当前位置:首页 > 科技  > 知识百科

谷歌推出 Chrome 136 浏览器稳定版,修复存在超 20 年的隐私漏洞

来源: 责编: 时间:2025-05-01 20:25:37 161观看
导读 4 月 30 日消息,今日谷歌面向 Windows、Mac 和 Linux 平台推出了 Chrome 136 浏览器稳定版,此次更新将在未来几周内逐步分发,涵盖多项重要改进,其中最引人注目的变化是修复了一个存在超过 20 年的隐私漏洞。自网

4 月 30 日消息,今日谷歌面向 Windows、Mac 和 Linux 平台推出了 Chrome 136 浏览器稳定版,此次更新将在未来几周内逐步分发,涵盖多项重要改进,其中最引人注目的变化是修复了一个存在超过 20 年的隐私漏洞。I1S28资讯网——每日最新资讯28at.com

I1S28资讯网——每日最新资讯28at.com

自网络浏览器诞生初期,浏览器便通过不同颜色区分已访问链接和未访问链接,以帮助用户更便捷地上网。然而,这一功能却隐藏了一个严重的隐私缺陷:网站可以通过利用浏览器(包括 Chrome)处理 CSS `:visited` 选择器的方式,检测用户是否访问过其他网站上的特定链接。这种漏洞使得恶意网站能够悄无声息地探测用户的浏览历史。I1S28资讯网——每日最新资讯28at.com

随着 Chrome 136 版本发布,谷歌从根本上改变了追踪已访问链接的方式。该浏览器现在采用“三重密钥分区”系统,将链接的访问状态存储在三个元素中:具体链接的 URL、顶级网站和框架来源。这意味着只有链接的原始网站能够访问其访问状态信息,从而彻底杜绝了跨站嗅探历史记录的可能性。用户在同一个网站内的导航提示依然保留,但不再以牺牲隐私为代价。I1S28资讯网——每日最新资讯28at.com

注意到,除了隐私方面的重大突破,Chrome 136 还修复了其他八个安全漏洞,其中多个漏洞是由独立研究人员发现的:I1S28资讯网——每日最新资讯28at.com

一个 HTML 中的关键堆缓冲区溢出漏洞(CVE-2025-4096),发现者获得 5000 美元奖励。I1S28资讯网——每日最新资讯28at.com

两个中等严重性问题出现在开发者工具中:越界内存访问(CVE-2025-4050)和数据验证不足(CVE-2025-4051),每个漏洞的发现者获得 2000 美元奖励。I1S28资讯网——每日最新资讯28at.com

一个低严重性漏洞(CVE-2025-4052),发现者获得 1000 美元奖励。I1S28资讯网——每日最新资讯28at.com

此外,许多其他修复来自谷歌内部的安全审计和先进的安全技术,包括 AddressSanitizer 和 MemorySanitizer,进一步增强了平台的安全性。I1S28资讯网——每日最新资讯28at.com

Chrome 136 的扩展稳定版(v136.0.7103.48/49)也已针对企业用户更新,使这些关键保护措施能够更广泛地应用于各类用户群体。I1S28资讯网——每日最新资讯28at.com

谷歌强烈建议所有 Chrome 用户在 Chrome 136 逐步推出期间更新浏览器。I1S28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-147994-0.html谷歌推出 Chrome 136 浏览器稳定版,修复存在超 20 年的隐私漏洞

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: Statcounter 报告 4 月全球 Windows 版本分布:Win10 52.94%、Win11 43.72%,差距缩至个位数

下一篇: 微软将于 7 月停用身份验证应用 Authenticator 的自动填充功能

标签:
  • 热门焦点
  • 小米官宣:2023年上半年出货量中国第一!

    今日早间,小米电视官方微博带来消息,称2023年小米电视上半年出货量达到了中国第一,同时还表示小米电视的巨屏风暴即将开始。“公布一个好消息2023年#小米电视上半年出货量中国
  • 6月iOS设备好评榜:第一蝉联榜首近一年

    作为安兔兔各种榜单里变化最小的那个,2023年6月的iOS好评榜和上个月相比没有任何排名上的变化,仅仅是部分设备好评率的下降,长年累月的用户评价和逐渐退出市场的老款机器让这
  • 6月安卓手机性价比榜:Note 12 Turbo断层式碾压

    6月份有一个618,虽然这是京东周年庆的日子,但别的电商也都不约而同的跟进了,反正促销没坏处,厂商和用户都能满意。618期间一些产品也出现了历史低价,那么各个价位段的产品性价比
  • 三言两语说透柯里化和反柯里化

    JavaScript中的柯里化(Currying)和反柯里化(Uncurrying)是两种很有用的技术,可以帮助我们写出更加优雅、泛用的函数。本文将首先介绍柯里化和反柯里化的概念、实现原理和应用
  • JVM优化:实战OutOfMemoryError异常

    一、Java堆溢出堆内存中主要存放对象、数组等,只要不断地创建这些对象,并且保证 GC Roots 到对象之间有可达路径来避免垃 圾收集回收机制清除这些对象,当这些对象所占空间超过
  • “又被陈思诚骗了”

    作者|张思齐 出品|众面(ID:ZhongMian_ZM)如今的国产悬疑电影,成了陈思诚的天下。最近大爆电影《消失的她》票房突破30亿断层夺魁暑期档,陈思诚再度风头无两。你可以说陈思诚的
  • 华为HarmonyOS 4.0将于8月4日发布 或搭载AI大模型技术

    华为宣布HarmonyOS4.0将于8月4日正式发布。此前,华为已经针对开发者公布了HarmonyOS4.0,以便于开发者提前进行适配,也因此被曝光出了一些新系统的特性
  • 三星Galaxy Z Fold5今日亮相:厚度缩减但仍略显厚重

    据官方此前宣布,三星将于7月26日也就是今天在韩国首尔举办Unpacked活动,届时将带来带来包括Galaxy Buds 3、Galaxy Watch 6、Galaxy Tab S9、Galaxy
  • 3699元!iQOO Neo8 Pro顶配版今日首销:1TB UFS 4.0同价位唯一

    5月23日,iQOO推出了全新的iQOO Neo8系列,包含iQOO Neo8和iQOO Neo8 Pro两个版本,其中标准版搭载高通骁龙8+,而Pro版更是首发搭载了联发科天玑9200+旗舰
Top