Kompania Google lëshimin e shfletuesit web . Në të njëjtën kohë ndër-vara i stabil i projektit të lirë , që shërben si baza për Chrome. Shfletuesi Chrome me përdorimin e logo-së Google, sistemin e njoftimit në rast të dështimit, mundësinë e shkarkimit të modulit Flash sipas kërkesës, module për përmirësimin e përmbajtjes video të mbrojtur (DRM), sistemin automatik të instalimit të azhurnimeve dhe transmetimin gjatë kërkimit . Publikimi i ardhshëm i Chrome 79 planifikohet për 10 dhjetor.
:
- mbështetje eksperimentale për «DNS mbi HTTPS» (DoH, DNS over HTTPS), e cila do të aktivizohet për disa kategori përdoruesish, në cilësimet sistemike të të cilëve tashmë janë specifikuar ofruesit e DNS-së që mbështesin DoH. Për shembull, nëse në cilësimet sistemike të përdoruesit është specifikuar DNS 8.8.8.8, atëherë në Chrome do të aktivizohet shërbimi DoH i Google («https://dns.google.com/dns-query»), nëse DNS është 1.1.1.1, atëherë shërbimi DoH i Cloudflare («https://cloudflare-dns.com/dns-query») dhe kështu me radhë.
Për të menaxhuar aktivizimin e DoH, është parashikuar cilësimi «chrome://flags/#dns-over-https». Mbështeten tre mënyra funksionimi «secure», «automatic» dhe «off». Në modalitetin «secure», hostet përcaktohen vetëm bazuar në vlerat e sigurta të pamjaftueshme të ruajtura (të marra përmes një lidhjeje të sigurt) dhe kërkesave përmes DoH, rikthimi në DNS-në e zakonshme nuk aplikohet. Në modalitetin «automatic», nëse DoH dhe cache i sigurt nuk janë të disponueshme, lejohet marrja e të dhënave nga cache i pasigurt dhe lidhja përmes DNS tradicionale. Në modalitetin «off», fillimisht kontrollohet cache i përgjithshëm dhe nëse të dhënat nuk janë të pranishme, kërkesa dërgohet përmes DNS sistemik.
- Në mjetet e sinkronizimit është futur mbështetje paraprake për clipboard-in e përbashkët, e cila nuk është aktivizuar akoma për të gjithë përdoruesit. Në instalimet e Chrome që lidhen me të njëjtin llogari, tani është e mundur të qaseni në përmbajtjen e clipboard-it të një pajisjeje tjetër, duke përfshirë këtu ndarjen e clipboard-it mes sistemit mobil dhe atij desktop. Përmbajtja e clipboard-it kriptohet me kriptim të fundmë në fund (end-to-end), duke mos lejuar që teksti të qaset në serverët e Google.
- Për kategoritë e caktuara të përdoruesve, është aktivizuar një mundësi eksperimentale për të ndryshuar temën e pamjes dhe personalizimin e ekranit që shfaqet kur hapet një kartë e re. Në menunë 'Përvetëso', e cila shfaqet në këndin e poshtëm të djathtë të ekranit të kartës së re, përveç zgjedhjes së imazhit të sfondit, tani është shtuar mbështetje për ndryshimin e mënyrës së organizimit të ikonave dhe mundësia për të ndryshuar temën. Ikonat mund të sugjerohen automatikisht në bazë të faqeve më të hapura shpesh, të zgjidhen nga përdoruesi ose madje edhe të mbyllen plotësisht. Tema mund të zgjidhet nga një grup temash të paracaktuara ose duke krijuar një të re në bazë të zgjedhjes së ngjyrave të dëshiruara në paletë. Për aktivizimin e mundësive të reja, mund të përdoren flamujt 'chrome://flags/#ntp-customization-menu-v2' dhe
'chrome://flags/#chrome-colors'; - Për bizneset, në shiritin e adresës, është aktivizuar mundësia për të kërkuar skedarë në Google Drive. Kërkimi realizohet jo vetëm për titujt, por edhe për përmbajtjen e dokumenteve duke marrë parasysh historinë e hapjes së tyre në të kaluarën;
- Bashkimi përmban komponentin Password Checkup, i cili do të aktivizohet gradualisht për kategori të ndryshme përdoruesish (për aktivizimin e detyrueshëm, është parashikuar një flamur «chrome://flags/#password-leak-detection»). Password Checkup më parë në formën e , e destinuar për analizimin e sigurisë së fjalëkalimeve që përdoren nga përdoruesi. Kur përpiqet të regjistrohet në çdo faqe, Password Checkup kryen një kontroll të emrit të përdoruesit dhe fjalëkalimit kundrejt një baze të të dhënave me llogari të komprometuara, duke dhënë një paralajmërim në rast të identifikimit të problemeve (kontrolli përdor një prefiks hash në anën e përdoruesit). Kontrolli bëhet përmes një baze që mbulon më shumë se 4 miliard llogarish të komprometuara, të cilat kanë qenë të përfshira në rrjedhjet e të dhënave të përdoruesve. Një paralajmërim jepet gjithashtu kur përpiqeni të përdorni fjalëkalime triviale, si «abc123»;
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« iniciuar njĂ« telefonatĂ« nga njĂ« pajisje Android e lidhur me tĂ« njĂ«jtin llogari Google. NĂ« shfletuesin desktop, pĂ«rdoruesi mund tĂ« seleksionojĂ« numrin e telefonit nĂ« tekst, tĂ« klikojĂ« me tĂ« djathtĂ«n dhe tĂ« drejttojĂ« operacionin e kryerjes sĂ« telefonatĂ«s nĂ« pajisjen Android, pas sĂ« cilĂ«s nĂ« telefon do tĂ« shfaqet njĂ« njoftim qĂ« lejon iniciimin e telefonatĂ«s;
- Formatimi i sugjerimit, që shfaqet kur kaloni me mouse mbi titullin e skedës, është ndryshuar. Sugjerimi tani shfaqet si një bllok dalës, ku tregohet e gjithë teksti i titullit dhe URL-ja e faqeve. Ky bllok është i lehtë për t'u përdorur për të kërkuar shpejt faqen e nevojshme kur ka një numër të madh skedash të hapura (në vend të kalimit nëpër skeda, mund të kaloni me mouse mbi panelin e skedave dhe të gjeni faqen që kërkoni). Në të ardhmen, është planifikuar që ky bllok të sigurojë shfaqjen e një skice të faqes;
- ĂshtĂ« shtuar njĂ« mundĂ«si eksperimentale (chrome://flags/#enable-force-dark) pĂ«r tĂ« detyruar pĂ«rdorimin e temĂ«s sĂ« errĂ«t gjatĂ« shikimit tĂ« faqeve. PĂ«r tĂ« siguruar pamjen e errĂ«t tĂ« faqes, pĂ«rdoren ngjyrat e invertuara;
- mbështetje për specifikimin , duke lejuar regjistrimin e pronave CSS të personalizuara, të cilat gjithmonë kanë një lloj të caktuar, lejojnë të vendoset një vlerë fillestare dhe përfshijnë lidhjen e efekteve animuese. Metoda që mund të përdoret për regjistrimin e një prone është registerProperty() ose rregulli CSS «@property», për shembull:
CSS.registerProperty({
name: «âmy-font-size»,
syntax: «âčlengthâș»,
initialValue: «0px»,
inherits: false
}); - Në modalitetin e Origjin Trials (mundësi eksperimentale që kërkojnë aktivizim të veçantë ) janë propozuar disa API të reja. Origjin Trial nënkupton mundësinë e punës me API-në e specifikuar nga aplikacione të ngarkuara nga localhost ose 127.0.0.1, apo pas regjistrimit dhe marrjes së një tokeni të veçantë, i cili ka një afat të kufizuar për një sit të caktuar.
- API , i cili lejon krijimin e aplikacioneve web që ndërlidhen me skedarët në sistemin lokal të skedarëve. Për shembull, API i ri mund të kërkohet në mjediset e zhvillimit të integruara të cilat ekzekutohen në shfletues, redaktorët e tekstit, imazheve dhe videove. Për të marrë mundësinë e shkrimit dhe leximit të skedarëve, përdorimi i dialogjeve për hapjen dhe ruajtjen e skedarëve, si dhe për navigimin në përmbajtjen e katalogëve, aplikacioni kërkon miratim të veçantë nga përdoruesi;

- Mekanizmi , duke lejuar publikimin e kopjeve të verifikuara të faqeve web në faqe të tjera, që duken për përdoruesit si faqet origjinale (pa ndryshuar URL-në), me mundësinë e ngarkimit të sub-resurseve (CSS, JS, imazhe, etj.) nga faqja origjinale. Burimi i burimeve është përcaktuar përmes titullit HTTP Link, ku gjithashtu tregohet një hash verifikimi për verifikimin e çdo burimi. Me ndihmën e kësaj mundësie të re, ofruesit e përmbajtjes mund të krijojnë një HTML të nënshkruar të vetëm, i cili përfshin gjithashtu të gjitha sub-resurset e lidhura;
- API , e cila i mundëson një aplikacioni web të aksesojë mesazhet SMS, për shembull, për automatizimin e verifikimit të operacioneve nga një kod njëherësh të dërguar përmes SMS. Qasja ofrohet vetëm për SMS që kanë një etiketë speciale, e cila përcakton lidhjen e mesazhit me aplikacionin specifik të webit;
- API , i cili lejon krijimin e aplikacioneve web që ndërlidhen me skedarët në sistemin lokal të skedarëve. Për shembull, API i ri mund të kërkohet në mjediset e zhvillimit të integruara të cilat ekzekutohen në shfletues, redaktorët e tekstit, imazheve dhe videove. Për të marrë mundësinë e shkrimit dhe leximit të skedarëve, përdorimi i dialogjeve për hapjen dhe ruajtjen e skedarëve, si dhe për navigimin në përmbajtjen e katalogëve, aplikacioni kërkon miratim të veçantë nga përdoruesi;
- Performanca e ngarkesës së objekteve ArrayBuffer përmes Web Socket është rritur ndjeshëm. Në platformën Linux, shpejtësia e ngarkesës është rritur me 7.5 herë, në Windows me 4.1 herë, dhe në macOS me 7.8 herë;
- Shtuar mundësinë për të përcaktuar vlerën e transparencës në përqindje në pronat CSS të opacity, stop-opacity, fill-opacity, stroke-opacity, dhe shape-image-threshold. Për shembull, në vend të «opacity: 0.5» tani mund të citohet «opacity: 50%»;
- Në API lejohet kalimi i etiketave të rastit në thirrjet performance.measure() dhe performance.mark() për të kryer matje midis tyre, si dhe specifikimi i metadave të rastit;
- Në API Media Session mbështetje për përcaktimin e menaxherëve të ndryshimit të pozicionit në rrjedhë (seekto), përveç menaxherëve të mëparshëm të pezullimit dhe fillimit të riprodhimit;
- NĂ« motorin JavaScript V8 reĆŸimi i analizĂ«s nĂ« sfond tĂ« skripteve gjatĂ« ngarkesĂ«s sĂ« tyre nĂ« rrjet. Optimizimi i realizuar ka lejuar tĂ« reduktohet koha e kompilimit tĂ« skripteve nga 5â20%. NĂ« versionin e ri, gjithashtu Ă«shtĂ« rritur performanca e destrukturimit tĂ« objektit (transformimi "const {x, y} = object;" nĂ« "const x = object.x; const y = object.y;"). Ă«shtĂ« pĂ«rmirĂ«suar shpejtĂ«sia e pĂ«rpunimit tĂ« shprehjeve RegExp me pĂ«rputhje tĂ« papĂ«rshtatshme.
Shpejtësia e thirrjeve të funksioneve JavaScript nga WebAssembly dhe anasjelltas është rritur ndjeshëm (me 9-20%). Gjatë kompilimit të bytecode, është rritur efikasiteti në ndërtimin e tabelave të lidhjes me pozitat burimore, e cila ka lejuar të reduktohet konsumimi i memories në
1-2.5%.
- mjetet për zhvillimin e web-it. Paneli i auditi tani mund të përdoret në kombinim me mundësi të tjera, siç janë bllokimi i kërkesave dhe ribotimi i ngarkesave. à shtuar mbështetje për debimin e trajtuesve të pagesave përmes API Payment. Paneli i analizës së performancës ka shtuar etiketat LCP (Largest Contentful Paint), të cilat pasqyrojnë kohën e renderimit të elementeve më të mëdha;
- mekanizmi i bllokimit të skenave ndërsa, i njohur si XSS Auditor, që është shpallur i paefektshëm (sulmuesit tashmë kanë përdorur metoda për të anashkaluar mbrojtjen XSS Auditor) dhe duke shtuar vektorë të rinj për rrjedhjen e informacionit;
- Në versionin për Android ofrohet mundësia e përdorimit të temës së errët për menunë, cilësimet dhe modin e navigimit në faqet e hapura.
Përveç novacioneve dhe rregullimit të gabimeve, në versionin e ri janë eliminuar . Shumë nga vulnerabilitetet janë identifikuar përmes testimit automatizuar me mjete , , , dhe . Nuk janë zbuluar probleme kritike që lejojnë anashkalimin e të gjithë niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit të shpërblimit për zbuluar dobësi për versionin aktual, kompania Google ka shpërblyer 21 shpërblime në total prej 59500 dollarësh amerikanë (një shpërblim prej 20000 dollarësh, një shpërblim prej 15000 dollarësh, një shpërblim prej 5000 dollarësh, dy shpërblime prej 3000 dollarësh, tri shpërblime prej 2000 dollarësh, pesë shpërblime prej 1000 dollarësh dhe pesë shpërblime prej 500 dollarësh). Shuma e 4 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru


