Dalja e web-shfletuesit Chrome 135

Kompania Google publikoi versionin e shfletuesit web Chrome 135. Njëkohësisht, është në dispozicion një version stabil i projektit të lirë Chromium, i cili shërben si baza e Chrome. Shfletuesi Chrome ndryshon nga Chromium duke përdorur logot e Google, duke pasur një sistem për dërgimin e njoftimeve në rast dështimi, module për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), një sistem automatizimi për përditësime, përfshirjen e vazhdueshme të izolimit Sandbox, ofrimin e çelësave për Google API dhe dërgimin e parametrave RLZ gjatë kërkimeve. Për ata që kanë nevojë për më shumë kohë për përditësimin, mbështetet veçmas dega Extended Stable, e cila shoqërohet me 8 javë mbështetje. Versioni i ardhshëm i Chrome 136 është planifikuar për 29 prill.

Ndryshimet kryesore në Chrome 135:

  • Shtuar mbrojtja kundĂ«r identifikimit tĂ« fshehtĂ« tĂ« pĂ«rdoruesve me ndihmĂ«n e caches HSTS (HTTP Strict Transport Security). HSTS lejon faqet kur hyhet pĂ«rmes HTTP tĂ« ridrejtojnĂ« pĂ«rdoruesin nĂ« HTTPS. GjatĂ« punĂ«s, emri i hostit i vendosur pĂ«rmes HSTS ruhet nĂ« cache-in e brendshĂ«m, çka lejon pĂ«rdorimin e pranisĂ« ose mungesĂ«s sĂ« hostit nĂ« cache pĂ«r ruajtjen e njĂ« bazi informacioni.

    Për ruajtjen e fshehtë të një identifikuesi 32-bit, mund të përdoret një array prej 32 imazhesh, të cilat dërgohen nga hoste të ndryshme përmes HTTP (http://bit0.example.com/image.jpg, http://bit1.example.com/image.jpg, etj.). Identifikimi i identifikuesit bëhet duke kontrolluar nga cilat hoste janë ngarkuar imazhet përmes HTTPS dhe nga cilat përmes HTTP (nëse imazhet ishin dërguar më parë përmes HTTP dhe përmes HSTS u ridrejtuar në HTTPS, atëherë në kërkesat e mëpasshme ato do të ngarkohen menjëherë nga HTTPS, duke shmangur thirrjen përmes HTTP). Mbrojtja u reduktua në lejen e përditësimit të HSTS vetëm për burimet e nivelit të lartë dhe në bllokimin e përditësimit të HSTS në kërkesat e sub-burimeve.

  • Shtuar njĂ« model tĂ« mĂ«simit makinerik tĂ« ekzekutuar lokal pĂ«r pĂ«rmirĂ«simin e identifikimit tĂ« pranisĂ« sĂ« formave tĂ« hyrjes sĂ« fjalĂ«kalimeve nĂ« faqe dhe pĂ«r ndĂ«rrimin automatik tĂ« fjalĂ«kalimeve. NĂ«se fjalĂ«kalimi njihet si i komprometuar, atĂ«herĂ« gjatĂ« pĂ«rpjekjes pĂ«r t'u futur nĂ« njĂ« sit me kĂ«tĂ« fjalĂ«kalim, Chrome do tĂ« shfaqĂ« njĂ« paralajmĂ«rim me propozimin pĂ«r ta ndryshuar fjalĂ«kalimin. NĂ« rastin e pranimit, shfletuesi do tĂ« gjenerojĂ« njĂ« fjalĂ«kalim tĂ« fortĂ« pĂ«r t'u thyer, do tĂ« ndryshojĂ« fjalĂ«kalimin nĂ« sit dhe do tĂ« ruajĂ« fjalĂ«kalimin e ri nĂ« menaxherin e fjalĂ«kalimeve — AI do tĂ« plotĂ«sojĂ« automatikisht dhe do ta dĂ«rgojĂ« formularin e nevojshĂ«m nĂ« sitin e nevojshĂ«m dhe do tĂ« pĂ«rditĂ«sojĂ« fjalĂ«kalimin e ruajtur.
  • NĂ« mĂ«nyrĂ«n e mbrojtjes sĂ« zgjeruar tĂ« shfletuesit (Safe Browsing > Mbrojtje e zgjeruar) Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« njĂ« modeli tĂ« madh gjuhĂ«sor pĂ«r tĂ« identifikuar faqet mashtruese sipas pĂ«rmbajtjes sĂ« tyre. Modeli AI ekzekutohet nĂ« anĂ«n e klientit, por nĂ« rast se zbulohen dyshime pĂ«r pĂ«rmbajtje tĂ« dyshimtĂ«, kryhet njĂ« verifikim shtesĂ« nĂ« sistemet Google. NĂ«se verifikimi shtesĂ« konfirmohet, pĂ«rdoruesi do tĂ« marrĂ« njĂ« paralajmĂ«rim. Verifikimi aktualisht kryhet vetĂ«m pĂ«r faqet qĂ« pĂ«rdorin API-nĂ« Keyboard Lock.
  • PĂ«r pĂ«rdoruesit qĂ« kanĂ« lidhur Chrome me llogarinĂ« e tyre Google, tani ka mundĂ«si pĂ«r tĂ« ruajtur pĂ«r shtesat qĂ« instalohet nĂ« llogarinĂ« e tyre Google pĂ«r t'i pĂ«rdorur automatikisht kĂ«to shtesa nĂ« tĂ« gjitha kompjuterĂ«t qĂ« pĂ«rdor pĂ«rdoruesi.
  • PĂ«rdoruesit qĂ« janĂ« lidhur sĂ« fundmi me llogarinĂ« e tyre Google ose qĂ« pĂ«rdorin Chrome Sync, tani kanĂ« mundĂ«sinĂ« e ruajtjes sĂ« cilĂ«simeve tĂ« sinkronizuara, lidhjeve tĂ« faqeve dhe temave tĂ« dizajnit veçmas nga cilĂ«simet lokale. KĂ«shtu, pas çaktivizimit tĂ« Chrome Sync nĂ« pajisje, do tĂ« mbeten cilĂ«simet origjinale, dhe kur lidhen me Google nuk do tĂ« ngarkohen cilĂ«simet lokale.
  • NĂ« versionin pĂ«r Android ka pushuar mbĂ«shtetja pĂ«r menaxherin e brendshĂ«m tĂ« fjalĂ«kalimeve, i cili Ă«shtĂ« zĂ«vendĂ«suar nga Google Password Manager i unifikuar, i disponueshĂ«m pĂ«rmes Google Play. PĂ«rdoruesit mund tĂ« ruajnĂ« pĂ«rmbajtjen e menaxherit tĂ« vjetĂ«r tĂ« fjalĂ«kalimeve nĂ« formatin CSV pĂ«r ta transferuar nĂ« menaxherĂ« tĂ« tjerĂ« fjalĂ«kalimesh.
  • NĂ« mĂ«nyrĂ«n inkognito Ă«shtĂ« bĂ«rĂ« bllokimi i paçmimshĂ«m nga ana e shfletuesit i Cookie-ve tĂ« palĂ«ve tĂ« treta, tĂ« vendosur kur vizitohen faqet qĂ« ndryshojnĂ« nga e domenit faqja aktuale ( kĂ«to Cookie pĂ«rdoren pĂ«r tĂ« ndjekur lĂ«vizjet e pĂ«rdoruesve midis faqeve nĂ« kodin e rrjetit reklamues, widget-eve tĂ« mediave sociale dhe sistemeve tĂ« analitikĂ«s web). MundĂ«sia pĂ«r tĂ« menaxhuar bllokimin e Cookie-ve tĂ« palĂ«ve tĂ« treta nga faqet e internetit Ă«shtĂ« lĂ«nĂ« pa ndryshime, por nĂ« shfletues, cilĂ«simi BlockThirdPartyCookies nĂ« mĂ«nyrĂ«n inkognito tani nuk mund tĂ« vendoset nĂ« vlerĂ«n false.
  • NĂ« CSS janĂ« shtuar psevdomotet "::column", "::scroll-button", "::scroll-marker" dhe "::scroll-marker-group", me anĂ« tĂ« cilĂ«ve mund tĂ« realizohet rrotullimi nĂ« formĂ«n e karuselit.
  • Ato janë realizuar atributet HTML «command» dhe «commandfor», të cilat mund të përdoren në butona në vend të atributeve «popovertargetaction» dhe «popovertarget» për konfigurimin deklarativ të ndërveprimit me menunë që aktivizohet kur klikohet butoni. Kur përdoren atributet e reja, të gjithë logjika e ndërveprimit me menunë menaxhohet nga shfletuesi, pa nevojën për të lidhur trajtues të personalizuar në JavaScript. Për shembull, për të krijuar një menu të rënë mjafton të specifikohet: <button commandfor="»my-menu»" command="»show-popover»">Hap Menunë</button> <div popover id="»my-menu»"> … </div>
  • NĂ« CSS Ă«shtĂ« shtuar funksioni shape(), i cili lejon krijimin e figurave duke pĂ«rdorur pronat CSS clip-path dhe offset-path. Funksioni shape() mbĂ«shtet komandat pĂ«r formimin e figurave, ekuivalente me funksionin path(), por lejon pĂ«rdorimin e sintaksĂ«s standarde CSS.
  • NĂ« API-nĂ« Web Speech, qĂ« ofron funksione pĂ«r sintezĂ« dhe njohjen e tĂ« folurit, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqen MediaStreamTrack pĂ«r trajtimin e tingujve qĂ« vijnĂ« nga burime tĂ« ndryshme, duke pĂ«rfshirĂ« pista tĂ« jashtme audio. MĂ« parĂ«, API Web Speech ishte nĂ« gjendje tĂ« trajtonte vetĂ«m tingujt qĂ« vinte pĂ«rmes mikrofonit tĂ« zgjedhur si parazgjedhje.
  • NĂ« JavaScript Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r tabelat e tipizuara Float16Array, tĂ« destinuara pĂ«r ruajtjen e vlerave me tipin Float16.
  • ËshtĂ« shtuar API Observable pĂ«r trajtimin e rrjedhave tĂ« ngjarjeve nĂ« mĂ«nyrĂ« asinkrone. API ofron mundĂ«sinĂ« pĂ«r t'u regjistruar nĂ« njĂ« objekt pĂ«r tĂ« marrĂ« ngjarje ndĂ«rsa ato ndodhin dhe pĂ«r tĂ« pĂ«rshkruar nĂ« mĂ«nyrĂ« deklarative rrjedhĂ«n e transformimeve qĂ« do tĂ« aplikohet ndaj ngjarjeve qĂ« vijnĂ«.
  • ËshtĂ« hequr metoda navigator.xr.supportsSession, e cila mĂ« parĂ« ishte shpallur e vjetĂ«r. NĂ« vend tĂ« saj, duhet tĂ« pĂ«rdoret metoda navigator.xr.isSessionSupported, e cila Ă«shtĂ« shpallur nĂ« specifikimin WebXR.
  • JanĂ« hequr cilĂ«simet InsecurePrivateNetworkRequestsAllowedForUrls dhe InsecurePrivateNetworkRequestsAllowed, tĂ« cilat ishin pĂ«rdorur pĂ«r t'i mundĂ«suar mekanizmin PNA 1.0 (Private Network Access), i cili kufizon ngarkimin e burimeve nga njĂ« faqe e hapur publike qĂ« lidhen me hostet nĂ« rrjetin e brendshĂ«m (127.0.0.0/8, 192.168.0.0/16, 10.0.0.0/8 etj.). KĂ«to aktivitete pĂ«rdoren nga hakerĂ« pĂ«r tĂ« realizuar sulme CSRF ndaj ruterĂ«ve, pikave tĂ« qasjes, printerĂ«ve, ndĂ«rfaqeve web korporative dhe pajisjeve dhe shĂ«rbimeve tĂ« tjera qĂ« pranojnĂ« kĂ«rkesa vetĂ«m nga rrjeti lokal.

    Për shkak të moskompatibilitetit me disa pajisje, PNA 1.0 mund të aktivizohej vetëm me dëshirë. Në vend të PNA 1.0 është zhvilluar specifikimi PNA 2.0, për të cilin nuk nevojitet ndryshim në anën e pajisjeve dhe mjaftojnë ndryshime në anën e faqeve që kanë nevojë për qasje në burimet intranet. PNA 1.0 dhe PNA 2.0 nuk janë të kompatibilitetshme me njëra-tjetrën, prandaj deri në implementimin e PNA 2.0, Google ka për qëllim të heqë fillimisht mbështetje për PNA 1.0.

  • Opcioni pĂ«r rikthimin e mbĂ«shtetjes sĂ« ndĂ«rfaqes sĂ« vjetĂ«r MutationEvent dhe ngjarjeve tĂ« lidhura qĂ« pĂ«rpunohen sinhronikisht DOMSubtreeModified, DOMNodeInserted, DOMNodeRemoved, DOMNodeRemovedFromDocument, DOMNodeInsertedIntoDocument dhe DOMCharacterDataModified janĂ« hequr. Kjo ndĂ«rfaqe u pĂ«rdor pĂ«r tĂ« ndjekur ndryshimet nĂ« pemĂ«n DOM, por ndikonte negativisht nĂ« performancĂ«n e faqeve dhe pengonte zbatimin e disa mundĂ«sive tĂ« reja. Ky API u çaktivizua si parazgjedhje verĂ«n e kaluar, por nĂ« Chrome mbetej opsioni MutationEventsEnabled pĂ«r rikthimin e mbĂ«shtetjes. Si alternativĂ«, rekomandohet pĂ«rdorimi i API-sĂ« Mutation Observer.
  • NĂ« mjetet pĂ«r zhvillimin e web-it janĂ« zgjeruar mundĂ«sitĂ« e mjeteve pĂ«r analizĂ«n e performancĂ«s.

Përveç risive dhe fikseve të defekteve në versionin e ri, janë eliminuar 14 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testimeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë gjetur probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit jashtë sandbox-it. Në kuadër të programit për shpërblimin e monetarizuar për zbuluar vulnerabilitete, kompania Google ka shkruar 8 shpërblime me vlerë 17 mijë dollarë, një shpërblim prej $10000 dhe dy shpërblime në $2000, $1000 dhe $500).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster