Kompania Google publikoi versionin e shfletuesit web Chrome 133. Në të njëjtën kohë, është e disponueshme një version stabil i projektit të hapur Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome ndryshon nga Chromium në përdorimin e logot e Google, sistemin për dërgimin e njoftimeve në rast dështimi, modul të përmbajtjes së mbrojtur nga kopjimi (DRM), sistemin për instalimin automatik të azhurnimeve, përfshirjen e vazhdueshme të izolimit Sandbox, ofrimin e çelësave për Google API dhe transmetimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për të azhurnuar, mbështetet veçmas dega Extended Stable, e cila shoqërohet me 8 javë. Publikimi i ardhshëm i Chrome 134 është planifikuar për 4 mars.
Ndryshimet kryesore në Chrome 133:
- Për 1% të përdoruesve është aktivizuar mbështetje për ngrirjen e faqeve në modalitetin e kursimit të energjisë (Energy saver). Automatikisht ngrihen faqe që konsumojnë shumë burime CPU dhe janë të fshehura për më shumë se 5 minuta. Faqet që lëshojnë tingull dhe ato që janë të lidhura me menaxhimin e pajisjeve të jashtme ose zhvillimin e videokonferencave nuk janë subjekt i ngrirjes (kështu faqet identifikohen në bazë të qasjes në API për punën me USB, Bluetooth, kamerat, pajisjet e hyrjes dhe mikrofonin, si dhe organizimin e kanalit të lidhjes duke përdorur RTCDataChannel ose MediaStreamTrack). Për të menaxhuar aktivizimin e ngrirjes automatikisht, mund të përdorni konfigurimin "chrome://flags/#freezing-on-energy-saver".
- Në shërbimin Chrome Sync është ndalur mbështetja për versionet e Chrome-it më shumë se 4 vjet të vjetra. Për ruajtjen e informacionit të lidhur me llogarinë në Google dhe për sinkronizimin e të dhënave të shfletuesit midis sistemeve, duhen përdorur të paktën versioni i Chrome 89.
- NĂ« versionin pĂ«r Android Ă«shtĂ« shtuar njĂ« konfigurim pĂ«r tĂ« çaktivizuar optimizuesit JIT nĂ« motorin JavaScript V8. Ăaktivizimi i JIT mund tĂ« jetĂ« i dobishĂ«m pĂ«r pĂ«rmirĂ«simin e sigurisĂ« nĂ« punĂ«n me aplikacione web potencialisht tĂ« rrezikshme duke reduktuar mundĂ«sitĂ« pĂ«r shkaktimin e sulmeve. NĂ« versionet e Chrome pĂ«r sisteme desktop, ky konfigurim Ă«shtĂ« i disponueshĂ«m nĂ« faqen chrome://settings/security, duke filluar nga publikimi i Chrome 122.
- Ka përmirësuar përputhjen me standardin për analizimin e skemave të zakonshme të URL-ve (të cilat nuk janë të përfshira në listën e skemave standarde). Për shembull, URL-ja "git://example.com/path".
- Janë zgjeruar mundësitë e funksionit CSS attr(), i cili lejon përdorimin e vlerave të një atributi HTML të caktuar në CSS. Nëse më parë funksioni attr() mund të punonte vetëm me pronën «content» të pseudo-elementeve dhe të transformonte vlerat në llojin CSS «<string>», tani mund të aplikohet me çdo pronë CSS dhe të transformojë vlerat në çdo lloj CSS. Në shembullin më poshtë, ngjyra në pronën CSS «color» vendoset në bazë të analizës së atributit të vet të përcaktuar «data-foo» në elementin «div», dhe nëse atributi nuk është e pranishëm, përdoret vlera «red». <div data-foo="»blue»">test</div> … div { color: attr(data-foo type(<color>), red); }
- ĂshtĂ« zbatuar kĂ«rkesa CSS "@container scroll-state(), e cila lejon pĂ«rcaktimin e gjendjes sĂ« skrollimit tĂ« zonĂ«s. JanĂ« mbĂ«shtetur gjendjet: "stuck" â kontejneri i ngjitur nĂ« njĂ« nga anĂ«t e zonĂ«s me skroll; "snapped" â kontejneri i ngjitur me rreshtim horizontal ose vertical; "scrollable" â kontejneri qĂ« mund tĂ« skrollohet nĂ« drejtimin e caktuar.
- Janë shtuar pronat CSS "text-box", "text-box-trim" dhe "text-box-edge", të cilat lejojnë menaxhimin e saktë të distancave para dhe pas tekstit. Prona "text-box-trim" përcakton zonën e prerjes (sipër, poshtë ose nga të dyja anët), ndërsa "text-box-edge" përcakton mënyrën e prerjes së skajeve. Prona "text-box" bashkon mundësitë e "text-box-trim" dhe "text-box-edge".
- Në CSS është shtuar pseudo-klasa ":open", e cila lejon përcaktimin e kur për elementet
- ĂshtĂ« shtuar primitivja DOM moveBefore pĂ«r tĂ« lĂ«vizur njĂ« element nĂ« pemĂ«n DOM pa rimbushur gjendjen e tij.
- ĂshtĂ« shtuar ndĂ«rfaqja FileSystemObserver, e cila lejon faqet qĂ« tĂ« ndjekin ndryshimet nĂ« sistemin e skedarĂ«ve.
- Në API-në PublicKeyCredential është shtuar metoda getClientCapabilities() për të përcaktuar mundësitë e WebAuthn, të mbështetura nga shfletuesi.
- Në objektin Atomics është shtuar propozita pause() për të informuar se kodi po pret që të lirohet bllokimi.
- Në API-në WebCrypto është shtuar mbështetje për skemën e pajtimit të çelësit X25519, e cila mund të përdoret përmes ndërfaqes SubtleCrypto (metodat generateKey, importKey, exportKey, deriveKey dhe deriveBits).
- NĂ« WebAssembly Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« treguesve 64-bit (Memory64), tĂ« cilat lejojnĂ« punimin me zona lineare memorje qĂ« kalojnĂ« 4 GB. Ky ndryshim nuk shton instrukcione tĂ« reja nĂ« WebAssembly, por lejon pĂ«rdorimin e indekseve 64-bit pĂ«r tabelat dhe zonat e memories nĂ« instrukcionet ekzistuese. Puna nĂ« modalitetin Memory64 shkakton shpenzime tĂ« ndjeshme â varĂ«sisht nga lloji i ngarkesĂ«s, observohen ngadalĂ«sime nga 10% deri nĂ« dyfish.
- Shtesat nĂ« mundĂ«sitĂ« pĂ«r mjetet e zhvilluesve web. U siguruar ruajtja e historisĂ« sĂ« bisedĂ«s me asistentin AI midis seancave. Shtuar paneli "ĂfarĂ« Ă«shtĂ« e re" me njĂ« pĂ«rmbledhje tĂ« ndryshimeve nĂ« versionin e ri. Shtuar mundĂ«sia pĂ«r ta vendosur skenarin nĂ« listĂ«n e pĂ«rjashtimeve, pĂ«r tĂ« shmangur shfaqjen e tij nĂ« diagramin e profilizimit tĂ« performancĂ«s. NĂ« panelin e PerformancĂ«s, nĂ«n skedĂ«n Insights, Ă«shtĂ« realizuar theksimi i imazheve qĂ« mund tĂ« optimizohen nĂ« madhĂ«si, ndĂ«rsa nĂ«n skedĂ«n Summary shfaqet gjurmimi i stack-ut tĂ« thirrjeve JavaScript (pĂ«rfshirĂ« thirrjet asinkrone).


Përveç risive dhe zgjidhjeve të defekteve, në versionin e ri janë eliminuar 12 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar nëpërmjet testeve automatizuar me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Dy probleme që çojnë në aksesimin e memories së lëshuar në motorin V8 dhe bibliotekën Skia janë klasifikuar me nivel të lartë rreziku. Nuk janë identifikuar probleme kritike që mund të anashkalojnë të gjitha nivelet e mbrojtjes së shfletuesit dhe të ekzekutojnë kod jashtë ambientit sandbox. Në kuadër të programit për shpërblim të zbulimit të vulnerabiliteteve për versionin aktual, kompania Google ka shpërblyer 2 shpërblime me një total prej 9 mijë dollarësh amerikanë (një shpërblim prej 7000 dollarësh dhe një tjetër prej 2000 dollarësh). Shuma e një shpërblimi ende nuk është përcaktuar.
Burimi: opennet.ru


