Shpërthimi Chrome 145

Kompania Google publikoi versionin e shfletuesit web Chrome 145. Njëkohësisht, është në dispozicion një version stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome ndryshon nga Chromium për shkak të përdorimit të logove të Google, sistemit për dërgimin e njoftimeve në rast të crashes, moduleve për riprodhimin e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemit të automatizuar të instalimit të përditësimeve, aktivizimit të vazhdueshëm të izolimit Sandbox, ofrimit të çelësave për Google API dhe transmetimit të parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e shoqëruar me 8 javë. Versioni i ardhshëm i Chrome 146 është planifikuar për më 10 Mars.

Ndryshimet kryesore në Chrome 145:

  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r formatin e imazheve JPEG XL, pĂ«r dekodimin e tĂ« cilit pĂ«rdoret biblioteka jxl-rs me implementimin e JPEG-XL nĂ« gjuhĂ«n Rust. MbĂ«shtetje pĂ«r JPEG XL Ă«shtĂ« ende e çaktivizuar si parazgjedhje dhe kĂ«rkon aktivizimin e parametrin «chrome://flags/#enable-jxl-image-format».
  • ËshtĂ« vazhduar zhvillimi i modit AI, i cili lejon ndĂ«rveprimin me agjentin AI nga barra e adresĂ«s ose nga faqja qĂ« shfaqet kur hapet njĂ« skedĂ« e re. Modi AI i jep mundĂ«sinĂ« pĂ«r tĂ« bĂ«rĂ« pyetje tĂ« komplikuara nĂ« gjuhĂ«n e natyrshme dhe pĂ«r tĂ« marrĂ« pĂ«rgjigje duke agreguar informacion nga faqet mĂ« relevante mbi njĂ« temĂ« tĂ« caktuar. NĂ«se Ă«shtĂ« e nevojshme, pĂ«rdoruesi mund tĂ« saktĂ«sojĂ« informacionin me pyetje ndihmĂ«se. Ky mod gjithashtu lejon tĂ« bĂ«hen pyetje mbi pĂ«rmbajtjen e faqes drejtpĂ«rdrejt nga barra e adresĂ«s. NĂ« Chrome 145, moda AI Ă«shtĂ« implementuar nĂ« versionet pĂ«r platformat Android dhe iOS. PĂ«rdoruesit nga Kanadaja, India dhe Zelanda e Re po nisin tĂ« aktivizohen automatikisht me chatbot-in Gemini (kur pĂ«rdorin gjuhĂ«n angleze).
  • Shtimi i mekanizmit DBSC (Device Bound Session Credentials) i lejon lidhjen e sesionit tĂ« autentifikimit nĂ« faqe me njĂ« pajisje tĂ« caktuar, pĂ«r tĂ« bĂ«rĂ« mĂ« tĂ« vĂ«shtirĂ« kryerjen e sulmeve nga sisteme tĂ« tjera duke pĂ«rdorur Cookie sesionesh tĂ« kapura. PĂ«r tĂ« krijuar njĂ« sesion tĂ« lidhur me pajisjen, propozohet headeri HTTP "Secure-Session-Registration". Metoda e mbrojtjes reduktohet nĂ« ofrimin e njĂ« çifti çelĂ«sash kriptografikĂ«, tĂ« lidhur me pajisjen aktuale, tĂ« gjeneruara gjatĂ« lidhjes dhe tĂ« ruajtura nĂ« TPM (Trusted Platform Module). NĂ« sesion pĂ«rdoren Cookie me kohĂ« tĂ« shkurtĂ«r jetese, qĂ« pĂ«rditĂ«sohen periodikisht duke pĂ«rdorur çelĂ«sin e mbyllur dhe mund tĂ« verifikohen me çelĂ«sin publik.
    Shpërthimi Chrome 145
  • Shtesa e parametrave qĂ« lejonin çaktivizimin e bllokimit tĂ« shtesave tĂ« instaluara nga shfletuesi, tĂ« cilat kanĂ« identifikuar shkelje tĂ« parĂ«ndĂ«sishme tĂ« rregullave tĂ« katalogut tĂ« Chrome Web Store, Ă«shtĂ« hequr. Shkeljet e parĂ«ndĂ«sishme pĂ«rfshijnĂ« prani tĂ« dobĂ«sive tĂ« mundshme, imponimin e shtesĂ«s pa dijeninĂ« e pĂ«rdoruesit, manipulimet me metadatĂ«n, shkeljet e rregullave tĂ« punĂ«s me tĂ« dhĂ«nat e pĂ«rdoruesve dhe tĂ« mashtrohet mbi funksionalitetin.
  • NĂ« versionin pĂ«r platformĂ«n Android, gjatĂ« aktivizimit tĂ« modit tĂ« mbrojtjes sĂ« zgjeruar (AAPM, Android Advanced Protection Mode), Ă«shtĂ« çaktivizuar Javascript API WebGPU. Situs qĂ« pĂ«rdorin WebGPU pĂ«r renditjen e pĂ«rmbajtjes 3D (p.sh., Google Maps) mund tĂ« pĂ«rdorin alternativa mĂ« tĂ« ngadalta, siç Ă«shtĂ« WebGL (nĂ« testime 5.78% mĂ« e ngadaltĂ«). PĂ«r tĂ« pĂ«rcaktuar çaktivizimin e WebGPU, mund tĂ« pĂ«rdoret pronĂ«sia navigator.gpu.
  • NĂ« versionin pĂ«r Android, gjatĂ« aktivizimit tĂ« modit tĂ« mbrojtjes sĂ« zgjeruar tĂ« shfletuesit (Enhanced Safe Browsing), Ă«shtĂ« realizuar njĂ« analizĂ« lokale e pamjes sĂ« faqeve pĂ«r tĂ« identifikuar shenjat e mashtrimit. NĂ«se verifikimi lokal identifikon dyshime mbi pĂ«rmbajtjen e dyshimtĂ«, bĂ«het njĂ« kontroll shtesĂ« nĂ« serverat e Google dhe nĂ« rastin e konfirmimit, paraqitet njĂ« paralajmĂ«rim pĂ«r pĂ«rdoruesin.
  • Shto API Origin, duke ofruar objektin Origin, e cila zbatohet konceptin Web Origin dhe ofron metoda pĂ«r krahasimin, serializimin dhe analizimin e Web Origin. Termi "Web Origin" Ă«shtĂ« pĂ«rcaktuar nĂ« RFC 6454 pĂ«r tĂ« ndarĂ« kufijtĂ« e izolimit dhe besnikĂ«risĂ« sĂ« pĂ«rmbajtjes. Web Origin pĂ«rfshin njĂ« pjesĂ« tĂ« URL me emrin e protokollit, emrin e hostit dhe numrin e portit (p.sh., https://opennet.ru). Ky API i ri Ă«shtĂ« futur pĂ«r tĂ« unifikuar operacionet me Web Origin pĂ«r tĂ« eliminuar dobĂ«sitĂ« qĂ« vijnĂ« nga krahasimet e pasakta tĂ« prezantimeve seriale ASCII tĂ« Web Origin gjatĂ« pĂ«rcaktimit tĂ« pĂ«rkatĂ«sisĂ« sĂ« burimeve nĂ« njĂ« faqe tĂ« vetme.
  • TĂ« drejtat e aksesit nĂ« sistemin lokal janĂ« ndarĂ« kur ndĂ«rveprohet me faqet publike. KĂ«rkesat nga faqja nĂ« IP adresat rrjetin lokal (intranet ose adresat e brendshme) dhe ndĂ«rfaqen loopback (127.0.0.0/8) tani trajtohen me kompetenca tĂ« ndryshme (local-network dhe loopback-network), duke kĂ«rkuar nga pĂ«rdoruesi konfirmimin e veprimit nĂ« njĂ« dialog tĂ« veçantĂ«. NĂ«n masat mbrojtĂ«se bien pĂ«rpjekjet pĂ«r tĂ« ngarkuar burime, kĂ«rkesat fetch() dhe iframe-tĂ« e ngjitura. KĂ«rkesa pĂ«r burime tĂ« brendshme pĂ«rdoret nga sulmuesit pĂ«r tĂ« realizuar sulme CSRF ndaj router-ave, pikave tĂ« aksesit, printerĂ«ve, ndĂ«rfaqeve tĂ« korporatave web dhe pajisjeve dhe shĂ«rbimeve tĂ« tjera qĂ« pranojnĂ« kĂ«rkesa vetĂ«m nga rrjeti lokal. PĂ«r mĂ« tepĂ«r, skanimi i burimeve tĂ« brendshme mund tĂ« pĂ«rdoret pĂ«r identifikimin e tĂ«rthortĂ« ose mbledhjen e informacioneve nĂ« lidhje me rrjetin lokal.
  • Caktoja UserAgentReduction Ă«shtĂ« hequr, e cila lejonte dĂ«rgimin e informacionit tĂ« plote nĂ« header-in HTTP User-Agent dhe parametrat JavaScript navigator.userAgent, navigator.appVersion dhe navigator.platform. Tani, shfletuesi gjithmonĂ« dĂ«rgon njĂ« version tĂ« shkurtruar tĂ« User-Agent pa informacion tĂ« detajuar mbi platformĂ«n (p.sh., "Android 16; S" nĂ« vend tĂ« "Android 16; SM-A205U").
  • NĂ« shikuesin e integruar PDF Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ruajtur dokumentin nĂ« hapĂ«sirĂ«n e ruajtjes Google Drive. NĂ« Google Drive, dokumentet nga Chrome ruhen nĂ« dosjen "Saved from Chrome".
  • API LayoutShift, qĂ« lejon ndjekjen e ndryshimit tĂ« pozicionit tĂ« elementeve DOM nĂ« ekran, Ă«shtĂ« kaluar nĂ« tĂ« dhĂ«na nĂ« pixel CSS nĂ« vend tĂ« pixel-eve tĂ« ekranit. Pixel-i CSS merr parasysh DPI-nĂ« e ekranit dhe duket vizualisht i njĂ«jtĂ« nĂ« çdo ekran, pĂ«rfshirĂ« monitorĂ«t me densitet tĂ« lartĂ« pixel. Ky ndryshim Ă«shtĂ« bĂ«rĂ« pĂ«r tĂ« sjellĂ« Chrome nĂ« sjelljen e shfletuesve tĂ« tjerĂ«.
  • PĂ«r API Controlled Frame Ă«shtĂ« realizuar metoda WebRequest.SecurityInfo, e cila lejon aplikacionin web tĂ« kapĂ« njĂ« kĂ«rkesĂ« HTTPS, WSS ose WebTransport nĂ« server, duke marrĂ« njĂ« kopje tĂ« certifikatĂ«s. serverĂ« dhe ta pĂ«rdorĂ« atĂ« pĂ«r verifikimin manual tĂ« certifikatĂ«s qĂ« Ă«shtĂ« pĂ«rdorur pĂ«r lidhjen direkte me tĂ« njĂ«jtin server pĂ«rmes TCP/UDP.
  • Shtuar mbĂ«shtetje pĂ«r pronat CSS column-wrap dhe column-height, tĂ« pĂ«rcaktuara nĂ« specifikimin CSS Multi-column Layout 2. Prona column-wrap lejon zhvendosjen e kolovnave nĂ« njĂ« rresht tĂ« ri nĂ« vend tĂ« skrollimit horizontal, nĂ«se kolona nuk arrijnĂ« lartĂ«sinĂ« e caktuar pĂ«rmes pronĂ«s column-height.
  • Shtuar prona CSS text-justify, e cila lejon pĂ«rcaktimin e tipit tĂ« justifikimit tĂ« tekstit kur pĂ«rdoret «text-align: justify»;
  • NĂ« pronat CSS letter-spacing dhe word-spacing lejohet pĂ«rcaktimi i madhĂ«sisĂ« sĂ« distancĂ«s nĂ« pĂ«rqindje.
  • NĂ« objektet JavaScript Map dhe WeakMap Ă«shtĂ« realizuar specifikimi «upsert», i cili thjeshton punĂ«n me koleksionet e çiftave çelĂ«s/vlerĂ«. JanĂ« shtuar metodat getOrInsert dhe getOrInsertComputed, tĂ« cilat kthejnĂ« vlerĂ«n qĂ« tashmĂ« ekziston nĂ« koleksion e lidhur me çelĂ«sin e caktuar, ose krijojnĂ« njĂ« regjistrim tĂ« ri nĂ«se çelĂ«si nuk u gjet.
  • Implementimi i API IndexedDB Ă«shtĂ« rilexuar duke pĂ«rdorur DBMS SQLite si backend (implementimi i kaluar ishte bazuar nĂ« LevelDB nĂ« skedarĂ« tĂ« veçantĂ«). Versioni i ri pĂ«rdoret pĂ«r momentin vetĂ«m nĂ« kontekste tĂ« ruajtura nĂ« memorjen e pĂ«rkohshme, pĂ«r shembull, aplikohet nĂ« modalitetin incognito.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. NĂ« ndĂ«rfaqen e inspektimit tĂ« rrjetit nĂ« panelin «Kushtet e kĂ«rkesĂ«s» Ă«shtĂ« aktivizuar si parazgjedhje mundĂ«sia pĂ«r tĂ« kufizuar shpejtĂ«sinĂ« e kĂ«rkesave tĂ« veçanta rrjetit.

Përveç risive dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 11 vulnerabilitete. Shumica e vulnerabiliteteve u identifikuan përmes testimeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë gjetur probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë ambientit sandbox. Në kuadër të programit për shpërblimin e shpikësve të vulnerabiliteteve për lëshimin aktual, kompania Google ka ndarë 11 çmime dhe ka shpërblyer 18.5 mijë dollarë (një shpërblim prej $8000, $5000, $2000 dhe $500, tre shpërblime prej $1000). Vlera e 4 shpërblimeve ende nuk është përcaktuar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster