谷歌推出Chrome136浏览器稳定版

时间:2025-05-06 09:07 来源:565656手游网 作者:
近日,谷歌面向Windows、Mac和Linux平台推出了Chrome 136浏览器稳定版,此次更新将在未来几周内逐步分发,涵盖多项重要改进,其中最引人注目的变化是修复了一个存在超过20年的隐私漏洞。
guge浏览器手机版(谷歌浏览器)

guge浏览器手机版(谷歌浏览器)

手机浏览器有哪些?安卓浏览器app下载-手机浏览器下载大全 大小:180.9M

查看
近日,谷歌面向Windows、Mac和Linux平台推出了Chrome 136浏览器稳定版,此次更新将在未来几周内逐步分发,涵盖多项重要改进,其中最引人注目的变化是修复了一个存在超过20年的隐私漏洞。

自网络浏览器诞生初期,浏览器便通过不同颜色区分已访问链接和未访问链接,以帮助用户更便捷地上网。然而,这一功能却隐藏了一个严重的隐私缺陷:网站可以通过利用浏览器(包括 Chrome)处理 CSS `:visited` 选择器的方式,检测用户是否访问过其他网站上的特定链接。这种漏洞使得恶意网站能够悄无声息地探测用户的浏览历史。

随着 Chrome 136 版本发布,谷歌从根本上改变了追踪已访问链接的方式。该浏览器现在采用“三重密钥分区”系统,将链接的访问状态存储在三个元素中:具体链接的 URL、顶级网站和框架来源。这意味着只有链接的原始网站能够访问其访问状态信息,从而彻底杜绝了跨站嗅探历史记录的可能性。用户在同一个网站内的导航提示依然保留,但不再以牺牲隐私为代价。

除了隐私方面的重大突破,Chrome 136 还修复了其他八个安全漏洞,其中多个漏洞是由独立研究人员发现的:

一个 HTML 中的关键堆缓冲区溢出漏洞(CVE-2025-4096),发现者获得 5000 美元奖励。

两个中等严重性问题出现在开发者工具中:越界内存访问(CVE-2025-4050)和数据验证不足(CVE-2025-4051),每个漏洞的发现者获得 2000 美元奖励。

一个低严重性漏洞(CVE-2025-4052),发现者获得 1000 美元奖励。

此外,许多其他修复来自谷歌内部的安全审计和先进的安全技术,包括 AddressSanitizer 和 MemorySanitizer,进一步增强了平台的安全性。Chrome 136 的扩展稳定版(v136.0.7103.48/49)也已针对企业用户更新,使这些关键保护措施能够更广泛地应用于各类用户群体。

谷歌强烈建议所有 Chrome 用户在 Chrome 136 逐步推出期间更新浏览器。

推荐下载

手游排行榜