Lëshimi i shfletuesit web Chrome 141

Kompania Google publikoi version e re të shfletuesit të internetit Chrome 141. Njëkohësisht është e disponueshme një version stabil i projektit të hapur Chromium, që shërben si baza për Chrome. Shfletuesi Chrome ndryshon nga Chromium për shkak të përdorimit të logove të Google, sistemit të njoftimeve në rast dështimi, moduleve për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemit të azhurnimeve automatike, përfshirjes së vazhdueshme të izolimit Sandbox, ofrimit të çelësave për Google API dhe transmetimit të parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për azhurnim, mbështetet veçmas dega Extended Stable që shoqërohet për 8 javë. Lëshimi i ardhshëm i Chrome 142 është planifikuar për 28 tetor.

Ndryshimet kryesore në Chrome 141:

  • PĂ«r njĂ« pjesĂ« tĂ« pĂ«rdoruesve Ă«shtĂ« aktivizuar biseda e integruar nĂ« shfletuesin, Gemini, e cila mund tĂ« shpjegojĂ« pĂ«rmbajtjen e faqes qĂ« po shikohet dhe tĂ« pĂ«rgjigjet nĂ« pyetje tĂ« lidhura, pa u ndĂ«rprerĂ« nga skeda aktuale. PĂ«r tĂ« thirrur Gemini, Ă«shtĂ« shtuar njĂ« buton nĂ« kĂ«ndin e sipĂ«rm tĂ« djathtĂ« tĂ« ekranit, duke e bĂ«rĂ« tĂ« mundur hapjen e njĂ« dialogu nĂ« tĂ« cilin mund tĂ« bĂ«hen pyetje nĂ« gjuhĂ«n natyrore dhe tĂ« zgjidhen skedat, pĂ«rmbajtja e tĂ« cilave duhet tĂ« merret parasysh nga AI pĂ«r formimin e pĂ«rgjigjes. MbĂ«shtetet komunikimi me tekst dhe zĂ« me botin. Kjo mundĂ«si Ă«shtĂ« e disponueshme pĂ«r pĂ«rdoruesit nga SHBA, tĂ« cilĂ«t kanĂ« akses nĂ« aplikacionin Gemini dhe pĂ«rdorin platformat macOS, iOS dhe Windows.
    Lëshimi i shfletuesit web Chrome 141
  • Aktivizimi i mbrojtjes nga qasjet nĂ« sistemin lokal (loopback, 127.0.0.0/8) ose rrjetin e brendshĂ«m (192.168.0.0/16, 10.0.0.0/8 etj.) gjatĂ« ndĂ«rveprimit me faqet publike. Kur pĂ«rpiqet tĂ« ngarkojĂ« burime tĂ« brendshme, shfletuesi tani do t’i shfaqĂ« pĂ«rdoruesit njĂ« dialog me kĂ«rkesĂ«n pĂ«r tĂ« konfirmuar veprimin. Qasja nĂ« burimet e brendshme pĂ«rdoret nga sulmuesit pĂ«r tĂ« kryer sulme CSRF ndaj routerĂ«ve, pikave tĂ« qasjes, printerave, ndĂ«rfaqeve web korporative dhe pajisjeve tĂ« tjera qĂ« pranojnĂ« kĂ«rkesa vetĂ«m nga rrjeti lokal. PĂ«r mĂ« tepĂ«r, skanimi i burimeve tĂ« brendshme mund tĂ« pĂ«rdoret pĂ«r identifikimin e tĂ«rthor ose mbledhjen e informacionit mbi rrjetin lokal.
  • Ka filluar kalimi nĂ« njĂ« model mĂ« tĂ« hollĂ«sishĂ«m tĂ« izolimit tĂ« proceseve — "Origin Isolation", ku çdo burim pĂ«rmbajtjeje (origin — lidhja e protokollit, domenit dhe porteve, pĂ«r shembull, «https://foo.example.com»), izolohet nĂ« njĂ« proces tĂ« veçantĂ« tĂ« vizatimit. Duke pasur parasysh se rritja e fragmentimit tĂ« izolimit mund tĂ« bĂ«jĂ« qĂ« tĂ« rritet konsumimi i memories dhe ngarkesa nĂ« CPU, mĂ«nyra e re e izolimit aktivizohet vetĂ«m nĂ« sistemet qĂ« kanĂ« mĂ« shumĂ« se 4 GB RAM. NĂ« pajisjet me kapacitet tĂ« ulĂ«t do tĂ« vazhdojĂ« tĂ« pĂ«rdoret qasja e vjetĂ«r tĂ« izolimit, ku tĂ« gjitha burimet e ndryshme tĂ« pĂ«rmbajtjes qĂ« lidhen me njĂ« website (pĂ«r shembull, foo.example.com dhe bar.example.com) izoloheshin nĂ« njĂ« proces tĂ« veçantĂ«. Kjo mundĂ«si Ă«shtĂ« aktualisht e aktivizuar pĂ«r njĂ« pjesĂ« tĂ« pĂ«rdoruesve, dhe gradualisht do tĂ« rritet mbulimi.
  • Aktivizohet aplikimi i politikĂ«s «Same Origin» pĂ«r API-nĂ« Storage Access API. Thirrja «document.requestStorageAccess()» nga kodi qĂ« ngarkohet pĂ«rmes iframe nga njĂ« website tjetĂ«r, tani pĂ«r default do tĂ« mbulojĂ« vetĂ«m website-in nga i cili Ă«shtĂ« ngarkuar ky iframe, dhe jo website-in ku Ă«shtĂ« vendosur iframe.
  • Shtuar njĂ« heuristikĂ« pĂ«r identifikimin nĂ« anĂ«n e klientit tĂ« kapjes ose pĂ«rredirectimit nĂ« faqe tĂ« jashtme tĂ« kĂ«rkesave tĂ« motorĂ«ve tĂ« kĂ«rkimit, tĂ« futura nĂ« shiritin e adresĂ«s ose nĂ« faqen qĂ« shfaqet kur hapet njĂ« skedĂ« e re. Kjo kapje aplikohet nga disa shtesa tĂ« dĂ«mshme. Kontrolli bĂ«het nĂ«pĂ«rmjet krahasimit tĂ« kĂ«rkesave tĂ« futur nga pĂ«rdoruesi me shfaqjen e faqes sĂ« rezultateve tĂ« kĂ«rkimit. Kur zbulohet njĂ« zĂ«vendĂ«sim nĂ« Modalitetin e Shfletimit tĂ« Sigurt, dĂ«rgohet server telemetri nĂ« Google pĂ«r njĂ« analizĂ« mĂ« tĂ« hollĂ«sishme, duke marrĂ« parasysh telemetrinĂ« nga pĂ«rdorues tĂ« ndryshĂ«m.
  • NĂ« faqen e hapjes sĂ« skedĂ«s sĂ« re, nĂ« panelin e poshtĂ«m, ku shfaqet informacioni pĂ«r shtesat qĂ« ndikojnĂ« nĂ« pĂ«rmbajtjen e faqes sĂ« re, Ă«shtĂ« siguruar shfaqja e tĂ« dhĂ«nave pĂ«r funksionimin nĂ« pajisjen qĂ« zbaton menaxhimin qendror.
    Lëshimi i shfletuesit web Chrome 141
  • NĂ« sistemet me profile pĂ«rdoruesish tĂ« lidhur me ofrues tĂ« jashtĂ«m tĂ« autentifikimit, Ă«shtĂ« realizuar mundĂ«sia e ekzekutimit tĂ« komandave tĂ« distancĂ«s pĂ«r administrim, pĂ«r shembull, pĂ«r pastrimin e caches ose Cookies.
  • NĂ« API-nĂ« IndexedDB Ă«shtĂ« implementuar metoda getAllRecords(), e cila lejon nxjerrjen e tĂ« gjitha regjistrave nga depoja e objekteve (IDBObjectStore) dhe indeksi (IDBIndex). getAllRecords() kombinon funksionalitetin e metodave getAllKeys() dhe getAll() pĂ«r tĂ« nxjerrĂ« si çelĂ«sat primarĂ« ashtu edhe vlerat e lidhura. Metodat getAll() dhe getAllKeys() kanĂ« shtuar parametrin 'direction' pĂ«r tĂ« pĂ«rcaktuar drejtimin e nxjerrjes sĂ« tĂ« dhĂ«nave, qĂ« i lejon tĂ« pĂ«rshpejtojĂ« operacione tĂ« caktuara leximi nĂ« krahasim me pĂ«rdorimin e kursoreve.
  • Shtuar API-nĂ« 'WebRTC Encoded Transform' pĂ«r pĂ«rpunimin e tĂ« dhĂ«nave multimediale tĂ« koduara, qĂ« dĂ«rgohen nĂ«pĂ«rmjet RTCPeerConnection.
  • Shtuar mbĂ«shtetje pĂ«r atributet 'width' dhe 'height' pĂ«r elementet e brendshme , madhĂ«sia e tĂ« cilave mund tĂ« menaxhohet pĂ«rmes CSS ose markup-ut SVG.
  • BĂ«rĂ« pĂ«rmirĂ«sime nĂ« mjete pĂ«r zhvilluesit web. Shtuar serverin eksperimental MCP (Model Context Protocol), i cili lejon qasje nĂ« mundĂ«sitĂ« e Chrome DevTools nga asistentĂ«t e jashtĂ«m AI.

Informacioni mbi vulnerabilitetet e rregulluara në njoftimin dhe tracker-in e ndryshimeve nuk është i pranishëm në momentin e shkruarjes së lajmit.

Shtesë: Një ditë pas ribotimit, janë zbuluar informacionet mbi vulnerabilitetet e rregulluara. Në Chrome 141 janë eliminuar 21 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar përmes testimeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që mund të anashkalojnë të gjitha nivelet e mbrojtjes së shfletuesit dhe të ekzekutojnë kode në sistem jashtë mjedisit sandbox. Në kuadër të programit të shpërblimit për zbulimin e vulnerabiliteteve për ribotimin aktual, kompania Google ka shpërblyer 12 shpërblime me një total prej 50 mijë dollarësh amerikanë (një shpërblim prej $25000, $5000, $4000 dhe $2000, katër shpërblime prej $3000 dhe dy shpërblime prej $1000). Shuma e një shpërblimi gjithashtu nuk është përcaktuar ende.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster