Chrome 102 chega com melhorias de segurança, suporte e muito mais

google-chrome

O Google lançou o lançamento da nova versão do chrome 102, versão em que várias mudanças importantes foram feitas, muitas das quais focadas em melhorar a segurança do navegador, além de melhorias na aparência e outras.

Como parte do programa de recompensas por vulnerabilidade para a versão atual, o Google pagou 24 prêmios no valor de US$ 65 (um prêmio de US$ 600, um prêmio de US$ 10, dois prêmios de US$ 000, três prêmios de US$ 7500, quatro prêmios de US$ 7000, dois prêmios de US$ 5000, dois bônus de $ 3000 e dois de $ 2000).

Principais novidades do Chrome 102

Nesta nova versão do navegador que se apresenta, para bloquear a exploração de vulnerabilidades causado pelo acesso a blocos de memória já liberados (use-após-livre), em vez de ponteiros comuns, começou a usar o tipo MiraclePtr (raw_ptr). MiraclePtr fornece um gancho de ponteiro que executa verificações adicionais para acessar áreas e blocos de memória liberados se esses acessos forem encontrados.

Estima-se que o impacto do novo método de proteção no desempenho e no consumo de memória seja insignificante. O mecanismo MiraclePtr não é aplicável em todos os processos, em particular não é usado em processos de renderização, mas pode melhorar significativamente a segurança. Por exemplo, na versão atual, das 32 vulnerabilidades corrigidas, 12 foram causadas por problemas de uso após a aula gratuita.

Outra novidade que se destaca é que o design da interface com a informação foi alterado sobre downloads. Em vez da linha de fundo com dados sobre o progresso do download, sUm novo indicador foi adicionado ao painel com a barra de endereços, clicar nele exibe o progresso do download do arquivo e um histórico com uma lista de arquivos já baixados. Ao contrário da barra inferior, o botão é exibido permanentemente na barra e permite acessar rapidamente seu histórico de downloads. A nova interface até agora foi oferecida por padrão apenas para alguns usuários e será estendida a todos se não houver problemas. Para retornar a interface antiga ou habilitar uma nova, a configuração "chrome://flags#download-bubble" é fornecida.

Além disso, adicionou uma seção "Guia de privacidade" na seção "Privacidade e segurança" de configurações, que fornece uma visão geral das principais configurações que afetam a privacidade, com explicações detalhadas sobre o impacto de cada configuração.

Destaca-se também que modo de teste ativado enviando uma solicitação de autorização CORS (Cross-Origin Resource Sharing) com o cabeçalho "Access-Control-Request-Private-Network: true" para o servidor do site principal, se um recurso na rede interna for acessado de localhost. Ao confirmar a operação em resposta a essa solicitação, o servidor DEVE retornar o cabeçalho "Access-Control-Allow-Private-Network: true". Na versão 102 do Chrome, o resultado da confirmação ainda não afeta o processamento da solicitação: se não houver confirmação, um aviso será exibido no console da web, mas a solicitação do sub-recurso em si não será bloqueada.

Para aplicações (PWA, Progressive Web App), destaca a capacidade de alterar o layout da área de título da janela usando os componentes de sobreposição de controle de janela, que expandem a área da tela do aplicativo da web para toda a janela. o aplicativo da web pode controlar a renderização e o processamento de entrada em toda a janela, com exceção do bloco de sobreposição com botões normais de controle de janela (fechar, minimizar, maximizar), para dar ao aplicativo da Web a forma de um aplicativo de desktop normal.

Por outro lado, destaca-se que suporte adicionado para gerar números de cartão de crédito virtual nos campos com detalhes de pagamento de mercadorias em lojas online no sistema de preenchimento automático de formulários. A utilização de um cartão virtual, cujo número é gerado para cada pagamento, permite não transferir dados para um cartão de crédito real, mas exige a prestação do serviço necessário por parte do banco. Atualmente, o recurso só pode ser usado por clientes de determinados bancos nos Estados Unidos.

La o suporte a regras especulativas é ativado por padrão, que fornece uma sintaxe flexível para determinar se os dados relacionados ao link podem ser carregados proativamente antes que o usuário clique no link.

O mecanismo de empacotamento de recursos foi estabilizado em pacotes no formato Web Bundle, o que permite aumentar a eficiência de carregamento de um grande número de arquivos relacionados (estilos CSS, JavaScript, imagens, iframes).

Por fim, se você estiver interessado em saber mais sobre o assunto, pode consultar o detalhes no link a seguir.

Como atualizar ou instalar o Google Chrome no Ubuntu e derivados?

Para aqueles que estão interessados ​​em poder atualizar para a nova versão do navegador em seus sistemas, eles podem fazer isso seguindo as instruções que compartilhamos abaixo. A primeira coisa que você deve fazer é verifique se a atualização já está disponível, para isso você tem que ir para chrome: // settings / help e você verá a notificação de que há uma atualização.

Caso não seja assim você deve fechar seu navegador e abrir um terminal e digitar:

sudo apt update

sudo apt upgrade 

Você abre seu navegador novamente e ele já deve ter sido atualizado ou a notificação de atualização aparecerá.

Caso queira instalar o navegador ou optar por baixar o pacote deb para atualizar, devemos vá para a página da web do navegador para obter o pacote deb e poder instalá-lo em nosso sistema com a ajuda do gerenciador de pacotes ou do terminal. O link é este.

Assim que o pacote for obtido, só precisamos instalar com o seguinte comando:

sudo dpkg -i google-chrome-stable_current_amd64.deb

Para aqueles que precisam de mais tempo para atualizar, o branch estável estendido é suportado separadamente, seguido por 8 semanas. A próxima versão do Chrome 103 está agendada para 21 de junho.


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.