Kompania Google publikoi versionin e browsers Chrome 128. Njëkohësisht, është në dispozicion një version stabil i projektit të hapur Chromium, i cili shërben si baza për Chrome. Browseri Chrome dallon nga Chromium për përdorimin e logove të Google, për sistemin e njoftimeve në rast dështimi, modulet për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemin e automatizuar të instalimit të përditësimeve, gjithmonë aktivizimin e Sandbox, ofrimin e çelësave për Google API dhe kalimin e parametrave RLZ gjatë kërkimeve. Për ata që kanë nevojë për më shumë kohë për përditësim, mbështetet veçmas një degë e Zgjatur Stabil, e cila shoqërohet me 8 javë. Lëshimi i ardhshëm i Chrome 129 është planifikuar për 17 Shtator.
Ndryshimet kryesore në Chrome 128:
- ĂshtĂ« ofruar mundĂ«sia e kĂ«rkimit nĂ« historinĂ« e vizitave, duke marrĂ« parasysh pĂ«rmbajtjen e faqeve tĂ« hapura, jo vetĂ«m URL-tĂ« dhe titujt. NĂ« kĂ«tĂ« fazĂ«, mundĂ«sia Ă«shtĂ« e disponueshme vetĂ«m pĂ«r pĂ«rdoruesit anglishtfolĂ«s nĂ« SHBA. Funksionaliteti i kĂ«rkimit tĂ« pĂ«rmbajtjes Ă«shtĂ« realizuar me njĂ« sistem mĂ«simi tĂ« makinerisĂ« qĂ« funksionon nĂ« anĂ«n e Google, pĂ«r tĂ« cilin tĂ« dhĂ«nat pĂ«rkatĂ«se mund tĂ« dĂ«rgohen nĂ« hostingut Google (dĂ«rgimi mund tĂ« çaktivizohet nĂ« cilĂ«simet).
- Një parser i ri i formatit JSON është aktivizuar, i shkruar nga C++ në gjuhën Rust, dhe ofron më shumë siguri duke reduktuar probabilitetin e gabimeve në funksionimin me memorie. Vërehet se kalimi në parserin e ri mund të çojë në ndalimin e përpunimit të disa përmbajtjeve të formatuara gabimisht në JSON, por gjithashtu zgjidh problemet në punën me JSON të gabuar, i cili më parë shkaktonte ndalimin e papritur, tani kthen një kod gabimi.
- Faqja që shfaqet kur hapet një tab i ri është pajisur me mundësinë e vendosjes së një seksioni me të dhëna nga Google Calendar, duke lejuar përdoruesit të mbajnë në sy takimet dhe ngjarjet e ardhshme.

- Në Chrome për Android, ndërfaqja për kalimin midis tegjeve është pajisur me një seksion të ri, në të cilin automatikisht transferohen teget joaktive që janë hapur më shumë se 60 ditë. Ka mundësinë për të mbyllur të gjitha tegjet e vjetra njëherësh. Sipas parazgjedhjes, kjo mundësi e re është aktive për 1% të përdoruesve.

- Në Chrome për Android është shtuar mbështetje për kontrollimet e sigurisë (Safety Check), të cilat kontrollojnë periodikisht për ndonjë problem në browser dhe informojnë përdoruesin në rast se identifikojnë kërcënime që kërkojnë vëmendje. Për më tepër, është ndryshuar dizajni i faqes Safety Check në cilësime (chrome://settings/safetyCheck).

- Në komponentin WebView në Chrome për Android është vendosur përkohësisht të çaktivizohet mbështetje për teknologjinë CHIPS (Cookies Having Independent Partitioned State), e zhvilluar në kuadër të iniciativës Privacy Sandbox, e cila lejon izolimin e Cookie me lidhje me domainin shtëpinë e parë, duke përdorur atributin 'Partitioned'. Arsyetimi për çaktivizimin është problemet me qasjen në Cookie të ndara nëpërmjet API CookieManager, i ofruar nga platforma Android.
- Në sistemet e menaxhuara me qendër, administratori ka mundësi për të krijuar lidhje të shpejta të personalizuara për kërkimin përmes shiritit të adresave (mund të krijohet një lidhje '@emri' për kërkimin në një sit të caktuar), si dhe për të menaxhuar fjalëkalimet e padëshifrueshme në menaxherin e fjalëkalimeve të integruar (për shembull, mund të përcaktohet fshirja e këtyre fjalëkalimeve, që mbeten pas migrimit në një pajisje tjetër me software të tretë).
- Në versionin për Chrome OS është shtuar mbështetje për mekanizmin e nisjes së aplikacioneve web të pavarura IWA (Isolated Web Apps), i cili zgjerohet PWA (Progressive Web Apps) duke zbatuar izolimin më të fortë të aplikacioneve në rast të kompromitimit të serverit. Izolimi arrihet përmes certifikimit të paketës me aplikacionin me një nënshkrim digjital, që mbron nga ndryshimet e paligjshme në paketë, duke lejuar shpërndarjen e aplikacionit përmes kanaleve të tretë pa mbështetje për serverin e tij.
- Atributi CSS position-try-options është rinomuar në position-try-fallbacks, në përputhje me rekomandimin e grupit të punës CSSWG (grupi i punës për CSS), pasi fjala 'options' shkakton konfuzion dhe nuk reflekton saktësisht natyrën e atributit.
- Në elementin HTML , i cili lejon bashkimin e një annotimi me tekstin, i cili tregojnë lart, poshtë ose ngjitur me tekstin, për shembull, për të sqaruar shqiptimin ose kuptimin e karaktereve, është shtuar mundësia e vendosjes sinkronike të thesave të linjave kur tekstet bazë dhe anotimet e gjata nuk përfshihen në një linjë dhe më parë përdoreshin veçmas. Gjithashtu është shtuar atributi CSS ruby-align për menaxhimin e rregullimit të tekstit bazë dhe annotimeve.
- ĂshtŃ shtuar metoda Promise.try(), e cila lejon transformimin nĂ« Promise tĂ« rezultatit qĂ« jep çdo thirrje callback pĂ«r tĂ« lehtĂ«suar trajtimin e gabimeve gjatĂ« ekzekutimit tĂ« funksioneve, si nĂ« mĂ«nyrĂ« asinkrone ashtu edhe nĂ« mĂ«nyrĂ« sinkrone.
- Në ndërfaqen PointerEvent është shtuar atributeja e re PointerEvent.deviceProperties, me anë të së cilës mund të identifikohen veçmas stilolapsat digjitalë të ndryshëm që përdoren me tabletin grafik (për shembull, për çdo pajisje mund të caktohet ngjyra dhe forma e veçantë e stilolapsit).
- Implementimi i pronës CSS zoom është sjellë në përputhje me specifikimin, i cili lejon zvogëlimin ose rritjen e masës së elementeve individuale.
- Në modalitetin 'Origin trials' është implementuar mbështetje eksperimentale për API-në e Kredencialeve Digjitale, e cila lejon faqet e internetit të kërkojnë kredencialet e nevojshme për identifikim nga aplikacionet mobile-portofol, duke përdorur sistemin e ofruar në Android, IdentityCredential CredMan.
- Në WebGPU është shtuar mbështetje eksperimentale për nëngrupet, duke lejuar aplikimin e parimit SIMD (Përgjigje e vetme, të dhëna shumëfish) për paralelizimin e llogaritjeve.
- ĂshtĂ« zbatuar njĂ« mundĂ«si eksperimentale pĂ«r tĂ« bllokuar qasjen nĂ« IP 0.0.0.0 pĂ«r tĂ« parandaluar sulmet ndaj shĂ«rbimeve lokale.
- Janë bërë përmirësime në mjetet për zhvilluesit e web-it. Në panelin e inspektimit të animacioneve është shtuar mundësia për të kapur animacionin dhe redaktuar çelësat e paradistancës në lëvizje. Janë zgjeruar ndjeshëm mundësitë e panelit për analizën e performancës. Për shumicën e vendeve evropiane është aktivizuar mundësia për të dhënë shpjegime në web-konsol për gabimet që gjenerohen duke përdorur modelin e madh të gjuhës AI, Gemini.

Përveç risive dhe korrigjimeve të gabimeve, në versionin e ri janë eliminuar 38 vulnerabilitete. Shumë nga vulnerabilitetet janë zbuluar si rezultat i testimeve automatizuar me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. 7 problemeve iu është caktuar një nivel i lartë rreziku. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit për shpërblimin e parave për zbulesat e vulnerabiliteteve për versionin aktual, kompania Google ka shpërblyer 20 shpërblime në total prej 95 mijë dollarësh (një shpërblim në $36000, $10000, $5000 dhe $2000, dy shpërblime $11000, $7000 dhe $500, katër shpërblime $1000). Shuma e 5 shpërblimeve ende nuk është përcaktuar.

Burimi: opennet.ru




