Google avaldab Chrome 152: tehisintellekti mõju haavatavuste otsimisele

  • Parandatud on 327 turvaauku, millest 10 on kriitilise raskusastmega ja CVSS-skooriga kuni 9.6.
  • Google on rakendanud tehisintellekti, et tuvastada enamik neist haavatavustest sisemiselt.
  • Olulistes komponentides, nagu ANGLE, Aura ja Chromecast, on parandatud kriitilised mäluvead, mis tekkisid pärast vabakslaskmist.

Küberjulgeolekueksperdid analüüsivad arvutiekraanidel krüpteeritud andmeid turvanõrkuste avastamiseks.

Kui kasutate Google'i brauserit iga päev, siis on parem mitte loorberitele puhkama jääda ja kontrollida installitud versiooni. Ettevõte on just välja andnud Chrome'i versiooni 152 , mis on oluline värskendus, mis on täis parandusi turvaaukude lahendamiseks, mis võivad pahatahtlikele tegutsejatele ukse avada.

Selle värskenduse kõige silmatorkavam aspekt pole mitte ainult paranduste arv, vaid ka see, kuidas need leiti. Selgub, et Google on tehisintellekti abil oma koodi indekseerimise osas tõesti edusamme teinud, suutes tuvastada vigu kiirusega, mis jätaks iga inimmeeskonna hämmeldunuks. See on meistriteos, mis on sel aastal seni parandatud haavatavuste arvu dramaatiliselt suurendanud, ületades juba 2.000 parandust.

Komeet Perplexity tehisintellektiga
Seotud artikkel:
Perplexity tehisintellektil põhinev komeet: eelised, riskid ja võrdlus Chrome'iga

Parandatud vigade röntgenülesvõte

Küberturvalisuse spetsialistide meeskond teeb koostööd andmekaitse ja paranduste alal.

Kokku on parandatud 327 haavatavust . Kuigi enamik neist on mõõdukad vead, on kümme märgitud kriitilisteks, millest mõned said CVSS v3 skaalal 9.6 punkti 10-st. Enamik neist probleemidest on tuntud nn. „ use-after-free” vead , mis tekivad siis, kui programm üritab kasutada juba kustutatud mälu, tekitades kaost, mida häkkerid saavad ära kasutada.

Probleemide asukohast aimu andmiseks olid enim mõjutatud komponendid:

  • NURK: Graafika teisendamise kiht, kust leiti viga CVE-2026-79282 (nii suur viga, et Google maksis uurijale Goodluckile selle teatamise eest 25 000 dollarit).
  • Aura ja vaated: Kasutajaliidese raamistik, mida mõjutavad CVE-2026-79290 ja CVE-2026-79052.
  • Chromecast ja ohutu sirvimine: Olulised komponendid, millel esines sisendi valideerimise ja mälu tõrkeid.

Lisaks kriitilistele haavatavustele on veel 61 tõsist haavatavust, mis mõjutavad alamsüsteeme, nagu WebGL, V8, WebRTC ja Sandbox . Nende hulka kuuluvad puhvri ületäitumine ja andmelekked, mis pahatahtliku veebisaidi kaudu ärakasutamise korral võivad võimaldada kellelgi teie arvutis suvalist koodi käivitada.

Seotud artikkel:
Kuidas Google Chrome'is turvakontrolli teha: täielik juhend

Versioonid ja juurutamine vastavalt süsteemile

Arvutiturbeanalüütik, kes kasutab tarkvarakoodi haavatavuste jälgimiseks mitut monitori.

Värskendust levitatakse järk-järgult, et vältida üllatusi. Linuxi kasutajate jaoks on stabiilne versioon 152.0.7977.64, Windowsi ja macOS-i kasutajate jaoks aga versioonid vahemikus .64 kuni .65. Google varjab tavaliselt haavatavuste tehnilisi üksikasju mõneks päevaks, et anda kõigile aega värskendamiseks ja takistada ründajatel kiirete ärakasutuste väljatöötamist.

Oluline on mainida, et kuigi tehisintellekt on 299 juhul musta töö sisemiselt ära teinud, on preemiaprogramm endiselt elus ja terve, premeerides väliseksperte, kes leiavad masinale märkamatuid väärtuslikke vigu.

Lisaks turvalisusele: Mis Chrome'is toimub?

Noored tehnoloogiaspetsialistid, kes töötavad küberturvalisuse ülesannete kallal kaasaegses tehnilises keskkonnas.

Asi pole ainult uste sulgemises ja lukustamises. Google valmistab ette mõningaid funktsioone, mis lubavad muuta meie sirvimisviisi, kuigi need pole veel stabiilses versioonis. Kuulujuttude kohaselt näeme võimalust teisendada veebiartikleid taskuhäälingusaadeteks , hõljuvat otsinguriba päringute käivitamiseks igast aknast ja spetsiaalset ajalooosa Gemini- ga suhtlemiseks.

Seotud artikkel:
Google Chrome'i nipid Androidile: täielik optimeerimisjuhend

Kuidas kohe järele jõuda

Küberturvalisuse professionaalne jälgib andmesüsteeme süsteemi stabiilsuse ja kaitse tagamiseks.

Probleemide vältimiseks on kõige parem värskendus sundkorras installida. Lihtsalt minge kolme punktiga menüüsse, valige Abi ja klõpsake valikul „Teave Google Chrome'i kohta ”. Brauser teeb ülejäänu ise ära ja palub teil muudatuste rakendamiseks brauser taaskäivitada. Kui haldate ettevõttes meeskondi, veenduge, et kõik lõpp-punktid oleksid võimalikult kiiresti versioonile 152 värskendatud.

Kuigi ka teised brauserid, näiteks Firefox, on välja andnud versiooni 152, et parandada kaugkäivitamise haavatavusi ja liivakastipõgenemisi komponentides nagu WebRender, on Chrome'i puhul kinnitatud aktiivsete rünnakute puudumine küll kergendus, kuid mitte vabandus meie konfidentsiaalset teavet ja süsteemi stabiilsust kaitsva turvapaiga ignoreerimiseks.

Seotud artikkel:
Kuidas kiirendada Google Chrome'i Androidis: täielik optimeerimisjuhend

See võib teile huvi pakkuda:
Reklaamide blokeerimine Chrome'is Androidile: täielik juhend ja alternatiivid
Lisa eelistatud allikana Google'is