Kompania Google publikoi versionin e shfletuesit web Chrome 150. NjĂ«kohĂ«sisht, Ă«shtĂ« nĂ« dispozicion lĂ«shimi stabil i projektit tĂ« lirĂ« Chromium, i cili shĂ«rben si baza pĂ«r Chrome. Shfletuesi Chrome diferencohet nga Chromium pĂ«r pĂ«rdorimin e logove tĂ« Google, pĂ«r sistemin e njoftimeve nĂ« rast ĐŸŃĐžĐ±ĐŸĐș, modulat pĂ«r riprodhimin e pĂ«rmbajtjes video tĂ« mbrojtur nga kopjimi (DRM), sistemin e instalimit automatik tĂ« azhurnimeve, vazhdimin e aktivizimit tĂ« izoluese Sandbox, ofrimin e çelĂ«save pĂ«r Google API dhe transferimin e parametrave RLZ gjatĂ« kĂ«rkimeve. PĂ«r ata qĂ« kanĂ« nevojĂ« pĂ«r mĂ« shumĂ« kohĂ« pĂ«r azhurnim, mbĂ«shtetet veçmas dega Extended Stable, e cila Ă«shtĂ« e shoqĂ«ruar me 8 javĂ«. LĂ«shimi i ardhshĂ«m i Chrome 151 Ă«shtĂ« planifikuar pĂ«r 28 korrik.
Ndryshimet kryesore në Chrome 150 (1, 2, 3, 4):
- Shtjellimi i rezultateve tĂ« para tĂ« iniciativĂ«s pĂ«r pĂ«rmirĂ«simin e intervistĂ«s sĂ« pĂ«rdoruesit nĂ« sisteme tĂ« ndryshme operative dhe pĂ«r eliminimin e tepricave. JanĂ« pĂ«rdorur ikona tĂ« reja me kufij mĂ« tĂ« butĂ« dhe efekte animuese pĂ«r butonat, siç janĂ« butonat pĂ«r tĂ« hapur menunĂ« kryesore dhe pĂ«r tĂ« rifreskuar faqen. Struktura e menive kontekstuale Ă«shtĂ« thjeshtuar, duke pĂ«rjashtuar elementĂ«t e rrallĂ« tĂ« pĂ«rdorur ose tĂ« dyfishtĂ«. ĂshtĂ« pĂ«rdorur njĂ« pamje mĂ« moderne pĂ«r konfiguruesin, menaxherin e shkarkimeve dhe faqen pĂ«r navigimin nĂ« skeda.
- ĂshtĂ« vazhduar zhvillimi i modit AI, qĂ« lejon ndĂ«rveprimin me agjentin AI nga barra e adresĂ«s ose nga faqja qĂ« shfaqet kur hapni njĂ« tab tĂ« ri. NĂ« kĂ«tĂ« version tĂ« ri Ă«shtĂ« shtuar mundĂ«sia e lidhjes sĂ« Chrome me agjentin AI Gemini Spark pĂ«r ta kryer veprimet nĂ« tab-in aktual duke zgjidhur detyrat qĂ« kĂ«rkojnĂ« ndĂ«rveprim me pĂ«rmbajtjen web (siç janĂ« klikimet mbi butona, kalimi pĂ«rmes lidhjeve, mbushja e formave, etj.). PĂ«r mĂ« tepĂ«r, janĂ« shtuar rekomandime kontekstuale pĂ«r pĂ«rdorimin e Gemini gjatĂ« punĂ«s me shfletuesin, pĂ«r shembull, kur hapni njĂ« artikull tĂ« madh, Chrome do tĂ« propozojĂ« tĂ« pĂ«rmbledhni informacionin duke pĂ«rdorur Gemini, dhe kur po rregulloni tekstin nĂ« njĂ« formĂ«, do tĂ« rekomandojĂ« tĂ« kontrolloni ose tĂ« rregulloni tekstin pĂ«rmes Gemini.
- Disa përdorues kishin në dispozicion një ndërfaqe të thjeshtuar për lidhjen me llogarinë në Google dhe për sinkronizimin e të dhënave, siç janë fjalëkalimet dhe shenimet. Sinkronizimi është i integruar me hyrjen në llogari dhe nuk paraqitet si një mundësi e veçantë në cilësimet. Përdoruesit mund të lidhin Chrome me llogarinë në Google dhe ta përdorin atë për të ruajtur fjalëkalimet, shenimet, historikun e vizitave dhe skedat. Të dhënat për autofundosjen e adresave dhe autofundosjen e inputit tani nuk sinkronizohen midis pajisjeve dhe ruhen vetëm në sistemin lokal.
- Disa përdorues që aktivizuan modalitetin e mbrojtjes së avancuar në shfletues (Enhanced Safe Browsing) kanë aktivizuar funksionin "HTTPS-First", i cili realizon automatikisht ridrejtimin e kërkesave HTTP në HTTPS. Për të siguruar funksionimin me faqet që nuk mbështesin HTTPS, është zbatuar një rikthim në HTTP, në rast se pas ridrejtimit dështon kryerja e kërkesës në HTTPS ose ndodhin probleme me certifikatat. Gjatë përpjekjes për të hapur një faqe në HTTP shfaqet një paralajmërim të veçantë. Në Chrome 154, ky modalitet planifikohet të aktivizohet si parazgjedhje për të gjitha faqet e aksesueshme publike, të vendosura jashtë rrjeteve intranet, si 192.168.0.1 dhe 10.0.0.0/8.
- ĂshtĂ« eliminuar mbĂ«shtetje pĂ«r flamurin kExtensionManifestV2Disabled, i cili lejonte rikthimin e mundĂ«sisĂ« sĂ« instalimit nga katalogu Chrome Web Store tĂ« shtesave qĂ« pĂ«rdornin versionin e dytĂ« tĂ« manifestit tĂ« Chrome. NĂ« lĂ«shimin e ardhshĂ«m tĂ« Chrome 151, do tĂ« hiqet parametri AllowLegacyMV2Extensions, i cili lejonte ngarkimin manual nĂ« modalitetin e zhvilluesit tĂ« shtesave qĂ« bazoheshin nĂ« versionin e dytĂ« tĂ« manifestit. Flamujt e shĂ«nuar lejonin njĂ« mĂ«nyrĂ« pĂ«r tĂ« instaluar shtesĂ«n uBlock Origin.
- MenaxherĂ«t Web Worker, tĂ« krijuar duke pĂ«rdorur URI «data:» (p.sh., pĂ«rmes «new Worker('data:text/javascriptâŠ')»), tani janĂ« tĂ« izoluar nga faqja ku janĂ« krijuar dhe nuk kanĂ« akses nĂ« ruajtjet lokale dhe cookie-t nĂ« kontekstin aktual. domenitKjo ndryshim lejon bllokimin e pĂ«rdorimit tĂ« Web Worker-eve, qĂ« nuk janĂ« ngarkuar nga serverit, por janĂ« krijuar nĂ« fluks pĂ«rmes «data:», pĂ«r tĂ« aksesuar tĂ« dhĂ«nat sensitive gjatĂ« sulmeve XSS.
- ĂshtĂ« implementuar mbrojtja nga sulmet qĂ« manipulojnĂ« kufizimin e numrit maksimal tĂ« lidhjeve nĂ« proxy si njĂ« kanal tĂ« fshehtĂ« komunikimi midis kodit JavaScript, i cili ekzekutohet nĂ« tab tĂ« ndryshme, ose pĂ«r tĂ« pĂ«rcaktuar nĂ«se njĂ« faqe e caktuar Ă«shtĂ« vizituar mĂ« parĂ«. PĂ«r shembull, sulmuesi mund tĂ« zĂ« tĂ« gjitha lidhjet e disponueshme nĂ« proxy, duke lĂ«nĂ« tĂ« papĂ«rdorur vetĂ«m njĂ« soket, dhe mĂ« pas tĂ« analizojĂ« disponueshmĂ«rinĂ« e tij gjatĂ« qasjes nĂ« njĂ« burim statik â nĂ«se soketi nuk Ă«shtĂ« i zĂ«nĂ«, burimi nga faqja nĂ« kontroll Ă«shtĂ« dhĂ«nĂ« nga memorie, dmth. pĂ«rdoruesi e ka ngarkuar atĂ« mĂ« parĂ«. Kufiri pĂ«r numrin maksimal tĂ« lidhjeve nĂ« soket TCP tĂ« proxy tani variaton rastĂ«sisht.
- Aplikimi i filtrave SVG në iframe të huaj (cross-origin) ose të izoluara (sandboxed), si dhe në plug-in (p.sh., shikuesin e integruar PDF) është i ndaluar. Ky kufizim lejon mbrojtjen nga sulmet përmes kanaleve të jashtme, të tipit GPU.zip, dhe sulmet e klasës SVG Clickjacking, ku filtrat SVG përdoren për të mbuluar përmbajtje të tjera me qëllim të vendosjes së një butoni të padukshëm, p.sh., mbi butonin e mbylljes së dritares me reklama.
- Për aplikacionet web të veçanta (PWA, Progressive Web App) është ofruar mundësia e transferimit në një subdomen të ri brenda një domeni bazë (p.sh., zëvendësimi i drive.example.com me fileman.example.com) pa pjesëmarrjen e përdoruesit (më parë, aplikacioni PWA lidhej me domenin origjinal dhe në rast të ndryshimit të subdomenit, p.sh., gjatë ribrendimit ose restrukturimit, installimi manual ishte i nevojshëm).
- Në TLS, mbështetja për algoritmin e formimit të nënshkrimit digjital ML-DSA (CRYSTALS-Dilithium) është e aktivizuar si parazgjedhje, e qëndrueshme kundër përfundimit me kompjuterin kuantik.
- Në versionin për Android është implementuar mbështetje për standardin FIDO Alliance Credential Exchange, i cili lejon importimin dhe eksportimin e fjalëkalimeve të ruajtura dhe parametrave të identifikimit biometrik duke përdorur kriptimin përfundimtar nga ana e klientit, për shembull, për transferimin e sigurt midis Google Password Manager dhe menaxherëve të tjerë të fjalëkalimeve.
- Në versionin për Android, konfiguruesi ofron një ndërfaqe të re të unifikuar për menaxhimin e fjalëkalimeve të ruajtura dhe të dhënave për mbushjen automatike të formularëve. Ideja është që përdoruesi të ketë menjëherë informacion për klasat e ndryshme të të dhënave të ndjeshme që ruhet nga shfletuesi, si fjalëkalimet, të dhënat për identifikimin biometrik, adresat dhe të dhënat e pasaportës.

- Shtuar pronën CSS "text-fit" për të automatizuar përmasimin e madhësisë së shkronjave, në mënyrë që teksti të përshtatet brenda gjerësi të kontejnerit prind (për shembull, kur është e nevojshme të vendosësh një titull në një zonë të caktuar pa e transferuar atë në një rresht tjetër ose për të adaptuar shkronjat për rezoluta të ndryshme ekrani).
- Në pronën CSS "background-clip" u shtua mbështetje për parametrin "border-area", duke e lehtësuar krijimin e kufijve me gradient, falë vizatimit të sfondit të elementit në mënyrë strikte në zonën që zë kufiri.
- U shtua funksioni CSS image(), i cili lejon të gjeneroni një imazh me ngjyrën e caktuar për mbushje.
- Në modin Origin trials filloi testimi i protokollit EVP (protokolli i verifikimit të email-it) për konfirmimin automatik të pronësisë së email-it pa nevojën për të dërguar në email kodet e konfirmimit të përkohshëm.
- U shtua atributi HTML focusgroup për menaxhimin deklarativ të kalimit të fokusit të hyrjes me tastierë brenda komponenteve të përbërë, siç janë menu, pa përdorimin e JavaScript. Për shembull, pas daljes nga grupi i elementeve me çelësin Tab dhe kthimit përsëri, shfletuesi do të kthejë fokusin në elementin e fundit aktiv, jo në elementin e parë në listë.
- Janë bërë përmirësime në mjetet për zhvilluesit e web-it. Kanë shtuar mundësi për inspektimin dhe depurimin e instrumenteve WebMCP, që përdoren për integrimin e faqeve me agjentë AI përmes protokollit MCP. Në panelin e stilit është lejuar redaktimi në vend të rregullave «@container», «@counter-style» dhe «@function».
PĂ«rveç risive dhe rregullimeve nĂ« versionin e ri, janĂ« eliminuar 433 vulnerabilitete. Shumica e vulnerabiliteteve janĂ« zbuluar si rezultat i testeve automatizuese me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. NjĂ«zet problemeve u Ă«shtĂ« dhĂ«nĂ« niveli kritik i rrezikshmĂ«risĂ«, qĂ« nĂ«nkupton se vulnerabilitetet lejojnĂ« kalimin tĂ« gjithĂ« niveleve tĂ« mbrojtjes sĂ« shfletuesit dhe ekzekutimin e kodit nĂ« sistem pĂ«rtej ambientit sandbox. 14 probleme kritike janĂ« shkaktuar nga aksesimi i memorjes sĂ« lirĂ« (use-after-free), 3 â nga kontrolli i pamjaftueshĂ«m i tĂ« dhĂ«nave tĂ« hyra qĂ« nuk janĂ« tĂ« besueshme, 2 â nga mbushja e tamponit dhe 1 â nga pĂ«rpunimi i gabuar i tipeve (Type Confusion). NĂ« kuadĂ«r tĂ« programit pĂ«r shpĂ«rblimin e zbuluesve tĂ« vulnerabiliteteve pĂ«r versionin aktual, kompania Google ka paguar 319 mijĂ« dollarĂ« amerikanĂ« (njĂ« shpĂ«rblim prej 250 mijĂ« dollarĂ«sh (CVE-2026-14382 nĂ« bibliotekĂ«n ANGLE), tre shpĂ«rblime prej $10,000, $2,500, $2,000 dhe $1,000, dy shpĂ«rblime prej $3,000 dhe njĂ« shpĂ«rblim prej $8,000, $5,000 dhe $4,000).
Burimi: opennet.ru

