Kompania Google publikoi versionin e browserit web Chrome 112. Njëkohësisht, është në dispozicion një version stabil i projektit të hapur Chromium, i cili është baza e Chrome. Browseri Chrome dallon nga Chromium për shkak të përdorimit të logove të Google, sistemit të dërgimit të njoftimeve në rast të çarjeve, moduleve për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemit të automatizuar të instalimit të azhurnimeve, përfshirjes së vazhdueshme të izolimit Sandbox, ofrimit të çelësave për Google API dhe transmetimit të parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për azhurnim, mbështetet veçmas një degë Extended Stable, që shoqërohet me 8 javë. Dalja tjetër e Chrome 113 është planifikuar për 2 maj.
Ndryshimet kryesore në Chrome 112:
- Funksionaliteti i ndërfaqes "Kontrolli i Sigurisë" (Safety check) është zgjeruar, duke treguar një përmbledhje të problemeve të mundshme të sigurisë, si përdorimi i fjalëkalimeve të komprometuar, statusi i kontrollit të faqeve të dëmshme (Safe Browsing), praninë e azhurnimeve të painstaluara dhe identifikimin e shtesave të dëmshme. Në versionin e ri është realizuar tërheqja automatike e autorizimeve të dhëna më parë për faqet që nuk janë përdorur prej kohësh, si dhe janë shtuar opsione për ndalimin e tërheqjes automatike dhe rikthimin e autorizimeve të tërhequra.
- Website-ve u ndalohet caktimi i pronës document.domain për të aplikuar kushtet same-origin në burimet që ngarkohen nga nën-domaine të ndryshme. Nëse është e nevojshme të krijohet një kanal lidhjeje midis nën-domainesh, duhet të përdoret funksioni postMessage() ose API-ja Channel Messaging.
- ĂshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r ekzekutimin e aplikacioneve tĂ« specializuara web Chrome Apps nĂ« platformat Linux, macOS dhe Windows. NĂ« vend tĂ« Chrome Apps, duhet tĂ« pĂ«rdoren aplikacione web tĂ« izoluara tĂ« bazuara nĂ« teknologjinĂ« Progressive Web Apps (PWA) dhe Web API standarde.
- Në ruajtjen e integruar të çertifikatave rrënjësore të autoriteteve të certifikimit (Chrome Root Store) është përfshirë përpunimi i kufizimeve të emrave për çertifikatën rrënjë (p.sh. për një çertifikatë të caktuar rrënjë mund të lejohet gjenerimi i çertifikatave vetëm për disa domenëve nivele të parë). Në Chrome 113 planifikohet kalimi në përdorimin e Chrome Root Store dhe mekanizmit të integruar të verifikimit të çertifikatave në platformat Android, Linux dhe ChromeOS (në Windows dhe macOS kalimi në Chrome Root Store është bërë më parë).
- Për një pjesë të përdoruesve është ofruar një ndërfaqe e thjeshtuar për lidhjen e llogarisë në Chrome.

- ĂshtĂ« ofruar mundĂ«sia pĂ«r eksportimin dhe krijimin e kopjeve rezervĂ« nĂ« arkivatorin Google (Google Takeout) pĂ«r tĂ« dhĂ«nat qĂ« pĂ«rdoren pĂ«r sinkronizimin e egzemplarĂ«ve tĂ« ndryshĂ«m tĂ« Chrome dhe kanĂ« llojet AUTOFILL, PRIORITY_PREFERENCE, WEB_APP, DEVICE_INFO, TYPED_URL, ARC_PACKAGE, OS_PREFERENCE, OS_PRIORITY_PREFERENCE dhe PRINTER.
- Faqja e autorizimit të shtesave në bazë të Web Auth Flow tani shfaqet në një skedë, dhe jo në një dritare të veçantë, duke lejuar shikimin e URL-së për mbrojtjen nga phishing. Realizimi i ri ndan gjendjen e zakonshme të lidhjes për të gjitha skedat dhe ruan gjendjen pas rivendosjes.

- Në Service Worker-at e shtesave të browserit është lejuar aksesin në API-në WebHID, e cila është e destinuar për qasje të ulët në pajisjet HID (pajisje të ndërfaqes njerëzore, tastiera, mice, gamepad, panelet preku) dhe organizimin e punës pa nevojën e drejtuesve specifikë në sistem. Ky ndryshim është bërë për të siguruar kalimin në versionin e tretë të manifestit të shtesave Chrome, të cilat më parë u drejtoheshin WebHID nga faqet e prapme.
- Në CSS është shtuar mbështetje për rregulla të përfshira, të përcaktuara duke përdorur selektorin "nesting". Rregullat e përfshira lejojnë të reduktohet madhësia e skedarit CSS dhe të hiqen selektorët e përsëritur. .nesting { color: hotpink; > .is { color: rebeccapurple; > .awesome { color: deeppink; } } }
- ĂshtĂ« shtuar vetia CSS animation-composition, e cila lejon pĂ«rdorimin e veprimeve kompozite pĂ«r aplikimin e njĂ«kohshĂ«m tĂ« disa animacioneve qĂ« prekin tĂ« njĂ«jtĂ«n vetĂ«.
- ĂshtĂ« lejuar kalimi i butonit submit nĂ« ndĂ«rtuesin FormData, duke lejuar krijimin e objekteve FormData me tĂ« njĂ«jtin set tĂ« dhĂ«nash si kur dĂ«rgohet forma fillestare pas klikuar mbi butonin.
- Në shprehitë e rregullta me flamurin "v" është shtuar mbështetje për operacione të vendosjes (set), literale string, klasa të përfshuara dhe veti string unicode, që thjeshtojnë krijimin e shprehive të rregullta që përfshijnë simbole të caktuara Unicode. Për shembull, struktura "/[\p{Script_Extensions=Greek}&&\p{Letter}]/v" lejon përfshirjen e të gjitha simboleve greke.
- ĂshtĂ« pĂ«rmirĂ«suar algoritmi i zgjedhjes sĂ« fokusit fillestar pĂ«r dialogĂ«t, tĂ« krijuar duke pĂ«rdorur elementin
- Në WebView ka filluar testimi i kalimit të titullit X-Requested-With në kategorinë e mbetjeve.
- ĂshtĂ« shtuar mbĂ«shtetje eksperimentale (origin trial) pĂ«r lidhjen e mbledhĂ«sve tĂ« plehĂ«rĂ«s pĂ«r WebAssembly.
- Në WebAssembly është shtuar mbështetje për kodet objektive për rekurzivitetin e drejtpërdrejtë dhe tërthor (tail-call).
- JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r CSS tĂ« nidhen. NĂ« skedĂ«n Rendering Ă«shtĂ« shtuar njĂ« mod i imituar tĂ« kontrastit tĂ« ulĂ«t, duke lejuar qĂ« t'i vlerĂ«sojmĂ« si e shohin faqen njerĂ«zit me ndjeshmĂ«ri tĂ« ulĂ«t tĂ« kontrastit. NĂ« konsolĂ«n web, janĂ« zbatuar skenat pĂ«r tĂ« identifikuar mesazhet e lidhura me pikat kushtetuese tĂ« ndalimit dhe pikat e regjistrimit (logpoint). NĂ« panelin pĂ«r punĂ«n me stile janĂ« shtuar kĂ«shilla dalĂ«se me pĂ«rshkrime tĂ« shkurtĂ«r tĂ« pĂ«rdorimit tĂ« pronave CSS.

Përveç risive dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 16 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar si rezultat i testimeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadrin e programit për shpërblime për zbulimin e vulnerabiliteteve, kompania Google ka dhënë 14 shpërblime në vlerë prej 26.5 mijë dollarësh amerikanë (tri shpërblime prej 5000 dhe 1000 dollarësh, dy prej 2000 dollarësh dhe nga një prej 1000 dhe 500 dollarësh). Shuma e 4 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru



