Kompania Google publikoi version e re të shfletuesit të internetit Chrome 141. Njëkohësisht është e disponueshme një version stabil i projektit të hapur Chromium, që shërben si baza për Chrome. Shfletuesi Chrome ndryshon nga Chromium për shkak të përdorimit të logove të Google, sistemit të njoftimeve në rast dështimi, moduleve për riprodhimin e përmbajtjes video të mbrojtur nga kopjimi (DRM), sistemit të azhurnimeve automatike, përfshirjes së vazhdueshme të izolimit Sandbox, ofrimit të çelësave për Google API dhe transmetimit të parametrave RLZ gjatë kërkimit. Për ata që kanë nevojë për më shumë kohë për azhurnim, mbështetet veçmas dega Extended Stable që shoqërohet për 8 javë. Lëshimi i ardhshëm i Chrome 142 është planifikuar për 28 tetor.
Ndryshimet kryesore në Chrome 141:
- Për një pjesë të përdoruesve është aktivizuar biseda e integruar në shfletuesin, Gemini, e cila mund të shpjegojë përmbajtjen e faqes që po shikohet dhe të përgjigjet në pyetje të lidhura, pa u ndërprerë nga skeda aktuale. Për të thirrur Gemini, është shtuar një buton në këndin e sipërm të djathtë të ekranit, duke e bërë të mundur hapjen e një dialogu në të cilin mund të bëhen pyetje në gjuhën natyrore dhe të zgjidhen skedat, përmbajtja e të cilave duhet të merret parasysh nga AI për formimin e përgjigjes. Mbështetet komunikimi me tekst dhe zë me botin. Kjo mundësi është e disponueshme për përdoruesit nga SHBA, të cilët kanë akses në aplikacionin Gemini dhe përdorin platformat macOS, iOS dhe Windows.

- Aktivizimi i mbrojtjes nga qasjet nĂ« sistemin lokal (loopback, 127.0.0.0/8) ose rrjetin e brendshĂ«m (192.168.0.0/16, 10.0.0.0/8 etj.) gjatĂ« ndĂ«rveprimit me faqet publike. Kur pĂ«rpiqet tĂ« ngarkojĂ« burime tĂ« brendshme, shfletuesi tani do tâi shfaqĂ« pĂ«rdoruesit njĂ« dialog me kĂ«rkesĂ«n pĂ«r tĂ« konfirmuar veprimin. Qasja nĂ« burimet e brendshme pĂ«rdoret nga sulmuesit pĂ«r tĂ« kryer sulme CSRF ndaj routerĂ«ve, pikave tĂ« qasjes, printerave, ndĂ«rfaqeve web korporative dhe pajisjeve tĂ« tjera qĂ« pranojnĂ« kĂ«rkesa vetĂ«m nga rrjeti lokal. PĂ«r mĂ« tepĂ«r, skanimi i burimeve tĂ« brendshme mund tĂ« pĂ«rdoret pĂ«r identifikimin e tĂ«rthor ose mbledhjen e informacionit mbi rrjetin lokal.
- Ka filluar kalimi nĂ« njĂ« model mĂ« tĂ« hollĂ«sishĂ«m tĂ« izolimit tĂ« proceseve â "Origin Isolation", ku çdo burim pĂ«rmbajtjeje (origin â lidhja e protokollit, domenit dhe porteve, pĂ«r shembull, «https://foo.example.com»), izolohet nĂ« njĂ« proces tĂ« veçantĂ« tĂ« vizatimit. Duke pasur parasysh se rritja e fragmentimit tĂ« izolimit mund tĂ« bĂ«jĂ« qĂ« tĂ« rritet konsumimi i memories dhe ngarkesa nĂ« CPU, mĂ«nyra e re e izolimit aktivizohet vetĂ«m nĂ« sistemet qĂ« kanĂ« mĂ« shumĂ« se 4 GB RAM. NĂ« pajisjet me kapacitet tĂ« ulĂ«t do tĂ« vazhdojĂ« tĂ« pĂ«rdoret qasja e vjetĂ«r tĂ« izolimit, ku tĂ« gjitha burimet e ndryshme tĂ« pĂ«rmbajtjes qĂ« lidhen me njĂ« website (pĂ«r shembull, foo.example.com dhe bar.example.com) izoloheshin nĂ« njĂ« proces tĂ« veçantĂ«. Kjo mundĂ«si Ă«shtĂ« aktualisht e aktivizuar pĂ«r njĂ« pjesĂ« tĂ« pĂ«rdoruesve, dhe gradualisht do tĂ« rritet mbulimi.
- Aktivizohet aplikimi i politikës «Same Origin» për API-në Storage Access API. Thirrja «document.requestStorageAccess()» nga kodi që ngarkohet përmes iframe nga një website tjetër, tani për default do të mbulojë vetëm website-in nga i cili është ngarkuar ky iframe, dhe jo website-in ku është vendosur iframe.
- Shtuar një heuristikë për identifikimin në anën e klientit të kapjes ose përredirectimit në faqe të jashtme të kërkesave të motorëve të kërkimit, të futura në shiritin e adresës ose në faqen që shfaqet kur hapet një skedë e re. Kjo kapje aplikohet nga disa shtesa të dëmshme. Kontrolli bëhet nëpërmjet krahasimit të kërkesave të futur nga përdoruesi me shfaqjen e faqes së rezultateve të kërkimit. Kur zbulohet një zëvendësim në Modalitetin e Shfletimit të Sigurt, dërgohet server telemetri në Google për një analizë më të hollësishme, duke marrë parasysh telemetrinë nga përdorues të ndryshëm.
- Në faqen e hapjes së skedës së re, në panelin e poshtëm, ku shfaqet informacioni për shtesat që ndikojnë në përmbajtjen e faqes së re, është siguruar shfaqja e të dhënave për funksionimin në pajisjen që zbaton menaxhimin qendror.

- Në sistemet me profile përdoruesish të lidhur me ofrues të jashtëm të autentifikimit, është realizuar mundësia e ekzekutimit të komandave të distancës për administrim, për shembull, për pastrimin e caches ose Cookies.
- Në API-në IndexedDB është implementuar metoda getAllRecords(), e cila lejon nxjerrjen e të gjitha regjistrave nga depoja e objekteve (IDBObjectStore) dhe indeksi (IDBIndex). getAllRecords() kombinon funksionalitetin e metodave getAllKeys() dhe getAll() për të nxjerrë si çelësat primarë ashtu edhe vlerat e lidhura. Metodat getAll() dhe getAllKeys() kanë shtuar parametrin 'direction' për të përcaktuar drejtimin e nxjerrjes së të dhënave, që i lejon të përshpejtojë operacione të caktuara leximi në krahasim me përdorimin e kursoreve.
- Shtuar API-në 'WebRTC Encoded Transform' për përpunimin e të dhënave multimediale të koduara, që dërgohen nëpërmjet RTCPeerConnection.
- Shtuar mbështetje për atributet 'width' dhe 'height' për elementet e brendshme , madhësia e të cilave mund të menaxhohet përmes CSS ose markup-ut SVG.
- Bërë përmirësime në mjete për zhvilluesit web. Shtuar serverin eksperimental MCP (Model Context Protocol), i cili lejon qasje në mundësitë e Chrome DevTools nga asistentët e jashtëm AI.
Informacioni mbi vulnerabilitetet e rregulluara në njoftimin dhe tracker-in e ndryshimeve nuk është i pranishëm në momentin e shkruarjes së lajmit.
Shtesë: Një ditë pas ribotimit, janë zbuluar informacionet mbi vulnerabilitetet e rregulluara. Në Chrome 141 janë eliminuar 21 vulnerabilitete. Shumica e vulnerabiliteteve janë identifikuar përmes testimeve automatike me mjete si AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer dhe AFL. Nuk janë identifikuar probleme kritike që mund të anashkalojnë të gjitha nivelet e mbrojtjes së shfletuesit dhe të ekzekutojnë kode në sistem jashtë mjedisit sandbox. Në kuadër të programit të shpërblimit për zbulimin e vulnerabiliteteve për ribotimin aktual, kompania Google ka shpërblyer 12 shpërblime me një total prej 50 mijë dollarësh amerikanë (një shpërblim prej $25000, $5000, $4000 dhe $2000, katër shpërblime prej $3000 dhe dy shpërblime prej $1000). Shuma e një shpërblimi gjithashtu nuk është përcaktuar ende.
Burimi: opennet.ru


