IT之家 4 月 30 日消息,今日谷歌面向 Windows、Mac 和 Linux 平台推出了 Chrome 136 浏览器稳定版,此次更新将在未来几周内逐步分发,涵盖多项重要改进,其中最引人注目的变化是修复了一个存在超过 20 年的隐私漏洞。自网络浏览器诞生初期,浏览器便通过不同颜色区分已访问链接和未访问链接,以帮助用户更便捷地上网。然而,这一功能却隐藏了一个严重的隐私缺陷:网站可以通过利用浏览器(包括 Chrome)处理 CSS `:visited` 选择器的方式,检测用户是否访问过其他网站上的特定链接。这种漏洞使得恶意网站能够悄无声息地探测用户的浏览历史。随着 Chrome 136 版本发布,谷歌从根本上改变了追踪已访问链接的方式。该浏览器现在采用“三重密钥分区”系统,将链接的访问状态存储在三个元素中:具体链接的 URL、顶级网站和框架来源。这意味着只有链接的原始网站能够访问其访问状态信息,从而彻底杜绝了跨站嗅探历史记录的可能性。用户在同一个网站内的导航提示依然保留,但不再以牺牲隐私为代价。IT之家注意到,除了隐私方面的重大突破,Chrome 136 还修复了其他八个安全漏洞,其中多个漏洞是由独立研究人员发现的:一个 HTML 中的关键堆缓冲区溢出漏洞(CVE-2025-4096),发现者获得 5000 美元奖励。两个中等严重性问题出现在开发者工具中:越界内存访问(CVE-2025-4050)和数据验证不足(CVE-2025-4051),每个漏洞的发现
谷歌推出 Chrome 136 浏览器稳定版,修复存在超 20 年的隐私漏洞
2025-04-30 17:58:45来源: IT之家

关注公众号
赞
你的鼓励是对作者的最大支持
- 谷歌 DeepMind 发布 AlphaEvolve:AI 革新算法发现,刷新 11 维接吻数纪录2025-05-15 06:32:31
- 搜索帝国的AI战争:谷歌的焦虑时刻2025-05-14 18:48:04
- 摩根士丹利:苹果服务业务前景存变数,谷歌合作与 AI 发展成关键2025-05-12 23:06:20
- 苹果 Safari 18.5 浏览器革新推送技术:网页通知更省电更私密2025-05-13 06:55:41
- 谷歌宣布启动“AI 未来基金”,支持初创企业开发前沿技术2025-05-13 09:06:37
- B站回应 PC 端收集数据被浏览器第三方插件拦截:不存在占用资源达到其他目的的行为2025-05-09 17:42:34
- 谷歌在意大利面临巨额诉讼:比价平台 Moltiply 指控其垄断并索赔 29.7 亿欧元2025-05-09 21:14:40
- 超谷歌搜索:阿里开源创新大模型搜索引擎 ZeroSearch,成本直降 80% 且能力更强2025-05-09 07:14:52
- 谷歌 AI 出击:冒充客服等骗局减少 80% 以上,Gemini Nano 护航网络安全2025-05-09 07:41:09
- 成片“变脸”:谷歌 Pixel 手机用户吐槽相机过度处理,颜色严重失衡2025-05-09 08:53:46
- 1吉利银河 App 出现服务问题,官方回应称运营服务商网络波动
- 2德国 ONOX 公司推出全电动拖拉机,采用换电设计
- 3全新智己 L6 上市:全系四轮转向、最高续航 850 公里,上市权益价 20.49 万元起
- 4一加平板 2 Pro 发布:骁龙 8 至尊版、13.2 英寸屏,国补后 2719.15 元起
- 5消息称苹果与 Synchron 合作,今年上线脑机接口操控 iPhone 功能
- 6KTC 推出“H27P6”27 英寸显示器:4K 160Hz / FHD 320Hz 双模 + 90W USB-C,15…
- 7李想一年赚6个亿,合理吗?
- 8张永斌:破局与启航——汽车产业链出海的路径探索与投资抉择 | 钛资本智能汽车组
- 9苹果公布今年将推出的全新辅助功能:App Store 增无障碍标签,Mac 首迎放大镜应用
- 10松下 LUMIX S1M2 和 S1M2E 相机发布,推出 S 24-60mm F2.8 镜头