Kompania Google publikoi lëshimin e shfletuesit web Chrome 129. Në të njëjtën kohë, një lëshim stabil i projektit Chromium, i cili është baza e Chrome, është gjithashtu i disponueshëm. Shfletuesi Chrome ndodhet ndryshe nga Chromium për shkak të përdorimit të logove të Google, pranisë së sistemit të dërgimit të njoftimeve në rast të dështimit, moduleve për riproduktimin e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemit të instalimit automatik të përditësimeve, përfshirjes së vazhdueshme të izolimit Sandbox, sigurimin e çelësave për Google API dhe kalimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e cila shoqërohet me 8 javë. Lëshimi i ardhshëm i Chrome 130 është planifikuar për 15 tetor.
Ndryshimet kryesore në Chrome 129:
- Është shtuar mundësia për të konfiguruar përmbajtjen e panelit të veglave, duke i lejuar përdoruesit të ngjisin, çngjisin dhe ndërronin vendet e ikonave nëpërmjet një konfiguruesi që shfaqet në panelin anësor. Për shembull, mund të vendosen në panel butona për të thirrur ndërfaqen për zhvilluesit, për të pastruar të dhënat e funksionimit të shfletuesit, për të hapur modalitetin për leximin, për të kaluar në menaxherin e detyrave, për të kaluar në menaxherin e fjalëkalimeve, etj. Për të menaxhuar aktivizimin e mundësisë për ngjitjen e ikonave është shtuar parametri "chrome://flags/#toolbar-pinning".

- Është propozuar një funksion krahasimi skedash, që lejon përdorimin e elementeve të mësimit të makinerive për të gjeneruar një përmbledhje krahasuese të produkteve, përfaqësitë e të cilave janë të hapura në skeda të ndryshme. Mënyra aktualisht është e disponueshme vetëm për përdoruesit në SHBA.

- Në versionin për platformën Android është realizuar zhvendosja e skedave joaktive në një seksion të veçantë (Inactive Tabs) të ndërfaqes së kalimit midis skedave. Ka mundësi për të parë të gjitha skedat e vjetra dhe për t'i mbyllur njëherësh. Si fillim, kjo mundësi është aktivizuar për 1% të përdoruesve. Skedat fshihen automatikisht pas qëndrimit në seksionin Inactive Tabs më shumë se 60 ditë.
- Është shtuar një mod eksperimental për ndarjen e proceseve, ku për karta të ndryshme që hapin të njëjtin sit do të përdoret një proces i përbashkët renderimi, në vend të proceseve të ndara. Ky ndryshim lejon që ngarkimi i faqeve të bëhet më i shpejtë dhe të zvogëlohet konsumimi i memories. Për të aktivizuar këtë mod, është shtuar një cilësim "chrome://flags/#enable-process-per-site-up-to-main-frame-threshold".
- është shtuar mundësia për të ofruar faqeve autorizime njëherë, të vlefshme vetëm brenda kuadrit të sesionit aktual (për shembull, mund të ofrohet qasje në kamerë dhe mikrofon, e cila do të jetë aktive deri në mbylljen e kartës ose kalimin në një sit tjetër).
- Përkrahja për platformën macOS 10.15 është ndërprerë, përkrahja së cilës u ndërpre nga Apple në vitin 2022.
- Për platformat Windows dhe macOS, është realizuar një ndërfaqe e re për menaxhimin e certifikatave në konfigurues (më parë, në këto platforma, u thirrën ndërfaqet sistemike për menaxhimin e certifikatave).
- Është aktivizuar bllokimi i qasjes në IP 0.0.0.0 për të parandaluar sulmet në shërbimet lokale.
- Është njoftuar zëvendësimi i ardhshëm në algoritmin TLS për shkëmbimin e çelësave Kyber768+X25519 në ML-KEM768+X25519 (standardi i ri ML-KEM bazohet në algoritmin post-kvant Kyber, por nuk është plotësisht i përputhshëm me realizimin e tij të kaluar).
- Në API Scheduler është shtuar metoda "scheduler.yield()", e cila lejon që gjatë ekzekutimit të detyrave të gjatë të rikthehet kontrolli në rrjedhën kryesore të shfletuesit për një kohë, duke mundësuar pezullimin e detyrës aktuale për të kryer punë të rëndësishme, si përpunimi i hyrjeve dhe renderimi i kadrove. Ideja është të ndahen detyrat e gjata në më të vogla, duke kaluar periodikisht kontrollin në rrjedhën kryesore përmes thirrjeve "await scheduler.yield();" në kod, duke lejuar që ndikimi negativ i detyrave të gjata të zvogëlohet në përgjigjen gjatë përdorimit të sitit.

- është shtuar prona CSS "interpolate-size", e cila lejon zgjedhjen e madhësisë së animacionit jo në vlera absolute, por në përpjesëtim me vlerat e llogaritura duke përdorur pronat auto, min-content ose fit-content. Për një menaxhim më të saktë të madhësisë, është propozuar funksioni CSS calc-size(), i cili është i ngjashëm me calc(), por mbështet operacione me madhësinë aktuale të elementeve, e cila ndryshon në varësi të përmbajtjes.
- Janë bërë ndryshime në pronësitë CSS për të menaxhuar shfaqjen e elementeve të lidhura me vendndodhjen e elementeve të tjera (CSS Anchor Positioning), pa përdorur JavaScript, për shembull, për të lidhur elementët e pop-up (popover), që shfaqen në mënyrë të ngjashme me sugjerimet dritare. Sipas rekomandimit të grupit të punës që merret me standardizimin e CSS, pronësia CSS «inset-area» është rinameduar në «position-area», pranimi «position-try-options» është rinameduar në «position-try-fallbacks», dhe në pronësinë «position-try» është eliminuar nevoja për të specifikuar inset-area(), dmth, në vend të «position-try-fallbacks: inset-area(top)» duhet të shkruhet «position-try-fallbacks: top».
- Në API Intl është shtuar metoda Intl.DurationFormat për formatimin e të dhënave mbi kohëzgjatjen me marrë parasysh lokalitetin e zgjedhur. Për shembull: const l = «sq-SQ»; const d = {orët: 1, minutat: 46, sekundat: 40}; const opts = {stili: «i gjatë»}; new Intl.DurationFormat(l, opts).format(d); // «1 orë, 46 minuta 40 sekonda»
- Në API Web GPU është realizuar mundësia e përdorimit të tërë gamës së ndriçimit, të mbështetur nga ekrani, gjatë shfaqjes së imazheve HDR.
- Në API WebRTC është shtuar mbështetje për dërgimin e blob-eve përmes metodës RTCDataChannel.send(Blob) dhe marrjen e të dhënave me llojin Blob gjatë përpunimit të ngjarjes onMessage, nëse në atributin «binaryType» është caktuar vlera «blob» (më parë u mbështet vetëm dërgimi i vargjeve dhe ArrayBuffer). Madhësia e blob-it është e kufizuar nga vlera maxMessageSize.
- Në API WebAuthn janë shtuar metodat PublicKeyCredential.toJSON(), parseCreationOptionsFromJSON() dhe parseRequestOptionsFromJSON() për serializimin/dëserializimin e përgjigjeve WebAuthn duke përdorur formatin JSON.
- Në modin «Origin trials» është realizuar API FileSystemObserver, që i lejon faqet të ndjekin ndryshimet në skedarë dhe katalogë.
- Në modin «Origin trials» është shtuar API Mesh2D Canvas për vizualizimin e një sërë të madhe të trekëndëshave të teksturuar. Në fushat e aplikimit të API-së përmenden realizimi i metodave të avancuara të teksturës dhe krijimi i efekteve të deformimit në kontekst dy-dimensional.
- Janë zgjeruar mundësitë e mjeteve për zhvilluesit web.
Përveç novacioneve dhe rregullimeve të gabimeve në versionin e ri, janë eliminuar 9 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar si rezultat i testeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Një problemi i është dhënë niveli i lartë i rrezikshmërisë (trajtim i gabuar i tipeve në motorin V8). Nuk janë identifikuar probleme kritike që lejojnë anashkalimin e të gjithë niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej ambientit sandbox. Si pjesë e programit për shpërblim për identifikimin e vulnerabiliteteve për versionin aktual, kompania Google ka paguar 5 shpërblime me një total prej 13 mijë dollarësh amerikanë (një shpërblim prej 8000 dollarësh dhe 2000 dollarësh, tre shpërblime prej 1000 dollarësh). Shuma e një shpërblimi ende nuk është vendosur.
Burimi: opennet.ru



