.hd-box .hd-fr

谷歌推出 Chrome 136 浏览器稳定版,修复存在超 20 年的隐私漏洞

2025-04-30 17:58IT之家(远洋)0评
感谢IT之家网友吉茵珂絲的线索投递!

IT之家 4 月 30 日消息,今日谷歌面向 Windows、Mac 和 Linux 平台推出了 Chrome 136 浏览器稳定版,此次更新将在未来几周内逐步分发,涵盖多项重要改进,其中最引人注目的变化是修复了一个存在超过 20 年的隐私漏洞。

自网络浏览器诞生初期,浏览器便通过不同颜色区分已访问链接和未访问链接,以帮助用户更便捷地上网。然而,这一功能却隐藏了一个严重的隐私缺陷:网站可以通过利用浏览器(包括 Chrome)处理 CSS `:visited` 选择器的方式,检测用户是否访问过其他网站上的特定链接。这种漏洞使得恶意网站能够悄无声息地探测用户的浏览历史。

随着 Chrome 136 版本发布,谷歌从根本上改变了追踪已访问链接的方式。该浏览器现在采用“三重密钥分区”系统,将链接的访问状态存储在三个元素中:具体链接的 URL、顶级网站和框架来源。这意味着只有链接的原始网站能够访问其访问状态信息,从而彻底杜绝了跨站嗅探历史记录的可能性。用户在同一个网站内的导航提示依然保留,但不再以牺牲隐私为代价。

IT之家注意到,除了隐私方面的重大突破,Chrome 136 还修复了其他八个安全漏洞,其中多个漏洞是由独立研究人员发现的:

此外,许多其他修复来自谷歌内部的安全审计和先进的安全技术,包括 AddressSanitizer 和 MemorySanitizer,进一步增强了平台的安全性。

Chrome 136 的扩展稳定版(v136.0.7103.48/49)也已针对企业用户更新,使这些关键保护措施能够更广泛地应用于各类用户群体。

谷歌强烈建议所有 Chrome 用户在 Chrome 136 逐步推出期间更新浏览器。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

下载IT之家APP,分享赚金币换豪礼
相关文章
大家都在买广告
热门评论
查看更多评论