Kompania Google publikoi një version të ri të shfletuesit web Chrome 133. Në të njëjtën kohë është në dispozicion një version stabil i projektit të hapur Chromium, i cili është baza për Chrome. Shfletuesi Chrome ndryshon nga Chromium nga përdorimi i logove të Google, nga një sistem për dërgimin e njoftimeve në rast crashes, modulet për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), një sistem automatik për instalimin e azhurnimeve, përfshirja e vazhdueshme e Sandbox-it, dhënia e çelësave për Google API dhe kalimi i parametrave RLZ gjatë kërkimeve. Për ata që kanë nevojë për më shumë kohë për azhurnim, mbështetet veçmas dega Extended Stable, e cila përditësohet çdo 8 javë. Versioni i ardhshëm i Chrome 134 është planifikuar për më 4 mars.
Ndryshimet kryesore në Chrome 133:
- Për 1% të përdoruesve, është përfshirë mbështetje për ngrirjen e tabs në modin e kursimit të energjisë. Automatikisht ngrijnë tabs që konsumojnë shumë burime CPU dhe janë të fshehura për më shumë se 5 minuta. Tabs që lëshojnë zë dhe ato që menaxhojnë pajisje të jashtme apo zhvillojnë konferenca video dhe audio përjashtohen nga ngrirja (këto tabs identifikohen në bazë të aksesit në API për punën me USB, Bluetooth, kamera, pajisje hyrëse dhe mikrofonin, si dhe organizimin e kanalit të komunikimit nëpërmjet RTCDataChannel ose MediaStreamTrack). Për të menaxhuar aktivizimin e ngrirjes automatike, mund të përdorni cilësimin "chrome://flags/#freezing-on-energy-saver."
- Në shërbimin Chrome Sync është ndërprerë mbështetja për versionet e Chrome që janë më shumë se 4 vjet të vjetra. Për të ruajtur informacionin në lidhje me llogarinë në Google dhe për të sinkronizuar të dhënat e shfletuesit midis sistemeve, duhet të përdorni të paktën versionin e Chrome 89.
- NĂ« versionin pĂ«r Android Ă«shtĂ« shtuar njĂ« preferencĂ« pĂ«r tĂ« çaktivizuar optimizuesit JIT nĂ« motorin JavaScript V8. Ăaktivizimi i JIT mund tĂ« jetĂ« i dobishĂ«m pĂ«r tĂ« rritur sigurinĂ« gjatĂ« pĂ«rdorimit me aplikacione web potencialisht tĂ« rrezikshme duke reduktuar vektoret e mundshĂ«m pĂ«r sulme. NĂ« versionet e Chrome pĂ«r sistemet desktop, njĂ« preferencĂ« e tillĂ« Ă«shtĂ« e disponueshme nĂ« faqen chrome://settings/security, duke filluar nga versioni i Chrome 122.
- Rregulluar pĂ«r tâu pĂ«rputhur me standardin e analizimit tĂ« skemave jo-speciale tĂ« URL-ve (tĂ« cilat nuk janĂ« tĂ« listuara nĂ« skemat standarde). PĂ«r shembull, URL-ja "git://example.com/path."
- Funkcionaliteti i CSS-funksionit attr() është zgjeruar, duke lejuar përdorimin e vlerave të një atributi të caktuar HTML në CSS. Nëse më parë funksioni attr() mund të punonte vetëm me pronën 'content' të pseudo-elementëve dhe të shndërronte vlerat në llojin CSS<string>tani mund të aplikohet me çdo pronë CSS dhe të kthejë vlera në çdo lloj CSS. Në shembullin më poshtë, ngjyra në pronën CSS 'color' vendoset në bazë të përpunimit të atributit të vet 'data-foo' të specifikuar në elementin 'div', dhe nëse atributi nuk është i specifikuar, përdoret vlera 'red'. <div data-foo="»blue»">test</div> … div { color: attr(data-foo type(<color>), red); }
- Krijuar kĂ«rkesa CSS "@container scroll-state()," e cila lejon tĂ« pĂ«rcaktohet gjendja e skrolimit tĂ« zonĂ«s. MbĂ«shteten gjendjet: "stuck" â kontenieri i ngjitur nĂ« njĂ«rĂ«n prej anĂ«ve tĂ« zonĂ«s me skrolim; "snapped" â kontenieri i ngjitur me pĂ«rputhje horizontale ose vertikale; "scrollable" â kontenieri qĂ« mund tĂ« skrollohet nĂ« drejtimin e caktuar.
- Shtuar pronat CSS "text-box," "text-box-trim" dhe "text-box-edge," të cilat lejojnë menaxhimin e saktë të intervaleve para dhe pas tekstit. Prona "text-box-trim" përcakton zonën e prerjes (majtë, djathtë ose nga të dyja anët), ndërsa "text-box-edge" përcakton mënyrën e prerjes së skajeve. Prona "text-box" kombinon funksionalitetet e "text-box-trim" dhe "text-box-edge."
- Në CSS është shtuar pseudoklasa ":open," e cila lejon të përcaktohet kur për elementët
- ĂshtĂ« shtuar primitivi i DOM-it moveBefore pĂ«r tĂ« zhvendosur njĂ« element nĂ« pemĂ«n DOM pa e rikthyer gjendjen e tij.
- ĂshtĂ« shtuar ndĂ«rfaqja FileSystemObserver, e cila lejon faqet tĂ« ndjekin ndryshimet nĂ« sistemin e skedarĂ«ve.
- Në API-në PublicKeyCredential është shtuar metoda getClientCapabilities() për të përcaktuar kapacitetet WebAuthn që mbështeten nga shfletuesi.
- Në objektin Atomics është shtuar prona pause() për të informuar se kodi po pret lirimin e bllokimit.
- Në API-në WebCrypto është shtuar mbështetje për skemën e negocimit të çelsave X25519, e cila mund të përdoret përmes ndërfaqes SubtleCrypto (metodat generateKey, importKey, exportKey, deriveKey dhe deriveBits).
- NĂ« WebAssembly Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« treguesve 64-bit (Memory64), qĂ« lejojnĂ« punĂ«n me zona linjare tĂ« memories qĂ« tejkalojnĂ« 4 GB. Ky ndryshim nuk shton instrukcione tĂ« reja WebAssembly, por vetĂ«m lejon pĂ«rdorimin e indekseve 64-bit nĂ« instrukcionet ekzistuese pĂ«r tabela dhe zona memoriesh. Puna nĂ« modalitetin Memory64 sjell shpenzime tĂ« ndjeshme â varĂ«sisht nga lloji i ngarkesĂ«s, vihet re ngadalĂ«sim nga 10% deri nĂ« dyfish.
- JanĂ« zgjeruar mundĂ«sitĂ« e mjeteve pĂ«r zhvilluesit e uebit. ĂshtĂ« siguruar ruajtja e historikut tĂ« bisedĂ«s me asistentin AI mes seancave. ĂshtĂ« shtuar paneli "ĂfarĂ« Ă«shtĂ« e re" me njĂ« pĂ«rmbledhje tĂ« ndryshimeve nĂ« versionin e ri. ĂshtĂ« shtuar mundĂ«sia e vendosjes sĂ« skripteve nĂ« listĂ«n e ignorimit, pĂ«r tĂ« shmangur shfaqjen e tyre nĂ« diagramin e profilizimit tĂ« performancĂ«s. NĂ« panelin Performance, nĂ« skedĂ«n Insights, Ă«shtĂ« siguruar theksimi i imazheve, madhĂ«sia e tĂ« cilave mund tĂ« optizohet, ndĂ«rsa nĂ« skedĂ«n Summary Ă«shtĂ« treguar gjurmimi i stakĂ«s sĂ« thirrjeve JavaScript (duke pĂ«rfshirĂ« thirrjet asinkrone).


Përveç novacioneve dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 12 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar si rezultat i testeve automatizuar me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Dy problemeve që çojnë në qasje në memorinë e liruar tashmë në motorin V8 dhe bibliotekën Skia u janë caktuar nivel të lartë rreziku. Nuk janë identifikuar probleme kritike që lejojnë shmangien e të gjithë niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Si pjesë e programit të shpërblimeve për zbulimin e vulnerabiliteteve, kompania Google ka paguar 2 shpërblime në totale prej 9 mijë dollarësh (një shpërblim prej 7000 dollarësh dhe një tjetër prej 2000 dollarësh). Shuma e një shpërblimi ende nuk është përcaktuar.
Burimi: opennet.ru


