« tab pĂ«r tĂ« vlerĂ«suar punĂ«n e caches sĂ« kalimit (Back-forward cache), e cila siguron kalim tĂ« menjĂ«hershĂ«m kur pĂ«rdoren butonat "Mbrapa" dhe "PĂ«rpara". ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« emuluar media queries tĂ« forcura. NĂ« redaktorin Flexbox janĂ« shtuar butona pĂ«r mbĂ«shtetje tĂ« pronave row-reverse dhe column-reverse. NĂ« tabin "Ndryshimet" Ă«shtĂ« siguruar shfaqja e ndryshimeve pas formatimit tĂ« kodit, duke e bĂ«rĂ« mĂ« tĂ« lehtĂ« analizimin e faqeve tĂ« minimizuara.
    Lëshimi i Chrome 98.

    Implementimi i panelit të shikimit të kodit është rinovuar në lëshimin e redaktorit të kodit CodeMirror 6, në të cilin është rritur ndjeshëm performanca e punës me skedarë shumë të mëdhenj (WASM, JavaScript), janë zgjidhur problemet me zhvendosje të rastit gjatë navigimit dhe janë përmirësuar rekomandimet e sistemit të plotësimit automatik gjatë redaktimit të kodit. Në panelin me pronat CSS është shtuar mundësia për filtrimin e daljes sipas emrit ose vlerës së pronës.

    Lëshimi i Chrome 98.

Përveç risive dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 27 vulnerabilitete. Shumë të vulnerabiliteteve janë zbuluar si rezultat i testimit automatizuar me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë zbuluar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë ambientit sandbox. Në kuadër të programit të shpërblimit për zbulimin e vulnerabiliteteve për lëshimin aktual, kompania Google ka paguar 19 shpërblime në total prej 88 mijë dollarësh (dy shpërblime $20000, një shpërblim $12000, dy shpërblime $7500, katër shpërblime $1000 dhe një shpërblim në $7000, $5000, $3000 dhe $2000).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster