Kompania Google publikoi lëshimin e shfletuesit web Chrome 122. Njëkohësisht disponohet edhe lëshimi stabil i projektit të hapur Chromium, i cili është baza e Chrome. Shfletuesi Chrome shquhet nga përdorimi i logos së Google, sistemi i dërgimit të njoftimeve në rast të dështimit, modulet për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemi automatizimi i përditësimeve, përfshirja e vazhdueshme e Sandbox izolimit, ofrimi i çelësave për Google API dhe transmetimi i parametrave RLZ gjatë kërkimeve. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e cila shoqërohet nga 8 javë. Lëshimi i ardhshëm i Chrome 123 është planifikuar për më 19 mars.
Ndryshimet kryesore në Chrome 122:
- Në përputhje me kërkesat e ligjit evropian DMA (Digital Markets Act), në shfletues është shtuar ekrani i zgjedhjes së motorit të kërkimit, i cili do të përdoret si parazgjedhje. Disponohen motorë kërkimi në seksionin e skedave «chrome://settings/search». Motorët e kërkimit në listë paraqiten në mënyrë rastësore.

- Në faqen «chrome://settings/security» është shtuar një cilësim që lejon çaktivizimin e optimizuesve JIT në motorin JavaScript V8. Çaktivizimi i JIT mund të jetë i dobishëm për rritjen e sigurisë gjatë përdorimit të aplikacioneve web potencialisht të rrezikshme duke zvogëluar vektorët e mundshëm për sulm.

- Në versionin për Android është shtuar funksioni i leximit me zë të tekstit që ndodhet në faqen web. Mënyra e leximit mund të aktivizohet në menusë të rënë dhe të menaxhohet përmes butonave standard të kontrollit të riprodhimit. Funksioni përdor një shërbim të jashtëm dhe dërgon lidhjen në falas. Kjo është vetëm një nga shumë privilegjet që ofrojmë për klientët tanë të rinj të web-hosting. Google, që kryejnë sintetizimin e zërit.
- Testimi i mundësive eksperimentale që përdorin mësimin e makinerive vazhdon — mënyra e grumbullimit inteligjent të skedave, gjeneratori i temave të dizajnit dhe ndihmësi interaktiv, për të cilat u fol në njoftimin e lëshimit të Chrome 121.
- Në mënyrën e mbrojtjes së shfletuesit (Safe Browsing) është realizuar mbështetje për verifikimet e jashtme të ekzekutuara në mënyrë asinkrone, që nuk bllokojnë ngarkimin e faqes së verifikuar. Megjithatë, verifikimet nga listat lokale vazhdojnë të kryhen në mënyrë sinkrone dhe faqja nuk shfaqet deri në përfundimin e tyre, për të mbrojtur përdoruesin nga përdorimi në faqet e eksploitëve. Sa i përket phishingut, është e pamerituar që përdoruesi të reagojë ndaj faqes para përfundimit të verifikimit të jashtëm dhe shfaqjes së paralajmërimit.
- Teksti i paralajmërimeve, që shfaqet kur përpiqeni të shkarkoni skedarë të dëmshëm dhe për skedarët që janë shkarkuar tashmë, është rishikuar.

- Ka filluar kalimi gradual në injorimin e trajtuesve të ngjarjeve «unload», të cilat nuk lejojnë përdorimin efikas të caches së kalimit (BFCache — Back-forward cache), që siguron kalim të menjëhershëm duke përdorur butonat «Mbrapa» dhe «Përpara» ose gjatë navigimit në faqet e mëparshme të vizituara. Sjellja e Chrome do të afrojë me shfletuesit mobilë, të cilët në shumicën e rasteve nuk gjenerojnë ngjarjen «unload», duke i dhënë përparësi caches së kalimeve. Në Chrome 122, përpunimi i ngjarjes «unload» është çaktivizuar për 1% të përdoruesve.
- Në sistemin e autocompletion të detajeve të pagesës është shtuar mundësia e ruajtjes së kodave të verifikimit (CVV/CVC) për kartat lokale dhe ato të serverëve. Kodat ruhen pas shfaqjes së paralajmërimit dhe pëlqimit të qartë të përdoruesit.
- Në API-në Storage Buckets është shtuar një API që ofron mundësi shtesë për menaxhimin e ruajtjes së përhershme të të dhënave në sistemin lokal të përdoruesit. API i ri lejon organizimin e ruajtjes së të dhënave me ndarje të depozitave në segmente të veçanta, të asocuar me API-në IndexedDB dhe CacheStorage. Segmentet fshihen nga shfletuesi të pavarur nga njëri-tjetri, ndërsa përdoruesit u ofrohet mundësia për të përcaktuar prioritetet që menaxhojnë se cilat nga segmentet duhet të fshihen të parat. Kështu zgjidhet problemi i humbjes së të dhënave të rëndësishme në rastin e shterrjes së limiteve të ofruara për madhësinë e ruajtjes nga API-ja IndexedDB dhe localStorage.
- Në API-në Async Clipboard në metodën read() është shtuar opsioni «unsanitized», i aplikuar gjatë kopjimit nga clipboard dhe ngjitur. Duke vendosur këtë opsion, aplikacionit i jepet përmbajtje e pa ndryshuar e markupit HTML për të dhënat nga clipboard, pa pastrimin, normalizimin dhe zëvendësimin e strukturave të rrezikshme (p.sh., përmbajtja e bllokut «» nuk transformohet).
- CSS-kerkesat «@container» tani nuk do të aktivizohen kur specifikohen mundësi të pa mbështetura, p.sh., kerkesat «@container (width > 0px) or (unknown) {}» nuk do të funksionojnë për shkak të shprehjes «unknown».
- Në CSS është lejuar përcaktimi i kushteve në rregullat e importit «@import … supports(…)». Nëse kontrolli dështon, importi nuk realizohet. P.sh., për të ngarkuar stilin në rastin e vendosjes së «animation-timeline» në vlerën «auto» mund të specifikohet ‘scroll-driven-animations.css ‘@import «scroll-driven-animations.css» supports(animation-timeline: auto);.
- Në CSS është ndryshuar dhe përshtatur logjika e përpunimit të pseudo-elementit «::backdrop», që tani trashëgohet nga elementi burimor (më parë «::backdrop» nuk trashëgonte vlerat e elementeve të tjera, duke e bërë të pamundur aksesin në pronat e përcaktuara në elementin kryesor).
- Veprimi i metodës dataTransfer.clearData() është kufizuar vetëm në objektet tekstuale, dmth. kjo metodë nuk mund të aplikohet më në objektet File.
- Në WebGL është shtuar funksioni drawingBufferStorage, që lejon ndihmën për të konfiguruar formatin e pixelit për bufurin e vizatimit, duke mundësuar nxjerrjen direkte të përmbajtjes me më shumë se 8 bits në kanalin e ngjyrës dhe shmangien e operacioneve të panevojshme të kopjimit të nevojshme për konvertimin në formatin e pikselit që përdoret si default.
- Janë bërë përmirësime në mjetet për zhvilluesit e uebit. Është shtuar mbështetje për ndryshimin e përmbushjes së ngjyrave dhe ndjekjen e stilit të caktuar në temën e zgjedhur në shfletues.

Janë zgjeruar mundësitë e panelit të analizës së performancës, ku në skenën e kohës u shtua mbështetje për ruajtjen e intervaleve të ekzekutimit (segmente në skenën e kohës) dhe kalimin mes tyre.
Në trashëgiminë kryesore (Performanca > Kryesor) është shtuar shfaqja e iniciatorëve të ngjarjeve dhe lidhjeve të tyre vizuale me ngjarjet që ato shkaktojnë.

Në panelin e analizës së aktivitetit rrjetit, në kolonën me statusin e kërkesave është sigurua shfaqja e arsyeve të dështimit. Është rishikuar menuja kontekstuale për kopjimin e lidhjes ose përmbajtjes së kërkesës.

Përveç inovacioneve dhe rregullimeve të gabimeve në versionin e ri janë eliminuar 12 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar përmes testimit automatizuar me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë zbuluar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit për shpërblimin e zbulimeve të vulnerabiliteteve për lëshimin aktual, kompania Google ka dhënë 8 shpërblime në një shumë totale prej 28 mijë dollarësh amerikanë (një shpërblim prej $8000, $7000, $5000, $3000 dhe $2000, dhe tre shpërblime $1000). Shpërblimet më të mëdha janë dhënë për një gabim në realizimin e izolimit të faqeve, identifikimin e mbushjes së buffer-it në motorin Blink dhe qasjen në memorien e liruar (Use-after-free) në bibliotekën Mojo.
Burimi: opennet.ru






