Lëshimi i shfletuesit web Chrome 137

Kompania Google publikoi një version të ri të shfletuesit web Chrome 137. Në të njëjtën kohë është disponues një version i qëndrueshëm i projektit të lirë Chromium, i cili shërben si baza e Chrome. Shfletuesi Chrome ndryshe nga Chromium përdor logot e Google, ka një sistem njoftimi në rast rënies, module për riprodhimin e përmbajtjes së mbrojtur nga kopjimi (DRM), një sistem automatik për instalimin e përditësimeve, ndihmë të vazhdueshme me Sandbox-in, ofron çelësa për Google API dhe transmeton parametrat RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas një degë e Zgjeruar e Qëndrueshme, e cila mbështetet për 8 javë. Edicioni i ardhshëm i Chrome 138 është planifikuar për 24 qershor.

Ndryshimet kryesore në Chrome 137:

  • NĂ« ndĂ«rtimet pĂ«r Windows dhe macOS Ă«shtĂ« integruar chatbot-i Gemini, i cili mund tĂ« shpjegojĂ« pĂ«rmbajtjen e faqes qĂ« po shikohet dhe tĂ« pĂ«rgjigjet nĂ« pyetje tĂ« lidhura me faqen pa kaluar nĂ« skedĂ«n aktuale. MbĂ«shtetet ndĂ«rveprimi tekstual dhe me zĂ« me Gemini. Puna me chatbot-in deri tani Ă«shtĂ« e disponueshme vetĂ«m pĂ«r disa pĂ«rdorues nĂ« SHBA, qĂ« kanĂ« abonime Google AI Pro dhe Ultra.
  • PĂ«r tĂ« njĂ«jtĂ«n mĂ«nyrĂ« si segmentimi i mĂ«parshĂ«m i magazinĂ«s, Ă«shtĂ« siguruar izolimi i pĂ«rpunimit tĂ« URL-ve tĂ« skemĂ«s “blob:”, qĂ« Ă«shtĂ« e destinuar pĂ«r qasje nĂ« tĂ« dhĂ«na tĂ« gjeneruara lokalisht pĂ«rmes API-sĂ« Blob ose File. GjatĂ« segmentimit, njĂ« karakteristikĂ« e veçantĂ« lidhet me çelĂ«sin, i cili pĂ«rdoret pĂ«r tĂ« nxjerrĂ« objekte, duke pĂ«rcaktuar lidhjen me origjinĂ«n domen, nga e cila Ă«shtĂ« hapur faqa kryesore, e cila lejon bllokimin e metodave pĂ«r ndjekjen e lĂ«vizjeve tĂ« pĂ«rdoruesit midis faqeve pĂ«rmes manipulimit me URL-nĂ« “blob:.”
  • NĂ« modin e mbrojtjes sĂ« zgjeruar tĂ« shfletuesit (Safe Browsing > Enhanced protection) Ă«shtĂ« aktivizuar mundĂ«sia pĂ«r pĂ«rdorimin e njĂ« modeli gjuhĂ«sor tĂ« madh pĂ«r tĂ« identifikuar faqet mashtruese sipas pĂ«rmbajtjes sĂ« tyre. Modeli AI ekzekutohet nĂ« anĂ«n e klientit, por nĂ« rast se dyshohet pĂ«r pĂ«rmbajtje tĂ« dyshimtĂ«, kryhet njĂ« verifikim shtesĂ« nĂ« sistemet Google. NĂ« versionin aktual, bĂ«het vetĂ«m mbledhja e informacionit mbi faqet problematike. NĂ« edicionin e ardhshĂ«m planifikohet qĂ« tĂ« fillojĂ« t'u japĂ« paralajmĂ«rime pĂ«rdoruesve.
  • Mbrojtja kundĂ«r identifikimit tĂ« fshehtĂ« tĂ« pĂ«rdoruesve pĂ«rmes HSTS (HTTP Strict Transport Security) Ă«shtĂ« aktivizuar. HSTS lejon faqet e internetit qĂ«, nĂ« hyrje nĂ«pĂ«rmjet HTTP, ta redirektojnĂ« pĂ«rdoruesin nĂ« HTTPS. GjatĂ« funksionimit, emri i host-it, i caktuar pĂ«rmes HSTS, ruhet nĂ« cache-un e brendshĂ«m, duke lejuar qĂ« fakti nĂ«se host-i Ă«shtĂ« i pranishĂ«m ose jo nĂ« cache tĂ« pĂ«rdoret pĂ«r tĂ« ruajtur njĂ« bit informacioni. PĂ«r ruajtjen e fshehtĂ« tĂ« njĂ« identifikuesi 32-bitĂ«sh tĂ« pĂ«rdoruesit, mund tĂ« pĂ«rdoret njĂ« masiv prej 32 imazhesh qĂ« jepen nga hoste tĂ« ndryshĂ«m nĂ«pĂ«rmjet HTTP (http://bit0.example.com/image.jpg, http://bit1.example.com/image.jpg, etj.). PĂ«rcaktimi i identifikuesit bĂ«het duke kontrolluar cilĂ«t hoste i kanĂ« shkarkuar imazhet pĂ«rmes HTTPS dhe cilĂ«t pĂ«rmes HTTP (nĂ«se imazhet janĂ« dhĂ«nĂ« mĂ« parĂ« pĂ«rmes HTTP dhe janĂ« redirektuar nĂ« HTTPS pĂ«rmes HSTS, atĂ«herĂ« nĂ« kĂ«rkesat e ardhshme ato do tĂ« shkarkohen menjĂ«herĂ« nga HTTPS, duke shmangur thirrjet pĂ«rmes HTTP). Mbrojtja pĂ«rqendrohet nĂ« lejen e pĂ«rditĂ«simit tĂ« HSTS vetĂ«m pĂ«r burime tĂ« nivelit tĂ« lartĂ« dhe bllokimin e pĂ«rditĂ«simit tĂ« HSTS nĂ« kĂ«rkesat pĂ«r subresurset.
  • PĂ«r lidhjet WebRTC Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r protokollin DTLS 1.3 (Datagram Transport Layer Security, ekuivalenti i TLS pĂ«r UDP). MbĂ«shtetja pĂ«r DTLS 1.3 Ă«shtĂ« e nevojshme pĂ«r tĂ« pĂ«rdorur algoritme tĂ« enkriptimit post-kvantil nĂ« WebRTC.
  • Opcioni i linjĂ«s sĂ« komandĂ«s «—load-extension», qĂ« lejon ngarkimin e shtesave, Ă«shtĂ« hequr. Ky opsion Ă«shtĂ« hequr pĂ«r tĂ« zvogĂ«luar rrezikun tĂ« pĂ«rdoret pĂ«r tĂ« ndĂ«rruar shtesa tĂ« dĂ«mshme. PĂ«r ngarkimin e detyrueshĂ«m tĂ« shtesave tĂ« pakuaruara, rekomandohet tĂ« pĂ«rdorni butonin Load Unpacked nĂ« faqen e menaxhimit tĂ« shtesave (chrome://extensions/) pas aktivizimit tĂ« modit pĂ«r zhvilluesit. NĂ« Chromium dhe ndĂ«rtimet testuese tĂ« Chrome For Testing, mbĂ«shtetje pĂ«r opsionin «—load-extension» Ă«shtĂ« ruajtur.
  • Ësht vendosur tĂ« braktiset rikthimi automatik nĂ« pĂ«rdorimin pĂ«r WebGL tĂ« sistemit tĂ« renderimit softuerik SwiftShader, qĂ« zbaton API-nĂ« Vulkan. NĂ« rastin e mungesĂ«s sĂ« backend-it pĂ«r GPU, krijimi i kontekstit WebGL tani do tĂ« kthejĂ« njĂ« gabim, nĂ« vend tĂ« kalimit nĂ« SwiftShader. Mbyllja e pĂ«rdorimit tĂ« SwiftShader do tĂ« lejojĂ« rritjen e sigurisĂ«, duke pĂ«rjashtuar ekzekutimin e kodit tĂ« gjeneruar nga kompilator JIT nĂ« procesin qĂ« merret me interaksionin me GPU. PĂ«r rikthimin e pĂ«rdorimit tĂ« SwiftShader, Ă«shtĂ« parashikuar njĂ« mundĂ«si e veçantĂ« nĂ« rreshtin komandĂ« "—enable-unsafe-swiftshader". NĂ« versionin 137 tĂ« Chrome pĂ«r pĂ«rdoruesit e platformave Linux dhe macOS, kur pĂ«rdoret SwiftShader, nĂ« web-konsolĂ« do tĂ« shfaqet njĂ« paralajmĂ«rim, dhe nĂ« Chrome 138, rikthimi nĂ« SwiftShader do tĂ« ndalohet. PĂ«r pĂ«rdoruesit e Windows, sistemi SwiftShader Ă«shtĂ« zĂ«vendĂ«suar me sistemin e renderimit softuerik tĂ« integruar nĂ« Windows WARP (Windows Advanced Rasterization Platform).
  • NĂ« cilĂ«simet Ă«shtĂ« shtuar mundĂ«sia pĂ«r aktivizimin e funksionit "Autofill with AI", i cili thjeshton plotĂ«simin e formave web. Kur Ă«shtĂ« aktivizuar, shfletuesi pĂ«rdor modelin AI pĂ«r tĂ« kuptuar formĂ«n web dhe pĂ«r tĂ« plotĂ«suar automatikisht fushat, bazuar nĂ« mĂ«nyrĂ«n se si pĂ«rdoruesi mĂ« parĂ« ka plotĂ«suar forma tĂ« ngjashme.
  • NĂ« API-nĂ« Web Cryptography Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmet kriptografikĂ« tĂ« bazuar nĂ« kurba eliptike Curve25519, si algoritmi i nĂ«nshkrimit digjital Ed25519.
  • ËshtĂ« realizuar atributi CSS "reading-flow", qĂ« lejon menaxhimin e rendit tĂ« pĂ«rpunimit tĂ« elementeve nĂ« konteinerĂ«t flex, grid dhe bllok, gjatĂ« pĂ«rdorimit tĂ« lexuesve tĂ« ekranit dhe gjatĂ« navigimit sekondar. Gjithashtu Ă«shtĂ« shtuar atributi "reading-order", qĂ« ofron mundĂ«sinĂ« pĂ«r tĂ« rikonfiguruar manualisht rendin e elementeve.
  • NĂ« CSS Ă«shtĂ« propozuar funksioni "if()", i destinuar pĂ«r tĂ« zgjedhur vlerat nĂ« varĂ«si tĂ« rezultatit tĂ« shprehjeve kushtore. Si argument, jepet njĂ« listĂ« çiftĂ«sh "kusht: vlerĂ«" tĂ« ndara me pikĂ« tĂ« presĂ«. Funksioni kalon nĂ«pĂ«r kĂ«to çifte dhe ndalon nĂ« kushtin e parĂ« tĂ« plotĂ«suar. PĂ«r shembull: "background-color: if(style(—color: white): black; else: white);".
  • NĂ« atributin CSS offset-path Ă«shtĂ« realizuar funksioni shape() pĂ«r formimin e figurave me komandat, ekuivalente me funksionin path(), por qĂ« lejojnĂ« pĂ«rdorimin e sintaksĂ«s standarde CSS.
  • Ësht ajoutuar API JSPI (JavaScript Promise Integration), qĂ« siguron integrimin e aplikacioneve WebAssembly me objektin JavaScript Promise dhe lejon programet WebAssembly tĂ« veprojnĂ« si krijues tĂ« Promises dhe tĂ« komunikojnĂ« me API tĂ« bazuara nĂ« Promise.
  • NĂ« API-nĂ« CanvasRenderingContext2D, OffscreenCanvasRenderingContext2D dhe ImageData Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r formatet e pikselĂ«ve qĂ« pĂ«rdorin vlera me pikĂ« flutuese pĂ«r pĂ«rfaqĂ«simin e pĂ«rbĂ«rĂ«sve tĂ« ngjyrĂ«s.
  • NĂ« skemĂ«n e provave tĂ« OrigjinĂ«s janĂ« propozuar API eksperimentale Rewriter dhe Writer, qĂ« lejojnĂ« rishkrimin (pĂ«r shembull, pĂ«r tĂ« shprehur mĂ« shkurt ose pĂ«r tĂ« ndryshuar stilin e tregimit) ose gjenerimin e tekstit duke pĂ«rdorur modele tĂ« mĂ«dha gjuhĂ«sore.
  • TeknologjitĂ« pĂ«r zhvillimin e web-it kanĂ« shtuar mundĂ«sinĂ« e lidhjes me hapĂ«sirat e punĂ«s, duke lejuar ruajtjen e ndryshimeve tĂ« bĂ«ra nĂ« JavaScript, HTML dhe CSS nĂ« skedarĂ« lokalĂ« kur punoni me mjetet e ndĂ«rtuara nĂ« shfletues. JanĂ« zgjeruar mundĂ«sitĂ« e ndihmĂ«s AI, e cila mund tĂ« ndryshojĂ« CSS dhe tĂ« analizojĂ« performancĂ«n.

Përveç risive dhe rregullimeve, në versionin e ri janë eliminuar 1 vulnerabilitet. Shumë nga vulnerabilitetet janë identifikuar nëpërmjet testeve automatizuar me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë ambientit sandbox nuk janë identifikuar. Në kuadër të programit për shpërblimin e gjetjes së vulnerabiliteteve, kompania Google ka ndarë 8 shpërblime me vlerë totale prej 7500 dollarësh (një shpërblim prej $4000, $2000, $1000 dhe $500). Shuma e katër shpërblimeve nuk është përcaktuar ende.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster