Publikimi 98 i Chrome

Google ka zbuluar lëshimin e shfletuesit të internetit Chrome 98. Në të njëjtën kohë, është në dispozicion një lëshim i qëndrueshëm i projektit falas Chromium, i cili shërben si bazë e Chrome. Shfletuesi Chrome dallohet nga përdorimi i logove të Google, prania e një sistemi për dërgimin e njoftimeve në rast përplasjeje, modulet për luajtjen e përmbajtjes video të mbrojtur nga kopjimi (DRM), një sistem për instalimin automatik të përditësimeve dhe transmetimin e parametrave RLZ kur duke kërkuar. Lëshimi tjetër i Chrome 99 është planifikuar për 1 mars.

Ndryshimet kryesore në Chrome 98:

  • Shfletuesi ka njĂ« depo tĂ« integruar tĂ« certifikatave rrĂ«njĂ« nga autoritetet e certifikimit (Chrome Root Store), e cila do tĂ« zĂ«vendĂ«sojĂ« depot e jashtme specifike pĂ«r secilin sistem operativ. Kjo depo Ă«shtĂ« zbatuar nĂ« mĂ«nyrĂ« tĂ« ngjashme me depon e pavarur tĂ« certifikatave rrĂ«njĂ« tĂ« Firefox-it, e cila pĂ«rdoret si lidhja e parĂ« pĂ«r tĂ« verifikuar zinxhirin e besimit tĂ« certifikatave kur hapen faqet HTTPS. Depoja e re nuk pĂ«rdoret ende si parazgjedhje. PĂ«r tĂ« thjeshtuar migrimin e konfigurimeve tĂ« lidhura me depot e sistemit dhe pĂ«r tĂ« siguruar transportueshmĂ«rinĂ«, do tĂ« ketĂ« njĂ« periudhĂ« tranzicioni gjatĂ« sĂ« cilĂ«s Chrome Root Store do tĂ« pĂ«rfshijĂ« njĂ« koleksion tĂ« plotĂ« tĂ« certifikatave tĂ« miratuara nĂ« shumicĂ«n e platformave tĂ« mbĂ«shtetura.
  • Zbatimi i njĂ« plani pĂ«r tĂ« forcuar mbrojtjen kundĂ«r sulmeve qĂ« pĂ«rfshijnĂ« aksesin nĂ« burime nĂ« rrjetin lokal ose nĂ« kompjuterin e pĂ«rdoruesit (localhost) nga skriptet e ngarkuara gjatĂ« hapjes sĂ« njĂ« faqeje interneti Ă«shtĂ« nĂ« vazhdim. KĂ«rkesa tĂ« tilla pĂ«rdoren nga sulmuesit pĂ«r tĂ« kryer sulme CSRF nĂ« routerĂ«, pika aksesi, printera, ndĂ«rfaqe web tĂ« korporatave dhe pajisje e shĂ«rbime tĂ« tjera qĂ« pranojnĂ« vetĂ«m kĂ«rkesa nga rrjeti lokal.

    Për t'u mbrojtur nga sulme të tilla, kur qaseni në ndonjë nënburim në rrjetin e brendshëm, shfletuesi do të fillojë të dërgojë një kërkesë të qartë për leje për të ngarkuar nënburime të tilla. Kërkesa për leje bëhet duke dërguar një kërkesë te server Kërkesa CORS (Cross-Origin Resource Sharing) e faqes kryesore me kokën "Access-Control-Request-Private-Network: true" kontrollohet para se të qaseni në rrjetin e brendshëm ose në localhost. Kur konfirmon operacionin, serveri duhet të kthejë kokën "Access-Control-Allow-Private-Network: true" në përgjigje të kësaj kërkese. Në Chrome 98, ky kontroll zbatohet në modalitetin e testimit dhe nëse nuk jepet konfirmim, shfaqet një paralajmërim në konsolën e uebit, por vetë kërkesa e nënburimit nuk bllokohet. Bllokimi është planifikuar të aktivizohet jo më herët se Chrome 101.

  • Shfletimi i Sigurt i PĂ«rmirĂ«suar, i cili aktivizon kontrolle shtesĂ« pĂ«r t'u mbrojtur nga phishing-u, aktiviteti keqdashĂ«s dhe kĂ«rcĂ«nime tĂ« tjera nĂ« internet, tani Ă«shtĂ« integruar nĂ« cilĂ«simet e llogarisĂ« suaj. Kur e aktivizoni kĂ«tĂ« modalitet nĂ« llogarinĂ« tuaj tĂ« Google, tani do t'ju kĂ«rkohet ta aktivizoni atĂ« edhe nĂ« Chrome.
  • ËshtĂ« shtuar njĂ« model zbulimi i pĂ«rpjekjeve tĂ« phishing-ut nĂ« anĂ«n e klientit. Ky model, i zbatuar duke pĂ«rdorur platformĂ«n e tĂ« mĂ«suarit automatik TFLite (TensorFlow Lite), nuk kĂ«rkon dĂ«rgimin e tĂ« dhĂ«nave pĂ«r verifikimin nĂ« anĂ«n e Google. MegjithatĂ«, dĂ«rgohet telemetria qĂ« pĂ«rmban informacion nĂ« lidhje me versionin e modelit dhe peshat e llogaritura pĂ«r secilĂ«n kategori. NĂ«se zbulohet njĂ« pĂ«rpjekje phishing, pĂ«rdoruesit do t'i shfaqet njĂ« faqe paralajmĂ«ruese pĂ«rpara se tĂ« hapĂ« faqen e dyshimtĂ« tĂ« internetit.
  • NĂ« API-nĂ« Client Hints, e cila po zhvillohet si zĂ«vendĂ«sim pĂ«r kokĂ«n User-Agent dhe lejon kthimin selektiv tĂ« tĂ« dhĂ«nave nĂ« parametra specifikĂ« tĂ« shfletuesit dhe sistemit (versioni, platforma, etj.) vetĂ«m pas njĂ« kĂ«rkese. server, Ă«shtĂ« zbatuar aftĂ«sia pĂ«r tĂ« zĂ«vendĂ«suar emra fiktivĂ« shfletuesish nĂ« listĂ«n e identifikuesve tĂ« shfletuesve, ngjashĂ«m me mekanizmin GREASE (Generate Random Extensions And Sustain Extensibility) tĂ« pĂ«rdorur nĂ« TLS. PĂ«r shembull, pĂ«rveç "Chrome"; v="98" dhe "Chromium"; v="98", njĂ« identifikues i rastĂ«sishĂ«m pĂ«r njĂ« shfletues joekzistent, ""(Not;Browser"; v="12"), mund tĂ« shtohet nĂ« listĂ«. Ky zĂ«vendĂ«sim do tĂ« ndihmojĂ« nĂ« identifikimin e problemeve me trajtimin e identifikuesve tĂ« panjohur tĂ« shfletuesve, tĂ« cilĂ«t i detyrojnĂ« shfletuesit alternativĂ« tĂ« pretendojnĂ« tĂ« jenĂ« shfletues tĂ« tjerĂ« tĂ« njohur pĂ«r tĂ« anashkaluar kontrollet kundrejt listave tĂ« shfletuesve tĂ« pranueshĂ«m.
  • Duke filluar nga 17 janari, Chrome Web Store ndaloi pranimin e shtesave duke pĂ«rdorur versionin 2 tĂ« Manifestit Chrome. Shtesat e reja tani do tĂ« pranohen vetĂ«m duke pĂ«rdorur versionin 3 tĂ« manifestit. Zhvilluesit e shtesave tĂ« paraqitura mĂ« parĂ« do tĂ« vazhdojnĂ« tĂ« jenĂ« nĂ« gjendje tĂ« publikojnĂ« pĂ«rditĂ«sime duke pĂ«rdorur versionin 2 tĂ« manifestit. MbĂ«shtetja e plotĂ« pĂ«r versionin 2 tĂ« manifestit Ă«shtĂ« planifikuar pĂ«r janar 2023.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r fontet vektoriale me ngjyra nĂ« formatin COLRv1 (njĂ« nĂ«ngrup i fonteve OpenType qĂ« pĂ«rmbajnĂ« njĂ« shtresĂ« informacioni pĂ«r ngjyrat pĂ«rveç glifeve vektoriale). KĂ«to fonte mund tĂ« pĂ«rdoren, pĂ«r shembull, pĂ«r tĂ« krijuar emoji shumĂ«ngjyrĂ«sh. Ndryshe nga formati COLRv0 i mbĂ«shtetur mĂ« parĂ«, COLRv1 tani mbĂ«shtet gradiente, mbivendosje dhe transformime. Formati gjithashtu ofron ruajtje kompakte, kompresim efikas dhe lejon ripĂ«rdorimin e kontureve, duke zvogĂ«luar ndjeshĂ«m madhĂ«sinĂ« e fontit. PĂ«r shembull, fonti Noto Color Emoji zĂ« 9MB nĂ« formatin raster, ndĂ«rsa nĂ« formatin vektorial COLRv1 zĂ« 1.85MB.
    Publikimi 98 i Chrome
  • Modaliteti i Provave tĂ« OrigjinĂ«s (veçori eksperimentale qĂ« kĂ«rkojnĂ« aktivizim tĂ« veçantĂ«) zbaton API-nĂ« e Kapjes sĂ« Rajonit, e cila lejon prerjen e videos sĂ« kapur. PĂ«r shembull, prerja mund tĂ« jetĂ« e nevojshme nĂ« aplikacionet web qĂ« kapin video tĂ« pĂ«rmbajtjes sĂ« skedĂ«s sĂ« tyre pĂ«r tĂ« prerĂ« pĂ«rmbajtje specifike para dĂ«rgimit. Provat e OrigjinĂ«s lejojnĂ« qasje nĂ« kĂ«tĂ« API nga aplikacionet e ngarkuara nga localhost ose 127.0.0.1, ose pas regjistrimit dhe marrjes sĂ« njĂ« tokeni tĂ« veçantĂ« qĂ« Ă«shtĂ« i vlefshĂ«m pĂ«r njĂ« kohĂ« tĂ« kufizuar nĂ« njĂ« faqe interneti specifike.
  • Vetia CSS "contain-intrinsic-size" tani mbĂ«shtet vlerĂ«n "auto", e cila, kur specifikohet, do tĂ« pĂ«rdorĂ« madhĂ«sinĂ« e fundit tĂ« elementit tĂ« mbajtur mend (kur pĂ«rdoret sĂ« bashku me "content-visibility: auto", zhvilluesi nuk ka nevojĂ« tĂ« hamendĂ«sojĂ« madhĂ«sinĂ« e renderuar tĂ« elementit).
  • U shtua vetia AudioContext.outputLatency, e cila ofron informacion rreth vonesĂ«s sĂ« pritur tĂ« daljes audio (vonesa midis kĂ«rkesĂ«s pĂ«r audio dhe fillimit tĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« marra nga pajisja e daljes audio).
  • Vetia e skemĂ«s sĂ« ngjyrave CSS, e cila ju lejon tĂ« pĂ«rcaktoni se nĂ« cilat skema ngjyrash mund tĂ« shfaqet saktĂ« njĂ« element (e çelĂ«t, e errĂ«t, modaliteti i ditĂ«s dhe modaliteti i natĂ«s), Ă«shtĂ« pĂ«rditĂ«suar me parametrin "only". Kjo parandalon ndryshimet e detyruara tĂ« skemĂ«s sĂ« ngjyrave pĂ«r elementĂ«t individualĂ« HTML. PĂ«r shembull, nĂ«se specifikoni "div { color-scheme: only light }", elementi div do tĂ« pĂ«rdorĂ« vetĂ«m temĂ«n e çelĂ«t, edhe nĂ«se modaliteti i errĂ«t Ă«shtĂ« i detyruar nĂ« shfletues.
  • CSS tani mbĂ«shtet pyetjet mediatike 'dinamic-range' dhe 'video-dynamic-range' pĂ«r tĂ« zbuluar praninĂ« e njĂ« ekrani qĂ« mbĂ«shtet HDR (High Dynamic Range).
  • Funksioni window.open() tani ju lejon tĂ« zgjidhni nĂ«se do tĂ« hapni njĂ« lidhje nĂ« njĂ« skedĂ« tĂ« re, njĂ« dritare tĂ« re ose njĂ« dritare pop-up. PĂ«r mĂ« tepĂ«r, vetia window.statusbar.visible tani kthen false pĂ«r dritaret pop-up dhe true pĂ«r skedat dhe dritaret. const popup = window.open('_blank','popup=1'); // Hap nĂ« njĂ« dritare pop-up const tab = window.open('_blank','popup=0'); // Hap nĂ« njĂ« skedĂ«
  • PĂ«r dritaret dhe workers, zbatohet metoda structuredClone(), e cila ju lejon tĂ« krijoni kopje rekursive tĂ« objekteve qĂ« pĂ«rfshijnĂ« vetitĂ« jo vetĂ«m tĂ« objektit tĂ« specifikuar, por edhe tĂ« tĂ« gjitha objekteve tĂ« tjera tĂ« referuara nga objekti aktual.
  • API-ja e Autentifikimit nĂ« Ueb tani mbĂ«shtet zgjerimin e specifikimit FIDO CTAP2, i cili ju lejon tĂ« vendosni madhĂ«sinĂ« minimale tĂ« pranueshme tĂ« PIN-it (minPinLength).
  • PĂ«r aplikacionet web tĂ« pavarura tĂ« instaluara, Ă«shtĂ« shtuar komponenti Window Controls Overlay. Ky komponent zgjeron zonĂ«n e ekranit tĂ« aplikacionit pĂ«r tĂ« mbuluar tĂ« gjithĂ« dritaren, duke pĂ«rfshirĂ« shiritin e titullit, i cili Ă«shtĂ« i mbivendosur me butonat standardĂ« tĂ« kontrollit tĂ« dritares (mbyll, minimizo dhe maksimizo). Aplikacioni web mund tĂ« kontrollojĂ« renderimin dhe pĂ«rpunimin e tĂ« dhĂ«nave hyrĂ«se pĂ«r tĂ« gjithĂ« dritaren, duke pĂ«rjashtuar bllokun e mbivendosjes me butonat e kontrollit tĂ« dritares.
  • NjĂ« veti pĂ«r trajtimin e sinjaleve Ă«shtĂ« shtuar nĂ« WritableStreamDefaultController qĂ« kthen njĂ« objekt AbortSignal, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« ndaluar menjĂ«herĂ« operacionet e shkrimit nĂ« WritableStream pa pritur qĂ« ato tĂ« pĂ«rfundojnĂ«.
  • WebRTC ka hequr mbĂ«shtetjen pĂ«r mekanizmin e marrĂ«veshjes kryesore SDES, i cili u anulua nga IETF nĂ« vitin 2013 pĂ«r shkak tĂ« shqetĂ«simeve pĂ«r sigurinĂ«.
  • API-ja U2F (Kriptotoksen), e cila mĂ« parĂ« ishte e vjetruar dhe ishte zĂ«vendĂ«suar nga API-ja e Autentifikimit nĂ« Ueb, Ă«shtĂ« çaktivizuar si parazgjedhje. API-ja U2F do tĂ« hiqet plotĂ«sisht nĂ« Chrome 104.
  • Drejtoria e API-t e ka hequr fushĂ«n installed_browser_version dhe ka propozuar nĂ« vend tĂ« saj njĂ« fushĂ« tĂ« re pending_browser_version. Kjo fushĂ« Ă«shtĂ« e ndryshme nĂ« atĂ« qĂ« pĂ«rmban informacion nĂ« lidhje me versionin e shfletuesit, duke marrĂ« parasysh pĂ«rditĂ«simet e shkarkuara, por jo tĂ« aplikuara (d.m.th., versionin qĂ« do tĂ« jetĂ« nĂ« fuqi pas rinisjes sĂ« shfletuesit).
  • Parametrat qĂ« lejonin kthimin e mbĂ«shtetjes pĂ«r TLS 1.0 dhe 1.1 u hoqĂ«n.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet e zhvilluesve tĂ« uebit. ËshtĂ« shtuar njĂ« skedĂ« pĂ«r vlerĂ«simin e memorjes sĂ« pĂ«rkohshme "Back-forward", e cila siguron navigim tĂ« menjĂ«hershĂ«m kur pĂ«rdoren butonat "Back" dhe "Forward". ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« imituar pyetjet mediatike me ngjyra tĂ« detyruara. NĂ« redaktuesin Flexbox janĂ« shtuar butona pĂ«r tĂ« mbĂ«shtetur vetitĂ« "Rresht-mbrapsht" dhe "Kolon-mbrapsht". Skeda "Ndryshime" tani shfaq ndryshimet pas formatimit tĂ« kodit, duke e bĂ«rĂ« mĂ« tĂ« lehtĂ« analizimin e faqeve tĂ« minimizuara.
    Publikimi 98 i Chrome

    Paneli i pamjes paraprake të kodit është përditësuar për të mbështetur CodeMirror 6, një version i redaktuesit të kodit që përmirëson ndjeshëm performancën kur punoni me skedarë shumë të mëdhenj (WASM, JavaScript), zgjidh problemet me zhvendosjet e rastësishme të navigimit dhe përmirëson rekomandimet e plotësimit automatik gjatë redaktimit të kodit. Paneli i vetive CSS tani përmban filtrim sipas emrit ose vlerës së vetive.

    Publikimi 98 i Chrome

Përveç veçorive të reja dhe rregullimeve të gabimeve, versioni i ri adreson 27 dobësi. Shumë nga dobësitë u identifikuan përmes testimit të automatizuar duke përdorur AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk u identifikuan probleme kritike që mund të lejonin anashkalimin e të gjitha shtresave të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Si pjesë e programit të shpërblimeve për dobësitë për versionin aktual, Google ka dhënë 19 shpërblime me një total prej 88 dollarësh (dy shpërblime prej 20000 dollarësh, një shpërblim prej 12000 dollarësh, dy shpërblime prej 7500 dollarësh, katër shpërblime prej 1000 dollarësh dhe nga një shpërblim prej 7000, 5000, 3000 dhe 2000 dollarësh).

Burimi: opennet.ru

Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster