Chrome 136 jest już dostępny: poprawki bezpieczeństwa i sprawdzanie pobierania plików APK na Androidzie

Firma Google właśnie wypuściła Chrome 136, nową stabilną wersję swojej przeglądarki internetowej na komputery stacjonarne i urządzenia mobilne. Nowa wersja to 136.0.7103.59 na Linuksie, 136.0.7103.60 na Androidzie i 136.0.7103.48/49 na urządzeniach z systemem Windows i Mac.

Tutaj możesz sprawdzić naszą relację z wydania Chrome 135, na wypadek gdybyś ją przegapił lub chciał jeszcze raz przyjrzeć się głównym zmianom.

Chrome 136: aktualizacja zabezpieczeń

Nowa wersja przeglądarki łata osiem problemów związanych z bezpieczeństwem. Google wymienia cztery z nich na oficjalnej stronieBlog o wydaniach Chrome. Łączna ocena ważności jest wysoka, a Google nie wspomina o aktywnych exploitach.

Przeczytaj więcej:Rufus 4.6 automatycznie omija sprawdzanie zgodności z Windows 11 24H2

Problemy bezpieczeństwa zostały poprawione w HTML i Narzędziach dla programistów. Cztery niewymienione problemy bezpieczeństwa zostały wykryte wewnętrznie.

Inne zmiany

Sprawdzanie pobierania plików APK na Androida

Duża zmiana w przeglądarce Chrome 136 wprowadza sprawdzanie złośliwych plików APK w przeglądarce Chrome na Androida. Ta funkcja przesyła do Google informacje o pobraniu plików APK, aby sprawdzić, czy pliki zawierają złośliwy kod.

Przeglądarka Chrome 136 ma teraz zbierać dane telemetryczne dotyczące procesu. Google zauważa jednak, że przyszłe wersje będą automatycznie wyświetlać ostrzeżenia i blokować pobieranie złośliwych plików APK w przeglądarce Chrome, aby „chronić użytkowników przed mobilnym złośliwym oprogramowaniem”.

Ponadto kontrole są obecnie przeprowadzane tylko wtedy, gdy użytkownicy włączyli opcję Wzmocnionej ochrony w Bezpiecznym przeglądaniu Google.

Partycjonowanie przed wyciekami historii przeglądarki

Kolejną atrakcją jest nowy podział historii odwiedzanych linków. Wycieki historii przeglądarki stanowią problem już od dłuższego czasu. Na przykład w 2018 r. badacze znaleźli lukę, która pozwoliła im dowiedzieć się, czy użytkownik odwiedził konkretną witrynę.

Element kotwicy :visited jest teraz ograniczony. Jest używany tylko wtedy, gdy „został wcześniej kliknięty z tej witryny najwyższego poziomu i źródła ramki”. Innymi słowy, witryny mogą sprawdzać odwiedzone strony tylko wtedy, gdy link został wcześniej kliknięty w samej witrynie.

Google twierdzi: „Dzięki stylizowaniu linków, które zostały wcześniej kliknięte w tej witrynie i ramce, wiele ataków typu side-channel, które zostały opracowane w celu uzyskania informacji o stylizacji :odwiedzonych linków, stało się obecnie przestarzałych, ponieważ nie dostarczają już witrynom nowych informacji o użytkownikach”.

Końcowe słowa

Przeglądarka Google Chrome jest już dostępna. Większość instalacji niezarządzanych powinna być aktualizowana automatycznie. Możesz przyspieszyć tę czynność, wybierając Menu > Pomoc > Informacje o przeglądarce Google Chrome. Powinno to natychmiast pobrać i zainstalować nową aktualizację w systemie.

Teraz Ty: jakie jest Twoje zdanie na temat nowego wydawnictwa? Czy uważasz, że nowe funkcje zabezpieczeń są przydatne? Zachęcamy do pozostawienia komentarza poniżej.