当前位置:首页 > 科技  > 知识百科

谷歌推出 Chrome 136 浏览器稳定版,修复存在超 20 年的隐私漏洞

来源: 责编: 时间:2025-05-01 20:25:37 147观看
导读 4 月 30 日消息,今日谷歌面向 Windows、Mac 和 Linux 平台推出了 Chrome 136 浏览器稳定版,此次更新将在未来几周内逐步分发,涵盖多项重要改进,其中最引人注目的变化是修复了一个存在超过 20 年的隐私漏洞。自网

4 月 30 日消息,今日谷歌面向 Windows、Mac 和 Linux 平台推出了 Chrome 136 浏览器稳定版,此次更新将在未来几周内逐步分发,涵盖多项重要改进,其中最引人注目的变化是修复了一个存在超过 20 年的隐私漏洞。aq728资讯网——每日最新资讯28at.com

aq728资讯网——每日最新资讯28at.com

自网络浏览器诞生初期,浏览器便通过不同颜色区分已访问链接和未访问链接,以帮助用户更便捷地上网。然而,这一功能却隐藏了一个严重的隐私缺陷:网站可以通过利用浏览器(包括 Chrome)处理 CSS `:visited` 选择器的方式,检测用户是否访问过其他网站上的特定链接。这种漏洞使得恶意网站能够悄无声息地探测用户的浏览历史。aq728资讯网——每日最新资讯28at.com

随着 Chrome 136 版本发布,谷歌从根本上改变了追踪已访问链接的方式。该浏览器现在采用“三重密钥分区”系统,将链接的访问状态存储在三个元素中:具体链接的 URL、顶级网站和框架来源。这意味着只有链接的原始网站能够访问其访问状态信息,从而彻底杜绝了跨站嗅探历史记录的可能性。用户在同一个网站内的导航提示依然保留,但不再以牺牲隐私为代价。aq728资讯网——每日最新资讯28at.com

注意到,除了隐私方面的重大突破,Chrome 136 还修复了其他八个安全漏洞,其中多个漏洞是由独立研究人员发现的:aq728资讯网——每日最新资讯28at.com

一个 HTML 中的关键堆缓冲区溢出漏洞(CVE-2025-4096),发现者获得 5000 美元奖励。aq728资讯网——每日最新资讯28at.com

两个中等严重性问题出现在开发者工具中:越界内存访问(CVE-2025-4050)和数据验证不足(CVE-2025-4051),每个漏洞的发现者获得 2000 美元奖励。aq728资讯网——每日最新资讯28at.com

一个低严重性漏洞(CVE-2025-4052),发现者获得 1000 美元奖励。aq728资讯网——每日最新资讯28at.com

此外,许多其他修复来自谷歌内部的安全审计和先进的安全技术,包括 AddressSanitizer 和 MemorySanitizer,进一步增强了平台的安全性。aq728资讯网——每日最新资讯28at.com

Chrome 136 的扩展稳定版(v136.0.7103.48/49)也已针对企业用户更新,使这些关键保护措施能够更广泛地应用于各类用户群体。aq728资讯网——每日最新资讯28at.com

谷歌强烈建议所有 Chrome 用户在 Chrome 136 逐步推出期间更新浏览器。aq728资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-147994-0.html谷歌推出 Chrome 136 浏览器稳定版,修复存在超 20 年的隐私漏洞

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: Statcounter 报告 4 月全球 Windows 版本分布:Win10 52.94%、Win11 43.72%,差距缩至个位数

下一篇: 微软将于 7 月停用身份验证应用 Authenticator 的自动填充功能

标签:
  • 热门焦点
  • 小米官宣:2023年上半年出货量中国第一!

    今日早间,小米电视官方微博带来消息,称2023年小米电视上半年出货量达到了中国第一,同时还表示小米电视的巨屏风暴即将开始。“公布一个好消息2023年#小米电视上半年出货量中国
  • 服务存储设计模式:Cache-Aside模式

    Cache-Aside模式一种常用的缓存方式,通常是把数据从主存储加载到KV缓存中,加速后续的访问。在存在重复度的场景,Cache-Aside可以提升服务性能,降低底层存储的压力,缺点是缓存和底
  • K8S | Service服务发现

    一、背景在微服务架构中,这里以开发环境「Dev」为基础来描述,在K8S集群中通常会开放:路由网关、注册中心、配置中心等相关服务,可以被集群外部访问;图片对于测试「Tes」环境或者
  • 一文搞定Java NIO,以及各种奇葩流

    大家好,我是哪吒。很多朋友问我,如何才能学好IO流,对各种流的概念,云里雾里的,不求甚解。用到的时候,现百度,功能虽然实现了,但是为什么用这个?不知道。更别说效率问题了~下次再遇到,
  • 零售大模型“干中学”,攀爬数字化珠峰

    文/侯煜编辑/cc来源/华尔街科技眼对于绝大多数登山爱好者而言,攀爬珠穆朗玛峰可谓终极目标。攀登珠峰的商业路线有两条,一是尼泊尔境内的南坡路线,一是中国境内的北坡路线。相
  • 雅柏威士忌多款单品价格大跌,泥煤顶流也不香了?

    来源 | 烈酒商业观察编 | 肖海林今年以来,威士忌市场开始出现了降温迹象,越来越多不断暴涨的网红威士忌也开始悄然回归市场理性。近日,LVMH集团旗下苏格兰威士忌品牌雅柏(Ardbeg
  • OPPO、vivo、小米等国内厂商Q2在印度智能手机市场份额依旧高达55%

    7月20日消息,据外媒报道,研究机构的报告显示,在全球智能手机出货量同比仍在下滑的大背景下,印度这一有潜力的市场也未能幸免,出货量同比也有下滑,多家厂
  • 3699元!iQOO Neo8 Pro顶配版今日首销:1TB UFS 4.0同价位唯一

    5月23日,iQOO推出了全新的iQOO Neo8系列,包含iQOO Neo8和iQOO Neo8 Pro两个版本,其中标准版搭载高通骁龙8+,而Pro版更是首发搭载了联发科天玑9200+旗舰
  • iQOO 11S或7月上市:搭载“鸡血版”骁龙8Gen2 史上最强5G Soc

    去年底,iQOO推出了“电竞旗舰”iQOO 11系列,作为一款性能强机,iQOO 11不仅全球首发2K 144Hz E6全感屏,搭载了第二代骁龙8平台及144Hz电竞屏,同时在快充
Top