Lëshimi i Chrome 145

Kompania Google publikoi versionin e shfletuesit web Chrome 145. Njëkohësisht, është e disponueshme një lëshim stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome dallohet nga Chromium për përdorimin e logos së Google, përfshirjen e sistemit të njoftimit në rast të çarjes, module për rikthimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin për automatizimin e përditësimeve, gjithnjë duke përfshirë izolimin Sandbox, shpërndarjen e çelësave për Google API dhe transmetimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për të përditësuar, mbështetet veçmas dega Extended Stable, që shoqërohet me 8 javë mbështetje. Lëshimi i ardhshëm i Chrome 146 është planifikuar për 10 mars.

Ndryshimet kryesore në Chrome 145:

  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r formatin e imazheve JPEG XL, pĂ«r dekodimin e tĂ« cilit pĂ«rdoret biblioteka jxl-rs me implementimin e JPEG-XL nĂ« gjuhĂ«n Rust. MbĂ«shtetja pĂ«r JPEG XL aktualisht Ă«shtĂ« e çaktivizuar si parazgjedhje dhe kĂ«rkon aktivizimin e parametrave 'chrome://flags/#enable-jxl-image-format'.
  • ËshtĂ« vazhduar zhvillimi i modit AI, i cili lejon tĂ« ndĂ«rveprohet me agjentin AI nga barra e adresĂ«s ose nga faqja qĂ« shfaqet kur hapni njĂ« kartelĂ« tĂ« re. Moda AI ofron mundĂ«sinĂ« pĂ«r tĂ« bĂ«rĂ« pyetje komplekse nĂ« gjuhĂ«n e natyrshme dhe pĂ«r tĂ« marrĂ« pĂ«rgjigje duke u bazuar nĂ« agregimin e informacionit nga faqet mĂ« relevante mbi njĂ« temĂ« tĂ« caktuar. NĂ« rast nevoje, pĂ«rdoruesi mund tĂ« sqarojĂ« informacionin me pyetje shtesĂ«. Ky mod i lejon gjithashtu tĂ« bĂ«ni pyetje mbi pĂ«rmbajtjen e faqes direkt nga barra e adresĂ«s. NĂ« Chrome 145, moda AI Ă«shtĂ« implementuar nĂ« versionet pĂ«r platformat Android dhe iOS. PĂ«r pĂ«rdoruesit nga Kanadaja, India dhe Zelanda e Re, ka filluar aktivizimi i parazgjedhur i çat-botit Gemini (kur pĂ«rdoret anglisht).
  • ËshtĂ« shtuar mekanizmi DBSC (Device Bound Session Credentials), i cili lejon lidhjen e sesionit tĂ« autentifikimit nĂ« sit me njĂ« pajisje tĂ« caktuar pĂ«r tĂ« vĂ«shtirĂ«suar kryerjen e sulmeve nga sisteme tĂ« tjera duke pĂ«rdorur cookie-t e seancĂ«s sĂ« kapura. PĂ«r tĂ« krijuar njĂ« sesion tĂ« lidhur me pajisjen, Ă«shtĂ« propozuar shkronja HTTP "Secure-Session-Registration". Metoda e mbrojtjes pĂ«rfshin ofrimin e njĂ« çifti çelĂ«sash kriptografikĂ« tĂ« lidhur me pajisjen aktuale, tĂ« gjeneruara gjatĂ« lidhjes dhe tĂ« ruajtura nĂ« TPM (Trusted Platform Module). NĂ« sesion pĂ«rdoren cookie me jetĂ«gjatĂ«si tĂ« shkurtĂ«r, tĂ« cilat pĂ«rditĂ«sohen periodicisht duke pĂ«rdorur çelĂ«sin e mbyllur dhe mund tĂ« verifikohen me çelĂ«sin e hapur.
    Lëshimi i Chrome 145
  • ËshtĂ« hequr parametri qĂ« lejonte çaktivizimin e bllokimit tĂ« shtesave tĂ« instaluara pĂ«r forcĂ« tĂ« browserit, nĂ« tĂ« cilat janĂ« zbuluar shkelje tĂ« parĂ«ndĂ«sishme tĂ« rregullave tĂ« katalogut tĂ« Chrome Web Store. Shkeljet e parĂ«ndĂ«sishme pĂ«rfshijnĂ« praninĂ« e dobĂ«sive potenciale, imponimin e shtesĂ«s pa dijeninĂ« e pĂ«rdoruesit, manipulimin e tĂ« dhĂ«nave meta, shkeljen e rregullave pĂ«r pĂ«rdorimin e tĂ« dhĂ«nave tĂ« pĂ«rdoruesit dhe mashtrimin lidhur me funksionalitetin.
  • NĂ« versionin pĂ«r platformĂ«n Android, kur aktivizohet moda e avancuar e mbrojtjes (AAPM, Android Advanced Protection Mode), API-i Javascript WebGPU Ă«shtĂ« çaktivizuar. Site qĂ« pĂ«rdorin WebGPU pĂ«r tĂ« renderuar pĂ«rmbajtje 3D (pĂ«r shembull, Google Maps) mund tĂ« pĂ«rdorin alternativa mĂ« tĂ« ngadalta, si WebGL (deri nĂ« 5.78% mĂ« tĂ« ngadalta nĂ« teste). PĂ«r tĂ« pĂ«rcaktuar çaktivizimin e WebGPU, mund tĂ« pĂ«rdoret pronĂ«sia navigator.gpu.
  • NĂ« versionin pĂ«r Android, kur pĂ«rfshihet moda e avancuar e mbrojtjes sĂ« shfletuesit (Enhanced Safe Browsing), analizohet nĂ« nivel lokal pamja e faqeve pĂ«r tĂ« identifikuar shenjat e mashtrimeve. NĂ«se verifikimi lokal zbulon dyshime pĂ«r pĂ«rmbajtje tĂ« dyshimtĂ«, kryhet njĂ« verifikim shtesĂ« nĂ« serverat e Google dhe, nĂ« rastin e konfirmimit, shfaqet njĂ« paralajmĂ«rim pĂ«r pĂ«rdoruesin.
  • Shtuar API Origin, i cili ofron objektin Origin, i cili implementon konceptin Web Origin dhe ofron metoda pĂ«r krahasimin, seriizimin dhe analizimin e Web Origin. Termi "Web Origin" Ă«shtĂ« i pĂ«rcaktuar nĂ« RFC 6454 pĂ«r ndarjen e kufijve tĂ« izolimit dhe besueshmĂ«risĂ« ndaj pĂ«rmbatjes. Web Origin mbulon pjesĂ«n e URL-sĂ« qĂ« pĂ«rfshin emrin e protokollit, emrin e hostit dhe numrin e portit (p.sh., https://opennet.ru). API i ri Ă«shtĂ« futur pĂ«r tĂ« unifikuar operacionet me Web Origin pĂ«r tĂ« eliminuar dobĂ«sitĂ« nga krahasimet e gabuara tĂ« prezantimeve tĂ« seriizuara ASCII tĂ« Web Origin gjatĂ« pĂ«rcaktimit tĂ« pĂ«rkatĂ«sisĂ« sĂ« burimeve ndaj njĂ« faqeje.
  • TĂ« drejtat e aksesit nĂ« sistemin lokal janĂ« ndarĂ« gjatĂ« ndĂ«rveprimit me faqet publike. KĂ«rkesat nga faqja ndaj adresat IP Rrjetet lokale (intraneti ose adresa tĂ« brendshme) dhe ndĂ«rfaqja loopback (127.0.0.0/8) tani trajtohen me tĂ« drejta tĂ« ndryshme (rrjeti-lokal dhe rrjeti-loopback), duke kĂ«rkuar nga pĂ«rdoruesi konfirmimin e operacionit nĂ« njĂ« dialog tĂ« veçantĂ«. NĂ«n veprimin mbrojtĂ«s bien pĂ«rpjekjet pĂ«r tĂ« ngarkuar burime, kĂ«rkesat fetch() dhe pĂ«rfshirjet iframe. Qasja nĂ« burimet e brendshme pĂ«rdoret nga sulmuesit pĂ«r tĂ« kryer sulme CSRF mbi routerat, pikĂ«t e qasjeve, printerĂ«t, ndĂ«rfaqet web korporative dhe pajisje tĂ« tjera dhe shĂ«rbime qĂ« pranojnĂ« kĂ«rkesa vetĂ«m nga rrjeti lokal. PĂ«r mĂ« tepĂ«r, skanimi i burimeve tĂ« brendshme mund tĂ« pĂ«rdoret pĂ«r identifikimin e tĂ« dhĂ«nave ose pĂ«r mbledhjen e informacionit mbi rrjetin lokal.
  • Korrigjimi UserAgentReduction, i cili lejonte kthimin e informacionit tĂ« pacensuruar nĂ« titullin HTTP User-Agent dhe parametrat JavaScript navigator.userAgent, navigator.appVersion dhe navigator.platform, Ă«shtĂ« hequr. Tani, shfletuesi gjithmonĂ« transmeton njĂ« version tĂ« shkurtuar tĂ« User-Agent pa informacion tĂ« detajuar mbi platformĂ«n (p.sh., "Android 16; S" nĂ« vend tĂ« "Android 16; SM-A205U").
  • NĂ« shfletuesin PDF tĂ« integruar Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ruajtur dokumentin nĂ« ruajtjen nĂ« cloud Google Drive. NĂ« Google Drive, dokumentet nga Chrome ruajten nĂ« dosjen 'TĂ« ruajtura nga Chrome'.
  • API LayoutShift, i cili lejon pĂ«rcjelljen e ndryshimit tĂ« pozitat e elementeve DOM nĂ« ekran, Ă«shtĂ« pĂ«rkthyer pĂ«r tĂ« ofruar informacionin nĂ« pikselĂ«t CSS nĂ« vend tĂ« pikselĂ«ve tĂ« ekranit. Pikseli CSS merr parasysh DPI-nĂ« e ekranit dhe duket vizualisht njĂ«soj nĂ« tĂ« gjitha ekranet, pĂ«rfshirĂ« ato me densitet tĂ« lartĂ« pikselĂ«sh. Ky ndryshim Ă«shtĂ« bĂ«rĂ« pĂ«r t'i dhĂ«nĂ« Chrome tĂ« njĂ«jtin sjellje si shfletuesit e tjerĂ«.
  • PĂ«r API-nĂ« Controlled Frame Ă«shtĂ« realizuar metoda WebRequest.SecurityInfo, e cila lejon aplikacionin web tĂ« kapĂ« njĂ« kĂ«rkesĂ« HTTPS, WSS ose WebTransport nĂ« server, tĂ« marrĂ« njĂ« provĂ« tĂ« certifikatĂ«s server dhe ta pĂ«rdorĂ« atĂ« pĂ«r verifikimin manual tĂ« certifikatĂ«s qĂ« Ă«shtĂ« pĂ«rdorur gjatĂ« lidhjes direkte me atĂ« server pĂ«rmes TCP/UDP.
  • ËshtĂ« shtyrĂ« mbĂ«shtetje pĂ«r pronat CSS column-wrap dhe column-height, tĂ« pĂ«rcaktuara nĂ« specifikimin CSS Multi-column Layout 2. Pashtet column-wrap lejon tĂ« zhvendosni kolonat nĂ« njĂ« rresht tĂ« ri nĂ« vend tĂ« skrollit horizontal, nĂ«se kolonat nuk pĂ«rshtaten nĂ« lartĂ«sinĂ« e caktuar pĂ«rmes pronĂ«s column-height.
  • Shtohet prona CSS text-justify, e cila lejon pĂ«rcaktimin e llojit tĂ« rregullimit tĂ« tekstit kur pĂ«rdoret «text-align: justify»;
  • NĂ« pronat CSS letter-spacing dhe word-spacing, lejohet specifikimi i madhĂ«sisĂ« sĂ« hapĂ«sirĂ«s nĂ« pĂ«rqindje.
  • NĂ« objektet JavaScript Map dhe WeakMap Ă«shtĂ« realizuar specifikimi «upsert», i cili thjeshton punĂ«n me koleksionet e çifteve çelĂ«s/vlerĂ«. JanĂ« shtuar metodat getOrInsert dhe getOrInsertComputed, tĂ« cilat kthejnĂ« vlerĂ«n qĂ« tashmĂ« ekziston nĂ« koleksion tĂ« asocuar me çelĂ«sin e specifikuar, ose krijojnĂ« njĂ« regjistrim tĂ« ri nĂ«se çelĂ«si nuk gjendet.
  • Realizimi i API IndexedDB Ă«shtĂ« shkruar pĂ«rsĂ«ri duke pĂ«rdorur SGBD SQLite si backend (realizimi i mĂ«parshĂ«m ishte bazuar nĂ« LevelDB nĂ« skedarĂ« tĂ« veçantĂ«). Versioni i ri pĂ«r momentin pĂ«rdoret vetĂ«m nĂ« kontekste qĂ« ruhen nĂ« memorie, pĂ«r shembull, Ă«shtĂ« i aplikueshĂ«m nĂ« modin incognito.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit web. NĂ« ndĂ«rfaqen e inspektimit tĂ« rrjetit, nĂ« panelin «Request conditions», mundĂ«sia pĂ«r tĂ« kufizuar shpejtĂ«sinĂ« e kĂ«rkesave tĂ« veçanta tĂ« rrjetit Ă«shtĂ« aktivizuar si parazgjedhje.

Përveç përmirësimeve dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 11 vulnerabilitete. Shumë nga vulnerabilitetet janë zbuluar si rezultat i testeve automatizuese me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadër të programit për shpërblim financiar për zbulimin e vulnerabiliteteve, kompania Google ka krijuar 11 çmime dhe ka paguar 18,5 mijë dollarë amerikanë (me një çmim prej $8000, $5000, $2000 dhe $500, dhe tri çmime prej $1000). Shuma e 4 shpërblimeve ende nuk është përcaktuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster