Doli një version tjetër i Chrome 86 dhe një version i stabil i Chromium.
Ndryshimet kryesore në Chrome 86:
- mbrojtja nga dërgimi i sigurt të formularëve në faqet e ngarkuara me HTTPS, por që dërgojnë të dhëna përmes HTTP.
- Bllokimi i ngarkesave të pasigurta (http) të skedarëve ekzekutivë është përmirësuar me bllokimin e ngarkesave të pasigurta të arkivave (zip, iso, etj.) dhe shfaqjen e paralajmërimeve gjatë ngarkesave të pasigurta të dokumenteve (docx, pdf, etj.). Në versionin e ardhshëm pritet bllokimi i dokumenteve dhe shfaqja e një paralajmërimi për imazhet, skedarët e tekstit dhe ato multimedia. Bllokimi është realizuar, pasi ngarkimi i skedarëve pa enkriptim mund të përdoret për të kryer veprime të dëmshme nëpërmjet manipulimit të përmbajtjes gjatë sulmeve MITM.
- Në menun kontekstual, opsioni "Trego gjithmonë URL-në e plotë" është i paracaktuar, për ta aktivizuar këtë ishte kërkuar më parë një ndryshim në parametrat e faqes about:flags. URL e plotë gjithashtu mund të shikohet duke klikuar dy herë në shiritin e adresës. Kujtojmë se që nga Chrome 76, adresa është treguar pa protokollin dhe subdomenin www. Në Chrome 79, konfigurimi që ktheu sjelljen e vjetër u hoq, por pas pakënaqësisë së përdoruesve, në Chrome 83 u shtua një flamur eksperimental që shton një pikë në menun kontekstuale për të çaktivizuar fshehjen dhe shfaqjen e URL-së së plotë në çdo kushte.
- Iniciativa pĂ«r eliminimin e mbĂ«shtetjes FTP Ă«shtĂ« rikthyer. NĂ« Chrome 86 FTP Ă«shtĂ« çaktivizuar si parazgjedhje pĂ«r rreth 1% tĂ« pĂ«rdoruesve, ndĂ«rsa nĂ« Chrome 87 mbulimi i çaktivizimit do tĂ« rritet nĂ« 50%, por mbĂ«shtetja mund tĂ« rikthehet me ndihmĂ«n e flamurit "âenable-ftp" ose "âenable-features=FtpProtocol". NĂ« Chrome 88, mbĂ«shtetja FTP do tĂ« çaktivizohet plotĂ«sisht.
- Në versionin për Android, ashtu si në versionin për desktop, menaxheri i fjalëkalimeve ofron kontrollin e emrave të përdoruesve dhe fjalëkalimeve të ruajtura me një bazë të llogarive të kompromentuara, duke treguar një paralajmërim në rast se identifikohen probleme ose përpjekje për të përdorur fjalëkalime triviale. Kontrolli kryhet në një bazë që përfshin më shumë se 4 miliardë llogari të kompromentuara, të cilat janë shfaqur në rrjedha të të dhënash përdoruesish. Për të ruajtur privatësinë, përdoret krahasimi i prefiksit të hash-it në anën e përdoruesit, dhe fjalëkalimet dhe hash-et e plota nuk dërgohen jashtë.
- Në versionin për Android janë transferuar gjithashtu butoni "Kontrolli i Sigurisë" (Safety check) dhe mënyra e zgjeruar e mbrojtjes nga faqet e rrezikshme (Enhanced Safe Browsing). Butoni "Safety check" tregon një përmbledhje të problemeve të mundshme me sigurinë, si përdorimi i fjalëkalimeve të komprometuara, statusi i kontrollit të faqeve të dëmshme (Safe Browsing), prania e azhurnimeve të painstaluara dhe identifikimi i shtesave të dëmshme. Mënyra e zgjeruar e mbrojtjes aktivizon kontrollime shtesë për mbrojtjen ndaj phishing, aktiviteteve të dëmshme dhe kërcënimeve të tjera në Web, si dhe përfshin mbrojtje shtesë për llogarinë në Google dhe shërbimet e Google (Gmail, Drive etj.). Nëse në mënyrën normale të Safe Browsing kontrollet kryhen lokalisht duke përdorur një bazë të dhënash që ngarkohet rregullisht në sistemin e klientit, atëherë në Enhanced Safe Browsing informacioni për faqet dhe shkarkimet në kohë reale dërgohet për kontroll në anën e Google, duke lejuar reagimin e shpejtë ndaj kërcënimeve sapo ato të identifikohen, pa pritur që lista e zezë lokale të azhurnohet.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r skedarin-indikator ".well-known/change-password", me anĂ« tĂ« tĂ« cilit pronarĂ«t e faqeve mund tĂ« pĂ«rcaktojnĂ« adresĂ«n e formularit web pĂ«r ndryshimin e fjalĂ«kalimit. NĂ« rast se zbulohen kompromise tĂ« tĂ« dhĂ«nave tĂ« pĂ«rdoruesit, Chrome tani do t'i ofrojĂ« menjĂ«herĂ« pĂ«rdoruesit formularin pĂ«r ndryshimin e fjalĂ«kalimit, tĂ« pĂ«rcaktuar mbi informatat nga ky skedar.
- ĂshtĂ« realizuar shfaqja e njĂ« paralajmĂ«rimi tĂ« ri "KĂ«shill Sigurie", i cili shfaqet kur hapen faqe interneti, emrat e domainit tĂ« tĂ« cilave janĂ« shumĂ« tĂ« ngjashĂ«m me njĂ« faqe tjetĂ«r dhe heuristika tregon se ka njĂ« probabilitet tĂ« lartĂ« pĂ«r spufing (pĂ«r shembull, hapet goog0le.com nĂ« vend tĂ« google.com).
* ĂshtĂ« realizuar mbĂ«shtetje pĂ«r keshin e kthetrave (Back-forward cache), i cili siguron kalim tĂ« menjĂ«hershĂ«m kur pĂ«rdoren butonat "Mbrapa" dhe "PĂ«rpara" ose kur navigohet nĂ« faqet e shikuara mĂ« parĂ« tĂ« faqes aktuale. Keshin aktivizohet pĂ«rmes cilĂ«simit chrome://flags/#back-forward-cache.
- Optimizimi i konsumit të burimeve të CPU nga dritaret jashtë fushës së dukshmërisë. Chrome kontrollon nëse dritarja e shfletuesit mbulohet nga dritare të tjera dhe përjashton rendering-un e pikselëve në zonat e mbulimit. Kjo optimizim ishte aktivizuar për një përqindje të vogël përdoruesish në Chrome 84 dhe 85, dhe tani është aktivizuar në të gjithë. Krahasuar me versionet e kaluara, është eliminuar gjithashtu incompatibiliteti me sistemet e virtualizimit, që shkaktonte shfaqjen e faqeve të bardha bosh.
- Në mënyrë të fortë është përmirësuar kufizimi i burimeve për skedat në sfond. Skeda të tilla tani nuk mund të konsumojnë më shumë se 1% të burimeve të CPU dhe mund të aktivizohen jo më shpesh se një herë në minutë. Pas pesë minutash në sfond, skedat ngrijnë, përveç skedave ku luhet përmbajtje multimediale ose regjistrohet.
- Rihap i punës për unifikimin e HTTP-headerit User-Agent. Në versionin e ri, mbështetja për mekanizmin User-Agent Client Hints është aktivizuar për të gjithë përdoruesit, i zhvilluar si zëvendësim për User-Agent. Mekanizmi i ri parashikon dorëzimin selektiv të të dhënave mbi parametrat specifikë të shfletuesit dhe sistemit (versioni, platforma etj.) vetëm pas kërkesës nga serveri, duke i dhënë përdoruesve mundësinë për të ofruar selektivisht informacion të tillë pronarëve të faqeve. Kur përdoret User-Agent Client Hints, identifikuesi nuk dërgohet për parazgjedhje pa një kërkesë të qartë, duke e bërë të pamundur identifikimin pasiv (për parazgjedhje jepet vetëm emri i shfletuesit).
Indikimi i disponueshmĂ«risĂ« sĂ« pĂ«rditĂ«simit dhe nevojĂ«s pĂ«r rindezjen e shfletuesit pĂ«r instalimin e tij Ă«shtĂ« ndryshuar. NĂ« vend tĂ« ŃŃŃДлĐșĐž me ngjyra nĂ« fushĂ«n e avatarit tĂ« llogarisĂ«, tani shfaqet teksti "Update". - Ka Ă«shtĂ« realizuar njĂ« punĂ« pĂ«r tĂ« pĂ«rkthyer shfletuesin nĂ« pĂ«rdorimin e terminologjisĂ« inkluzive. NĂ« emrat e politikave, fjalĂ«t 'whitelist' dhe 'blacklist' janĂ« zĂ«vendĂ«suar me 'allowlist' dhe 'blocklist' (politikat qĂ« janĂ« tashmĂ« tĂ« shtuar do tĂ« vazhdojnĂ« tĂ« funksionojnĂ«, por pĂ«r to do tĂ« jepet njĂ« paralajmĂ«rim pĂ«r kalimin nĂ« statusin e vjetruar). NĂ« kod dhe emrat e skedarĂ«ve, pĂ«rmendjet e 'blacklist' janĂ« zĂ«vendĂ«suar me 'blocklist'. PĂ«rmendjet e dukshme pĂ«r pĂ«rdoruesin tĂ« 'blacklist' dhe 'whitelist' u zĂ«vendĂ«suan qĂ« nĂ« fillim tĂ« vitit 2019.
ĂshtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r redaktimin e fjalĂ«kalimeve tĂ« ruajtur, aktive pĂ«rmes flamurit 'chrome://flags/#edit-passwords-in-settings'. - API Native File System Ă«shtĂ« pĂ«rkthyer nĂ« statusin e qĂ«ndrueshĂ«m dhe publik, i cili lejon krijimin e aplikacioneve web qĂ« ndĂ«rveprojnĂ« me skedarĂ« nĂ« sistemin lokal tĂ« skedarĂ«ve. P.sh., API-i i ri mund tĂ« pĂ«rdoret nĂ« mjediset e zhvillimit tĂ« integruar qĂ« ekzekutohen nĂ« shfletues, redaktues tĂ« tekstit, imazheve dhe videove. PĂ«r tĂ« marrĂ« mundĂ«sinĂ« e shkrimit dhe leximit tĂ« drejtpĂ«rdrejtĂ« tĂ« skedarĂ«ve ose pĂ«r tĂ« pĂ«rdorur dialogĂ« pĂ«r hapjen dhe ruajtjen e skedarĂ«ve, si dhe pĂ«r tĂ« naviguar nĂ« pĂ«rmbajtjen e direktorive, aplikacioni kĂ«rkon njĂ« konfirmim tĂ« veçantĂ« nga pĂ«rdoruesi.
- ĂshtĂ« shtuar selektori CSS ":focus-visible", i cili pĂ«rdor tĂ« njĂ«jtĂ«n heuristikĂ« siç pĂ«rdoret nga shfletuesi pĂ«r tĂ« vendosur nĂ«se do tĂ« tregojĂ« treguesin e fokusit (kur fokusi kalon nĂ« buton me kombinime çelĂ«sash treguesi shfaqet, ndĂ«rsa kur klikohet me mouse nuk shfaqet). Selektori CSS ":focus" qĂ« ishte i disponueshĂ«m mĂ« parĂ« gjithmonĂ« ndriçon fokusin. PĂ«r mĂ« tepĂ«r, nĂ« cilĂ«sime Ă«shtĂ« shtuar opsioni "Quick Focus Highlight", i cili, kur Ă«shtĂ« aktiv, do tĂ« tregojĂ« njĂ« tregues shtesĂ« fokusimi pranĂ« elementeve aktivĂ«, i cili mbetet i dukshĂ«m edhe nĂ«se stilet pĂ«r tĂ« theksuar fokusin janĂ« çaktivizuar nĂ« faqen pĂ«rmes CSS.
- Në regjimin Origin Trials (funksione eksperimentale që kërkojnë aktivizim të veçantë), janë shtuar disa API të reja. Origin Trial nënkupton mundësinë e funksionimit me API-në e specifikuar nga aplikacionet e ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token-i special, i cili është i vlefshëm për një kohë të kufizuar për një faqe specifike.
- API WebHID për qasje në nivel të ulët në pajisjet HID (Pajisje me ndërfaqe njerëzore, tastiera, miq, gamepad, paneli taktil) që lejon implementimin e logjikës për punën me pajisjen HID në JavaScript për organizimin e punës me pajisje HID të rralla pa pasur nevojë për drejtues specifikë në sistem. Së pari, API i ri është fokusuar në ofrimin e mbështetjes për gamepad.
- Informacioni i Ekraneve API, zgjeron mundësitë e API të Vendosjes së Dritares duke mbështetur konfigurimet me ekrane të shumëfishta. Ndryshe nga window.screen, API i ri lejon manovrimin e vendosjes së dritares në hapësirën e përgjithshme të ekranit të sistemeve me shumë monitorë, pa u kufizuar në ekranin aktual.
- Meta-tags battery-savings, me të cilin faqja mund të informojë shfletuesin për nevojën e aktivizimit të mënyrave për të ulur konsumimin e energjisë dhe optimizimin e ngarkesës në CPU.
- API i Raportimit COOP për të informuar për shkeljet potenciale të mënyrave të izolimit të Cross-Origin-Embedder-Policy (COEP) dhe Cross-Origin-Opener-Policy (COOP), pa zbatuar kufizime faktike.
- Në API-në e Menaxhimit të Kredencialeve është propozuar një lloj i ri kredenciali PaymentCredential, që ofron një konfirmim të shtuar për transaksionin e pagesës. Ana verifikues, për shembull, banka, ka mundësinë të gjenerojë një çelës publik PublicKeyCredential që mund të kërkohet nga shitësi për një konfirmim të sigurt shtesë të pagesës.
- Në API-në e PointerEvents është shtuar mbështetje për këndet e lartësisë (këndi midis stilusit dhe ekranit) dhe azimutit (këndi midis boshtit X dhe projektimit të stilusit në ekran) për të përcaktuar këndin e stilusit, në vend të këndeve TiltX dhe TiltY (kënde midis planeve të stilusit dhe një prej boshtave dhe planeve të boshtave Y dhe Z). Po ashtu janë shtuar funksionet e konvertimit midis lartësisë/azimutit dhe TiltX/TiltY.
- ĂshtĂ« ndryshuar kodimi i hapĂ«sirĂ«s nĂ« URL, kur llogaritet nĂ« trajtesat e protokollit â metoda navigator.registerProtocolHandler() tani zĂ«vendĂ«son hapĂ«sirat me «» nĂ« vend tĂ« «+», duke unifikuar sjelljen me shfletues tĂ« tjerĂ«, si Firefox.
- Në CSS është shtuar pseudo-elementi "::marker", i cili mundëson rregullimin e ngjyrës, madhësisë, formës dhe tipit të numrave dhe pikave për lista në blloqet
- dhe
- .
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r HTTP-headin Document-Policy, i cili lejon tĂ« vendosen rregulla pĂ«r qasshĂ«mrisĂ« sĂ« dokumenteve, tĂ« ngjashme me mekanizmin e izolimit sandbox pĂ«r iframe, por mĂ« universale. PĂ«r shembull, pĂ«rmes Document-Policy mund tĂ« kufizoni pĂ«rdorimin e imazheve tĂ« dobĂ«ta, tĂ« çaktivizoni API-tĂ« e ngadalta tĂ« JavaScript, tĂ« konfiguroni rregulla pĂ«r ngarkimin e iframe, imazheve dhe skriptave, tĂ« kufizoni pĂ«rmasat totale tĂ« dokumentit dhe trafikun, tĂ« ndaloni metodat qĂ« çojnĂ« nĂ« riparimin e faqes, dhe tĂ« çaktivizoni funksionin Scroll-To-Text.
- NĂ« elementin
- ĂshtĂ« shtuar metoda ParentNode.replaceChildren() pĂ«r tĂ« zĂ«vendĂ«suar tĂ« gjitha elementet fĂ«mijĂ« tĂ« nodit prind me njĂ« nod tjetĂ«r DOM. MĂ« parĂ«, pĂ«r tĂ« zĂ«vendĂ«suar nodet mund tĂ« pĂ«rdorej njĂ« kombinim i metodave node.removeChild() dhe node.append() ose node.innerHTML dhe node.append().
- ĂshtĂ« zgjeruar spektri i skemave URL qĂ« janĂ« tĂ« lejuara pĂ«r tĂ« qenĂ« tĂ« tejkaluara pĂ«rmes registerProtocolHandler(). NĂ« listĂ«n e skemave janĂ« pĂ«rfshirĂ« protokollet e decentralizuara cabal, dat, did, dweb, ethereum, hyper, ipfs, ipns dhe ssb, duke lejuar pĂ«rcaktimin e lidhjeve nĂ« elemente pa marrĂ« parasysh faqen apo portin qĂ« ofron aksesin nĂ« burimin.
- Në API-në Asynchronous Clipboard është shtuar mbështetje për formatin text/html për kopjim dhe ngjitje HTML përmes tabelës së kopjimit (kur shkruhet dhe lexojnë në tabelën e kopjimit, realizohet pastrimi i strukturave të rrezikshme HTML). Kjo ndryshim, për shembull, lejon organizimin e ngjitjes dhe kopjimit të tekstit të formatizuar me imazhe dhe lidhje në redaktorët web.
- Në WebRTC është shtuar mundësia për të lidhur trajtues të dhënash të personalizuar, të thirrur në fazat e kodimit ose dekodimit të WebRTC MediaStreamTrack. Për shembull, kjo mundësi mund të përdoret për të shtuar mbështetje për enkriptimin e të dhënave që transmetohen përmes serverëve ndërmjetës.
NĂ« motorin JavaScript V8 Ă«shtĂ« pĂ«rmirĂ«suar realizimi i Number.prototype.toString me 75%. NĂ« klasat asinkrone Ă«shtĂ« shtuar pronĂ«sia .name me vlerĂ« tĂ« zbrazĂ«t. ĂshtĂ« hequr metoda Atomics.wake, e cila nĂ« kohĂ«n e saj ishte rinovuar nĂ« Atomics.notify pĂ«r t'i pĂ«rmbushur specifikimet e ECMA-262. Kodi i mjetit tĂ« testimit tĂ« fuzzing JS-Fuzzer Ă«shtĂ« hapur. - NĂ« kompilatorin fillestar (baseline) Liftoff pĂ«r WebAssembly qĂ« u aktivizua nĂ« versionin e kaluar, Ă«shtĂ« pĂ«rfshirĂ« mundĂ«sia e pĂ«rdorimit tĂ« instruksioneve vektorĂ« SIMD pĂ«r tĂ« pĂ«rshpejtuar llogaritjet. Sipas testeve, optimizimi ka lejuar njĂ« pĂ«rshpejtim deri nĂ« 2.8 herĂ« pĂ«r kalimet e disa testeve. NjĂ« optimizim tjetĂ«r ka lejuar pĂ«rshpejtimin e thirrjeve tĂ« funksioneve Javascript tĂ« importuara nga WebAssembly.
- Janë zgjeruar mjetet për zhvilluesit web: Në panelin Media janë shtuar informacione për lojtarët që përdoren për riprodhimin e videove në faqe, duke përfshirë të dhëna mbi ngjarjet, logjet, vlerat e pronave dhe parametrat e dekodimit të kadrove (p.sh., mund të përcaktoni shkaqet e humbjeve të kadreve dhe problemeve gjatë ndërveprimit nga JavaScript).
- Në menynë kontekstuese të panelit Elementeve është shtuar mundësia e krijimit të ekranizimeve të elementeve të zgjedhura (p.sh., mund të krijoni një ekranizim të përmbajtjes ose tabelës).
- Në konsolën web, paneli me paralajmërime për problemet është zëvendësuar me një mesazh të zakonshëm, dhe problemet me cookie-t e palëve të treta janë fshehur si parazgjedhje në skedën Issues dhe aktivizohen me një flamur të veçantë.
- Në skedën Rendering është shtuar butoni "Disable local fonts", i cili lejon simulimin e mungesës së shkrimeve lokale, ndërsa në skedën Sensors është shtuar mundësia për të simuluar pasivitetin e përdoruesit (për aplikacionet që përdorin API-në e Zbulimit të Paktësive).
- Në panelin Application ofrohen informacione të detajuara për çdo iframe, dritare të hapura dhe pop-up, duke përfshirë të dhëna për izolimin Cross-Origin përmes COEP dhe COOP.
Ka filluar zëvendësimi i implementimit të protokollit QUIC me një variant që po zhvillohet në specifikimin IETF, në vend të variantit të Google të QUIC.
Përveç risive dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 35 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testimit të automatizuar me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Një vulnerabilitet (CVE-2020-15967, qasja në një hapësirë të lirojtur kujtuar për ndërveprimin me Google Payments) është shënuar si kritik, pra mundëson kalimin e çdo niveli mbrojtës të shfletuesit dhe ekzekutimin e kodit në sistem përtej ambientit sandbox. Në kuadër të programit për shpërblim për zbulesën e vulnerabiliteteve, kompania Google ka shpërblyer 27 çmime me një total prej 71500 dollarësh (një çmim prej 15000 dollarësh, tre çmime prej 7500 dollarësh, pesë çmime prej 5000 dollarësh, dy prej 3000 dollarësh, një prej 200 dollarësh dhe dy çmime prej 500 dollarësh). Shuma e 13 shpërblimeve ende nuk është e përcaktuar.
Marrë nga Opennet.ru
Burimi: linux.org.ru
