Kompania Google publikoi lëshimin e shfletuesit web Chrome 141. Njëherësh, është në dispozicion lëshimi stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome ndryshon nga Chromium për shkak të përdorimit të logove të Google, sistemit të dërgimit të njoftimeve në rast të dështimit, moduleve për riprodhimin e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemit të përditësimeve të automatizuara, aktivizimit të vazhdueshëm të izolimit Sandbox, ofrimit të çelësave për Google API dhe dërgimit të parametrave RLZ gjatë kërkimit. Për ata që nevojitin më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e shoqëruar me 8 javë. Lëshimi tjetër i Chrome 142 është planifikuar për 28 tetor.
Ndryshimet kryesore në Chrome 141:
- Për disa përdorues është aktivizuar biseduesi i integruar në shfletues, Gemini, i cili mund të shpjegojë përmbajtjen e faqes së vizituar dhe të përgjigjet në pyetje të lidhura në faqen, pa kaluar në tab të ndryshëm. Për të thirrur Gemini, është shtuar një buton në këndin e sipërm të djathtë të ekranit, duke klikuar mbi të, shfaqet një dialog që lejon të bëhen pyetje në gjuhën natyrore dhe të zgjidhen tab-ët që përmbajtja e të cilëve duhet të merren parasysh nga AI gjatë formimit të përgjigjes. Mbështetet komunikimi me tekst dhe zë me biseduesin. Mundësia është në dispozicion për përdoruesit nga SHBA-të që kanë qasje në aplikacionin Gemini dhe përdorin platforma macOS, iOS dhe Windows.

- ĂshtĂ« aktivizuar mbrojtja nga lidhjet nĂ« sistemin lokal (loopback, 127.0.0.0/8) ose rrjetin e brendshĂ«m (192.168.0.0/16, 10.0.0.0/8 etj.) gjatĂ« ndĂ«rveprimit me faqet publike. Kur pĂ«rpiqet tĂ« shkarkojĂ« burime tĂ« brendshme, shfletuesi tani do t'i paraqesĂ« pĂ«rdoruesit njĂ« dialog pĂ«r miratimin e operacionit. Lidhjet nĂ« burime tĂ« brendshme pĂ«rdoren nga sulmuesit pĂ«r tĂ« realizuar sulme CSRF nĂ« routera, pikĂ« qasjesh, printera, ndĂ«rfaqe web korporative dhe pajisje tĂ« tjera dhe shĂ«rbime qĂ« pranojnĂ« kĂ«rkesa vetĂ«m nga rrjeti lokal. PĂ«r mĂ« tepĂ«r, skanimi i burimeve tĂ« brendshme mund tĂ« pĂ«rdoret pĂ«r identifikim indirekt ose pĂ«r grumbullimin e informacionit mbi rrjetin lokal.
- Ka filluar kalimi nĂ« njĂ« model mĂ« tĂ« detajuar tĂ« izolimit tĂ« proceseve â "Origin Isolation", nĂ« tĂ« cilin çdo burim pĂ«rmbajtjeje (origin â lidhje e protokollit, e domenit dhe porta, pĂ«r shembull, "https://foo.example.com"), izolohet nĂ« njĂ« proces tĂ« veçantĂ« tĂ« vizatimit. TĂ« gjitha kĂ«to, rritja e ndarjes sĂ« izolimit mund tĂ« çojĂ« nĂ« konsum mĂ« tĂ« lartĂ« tĂ« memories dhe rritje e ngarkesĂ«s nĂ« CPU, moda e re e izolimit aktivizohet vetĂ«m nĂ« sistemet qĂ« kanĂ« mĂ« shumĂ« se 4 GB RAM. NĂ« pajisje tĂ« vogla do tĂ« vazhdojĂ« tĂ« pĂ«rdoret qasja e vjetĂ«r e izolimit, ku nĂ« njĂ« proces tĂ« veçantĂ« izolohet tĂ«rĂ« burimet e ndryshme tĂ« pĂ«rmbajtjes tĂ« lidhura me njĂ« faqe (pĂ«r shembull, foo.example.com dhe bar.example.com). MundĂ«sia Ă«shtĂ« aktivizuar pĂ«r njĂ« pjesĂ« tĂ« pĂ«rdoruesve, gradualisht do tĂ« zgjerohet mbulimi.
- Aktivizohet zbatimi i politikës "Same Origin" për API-në Storage Access API. Thirrja "document.requestStorageAccess()" nga kodi i ngarkuar përmes iframe nga një faqe tjetër, tani do të përfshijë për default vetëm faqen nga e cila është ngarkuar ky iframe, dhe jo faqen ku është vendosur iframe.
- Shtuar heuristika për identifikimin në anën e klientit të ndalimeve ose ridrejtimit në faqe të jashtme të kërkesave të kërkimit, të shkruara në shiritin e adresës ose në faqen që shfaqet kur hapet një tab i ri. Një ndalim i tillë aplikohet nga disa shtesa të dëmshme. Kontrolli bëhet përmes përputhjes së kërkesave të shkruara nga përdoruesi me shfaqjen e faqes me rezultatet e kërkimit. Kur zbulohen nënkuptime, në mënyrën Safe Browsing, te server Google dërgohet telemetri për një analizë më të detajuar, që merr parasysh telemetrinë nga përdorues të ndryshëm.
- Në faqen e hapjes së një tab të ri në panelin e poshtëm, ku tregohet informacioni në lidhje me shtesat që ndikojnë në përmbajtjen e faqes së tabit të ri, është siguruar shfaqja e informacionit mbi funksionimin në pajisjen, e cila mbikëqyret qendrorisht.

- Në sistemet me profile përdoruesish të lidhur me ofrues të tjerë autentikimi, është implementuar mundësia për ekzekutimin e komandave të largëta të administratës, për shembull, për pastrimin e caches ose Cookie.
- Në API IndexedDB është implementuar metoda getAllRecords(), e cila lejon nxjerrjen e të gjitha të dhënave nga dyqani i objekteve (IDBObjectStore) dhe indeksi (IDBIndex). getAllRecords() kombinon funksionalitetin e metodave getAllKeys() dhe getAll() për të nxjerrë si çelësat primarë ashtu edhe vlerat e lidhura me to. Metodave getAll() dhe getAllKeys() iu është shtuar një parametër "direction" për të përcaktuar drejtimin e nxjerrjes së të dhënave, çka lejon përshpejtimin e operacioneve të caktuara të leximit krahasuar me përdorimin e kursoreve.
- ĂshtĂ« shtuar API "WebRTC Encoded Transform" pĂ«r pĂ«rpunimin e tĂ« dhĂ«nave tĂ« koduara multimediale qĂ« transmetohen pĂ«rmes RTCPeerConnection.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r atributet "width" dhe "height" pĂ«r elementĂ«t e brendshĂ«m , dimensionet e tĂ« cilĂ«ve mund tĂ« menaxhohen pĂ«rmes CSS ose shĂ«njave SVG.
- JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit e web-it. ĂshtĂ« shtuar njĂ« server eksperimental MCP (Model Context Protocol), i cili lejon qasjen nĂ« funksionalitetet e Chrome DevTools nga asistentĂ« tĂ« jashtĂ«m AI.
Informacioni mbi dobësitë e rregulluara në njoftim dhe ndjekjen e ndryshimeve në momentin e shkruajtjes së lajmit mungon.
Shtesë: Pas një dite nga lëshimi, janë zbuluar të dhëna mbi dobësitë e rregulluara. Në Chrome 141 janë eliminuar 21 dobësi. Më shumë se dobësi janë identifikuar përmes testimeve automatizuese me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Problemet kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox nuk janë zbuluar. Në kuadër të programit për shpërblim për zbulimin e dobësive për lëshimin aktual, kompania Google ka iparë 12 shpërblime në total prej 50,000 dollarësh (një shpërblim prej $25000, $5000, $4000 dhe $2000, katër shpërblime prej $3000 dhe dy $1000). Shuma e një shpërblimi ende nuk është përcaktuar.
Burimi: opennet.ru


