Lëshimi i shfletuesit web Chrome 127

Kompania Google publikoi version e browser-it web Chrome 127. Njëkohësisht, është në dispozicion versioni stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Browsers-i Chrome dallon nga Chromium për përdorimin e logotipeve Google, për sistemin e dërgimit të njoftimeve në rast të dështimit, moduleve për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin e instalimit automatik të azhurnimeve, përfshirjen e vazhdueshme të Sandbox-isolimit, ofrimin e çelësave për Google API dhe transmetimin e parametrave RLZ gjatë kërkimeve. Për ata që kanë nevojë për më shumë kohë për azhurnimin, mbështetet veçmas dega Extended Stable, e cila shoqërohet me 8 javë. Versioni i ardhshëm i Chrome 128 është planifikuar për 20 gusht.

Ndryshimet kryesore në Chrome 127:

  • NĂ« modalitetin «incognito», funksioni «HTTPS-First» aktivizohet si parazgjedhje, duke realizuar ridrejtim automatik tĂ« kĂ«rkesave HTTP nĂ« HTTPS. PĂ«r tĂ« siguruar funksionimin me faqet qĂ« nuk mbĂ«shtesin HTTPS, Ă«shtĂ« realizuar njĂ« rikthim nĂ« HTTP, nĂ«se pas kalimit nuk mund tĂ« realizohet kĂ«rkesa pĂ«r HTTPS ose ndodhin probleme me certifikatat. Kur pĂ«rpiqeni tĂ« hapni njĂ« faqe nĂ« HTTP, shfaqet njĂ« paralajmĂ«rim i veçantĂ«.
  • NĂ« depozitĂ«n e integruar tĂ« certifikatave rrĂ«njĂ« (Chrome Root Store) Ă«shtĂ« vendosur tĂ« ndĂ«rpritet besimi nĂ« autoritetin e certifikimit Entrust pĂ«r shkak tĂ« shkeljeve tĂ« shumta tĂ« kĂ«rkesave pĂ«r autoritetet e certifikimit, mosrespektimin e afateve tĂ« reagimit ndaj certifikatave problematike, vonesat nĂ« tĂ«rheqjen e certifikatave, raporte tĂ« papĂ«rshtatshme pĂ«r incidentet dhe mosrespektimin e rregullave gjatĂ« lĂ«shimit. Certifikatat TLS nĂ« nivelin EV (Validimi i Zgjeruar), qĂ« kĂ«rkon verifikimin e dokumenteve pĂ«r pronĂ«sinĂ« e domainit dhe konfirmimin e pronarit tĂ« burimit. PĂ«r shkak tĂ« mungesĂ«s sĂ« veprimeve pĂ«r tĂ« adresuar mangĂ«sitĂ« e identifikuara, certifikatate TLS tĂ« lĂ«shuara nga Entrust pas datĂ«s 31 tetor 2024 do tĂ« perceptohen nĂ« Chrome si tĂ« pabesueshme. Certifikatate tĂ« lĂ«shuara pĂ«rpara 31 tetorit do tĂ« vazhdojnĂ« tĂ« perceptohen si normale.
  • Ka started processi i ndaljes graduale tĂ« mbĂ«shtetjes pĂ«r versionin e dytĂ« tĂ« manifestit tĂ« Chrome, i cili pĂ«rcakton aftĂ«sitĂ« dhe burimet e disponueshme pĂ«r shtesa tĂ« shkruara duke pĂ«rdorur API WebExtensions. Çaktivizimi i shtesave qĂ« pĂ«rdorin versionin e dytĂ« tĂ« manifestit tani prek vetĂ«m njĂ« pjesĂ« tĂ« pĂ«rdoruesve tĂ« build-eve testuese tĂ« Chrome (jo lĂ«shimeve). PĂ«rfundimi i plotĂ« i migrimit nĂ« versionin e tretĂ« tĂ« manifestit Ă«shtĂ« planifikuar deri nĂ« qershor 2025.
  • Kur aktivizohet mbrojtja e avancuar tĂ« shfletuesit (Safe Browsing > Enhanced protection), dĂ«rgohet nĂ« hostingut Google tĂ« telemetrisĂ« shtesĂ« me informacion mbi faqet e shikuara, nĂ«se nĂ« kĂ«to faqe pĂ«rdoren API pĂ«r iniciimin e vibrimit (Vibration) ose pĂ«r kontrollin e plotĂ« tĂ« miut (PointerLock) dhe tastierĂ«s (Keyboard). NĂ«se faqja qĂ« hapet Ă«shtĂ« nĂ« listĂ«n e zezĂ«, pĂ«rdoruesit i shfaqet njĂ« paralajmĂ«rim pĂ«rkatĂ«s dhe veprimi i kĂ«tyre API-ve tĂ« shĂ«nuara çaktivizohet.
  • JanĂ« pĂ«rmbyllur pĂ«rpjekjet pĂ«r modernizimin e kontrollit tĂ« skedarĂ«ve tĂ« ngarkuar nĂ« modalitetin e mbrojtjes sĂ« avancuar tĂ« shfletuesit (Safe Browsing > Enhanced protection), ku dĂ«rgohen skedarĂ« ekzekutivĂ« dhe arkiva tĂ« dyshimta nĂ« serverĂ«t e Google pĂ«r kontrollin e virusĂ«ve dhe malware. PĂ«r tĂ« kontrolluar sigurinĂ« e arkivave tĂ« enkriptuara tĂ« ngarkuara (.zip, .7z dhe .rar), shfletuesi do tĂ« kĂ«rkojĂ« nga pĂ«rdoruesi fjalĂ«kalimin pĂ«r dekrymimin e arkivĂ«s. PĂ«rdoruesi mund tĂ« heqĂ« dorĂ« nga kontrolli ose tĂ« futura fjalĂ«kalimin, pas tĂ« cilit shfletuesi do tĂ« dĂ«rgojĂ« skedarin me fjalĂ«kalim pĂ«r kontroll nĂ« serverĂ«t e Google. NĂ« modalitetin standard (jo tĂ« avancuar) tĂ« Safe Browsing gjithashtu do tĂ« shfaqet kĂ«rkesa pĂ«r fjalĂ«kalim, por nĂ« vend qĂ« tĂ« dĂ«rgohen pĂ«rmbajtjet e arkivĂ«s nĂ« serverĂ«t e Google pĂ«r kontroll, do tĂ« dĂ«rgohen vetĂ«m metadatĂ«t dhe hash-et e skedarĂ«ve qĂ« pĂ«rmban arkiva. JanĂ« realizuar paralajmĂ«rime mĂ« tĂ« dukshme pĂ«r ngarkimin e skedarĂ«ve tĂ« rrezikshĂ«m, tĂ« cilat shfaqen jo nĂ« panelin e poshtĂ«m, por nĂ«n panelin e sipĂ«rm.
    Lëshimi i shfletuesit web Chrome 127
  • Implementimi fillestar i specifikimit pĂ«r Aksesin nĂ« Rrjetin Privat Ă«shtĂ« propozuar, duke kufizuar mundĂ«sinĂ« pĂ«r tĂ« ngarkuar burime nga njĂ« faqe qĂ« Ă«shtĂ« nĂ« dispozicion publik, e cila bĂ«n referencĂ« pĂ«r hoste nĂ« rrjetin e brendshĂ«m (127.0.0.0/8, 192.168.0.0/16, 10.0.0.0/8, etj.). Ngarkimi i burimeve tĂ« tilla tani lejohet vetĂ«m kur hapet faqja nĂ« njĂ« kontekst tĂ« sigurt (nĂ«pĂ«rmjet HTTPS). NĂ« tĂ« ardhmen Ă«shtĂ« planifikuar tĂ« kufizohet plotĂ«sisht mundĂ«sia e aksesit tĂ« pakontrolluar nĂ« infrastrukturat e brendshme intranet nga faqe qĂ« hapen nga site publike, pasi kĂ«to kĂ«rkesa pĂ«rdoren nga keqbĂ«rĂ«sit pĂ«r tĂ« realizuar sulme CSRF ndaj routerĂ«ve, pikave tĂ« qasjes, printerĂ«ve, ndĂ«rfaqeve web korporative dhe pajisjeve dhe shĂ«rbimeve tĂ« tjera qĂ« pranojnĂ« kĂ«rkesa vetĂ«m nga rrjeti lokal. Eksperimentet me bllokimin filluan qĂ« nĂ« vitin 2022 nĂ« Chrome 98, por pĂ«r shkak tĂ« zbuluarjes sĂ« dobĂ«sive, bllokimi u shty.
  • NĂ« modalitetin «Origin trials», Ă«shtĂ« realizuar njĂ« bllokim eksperimental tĂ« aksesit nĂ« IP 0.0.0.0, pasi ky IP mund tĂ« pĂ«rdoret pĂ«r tĂ« anashkaluar bllokimin e qasjes nĂ« IP 127.0.0.1 (localhost) nĂ« platformat Linux dhe macOS.
  • NĂ« versionin pĂ«r platformĂ«n Android, ndĂ«rfaqja pĂ«r lidhjen me llogarinĂ« Google dhe sincronizimin e tĂ« dhĂ«nave, siç janĂ« fjalĂ«kalimet dhe shĂ«nimet, Ă«shtĂ« thjeshtuar. Sincronizimi tani Ă«shtĂ« integruar me hyrjen nĂ« llogari dhe nuk paraqitet si njĂ« mundĂ«si e veçantĂ« nĂ« cilĂ«simet.
  • NĂ« versionin pĂ«r platformĂ«n Android, ndĂ«rfaqja pĂ«r menaxhimin e fjalĂ«kalimeve Ă«shtĂ« rinovuar. PĂ«rdoruesve, qĂ« janĂ« lidhur me llogarinĂ« e tyre Google, por nuk e kanĂ« aktivizuar sincronizimin, u Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« ruajtur dhe pĂ«rdorur fjalĂ«kalimet nĂ« lidhje me llogarinĂ« Google.
  • ËshtĂ« shtuar cilĂ«simi «Aktivizimi automatik i modalitetit tĂ« plote» (Automatic Fullscreen, chrome://settings/content/automaticFullScreen), i cili lejon faqet qĂ« tĂ« aktivizojnĂ« automatikisht modalitetin e plote pĂ«rmes metodĂ«s Element.requestFullscreen() pa konfirmim nga pĂ«rdoruesi, si dhe lejon shfaqjen e dialogĂ«ve tĂ« shfletuesit pa dalĂ« nga modaliteti i plote. NĂ« mĂ«nyrĂ« parazgjedhjeje, cilĂ«simi Ă«shtĂ« i çaktivizuar dhe mund tĂ« aktivizohet pĂ«r faqet dhe aplikacionet web tĂ« veçanta. NĂ« kombinim me API-nĂ« e Menaxhimit tĂ« Dritareve dhe cilĂ«simet e njoftimeve tĂ« dalshme (chrome://settings/content/popups), funksioni i ri thjeshton pĂ«rdorimin e mundĂ«sive tĂ« tilla si hapja e njĂ« dritareje tĂ« dalshme nĂ« tĂ« gjithĂ« ekranin e njĂ« monitori tjetĂ«r, shfaqja e pĂ«rmbajtjes nĂ« modalitet plote nĂ« tĂ« gjitha ekranet ose nĂ« njĂ« ekran shtesĂ«, kalimi i pĂ«rmbajtjes sĂ« plotĂ« nga njĂ« ekran nĂ« njĂ« tjetĂ«r.
    Lëshimi i shfletuesit web Chrome 127
  • ËshtĂ« shtuar prona CSS font-size-adjust, e cila lejon ndryshimin e madhĂ«sisĂ« sĂ« shkronjave tĂ« vogla nĂ« lidhje me madhĂ«sinĂ« e shkronjave tĂ« mĂ«dha, e cila Ă«shtĂ« e caktuara pĂ«rmes pronĂ«s «font-size», gjĂ« qĂ« mund tĂ« jetĂ« e dobishme, pĂ«r shembull, pĂ«r tĂ« ruajtur nivelin e mĂ«parshĂ«m tĂ« lexueshmĂ«risĂ« tĂ« tekstit nĂ« kushtet e pĂ«rdorimit tĂ« njĂ« familjeje tĂ« dytĂ« tĂ« shkrimeve kur ajo e parĂ« nuk Ă«shtĂ« e disponueshme. PĂ«r shkrimet qĂ« kanĂ« koeficient tĂ« ndryshĂ«m tĂ« raportit tĂ« lartĂ«sisĂ« sĂ« shkronjave tĂ« vogla me madhĂ«sinĂ« e shkrimit, madhĂ«sia e shkronjave ndryshon ndjeshĂ«m, çka, pĂ«r shembull, mund ta bĂ«jĂ« tekstin tĂ« vĂ«shtirĂ« pĂ«r t'u lexuar kur zĂ«vendĂ«sohet fonti Verdana me Times.
    Lëshimi i shfletuesit web Chrome 127
  • NĂ« API-nĂ« pĂ«r rrugĂ«zim statik tĂ« ServiceWorker-ave (Service Worker Static Routing), e cila lejon tĂ« pĂ«rcaktohet siç duhet tĂ« ngarkohen disa burime dhe tĂ« çaktivizohet thirrja e ServiceWorker pĂ«r burime qĂ« mund tĂ« nxirren nga kĂ«ndi ose tĂ« ngarkohen drejtpĂ«rdrejt, Ă«shtĂ« shtuar mundĂ«sia e aplikimit tĂ« operacionit logjik «not» pĂ«r tĂ« pĂ«rmbysur kushtet e pĂ«rputhjes sĂ« kĂ«rkesave.
  • ËshtĂ« siguruar kalimi i ngjarjeve tĂ« aktivizimit, tĂ« formuar gjatĂ« punĂ«s sĂ« pĂ«rdoruesit me pĂ«rmbajtjen nĂ« dritaren e hapur nĂ« modalitetin «imazh nĂ« imazh» (picture-in-picture), nĂ« dritaren prind pĂ«r kĂ«tĂ« modalitet. Ndryshimi lejon nĂ« faqen kryesore, nga e cila Ă«shtĂ« hapur dritarja «imazh nĂ« imazh», tĂ« pĂ«rdorĂ« API-nĂ« e Aktivizimit tĂ« PĂ«rdoruesit (navigator.userActivation) pĂ«r tĂ« pĂ«rcaktuar ndĂ«rveprimin e pĂ«rdoruesit me kĂ«tĂ« dritare (pĂ«r shembull, mund tĂ« dihet nĂ«se pĂ«rdoruesi ka klikuar me maus nĂ« dritaren «imazh nĂ« imazh» ose faqja Ă«shtĂ« ngarkuar dhe mbetet e paprekur).
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjetet pĂ«r zhvilluesit e web-it. GjatĂ« shikimit tĂ« stilit CSS janĂ« shtuar lidhje nĂ« pozitat pĂ«rkatĂ«se nĂ« dokument, nĂ« tĂ« cilat referohen pronat CSS pĂ«r kontrollin e shfaqjes sĂ« elementeve, tĂ« lidhura me vendndodhjen e elementeve tĂ« tjerĂ« (CSS Anchor Positioning). GjatĂ« shikimit tĂ« kodit HTML janĂ« shtuar lidhje nĂ« tĂ« cilat i referohet atributi "popovertarget". NĂ« panelin e inspektimit tĂ« aktiviteteve tĂ« rrjetit Ă«shtĂ« shtuar njĂ« parapĂ«rgatitje e re pĂ«r simulimin e shpejtĂ«sisĂ« sĂ« qasjes "Fast 4G" (parapĂ«rgatitja "Fast 3G" Ă«shtĂ« rinovuar nĂ« "Slow 4G", dhe "Slow 3G" nĂ« "3G"). NĂ« panelin e analizĂ«s sĂ« performancĂ«s gjatĂ« gjurmimit Ă«shtĂ« siguruar shfaqja e informacionit pĂ«r ngjarjet e dĂ«rgimit dhe marrjes sĂ« mesazheve nĂ«pĂ«rmjet WebSocket.
    Lëshimi i shfletuesit web Chrome 127

Përveç novacioneve dhe rregullimeve të gabimeve, në versionin e ri janë korrigjuar 24 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar përmes testimit automatizuar me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. 5 problemeve iu dha një nivel të lartë rreziku. Nuk janë identifikuar probleme kritike që lejojnë anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit për shpërblimin me para për zbulimin e vulnerabiliteteve për këtë version, kompania Google ka ndarë 16 shpërblime në total prej 47.5 mijë dollarësh amerikanë (një shpërblim prej $11000, $5000, $3000 dhe $500, dy shpërblime prej $8000, tri shpërblime prej $2000). Shuma e 6 shpërblimeve ende nuk është përcaktuar.

Luaj videon


Burimi: opennet.ru
Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster