Kompania Google publikoi një version të ri të shfletuesit web Chrome 137. Në të njëjtën kohë është disponues një version i qëndrueshëm i projektit të lirë Chromium, i cili shërben si baza e Chrome. Shfletuesi Chrome ndryshe nga Chromium përdor logot e Google, ka një sistem njoftimi në rast rënies, module për riprodhimin e përmbajtjes së mbrojtur nga kopjimi (DRM), një sistem automatik për instalimin e përditësimeve, ndihmë të vazhdueshme me Sandbox-in, ofron çelësa për Google API dhe transmeton parametrat RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas një degë e Zgjeruar e Qëndrueshme, e cila mbështetet për 8 javë. Edicioni i ardhshëm i Chrome 138 është planifikuar për 24 qershor.
Ndryshimet kryesore në Chrome 137:
- Në ndërtimet për Windows dhe macOS është integruar chatbot-i Gemini, i cili mund të shpjegojë përmbajtjen e faqes që po shikohet dhe të përgjigjet në pyetje të lidhura me faqen pa kaluar në skedën aktuale. Mbështetet ndërveprimi tekstual dhe me zë me Gemini. Puna me chatbot-in deri tani është e disponueshme vetëm për disa përdorues në SHBA, që kanë abonime Google AI Pro dhe Ultra.
- PĂ«r tĂ« njĂ«jtĂ«n mĂ«nyrĂ« si segmentimi i mĂ«parshĂ«m i magazinĂ«s, Ă«shtĂ« siguruar izolimi i pĂ«rpunimit tĂ« URL-ve tĂ« skemĂ«s âblob:â, qĂ« Ă«shtĂ« e destinuar pĂ«r qasje nĂ« tĂ« dhĂ«na tĂ« gjeneruara lokalisht pĂ«rmes API-sĂ« Blob ose File. GjatĂ« segmentimit, njĂ« karakteristikĂ« e veçantĂ« lidhet me çelĂ«sin, i cili pĂ«rdoret pĂ«r tĂ« nxjerrĂ« objekte, duke pĂ«rcaktuar lidhjen me origjinĂ«n domen, nga e cila Ă«shtĂ« hapur faqa kryesore, e cila lejon bllokimin e metodave pĂ«r ndjekjen e lĂ«vizjeve tĂ« pĂ«rdoruesit midis faqeve pĂ«rmes manipulimit me URL-nĂ« âblob:.â
- Në modin e mbrojtjes së zgjeruar të shfletuesit (Safe Browsing > Enhanced protection) është aktivizuar mundësia për përdorimin e një modeli gjuhësor të madh për të identifikuar faqet mashtruese sipas përmbajtjes së tyre. Modeli AI ekzekutohet në anën e klientit, por në rast se dyshohet për përmbajtje të dyshimtë, kryhet një verifikim shtesë në sistemet Google. Në versionin aktual, bëhet vetëm mbledhja e informacionit mbi faqet problematike. Në edicionin e ardhshëm planifikohet që të fillojë t'u japë paralajmërime përdoruesve.
- Mbrojtja kundër identifikimit të fshehtë të përdoruesve përmes HSTS (HTTP Strict Transport Security) është aktivizuar. HSTS lejon faqet e internetit që, në hyrje nëpërmjet HTTP, ta redirektojnë përdoruesin në HTTPS. Gjatë funksionimit, emri i host-it, i caktuar përmes HSTS, ruhet në cache-un e brendshëm, duke lejuar që fakti nëse host-i është i pranishëm ose jo në cache të përdoret për të ruajtur një bit informacioni. Për ruajtjen e fshehtë të një identifikuesi 32-bitësh të përdoruesit, mund të përdoret një masiv prej 32 imazhesh që jepen nga hoste të ndryshëm nëpërmjet HTTP (http://bit0.example.com/image.jpg, http://bit1.example.com/image.jpg, etj.). Përcaktimi i identifikuesit bëhet duke kontrolluar cilët hoste i kanë shkarkuar imazhet përmes HTTPS dhe cilët përmes HTTP (nëse imazhet janë dhënë më parë përmes HTTP dhe janë redirektuar në HTTPS përmes HSTS, atëherë në kërkesat e ardhshme ato do të shkarkohen menjëherë nga HTTPS, duke shmangur thirrjet përmes HTTP). Mbrojtja përqendrohet në lejen e përditësimit të HSTS vetëm për burime të nivelit të lartë dhe bllokimin e përditësimit të HSTS në kërkesat për subresurset.
- Për lidhjet WebRTC është implementuar mbështetje për protokollin DTLS 1.3 (Datagram Transport Layer Security, ekuivalenti i TLS për UDP). Mbështetja për DTLS 1.3 është e nevojshme për të përdorur algoritme të enkriptimit post-kvantil në WebRTC.
- Opcioni i linjĂ«s sĂ« komandĂ«s «âload-extension», qĂ« lejon ngarkimin e shtesave, Ă«shtĂ« hequr. Ky opsion Ă«shtĂ« hequr pĂ«r tĂ« zvogĂ«luar rrezikun tĂ« pĂ«rdoret pĂ«r tĂ« ndĂ«rruar shtesa tĂ« dĂ«mshme. PĂ«r ngarkimin e detyrueshĂ«m tĂ« shtesave tĂ« pakuaruara, rekomandohet tĂ« pĂ«rdorni butonin Load Unpacked nĂ« faqen e menaxhimit tĂ« shtesave (chrome://extensions/) pas aktivizimit tĂ« modit pĂ«r zhvilluesit. NĂ« Chromium dhe ndĂ«rtimet testuese tĂ« Chrome For Testing, mbĂ«shtetje pĂ«r opsionin «âload-extension» Ă«shtĂ« ruajtur.
- Ăsht vendosur tĂ« braktiset rikthimi automatik nĂ« pĂ«rdorimin pĂ«r WebGL tĂ« sistemit tĂ« renderimit softuerik SwiftShader, qĂ« zbaton API-nĂ« Vulkan. NĂ« rastin e mungesĂ«s sĂ« backend-it pĂ«r GPU, krijimi i kontekstit WebGL tani do tĂ« kthejĂ« njĂ« gabim, nĂ« vend tĂ« kalimit nĂ« SwiftShader. Mbyllja e pĂ«rdorimit tĂ« SwiftShader do tĂ« lejojĂ« rritjen e sigurisĂ«, duke pĂ«rjashtuar ekzekutimin e kodit tĂ« gjeneruar nga kompilator JIT nĂ« procesin qĂ« merret me interaksionin me GPU. PĂ«r rikthimin e pĂ«rdorimit tĂ« SwiftShader, Ă«shtĂ« parashikuar njĂ« mundĂ«si e veçantĂ« nĂ« rreshtin komandĂ« "âenable-unsafe-swiftshader". NĂ« versionin 137 tĂ« Chrome pĂ«r pĂ«rdoruesit e platformave Linux dhe macOS, kur pĂ«rdoret SwiftShader, nĂ« web-konsolĂ« do tĂ« shfaqet njĂ« paralajmĂ«rim, dhe nĂ« Chrome 138, rikthimi nĂ« SwiftShader do tĂ« ndalohet. PĂ«r pĂ«rdoruesit e Windows, sistemi SwiftShader Ă«shtĂ« zĂ«vendĂ«suar me sistemin e renderimit softuerik tĂ« integruar nĂ« Windows WARP (Windows Advanced Rasterization Platform).
- Në cilësimet është shtuar mundësia për aktivizimin e funksionit "Autofill with AI", i cili thjeshton plotësimin e formave web. Kur është aktivizuar, shfletuesi përdor modelin AI për të kuptuar formën web dhe për të plotësuar automatikisht fushat, bazuar në mënyrën se si përdoruesi më parë ka plotësuar forma të ngjashme.
- Në API-në Web Cryptography është shtuar mbështetje për algoritmet kriptografikë të bazuar në kurba eliptike Curve25519, si algoritmi i nënshkrimit digjital Ed25519.
- ĂshtĂ« realizuar atributi CSS "reading-flow", qĂ« lejon menaxhimin e rendit tĂ« pĂ«rpunimit tĂ« elementeve nĂ« konteinerĂ«t flex, grid dhe bllok, gjatĂ« pĂ«rdorimit tĂ« lexuesve tĂ« ekranit dhe gjatĂ« navigimit sekondar. Gjithashtu Ă«shtĂ« shtuar atributi "reading-order", qĂ« ofron mundĂ«sinĂ« pĂ«r tĂ« rikonfiguruar manualisht rendin e elementeve.
- NĂ« CSS Ă«shtĂ« propozuar funksioni "if()", i destinuar pĂ«r tĂ« zgjedhur vlerat nĂ« varĂ«si tĂ« rezultatit tĂ« shprehjeve kushtore. Si argument, jepet njĂ« listĂ« çiftĂ«sh "kusht: vlerĂ«" tĂ« ndara me pikĂ« tĂ« presĂ«. Funksioni kalon nĂ«pĂ«r kĂ«to çifte dhe ndalon nĂ« kushtin e parĂ« tĂ« plotĂ«suar. PĂ«r shembull: "background-color: if(style(âcolor: white): black; else: white);".
- Në atributin CSS offset-path është realizuar funksioni shape() për formimin e figurave me komandat, ekuivalente me funksionin path(), por që lejojnë përdorimin e sintaksës standarde CSS.
- Ăsht ajoutuar API JSPI (JavaScript Promise Integration), qĂ« siguron integrimin e aplikacioneve WebAssembly me objektin JavaScript Promise dhe lejon programet WebAssembly tĂ« veprojnĂ« si krijues tĂ« Promises dhe tĂ« komunikojnĂ« me API tĂ« bazuara nĂ« Promise.
- Në API-në CanvasRenderingContext2D, OffscreenCanvasRenderingContext2D dhe ImageData është shtuar mbështetje për formatet e pikselëve që përdorin vlera me pikë flutuese për përfaqësimin e përbërësve të ngjyrës.
- Në skemën e provave të Origjinës janë propozuar API eksperimentale Rewriter dhe Writer, që lejojnë rishkrimin (për shembull, për të shprehur më shkurt ose për të ndryshuar stilin e tregimit) ose gjenerimin e tekstit duke përdorur modele të mëdha gjuhësore.
- Teknologjitë për zhvillimin e web-it kanë shtuar mundësinë e lidhjes me hapësirat e punës, duke lejuar ruajtjen e ndryshimeve të bëra në JavaScript, HTML dhe CSS në skedarë lokalë kur punoni me mjetet e ndërtuara në shfletues. Janë zgjeruar mundësitë e ndihmës AI, e cila mund të ndryshojë CSS dhe të analizojë performancën.
Përveç risive dhe rregullimeve, në versionin e ri janë eliminuar 1 vulnerabilitet. Shumë nga vulnerabilitetet janë identifikuar nëpërmjet testeve automatizuar me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë ambientit sandbox nuk janë identifikuar. Në kuadër të programit për shpërblimin e gjetjes së vulnerabiliteteve, kompania Google ka ndarë 8 shpërblime me vlerë totale prej 7500 dollarësh (një shpërblim prej $4000, $2000, $1000 dhe $500). Shuma e katër shpërblimeve nuk është përcaktuar ende.
Burimi: opennet.ru
