Chrome 102 arriva con miglioramenti della sicurezza, supporto e altro ancora

Google Chrome

Google ha rilasciato il rilascio della nuova versione di Chrome 102, versione in cui sono state apportate varie importanti modifiche, molte delle quali sono incentrate sul miglioramento della sicurezza del browser, nonché miglioramenti all'aspetto e altro.

Come parte del programma di ricompensa per la vulnerabilità per la versione attuale, Google ha pagato 24 premi per un valore di $ 65 (un premio da $ 600, un premio da $ 10, due premi da $ 000, tre premi da $ 7500, quattro premi da $ 7000, due premi da $ 5000, due bonus di $ 3000 e due di $ 2000).

Principali novità di Chrome 102

In questa nuova versione del browser che viene presentata, per bloccare lo sfruttamento delle vulnerabilità causato dall'accesso a blocchi di memoria già liberati (uso dopo-libero), invece dei normali puntatori, iniziato a usare il tipo MiraclePtr (raw_ptr). MiraclePtr fornisce un hook del puntatore che esegue controlli aggiuntivi per accedere alle aree e ai blocchi di memoria liberati se vengono trovati tali accessi.

Si stima che l'impatto del nuovo metodo di protezione sulle prestazioni e sul consumo di memoria sia trascurabile. Il meccanismo MiraclePtr non è applicabile in tutti i processi, in particolare non viene utilizzato nei processi di rendering, ma può migliorare notevolmente la sicurezza. Ad esempio, nella versione attuale, delle 32 vulnerabilità corrette, 12 erano causate da problemi di utilizzo dopo la lezione gratuita.

Un'altra novità che spicca è quella il design dell'interfaccia con le informazioni è stato modificato sui download. Invece della linea di fondo con i dati sull'avanzamento del download, sUn nuovo indicatore è stato aggiunto al pannello con la barra degli indirizzi, facendo clic su di esso viene visualizzato l'avanzamento del download del file e una cronologia con un elenco di file già scaricati. A differenza della barra in basso, il pulsante è visualizzato permanentemente sulla barra e consente di accedere rapidamente alla cronologia dei download. La nuova interfaccia è stata finora offerta di default solo ad alcuni utenti e verrà estesa a tutti se non ci saranno problemi. Per restituire la vecchia interfaccia o abilitarne una nuova, viene fornita l'impostazione "chrome://flags#download-bubble".

A parte quello, aggiunta una sezione "Guida alla privacy" nella sezione "Privacy e sicurezza". delle impostazioni, che fornisce una panoramica delle principali impostazioni che incidono sulla privacy, con spiegazioni dettagliate dell'impatto di ciascuna impostazione.

Si evidenzia anche questo modalità test abilitata inviando una richiesta di autorizzazione CORS (Condivisione risorse tra origini) con l'intestazione "Access-Control-Request-Private-Network: true" al server del sito principale, se si accede a una risorsa sulla rete interna da localhost. Quando si conferma l'operazione in risposta a questa richiesta, il server DEVE restituire l'intestazione "Access-Control-Allow-Private-Network: true". In Chrome versione 102, il risultato del commit non incide ancora sull'elaborazione della richiesta: se non c'è commit viene visualizzato un avviso nella console web, ma la richiesta di sottorisorsa stessa non viene bloccata.

Per applicazioni (PWA, Progressive Web App), evidenzia la possibilità di modificare il layout dell'area del titolo della finestra utilizzando i componenti di overlay di controllo della finestra, che espandono l'area dello schermo dell'applicazione Web all'intera finestra. l'applicazione web può controllare il rendering e l'elaborazione degli input sull'intera finestra, ad eccezione del blocco di sovrapposizione con i normali pulsanti di controllo della finestra (chiudi, riduci a icona, ingrandisci), per conferire all'applicazione web la forma di una normale applicazione desktop.

D'altra parte, lo si evidenzia aggiunto il supporto per la generazione di numeri di carte di credito virtuali nei campi con i dettagli di pagamento della merce nei negozi online nel sistema di compilazione automatica dei moduli. L'utilizzo di una carta virtuale, il cui numero viene generato per ogni pagamento, consente di non trasferire i dati su una vera carta di credito, ma richiede la fornitura del servizio necessario da parte della banca. Attualmente, la funzione può essere utilizzata solo dai clienti di alcune banche negli Stati Uniti.

La il supporto delle regole speculative è abilitato per impostazione predefinita, che fornisce una sintassi flessibile per determinare se i dati relativi al collegamento possono essere caricati in modo proattivo prima che l'utente faccia clic sul collegamento.

Il meccanismo di confezionamento delle risorse è stato stabilizzato in pacchetti in formato Web Bundle, che consente di aumentare l'efficienza di caricamento di un gran numero di file correlati (stili CSS, JavaScript, immagini, iframe).

Infine, se sei interessato a saperne di più, puoi consultare il dettagli nel seguente collegamento.

Come aggiornare o installare Google Chrome in Ubuntu e derivati?

Per chi fosse interessato a potersi aggiornare alla nuova versione del browser sui propri sistemi, può farlo seguendo le istruzioni che condividiamo di seguito. La prima cosa che dovresti fare è controlla se l'aggiornamento è già disponibile, per questo devi andare a chrome: // settings / help e vedrai la notifica che c'è un aggiornamento.

Nel caso non fosse così devi chiudere il browser e stai per aprire un terminale e digitare:

sudo apt update

sudo apt upgrade 

Apri di nuovo il browser e deve essere già stato aggiornato o verrà visualizzata la notifica di aggiornamento.

Nel caso in cui desideri installare il browser o scegliere di scaricare il pacchetto deb da aggiornare, dobbiamo farlo vai alla pagina web del browser per ottenere il pacchetto deb e poterlo installare nel nostro sistema con l'aiuto del gestore di pacchetti o da terminale. Il collegamento è questo.

Una volta ottenuto il pacchetto, dobbiamo solo installarlo con il seguente comando:

sudo dpkg -i google-chrome-stable_current_amd64.deb

Per coloro che necessitano di più tempo per l'aggiornamento, il ramo stabile esteso è supportato separatamente, seguito da 8 settimane. La prossima versione di Chrome 103 è prevista per il 21 giugno.


Lascia un tuo commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

*

*

  1. Responsabile dei dati: Miguel Ángel Gatón
  2. Scopo dei dati: controllo SPAM, gestione commenti.
  3. Legittimazione: il tuo consenso
  4. Comunicazione dei dati: I dati non saranno oggetto di comunicazione a terzi se non per obbligo di legge.
  5. Archiviazione dati: database ospitato da Occentus Networks (UE)
  6. Diritti: in qualsiasi momento puoi limitare, recuperare ed eliminare le tue informazioni.