Chrome 102 komt met beveiligingsverbeteringen, ondersteuning en meer

google-chrome

Google heeft de . vrijgegeven chrome 102 nieuwe versie release, versie waarin verschillende belangrijke wijzigingen zijn aangebracht, waarvan vele gericht zijn op het verbeteren van de beveiliging van de browser, evenals verbeteringen aan het uiterlijk en andere.

Als onderdeel van het kwetsbaarheidspremieprogramma voor de huidige versie heeft Google 24 prijzen ter waarde van $65 uitbetaald (één prijs van $ 600, één prijs van $ 10, twee prijzen van $ 000, drie prijzen van $ 7500, vier prijzen van $ 7000, twee prijzen van $ 5000, twee bonussen van $3000 en twee van $2000).

Belangrijkste nieuwigheden van Chrome 102

In deze nieuwe versie van de browser die wordt gepresenteerd, om de exploitatie van kwetsbaarheden te blokkeren veroorzaakt door toegang tot reeds vrijgekomen geheugenblokken (gebruik-na-vrij), in plaats van gewone aanwijzingen, begon het MiraclePtr-type te gebruiken (ruwe_ptr). MiraclePtr biedt een pointer-hook die extra controles uitvoert om toegang te krijgen tot vrijgekomen geheugengebieden en blokkeert als dergelijke toegangen worden gevonden.

De impact van de nieuwe beschermingsmethode op de prestaties en het geheugenverbruik wordt als verwaarloosbaar ingeschat. Het MiraclePtr-mechanisme is niet in alle processen toepasbaar, met name niet bij weergaveprocessen, maar het kan de beveiliging aanzienlijk verbeteren. In de huidige versie werden bijvoorbeeld van de 32 vaste kwetsbaarheden 12 veroorzaakt door gebruiksproblemen na de gratis les.

Een andere nieuwigheid die opvalt, is dat het ontwerp van de interface met informatie is gewijzigd over downloaden. In plaats van de onderste regel met gegevens over de downloadvoortgang, sEr is een nieuwe indicator toegevoegd aan het paneel met de adresbalk, als u erop klikt, wordt de voortgang van het downloaden van bestanden weergegeven en een geschiedenis met een lijst met bestanden die al zijn gedownload. In tegenstelling tot de onderste balk, wordt de knop permanent op de balk weergegeven en hebt u snel toegang tot uw downloadgeschiedenis. De nieuwe interface is tot nu toe standaard alleen aan enkele gebruikers aangeboden en zal worden uitgebreid als er geen problemen zijn. Om de oude interface terug te geven of een nieuwe in te schakelen, wordt de instelling "chrome://flags#download-bubble" gegeven.

Daarnaast, een sectie "Privacygids" toegevoegd in de sectie "Privacy en beveiliging" van instellingen, dat een overzicht biedt van de belangrijkste instellingen die van invloed zijn op privacy, met gedetailleerde uitleg over de impact van elke instelling.

Dat wordt ook benadrukt testmodus ingeschakeld door een CORS-autorisatieverzoek te verzenden (Cross-Origin Resource Sharing) met de kop "Access-Control-Request-Private-Network: true" naar de hoofdsiteserver, als een bron op het interne netwerk wordt benaderd vanuit localhost. Bij het bevestigen van de bewerking in reactie op dit verzoek, MOET de server de header "Access-Control-Allow-Private-Network: true" retourneren. In Chrome-versie 102 heeft het resultaat van de commit nog geen invloed op de verwerking van het verzoek: als er geen commit is, wordt er een waarschuwing weergegeven in de webconsole, maar wordt het subresourceverzoek zelf niet geblokkeerd.

Voor toepassingen (PWA, Progressive Web App), benadrukt de mogelijkheid om de lay-out van het titelgebied te wijzigen van het venster met behulp van de overlaycomponenten van de vensterbesturing, die het schermgebied van de webtoepassing uitbreiden tot het hele venster, wordt geleverd. de webapplicatie kan de weergave en invoerverwerking regelen op het hele venster, met uitzondering van het overlayblok met normale vensterbedieningsknoppen (sluiten, minimaliseren, maximaliseren), om de webtoepassing de vorm van een normale desktoptoepassing te geven.

Aan de andere kant wordt dat benadrukt ondersteuning toegevoegd voor het genereren van virtuele creditcardnummers in de velden met details van de betaling van goederen in online winkels in het formulier autofill-systeem. Het gebruik van een virtuele kaart, waarvan het nummer voor elke betaling wordt gegenereerd, maakt het mogelijk om geen gegevens over te dragen op een echte creditcard, maar vereist het verlenen van de nodige service door de bank. Momenteel kan de functie alleen worden gebruikt door klanten van bepaalde banken in de Verenigde Staten.

La ondersteuning van speculatieve regels is standaard ingeschakeld, die een flexibele syntaxis biedt om te bepalen of gegevens met betrekking tot de link proactief kunnen worden geladen voordat de gebruiker op de link klikt.

Het mechanisme voor het verpakken van hulpbronnen is gestabiliseerd in pakketten in Web Bundle-indeling, waarmee de efficiëntie van het laden van een groot aantal gerelateerde bestanden (CSS-stijlen, JavaScript, afbeeldingen, iframes) kan worden verhoogd.

Tot slot, als u er meer over wilt weten, kunt u de details in de volgende link.

Hoe Google Chrome updaten of installeren in Ubuntu en derivaten?

Voor degenen die geïnteresseerd zijn om te kunnen updaten naar de nieuwe versie van de browser op hun systemen, kunnen ze dit doen door de instructies te volgen die we hieronder delen. Het eerste wat je moet doen is controleer of de update al beschikbaar is, hiervoor moet je naar chrome: // settings / help en je ziet de melding dat er een update is.

Voor het geval dat niet zo is je moet je browser sluiten en je gaat een terminal openen en typt:

sudo apt update

sudo apt upgrade 

U opent uw browser opnieuw en deze moet al zijn bijgewerkt of de updatemelding zal verschijnen.

Als u de browser wilt installeren of ervoor kiest om het deb-pakket te downloaden om bij te werken, moeten we dat doen ga naar de webpagina van de browser om het deb-pakket op te halen en om het met behulp van de pakketbeheerder of vanaf de terminal in ons systeem te kunnen installeren. De link is dit.

Zodra het pakket is verkregen, hoeven we het alleen nog maar te installeren met het volgende commando:

sudo dpkg -i google-chrome-stable_current_amd64.deb

Voor degenen die meer tijd nodig hebben om te updaten, wordt de uitgebreide stabiele tak afzonderlijk ondersteund, gevolgd door 8 weken. De volgende release van Chrome 103 staat gepland voor 21 juni.


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.