Kompania Google publikoi versionin e shfletuesit web Chrome 145. Njëkohësisht, është e disponueshme një lëshim stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome dallohet nga Chromium për përdorimin e logos së Google, përfshirjen e sistemit të njoftimit në rast të çarjes, module për rikthimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin për automatizimin e përditësimeve, gjithnjë duke përfshirë izolimin Sandbox, shpërndarjen e çelësave për Google API dhe transmetimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për të përditësuar, mbështetet veçmas dega Extended Stable, që shoqërohet me 8 javë mbështetje. Lëshimi i ardhshëm i Chrome 146 është planifikuar për 10 mars.
Ndryshimet kryesore në Chrome 145:
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r formatin e imazheve JPEG XL, pĂ«r dekodimin e tĂ« cilit pĂ«rdoret biblioteka jxl-rs me implementimin e JPEG-XL nĂ« gjuhĂ«n Rust. MbĂ«shtetja pĂ«r JPEG XL aktualisht Ă«shtĂ« e çaktivizuar si parazgjedhje dhe kĂ«rkon aktivizimin e parametrave 'chrome://flags/#enable-jxl-image-format'.
- ĂshtĂ« vazhduar zhvillimi i modit AI, i cili lejon tĂ« ndĂ«rveprohet me agjentin AI nga barra e adresĂ«s ose nga faqja qĂ« shfaqet kur hapni njĂ« kartelĂ« tĂ« re. Moda AI ofron mundĂ«sinĂ« pĂ«r tĂ« bĂ«rĂ« pyetje komplekse nĂ« gjuhĂ«n e natyrshme dhe pĂ«r tĂ« marrĂ« pĂ«rgjigje duke u bazuar nĂ« agregimin e informacionit nga faqet mĂ« relevante mbi njĂ« temĂ« tĂ« caktuar. NĂ« rast nevoje, pĂ«rdoruesi mund tĂ« sqarojĂ« informacionin me pyetje shtesĂ«. Ky mod i lejon gjithashtu tĂ« bĂ«ni pyetje mbi pĂ«rmbajtjen e faqes direkt nga barra e adresĂ«s. NĂ« Chrome 145, moda AI Ă«shtĂ« implementuar nĂ« versionet pĂ«r platformat Android dhe iOS. PĂ«r pĂ«rdoruesit nga Kanadaja, India dhe Zelanda e Re, ka filluar aktivizimi i parazgjedhur i çat-botit Gemini (kur pĂ«rdoret anglisht).
- ĂshtĂ« shtuar mekanizmi DBSC (Device Bound Session Credentials), i cili lejon lidhjen e sesionit tĂ« autentifikimit nĂ« sit me njĂ« pajisje tĂ« caktuar pĂ«r tĂ« vĂ«shtirĂ«suar kryerjen e sulmeve nga sisteme tĂ« tjera duke pĂ«rdorur cookie-t e seancĂ«s sĂ« kapura. PĂ«r tĂ« krijuar njĂ« sesion tĂ« lidhur me pajisjen, Ă«shtĂ« propozuar shkronja HTTP "Secure-Session-Registration". Metoda e mbrojtjes pĂ«rfshin ofrimin e njĂ« çifti çelĂ«sash kriptografikĂ« tĂ« lidhur me pajisjen aktuale, tĂ« gjeneruara gjatĂ« lidhjes dhe tĂ« ruajtura nĂ« TPM (Trusted Platform Module). NĂ« sesion pĂ«rdoren cookie me jetĂ«gjatĂ«si tĂ« shkurtĂ«r, tĂ« cilat pĂ«rditĂ«sohen periodicisht duke pĂ«rdorur çelĂ«sin e mbyllur dhe mund tĂ« verifikohen me çelĂ«sin e hapur.

- ĂshtĂ« hequr parametri qĂ« lejonte çaktivizimin e bllokimit tĂ« shtesave tĂ« instaluara pĂ«r forcĂ« tĂ« browserit, nĂ« tĂ« cilat janĂ« zbuluar shkelje tĂ« parĂ«ndĂ«sishme tĂ« rregullave tĂ« katalogut tĂ« Chrome Web Store. Shkeljet e parĂ«ndĂ«sishme pĂ«rfshijnĂ« praninĂ« e dobĂ«sive potenciale, imponimin e shtesĂ«s pa dijeninĂ« e pĂ«rdoruesit, manipulimin e tĂ« dhĂ«nave meta, shkeljen e rregullave pĂ«r pĂ«rdorimin e tĂ« dhĂ«nave tĂ« pĂ«rdoruesit dhe mashtrimin lidhur me funksionalitetin.
- Në versionin për platformën Android, kur aktivizohet moda e avancuar e mbrojtjes (AAPM, Android Advanced Protection Mode), API-i Javascript WebGPU është çaktivizuar. Site që përdorin WebGPU për të renderuar përmbajtje 3D (për shembull, Google Maps) mund të përdorin alternativa më të ngadalta, si WebGL (deri në 5.78% më të ngadalta në teste). Për të përcaktuar çaktivizimin e WebGPU, mund të përdoret pronësia navigator.gpu.
- Në versionin për Android, kur përfshihet moda e avancuar e mbrojtjes së shfletuesit (Enhanced Safe Browsing), analizohet në nivel lokal pamja e faqeve për të identifikuar shenjat e mashtrimeve. Nëse verifikimi lokal zbulon dyshime për përmbajtje të dyshimtë, kryhet një verifikim shtesë në serverat e Google dhe, në rastin e konfirmimit, shfaqet një paralajmërim për përdoruesin.
- Shtuar API Origin, i cili ofron objektin Origin, i cili implementon konceptin Web Origin dhe ofron metoda për krahasimin, seriizimin dhe analizimin e Web Origin. Termi "Web Origin" është i përcaktuar në RFC 6454 për ndarjen e kufijve të izolimit dhe besueshmërisë ndaj përmbatjes. Web Origin mbulon pjesën e URL-së që përfshin emrin e protokollit, emrin e hostit dhe numrin e portit (p.sh., https://opennet.ru). API i ri është futur për të unifikuar operacionet me Web Origin për të eliminuar dobësitë nga krahasimet e gabuara të prezantimeve të seriizuara ASCII të Web Origin gjatë përcaktimit të përkatësisë së burimeve ndaj një faqeje.
- Të drejtat e aksesit në sistemin lokal janë ndarë gjatë ndërveprimit me faqet publike. Kërkesat nga faqja ndaj adresat IP Rrjetet lokale (intraneti ose adresa të brendshme) dhe ndërfaqja loopback (127.0.0.0/8) tani trajtohen me të drejta të ndryshme (rrjeti-lokal dhe rrjeti-loopback), duke kërkuar nga përdoruesi konfirmimin e operacionit në një dialog të veçantë. Nën veprimin mbrojtës bien përpjekjet për të ngarkuar burime, kërkesat fetch() dhe përfshirjet iframe. Qasja në burimet e brendshme përdoret nga sulmuesit për të kryer sulme CSRF mbi routerat, pikët e qasjeve, printerët, ndërfaqet web korporative dhe pajisje të tjera dhe shërbime që pranojnë kërkesa vetëm nga rrjeti lokal. Për më tepër, skanimi i burimeve të brendshme mund të përdoret për identifikimin e të dhënave ose për mbledhjen e informacionit mbi rrjetin lokal.
- Korrigjimi UserAgentReduction, i cili lejonte kthimin e informacionit të pacensuruar në titullin HTTP User-Agent dhe parametrat JavaScript navigator.userAgent, navigator.appVersion dhe navigator.platform, është hequr. Tani, shfletuesi gjithmonë transmeton një version të shkurtuar të User-Agent pa informacion të detajuar mbi platformën (p.sh., "Android 16; S" në vend të "Android 16; SM-A205U").
- Në shfletuesin PDF të integruar është shtuar mundësia për të ruajtur dokumentin në ruajtjen në cloud Google Drive. Në Google Drive, dokumentet nga Chrome ruajten në dosjen 'Të ruajtura nga Chrome'.
- API LayoutShift, i cili lejon përcjelljen e ndryshimit të pozitat e elementeve DOM në ekran, është përkthyer për të ofruar informacionin në pikselët CSS në vend të pikselëve të ekranit. Pikseli CSS merr parasysh DPI-në e ekranit dhe duket vizualisht njësoj në të gjitha ekranet, përfshirë ato me densitet të lartë pikselësh. Ky ndryshim është bërë për t'i dhënë Chrome të njëjtin sjellje si shfletuesit e tjerë.
- Për API-në Controlled Frame është realizuar metoda WebRequest.SecurityInfo, e cila lejon aplikacionin web të kapë një kërkesë HTTPS, WSS ose WebTransport në server, të marrë një provë të certifikatës server dhe ta përdorë atë për verifikimin manual të certifikatës që është përdorur gjatë lidhjes direkte me atë server përmes TCP/UDP.
- ĂshtĂ« shtyrĂ« mbĂ«shtetje pĂ«r pronat CSS column-wrap dhe column-height, tĂ« pĂ«rcaktuara nĂ« specifikimin CSS Multi-column Layout 2. Pashtet column-wrap lejon tĂ« zhvendosni kolonat nĂ« njĂ« rresht tĂ« ri nĂ« vend tĂ« skrollit horizontal, nĂ«se kolonat nuk pĂ«rshtaten nĂ« lartĂ«sinĂ« e caktuar pĂ«rmes pronĂ«s column-height.
- Shtohet prona CSS text-justify, e cila lejon përcaktimin e llojit të rregullimit të tekstit kur përdoret «text-align: justify»;
- Në pronat CSS letter-spacing dhe word-spacing, lejohet specifikimi i madhësisë së hapësirës në përqindje.
- Në objektet JavaScript Map dhe WeakMap është realizuar specifikimi «upsert», i cili thjeshton punën me koleksionet e çifteve çelës/vlerë. Janë shtuar metodat getOrInsert dhe getOrInsertComputed, të cilat kthejnë vlerën që tashmë ekziston në koleksion të asocuar me çelësin e specifikuar, ose krijojnë një regjistrim të ri nëse çelësi nuk gjendet.
- Realizimi i API IndexedDB është shkruar përsëri duke përdorur SGBD SQLite si backend (realizimi i mëparshëm ishte bazuar në LevelDB në skedarë të veçantë). Versioni i ri për momentin përdoret vetëm në kontekste që ruhen në memorie, për shembull, është i aplikueshëm në modin incognito.
- Janë bërë përmirësime në mjetet për zhvilluesit web. Në ndërfaqen e inspektimit të rrjetit, në panelin «Request conditions», mundësia për të kufizuar shpejtësinë e kërkesave të veçanta të rrjetit është aktivizuar si parazgjedhje.
Përveç përmirësimeve dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 11 vulnerabilitete. Shumë nga vulnerabilitetet janë zbuluar si rezultat i testeve automatizuese me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadër të programit për shpërblim financiar për zbulimin e vulnerabiliteteve, kompania Google ka krijuar 11 çmime dhe ka paguar 18,5 mijë dollarë amerikanë (me një çmim prej $8000, $5000, $2000 dhe $500, dhe tri çmime prej $1000). Shuma e 4 shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru

