Chrome 91 obsługuje ataki typu brute force ze strony komputerów kwantowych i nie tylko

google-chrome

Google zaprezentowało uruchomienie przeglądarki internetowej Chrome 91, w której zaimplementowano możliwość zatrzymania wykonywania JavaScript w zminimalizowanej grupie kart tab. W nowej wersji, aby zmniejszyć obciążenie procesora i oszczędzać energię, pauza aktywności jest zaimplementowana w zminimalizowanych zakładkach. Jedynym wyjątkiem są karty, które odtwarzają dźwięk, używają Web Locks lub IndexedDB API, łączą się z urządzeniem USB, przechwytują wideo, dźwięk lub zawartość okna.

Możemy to również znaleźć włączono obsługę metody uzgadniania klucza brute force na komputerach kwantowych. Komputery kwantowe znacznie szybciej rozwiązują problem rozkładu liczby naturalnej na czynniki pierwsze, który jest podstawą nowoczesnych algorytmów szyfrowania asymetrycznego i nie może być skutecznie rozwiązany w klasycznych procesorach.

Do użytku w TLSv1.3 dostępna jest wtyczka CECPQ2 (Combined Elliptic-Curve i Post-Quantum 2), który łączy klasyczny mechanizm wymiany kluczy X25519 ze schematem HRSS opartym na algorytmie NTRU Prime, opracowanym dla kryptosystemów post-kwantowych.

Obsługa protokołów TLS 1.0 i TLS 1.1 została całkowicie wycofana, co zostało wycofane przez Internet Engineering Task Force (IETF). Możliwość zwracania TLS 1.0/1.1 została usunięta poprzez zmianę polityki SSLVersionMin.

W kompilacjach w systemie Linux włączone jest korzystanie z trybu „DNS przez HTTPS” (DoH, DNS przez HTTPS), który był wcześniej oferowany użytkownikom systemów Windows, macOS, ChromeOS i Android. DNS-over-HTTPS zostanie automatycznie włączony dla użytkowników, których ustawienia są skonfigurowane z dostawcami DNS obsługującymi tę technologię (w przypadku DNS-over-HTTPS używany jest ten sam dostawca, który był używany do DNS).

Port 10080 został dodany do liczby zabronionych portów sieciowych, który jest używany w kopii zapasowej Amandy i VMWare vCenter. Wcześniej porty 69, 137, 161, 554, 1719, 1720, 1723, 5060, 5061 i 6566 były blokowane. W przypadku portów znajdujących się na czarnej liście wysyłanie żądań HTTP, HTTPS i FTP jest blokowane w celu ochrony przed atakami z poślizgiem NAT.

W rozszerzonym trybie bezpiecznego przeglądania, który uruchamia dodatkowe testy w celu ochrony przed phishingiem, złośliwą aktywnością i innymi zagrożeniami w sieci, zaimplementowano możliwość przesyłania pobranych plików do weryfikacji przez Google. Również ulepszone bezpieczne przeglądanie wdraża rozliczanie tokenów powiązanych z kontem Google w przypadku wykrycia prób phishingu, a także wysyłanie wartości nagłówków odsyłaczy do serwerów Google w celu zweryfikowania przekierowania ze złośliwej witryny.

Wreszcie w przypadku wersji na Androida wspomniano, że poprawiono projekt elementów formularza internetowego, który został zoptymalizowany do użytku na ekranach dotykowych i systemach dla osób niepełnosprawnych (w przypadku systemów stacjonarnych projekt został przerobiony w Chrome 83).

Celem rewizji było ujednolicenie projektu elementów formy i wyeliminowanie niespójności stylów; Wcześniej niektóre elementy formularza były projektowane według elementów interfejsu systemów operacyjnych, a inne według najpopularniejszych stylów. Z tego powodu różne elementy były odpowiednie dla ekranów dotykowych i systemów dla osób niepełnosprawnych na różne sposoby.

Jak zaktualizować lub zainstalować Google Chrome w Ubuntu i pochodnych?

Osoby zainteresowane aktualizacją przeglądarki do nowej wersji w swoich systemach mogą to zrobić, postępując zgodnie z instrukcjami, które udostępniamy poniżej.

Pierwszą rzeczą, którą powinieneś zrobić, to sprawdź, czy aktualizacja jest już dostępna, w tym celu musisz się udać chrome: // settings / help a zobaczysz powiadomienie, że jest aktualizacja.

Na wypadek, gdyby tak nie było musisz zamknąć przeglądarkę i zamierzasz otworzyć terminal i wpisać:

sudo apt update

sudo apt upgrade 

Ponownie otwierasz przeglądarkę i musi być już zaktualizowana lub pojawi się powiadomienie o aktualizacji.

W przypadku, gdy chcesz zainstalować przeglądarkę lub zdecydujesz się pobrać pakiet deb do aktualizacji, musimy przejdź do strony internetowej przeglądarki, aby pobrać pakiet deb i móc zainstalować go w naszym systemie za pomocą menedżera pakietów lub z terminala. Link jest taki.

Po uzyskaniu pakietu musimy zainstalować tylko za pomocą następującego polecenia:

sudo dpkg -i google-chrome-stable_current_amd64.deb

Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: Miguel Ángel Gatón
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.