Kompania Google shpalli lançimin e shfletuesit web Chrome 103. Në të njëjtën kohë, është në dispozicion një version stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome dallon nga Chromium për përdorimin e logove të Google, sistemin e dergimit të njoftimeve në rast të dështimit, modulët për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin automatik të instalimit të azhurnimeve, përfshirjen e vazhdueshme të Sandbox-isolimit, shpërndarjen e çelësve për Google API dhe transferimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për azhurnimin, mbështetet veçmas një degë Extended Stable, e cila shoqërohet për 8 javë. Lançimi i ardhshëm i Chrome 104 është planifikuar për 2 gusht.
Ndryshimet kryesore në Chrome 103:
- ĂshtĂ« shtuar njĂ« redaktues eksperimental i imazheve, i cili mund tĂ« thirret pĂ«r tĂ« redaktuar skrinshotet e faqeve. NĂ« redaktor janĂ« tĂ« disponueshme funksione si prerja, theksimi i zonave, piktura me brush, zgjedhja e ngjyrave, shtimi i etiketave tekstuale dhe prodhimi i figurave standarde dhe primitive, si vijat, katrorĂ«t, rrethorĂ«t dhe shigjetat. PĂ«r tĂ« aktivizuar redaktuesin, Ă«shtĂ« e nevojshme tĂ« aktivizohen cilĂ«simet "chrome://flags/#sharing-desktop-screenshots" dhe "chrome://flags/#sharing-desktop-screenshots-edit". Pas krijimit tĂ« skrinshotit pĂ«rmes menusĂ« Share nĂ« shiritin e adresĂ«s, mund tĂ« kaloni nĂ« redaktor duke klikuar butonin "Edit" nĂ« faqen e parazgjedhur tĂ« skrinshotit.

- Janë zgjeruar mundësitë e mekanizmit të parapërgatitjes që është shtuar në Chrome 101, duke mundësuar përmbajtjen e rekomandimeve në shiritin e adresës Omnibox. Parapërgatitja plotëson mundësinë e mëparshme për ngarkimin e rekomandimeve më të mundshme për kalim, pa pritur klikimin e përdoruesit. Përveç ngarkimit, përmbajtja e faqeve të lidhura me rekomandimet tani mund të paraqitet në bufër (përfshirë ekzekutimin e skripteve dhe formimin e pemës DOM), që lejon shfaqjen momentale të rekomandimeve pas klikimit. Për menaxhimin e parapërgatitjes ofrohen cilësime "chrome://flags/#enable-prerender2", "chrome://flags/#omnibox-trigger-for-prerender2" dhe "chrome://flags/#search-suggestion-for-prerender2".
Në Chrome 103 për Android është shtuar API Speculations Rules, i cili lejon autorët e faqeve të transmetojnë shfletuesit informata mbi faqet më të mundshme në të cilat përdoruesi mund të kalojë. Shfletuesi e përdor këtë informacion për ngarkimin dhe paraqitjen paraprakisht të përmbajtjes së faqeve.
- Në versionin për Android është aktivizuar një menaxher i ri i fjalëkalimeve, i cili ofron të njëjtin ndërfaqe të unifikuar për menaxhimin e fjalëkalimeve, që përdoret për aplikacionet Android.
- Në versionin për Android është shtuar mbështetje për shërbimin "With Google", i cili lejon përdoruesin të shprehë mirënjohje për faqet e preferuara që janë regjistruar në shërbim duke transmetuar ngjitëse digjitale të paguara ose falas. Shërbimi aktualisht është i disponueshëm vetëm për përdoruesit në SHBA.

- ĂshtĂ« pĂ«rmirĂ«suar autombushimi i fushave me numrat e kartave tĂ« kreditit dhe debitit, pĂ«r tĂ« cilat tani mbĂ«shteten kartat e ruajtura nĂ«pĂ«rmjet Google Pay.
- Në versionin për Windows, si parazgjedhje është aktivizuar klienti i DNS të integruar, i cili përdoret gjithashtu në versionet për macOS, Android dhe Chrome OS.
- ĂshtĂ« stabilizuar dhe ofruar pĂ«r tĂ« gjithĂ« dĂ«shirojnĂ« API Local Font Access, me anĂ« tĂ« cilit mund tĂ« pĂ«rcaktohet dhe tĂ« pĂ«rdoren fontet e instaluara nĂ« sistem, si dhe tĂ« manipulohet me fontet nĂ« njĂ« nivel tĂ« ulĂ«t (p.sh., filtrimi dhe transformimi i glifĂ«ve).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r kodin e pĂ«rgjigjes HTTP 103, i cili lejon tĂ« informohet klienti pĂ«r pĂ«rmbajtjen e disa HTTP-headerĂ«ve menjĂ«herĂ« pas kĂ«rkesĂ«s, pa pritur qĂ« server tĂ« pĂ«rfundojĂ« tĂ« gjitha operacionet e lidhura me kĂ«rkesĂ«n dhe tĂ« nisĂ« dorĂ«zimin e pĂ«rmbajtjes. NĂ« kĂ«tĂ« mĂ«nyrĂ« mund tĂ« jepen sugjerime pĂ«r elementĂ«t e lidhur me faqen qĂ« po ofrohet, tĂ« cilat mund tĂ« ngarkohen paraprakisht (p.sh., mund tĂ« jepen lidhje pĂ«r CSS dhe JavaScript tĂ« pĂ«rdorura nĂ« faqe). Pasi tĂ« marrĂ« informacionin mbi kĂ«to burime, shfletuesi mund tĂ« fillojĂ« ngarkimin e tyre pa pritur pĂ«rfundimin e dorĂ«zimit tĂ« faqes kryesore, duke lejuar kĂ«shtu qĂ« tĂ« shkurtĂ«zohet koha totale e procesimit tĂ« kĂ«rkesĂ«s.
- Në modin Origin Trials (veçori eksperimentale që kërkon aktivizim të veçantë), testimi për API-të Federated Credential Management (FedCM) ka filluar vetëm në ndërtimet për platformën Android, duke lejuar krijimin e shërbimeve të bashkuara të identifikimit që sigurojnë ruajtjen e privatësisë dhe funksionojnë pa mekanizmat e gjurmimit të ndërfaqeve, të tilla si përpunimi i Cookie-ve të palëve të treta. Origin Trial nënkupton mundësinë e përdorimit të këtij API nga aplikacionet e ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një toni të veçantë që është i vlefshëm për një kohë të kufizuar për një sit të caktuar.
- NĂ« API Client Hints, i zhvilluar si zĂ«vendĂ«sim pĂ«r titullin User-Agent dhe qĂ« lejon dorĂ«zimin selektiv tĂ« tĂ« dhĂ«nave mbi parametra tĂ« caktuar tĂ« shfletuesit dhe sistemit (versioni, platforma etj.) vetĂ«m pas kĂ«rkesĂ«s. serverin, Ă«shtĂ« e mundur tĂ« zĂ«vendĂ«sohen identifikuesit e shfletuesit me emra fiktivĂ«, nĂ« mĂ«nyrĂ« tĂ« ngjashme me mekanizmin GREASE (Generate Random Extensions And Sustain Extensibility) qĂ« pĂ«rdoret nĂ« TLS. PĂ«r shembull, pĂ«rveç â"Chrome"; v="103"â dhe â"Chromium"; v="103"â, nĂ« listĂ« mund tĂ« shtohet njĂ« identifikues rastĂ«sor pĂ«r njĂ« shfletues qĂ« nuk ekziston â"(Not;Browser"; v="12"â. Kjo zĂ«vendĂ«sim do tĂ« ndihmojĂ« nĂ« identifikimin e problemeve me trajtimin e identifikuesve tĂ« shfletuesve tĂ« panjohur, qĂ« bĂ«jnĂ« qĂ« shfletuesit alternativĂ« tĂ« jenĂ« tĂ« detyruar tĂ« pretendojnĂ« se janĂ« shfletues tĂ« tjerĂ« popullorĂ« pĂ«r tĂ« kaluar verifikimin nĂ« listat e shfletuesve tĂ« lejueshĂ«m.
- Skedar e formatit AVIF janë shtuar në listën e lejuar për ndarjen përmes API iWeb Share.
- Shtuar mbështetje për formatin e kompresimit «deflate-raw», duke lejuar akses në rrjedhën e kompresuar të papërpunuar pa tituj dhe blloqe përfundimtare, që mund të përdoret, për shembull, për leximin dhe shkruajtur e skedarëve zip.
- Për elementet e web-formave është ofruar mundësia e përdorimit të atributit «rel», që lejon aplikimin e parametrave «rel=noreferrer» për të çaktivizuar dërgimin e titullit Referer ose «rel=noopener» për të çaktivizuar caktimin e pronës Window.opener dhe ndalimin e aksesit në kontekstin nga i cili është bërë kalimi.
- Implementimi i ngjarjes popstate është pajtuar me sjelljen e Firefox. Ngjarja popstate tani krijohet menjëherë pas ndryshimit të URL-së pa pritur ngjarjen load.
- Për faqet që hapen pa HTTPS dhe nga blloqet iframe, është ndaluar qasja në API Gampepad dhe API Battery Status.
- Në objektin SerialPort është shtuar metoda forget() për të hequr dorë nga autorizimet e mëparshme nga përdoruesi për akses në portin serial.
- Atributi visual-box është shtuar në pronën CSS overflow-clip-margin, duke përcaktuar nga cilësia duhet të fillojë prerja e përmbajtjes që del jashtë kufirit (mund të marrë vlera content-box, padding-box dhe border-box).
- Në blloqet iframe me atributin sandbox është ndaluar thirrja e protokolleve të jashtme dhe nisja e aplikacioneve të jashtme të trajtuesve. Për të anuluar kufizimin duhet të përdoren pronat allow-popups, allow-top-navigation dhe allow-top-navigation-with-user-activation.
- Mbështetja për elementin është ndërprerë, i cili ka humbur kuptim pas ndalimit të mbështetjes për pluginat.
- JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjete pĂ«r zhvilluesit web. PĂ«r shembull, nĂ« panelin e Stileve Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rcaktuar ngjyrĂ«n e pikĂ«s jashtĂ« dritares sĂ« shfletuesit. ĂshtĂ« pĂ«rmirĂ«suar parashikimi i vlerave tĂ« parametrave nĂ« debuger. ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« ndryshuar rendin e paneleve nĂ« ndĂ«rfaqen e Elementeve.
Përveç risive dhe rregullimeve të gabimeve, versioni i ri ka eliminuar 14 dobësi. Shumica e dobësive janë zbuluar përmes testeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Një nga problemet (CVE-2022-2156) i është caktuar niveli kritik i rrezikshmërisë, i cili nënkupton mundësinë për të anashkaluar të gjitha nivelet e mbrojtjes së shfletuesit dhe për të ekzekutuar kodin në sistem përtej mjedisit sandbox. Detajet për këtë dobësi ende nuk janë zbuluar, vetëm dihet se ajo shkaktohet nga qasja në një bllok të çliruar memorjeje (use-after-free).
Në kuadër të programit për dhënien e shpërblimeve për zbulimin e dobësive për këtë version, kompania Google ka paguar 9 shpërblime me një vlerë totale prej 44 mijë dollarësh amerikanë (një shpërblim $20000, një shpërblim $7500, një shpërblim $7000, dy shpërblime $3000 dhe nga një shpërblim $2000, $1000 dhe $500). Shuma e shpërblimit për dobësinë kritike ende nuk është përcaktuar.
Burimi: opennet.ru


