Lëshimi i shfletuesit web Chrome 141

Kompania Google publikoi lëshimin e shfletuesit web Chrome 141. Njëherësh, është në dispozicion lëshimi stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome ndryshon nga Chromium për shkak të përdorimit të logove të Google, sistemit të dërgimit të njoftimeve në rast të dështimit, moduleve për riprodhimin e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemit të përditësimeve të automatizuara, aktivizimit të vazhdueshëm të izolimit Sandbox, ofrimit të çelësave për Google API dhe dërgimit të parametrave RLZ gjatë kërkimit. Për ata që nevojitin më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e shoqëruar me 8 javë. Lëshimi tjetër i Chrome 142 është planifikuar për 28 tetor.

Ndryshimet kryesore në Chrome 141:

  • PĂ«r disa pĂ«rdorues Ă«shtĂ« aktivizuar biseduesi i integruar nĂ« shfletues, Gemini, i cili mund tĂ« shpjegojĂ« pĂ«rmbajtjen e faqes sĂ« vizituar dhe tĂ« pĂ«rgjigjet nĂ« pyetje tĂ« lidhura nĂ« faqen, pa kaluar nĂ« tab tĂ« ndryshĂ«m. PĂ«r tĂ« thirrur Gemini, Ă«shtĂ« shtuar njĂ« buton nĂ« kĂ«ndin e sipĂ«rm tĂ« djathtĂ« tĂ« ekranit, duke klikuar mbi tĂ«, shfaqet njĂ« dialog qĂ« lejon tĂ« bĂ«hen pyetje nĂ« gjuhĂ«n natyrore dhe tĂ« zgjidhen tab-Ă«t qĂ« pĂ«rmbajtja e tĂ« cilĂ«ve duhet tĂ« merren parasysh nga AI gjatĂ« formimit tĂ« pĂ«rgjigjes. MbĂ«shtetet komunikimi me tekst dhe zĂ« me biseduesin. MundĂ«sia Ă«shtĂ« nĂ« dispozicion pĂ«r pĂ«rdoruesit nga SHBA-tĂ« qĂ« kanĂ« qasje nĂ« aplikacionin Gemini dhe pĂ«rdorin platforma macOS, iOS dhe Windows.
    Lëshimi i shfletuesit web Chrome 141
  • ËshtĂ« aktivizuar mbrojtja nga lidhjet nĂ« sistemin lokal (loopback, 127.0.0.0/8) ose rrjetin e brendshĂ«m (192.168.0.0/16, 10.0.0.0/8 etj.) gjatĂ« ndĂ«rveprimit me faqet publike. Kur pĂ«rpiqet tĂ« shkarkojĂ« burime tĂ« brendshme, shfletuesi tani do t'i paraqesĂ« pĂ«rdoruesit njĂ« dialog pĂ«r miratimin e operacionit. Lidhjet nĂ« burime tĂ« brendshme pĂ«rdoren nga sulmuesit pĂ«r tĂ« realizuar sulme CSRF nĂ« routera, pikĂ« qasjesh, printera, ndĂ«rfaqe web korporative dhe pajisje tĂ« tjera dhe shĂ«rbime qĂ« pranojnĂ« kĂ«rkesa vetĂ«m nga rrjeti lokal. PĂ«r mĂ« tepĂ«r, skanimi i burimeve tĂ« brendshme mund tĂ« pĂ«rdoret pĂ«r identifikim indirekt ose pĂ«r grumbullimin e informacionit mbi rrjetin lokal.
  • Ka filluar kalimi nĂ« njĂ« model mĂ« tĂ« detajuar tĂ« izolimit tĂ« proceseve — "Origin Isolation", nĂ« tĂ« cilin çdo burim pĂ«rmbajtjeje (origin — lidhje e protokollit, e domenit dhe porta, pĂ«r shembull, "https://foo.example.com"), izolohet nĂ« njĂ« proces tĂ« veçantĂ« tĂ« vizatimit. TĂ« gjitha kĂ«to, rritja e ndarjes sĂ« izolimit mund tĂ« çojĂ« nĂ« konsum mĂ« tĂ« lartĂ« tĂ« memories dhe rritje e ngarkesĂ«s nĂ« CPU, moda e re e izolimit aktivizohet vetĂ«m nĂ« sistemet qĂ« kanĂ« mĂ« shumĂ« se 4 GB RAM. NĂ« pajisje tĂ« vogla do tĂ« vazhdojĂ« tĂ« pĂ«rdoret qasja e vjetĂ«r e izolimit, ku nĂ« njĂ« proces tĂ« veçantĂ« izolohet tĂ«rĂ« burimet e ndryshme tĂ« pĂ«rmbajtjes tĂ« lidhura me njĂ« faqe (pĂ«r shembull, foo.example.com dhe bar.example.com). MundĂ«sia Ă«shtĂ« aktivizuar pĂ«r njĂ« pjesĂ« tĂ« pĂ«rdoruesve, gradualisht do tĂ« zgjerohet mbulimi.
  • Aktivizohet zbatimi i politikĂ«s "Same Origin" pĂ«r API-nĂ« Storage Access API. Thirrja "document.requestStorageAccess()" nga kodi i ngarkuar pĂ«rmes iframe nga njĂ« faqe tjetĂ«r, tani do tĂ« pĂ«rfshijĂ« pĂ«r default vetĂ«m faqen nga e cila Ă«shtĂ« ngarkuar ky iframe, dhe jo faqen ku Ă«shtĂ« vendosur iframe.
  • Shtuar heuristika pĂ«r identifikimin nĂ« anĂ«n e klientit tĂ« ndalimeve ose ridrejtimit nĂ« faqe tĂ« jashtme tĂ« kĂ«rkesave tĂ« kĂ«rkimit, tĂ« shkruara nĂ« shiritin e adresĂ«s ose nĂ« faqen qĂ« shfaqet kur hapet njĂ« tab i ri. NjĂ« ndalim i tillĂ« aplikohet nga disa shtesa tĂ« dĂ«mshme. Kontrolli bĂ«het pĂ«rmes pĂ«rputhjes sĂ« kĂ«rkesave tĂ« shkruara nga pĂ«rdoruesi me shfaqjen e faqes me rezultatet e kĂ«rkimit. Kur zbulohen nĂ«nkuptime, nĂ« mĂ«nyrĂ«n Safe Browsing, te server Google dĂ«rgohet telemetri pĂ«r njĂ« analizĂ« mĂ« tĂ« detajuar, qĂ« merr parasysh telemetrinĂ« nga pĂ«rdorues tĂ« ndryshĂ«m.
  • NĂ« faqen e hapjes sĂ« njĂ« tab tĂ« ri nĂ« panelin e poshtĂ«m, ku tregohet informacioni nĂ« lidhje me shtesat qĂ« ndikojnĂ« nĂ« pĂ«rmbajtjen e faqes sĂ« tabit tĂ« ri, Ă«shtĂ« siguruar shfaqja e informacionit mbi funksionimin nĂ« pajisjen, e cila mbikĂ«qyret qendrorisht.
    Lëshimi i shfletuesit web Chrome 141
  • NĂ« sistemet me profile pĂ«rdoruesish tĂ« lidhur me ofrues tĂ« tjerĂ« autentikimi, Ă«shtĂ« implementuar mundĂ«sia pĂ«r ekzekutimin e komandave tĂ« largĂ«ta tĂ« administratĂ«s, pĂ«r shembull, pĂ«r pastrimin e caches ose Cookie.
  • NĂ« API IndexedDB Ă«shtĂ« implementuar metoda getAllRecords(), e cila lejon nxjerrjen e tĂ« gjitha tĂ« dhĂ«nave nga dyqani i objekteve (IDBObjectStore) dhe indeksi (IDBIndex). getAllRecords() kombinon funksionalitetin e metodave getAllKeys() dhe getAll() pĂ«r tĂ« nxjerrĂ« si çelĂ«sat primarĂ« ashtu edhe vlerat e lidhura me to. Metodave getAll() dhe getAllKeys() iu Ă«shtĂ« shtuar njĂ« parametĂ«r "direction" pĂ«r tĂ« pĂ«rcaktuar drejtimin e nxjerrjes sĂ« tĂ« dhĂ«nave, çka lejon pĂ«rshpejtimin e operacioneve tĂ« caktuara tĂ« leximit krahasuar me pĂ«rdorimin e kursoreve.
  • ËshtĂ« shtuar API "WebRTC Encoded Transform" pĂ«r pĂ«rpunimin e tĂ« dhĂ«nave tĂ« koduara multimediale qĂ« transmetohen pĂ«rmes RTCPeerConnection.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r atributet "width" dhe "height" pĂ«r elementĂ«t e brendshĂ«m , dimensionet e tĂ« cilĂ«ve mund tĂ« menaxhohen pĂ«rmes CSS ose shĂ«njave SVG.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit e web-it. ËshtĂ« shtuar njĂ« server eksperimental MCP (Model Context Protocol), i cili lejon qasjen nĂ« funksionalitetet e Chrome DevTools nga asistentĂ« tĂ« jashtĂ«m AI.

Informacioni mbi dobësitë e rregulluara në njoftim dhe ndjekjen e ndryshimeve në momentin e shkruajtjes së lajmit mungon.

Shtesë: Pas një dite nga lëshimi, janë zbuluar të dhëna mbi dobësitë e rregulluara. Në Chrome 141 janë eliminuar 21 dobësi. Më shumë se dobësi janë identifikuar përmes testimeve automatizuese me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Problemet kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox nuk janë zbuluar. Në kuadër të programit për shpërblim për zbulimin e dobësive për lëshimin aktual, kompania Google ka iparë 12 shpërblime në total prej 50,000 dollarësh (një shpërblim prej $25000, $5000, $4000 dhe $2000, katër shpërblime prej $3000 dhe dy $1000). Shuma e një shpërblimi ende nuk është përcaktuar.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster