Lëshimi i shfletuesit web Chrome 135

Kompania Google publikoi version e browser-it web Chrome 135. Në të njëjtën kohë, është e disponueshme një version i stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Browser-i Chrome ndryshon nga Chromium për shkak të përdorimit të logos së Google, sistemit të dërgimit të njoftimeve në rast të dështimit, moduleve për reproduktimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemit automatik të instalimit të azhurnimeve, përfshirjes së vazhdueshme të izolimit Sandbox, ofrimit të çelësave për Google API dhe dërgimit të parametrave RLZ gjatë kërkimeve. Për ata që kanë nevojë për më shumë kohë për azhurnim, ndihmohet një degë e veçantë Extended Stable, e cila shoqërohet me 8 javë. Lëshimi i ardhshëm i Chrome 136 është planifikuar për 29 prill.

Ndryshimet kryesore në Chrome 135:

  • Shtuar mbrojtjen nga identifikimi i fshehur i pĂ«rdoruesve pĂ«rmes caches HSTS (HTTP Strict Transport Security). HSTS lejon qĂ« sitet, me hyrjen nĂ«pĂ«rmjet HTTP, t'i drejtojnĂ« pĂ«rdoruesit nĂ« HTTPS. GjatĂ« procesit, emri i hostit, i caktuar pĂ«rmes HSTS, ruhet nĂ« cache-in e brendshĂ«m, duke lejuar qĂ« fakti i pranisĂ« ose mungesĂ«s sĂ« hostit nĂ« cache tĂ« pĂ«rdoret pĂ«r tĂ« ruajtur njĂ« bit informacioni.

    Për ruajtjen e fshehtë të një identifikatori 32-bitësh të përdoruesit, mund të përdoret një array i 32 imazheve, të cilat jepen nga hoste të ndryshëm përmes HTTP (http://bit0.example.com/image.jpg, http://bit1.example.com/image.jpg etj.). Përcaktimi i identifikatorit bëhet duke kontrolluar se nga cilat hoste janë ngarkuar imazhet përmes HTTPS dhe nga cilat përmes HTTP (nëse imazhet ishin dhënë më parë përmes HTTP dhe përmes HSTS janë drejtuar në HTTPS, atëherë gjatë kërkesave të mëvonshme ato do të ngarkohen menjëherë nga HTTPS, duke kaluar kërkesën për HTTP). Mbrojtja është reduktuar në lehtësimin e azhurnimit të HSTS vetëm për burimet e nivelit të lartë dhe bllokimin e azhurnimit të HSTS në kërkesat për burime nënndarëse.

  • Shtuar njĂ« model tĂ« mĂ«simit makinerik tĂ« ekzekutuar lokal pĂ«r pĂ«rmirĂ«simin e pĂ«rcaktimit tĂ« pranishmĂ«risĂ« sĂ« formave tĂ« futjes sĂ« fjalĂ«kalimeve nĂ« faqe dhe ndryshimit automatik tĂ« fjalĂ«kalimeve. NĂ«se fjalĂ«kalimi njihet si i komprometuar, Chrome do tĂ« nxjerrĂ« njĂ« paralajmĂ«rim gjatĂ« pĂ«rpjekjes pĂ«r tĂ« hyrĂ« me kĂ«tĂ« fjalĂ«kalim nĂ« njĂ« sit, me propozimin pĂ«r ta ndryshuar atĂ«. NĂ«se pĂ«rdoruesi pranon, browser-i do tĂ« gjenerojĂ« njĂ« fjalĂ«kalim tĂ« fortĂ« dhe do ta ndryshojĂ« fjalĂ«kalimin nĂ« sit, duke ruajtur fjalĂ«kalimin e ri nĂ« menaxherin e fjalĂ«kalimeve - AI do tĂ« mbushĂ« automatikisht dhe do tĂ« dĂ«rgojĂ« format e nevojshme nĂ« sitin pĂ«rkatĂ«s dhe do tĂ« azhurnojĂ« fjalĂ«kalimin e ruajtur.
  • NĂ« modalitetin e mbrojtjes sĂ« zgjeruar tĂ« browser-it (Safe Browsing > Enhanced protection) Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« njĂ« modeli tĂ« madh gjuhĂ«sor pĂ«r pĂ«rcaktimin e faqeve mashtruese sipas pĂ«rmbajtjes sĂ« tyre. Modeli AI ekzekutohet nĂ« anĂ«n e klientit, por nĂ« rast se dyshimet pĂ«rmbajtjen e dyshimtĂ«, kryhet njĂ« verifikim shtesĂ« nĂ« serverĂ« Google. NĂ«se verifikimi shtesĂ« konfirmohet, pĂ«rdoruesit i jepet njĂ« paralajmĂ«rim. Verifikimi aktualisht kryhet vetĂ«m pĂ«r faqet qĂ« pĂ«rdorin API Keyboard Lock.
  • PĂ«rdoruesit qĂ« kanĂ« lidhur Chrome me llogarinĂ« e tyre nĂ« Google tani kanĂ« mundĂ«sinĂ« tĂ« ruajnĂ« shtesat e instaluara nĂ« llogarinĂ« e tyre Google pĂ«r pĂ«rdorim automatik tĂ« kĂ«tyre shtesave nĂ« tĂ« gjitha kompjuterĂ«t qĂ« pĂ«rdor pĂ«rdoruesi.
  • PĂ«rdoruesit qĂ« sapo janĂ« lidhur me llogarinĂ« e tyre nĂ« Google ose qĂ« pĂ«rdorin Chrome Sync, kanĂ« ruajtje tĂ« cilĂ«simeve tĂ« sinkronizuara, ikonave tĂ« faqeve dhe temave tĂ« dizajnit, veçmas nga cilĂ«simet lokale. KĂ«shtu, pas ndalimit tĂ« Chrome Sync nĂ« pajisje, cilĂ«simet origjinale do tĂ« mbeten, ndĂ«rsa kur lidhen me Google, ato nuk do tĂ« ngarkojnĂ« cilĂ«simet lokale.
  • NĂ« versionin pĂ«r Android Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r menaxherin e fjalĂ«kalimeve tĂ« integruar, dhe nĂ« vend tĂ« tij ka ardhur Google Password Manager i unifikuar, i cili ofrohet pĂ«rmes Google Play. PĂ«rdoruesit mund tĂ« ruajnĂ« pĂ«rmbajtjen e menaxherit tĂ« vjetĂ«r tĂ« fjalĂ«kalimeve nĂ« formatin CSV pĂ«r ta transferuar nĂ« menaxherĂ« tĂ« tjerĂ« fjalĂ«sh.
  • NĂ« modalitetin inkognito Ă«shtĂ« implementuar bllokimi i pambrojtur nĂ« anĂ«n e browser-it pĂ«r cookies tĂ« jashtme, tĂ« vendosura kur vizitoni site qĂ« nuk janĂ« njĂ« nga domenit faqja aktuale (kĂ«tĂ« lloj cookie pĂ«rdoret pĂ«r tĂ« ndjekur lĂ«vizjet e pĂ«rdoruesit midis faqeve nĂ« kodet e rrjeteve reklamues, widget-eve tĂ« rrjeteve sociale dhe sistemeve tĂ« analizĂ«s web). MundĂ«sia pĂ«r tĂ« menaxhuar bllokimin e cookies tĂ« jashtme nĂ« anĂ«n e faqeve Ă«shtĂ« lĂ«nĂ« pa ndryshime, por nĂ« browser-it, cilĂ«simi BlockThirdPartyCookies nĂ« modalitetin inkognito tani nuk mund tĂ« vendoset nĂ« vlerĂ«n false.
  • NĂ« CSS janĂ« shtuar pseudo-elementet «::column», «::scroll-button», «::scroll-marker» dhe «::scroll-marker-group», duke pĂ«r funksionuar skrollimin nĂ« formĂ«n e karuselit.
  • Janë realizuar atributet HTML "command" dhe "commandfor", të cilat mund të përdoren në butona në vend të atribueteve "popovertargetaction" dhe "popovertarget" për konfigurimin deklarativ të ndërveprimit me menunë që aktivizohet kur klikohet butoni. Kur përdoren atributet e reja, të gjithë logjika e ndërveprimit me menunë merret nga shfletuesi, pa pasur nevojë për lidhjen e trajtesave të veta në JavaScript. Për shembull, për të krijuar një menu të rënë mjafton të specifikoni: <button commandfor="»my-menu»" command="»show-popover»">Hape Menunë</button> <div popover id="»my-menu»"> … </div>
  • NĂ« CSS Ă«shtĂ« shtuar funksioni shape(), i cili lejon formimin e figurave duke pĂ«rdorur pronat CSS clip-path dhe offset-path. Funksioni shape() mbĂ«shtet komandat pĂ«r formimin e figurave, ekuivalente me funksionin path(), por lejon pĂ«rdorimin e sintaksĂ«s standarde CSS.
  • NĂ« API-nĂ« Web Speech, qĂ« ofron funksionalitete pĂ«r sintezĂ«n dhe njohjen e zĂ«rit, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqen MediaStreamTrack pĂ«r tĂ« pĂ«rpunuar zĂ«rin qĂ« vjen nga burime tĂ« ndryshme, duke pĂ«rfshirĂ« shkeljet e jashtme tĂ« zĂ«rit. MĂ« parĂ«, API Web Speech mund tĂ« pĂ«rpunonte vetĂ«m zĂ«rin qĂ« vinte pĂ«rmes mikrofonit tĂ« paracaktuar.
  • NĂ« JavaScript Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r array-t e tipizuar Float16Array, tĂ« destinuara pĂ«r ruajtjen e vlerave me tipin Float16.
  • Ă«shtĂ« shtuar API Observable pĂ«r trajtimin e rrjedhave tĂ« ngjarjeve nĂ« mĂ«nyrĂ« asinkrone. API ofron mundĂ«sinĂ« pĂ«r tĂ« subspecializuar nĂ« njĂ« objekt pĂ«r tĂ« marrĂ« ngjarjet siç ato vijnĂ« dhe pĂ«r tĂ« pĂ«rshkruar nĂ« mĂ«nyrĂ« deklarative rrjedhĂ«n e transformimeve qĂ« do tĂ« zbatohen nĂ« ngjarjet e hyrjes.
  • Metoda navigator.xr.supportsSession Ă«shtĂ« hequr, e cila mĂ« parĂ« ishte shpallur e vjetruar. NĂ« vend tĂ« saj, duhej tĂ« pĂ«rdorej metoda navigator.xr.isSessionSupported, e cila Ă«shtĂ« shpallur nĂ« specifikimin WebXR.
  • JanĂ« hequr cilĂ«simet InsecurePrivateNetworkRequestsAllowedForUrls dhe InsecurePrivateNetworkRequestsAllowed, tĂ« cilat pĂ«rdoren pĂ«r tĂ« aktivizuar mekanizmin PNA 1.0 (Private Network Access), qĂ« kufizon ngarkimin e burimeve nga njĂ« faqe publike qĂ« referohet nĂ« hoste nĂ« rrjetin e brendshĂ«m (127.0.0.0/8, 192.168.0.0/16, 10.0.0.0/8 etj.). Kjo aktivitet pĂ«rdoret nga sulmuesit pĂ«r tĂ« realizuar sulme CSRF nĂ« router, pika qasjesh, printera, ndĂ«rfaqet web tĂ« korporatave dhe pajisje tĂ« tjera dhe shĂ«rbime qĂ« pranojnĂ« kĂ«rkesa vetĂ«m nga rrjeti lokal.

    Për shkak të moskompatibilitetit me disa pajisje, PNA 1.0 mund të aktivizohej vetëm me dëshirë. Në vend të PNA 1.0 është zhvilluar specifikimi PNA 2.0, për mbështetje e së cilës nuk kërkohet ndryshim nga ana e pajisjeve dhe mjaftojnë ndryshime nga ana e faqeve që kanë nevojë për qasje në burimet intranet. PNA 1.0 dhe PNA 2.0 nuk janë të kompaktueshëm me njëri-tjetrin, kështu që para zbatimit të PNA 2.0, Google ka në plan të heqë fillimisht mbështetje për PNA 1.0.

  • ËshtĂ« hequr opsioni pĂ«r tĂ« rikthyer mbĂ«shtetjen e ndĂ«rfaqes sĂ« vjetruar MutationEvent dhe ngjarjeve tĂ« tjera qĂ« pĂ«rpunohen sinkronisht, DOMSubtreeModified, DOMNodeInserted, DOMNodeRemoved, DOMNodeRemovedFromDocument, DOMNodeInsertedIntoDocument dhe DOMCharacterDataModified. NdĂ«rfaqja u pĂ«rdor pĂ«r tĂ« ndjekur ndryshimet nĂ« pemĂ«n DOM, por kishte ndikim negativ nĂ« performancĂ«n e faqeve dhe pengonte implementimin e disa funksionaliteteve tĂ« reja. Ky API u çaktivizua automatikisht verĂ«n e kaluar, por nĂ« Chrome mbeti opsioni MutationEventsEnabled pĂ«r tĂ« rikthyer mbĂ«shtetje. Si alternativĂ«, rekomandohet pĂ«rdorimi i API-t Mutation Observer.
  • NĂ« mjetet pĂ«r zhvillimin web janĂ« zgjeruar mundĂ«sitĂ« e mjeteve pĂ«r analizimin e performancĂ«s.

Përveç inovacioneve dhe rregullimeve të gabimeve, në versionin e ri janë eliminuar 14 dobësi. Shumica e dobësive janë zbuluar si rezultat i testimit automatizuar me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej sandbox-it. Në kuadër të programit për shpërblime për zbulimin e dobësive, për këtë version, kompania Google ka dhënë 8 shpërblime në një total prej 17,000 dollarësh (një shpërblim prej $10,000 dhe dy shpërblime nga $2,000, $1,000 dhe $500).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster