Kompania Google publikoi lëshimin e shfletuesit web Chrome 123. Njëkohësisht, është në dispozicion lëshimi stabil i projektit të lirë Chromium, i cili formon bazën për Chrome. Shfletuesi Chrome dallon nga Chromium me përdorimin e logos së Google, praninë e sistemit të dërgimit të njoftimeve në rast crash, module për riprodhimin e videove të mbrojtura nga kopjimi (DRM), sistemin automatik të instalimit të përditësimeve, përfshirjen e vazhdueshme të izolimit Sandbox, furnizimin e çelësave për API-në e Google dhe dërgimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e cila shoqërohet me 8 javë. Lëshimi i ardhshëm i Chrome 124 është planifikuar për 16 prill.
Ndryshimet kryesore në Chrome 123:
- Në faqen që shfaqet kur hapet një skedë e re, është ofruar një seksion i ri, në të cilin shfaqen lidhjet nga skedat e hapura kohët e fundit në pajisje të tjera, të lidhura me një llogari të njëjtë në Google.

- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r kodimin e pĂ«rmbajtjes duke pĂ«rdorur algoritmin e kompresimit Zstandard (zstd), pĂ«rveç algoritmeve tĂ« mbĂ«shtetur mĂ« parĂ« gzip, brotli dhe deflate.
- ĂshtĂ« hequr zbatimi i kodekĂ«ve tĂ« lirĂ« tĂ« videos Theora, i krijuar nga Xiph.org Foundation mbi bazĂ«n e kodekĂ«ve VP3 dhe mbĂ«shtetur nĂ« Firefox dhe Chrome qĂ« nga viti 2009, por qĂ« nuk mbĂ«shtetet nĂ« Chrome pĂ«r Android dhe nĂ« shfletuesit e bazuar nĂ« WebKit, si Safari. Arsyeja pĂ«r pĂ«rfundimin e mbĂ«shtetjes pĂ«r Theora Ă«shtĂ« frika se nĂ« zbatimin e Theora, ku ka njĂ« logjikĂ« mjaft tĂ« komplikuar pĂ«r analizimin e tĂ« dhĂ«nave binare dhe dekodimin e rrjedhave, mund tĂ« ketĂ« vulnerabilitete, tĂ« ngjashme me problemet kritike tĂ« kohĂ«ve tĂ« fundit me kodekĂ«t VP8. Sipas zhvilluesve, pĂ«r shkak tĂ« sulmeve tĂ« zakonshme 0-day ndaj kodekĂ«ve mediatikĂ«, lidhur me sigurinĂ«, rreziqet e sigurisĂ« mbizotĂ«rojnĂ« mbĂ«shtetjen e kodekĂ«ve Theora, qĂ« pĂ«rdoret gati aspak nĂ« praktikĂ«, por mbetet njĂ« target i rĂ«ndĂ«sishĂ«m pĂ«r sulme potenciale.
- Kjo Ă«shtĂ« vazhdimĂ«si nĂ« rritjen e pĂ«rqindjes sĂ« pĂ«rdoruesve pĂ«r tĂ« cilĂ«t suporti pĂ«r Cookie-t e palĂ«ve tĂ« treta Ă«shtĂ« çaktivizuar, tĂ« cilat vendosen kur vizitojnĂ« faqe tĂ« ndryshme nga dominio i faqes aktuale. KĂ«to Cookie pĂ«rdoren pĂ«r tĂ« ndjekur lĂ«vizjen e pĂ«rdoruesve midis faqeve nĂ« kodin e rrjeteve reklamuese, widget-eve tĂ« mediave sociale dhe sistemeve tĂ« web-analitikĂ«s. Ndryshimet po pĂ«rparojnĂ« nĂ« kuadĂ«r tĂ« iniciativĂ«s Privacy Sandbox, e cila ka si qĂ«llim arritjen e njĂ« kompromisi midis nevojĂ«s sĂ« pĂ«rdoruesve pĂ«r tĂ« ruajtur privatĂ«sinĂ« dhe dĂ«shirĂ«s sĂ« rrjeteve reklamuese dhe faqeve pĂ«r tĂ« ndjekur preferencat e vizitorĂ«ve. Ăaktivizimi i Cookie-ve tĂ« palĂ«ve tĂ« treta planifikohet tĂ« zgjerohet gradualisht dhe deri nĂ« tremujorin e tretĂ« tĂ« vitit 2024 tĂ« arrijĂ« deri nĂ« 100%. PĂ«r çaktivizim, pa pritur ndryshime tĂ« jashtme, Ă«shtĂ« parashikuar njĂ« konfigurim nĂ« "chrome://flags/#test-third-party-cookie-phaseout".
- PĂ«r njĂ« pĂ«rqindje tĂ« vogĂ«l pĂ«rdoruesish nga SHBA, Ă«shtĂ« aktivizuar mbĂ«shtetje pĂ«r funksionalitete qĂ« pĂ«rdorin mĂ«simin makinerik â mĂ«nyrĂ«n e grupimit inteligjent tĂ« tabeve, gjeneratorin e temave dhe asistencĂ«n interaktive, tĂ« cilat u pĂ«rmendĂ«n nĂ« njoftimin e lĂ«shimit tĂ« Chrome 121. pĂ«r sistemet me menaxhim tĂ« centralizuar tĂ« konfigurimeve, administratori mund tĂ« aktivizojĂ« mjetet e AI nĂ« nivel politikash, pa nevojĂ«n pĂ«r tĂ« aktivizuar modin eksperimental.
- Në shërbimin për sinkronizimin e cilësimeve, historisë dhe shënimeve (Chrome Sync) ka përfunduar mbështetja për lëshimet para versionit Chrome 82.
- Kur aktivizohet mbrojtja e zgjeruar të shfletuesit (Safe Browsing > Mbrojtje e zgjeruar), është realizuar dërgimi në Google i të dhënave me informacion mbi kërkesat e zgjeruara të autorizimeve nga faqet (këto faqe kontrollohen sipas një baze të jashtme të përmbajtjes së dëmshme dhe në rast se ka përputhje, përdoruesi menjëherë informohet). Po ashtu, është aktivizuar dërgimi i telemetrisë mbi anulimin nga përdoruesi të paralajmërimeve, të cilat shfaqen para hapjes së faqeve të cilat janë listuar si të dëmshme nga Google.
- Google publikoi një artikull me shpjegimin e metodave që përdoren për të kontrolluar sigurinë e faqeve që përdoruesi hap mbi bazën e përmbajtjes së dëmshme, e cila është e vendosur në një burim të jashtëm. serverPër ruajtjen e privatësisë gjatë kontrollit të URL-ve që përdoruesi hap, në anën e Google dërgohen jo të plota hash-e nga URL-të, por vetëm prefiksi me 4 bajt të parë të hash-it. Në server Ky kyç kontrollohet në bazën e faqeve të dëmshme dhe, në rast të një përputhje, lista e hash-eve të plota që i përkasin kyçit kthehet në shfletuesin e përdoruesit, ku tashmë po kryhet verifikimi përfundimtar me hash-in e plotë 32-bitësh të URL-së. Për të përjashtuar përputhjen e kërkesës me adresën IP të përdoruesit, kyçi i hash-it fillimisht dergohet në një proxy ndërmjetës, i cili dërgon kërkesën në emrin e tij në serverin e sistemit Safe Browsing.

- Janë implementuar paralajmërime në konsolën e mjeteve për zhvilluesit web kur një faqe dërgon një kërkesë në rrjetin e brendshëm (192.168.x.x, 10.x.x.x, etj.), nëse këto kërkesa janë realizuar jashtë një konteksti të sigurt dhe nuk kanë kaluar kontrollin paraprak. Para dërgimit real të kërkesës të nismuar nga faqja në burimin në rrjetin e brendshëm, shfletuesi fillimisht do të dërgojë një kërkesë testuese paraprake dhe do të kontrollojë nëse serveri kthen titullin HTTP "Access-Control-Allow-Private-Network: true", i cili lejon aksesin në rrjetin intranet. Nëse nuk lejohet qasja, ka një përpjekje për t'u qasur në shërbimin e brendshëm, që mund të tregojë një përpjekje për sulm përmes shfletuesit në burimet në rrjetin lokal (p.sh., sulmuesi mund të injektojë në iframe një kërkesë në ndërfaqen web të router-it shtëpiak, si ""). Në versionin Chrome 130, paralajmërimi planifikohet të zëvendësohet me një gabim dhe të bllokojë kërkesat që nuk kanë kaluar kontrollin.
- Në Chrome për Android dhe iOS është shtuar mundësia për të vazhduar shikimin e faqeve të internetit, të cilat ishin hapur më parë në pajisje të tjera të lidhura me të njëjtin llogari në Google.
- Në Chrome për Android është ndryshuar metoda e ruajtjes së fjalëkalimeve lokale, të cilat nuk sinkronizohen me pajisje të tjera. Më parë, fjalëkalimet lokale ruheshin në profilin e Chrome, ndërsa tani do të transferohen në magazinën e fjalëkalimeve të siguruar nga shërbimet Google Play, e cila tashmë përdoret për ruajtjen e fjalëkalimit të llogarisë në Google. Në Chrome 123, mënyra e re e ruajtjes do të aktivizohet për përdoruesit pa fjalëkalime lokale, dhe në versionin Chrome 124 do të zbatohet për përdoruesit me fjalëkalime lokale.
- ĂshtĂ« shtuar API pĂ«r ruter statik tĂ« ServiceWorker-ave (Service Worker Static Routing), i cili lejon pĂ«rjashtimin e ekzekutimit tĂ« JavaScript dhe kapjen e kĂ«rkesave nga ServiceWorker pĂ«r burimet qĂ« i pĂ«rmbahen kushteve tĂ« caktuara. Me fjalĂ« tĂ« tjera, API-ja lejon pĂ«rcaktimin se si duhet tĂ« ngarkohen disa burime dhe çaktivizimin e thirrjes sĂ« ServiceWorker pĂ«r burimet qĂ« mund tĂ« nxirren nga cache ose tĂ« ngarkohen drejtpĂ«rdrejt. Si kriterĂ« pĂ«r marrjen e vendimeve mund tĂ« pĂ«rdoren modelet e URL-sĂ«, metodat e kĂ«rkesĂ«s, lloji i pĂ«rmbajtjes (document, embed, font, video, etj.) dhe statusi i ekzekutimit ("running", "not-running"). PĂ«r shembull, pĂ«r tĂ« dĂ«rguar njĂ« kĂ«rkesĂ« post me tĂ« dhĂ«nat e formularit nĂ« internet direkt, pa thirrjen e ServiceWorker, mund tĂ« specifikohet: addEventListener(âinstallâ, (event) => { event.addRoutes({ condition: { urlPattern: "\/form\/*", requestMethod: "post" }, source: "network" }); });
- Në CSS është shtuar funksioni light-dark() për adaptimin e skemës së ngjyrave në përputhje me cilësimet e modit të ndriçuar ose të errët. Në funksion mund të specifikohen dy vlera, të cilat do të zgjidhen në varësi të modit të ndriçuar ose të errët. Për shembull "background-color: light-dark(lime, green);".
- ĂshtĂ« shtuar API Long Animation Frames pĂ«r diagnostikimin e pĂ«rgjigjes sĂ« ndĂ«rfaqes sĂ« faqes dhe identifikimin e ngushticave gjatĂ« vizatimit.
- Në media query "display-mode" është shtuar mbështetje për vlerën "picture-in-picture", e cila lejon krijimin e rregullave CSS që zbatohen vetëm kur shfaqet aplikacioni web në modin "imazh në imazh". @media all and (display-mode: picture-in-picture) { body { margin: 0; } h1 { font-size: 0.8em; } }
- Në pronën CSS "align-content" është realizuar mundësia e punës në konteinerë bllokues dhe qeliza tavoline. Për shembull "display: block", "display: list-item", "display: table-cell" tani mund të rreshtohen me ndihmën e "align-content".
- ĂshtĂ« shtuar prona CSS "field-sizing", e cila lejon qĂ« madhĂ«sia e elementeve tĂ« formularit tĂ« varet nga pĂ«rmbajtja e tyre, pĂ«r shembull, pĂ«r tĂ« rritur automatikisht madhĂ«sinĂ« e fushĂ«s sĂ« tekstit gjatĂ« shkruarjes sĂ« tĂ« dhĂ«nave.
- Në ndërfaqen JavaScript të NavigationActivation është shtuar parametri navigation.activation, i cili reflekton statusin e aktivizimit të dokumentit (p.sh., mund të përcaktohet se dokumenti është rikuperuar nga cache pas shtypjes së butonave të navigimit «përpara» ose «mbrapa»). Parametri mund të përdoret për të përshtatur përmbajtjen e faqes në varësi të vendit nga i cili ka ardhur përdoruesi, për shembull, mund të shfaqet një animacion tjetër nëse përdoruesi ka ardhur nga faqja kryesore.
- Janë bërë përmirësime në mjetet për zhvilluesit web.
Përveç novacioneve dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 12 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar si rezultat i testimit automatizuar me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit për shpërblimin e zbulueseve të vulnerabiliteteve, kompania Google ka dhënë 7 shpërblime me një total prej 22 mijë dollarësh amerikanë (një shpërblim prej 10,000 $ dhe një nga 4,000 $, 3,000 $, 1,000 $ dhe dy shpërblime prej 2,000 $). Shuma e një shpërblimi ende nuk është përcaktuar.
Burimi: opennet.ru


