Kompania Google lansoi versionin e ri të shfletuesit web Chrome 104. Njëkohësisht është në dispozicion edhe një version stabil i projektit të lirë Chromium, i cili shërben si baza e Chrome. Shfletuesi Chrome dallon nga Chromium me përdorimin e logove të Google, sistemin e dërgimit të njoftimeve në rast dështimi, module për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin e instalimit automatik të azhurnimeve, përfshirjen e vazhdueshme të Sandbox-isolimit, ofrimin e çelësave për Google API dhe transferimin e parametrave RLZ gjatë kërkimeve. Për ata që kanë nevojë për më shumë kohë për azhurnim, mbështetet veçmas një degë Extended Stable, e cila shoqërohet me 8 javë. Versioni i ardhshëm i Chrome 105 është planifikuar për 30 gusht.
Ndryshimet kryesore në Chrome 104:
- ĂshtĂ« vendosur njĂ« kufizim nĂ« kohĂ«zgjatjen e Cookie-eve â tĂ« gjitha Cookie-t e reja ose tĂ« azhurnuara do tĂ« fshihen automatikisht pas 400 ditĂ«sh, edhe nĂ«se koha e skadencĂ«s e caktuar pĂ«rmes atributeve Expires dhe Max-Age Ă«shtĂ« e tejkaluar (pĂ«r kĂ«to Cookie, koha e jetĂ«s do tĂ« kufizohet nĂ« 400 ditĂ«). Cookie-t e krijuara para vendosjes sĂ« kufizimeve do tĂ« ruajnĂ« kohĂ«n e tyre tĂ« jetĂ«s, edhe nĂ«se ajo tejkalon 400 ditĂ«, por do tĂ« jenĂ« tĂ« kufizuara nĂ« rastin e azhurnimit. Ky ndryshim reflekton kĂ«rkesat e reja, tĂ« shĂ«nuara nĂ« projektin e ri tĂ« specifikimeve.
- ĂshtĂ« aktivizuar bllokimi i kĂ«rkesave nga iframe pĂ«r URL-tĂ« qĂ« i referohen sistemit lokal tĂ« skedarĂ«ve ("filesystem://").
- Për të përshpejtuar ngarkimin e faqes është shtuar një optimizim i ri që siguron krijimin e lidhjes me hostin e synuar në momentin e klikimit në lidhje, pa pritur që butoni të lirohet ose gishti të hiqet nga ekrani prekës.
- Janë shtuar rregullimet për menaxhimin e API-së "Topics & Interest Group", e promovuar brenda iniciativës Privacy Sandbox dhe që lejon përcaktimin e kategorive të interesave të përdoruesit dhe përdorimin e tyre si zëvendësim për Cookie-t ndjekëse, për të identifikuar grupe përdoruesish me interesa të ngjashëm pa identifikimin e përdoruesve të veçantë. Gjithashtu, janë shtuar dritaret informuese që shfaqen një herë, të cilat shpjegojnë përdoruesit në lidhje me teknologjinë dhe ofrojnë aktivizimin e mbështetjes së saj në cilësimet.
- JanĂ« rritur kufijtĂ« pĂ«r bllokimin e thirrjeve tĂ« ngjashme tĂ« funksioneve setTimeout dhe setInterval, tĂ« nisura me njĂ« interval mĂ« tĂ« vogĂ«l se 4 ms ("setTimeout(âŠ, <4ms)"). Kufiri total pĂ«r kĂ«to thirrje Ă«shtĂ« rritur nga 5 nĂ« 100, duke lejuar qĂ« tĂ« mos prishen thirrjet e vetme nĂ« mĂ«nyrĂ« agresive, por gjithĂ«ashtu duke mos lejuar abuzimin qĂ« mund tĂ« ndikojĂ« nĂ« performancĂ«n e shfletuesit.
- ĂshtĂ« aktivizuar dĂ«rgimi nĂ« serverin kryesor tĂ« njĂ« kĂ«rkese pĂ«r konfirmimin e autorizimeve CORS (Cross-Origin Resource Sharing) me titullin "Access-Control-Request-Private-Network: true", nĂ« rastet kur kĂ«rkohet njĂ« sub-resurs nga njĂ« faqe nĂ« njĂ« rrjet lokal (192.168.x.x, 10.x.x.x, 172.16-31.x.x) ose localhost (127.x.x.x). Kur operacioni konfirmohet pĂ«rgjigjja ndaj kĂ«saj kĂ«rkese duhet tĂ« kthejĂ« titullin "Access-Control-Allow-Private-Network: true". NĂ« versionin 104 tĂ« Chrome, rezultati i konfirmimit pĂ«r momentin nuk ndikon nĂ« procesin e kĂ«rkesĂ«s â nĂ« rast tĂ« mungesĂ«s sĂ« konfirmimit, njĂ« paralajmĂ«rim shfaqet nĂ« konsolĂ«n web, por kĂ«rkesa pĂ«r sub-resursin nuk bllokohet. Aktivizimi i bllokimit nĂ« mungesĂ« tĂ« konfirmimit server pritet tĂ« ndodhĂ« jo mĂ« herĂ«t se nĂ« versionin 107 tĂ« Chrome. PĂ«r aktivizimin e bllokimit nĂ« versionet mĂ« tĂ« hershme, mund tĂ« aktivizoni cilĂ«simin "chrome://flags/#private-network-access-respect-preflight-results".
Konfirmimi i autorizimeve serverin është vendosur për të forcuar mbrojtjen kundër sulmeve që lidhen me aksesin në burimet në rrjetin lokal ose në kompjuterin e përdoruesit (localhost) nga skriptet e ngarkuara në hapjen e faqes. Këto kërkesa përdoren nga sulmuesit për të kryer sulme CSRF ndaj routerave, pikave të qasjes, printerave, ndërfaqeve web korporative dhe pajisjeve dhe shërbimeve të tjera që pranojnë kërkesa vetëm nga rrjeti lokal. Për të mbrojtur nga këto sulme, në rastin e kërkesave për çdo sub-resurs në rrjetin e brendshëm, shfletuesi do të dërgojë një kërkesë të qartë për autorizimin e ngarkesës së këtyre sub-resurseve.
- ĂshtĂ« shtuar mekanizmi Region Capture, i cili lejon prerjen e pĂ«rmbajtjes sĂ« tepĂ«rt nga videoja, e cila formohet mbi bazĂ«n e kapjes sĂ« ekranit. PĂ«r shembull, me anĂ« tĂ« API-sĂ« getDisplayMedia, aplikacioni web mund tĂ« organizojĂ« transmetimin e videos me pĂ«rmbajtjen e skedĂ«s, ndĂ«rsa Region Capture lejon tĂ« pritet njĂ« pjesĂ« e pĂ«rmbajtjes, e cila pĂ«rfshin elementet e kontrollit tĂ« videokonferencĂ«s.
- Shtuar përkrahja për sintaksën e re të mediave të specifikuar në Media Queries Level 4, e cila përcakton madhësinë minimale dhe maksimale të zonës së dukshme (viewport). Sintaksa e re lejon përdorimin e operatorëve matematikorë të zakonshëm dhe operatorëve logjikë, si "not", "or" dhe "and". Për shembull, në vend të "@media (min-width: 400px) { ⊠}" tani mund të specifikoni "@media (width >= 400px) { ⊠}".
- Në regjimin Origin Trials (funksione eksperimentale që kërkojnë aktivizim të veçantë), janë shtuar disa API të reja. Origin Trial nënkupton mundësinë e funksionimit me API-në e specifikuar nga aplikacionet e ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes së një token-i special, i cili është i vlefshëm për një kohë të kufizuar për një faqe specifike.
- Shtuar pasuria CSS "focusgroup" për të përmirësuar navigimin midis elementëve duke përdorur arrow keys në tastierë.
- Në API-në Secure Payment Confirmation, përdoruesi tani ka mundësinë të çaktivizojë ruajtjen e parametrave të kartave të kreditit. Për të shfaqur dialogun që lejon heqjen dorë nga ruajtja e parametrave të kartave të kreditit, në ndërtuesin PaymentRequest() është parashikuar një flamur "showOptOut: true".
- Shtuar API-në Shared Element Transitions, e cila lejon organizimin e një kalimi të qetë midis pamjeve të ndryshme të përmbajtjes në aplikacionet web me një faqe.
- Stabilizuar përkrahja për rregullat spekulative (Speculation rules), që lejojnë autorët e faqeve të dërgojnë informacion në shfletues mbi faqet që përdoruesi mund të vizitojë. Shfletuesi përdor këtë informacion për ngarkimin dhe vizualizimin paraprak të përmbajtjes së faqeve.
- Stabilizuar mekanizmi për paketimin e nënburimeve në paketa në formatin Web Bundle, që lejon rritjen e eficiencës së ngarkimit të një numri të madh fileve anësore (CSS, JavaScript, imazhe, iframe). Ndryshe nga paketat në formatin Webpack, formati Web Bundle ka këto përparësi: në cache-në HTTP mbetet jo vetë paketa, por përbërësit e saj; kompilimi dhe ekzekutimi i JavaScript fillon pa pritur ngarkimin e plotë të paketës; lejohet përfshirja e burimeve të tjera si CSS dhe imazhe, të cilat në webpack duhet të kodoheshin në formën e stringjeve JavaScript.
- Shtuar pasuria CSS object-view-box, që lejon përcaktimin e pjesës së imazhit që do të shfaqet në zonën e caktuar në vend të elementit të dhënë, e cila mund të përdoret, për shembull, për të shtuar një kufi ose hije.
- Shtuar API-në Fullscreen Capability Delegation, që lejon një objekt Window të drejtojë një objekti tjetër Window të drejtat për të thirrur requestFullscreen().
- Shtuar API-në Fullscreen Companion Window, e cila lejon vendosjen e përmbajtjes me ekran të plotë dhe dritareve të daljes në një ekran tjetër pas përfitimit të miratimit nga përdoruesi.
- Në pasurinë CSS overflow-clip-margin është shtuar atribute vizual-box, që përcakton nga cili vend duhet të fillojë prerja e përmbajtjes që kalon kufirin e zonës (mund të marrë vlera content-box, padding-box dhe border-box).
- Në API-në Async Clipboard është shtuar mundësia e përcaktimit të formateve të specializuara për të dhënat që kalohen përmes një buferi të kopjimit, që janë të ndryshme nga tekstet dhe imazhet.
- Në WebGL ofrohet përkrahje për përcaktimin e hapësirës së ngjyrave për bufferin e vizatimit dhe transformimin gjatë importit nga tekstura.
- Ka ndalur përkrahjen për platforma OS X 10.11 dhe macOS 10.12.
- Ka ndalur përkrahjen për API-në U2F (Cryptotoken), e cila më parë është shpallur e vjetruar dhe e çaktivizuar nga e drejta. Në vend të API U2F ka ardhur API Web Authentication.
- JanĂ« kryer pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. NĂ« debugger Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« rifilluar kodin nga fillimi i funksionit, pasi Ă«shtĂ« provokuar pika e ndalimit diku nĂ« trupin e funksionit. ĂshtĂ« shtuar pĂ«rkrahja pĂ«r zhvillimin e prapashtesave pĂ«r panelin Recorder. NĂ« panelin pĂ«r analizĂ«n e performancĂ«s Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vizualizimin e etiketave, tĂ« vendosura nĂ« aplikacionin web pĂ«rmes thirrjes sĂ« metodĂ«s performance.measure(). JanĂ« pĂ«rmirĂ«suar rekomandimet gjatĂ« autokodifikimit tĂ« pronave tĂ« objekteve JavaScript. GjatĂ« autokodifikimit tĂ« variablave CSS Ă«shtĂ« siguruar parashikimi i vlerave, tĂ« pa lidhura me ngjyrat.

Përveç risive dhe korrigjimeve të gabimeve, në versionin e ri janë eliminuar 27 vulnerabilitetet. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testimeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë zbuluar probleme kritike, që lejojnë anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej sandbox-it. Në kuadër të programit për shpërblime për zbulesat e vulnerabiliteteve të këtij lëshimi, kompania Google ka ndarë 22 shpërblime me një total prej 84 mijë dollarësh amerikanë (një shpërblim $15000, një shpërblim $10000, një shpërblim $8000, një shpërblim $7000, katër shpërblime $5000, një shpërblim $4000, tre shpërblime $3000, katër shpërblime $2000 dhe tre shpërblime $1000). Shuma e një shpërblimi ende nuk është përcaktuar.
Burimi: opennet.ru

