Chrome 91 prend en charge les attaques par force brute par les ordinateurs quantiques et plus encore

google-chrome

Google a présenté le lancement du navigateur Web Chrome 91 dans lequel la possibilité d'arrêter l'exécution de JavaScript dans un groupe d'onglets réduit a été implémentée. Dans la nouvelle version, pour réduire la charge sur le CPU et économiser de l'énergie, la pause d'activité est implémentée dans les onglets minimisés. La seule exception concerne les onglets qui lisent du son, utilisent des verrous Web ou l'API IndexedDB, se connectent à un périphérique USB, capturent une vidéo, du son ou du contenu de fenêtre.

On peut aussi trouver que la prise en charge d'une méthode d'accord de clé par force brute sur les ordinateurs quantiques est incluse. Les ordinateurs quantiques sont considérablement plus rapides pour résoudre le problème de la décomposition d'un nombre naturel en facteurs premiers, qui est la base des algorithmes de chiffrement asymétriques modernes et ne peut pas être résolu efficacement dans les processeurs classiques.

Pour une utilisation dans TLSv1.3, le plugin CECPQ2 est fourni (Combined Elliptic-Curve et Post-Quantum 2), qui combine le mécanisme d'échange de clés classique X25519 avec le schéma HRSS basé sur l'algorithme NTRU Prime, développé pour les cryptosystèmes post-quantiques.

La prise en charge des protocoles TLS 1.0 et TLS 1.1 a été complètement interrompue, ce qui a été déprécié par l'Internet Engineering Task Force (IETF). La possibilité de renvoyer TLS 1.0 / 1.1 a été supprimée en modifiant la stratégie SSLVersionMin.

Dans les compilations pour Linux, l'utilisation du mode "DNS over HTTPS" est activée (DoH, DNS sur HTTPS), qui était auparavant proposé aux utilisateurs de Windows, macOS, ChromeOS et Android. DNS-over-HTTPS sera automatiquement activé pour les utilisateurs dont les paramètres sont configurés avec des fournisseurs DNS qui prennent en charge cette technologie (pour DNS-over-HTTPS, le même fournisseur que celui utilisé pour DNS est utilisé).

Le port 10080 a été ajouté au nombre de ports réseau interdits, qui est utilisé dans la sauvegarde Amanda et VMWare vCenter. Auparavant, les ports 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061 et 6566 étaient bloqués. Pour les ports blacklistés, l'envoi de requêtes HTTP, HTTPS et FTP est bloqué pour se protéger des attaques par glissement NAT.

En mode de navigation sécurisée amélioré, qui déclenche des contrôles supplémentaires pour se protéger contre le phishing, les activités malveillantes et d'autres menaces sur le Web, implémente la possibilité de soumettre les fichiers téléchargés pour vérification par Google. En outre, une navigation sécurisée améliorée met en œuvre la comptabilisation des tokens associés à un compte Google lorsque des tentatives de phishing sont détectées, ainsi que l'envoi de valeurs d'en-tête de référence aux serveurs de Google pour vérifier le transfert depuis un site malveillant.

Enfin pour la version Android, il est mentionné que le design des éléments du formulaire web a été amélioré, qui a été optimisé pour une utilisation sur les écrans tactiles et les systèmes pour personnes handicapées (pour les systèmes de bureau, le design a été refait en Chrome 83).

Le but de la révision était d'unifier la conception des éléments de la forme et d'éliminer l'incohérence des styles; Auparavant, certains éléments du formulaire étaient conçus en fonction des éléments d'interface des systèmes d'exploitation, et d'autres en fonction des styles les plus courants. Pour cette raison, les différents éléments étaient adaptés de différentes manières aux écrans tactiles et aux systèmes pour personnes handicapées.

Comment mettre à jour ou installer Google Chrome dans Ubuntu et ses dérivés?

Pour ceux qui souhaitent pouvoir mettre à jour la nouvelle version du navigateur sur leurs systèmes, ils peuvent le faire en suivant les instructions que nous partageons ci-dessous.

La première chose à faire est de vérifier si la mise à jour est déjà disponible, pour cela, vous devez aller à chrome: // paramètres / aide et vous verrez la notification qu'il y a une mise à jour.

Au cas où ce ne serait pas le cas vous devez fermer votre navigateur et ouvrir un terminal et taper:

sudo apt update

sudo apt upgrade 

Vous ouvrez à nouveau votre navigateur et il doit déjà avoir été mis à jour ou la notification de mise à jour apparaîtra.

Si vous souhaitez installer le navigateur ou choisir de télécharger le package deb à mettre à jour, nous devons allez sur la page web du navigateur pour obtenir le package deb et pouvoir l'installer dans notre système à l'aide du gestionnaire de paquets ou depuis le terminal. Le lien est le suivant.

Une fois le package obtenu, il suffit de l'installer avec la commande suivante:

sudo dpkg -i google-chrome-stable_current_amd64.deb

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.