Kompania Google publikoi version e shfletuesit web Chrome 124. NjĂ«kohĂ«sisht Ă«shtĂ« e disponueshme njĂ« version i stabil i projektit tĂ« lirĂ« Chromium, i cili shĂ«rben si baza pĂ«r Chrome. Shfletuesi Chrome dallon nga Chromium pĂ«r pĂ«rdorimin e logove tĂ« Google, praninĂ« e njĂ« sistemi njoftimi nĂ« rast dĂ«shtimi, module qĂ« mbĂ«shtesin reproduktimin e pĂ«rmbajtjeve tĂ« mbrojtura nga kopjimi (DRM), sistemin e instalimit automatik tĂ« pĂ«rditĂ«simeve, pĂ«rfshirjen e vazhdueshme tĂ« sandbox-it, ofrimin e çelĂ«save pĂ«r Google API dhe transmetimin e parametrave RLZ gjatĂ« kĂ«rkimeve. PĂ«r ata qĂ« kanĂ« nevojĂ« pĂ«r mĂ« shumĂ« kohĂ« pĂ«r pĂ«rditĂ«simin, Ă«shtĂ« mbĂ«shtetur njĂ« degĂ« e veçantĂ« Extended Stable, e cila shoqĂ«rohet me 8 javĂ« mbĂ«shtetje. Ărelease tjetĂ«r i Chrome 125 Ă«shtĂ« planifikuar pĂ«r 14 maj.
Ndryshimet kryesore në Chrome 124:
- Në versionin për platformën Android, menaxheri i shënimeve përfshin mbështetje për ruajtjen e shënimeve dhe listave të leximit të vonuar në serverë Google në lidhje me llogarinë e përdoruesit.
- Në Chrome për Android, është përdorur një metodë e re për ruajtjen e fjalëkalimeve lokale, të cilat nuk sinkronizohen me pajisje të tjera. Më parë, fjalëkalimet lokale ruhej në profilin e Chrome, ndërsa tani do të vendosen në ruajtjen e fjalëkalimeve që ofrohet nga shërbimet Google Play, të cilat tashmë përdoren për ruajtjen e fjalëkalimit të llogarisë në Google.
- Në ndërtimet për Windows, macOS dhe Linux, në TLS është aktivizuar si standart mbështetje për mekanizmin e inkapsulimit të çelësave (KEM, Key Encapsulation Mechanism), që përdor një algoritëm hibrid X25519Kyber768, të cilin është rezistent ndaj përputhjes në kompjuterët kuantikë. X25519Kyber768 përbën një kombinim të mekanizmit të shkëmbimit të çelësave X25519, i bazuar në kuruat eliptike dhe aktualisht përdoret në TLS, me algoritmin Kyber-768, i cili përdor metoda kriptografike të bazuara në zgjidhjen e problemeve të teorisë së rrjetave, koha e zgjidhjes së të cilave nuk ndikon në kompjuterët konvencionalë dhe ata kuantikë.
- Gjatë renditjes së tekstit nga biblioteka Skia janë konsideruar cilësimet e kontrastit dhe ngjyrës të caktuara në Windows për teknologjinë e zbutjes së tekstit ClearType, e cila ndihmon në përmirësimin e cilësisë së shfaqjes së shkrimeve në monitorët LCD. Në ndërtimet për Linux, janë ndryshuar dukshëm shkrimet që përdoren në ndërfaqe.

- ĂshtĂ« ofruar mundĂ«sia e vendosjes sĂ« çdo faqe web si njĂ« aplikacion tĂ« vetĂ«-mjaftueshĂ«m PWA (Aplikacione tĂ« Web-it Progresiv), edhe nĂ«se kjo faqe nuk pĂ«rmbush kriteret PWA.
- Në përputhje me kërkesat e ligjit evropian DMA (Ligji për Tregjet Dixhitale), është siguruar shfaqja e një dialogu për zgjedhjen e sistemit të kërkimit që do të përdoret si parazgjedhje. Në dispozicion janë sistemet e kërkimit, të cilat i gjeni në seksionin e cilësimeve "chrome://settings/search". Sistemet e kërkimit në listë shfaqen në rend të rastësishëm. Në Chrome 120, ky dialog ishte testuar te 1% e përdoruesve, dhe tani është aktivizuar për të gjithë.

- ĂshtĂ« realizuar shfaqja e njĂ« kĂ«rkese pĂ«r autorizim pĂ«r pĂ«rdoruesin kur aplikacioni web kĂ«rkon qasje nĂ« API-nĂ« Web MIDI, e cila lejon ndĂ«rveprimin me pajisjet muzikore tĂ« lidhura me kompjuterin me ndĂ«rfaqen MIDI. MĂ« parĂ«, kĂ«rkesat pĂ«r autorizim shfaqeshin vetĂ«m gjatĂ« dĂ«rgimit ose marrjes sĂ« mesazheve SysEx, ndĂ«rsa tani do tĂ« shfaqen gjatĂ« çdo kĂ«rkese pĂ«r API-nĂ« Web MIDI. Si arsyetim pĂ«r kĂ«tĂ« ndryshim janĂ« pĂ«rmendur situatat kur faqet web rastĂ«sore marrin kontrollin ekskluziv ndaj njĂ« MIDI-kontrolluesi, duke bllokuar mundĂ«sinĂ« e pĂ«rdorimit tĂ« tij nga aplikacione tĂ« tjera. Gjithashtu, janĂ« shĂ«nuar probleme tĂ« lidhura me sigurinĂ«, pasi API-ja Web MIDI lejon menaxhimin e plotĂ« tĂ« pajisjes MIDI, duke pĂ«rfshirĂ« instalimin e firmware-ve tĂ« veta.
- Mbështetja për API-në Web SQL është ndaluar plotësisht, e cila nuk është standardizuar, përdoret shumë pak dhe kërkon përmirësim për t'u përputhur me kërkesat të sotme për sigurinë. Web SQL ishte çaktivizuar si standart që nga Chrome 119, por ishte parashikuar një cilësim për ta rikthyer atë. Tani ky cilësim është hequr. Për zhvilluesit, që kanë nevojë për një funksionalitet të tillë, ofrohet një variant i bibliotekës SQLite, i kompozuar në formatin WebAssembly.
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« menaxhuar drejtimin e shkrimit tĂ« tekstit, qĂ« shfaqet vertikalisht nĂ« elementet e formave web (select, meter, progress, button, textarea dhe input) kur zgjidhet orientimi vertikal pĂ«rmes pronĂ«s CSS writing-mode. PĂ«r tĂ« shfaqur tekstin nga lart poshtĂ« tani mund tĂ« pĂ«rdoret pronĂ«s "ltr" tĂ« elementeve tĂ« formave, ndĂ«rsa pĂ«r ta shfaqur nga poshtĂ« lart â "rtl".
- Në API User-Agent Client Hints, i zhvilluar si zëvendësim për titullin User-Agent, është shtuar mbështetje për parametrin Sec-CH-UA-Form-Factors, i cili lejon klientin të informojë serverin për formën e pajisjes së përdoruesit (Desktop, Automotive, Mobile, XR, EInk dhe Watch). User-Agent Client Hints mundëson organizimin e kthimit selektiv të të dhënave në lidhje me cilësitë specifike të shfletuesit dhe sistemit (versioni, platforma etj.) vetëm pas kërkesës. serverinNë anën tjetër, përdoruesi mund të përcaktojë se çfarë informacioni mund të ofrohet pronarëve të faqeve. Kur përdoret User-Agent Client Hints, identifikuesi i shfletuesit nuk dërgohet pa një kërkesë eksplicite, ndërsa si parazgjedhje jepen vetëm parametrat bazikë, duke e vështirësuar identifikimin pasiv.
- ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« menaxhuar klonimin e rrĂ«njĂ«ve tĂ« veçanta nĂ« Shadow DOM, duke pĂ«rdorur komanda si cloneNode(). MundĂ«sia e klonimit tĂ« degĂ«ve rrĂ«njĂ«sore tĂ« DOM aktivizohet pĂ«rmes parametrin clonable ("attachShadow({clonable:true})") ose atributeve "shadowrootclonable" (<template shadowrootmode=open shadowrootclonable>).

- Janë shtuar metoda të reja setHTMLUnsafe() dhe parseHTMLUnsafe() për përdorimin e sintaksës Shadow DOM nga JavaScript. Metodat setHTMLUnsafe() dhe parseHTMLUnsafe(), siç janë innerHTML dhe DOMParser.parseFromString(), lejojnë të vendosin në një element ose të analizojnë përmbajtjen në formatin HTML, por dallohem nga mbështetje për trajtimin e elementeve template me atributin shadowrootmode.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r API WebSocket Stream, i cili lejon transferimin e tĂ« dhĂ«nave midis shfletuesit dhe serverit nĂ« mĂ«nyrĂ« streaming pa pĂ«rdorur polling, qĂ« Ă«shtĂ« optimal pĂ«r organizimin e transferimit dhe marrjes sĂ« tĂ« dhĂ«nave qĂ« vijnĂ« vazhdimisht, pĂ«r shembull, nĂ« realizimin e bisedave. const wss = new WebSocketStream(WSS_URL); const {readable, writable} = await wss.opened; const reader = readable.getReader(); const writer = writable.getWriter(); while (true) { const {value, done} = await reader.read(); if (done) { break; } const result = await process(value); await writer.write(result); }
- JanĂ« zgjeruar mundĂ«sitĂ« e API View Transitions, qĂ« thjeshton krijimin e efekteve tĂ« animacionit pĂ«r kalime midis gjendjeve tĂ« ndryshme tĂ« DOM (pĂ«r shembull, kalimi gradual nga njĂ« imazh nĂ« njĂ« tjetĂ«r). NĂ« versionin e ri Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngjarjen "pageswap", e cila gjenerohet pĂ«r objektin "window", kur nĂ« navigim objekti i lidhur "document" zĂ«vendĂ«sohet me njĂ« tĂ« ri. ĂshtĂ« shtuar gjithashtu prona "render-blocking", qĂ« lejon bllokimin e vizatimit tĂ« dokumentit deri nĂ« pĂ«rfundimin e analizimit tĂ« pĂ«rmbajtjes kryesore.
- ĂshtĂ« shtuar parametri disallowReturnToOpener, i cili kalon gjatĂ« thirrjes sĂ« metodĂ«s requestWindow, qĂ« lejon heqjen e butonit "mbrapa" nĂ« dritaren e hapur nĂ« modin "imazh nĂ« imazh", pĂ«r tĂ« ndaluar kthimin nĂ« skedarin nga i cili Ă«shtĂ« hapur dritarja.
- ĂshtĂ« shtuar mundĂ«sia pĂ«r t'i atribuar atributit CSSImportRule.styleSheet vlerĂ«n NULL pĂ«r tĂ« treguar mungesĂ«n e njĂ« tabele stilesh tĂ« lidhur. ĂshtĂ« shtuar gjithashtu atributi CSSKeyframesRule.length, i cili tregon numrin e pronave tĂ« indeksuara.
- Për fushat e redaktueshme është realizuar atributi "writingsuggestions" për të menaxhuar përfshirjen e rekomandimeve gjatë shkrimit.
- Në API WebGPU është shtuar mbështetje për ServiceWorker dhe SharedWorker.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r titullin HTTP "Priority", i cili lejon transmetimin e informacionit mbi prioritetin e pĂ«rpunimit tĂ« kĂ«rkesĂ«s (RFC 9218) nĂ« fazĂ«n e parĂ« tĂ« aksesit nĂ« burim.
- JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit e web-it. ĂshtĂ« shtuar njĂ« panel i ri Autofill pĂ«r inspektimin e informacionit tĂ« pĂ«rdorur gjatĂ« mbushjes automatike tĂ« formave.

Në panelin e inspektimit të stileve CSS është përmirësuar mbështetja për stilet e brendshme. Në panelin e matjes së performancës është krijuar mundësia për të fshehur funksionet e tepërta dhe thirrjet e lidhura për të ulur nivelin e zhurmës në grafikë. Në panelin e dekurseve të animacionit është shtuar mbështetje për animacionin e lidhur me rrotullimin e përmbajtjes (Scroll-driven Animation). Në panelin e inspektimit të rrjetit është realizuar mundësia për të vendosur parametrat e humbjes së paketave dhe madhësisë së radhës rrjetë për të kontrolluar funksionimin e aplikacioneve WebRTC në kushte të problemeve të rrjetit.

Përveç risive dhe rregullimeve të gabimeve në versionin e ri janë eliminuar 22 vulnerabilitete. Shumica e vulnerabiliteteve janë zbuluar nëpërmjet testeve automatizuese me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë zbuluar probleme kritike që mundësojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Në kuadër të programit për shpërblimin e financave për zbulimin e vulnerabiliteteve, kompania Google ka shpërblyer 13 shpërblime me një total prej 65 mijë dollarësh (një shpërblim prej $20000, $10000, $7000 dhe $2000, dhe tre shpërblime prej $5000 dhe $3000, dy shpërblime prej $1000). Shuma e një shpërblimi ende nuk është përcaktuar.
Burimi: opennet.ru





