Lëshimi i Chrome 119

Kompania Google publikoi version e shfletuesit web Chrome 119. Në të njëjtën kohë, është në dispozicion lëshimi stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome shquhet nga përdorimi i logove të Google, sistemi i dërgimit të njoftimeve në rast crashes, modul të shfaqjes së përmbajtjes së mbrojtur nga kopjimi (DRM), sistemi automatik i instalimit të përditësimeve, aktivizimi konstant i izolimit në Sandbox, ofrimi i çelësve për API-të e Google dhe kalimi i parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësimin, mbështetet një degë e veçantë Extended Stable, e cila shoqërohet për 8 javë. Lëshimi i ardhshëm i Chrome 120 është planifikuar për 5 dhjetor.

Ndryshimet kryesore në Chrome 119:

  • Cikli i formimit të lëshimeve është shkurtuar, duke reduktuar kohën midis krijimit të një dege të re dhe fillimit të testimit beta - versioni beta tani formohet dy ditë pas krijimit të degës, në vend të 8 ditëve. Stabilizimi i versionit beta do të kryhet si më parë për 4 javë. Kështu, cikli i përgatitjes së lëshimeve të reja është bërë një javë më i shkurtër.
  • Tani është e mundur të ruhen grupet e skedave. Përdoruesi tani mund të ruajë një grup dhe të mbyllë skedat që e përbëjnë atë, në mënyrë që ato të mos konsumojnë burime. Më vonë, kur të nevojitet, skedat nga grupi i ruajtur mund të rikthehen, si dhe të hapen në pajisje të tjera që janë pjesë e sinkronizimit të skedave. Kjo mundësi është aktivizuar për një grup përdoruesish, ndërsa një konfigurim për aktivizimin e detyrueshëm parashikohet në "chrome://flags/#tab-groups-save".
  • Në ndërfaqe janë ndryshuar formulimet e operacioneve dhe cilësimeve që lidhen me fshirjen dhe humbjen e të dhënave. Në vend të termit "pastrimi" (Clear), në operacione të tilla tani përdoret fjala "fshirje" (Delete), pasi fjala "pastrim" nuk perceptohej nga disa përdorues si një tregues i humbjes së pakthyeshme të të dhënave.
  • Kur plotësohen automatikisht URL-të, tani merret parasysh çdo fjalë kyçe e përdorur më parë për të kërkuar një sit, e jo vetëm fjalët që përputhen me fillimin e adresës. Për shembull, plotësimi automatik i adresës "https://www.google.com/travel/flights" do të funksionojë jo vetëm kur të shkruhet fjala "google", por edhe kur të shkruhet "flights".
    Lëshimi i Chrome 119
  • Është realizuar korrigjimi automatik i gabimeve gjatë shkruajtjes së adresës së sitit dhe është siguruar tregimi i sugjerimeve relevante, për formimin e të cilave merret parasysh sitet e hapura më parë nga përdoruesi aktual. Për shembull, gjatë shkruajtjes "youutube", do të sugjerohet hapja e YouTube.com.
    Lëshimi i Chrome 119
  • Është ofruar mundësia e kërkimit në seksionet e shënimeve përmes shiritit të adresës. Për shembull, mund të shtohet gjatë shkruajtjes emri i seksionit të shënimeve dhe Chrome do të proponojë lidhje nga ky seksion që përputhen me fjalën kyçe të shkruar. Për shembull, gjatë shkruajtjes "udhtime 2023 Nju", do të sugjerohet lidhje nga seksioni i shënimeve "udhtime 2023", të lidhura me Nju Jorkun.
    Lëshimi i Chrome 119
  • Është realizuar tregimi i rekomandimeve për sitet më të njohura, edhe nëse përdoruesi më parë nuk i ka vizituar ato ose ka bërë një gabim gjatë shkruajtjes së URL-së. Për shembull, kur duke ndjekur rekomandimin e dikujt për të hapur Google Earth, përdoruesi filloi të shkruajë "googleear" pa e ditur adresën e saktë, shfletuesi do të propozojë të kalojë në faqen earth.google.com.
    Lëshimi i Chrome 119
  • Në Chrome për sistemet desktop, është përmirësuar lexueshmëria e informacionit në shiritin e adresës dhe është rritur reagimi i ndërfaqes - rezultatet tani shfaqen menjëherë pas fillimit të shkruajtjes në shiritin e adresës.
  • Në përputhje me ndryshimin e specifikimeve të API-t Fetch, është siguruar heqja e header-it HTTP Authorization gjatë ridrejtimit në një domain tjetër (cross origin).
  • Në cilësimet e njoftimeve dhe përcaktimit të vendndodhjes është shtuar një opsion për aktivizimin e shërbimit të rekomandimeve për kërkesat për konfirmimin e autorizimeve (Permission Suggestions Service). Disa mënyra janë ofruar për zgjedhje:
    • përherë shfaq kërkesat për marrjen e autorizimeve për shfaqjen e njoftimeve dhe aksesin në vendndodhje;
    • automatikisht injoron kërkesat spamuese për autorizime, duke përdorur mekanizmin e Permission Suggestions Service;
    • përherë injoron të gjitha kërkesat për shfaqjen e njoftimeve;
    • përherë bllokon të gjitha kërkesat për marrjen e autorizimeve për shfaqjen e njoftimeve dhe aksesin në vendndodhje.
  • Në ndërtimet për platformën Android, duke aktivizuar mbrojtjen standarde të shfletuesit (Safe Browsing > Standard protection), është realizuar kontrolli në kohë reale të sigurisë së URL-ve të hapura, i cili realizohet në bazë të dërgimit në hostingut Google të hash-eve të pjesshëm nga URL-të që përdoruesi është duke hapur. Për të përjashtuar përputhjen adresat IP përdoruesit dhe hash-i, të dhënat kalojnë përmes një proxy ndërmjetës. Më parë, verifikimi bëhej përmes ngarkimit në sistemin e përdoruesit të një kopjeje lokale të listës së URL-ve të pasigurta. Sh shemja e re lejon bllokimin më të shpejtë të URL-ve të dëmshme. Për sistemet desktop, një mod është aktivizuar në lëshimin e kaluar.
  • Экранирование небуквенных символов в имени хоста при вызове функции URL приведено к соответствию с обновлённой спецификацией. Например, вызов функции ‘URL(«http://exa(mple.com;»)’ ранее возвращал ‘http://exa%28mple.com/’, а теперь будет приводить к выводу ошибки » Invalid URL».
    Lëshimi i Chrome 119
  • Të gjitha cookie-të e ruajtura më parë kanë marrë një kufizim të kohëzgjatjes, të ngjashëm me atë që aplikon nga lëshimi i Chrome 104 për cookie-t e reja dhe të azhuruara. Për cookie-t që ekzistojnë, koha e jetës do të reduktohet në 400 ditë nga publikimi i lëshimit të Chrome 119.
  • Në CSS janë propozuar pseudo-klasa të reja «:user-valid» dhe «:user-invalid», të cilat përfaqësojnë elementet e formave, vlerat e të cilave kaluan ose nuk kaluan verifikimin. Ndryshe nga «:valid» dhe «:invalid», pseudo-klasat e reja aktivizohen vetëm pas interaksionit të përdoruesit me elementin e formës.
  • Kur caktimi i ngjyrave në CSS lejohet përcaktimi i vlerave, të llogaritura në lidhje me parametrat e tjerë të ngjyrave. Për shembull, duke specificuar «oklab(from magenta calc(l * 0.8) a b)» do të merret një ngjyrë 80% më e ndritshme se purpur.
  • Në pronën CSS clip-path, e cila lejon kufizimin e dukshmërisë së një elementi në një zonë të caktuar, është shtuar mbështetje për vlerën <geometry-box> për të caktuar një zonë të rastësishme për prerjen. Po ashtu është ofruar mundësia e përdorimit të funksioneve xywh() dhe rect() për të lehtësuar caktimin e zonave katrore ose të rrumbullakosura.
  • Mbështetja për API WebSQL është çaktivizuar, ndërsa rekomandohet përdorimi i API Web Storage dhe Indexed Database. Përshtatësit WebSQL ishin të bazuar në kodin e bibliotekës SQLite. API WebSQL nuk mbështetej nga shfletues të tjerë, lidhej me API të bibliotekave të jashtme dhe rritej rrezikshmëria e problemeve me sigurinë (WebSQL mund të përdorej nga kontribuuesit për të shfrytëzuar dobësitë në SQLite). Për të rikthyer mbështetje për WebSQL për përdoruesit korporativë, është ruajtur politika WebSQLAccess, e cila do të hiqet në Chrome 123.
  • Përkohësisht është fshirë API HTML Sanitizer, që lejonte heqjen e elementeve nga përmbajtja që ndikonin në paraqitje dhe ekzekutim kur dilte përmes metodës setHTML(). API ishte zhvilluar për të hequr etiketat HTML, të cilat mund të përdoren për të kryer sulme XSS. Arsyetimi për heqjen është papërfundimi i specifikimit, i cili nga koha e shtimit të Sanitizuesit në Chrome ka pësuar ndryshime të mëdha. Pasi të përfundojë specifikimi, API do të rikthehet.
  • Është fshirë atributi jo-standard shadowRoot, i cili lejon nga elementet e veta të adresohen në rrënjën e tyre të veçantë në Shadow DOM, pavarësisht nga gjendja. Në vend të shadowRoot, në Chrome 111 është propozuar atributi shadowRootMode, i cili është bërë pjesë e standardit web.
  • Улучшена реализация HTML-элемента «<fencedframe>», который напоминает «iframe» и также позволяет встраивать стороннее содержимое на страницу. Отличия сводятся к ограничению взаимодействия встроенного содержимого с содержимым страницы на уровне DOM и атрибутов. Например, страница news.example, в которую при помощи fencedframe встроен блок с рекламой, загружаемый с сайта shoes.example, не может получить доступ к данным shoes.example, а в свою очередь код с сайта shoes.example не может получить данные, связанные с news.example. В новой версии добавлена поддержка появившихся в API Protected Audience макроподстановок размера рекламного блока, например, «https://ad.com?width={/%AD_WIDTH%}&height={/%AD_HEIGHT%}».
  • Në metodën getDisplayMedia() është shtuar parametri monitorTypeSurfaces, i cili mund të përdoret për të ndaluar ndarjen e gjithë ekranit.
  • Në metodën window.open() është shtuar një parametër eksperimentor (origjinë provimi) fullscreen, që lejon hapjen e një dritareje menjëherë në modalitetin e ekranit të plotë.
  • Në API AudioEncoderConfig është shtuar flagu «bitrateMode» për të zgjedhur midis bitrates të përhershëm (constant) dhe të ndryshueshëm (variable).
  • Në TLS është përfshirë implementimi i mekanizmit të kapjes së çelësit (KEM, Key Encapsulation Mechanism), që përdor një algoritëm hibrid X25519Kyber768, të qëndrueshëm ndaj provave në kompjuterët kuantik. Për krijimin e çelësave sesionalë, të përdorur për kriptimin e të dhënave brenda lidhjeve TLS, tani mund të përdoret një kombinim i mekanizmit të ndarjes së çelësave X25519, të bazuar në kurba eliptike dhe aktualisht të përdorur në TLS, me algoritmin Kyber-768, i cili përdor metoda kriptografike të bazuara në zgjidhjen e problemeve të teorisë së drejtëzave, kohë e zgjidhjes që nuk ndryshon në kompjuterët e zakonshëm dhe kuantik.
  • Mbështetje për zgjerimin WasmGC, i cili lehtëson portimin në WebAssembly të programeve të shkruara në gjuhët e programimit që përdorin mbledhësin e plehrave (Kotlin, PHP, Java etj.), është aktivizuar si standart. WasmGC shton tipe të reja strukturash dhe masivash, për të cilat mund të aplikohet ndarje jo-lineare e memories.
  • Janë bërë përmirësime në mjetet për zhvilluesit e webit. Është shtuar mundësia e redaktimit të rregullave CSS ‘@property’ dhe ofrimit të paralajmërimeve për përcaktimin e tyre të gabuar. Lista e pajisjeve të imituara është përditësuar (për shembull, janë shtuar iPhone 14 dhe Pixel 7). Në web-konsolë është realizuar plotësimi automatik i fushave private. Është siguruar formatimi i të dhënave JSON, të vendosura brenda blloqeve
    Lëshimi i Chrome 119

Përveç novacioneve dhe rregullimeve të gabimeve, versioni i ri ka eliminuar 15 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar si rezultat i testeve të automatizuara me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadër të programit të shpërblimeve për zbulimin e vulnerabiliteteve, kompania Google ka dhënë 13 shpërblime me vlerë 40.5 mijë dollarë SHBA (një shpërblim prej $16000, $11000, $2000 dhe $500, tre shpërblime prej $3000 dhe dy shpërblime prej $1000). Çmimi i 4 shpërblimeve ende nuk është përcaktuar.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster