Lëshimi i Chrome 104

Kompania Google lansoi versionin e ri të shfletuesit web Chrome 104. Njëkohësisht është në dispozicion edhe një version stabil i projektit të lirë Chromium, i cili shërben si baza e Chrome. Shfletuesi Chrome dallon nga Chromium me përdorimin e logove të Google, sistemin e dërgimit të njoftimeve në rast dështimi, module për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin e instalimit automatik të azhurnimeve, përfshirjen e vazhdueshme të Sandbox-isolimit, ofrimin e çelësave për Google API dhe transferimin e parametrave RLZ gjatë kërkimeve. Për ata që kanë nevojë për më shumë kohë për azhurnim, mbështetet veçmas një degë Extended Stable, e cila shoqërohet me 8 javë. Versioni i ardhshëm i Chrome 105 është planifikuar për 30 gusht.

Ndryshimet kryesore në Chrome 104:

  • ËshtĂ« vendosur njĂ« kufizim nĂ« kohĂ«zgjatjen e Cookie-eve — tĂ« gjitha Cookie-t e reja ose tĂ« azhurnuara do tĂ« fshihen automatikisht pas 400 ditĂ«sh, edhe nĂ«se koha e skadencĂ«s e caktuar pĂ«rmes atributeve Expires dhe Max-Age Ă«shtĂ« e tejkaluar (pĂ«r kĂ«to Cookie, koha e jetĂ«s do tĂ« kufizohet nĂ« 400 ditĂ«). Cookie-t e krijuara para vendosjes sĂ« kufizimeve do tĂ« ruajnĂ« kohĂ«n e tyre tĂ« jetĂ«s, edhe nĂ«se ajo tejkalon 400 ditĂ«, por do tĂ« jenĂ« tĂ« kufizuara nĂ« rastin e azhurnimit. Ky ndryshim reflekton kĂ«rkesat e reja, tĂ« shĂ«nuara nĂ« projektin e ri tĂ« specifikimeve.
  • ËshtĂ« aktivizuar bllokimi i kĂ«rkesave nga iframe pĂ«r URL-tĂ« qĂ« i referohen sistemit lokal tĂ« skedarĂ«ve ("filesystem://").
  • PĂ«r tĂ« pĂ«rshpejtuar ngarkimin e faqes Ă«shtĂ« shtuar njĂ« optimizim i ri qĂ« siguron krijimin e lidhjes me hostin e synuar nĂ« momentin e klikimit nĂ« lidhje, pa pritur qĂ« butoni tĂ« lirohet ose gishti tĂ« hiqet nga ekrani prekĂ«s.
  • JanĂ« shtuar rregullimet pĂ«r menaxhimin e API-sĂ« "Topics & Interest Group", e promovuar brenda iniciativĂ«s Privacy Sandbox dhe qĂ« lejon pĂ«rcaktimin e kategorive tĂ« interesave tĂ« pĂ«rdoruesit dhe pĂ«rdorimin e tyre si zĂ«vendĂ«sim pĂ«r Cookie-t ndjekĂ«se, pĂ«r tĂ« identifikuar grupe pĂ«rdoruesish me interesa tĂ« ngjashĂ«m pa identifikimin e pĂ«rdoruesve tĂ« veçantĂ«. Gjithashtu, janĂ« shtuar dritaret informuese qĂ« shfaqen njĂ« herĂ«, tĂ« cilat shpjegojnĂ« pĂ«rdoruesit nĂ« lidhje me teknologjinĂ« dhe ofrojnĂ« aktivizimin e mbĂ«shtetjes sĂ« saj nĂ« cilĂ«simet.
  • JanĂ« rritur kufijtĂ« pĂ«r bllokimin e thirrjeve tĂ« ngjashme tĂ« funksioneve setTimeout dhe setInterval, tĂ« nisura me njĂ« interval mĂ« tĂ« vogĂ«l se 4 ms ("setTimeout(
, <4ms)"). Kufiri total pĂ«r kĂ«to thirrje Ă«shtĂ« rritur nga 5 nĂ« 100, duke lejuar qĂ« tĂ« mos prishen thirrjet e vetme nĂ« mĂ«nyrĂ« agresive, por gjithĂ«ashtu duke mos lejuar abuzimin qĂ« mund tĂ« ndikojĂ« nĂ« performancĂ«n e shfletuesit.
  • ËshtĂ« aktivizuar dĂ«rgimi nĂ« serverin kryesor tĂ« njĂ« kĂ«rkese pĂ«r konfirmimin e autorizimeve CORS (Cross-Origin Resource Sharing) me titullin "Access-Control-Request-Private-Network: true", nĂ« rastet kur kĂ«rkohet njĂ« sub-resurs nga njĂ« faqe nĂ« njĂ« rrjet lokal (192.168.x.x, 10.x.x.x, 172.16-31.x.x) ose localhost (127.x.x.x). Kur operacioni konfirmohet pĂ«rgjigjja ndaj kĂ«saj kĂ«rkese duhet tĂ« kthejĂ« titullin "Access-Control-Allow-Private-Network: true". NĂ« versionin 104 tĂ« Chrome, rezultati i konfirmimit pĂ«r momentin nuk ndikon nĂ« procesin e kĂ«rkesĂ«s — nĂ« rast tĂ« mungesĂ«s sĂ« konfirmimit, njĂ« paralajmĂ«rim shfaqet nĂ« konsolĂ«n web, por kĂ«rkesa pĂ«r sub-resursin nuk bllokohet. Aktivizimi i bllokimit nĂ« mungesĂ« tĂ« konfirmimit server pritet tĂ« ndodhĂ« jo mĂ« herĂ«t se nĂ« versionin 107 tĂ« Chrome. PĂ«r aktivizimin e bllokimit nĂ« versionet mĂ« tĂ« hershme, mund tĂ« aktivizoni cilĂ«simin "chrome://flags/#private-network-access-respect-preflight-results".

    Konfirmimi i autorizimeve serverin është vendosur për të forcuar mbrojtjen kundër sulmeve që lidhen me aksesin në burimet në rrjetin lokal ose në kompjuterin e përdoruesit (localhost) nga skriptet e ngarkuara në hapjen e faqes. Këto kërkesa përdoren nga sulmuesit për të kryer sulme CSRF ndaj routerave, pikave të qasjes, printerave, ndërfaqeve web korporative dhe pajisjeve dhe shërbimeve të tjera që pranojnë kërkesa vetëm nga rrjeti lokal. Për të mbrojtur nga këto sulme, në rastin e kërkesave për çdo sub-resurs në rrjetin e brendshëm, shfletuesi do të dërgojë një kërkesë të qartë për autorizimin e ngarkesës së këtyre sub-resurseve.

  • ËshtĂ« shtuar mekanizmi Region Capture, i cili lejon prerjen e pĂ«rmbajtjes sĂ« tepĂ«rt nga videoja, e cila formohet mbi bazĂ«n e kapjes sĂ« ekranit. PĂ«r shembull, me anĂ« tĂ« API-sĂ« getDisplayMedia, aplikacioni web mund tĂ« organizojĂ« transmetimin e videos me pĂ«rmbajtjen e skedĂ«s, ndĂ«rsa Region Capture lejon tĂ« pritet njĂ« pjesĂ« e pĂ«rmbajtjes, e cila pĂ«rfshin elementet e kontrollit tĂ« videokonferencĂ«s.
  • Shtuar pĂ«rkrahja pĂ«r sintaksĂ«n e re tĂ« mediave tĂ« specifikuar nĂ« Media Queries Level 4, e cila pĂ«rcakton madhĂ«sinĂ« minimale dhe maksimale tĂ« zonĂ«s sĂ« dukshme (viewport). Sintaksa e re lejon pĂ«rdorimin e operatorĂ«ve matematikorĂ« tĂ« zakonshĂ«m dhe operatorĂ«ve logjikĂ«, si "not", "or" dhe "and". PĂ«r shembull, nĂ« vend tĂ« "@media (min-width: 400px) { 
 }" tani mund tĂ« specifikoni "@media (width >= 400px) { 
 }".
  • NĂ« regjimin Origin Trials (funksione eksperimentale qĂ« kĂ«rkojnĂ« aktivizim tĂ« veçantĂ«), janĂ« shtuar disa API tĂ« reja. Origin Trial nĂ«nkupton mundĂ«sinĂ« e funksionimit me API-nĂ« e specifikuar nga aplikacionet e ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes sĂ« njĂ« token-i special, i cili Ă«shtĂ« i vlefshĂ«m pĂ«r njĂ« kohĂ« tĂ« kufizuar pĂ«r njĂ« faqe specifike.
    • Shtuar pasuria CSS "focusgroup" pĂ«r tĂ« pĂ«rmirĂ«suar navigimin midis elementĂ«ve duke pĂ«rdorur arrow keys nĂ« tastierĂ«.
    • NĂ« API-nĂ« Secure Payment Confirmation, pĂ«rdoruesi tani ka mundĂ«sinĂ« tĂ« çaktivizojĂ« ruajtjen e parametrave tĂ« kartave tĂ« kreditit. PĂ«r tĂ« shfaqur dialogun qĂ« lejon heqjen dorĂ« nga ruajtja e parametrave tĂ« kartave tĂ« kreditit, nĂ« ndĂ«rtuesin PaymentRequest() Ă«shtĂ« parashikuar njĂ« flamur "showOptOut: true".
    • Shtuar API-nĂ« Shared Element Transitions, e cila lejon organizimin e njĂ« kalimi tĂ« qetĂ« midis pamjeve tĂ« ndryshme tĂ« pĂ«rmbajtjes nĂ« aplikacionet web me njĂ« faqe.
  • Stabilizuar pĂ«rkrahja pĂ«r rregullat spekulative (Speculation rules), qĂ« lejojnĂ« autorĂ«t e faqeve tĂ« dĂ«rgojnĂ« informacion nĂ« shfletues mbi faqet qĂ« pĂ«rdoruesi mund tĂ« vizitojĂ«. Shfletuesi pĂ«rdor kĂ«tĂ« informacion pĂ«r ngarkimin dhe vizualizimin paraprak tĂ« pĂ«rmbajtjes sĂ« faqeve.
  • Stabilizuar mekanizmi pĂ«r paketimin e nĂ«nburimeve nĂ« paketa nĂ« formatin Web Bundle, qĂ« lejon rritjen e eficiencĂ«s sĂ« ngarkimit tĂ« njĂ« numri tĂ« madh fileve anĂ«sore (CSS, JavaScript, imazhe, iframe). Ndryshe nga paketat nĂ« formatin Webpack, formati Web Bundle ka kĂ«to pĂ«rparĂ«si: nĂ« cache-nĂ« HTTP mbetet jo vetĂ« paketa, por pĂ«rbĂ«rĂ«sit e saj; kompilimi dhe ekzekutimi i JavaScript fillon pa pritur ngarkimin e plotĂ« tĂ« paketĂ«s; lejohet pĂ«rfshirja e burimeve tĂ« tjera si CSS dhe imazhe, tĂ« cilat nĂ« webpack duhet tĂ« kodoheshin nĂ« formĂ«n e stringjeve JavaScript.
  • Shtuar pasuria CSS object-view-box, qĂ« lejon pĂ«rcaktimin e pjesĂ«s sĂ« imazhit qĂ« do tĂ« shfaqet nĂ« zonĂ«n e caktuar nĂ« vend tĂ« elementit tĂ« dhĂ«nĂ«, e cila mund tĂ« pĂ«rdoret, pĂ«r shembull, pĂ«r tĂ« shtuar njĂ« kufi ose hije.
  • Shtuar API-nĂ« Fullscreen Capability Delegation, qĂ« lejon njĂ« objekt Window tĂ« drejtojĂ« njĂ« objekti tjetĂ«r Window tĂ« drejtat pĂ«r tĂ« thirrur requestFullscreen().
  • Shtuar API-nĂ« Fullscreen Companion Window, e cila lejon vendosjen e pĂ«rmbajtjes me ekran tĂ« plotĂ« dhe dritareve tĂ« daljes nĂ« njĂ« ekran tjetĂ«r pas pĂ«rfitimit tĂ« miratimit nga pĂ«rdoruesi.
  • NĂ« pasurinĂ« CSS overflow-clip-margin Ă«shtĂ« shtuar atribute vizual-box, qĂ« pĂ«rcakton nga cili vend duhet tĂ« fillojĂ« prerja e pĂ«rmbajtjes qĂ« kalon kufirin e zonĂ«s (mund tĂ« marrĂ« vlera content-box, padding-box dhe border-box).
  • NĂ« API-nĂ« Async Clipboard Ă«shtĂ« shtuar mundĂ«sia e pĂ«rcaktimit tĂ« formateve tĂ« specializuara pĂ«r tĂ« dhĂ«nat qĂ« kalohen pĂ«rmes njĂ« buferi tĂ« kopjimit, qĂ« janĂ« tĂ« ndryshme nga tekstet dhe imazhet.
  • NĂ« WebGL ofrohet pĂ«rkrahje pĂ«r pĂ«rcaktimin e hapĂ«sirĂ«s sĂ« ngjyrave pĂ«r bufferin e vizatimit dhe transformimin gjatĂ« importit nga tekstura.
  • Ka ndalur pĂ«rkrahjen pĂ«r platforma OS X 10.11 dhe macOS 10.12.
  • Ka ndalur pĂ«rkrahjen pĂ«r API-nĂ« U2F (Cryptotoken), e cila mĂ« parĂ« Ă«shtĂ« shpallur e vjetruar dhe e çaktivizuar nga e drejta. NĂ« vend tĂ« API U2F ka ardhur API Web Authentication.
  • JanĂ« kryer pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. NĂ« debugger Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« rifilluar kodin nga fillimi i funksionit, pasi Ă«shtĂ« provokuar pika e ndalimit diku nĂ« trupin e funksionit. ËshtĂ« shtuar pĂ«rkrahja pĂ«r zhvillimin e prapashtesave pĂ«r panelin Recorder. NĂ« panelin pĂ«r analizĂ«n e performancĂ«s Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vizualizimin e etiketave, tĂ« vendosura nĂ« aplikacionin web pĂ«rmes thirrjes sĂ« metodĂ«s performance.measure(). JanĂ« pĂ«rmirĂ«suar rekomandimet gjatĂ« autokodifikimit tĂ« pronave tĂ« objekteve JavaScript. GjatĂ« autokodifikimit tĂ« variablave CSS Ă«shtĂ« siguruar parashikimi i vlerave, tĂ« pa lidhura me ngjyrat.
    Lëshimi i Chrome 104

Përveç risive dhe korrigjimeve të gabimeve, në versionin e ri janë eliminuar 27 vulnerabilitetet. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testimeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë zbuluar probleme kritike, që lejojnë anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej sandbox-it. Në kuadër të programit për shpërblime për zbulesat e vulnerabiliteteve të këtij lëshimi, kompania Google ka ndarë 22 shpërblime me një total prej 84 mijë dollarësh amerikanë (një shpërblim $15000, një shpërblim $10000, një shpërblim $8000, një shpërblim $7000, katër shpërblime $5000, një shpërblim $4000, tre shpërblime $3000, katër shpërblime $2000 dhe tre shpërblime $1000). Shuma e një shpërblimi ende nuk është përcaktuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster