Lëshimi i Chrome 146. Janë shpallur ndërkohë ndërtimet zyrtare të Linux për Chrome për ARM64

Kompanija Google publikoi versionin e web-shfletuesit Chrome 146. Njëkohësisht është e disponueshme një version stabil i projektit të lirë Chromium, i cili është baza e Chrome. Shfletuesi Chrome dallon nga Chromium për përdorimin e logove të Google, sistemin e dërgimit të njoftimeve në rast të çregullimeve, module për riprodhimin e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemin e përditësimeve automatike, përfshirjen e vazhdueshme të Sandbox-it, dërgimin e çelsave në Google API dhe transmetimin e parametra RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësimin, mbështetet posaçërisht një degë e Stabilitetit të Zgjatur, e cila shoqërohet me 8 javë. Publikimi i ardhshëm i Chrome 147 është planifikuar për 7 prill.

Veçmas, kompania Google e shpalli publikimin e ndërtimeve zyrtare të Chrome për sistemet Linux që bazohen në arkitekturën ARM64. Ndërtimet Linux për ARM64 do të fillojnë të formohen në tremujorin e dytë të vitit 2026 dhe do të jenë të disponueshme në paketa deb dhe rpm. Më parë, ndërtimet zyrtare të Chrome për Linux janë publikuar vetëm për arkitekturën x86_64, ndërsa për arkitekturën ARM64 kanë qenë të disponueshme vetëm ndërtimet e palëve të treta Chromium, të propozuara nga distribucionet. Versioni zyrtar i Chrome është i ndryshëm me mbështetje për lidhjen me një llogari në Google, integrimin e shërbimeve të Google, sinkronizimin e të dhënave midis pajisjeve, instalimin e lehtë të shtesave nga katalogu i Chrome Web Store dhe mundësinë për të aktivizuar modin e avancuar të mbrojtjes.

Ndryshimet kryesore në Chrome 146:

  • PĂ«r njĂ« pjesĂ« tĂ« pĂ«rdoruesve Ă«shtĂ« aktivizuar mekanizmi i ndĂ«rhyrjes sĂ« lejeve selektive (Selective permission intervention), i cili bllokon qasjen e skripteve JavaScript tĂ« lidhura me shfaqjen e reklamave nĂ« mundĂ«sitĂ« qĂ« ndikojnĂ« nĂ« privatĂ«si, siç janĂ« qasja nĂ« informacionin e vendndodhjes, mikrofonin, clipboard-in, Bluetooth, USB, portin serik dhe kapjen e ekranit. Ideja Ă«shtĂ« qĂ« nĂ«se pĂ«rdoruesi i dha faqes qasje nĂ« kĂ«to mundĂ«si, ato leje nuk do tĂ« zbatohen pĂ«r skritpet e tjera tĂ« shtyra nĂ« kĂ«tĂ« faqe nga vende tĂ« tjera (veçmas pĂ«rmes etiketĂ«s iframe apo drejtpĂ«rdrejt pĂ«rmes etiketĂ«s script).
  • Struktura e cilĂ«simeve qĂ« lidhen me sigurinĂ« Ă«shtĂ« ndryshuar. PĂ«r tĂ« bĂ«rĂ« mĂ« tĂ« thjeshtĂ« pĂ«r pĂ«rdoruesin, tani ai ka mundĂ«sinĂ« tĂ« zgjedhĂ« midis nivelit standard dhe atij tĂ« thelluar tĂ« mbrojtjes, qĂ« lejon arritjen e nivelit tĂ« dĂ«shiruar tĂ« sigurisĂ« pa pasur nevojĂ« tĂ« merret me detajet dhe opsionet e avancuara. Kur zgjidhet moda e theksuar, kryhet njĂ« verifikim i URL-sĂ« dhe pĂ«rmbajtjes pĂ«r Google, shfaqen paralajmĂ«rime pĂ«r lidhjet e pa mbrojtura dhe ngadalĂ«sohet funksionimi i faqeve qĂ« nuk janĂ« tipike pĂ«r pĂ«rdoruesin pĂ«r tĂ« bllokuar sulmet. NĂ«se dĂ«shiron, pĂ«rdoruesi mund tĂ« kthehet nĂ« skemĂ«n e vjetĂ«r tĂ« konfigurimit tĂ« veçantĂ« pĂ«r çdo cilĂ«sim. PĂ«r tĂ« menaxhuar aktivizimin e dizajnit tĂ« ri tĂ« cilĂ«simeve tĂ« sigurisĂ«, Ă«shtĂ« propozuar parametri "chrome://flags/#bundled-security-settings". serverĂ« Ka vazhduar zhvillimi i modit AI, qĂ« lejon ndĂ«rveprimin me agjentin AI nga bari adresĂ«s ose nga faqja qĂ« shfaqet kur hapet njĂ« skedĂ« e re. Mjeti AI lejon tĂ« bĂ«hen pyetje komplekse nĂ« gjuhĂ«n natyrore dhe tĂ« merren pĂ«rgjigje duke i agreguar informacionet nga faqet mĂ« relevante mbi temĂ«n e caktuar. NĂ«se Ă«shtĂ« e nevojshme, pĂ«rdoruesi mund tĂ« sqarojĂ« informacionin me pyetje pĂ«rcjellĂ«se. Moda gjithashtu lejon tĂ« bĂ«hen pyetje mbi pĂ«rmbajtjen e faqes direkt nga barra adresĂ«s. NĂ« Chrome 146 Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« skedarĂ«ve nga ruajtja Google Drive si njĂ« kontekst pĂ«r agjentin AI. LĂ«shimi i Chrome 146. JanĂ« shpallur ndĂ«rkohĂ« ndĂ«rtimet zyrtare tĂ« Linux pĂ«r Chrome pĂ«r ARM64
  • NĂ« modalitetin e automatikĂ«ve tĂ« plotĂ«simit, Ă«shtĂ« e mundur tĂ« pĂ«rdoren lloje tĂ« dhĂ«nash shtesĂ«, tĂ« cilat mĂ« parĂ« ishin tĂ« disponueshme vetĂ«m kur aktivizohej moda e zgjeruar e automatikĂ«ve tĂ« plotĂ«simit (Enhanced autofill).
  • Ka filluar aktivizimi gradual pĂ«r pĂ«rdoruesit tĂ« mbrojtjes nga kĂ«rkesa pĂ«r qasje nĂ« sistemin lokal gjatĂ« ndĂ«rveprimit me faqet publike. KĂ«rkesat nga faqet pĂ«r
  • rrjetin lokal (Intranet ose adresat e brendshme) ose interfacin loopback (127.0.0.0/8) do tĂ« kĂ«rkojnĂ« konfirmimin e veprimit nga pĂ«rdoruesi. NĂ« veprimet e mbrojtjes pĂ«rfshihen pĂ«rpjekjet pĂ«r ngarkimin e burimeve, kĂ«rkesat fetch() dhe inserimet iframe. Mbrojtja ende nuk aplikohet pĂ«r lidhjet pĂ«rmes WebSockets, WebTransport dhe WebRTC, por do tĂ« shtohet pĂ«r to nĂ« publikimin e ardhshĂ«m. adresat IP NjĂ« rrjet lokal (intranet ose adresa tĂ« brendshme) ose interfejsi loopback (127.0.0.0/8) do tĂ« kĂ«rkojĂ« njĂ« konfirmim nga pĂ«rdoruesi pĂ«r operacionin. NĂ«n veprimin e mbrojtjes bien pĂ«rpjekjet pĂ«r ngarkimin e burimeve, kĂ«rkesat fetch() dhe inserimet iframe. Mbrojtja ende nuk aplikohet pĂ«r lidhjet pĂ«rmes WebSockets, WebTransport dhe WebRTC, por do tĂ« shtohet pĂ«r to nĂ« versionin e ardhshĂ«m.

    Qashtja e burimeve të brendshme përdoret nga sulmuesit për identifikimin e tërthortë dhe realizimin e sulmeve CSRF mbi routera, pika acces, printera, interfesa web korporative dhe disajna të tjera dhe shërbime që pranojnë kërkesa vetëm nga rrjeti lokal. Për të menaxhuar përfshirjen e subneteve në kategorinë e brendshme ose publike, është propozuar konfigurimi LocalNetworkAccessIpAddressSpaceOverrides, ndërsa për të lejuar automatikisht aksesin për iframe të birësuara bazuar në autorizimet e iframe-së prind është shtuar konfigurimi LocalNetworkAccessPermissionsPolicyDefaultEnabled.

  • Shtuar pronat CSS "animation-trigger" dhe "trigger-scope" pĂ«r tĂ« menaxhuar animacionin nĂ« bazĂ« tĂ« pozicionit tĂ« rrokullisjes sĂ« faqes. PĂ«r shembull, mund tĂ« aktivizoni, ndaloni ose rikthej animacionin kur arrini njĂ« pozicion tĂ« caktuar rrokullisjeje, duke pĂ«rdorur vetĂ«m CSS deklarativ pa kĂ«rkuar kod nĂ« JavaScript.
  • Arrihet mbĂ«shtetje pĂ«r regjistrin e elementeve me pĂ«rdorim tĂ« personalizuar pĂ«r tĂ« ndarĂ« hapĂ«sirĂ«n e shikimit tĂ« elementeve HTML me pĂ«rdorim tĂ« personalizuar, e cila mund tĂ« nevojitet kur nĂ« njĂ« faqe pĂ«rdoren disa elemente HTML me emra identikĂ«. NĂ« rastin e pĂ«rdorimit tĂ« disa bibliotekave nĂ« faqe qĂ« pĂ«rcaktojnĂ« njĂ« element me emĂ«r tĂ« njĂ«jtĂ«, duke pĂ«rdorur objektin JavaScript CustomElementRegistry, elementĂ«t e secilĂ«s bibliotekĂ« mund tĂ« lidhen me pjesĂ« tĂ« caktuar tĂ« hierarkisĂ« DOM. PĂ«r shembull, nĂ«se dy biblioteka pĂ«rcaktojnĂ« elemente tĂ« ndryshme me emrin e njĂ«jtĂ« , nĂ« njĂ« pjesĂ« tĂ« faqes mund tĂ« pĂ«rdoret elementi nga biblioteka e parĂ«, dhe nĂ« njĂ« tjetĂ«r - nga e dyta.
  • Shtuar API Sanitizer, e cila mund tĂ« jetĂ« e dobishme pĂ«r pastrimin e tĂ« dhĂ«nave qĂ« vijnĂ« nga jashtĂ« dhe pĂ«r heqjen e etiketave HTML, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r realizimin e sulmeve XSS. API ofron metoda pĂ«r manipulimin e HTML dhe pĂ«rpastrimin e pĂ«rmbajtjes sĂ« elementeve HTML qĂ« ndikon nĂ« shfaqje dhe ekzekutim. PĂ«r inserimin e sigurt tĂ« pĂ«rmbajtjes HTML, Ă«shtĂ« propozuar metoda element.setHTML(), e cila Ă«shtĂ« e ngjashme me element.innerHTML, por mbron nga skriptimi i trefishtĂ« (XSS). PĂ«r analizimin e sigurt tĂ« HTML-sĂ«, Ă«shtĂ« realizuar metoda document.parseHTML(). const unsanitizedString = "abc alert(1) def"; const sanitizer1 = new Sanitizer({ elements: ["div", "p", "button", "script"], }); const target = document.getElementById("target"); target.setHTML(unsanitizedString, { sanitizer: sanitizer1 });
  • NĂ« elementin "meta" Ă«shtĂ« realizuar njĂ« parameter me emrin "text-scale" (pĂ«r shembull, ), duke pĂ«rfshirĂ« zmadhimin automatik tĂ« madhĂ«sisĂ« sĂ« shkronjave nĂ« faqe sipas konfigurimeve tĂ« shfletuesit dhe sistemit operativ, nĂ«se nĂ« faqe pĂ«rdoren njĂ«si tĂ« matjes relative (rem dhe em).
  • NĂ« API WebGPU Ă«shtĂ« shtuar njĂ« mod tĂ« opsionit pĂ«r kompatibilitet, duke ofruar njĂ« nĂ«ngrup funksionesh qĂ« mund tĂ« punojnĂ« nĂ« sisteme me API grafike tĂ« vjetra, si OpenGL dhe Direct3D11.
  • NĂ« JavaScript Ă«shtĂ« mundĂ«suar bashkimi i disa iteratorĂ«ve nĂ« njĂ« tĂ« vetĂ«m me ndihmĂ«n e metodĂ«s Iterator.concat().
  • NĂ« modalitetin 'Origjin provash' Ă«shtĂ« zbatuar API WebNN, i cili lejon pĂ«rdorimin e shĂ«rbimeve tĂ« ofruara nga sistemi operativ pĂ«r mĂ«simin e makinerive dhe mundĂ«sive pĂ«rkatĂ«se harduerike.
  • NĂ« modin "Origin trials" Ă«shtĂ« realizuar API CPU Performance pĂ«r tĂ« marrĂ« informacionin mbi nivelin e performancĂ«s dhe karakteristikat e procesorit (numri i bĂ«rthamave, lloji, arkitektura, modeli, frekuenca etj.).
  • NĂ« modin "Origin trials" Ă«shtĂ« shtuar atributi "focusgroup", duke lejuar pĂ«rdorimin e çelĂ«save tĂ« drejtimit nĂ« vend tĂ« tabulimit pĂ«r tĂ« lĂ«vizur midis butonave ose elementeve tĂ« tjera tĂ« lidhura me kalimin e fokusit.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. NĂ« konsolĂ«n web Ă«shtĂ« mbajtur rezultati i redaktimit tĂ« komandave gjatĂ« navigimit nĂ« historikun e operacioneve. NĂ« panelin Elements Ă«shtĂ« realizuar shfaqja e stileve CSS, tĂ« cilat janĂ« shtuar programatikisht nĂ« Shadow DOM, pĂ«rmes njĂ« nodi tĂ« veçantĂ« "#adopted-style-sheets" nĂ« pemĂ«n DOM, nĂ« tĂ« njĂ«jtĂ«n mĂ«nyrĂ« si shikimi dhe redaktimi i stileve tĂ« pĂ«rcaktuara pĂ«rmes etiketĂ«s . LĂ«shimi i Chrome 146. JanĂ« shpallur ndĂ«rkohĂ« ndĂ«rtimet zyrtare tĂ« Linux pĂ«r Chrome pĂ«r ARM64

Përveç novacionëve dhe rregullimeve, në versionin e ri janë eliminuar 29 vulnetabilitete. Shumica e vulnetabiliteteve janë zbuluar si rezultat i testimeve automatizuar nga veglat AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Një nga problemet (mbushja e tamponit në WebML) ka marrë një nivel kritik të rrezikshmërisë, duke sugjeruar se vulnerabiliteti lejon të anashkalohet të gjitha nivelet e mbrojtjes së shfletuesit dhe të ekzekutohet kodi në sistem jashtë mjedisit sandbox. Në kuadër të programit për shpërblimin e zbuluesve të vulnetabiliteteve për këtë version, kompania Google ka ndarë 29 shpërblime dhe ka paguar 211 mijë dollarë, duke vendosur një rekord për shumën e pagimeve në kuadër të një versioni të vetëm (dy shpërblime prej $43000, një shpërblim dhe $36000, $33000, $11000 dhe $7000, dy shpërblime në $10000 dhe $3000, dhe katër shpërblime në $2000 dhe $1000). Shuma e 12 shpërblimeve ende nuk është përcaktuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster