Kompania Google publikoi versionin e shfletuesit web Chrome 131. Po ashtu, Ă«shtĂ« nĂ« dispozicion lĂ«shimi stabil i projektit tĂ« hapur Chromium, qĂ« shĂ«rben si bazĂ« pĂ«r Chrome. Shfletuesi Chrome dallon nga Chromium pĂ«r pĂ«rdorimin e logos sĂ« Google, sistemin e dĂ«rgimit tĂ« njoftimeve nĂ« rast tĂ« çarjeve, modulet pĂ«r riprodhimin e pĂ«rmbajtjes video tĂ« mbrojtur nga kopjimi (DRM), sistemin automatik tĂ« pĂ«rditĂ«simeve, pĂ«rfshirjen e vazhdueshme tĂ« izolimin Sandbox, ofrimin e çelĂ«save pĂ«r Google API dhe dĂ«rgimin e parametrave RLZ gjatĂ« kĂ«rkimeve. PĂ«r ata qĂ« kanĂ« nevojĂ« pĂ«r mĂ« shumĂ« kohĂ« pĂ«r pĂ«rditĂ«sim, mbĂ«shtetet veçmas dega Extended Stable, e cila shoqĂ«rohet nga 8 javĂ«. Ălirim tjetĂ«r i Chrome 132 Ă«shtĂ« planifikuar pĂ«r 14 janar.
Ndryshimet kryesore në Chrome 131:
- Në shfletuesin e integruar PDF është zgjeruar mundësia për njohjen e tekstit në dokumentet PDF të skanuara, ku teksti është e vendosur si imazh. Teksti njihet në sistemin lokal me ndihmën e motorit të integruar të njohjes optike të karaktereve (OCR), i ndërtuar mbi bazën e mësimit të makinerive. Ndryshe nga versionet e kaluara, dokumentet e skanuara tani automatikisht konvertohen në një përfaqësim tekstual, për të cilin janë në dispozicion funksione si përzgjedhja, kërkimi dhe kopjimi në clipboard.
- ĂshtĂ« prezantuar mundĂ«sia e aktivizimit tĂ« kontrolleve tĂ« avancuara nĂ« sistemin e shpĂ«rndarjes sĂ« memories PartitionAlloc, tĂ« cilat lejojnĂ« tĂ« bllokojnĂ« cenueshmĂ«ritĂ« e shkaktuara nga qasja nĂ« zona memorie tĂ« çliruara mĂ« parĂ« (use-after-free). Me treguesin e parazgjedhur, kĂ«to kontrolle janĂ« tĂ« çaktivizuara pĂ«r shkak tĂ« ndikimit negativ tĂ« mundshĂ«m nĂ« performancĂ«. MegjithatĂ«, pĂ«r implementime ku siguria Ă«shtĂ« mĂ« e rĂ«ndĂ«sishme se performanca, tani ofrohen politika tĂ« veçanta enterprise pĂ«r aktivizimin e mbrojtjes sĂ« shtuara.
- Në magazinën e integruar të certifikatave rrënjësore (Chrome Root Store) është ndaluar besimi ndaj autoritetit të certifikimit Entrust për shkak të shkeljeve të shumta të kërkesave për autoritetet e certifikimit, mosrespektimit të afateve për reagimin ndaj certifikatave problematike, vonesave në tërheqjen e certifikatave, raporteve të papërshtatshme për incidentet dhe mosrespektimin e rregullave gjatë lëshimit të certifikatave të nivelit EV (Extended Validation), të cilat kërkojnë verifikimin e dokumenteve për përkatësinë e domain-it dhe konfirmimin e pronarit të burimit. Në lidhje me mosveprimin për të adresuar mangësitë e identifikuara, certifikatate TLS të lëshuara nga Entrust pas 11 nëntorit 2024 do të perceptohen në Chrome si të pa besueshme. Certifikatat e lëshuara para 11 nëntorit do të vazhdojnë të perceptohen si normale. Certifikatat TLS Në versionin për Android është e mundur të lidhen ofrues të jashtëm për mbushjen automatike të formularëve dhe ruajtjen e fjalëkalimeve, të pa lidhur me API-në e Aksessueshmërisë.
- Në versionin për Android është thjeshtuar lidhja me llogarinë në Google dhe menaxhimi i sinkronizimit të të dhënave midis shfletuesve të ndryshëm. Sinkronizimi nuk paraqitet më si një funksion i veçantë në cilësimet, por është kombinuar me funksionin e lidhjes me llogarinë Google, duke lejuar përdorimin dhe ruajtjen në Llogarinë Google të informatave si fjalëkalimet dhe shenjat.
- Ka filluar aktivizimi gradual i një regjimi të ri të kursimit të energjisë (Energy saver), ku automatikisht dërgohen në gjumë skedat që konsumojnë shumë burime të CPU-së, por që nuk lëshojnë zë dhe janë të fshehura për më shumë se 5 minuta. Përjashtim bëhet vetëm për skedat që lidhen me menaxhimin e pajisjeve të jashtme ose zhvillimin e videokonferencave dhe audio-simit (këto skeda përcaktohen mbi bazën e qasjes në API për punën me USB, Bluetooth, kamerat, pajisjet e hyrjes dhe mikrofonët, si dhe organizimin e kanaleve komunikimi me përdorimin e RTCDataChannel ose MediaStreamTrack). Për menaxhimin e aktivizimit të hapjes automatike, mund të përdoret cilësimi "chrome://flags/#freezing-on-energy-saver".
- Shtuar janë modalitetet eksperimentale të kursimit të memories (Memory saver) - Moderate, Balanced dhe Maximum, duke lejuar zgjedhjen e metodës për lirimin e memories nga skedat joaktive. Në modin Moderate, memoria e skedës çaktivizohet vetëm kur ka mungesë memories në sistem, në modin Maximum skedat çaktivizohen pas një kohe të shkurtër pasi bëhen joaktive, ndërsa në modin Balanced skedat joaktive çaktivizohen duke marrë parasysh memories së lirë në sistem.
- Janë shtuar cilësime të tjera të lidhura me performancën, për shembull, është bërë e mundur të përcaktohen faqet që qëndrojnë gjithmonë aktive (pa ngadalësimin e punës në sfond), zgjedhja e metodës vizuale për të treguar skedat e çaktivizuara dhe shfaqjen e konsumit të memories në shikimet e skedave të zgjatura.
- Shtohen cilësime të tjera që lidhen me performancën, siç është mundësia për të specifikuar faqet që mbeten gjithmonë aktive (pa ngadalësim të punës në sfond), zgjedhja e mënyrës vizuale për tregimin e skedarëve të deaktivizuar dhe shfaqja e konsumit të memories në skedarët e skicës.
- Shtuar instrumenti "Performance Detection", i cili identifikon probleme potenciale me performancën e faqeve të shikuara dhe ofron një njoftim me rekomandime për zgjidhjen e problemit me një klik. Për shembull, për të përshpejtuar kartelën aktuale të shfletuesit, mund të sugjerohet deaktivizimi i kartelave të tjera që konsumojnë shumë burime.
- Në TLS 1.3 dhe QUIC, algoritmi i mbështetjes së çelësit (KEM, Key Encapsulation Mechanism) "X25519Kyber768", i qëndrueshëm ndaj diçkave në kompjuterët kuantikë, është kaluar në përdorimin e specifikimit përfundimtar ML-KEM (CRYSTALS-Kyber), të standardizuar nga Instituti Kombëtar i Standardeve dhe Teknologjisë i SHBA (NIST). X25519Kyber768 është një kombinim i X25519 ECDH dhe algoritmit ML-KEM, që përdor metoda të kriptografisë të bazuara në zgjidhjen e problemeve të teorisë së rrjetave, koha e zgjidhjes së të cilave nuk ndryshon në kompjuterë të zakonshëm dhe kuantikë.
- Funksionit të kërkimit përmes imazhit duke përdorur shërbimin Google Lens, i disponueshëm përmes menusë kontekstuale, i është shtuar mbështetje për mbivendosjen e përkthimit në një gjuhë tjetër (teksti i përkthyer shfaqet mbi tekstin origjinal në imazh).

- Shtuar API Direct Sockets, e cila lejon krijimin e lidhjeve të drejtpërdrejta TCP dhe UDP me sisteme të jashtme, si dhe krijimin e soketeve dëgjues për pranimin e lidhjeve. Në përpjekjen e parë për t'u lidhur me një host të ri, përdoruesit iu paraqitet një pyetje për të konfirmuar operacionin. Nevoja për shtimin e API të ri shpjegohet me mundësinë për t'u angazhuar me pajisje rrjeti që përdorin protokolle të veta që punojnë mbi TCP dhe UDP dhe nuk mbështesin ndërveprimin përmes HTTPS ose WebSockets.
- Në modin "Origin trials" u implementua API Summarizer për përmbledhjen e tekstit (shkurtimin e përmbajtjes), duke përdorur një model të madh gjuhësor.
- Në modin "Origin trials" u shtua API Playout Statistics, që përcakton ndërfaqen AudioContext.playoutStats për të marrë statistika mbi cilësinë dhe vonesat gjatë riprodhimit të zërit përmes API WebAudio.
- Për të mbrojtur nga keqpërdorimet, u shtua një kërkesë konfirmimi të të drejtave kur përdorimi i API Keyboard Lock dhe Pointer Lock nga faqja, që ofrojnë kontroll të shtuar mbi tastierën dhe mausin (p.sh., mund të fshehet treguesi i zakonshëm i mausit dhe të sigurohet një përpunim i vetin i lëvizjes së mausit). Statusi i dhënies së të drejtave mund të kontrollohet përmes API Permissions.
- Lejohet përmendja e etiketave shtesë në elementin HTML «<select>», përveç etiketave standarde «<option>», «<optgroup>» dhe «<hr>». Ndryshimi është bërë si përgatitje për implementimin në versionet e ardhshme të mundësive të personalizuara «<select>», që zgjerojnë mundësitë e shfaqjes së menuve.
- Në pronësitë CSS "clip-path", "fill", "stroke" dhe "marker-*" u shtua mbështetje për tregimin e burimeve të jashtme SVG. Për shembull, tani mund të tregoni 'clip-path: url("resources.svg#myPath").'
- Modeli i trashëgimisë së pronave të stileve të theksit të tekstit, të përcaktuar përmes psevdoklasave «::selection» dhe «::target-text», është ndryshuar për t'u përshtatur me modelin e trashëgimisë së psevdoklasave «::highlight», «::spelling-error» dhe «::grammar-error», dhe tani varet jo nga struktura e dokumentit (zinxhirët e elementeve HTML), por nga mënyra se si theksohet teksti (zinxhirët e theksit). Në shembullin më poshtë, ngjyra e elementeve të vendosur brenda në paragraf është<p class="»blue»">tani do të zgjidhet në përputhje me stilin e psevdoklasës «::selection», dhe jo me stilin e ngjyrës, që është përcaktuar për paragrafin. p { color: deeppink; } .blue::selection { color: blue; } <p class="»blue»"> Ky është <em>theksuar</em> teksti. </p>
- U hoqën kufizimet që ndalonin vendosjen e pronësive CSS "display" për elementet HTML "" dhe "
". Në CSS u shtua pseudo-elementi "::details-content" për rregullimin e pamjes së bllokut të zgjidhshëm dhe të zgjerueshëm.
- ĂshtĂ« shtuar pronĂ«sia CSS «font-variant-emoji» pĂ«r tĂ« rregulluar stilin e shfaqjes sĂ« Emoji. PĂ«r shembull, mund tĂ« zgjidhni prezantimin tekstual ose grafik.

- Në rregullin CSS @page, e cila është e destinuar për të ndryshuar pamjen e faqes para printimit ose eksportimit në format PDF, tani ka mundësi për të përcaktuar zona për vendosjen e përmbajtjes në zonën e kufijve të faqes, për shembull, për të shtuar një titull të vetin, një shënim në anë ose një fund.

- Pronësia CSS "inset-area", e cila u përdor për të menaxhuar shfaqjen e elementeve të lidhura me vendndodhjen e elementeve të tjera (CSS Anchor Positioning), është shpallur e vjetëruar. Sipas rekomandimit të grupit të punës që merret me standardizimin e CSS, pronësia "position-area" ka zëvendësuar "inset-area".
- Kapacitetet e mjeteve për zhvilluesit web janë zgjeruar. Në panelin Performance janë shtuar mundësi të reja për analizimin e performancës. U ofrua një panel eksperimental me një asistent AI, ku në formën e bisedës mund të merrni përgjigje për çështje që lindin gjatë debugging-ut, ose për të sqaruar disa çështje të lidhura me CSS.



Përveç risive dhe korrigjimeve të gabimeve, në versionin e ri janë eliminuar 12 dobësi. Shumë nga dobësitë janë identifikuar si rezultat i testeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Një problem u klasifikua me një nivel të lartë rreziku (problemi në kod për punën me zgjerimet në motorin Blink). Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha nivele të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit të shpërblimeve monetare për zbulesat e dobësive për këtë version, kompania Google ka paguar 8 shpërblime në total 1 mijë dollarë (një shpërblim $1000). Shuma e 7 shpërblimeve ende nuk është e përcaktuar.
Burimi: opennet.ru






