Lëshimi i shfletuesit web Chrome 123

Kompania Google publikoi lëshimin e shfletuesit web Chrome 123. Njëkohësisht, është në dispozicion lëshimi stabil i projektit të lirë Chromium, i cili formon bazën për Chrome. Shfletuesi Chrome dallon nga Chromium me përdorimin e logos së Google, praninë e sistemit të dërgimit të njoftimeve në rast crash, module për riprodhimin e videove të mbrojtura nga kopjimi (DRM), sistemin automatik të instalimit të përditësimeve, përfshirjen e vazhdueshme të izolimit Sandbox, furnizimin e çelësave për API-në e Google dhe dërgimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e cila shoqërohet me 8 javë. Lëshimi i ardhshëm i Chrome 124 është planifikuar për 16 prill.

Ndryshimet kryesore në Chrome 123:

  • NĂ« faqen qĂ« shfaqet kur hapet njĂ« skedĂ« e re, Ă«shtĂ« ofruar njĂ« seksion i ri, nĂ« tĂ« cilin shfaqen lidhjet nga skedat e hapura kohĂ«t e fundit nĂ« pajisje tĂ« tjera, tĂ« lidhura me njĂ« llogari tĂ« njĂ«jtĂ« nĂ« Google.
    Lëshimi i shfletuesit web Chrome 123
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r kodimin e pĂ«rmbajtjes duke pĂ«rdorur algoritmin e kompresimit Zstandard (zstd), pĂ«rveç algoritmeve tĂ« mbĂ«shtetur mĂ« parĂ« gzip, brotli dhe deflate.
  • ËshtĂ« hequr zbatimi i kodekĂ«ve tĂ« lirĂ« tĂ« videos Theora, i krijuar nga Xiph.org Foundation mbi bazĂ«n e kodekĂ«ve VP3 dhe mbĂ«shtetur nĂ« Firefox dhe Chrome qĂ« nga viti 2009, por qĂ« nuk mbĂ«shtetet nĂ« Chrome pĂ«r Android dhe nĂ« shfletuesit e bazuar nĂ« WebKit, si Safari. Arsyeja pĂ«r pĂ«rfundimin e mbĂ«shtetjes pĂ«r Theora Ă«shtĂ« frika se nĂ« zbatimin e Theora, ku ka njĂ« logjikĂ« mjaft tĂ« komplikuar pĂ«r analizimin e tĂ« dhĂ«nave binare dhe dekodimin e rrjedhave, mund tĂ« ketĂ« vulnerabilitete, tĂ« ngjashme me problemet kritike tĂ« kohĂ«ve tĂ« fundit me kodekĂ«t VP8. Sipas zhvilluesve, pĂ«r shkak tĂ« sulmeve tĂ« zakonshme 0-day ndaj kodekĂ«ve mediatikĂ«, lidhur me sigurinĂ«, rreziqet e sigurisĂ« mbizotĂ«rojnĂ« mbĂ«shtetjen e kodekĂ«ve Theora, qĂ« pĂ«rdoret gati aspak nĂ« praktikĂ«, por mbetet njĂ« target i rĂ«ndĂ«sishĂ«m pĂ«r sulme potenciale.
  • Kjo Ă«shtĂ« vazhdimĂ«si nĂ« rritjen e pĂ«rqindjes sĂ« pĂ«rdoruesve pĂ«r tĂ« cilĂ«t suporti pĂ«r Cookie-t e palĂ«ve tĂ« treta Ă«shtĂ« çaktivizuar, tĂ« cilat vendosen kur vizitojnĂ« faqe tĂ« ndryshme nga dominio i faqes aktuale. KĂ«to Cookie pĂ«rdoren pĂ«r tĂ« ndjekur lĂ«vizjen e pĂ«rdoruesve midis faqeve nĂ« kodin e rrjeteve reklamuese, widget-eve tĂ« mediave sociale dhe sistemeve tĂ« web-analitikĂ«s. Ndryshimet po pĂ«rparojnĂ« nĂ« kuadĂ«r tĂ« iniciativĂ«s Privacy Sandbox, e cila ka si qĂ«llim arritjen e njĂ« kompromisi midis nevojĂ«s sĂ« pĂ«rdoruesve pĂ«r tĂ« ruajtur privatĂ«sinĂ« dhe dĂ«shirĂ«s sĂ« rrjeteve reklamuese dhe faqeve pĂ«r tĂ« ndjekur preferencat e vizitorĂ«ve. Çaktivizimi i Cookie-ve tĂ« palĂ«ve tĂ« treta planifikohet tĂ« zgjerohet gradualisht dhe deri nĂ« tremujorin e tretĂ« tĂ« vitit 2024 tĂ« arrijĂ« deri nĂ« 100%. PĂ«r çaktivizim, pa pritur ndryshime tĂ« jashtme, Ă«shtĂ« parashikuar njĂ« konfigurim nĂ« "chrome://flags/#test-third-party-cookie-phaseout".
  • PĂ«r njĂ« pĂ«rqindje tĂ« vogĂ«l pĂ«rdoruesish nga SHBA, Ă«shtĂ« aktivizuar mbĂ«shtetje pĂ«r funksionalitete qĂ« pĂ«rdorin mĂ«simin makinerik — mĂ«nyrĂ«n e grupimit inteligjent tĂ« tabeve, gjeneratorin e temave dhe asistencĂ«n interaktive, tĂ« cilat u pĂ«rmendĂ«n nĂ« njoftimin e lĂ«shimit tĂ« Chrome 121. pĂ«r sistemet me menaxhim tĂ« centralizuar tĂ« konfigurimeve, administratori mund tĂ« aktivizojĂ« mjetet e AI nĂ« nivel politikash, pa nevojĂ«n pĂ«r tĂ« aktivizuar modin eksperimental.
  • NĂ« shĂ«rbimin pĂ«r sinkronizimin e cilĂ«simeve, historisĂ« dhe shĂ«nimeve (Chrome Sync) ka pĂ«rfunduar mbĂ«shtetja pĂ«r lĂ«shimet para versionit Chrome 82.
  • Kur aktivizohet mbrojtja e zgjeruar tĂ« shfletuesit (Safe Browsing > Mbrojtje e zgjeruar), Ă«shtĂ« realizuar dĂ«rgimi nĂ« Google i tĂ« dhĂ«nave me informacion mbi kĂ«rkesat e zgjeruara tĂ« autorizimeve nga faqet (kĂ«to faqe kontrollohen sipas njĂ« baze tĂ« jashtme tĂ« pĂ«rmbajtjes sĂ« dĂ«mshme dhe nĂ« rast se ka pĂ«rputhje, pĂ«rdoruesi menjĂ«herĂ« informohet). Po ashtu, Ă«shtĂ« aktivizuar dĂ«rgimi i telemetrisĂ« mbi anulimin nga pĂ«rdoruesi tĂ« paralajmĂ«rimeve, tĂ« cilat shfaqen para hapjes sĂ« faqeve tĂ« cilat janĂ« listuar si tĂ« dĂ«mshme nga Google.
  • Google publikoi njĂ« artikull me shpjegimin e metodave qĂ« pĂ«rdoren pĂ«r tĂ« kontrolluar sigurinĂ« e faqeve qĂ« pĂ«rdoruesi hap mbi bazĂ«n e pĂ«rmbajtjes sĂ« dĂ«mshme, e cila Ă«shtĂ« e vendosur nĂ« njĂ« burim tĂ« jashtĂ«m. serverPĂ«r ruajtjen e privatĂ«sisĂ« gjatĂ« kontrollit tĂ« URL-ve qĂ« pĂ«rdoruesi hap, nĂ« anĂ«n e Google dĂ«rgohen jo tĂ« plota hash-e nga URL-tĂ«, por vetĂ«m prefiksi me 4 bajt tĂ« parĂ« tĂ« hash-it. NĂ« server Ky kyç kontrollohet nĂ« bazĂ«n e faqeve tĂ« dĂ«mshme dhe, nĂ« rast tĂ« njĂ« pĂ«rputhje, lista e hash-eve tĂ« plota qĂ« i pĂ«rkasin kyçit kthehet nĂ« shfletuesin e pĂ«rdoruesit, ku tashmĂ« po kryhet verifikimi pĂ«rfundimtar me hash-in e plotĂ« 32-bitĂ«sh tĂ« URL-sĂ«. PĂ«r tĂ« pĂ«rjashtuar pĂ«rputhjen e kĂ«rkesĂ«s me adresĂ«n IP tĂ« pĂ«rdoruesit, kyçi i hash-it fillimisht dergohet nĂ« njĂ« proxy ndĂ«rmjetĂ«s, i cili dĂ«rgon kĂ«rkesĂ«n nĂ« emrin e tij nĂ« serverin e sistemit Safe Browsing.
    Lëshimi i shfletuesit web Chrome 123
  • JanĂ« implementuar paralajmĂ«rime nĂ« konsolĂ«n e mjeteve pĂ«r zhvilluesit web kur njĂ« faqe dĂ«rgon njĂ« kĂ«rkesĂ« nĂ« rrjetin e brendshĂ«m (192.168.x.x, 10.x.x.x, etj.), nĂ«se kĂ«to kĂ«rkesa janĂ« realizuar jashtĂ« njĂ« konteksti tĂ« sigurt dhe nuk kanĂ« kaluar kontrollin paraprak. Para dĂ«rgimit real tĂ« kĂ«rkesĂ«s tĂ« nismuar nga faqja nĂ« burimin nĂ« rrjetin e brendshĂ«m, shfletuesi fillimisht do tĂ« dĂ«rgojĂ« njĂ« kĂ«rkesĂ« testuese paraprake dhe do tĂ« kontrollojĂ« nĂ«se serveri kthen titullin HTTP "Access-Control-Allow-Private-Network: true", i cili lejon aksesin nĂ« rrjetin intranet. NĂ«se nuk lejohet qasja, ka njĂ« pĂ«rpjekje pĂ«r t'u qasur nĂ« shĂ«rbimin e brendshĂ«m, qĂ« mund tĂ« tregojĂ« njĂ« pĂ«rpjekje pĂ«r sulm pĂ«rmes shfletuesit nĂ« burimet nĂ« rrjetin lokal (p.sh., sulmuesi mund tĂ« injektojĂ« nĂ« iframe njĂ« kĂ«rkesĂ« nĂ« ndĂ«rfaqen web tĂ« router-it shtĂ«piak, si ""). NĂ« versionin Chrome 130, paralajmĂ«rimi planifikohet tĂ« zĂ«vendĂ«sohet me njĂ« gabim dhe tĂ« bllokojĂ« kĂ«rkesat qĂ« nuk kanĂ« kaluar kontrollin.
  • NĂ« Chrome pĂ«r Android dhe iOS Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« vazhduar shikimin e faqeve tĂ« internetit, tĂ« cilat ishin hapur mĂ« parĂ« nĂ« pajisje tĂ« tjera tĂ« lidhura me tĂ« njĂ«jtin llogari nĂ« Google.
  • NĂ« Chrome pĂ«r Android Ă«shtĂ« ndryshuar metoda e ruajtjes sĂ« fjalĂ«kalimeve lokale, tĂ« cilat nuk sinkronizohen me pajisje tĂ« tjera. MĂ« parĂ«, fjalĂ«kalimet lokale ruheshin nĂ« profilin e Chrome, ndĂ«rsa tani do tĂ« transferohen nĂ« magazinĂ«n e fjalĂ«kalimeve tĂ« siguruar nga shĂ«rbimet Google Play, e cila tashmĂ« pĂ«rdoret pĂ«r ruajtjen e fjalĂ«kalimit tĂ« llogarisĂ« nĂ« Google. NĂ« Chrome 123, mĂ«nyra e re e ruajtjes do tĂ« aktivizohet pĂ«r pĂ«rdoruesit pa fjalĂ«kalime lokale, dhe nĂ« versionin Chrome 124 do tĂ« zbatohet pĂ«r pĂ«rdoruesit me fjalĂ«kalime lokale.
  • ËshtĂ« shtuar API pĂ«r ruter statik tĂ« ServiceWorker-ave (Service Worker Static Routing), i cili lejon pĂ«rjashtimin e ekzekutimit tĂ« JavaScript dhe kapjen e kĂ«rkesave nga ServiceWorker pĂ«r burimet qĂ« i pĂ«rmbahen kushteve tĂ« caktuara. Me fjalĂ« tĂ« tjera, API-ja lejon pĂ«rcaktimin se si duhet tĂ« ngarkohen disa burime dhe çaktivizimin e thirrjes sĂ« ServiceWorker pĂ«r burimet qĂ« mund tĂ« nxirren nga cache ose tĂ« ngarkohen drejtpĂ«rdrejt. Si kriterĂ« pĂ«r marrjen e vendimeve mund tĂ« pĂ«rdoren modelet e URL-sĂ«, metodat e kĂ«rkesĂ«s, lloji i pĂ«rmbajtjes (document, embed, font, video, etj.) dhe statusi i ekzekutimit ("running", "not-running"). PĂ«r shembull, pĂ«r tĂ« dĂ«rguar njĂ« kĂ«rkesĂ« post me tĂ« dhĂ«nat e formularit nĂ« internet direkt, pa thirrjen e ServiceWorker, mund tĂ« specifikohet: addEventListener(‘install’, (event) => { event.addRoutes({ condition: { urlPattern: "\/form\/*", requestMethod: "post" }, source: "network" }); });
  • NĂ« CSS Ă«shtĂ« shtuar funksioni light-dark() pĂ«r adaptimin e skemĂ«s sĂ« ngjyrave nĂ« pĂ«rputhje me cilĂ«simet e modit tĂ« ndriçuar ose tĂ« errĂ«t. NĂ« funksion mund tĂ« specifikohen dy vlera, tĂ« cilat do tĂ« zgjidhen nĂ« varĂ«si tĂ« modit tĂ« ndriçuar ose tĂ« errĂ«t. PĂ«r shembull "background-color: light-dark(lime, green);".
  • ËshtĂ« shtuar API Long Animation Frames pĂ«r diagnostikimin e pĂ«rgjigjes sĂ« ndĂ«rfaqes sĂ« faqes dhe identifikimin e ngushticave gjatĂ« vizatimit.
  • NĂ« media query "display-mode" Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vlerĂ«n "picture-in-picture", e cila lejon krijimin e rregullave CSS qĂ« zbatohen vetĂ«m kur shfaqet aplikacioni web nĂ« modin "imazh nĂ« imazh". @media all and (display-mode: picture-in-picture) { body { margin: 0; } h1 { font-size: 0.8em; } }
  • NĂ« pronĂ«n CSS "align-content" Ă«shtĂ« realizuar mundĂ«sia e punĂ«s nĂ« konteinerĂ« bllokues dhe qeliza tavoline. PĂ«r shembull "display: block", "display: list-item", "display: table-cell" tani mund tĂ« rreshtohen me ndihmĂ«n e "align-content".
  • ËshtĂ« shtuar prona CSS "field-sizing", e cila lejon qĂ« madhĂ«sia e elementeve tĂ« formularit tĂ« varet nga pĂ«rmbajtja e tyre, pĂ«r shembull, pĂ«r tĂ« rritur automatikisht madhĂ«sinĂ« e fushĂ«s sĂ« tekstit gjatĂ« shkruarjes sĂ« tĂ« dhĂ«nave.
  • NĂ« ndĂ«rfaqen JavaScript tĂ« NavigationActivation Ă«shtĂ« shtuar parametri navigation.activation, i cili reflekton statusin e aktivizimit tĂ« dokumentit (p.sh., mund tĂ« pĂ«rcaktohet se dokumenti Ă«shtĂ« rikuperuar nga cache pas shtypjes sĂ« butonave tĂ« navigimit «pĂ«rpara» ose «mbrapa»). Parametri mund tĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rshtatur pĂ«rmbajtjen e faqes nĂ« varĂ«si tĂ« vendit nga i cili ka ardhur pĂ«rdoruesi, pĂ«r shembull, mund tĂ« shfaqet njĂ« animacion tjetĂ«r nĂ«se pĂ«rdoruesi ka ardhur nga faqja kryesore.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web.

Përveç novacioneve dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 12 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar si rezultat i testimit automatizuar me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit për shpërblimin e zbulueseve të vulnerabiliteteve, kompania Google ka dhënë 7 shpërblime me një total prej 22 mijë dollarësh amerikanë (një shpërblim prej 10,000 $ dhe një nga 4,000 $, 3,000 $, 1,000 $ dhe dy shpërblime prej 2,000 $). Shuma e një shpërblimi ende nuk është përcaktuar.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster