维其互联 > 信息聚合 > 谷歌推出 Chrome 136 浏览器稳定版,修复存在超 20 年的隐私漏洞

谷歌推出 Chrome 136 浏览器稳定版,修复存在超 20 年的隐私漏洞

2025-04-30 17:58:45来源: IT之家

IT之家 4 月 30 日消息,今日谷歌面向 Windows、Mac 和 Linux 平台推出了 Chrome 136 浏览器稳定版,此次更新将在未来几周内逐步分发,涵盖多项重要改进,其中最引人注目的变化是修复了一个存在超过 20 年的隐私漏洞。自网络浏览器诞生初期,浏览器便通过不同颜色区分已访问链接和未访问链接,以帮助用户更便捷地上网。然而,这一功能却隐藏了一个严重的隐私缺陷:网站可以通过利用浏览器(包括 Chrome)处理 CSS `:visited` 选择器的方式,检测用户是否访问过其他网站上的特定链接。这种漏洞使得恶意网站能够悄无声息地探测用户的浏览历史。随着 Chrome 136 版本发布,谷歌从根本上改变了追踪已访问链接的方式。该浏览器现在采用“三重密钥分区”系统,将链接的访问状态存储在三个元素中:具体链接的 URL、顶级网站和框架来源。这意味着只有链接的原始网站能够访问其访问状态信息,从而彻底杜绝了跨站嗅探历史记录的可能性。用户在同一个网站内的导航提示依然保留,但不再以牺牲隐私为代价。IT之家注意到,除了隐私方面的重大突破,Chrome 136 还修复了其他八个安全漏洞,其中多个漏洞是由独立研究人员发现的:一个 HTML 中的关键堆缓冲区溢出漏洞(CVE-2025-4096),发现者获得 5000 美元奖励。两个中等严重性问题出现在开发者工具中:越界内存访问(CVE-2025-4050)和数据验证不足(CVE-2025-4051),每个漏洞的发现

关注公众号