谷歌推出 Chrome 136 阅读器稳定版修正存在超 20 年的隐私缝隙
IT之家 4 月 30 日音讯,今天谷歌面向 Windows、Mac 和 Linux 渠道推出了 Chrome 136 阅读器稳定版,此次更新将在未来几周内逐渐分发,包含多项重要改善,其间最有目共睹的改变是修正了一个存在超越 20 年的隐私缝隙。
自网络阅读器诞生初期,阅读器便经过不同颜分已拜访链接和未拜访链接,以协助用户更快捷地上网。但是,这一功用却躲藏了一个严峻的隐私缺点:网站可以终究靠使用阅读器(包含 Chrome)处理 CSS `:visited` 选择器的办法,检测用户是否拜访过其他网站上的特定链接。这种缝隙使得歹意网站可以悄然无声地勘探用户的阅读前史。
跟着 Chrome 136 版别发布,谷歌从根本上改变了追寻已拜访链接的办法。该阅读器现在选用“三重密钥分区”体系,将链接的拜访状况存储在三个元素中:详细链接的 URL、尖端网站和结构来历。这在某种程度上预示着只要链接的原始网站可以拜访其拜访状况信息,然后完全杜绝了跨站嗅探前史记录的可能性。用户在同一个网站内的导航提示仍然保存,但不再以献身隐私为价值。
IT之家注意到,除了隐私方面的重大突破,Chrome 136 还修正了其他八个安全缝隙,其间多个缝隙是由独立研究人员发现的:
一个 HTML 中的要害堆缓冲区溢出缝隙(CVE-2025-4096),发现者取得 5000 美元奖赏。
两个中等严峻性问题出现在开发者东西中:越界内存拜访(CVE-2025-4050)和数据验证缺乏(CVE-2025-4051),每个缝隙的发现者取得 2000 美元奖赏。
一个低严峻性缝隙(CVE-2025-4052),发现者取得 1000 美元奖赏。
此外,许多其他修正来自谷歌内部的安全审计和先进的安全技能,包含 AddressSanitizer 和 MemorySanitizer,逐渐增强了渠道的安全性。
Chrome 136 的扩展稳定版(v136.0.7103.48/49)也已针对企业用户更新,使这些要害维护的办法可以更广泛地应用于各类用户集体。
谷歌强烈建议一切 Chrome 用户在 Chrome 136 逐渐推出期间更新阅读器。
特别声明:以上内容(如有图片或视频亦包含在内)为自媒体渠道“网易号”用户上传并发布,本渠道仅供给信息存储服务。
“AI眼镜”榜首黑马熟睡5年!拟10转45派20获批,有望13元到58元
李雪琴被“室友”实名告发!触及1100万元财物分配,对方还称公司奔驰车等被卖给李爸爸妈妈!两人一起创业,同框出镜,为何闹翻?
小米平板 7S Pro 现身 Geekbench:3.4GHz 玄戒 O1,16GB 内存
荣耀MagicPad 3屏幕张狂堆料!职业首发3.2K 165Hz高分高刷