Kompania Google prezantoi lëshimin e shfletuesit web Chrome 111. Njëkohësisht, është e disponueshme një version stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome ndryshon nga Chromium përfshirjen e logove të Google, sistemin e dërgimit të njoftimeve në rast crash-i, modulet për riprodhimin e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemin automatik të instalimit të përditësimeve, përdorimin e të izoluara Sandbox, shpërndarjen e çelësave për Google API dhe dërgimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas dega Extended Stable, e cila është e shoqëruar me 8 javë. Lëshimi i ardhshëm i Chrome 112 është planifikuar për 4 Prill.
Ndryshimet kryesore në Chrome 111:
- Janë përditësuar elementët e ndërfaqes që lidhen me iniciativën Privacy Sandbox, duke lejuar përcaktimin e kategorive të interesit të përdoruesit dhe përdorimin e tyre në vend të cookie-ve gjurmuese për të ndarë grupe përdoruesish me interesa të ngjashme pa identifikimin e përdoruesve të veçantë. Në versionin e ri është shtuar një dialog i ri që njofton përdoruesit për mundësitë e Privacy Sandbox dhe i drejton ata në një faqe me cilësime, ku mund të përcaktojnë informacionin që u dërgohet rrjeteve reklamuese.


- ĂshtĂ« propozuar njĂ« dialog i ri me informacion mbi aktivizimin e mundĂ«sisĂ« pĂ«r sinkronizimin midis shfletuesve tĂ« cilĂ«simeve, historikut, shenjave, bazĂ«s sĂ« plotĂ«simeve automatike dhe tĂ« dhĂ«nave tĂ« tjera.

- Në platformat Linux dhe Android, operacionet e përcaktimit të emrave në DNS janë transferuar nga procesi e izoluar të rrjetit në një proces të paizoluar të shfletuesit, pasi në punën me zgjidhësin sistemor nuk mund të zbatohet disa kufizime sandbox që janë aplikuar për shërbime të tjera rrjetore.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r identifikimin automatik tĂ« pĂ«rdoruesve nĂ« shĂ«rbimet e identifikimit tĂ« Microsoft (Azure AD SSO), duke pĂ«rdorur informacionin e llogarisĂ« nga Microsoft Windows.
- Mekanizmi i përditësimit të Chrome në Windows dhe macOS siguron përpunimin e përditësimeve për 12 versionet më të fundit të shfletuesit.
- Për përdorimin e API-t Payment Handler, i cili thjeshtonintegrimin me sistemet ekzistuese të pagesave, tani kërkohet një përcaktim i qartë i burimit të të dhënave që ngarkohen përmes specifikimit në parametrin CSP connect-src (Politika e Sigurisë së Përmbajtjes). domenëve, të cilave iu dërgohen kërkesat.
- API-ja PPB_VideoDecoder(Dev) është hequr, pas humbjes së aktualitetit të saj pas përfundimit të mbështetjes për Adobe Flash.
- API-ja View Transitions është shtuar, e cila thjeshton krijimin e efekteve të animacionit të kalimeve midis gjendjeve të ndryshme të DOM-it (për shembull, kalimi i qetë nga një imazh në një tjetër).
- Në pyetjen CSS "@container" është shtuar mbështetje për funksionin style() për të aplikuar stile në varësi të vlerave të llogaritura të pronave të përdoruesit të elementit prind.
- Në CSS janë shtuar funksionet trigonometrike sin(), cos(), tan(), asin(), acos(), atan() dhe atan2().
- Shtyht një API eksperimental (proved trial) të Dokumentit Picture in Picture për hapjen e përmbajtjes HTML në modalitetin 'imazh në imazh' jo vetëm video. Ndryshe nga hapja e dritares përmes thirrjes window.open(), dritaret e krijuara përmes këtij API shfaqen gjithmonë mbi dritaret e tjera, nuk mbeten pasi të mbyllet dritarja origjinale, nuk mbështesin navigimin dhe nuk mund të përcaktojnë gjithashtu pozicionin e daljes.

- Ofron mundësinë për të rritur ose ulur madhësinë e ArrayBuffer, si dhe për të rritur madhësinë e SharedArrayBuffer.
- Në WebRTC është implementuar mbështetje për zgjerime SVC (Scalable Video Coding) për të adaptoar fluxin e videos sipas kapacitetit të lidhjes së klientit dhe për të transmetuar në një flux disa fluxesh video me cilësi të ndryshme.
- Në API-në e Media Session janë shtuar veprimet 'previousslide' dhe 'nextslide' për të organizuar navigimin ndërmjet slajdeve të kaluar dhe të ardhshëm.
- Shtuar një sintaksë të re të pseudo-klasave ':nth-child(an + b)' dhe ':nth-last-child()', që lejon marrjen e selektorit për filtrimin e përparshëm të elementeve fëmijë para se të kryhet logjika kryesore e përzgjedhjes 'An+B'.
- Në CSS janë shtuar njësi të reja matjeje për madhësitë e shkrimit të elementit rrënjësor: rex, rch, ric dhe rlh.
- Implementimi i plotĂ« i specifikimit CSS Color Level 4 Ă«shtĂ« realizuar, duke pĂ«rfshirĂ« mbĂ«shtetje pĂ«r shtatĂ« paleta ngjyrash (sRGB, RGB 98, Display p3, Rec2020, ProPhoto, CIE dhe HVS) dhe 12 hapĂ«sira ngjyrash (sRGB Linear, LCH, okLCH, LAB, okLAB, Display p3, Rec2020, a98 RGB, ProPhoto RGB, XYZ, XYZ d50, XYZ d65), pĂ«rveç ngjyrave tĂ« formateve tĂ« mbĂ«shtetur mĂ« parĂ« Hex, RGB, HSL dhe HWB. ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rdorur hapĂ«sira ngjyrash tĂ« personalizuara pĂ«r animacione dhe gradientĂ«.
- Një funksion i ri color() është shtuar në CSS, i cili mund të përdoret për të përcaktuar ngjyrën në çdo hapësirë ngjyrash, ku ngjyrat përcaktohen me ndihmën e kanaleve R, G dhe B.
- Funksioni color-mix() Ă«shtĂ« shtuar, siç Ă«shtĂ« pĂ«rcaktuar nĂ« specifikimin CSS Color 5, dhe lejon miksimin e ngjyrave nĂ« çdo hapĂ«sirĂ« ngjyrash sipas njĂ« pĂ«rqindjeje tĂ« caktuar (pĂ«r shembull, pĂ«r tĂ« shtuar 10% blu nĂ« tĂ« bardhĂ«, mund tĂ« specifikoni âcolor-mix(in srgb, blue 10%, white);â).
- Janë bërë përmirësime në mjetet për zhvilluesit web. Në panelin Styles është shtuar mbështetje për specifikimin e CSS Color Level 4 dhe paletat e reja të ngjyrave të propozuara në të. Në mjetin e përcaktimit të ngjyrave për pikselat e rastësishme ("pipeta") është shtuar mbështetje për hapësira të reja ngjyrash dhe mundësia për të konvertuar midis formateve të ndryshme të caktimit të ngjyrave. Në debugger-in e JavaScript është riorganizuar paneli i menaxhimit pikavet të ndaljes.

Përveç risive dhe riparimeve të gabimeve në versionin e ri janë eliminuar 40 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testimit automatizuar me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë ambientit sandbox nuk janë zbuluar. Në kuadër të programit për shpërblime monetare për zbulesat e vulnerabiliteteve për versionin aktual, kompanisë Google i janë paguar 24 shpërblime në total prej 92 mijë dollarësh (një shpërblim prej $15000 dhe $4000, dy shpërblime prej $10000 dhe $700, tre shpërblime $5000, $2000 dhe $1000, pesë shpërblime $3000).
Burimi: opennet.ru





