Kompania Google publikoi versionin e shfletuesit web Chrome 137. Njëkohësisht, është në dispozicion versioni stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome dallon nga Chromium për përdorimin e logotipeve të Google, pranishmërinë e sistemit për dërgimin e njoftimeve në rast crash, modulet për riprodhimin e përmbajtjes së mbrojtur nga kopjimi (DRM), sistemin automatizues të përditësimeve, përfshirjen e vazhdueshme të Sandbox-isolimit, sigurimin e çelësave për Google API dhe dërgimin e parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për përditësimin, mbështetet veçmas degë e Stabilitetit të Zgjeruar, e cila shoqërohet për 8 javë. Lëshimi i ardhshëm i Chrome 138 është planifikuar për 24 qershor.
Ndryshimet kryesore në Chrome 137:
- Në ndërtimet për Windows dhe macOS është integruar chatbot-i Gemini, i cili mund të shpjegojë përmbajtjen e faqes së vizituar dhe të përgjigjet në pyetje të lidhura me faqen pa kaluar nga skedari aktual. Mbështetet ndërveprimi me tekst dhe zë me Gemini. Puna me chatbot-in aktualisht është e disponueshme vetëm për një grup të kufizuar të përdoruesve në SHBA, të cilët kanë abonime Google AI Pro dhe Ultra.
- Përveç ndarjes së mëparshme të magazinës, është siguruar izolimi i procesimit të skemës URL "blob:", e cila është e destinuar për qasje në të dhënat e gjeneruara lokalisht përmes API Blob ose File. Gjatë ndarjes, një veçori e veçantë i bashkëngjitet çelësit të aplikuar për të nxjerrë objektet, që përcakton lidhjen me burimin fillestar domainin, nga e cila është hapur faqja kryesore, që lejon bllokimin e metodave për gjurmimin e lëvizjeve të përdoruesit mes faqeve përmes manipulimit të URL "blob:".
- Në modalitetin e mbrojtjes së zgjeruar të shfletuesit (Safe Browsing > Enhanced protection) është aktivizuar mundësia e përdorimit të një modeli të madh gjuhësor për të identifikuar faqet mashtruese sipas përmbajtjes së tyre. Modeli AI ekzekutohet në anën e klientit, por në rast të dyshimeve për përmbajtje të dyshimtë, kryhet një kontroll shtesë në serverë Google. Në versionin aktual për momentin po grumbullohet vetëm informacioni për faqet problematike. Në lëshimin e ardhshëm planifikohet të fillojë shfaqja e paralajmërimeve për përdoruesit.
- ĂshtĂ« pĂ«rfshirĂ« mbrojtja ndaj identifikimit tĂ« fshehtĂ« tĂ« pĂ«rdoruesve pĂ«rmes caches HSTS (HTTP Strict Transport Security). HSTS i lejon faqeve qĂ« nĂ« hyrje pĂ«rmes HTTP tĂ« ridrejtoshin pĂ«rdoruesin nĂ« HTTPS. GjatĂ« procesit, emri i hostit, i caktuar pĂ«rmes HSTS, ruhet nĂ« cache-in e brendshĂ«m, qĂ« lejon pĂ«rdorimin e pranisĂ« ose mungesĂ«s sĂ« hostit nĂ« cache pĂ«r tĂ« ruajtur njĂ« bit informacioni. PĂ«r ruajtjen e fshehtĂ« tĂ« njĂ« identifikatori 32-bitĂ«sh, mund tĂ« pĂ«rdoret njĂ« masiv prej 32 imazhesh, tĂ« dĂ«rguara nga hoste tĂ« ndryshĂ«m pĂ«rmes HTTP (http://bit0.example.com/image.jpg, http://bit1.example.com/image.jpg, etj.). Identifikimi bĂ«het duke verifikuar nga cilat hoste janĂ« ngarkuar imazhet pĂ«rmes HTTPS dhe nga cilat pĂ«rmes HTTP (nĂ«se imazhet janĂ« dhĂ«nĂ« mĂ« parĂ« pĂ«rmes HTTP dhe pĂ«rmes HSTS janĂ« ridrejtur nĂ« HTTPS, atĂ«herĂ« gjatĂ« kĂ«rkesave tĂ« ardhshme ato do tĂ« ngarkohen menjĂ«herĂ« nga HTTPS, duke e kapĂ«rcyer kĂ«rkesĂ«n pĂ«r HTTP). Mbrojtja pĂ«rfundon duke lejuar pĂ«rditĂ«simin e HSTS vetĂ«m pĂ«r burimet e nivelit tĂ« lartĂ« dhe duke bllokuar pĂ«rditĂ«simin e HSTS nĂ« kĂ«rkesat pĂ«r burime nĂ«n-burime.
- Për lidhjet WebRTC është realizuar mbështetje për protokollin DTLS 1.3 (Datagram Transport Layer Security, analog i TLS për UDP). Mbështetje për DTLS 1.3 është e nevojshme për përdorimin e algoritmeve të kodimit post-kvanti në WebRTC.
- ĂshtĂ« hequr opsioni i komandĂ«s "âload-extension", i cili lejon ngarkimin e shtesave. Opsioni Ă«shtĂ« hequr me qĂ«llim zvogĂ«limin e rrezikut tĂ« pĂ«rdorimit tĂ« tij pĂ«r tĂ« futur shtesa tĂ« dĂ«mshme. PĂ«r ngarkimin e detyruar tĂ« shtesave tĂ« paketuara, rekomandohet pĂ«rdorimi i butonit Load Unpacked nĂ« faqen e menaxhimit tĂ« shtesave (chrome://extensions/) pas aktivizimit tĂ« modit pĂ«r zhvilluesit. NĂ« Chromium dhe ndĂ«rtimet provuese tĂ« Chrome For Testing, mbĂ«shtetje pĂ«r opsionin "âload-extension" Ă«shtĂ« ruajtur.
- ĂshtĂ« vendosur qĂ« tĂ« hiqet automatizmi qĂ« kthehet nĂ« pĂ«rdorimin e SwiftShader, njĂ« sistem software pĂ«r rendering pĂ«r WebGL, qĂ« implementon API Vulkan. NĂ« mungesĂ« tĂ« njĂ« backend-i tĂ« duhur qĂ« bazohet nĂ« GPU, krijimi i kontekstit WebGL tani do tĂ« kthejĂ« njĂ« gabim, nĂ« vend qĂ« tĂ« kalojĂ« nĂ« SwiftShader. Heqja e pĂ«rdorimit tĂ« SwiftShader do tĂ« rrisĂ« sigurinĂ«, duke eliminuar ekzekutimin e kodit tĂ« gjeneruar nga JIT nĂ« procesin qĂ« Ă«shtĂ« pĂ«rgjegjĂ«s pĂ«r ndĂ«rveprimin me GPU-nĂ«. PĂ«r tĂ« rikthyer pĂ«rdorimin e SwiftShader, Ă«shtĂ« parashikuar njĂ« opsion i veçantĂ« nĂ« komandĂ«n e linjĂ«s «âenable-unsafe-swiftshader». NĂ« versionin Chrome 137, pĂ«r pĂ«rdoruesit e platformave Linux dhe macOS, gjatĂ« pĂ«rdorimit tĂ« SwiftShader, do tĂ« shfaqet njĂ« paralajmĂ«rim nĂ« web-konsolĂ«, ndĂ«rsa nĂ« Chrome 138, rikthimi nĂ« SwiftShader do tĂ« ndalon. PĂ«rdoruesit e Windows tani do tĂ« kenĂ« njĂ« sistem tĂ« integruar tĂ« rendering-it WARP (Windows Advanced Rasterization Platform) nĂ« vend tĂ« SwiftShader.
- Në cilësimet është shtuar mundësia për të aktivizuar funksionin «Autofill with AI», i cili lehtëson plotësimin e formularëve web. Kur aktivizohet, shfletuesi përdor një model AI për të kuptuar formularin web dhe për të plotësuar automatikisht fushat, duke u bazuar në mënyrën se si përdoruesi ka plotësuar formularë të ngjashëm në të kaluarën.
- Në API-në Web Cryptography është shtuar mbështetje për algoritme kriptografike të bazuara në kurba eliptike, të tilla si algoritmi për krijimin e nënshkrimeve dixhitale Ed25519, që bazohet në Curve25519.
- ĂshtĂ« implementuar veti CSS «reading-flow», qĂ« lejon menaxhimin e rendit tĂ« pĂ«rpunimit tĂ« elementeve nĂ« konteinerĂ« flex, grid dhe blok, nĂ« pĂ«rdorim tĂ« lexuesve tĂ« ekranit dhe pĂ«r navigim tĂ« renditur. Po ashtu, Ă«shtĂ« shtuar veti «reading-order», e cila lejon pĂ«rcaktimin manual tĂ« rendit tĂ« elementeve.
- NĂ« CSS Ă«shtĂ« propozuar funksioni «if()», qĂ« ka pĂ«r qĂ«llim tĂ« zgjedhĂ« vlera nĂ« varĂ«si tĂ« rezultatit tĂ« shprehjeve kushtetuese. Si argument jepet njĂ« listĂ« e ndarĂ« me pikĂ« tĂ« zezĂ« me çifte «kusht:vlerë». Funksioni kalon pĂ«rmes kĂ«tyre çifteve dhe ndalon kur arrin kushtin e parĂ« tĂ« plotĂ«suar. PĂ«r shembull: «background-color: if(style(âcolor: white): black; else: white);».
- Në pronën CSS offset-path është implementuar funksioni shape() për të formuar figura duke përdorur komanda që janë ekuivalente me funksionin path(), por që lejojnë përdorimin e sintaksës standard CSS.
- ĂshtĂ« shtuar API JSPI (JavaScript Promise Integration), qĂ« siguron integrimin e aplikacioneve WebAssembly me objektin JavaScript Promise dhe lejon programet WebAssembly tĂ« veprojnĂ« si generatorĂ« Promise dhe tĂ« ndĂ«rveprojnĂ« me API-tĂ« qĂ« bazohen nĂ« Promise.
- Në API-në CanvasRenderingContext2D, OffscreenCanvasRenderingContext2D dhe ImageData është shtuar mbështetje për formate pikselësh që përdorin vlera me pikë të notës për të përfaqësuar përbërësit e ngjyrave.
- Në modalitetin Origin trials janë propozuar API eksperimentale Rewriter dhe Writer, që lejojnë riprodhimin (p.sh., për të përmbledhur më shkurt ose për të ndryshuar stilin e rrëfimit) ose gjenerimin e tekstit me ndihmën e modeleve të mëdha gjuhësore.
- Në mjetet për zhvillimin web është shtuar mundësia për lidhje me hapësirat e punës, duke lejuar ruajtjen e ndryshimeve të bëra në JavaScript, HTML dhe CSS në skedarë lokalë ndërsa punoni me mjetet e integruara në shfletues. Mundësitë e asistentit AI janë zgjeruar, duke mundësuar ndryshimin e CSS-së dhe analizën e performancës.
Përveç risive dhe rregullimeve, versioni i ri ka eliminuar 1 vulnerabilitet. Shumica e vulnerabiliteteve janë identifikuar si rezultat i testeve automatike me mjetet AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që lejojnë anashkalimin e të gjitha niveleve të mbrojtjes të shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Në kuadër të programit për shpërblim për identifikimin e vulnerabiliteteve për këtë version, kompania Google ka dhënë 8 shpërblime në total prej 7500 dollarësh (një shpërblim prej $4000, $2000, $1000 dhe $500). Shuma e katër shpërblimeve ende nuk është përcaktuar.
Burimi: opennet.ru
