Kompania Google publikoi versionin e ri të shfletuesit web Chrome 140. Poashtu, është në dispozicion një version stabil i projektit të lirë Chromium, që shërben si baza për Chrome. Shfletuesi Chrome ndryshon nga Chromium për shkak të përdorimit të logove të Google, sistemit të dërgimit të njoftimeve në rast të dështimit, moduleve për riprodhimin e videove të mbrojtura nga kopjimi (DRM), sistemit automatik të instalimit të azhurnimeve, aktivizimit të vazhdueshëm të Sandbox-it, ofrimit të çelësave për Google API dhe dërgimit të parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për azhurnim, mbështetet veçmas një degë Extended Stable, e cila ngelet në mbështetje për 8 javë. Versioni i ardhshëm i Chrome 141 është planifikuar për 30 Shtator.
Ndryshimet kryesore në Chrome 140:
- Për të forcuar mbrojtjen nga ndjekja e lëvizjes midis faqeve në modalitetin inkognito, është realizuar mundësia e fshehjes së të dhënave mbi adresën IP të përdoruesit në kontekste të tretë (p.sh., për faqet e ngarkuara përmes iframe). Fshehja zbatohet vetëm për domainet që janë në listën MDL (Masked Domain List), dhe realizohet përmes dërgimit të kërkesës jo direkt, por përmes një serveri proxy të Google. Prandaj, faqja do të shohë si hyrese Adresa IP adresën e proxy-t, në vend të atij të përdoruesit.
- Për të marrë informacion të përzgjedhur mbi adresat IP të përdoruesve, kur është aktivizuar në shfletues modaliteti i mbrojtjes së adresës IP, i cili dërgon kërkesa përmes një proxy-tranziti, është realizuar mekanizmi PRT (Probabilistic Reveal Token). PRT parashikon dërgimin e një headers me një token të koduar, që lejon marrjen e një mostre rastësore të shkurtuar të adresave reale IP të klientëve që kanë kërkuar në një domen, por që nuk lidhen me kërkesa specifike. Një pjesë e tokenëve PRT përmban informacion mbi IP-në reale, ndërsa një pjesë jo, dhe për të përcaktuar përmbajtjen e tokenit, duhet pritur një periudhë të caktuar kohe, duke e dekoduar atë me një çelës të dhënë nga Google pas një kërkese të veçantë. Informacione të tilla mbi adresat IP mund të përdoren në sistemet e mbrojtjes nga mashtruesit dhe për analizimin e cilësisë së web-trafikut.

- Në modalitetin incognito është implementuar mekanizmi "Script Blocking", i cili bllokon selektivisht aksesin në disa API të JavaScript, të cilat mund të përdoren për identifikimin e fshehtë të përdoruesit. Për shembull, si një shenjë shtesë për identifikim mund të merret parasysh dallimi në përballjen e imazheve nga shfletues të ndryshëm përmes API-së Canvas. Bllokimi realizohet vetëm për përmbajtje të jashtme (për shembull, të integruar në faqe përmes etiketave iframe ose script) kur zbulohet aktivitet specifik për identifikimin e fshehtë dhe për domainet nga lista e zezë MDL (Masked Domain List) të akuzuar për identifikim të fshehtë.
- Modaliteti OverrideDefaultOzonePlatformHintToAuto është aktivizuar për zgjedhjen automatike të backend-it në shtresën Ozone, e cila abstaragon ndërveprimin me sistemin grafik. Ndryshimi lejon aktivizimin adaptiv të backend-it Wayland në sisteme që mbështesin Wayland, pa u lidhur në mënyrë default me backend-in X11.
- Funksioni i ndryshimit automatik të fjalëkalimit, i bazuar në përdorimin e AI, është aktivizuar. Nëse fjalëkalimi është i pranishëm në bazat e të dhënave të njohura të llogarive të komprometuara, atëherë gjatë përpjekjes për të hyrë me këtë fjalëkalim në faqe, Chrome do të japë një paralajmërim me propozim për të ndryshuar fjalëkalimin. Nëse pranohet, shfletuesi do të gjenerojë një fjalëkalim që është rezistent ndaj gjetjes, do të ndryshojë fjalëkalimin në faqe (do të mbushë automatikisht dhe dërgojë format përkatëse web) dhe do të ruajë fjalëkalimin e ri në menaxherin e fjalëkalimeve.

- Optimizimi DSE Prewarming (Default Search Engine Prewarming) është shtuar për të përshpejtuar hapjen e faqes me rezultatet e kërkimit pas kryerjes së një kërkese përmes kutisë së adresës. Kur DSE Prewarming është aktivizuara menjëherë pas kalimit të fokusit të hyrjes në kutinë e adresës, realizohet prerendimi i shabllonit të faqes me rezultatet e kërkimit dhe shkarkimi i burimeve të nevojshme për këtë faqe. Burimet e ngarkuara gjithashtu përdoren për të përshpejtuar kërkesat e ardhshme. Kjo mundësi aktualisht është aktivizuar si default vetëm për një pjesë të përdoruesve.
- Mjetet për autofill-in e formave janë zgjeruar, të cilat aktivizojnë modelin AI për të kuptuar formën web dhe për të mbushur automatikisht fushat, duke u mbështetur në mënyrën si përdoruesi ka mbushur më parë forma të ngjashme. Konfigurimi "Autofill with AI" është ribërë emri në "Enhanced autofill". Në versionin e ri është zgjeruar numri i vendeve dhe gjuhëve për të cilat është e disponueshme kjo funksion, si dhe është shtuar mbështetje për lloje të tjera informacioni.
- Për përdoruesit nga SHBA është aktivizuar biseda e integruar në shfletuesin, chatbot-i Gemini, i cili mund të shpjegojë përmbajtjen e faqes që po shikohet dhe të përgjigjet në pyetje të lidhura me faqen, pa kaluar në skedën aktuale. Ndihmohet interaksioni me tekst dhe zë me Gemini. Në të ardhmen, është planifikuar të përfshihet chatbot-i edhe për përdoruesit nga vende të tjera.
- Për të gjithë përdoruesit është aktivizuar mundësia për t'u bashkuar me grupet e krijuara tashmë të skedave të përbashkëta, me të cilat mund të punojnë disa përdorues njëherësh. Mbështetja për krijimin e grupeve është për momentin e disponueshme vetëm për përdoruesit e verzionit beta (Beta/Dev/Canary), që nënkupton se ata mund të krijojnë një koleksion skedash dhe ta ndajnë atë me përdorues të tjerë, të cilët do të shohin të njëjtat skeda në pajisjet e tyre. Në rast se ndonjë nga pjesëmarrësit ndryshon skedën në grup, ndryshimi do të pasqyrohet menjëherë në pajisjet e përdoruesve të tjerë.
- Janë ndryshuar format e paralajmërimeve që shfaqen kur përpiqeni të hapni një faqe pa HTTPS në rast se është vendosur në cilësime (chrome://settings/security) modaliteti i instalisë vetëm lidhjeve të sigurta. Në vend të shfaqjes së një faqeje me paralajmërim, tani implementohet një dialog, i cili shfaqet nën shiritin e adresës dhe bllokon ngarkimin e të dhënave pa kriptim deri në zgjedhjen e veprimit nga përdoruesi.

- Në kërkesat që lidhen me para-ngarkimin e burimeve ose vizatimin ( ose ), është siguruar dërgimi i headers HTTP "Sec-Purpose". Header-i HTTP "Purpose: prefetch" i përdorur më parë për këto qëllime është shpallur i vjetëruar, por ende nuk është çaktivizuar si parazgjedhje për ruajtjen e kompatibilitetit.
- Në API-në ToggleEvent është shtuar pronësia source, e cila përmban objektin Element që paraqet elementin e kontrollit, i cili ka iniciuar ndryshimin e gjendjes, në përgjigje të të cilit është gjeneruar ngjarja Toggle. Për shembull, kur përdoruesi klikoni mbi elementin "
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« pĂ«rdorur funksionet counter() dhe counters() brenda tekstit alternativ nĂ« pronĂ«sinĂ« "content" (p.sh., âcontent: "Kapitulli" counter(chapter);â).
- Shto CSS pronë "caret-animation" është shtuar, e cila lejon menaxhimin e animacionit të ndryshimit të kursorit në fushat e hyrjes (për shembull, pulsi i kursorit mund të zëvendësohet me një animacion të personalizuar). Gjithashtu, janë shtuar pronat animation-timing-function, animation-iteration-count, animation-direction dhe animation-play-state për menaxhimin e efekteve të animacionit kalues.
- Në rregullin CSS "@font-face" është realizuar mbështetje për pronën font-variation-settings për të konfigurimin e g Glyph-it në fontet variative (trashësia e linjave, gjerësia e simboleve, këndin e simboleve etj.).
- Në CSS është shtuar mbështetje për aritmetikën e tipizuar, duke lejuar përdorimin e shprehjeve të tilla si "calc(10em / 1px)" dhe "calc(20% / 0.5em * 1px)".
- Janë shtuar metodat Uint8Array.prototype.toBase64, Uint8Array.prototype.toHex, Uint8Array.fromBase64 dhe Uint8Array.fromHex për konvertimin midis Uint8Array dhe të dhënave në formatin base64 ose përfaqësimin heksadeshimal.
- NĂ« mjetet pĂ«r zhvillimin e web-it janĂ« zgjeruar mundĂ«sitĂ« qĂ« lidhen me pĂ«rdorimin e AI pĂ«r diagnostikimin e problemeve me performancĂ«n. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r emulimin e sjelljes gjatĂ« pĂ«rdorimit tĂ« titullit HTTP "Save-Data".

Përveç risive dhe rregullimeve të gabimeve në versionin e ri janë eliminuar 6 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testimit automatizuar me veglat AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadër të programit të shpërblimeve monetare për zbulimin e vulnerabiliteteve për këtë version, kompania Google ka dhënë 4 shpërblime me vlerë 10 mijë dollarë SHBA (një shpërblim prej $5000, $4000 dhe $1000). Shuma e një shpërblimi ende nuk është përcaktuar.
Burimi: opennet.ru




